Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Release Date:

9/5/2017

Version:

作業系統組建 14393.1198

改善與修正

此安全性更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決安裝 KB3213986 和語言套件後,電腦設定頁面無法顯示正確選項的問題。 

  • 解決使用圖形裝置介面 (GDI) 的應用程式,所顯示字型會和使用 GDI Plus 者不同的問題。 

  • 解決安裝安全性更新 KB4015550 後,使用 msado15.dll 的應用程式會停止運作的問題。 

  • 解決當使用者嘗試啟用使用者定義字元 (EUDC) 時,會導致裝置沒有回應的問題。

  • 解決每當使用者使用 Virtual Desktop Agent (VDA) 從遠端工作階段登出時,就會導致裝置當機的問題。

  • 解決使用日文輸入法時,若變更顯示器縮放比例設定,會導致 DPI 感知工具 (如 Notepad、MS Paint 等) 無法接受輸入或正確繪圖的問題。

  • 解決當可執行檔案裝載於檔案共用區域,並設定其離線屬性時,會導致 Windows Explorer 的 CPU 使用率達到 20% 的問題。

  • 解決兩個 2012 R2 伺服器之間的 Windows 事件轉寄,會使報告無法相容於第三方安全性資訊和事件管理軟體的問題。

  • 解決即使已啟用 BitLocker GPO,BitLocker 磁碟機加密精靈仍會顯示「選擇要使用哪一種加密模式」頁面的問題。

  • 解決 AppLocker 無法以撤銷的憑證封鎖二進位檔的問題。

  • 解決若虛擬機器 (VM) 未傳送位址解析通訊協定封包達到五分鐘,並連線至無線 NIC,該 VM 就會中斷網路連線的問題。

  • 解決當電腦使用整合廣域網路卡 (行動數據卡) 時,會導致中斷 VPN 連線的問題。

  • 解決在檢查狀況「無效要求,LUN 無法使用 (偵測碼 05/25/00)」出現後,多重路徑 I/O 無法正確還原服務的問題。

  • 解決使用者提供網域使用者名稱和密碼後,會發生 Stop 0x27 錯誤的問題。 

  • 解決當卸除式存放裝置存取權設定為「拒絕寫入存取權」時,使用者可於 USB 快閃磁碟機建立資料夾的問題。  

  • 解決實體記憶體超過 750 GB,且啟用 Hyper-V 的系統中之損毀傾印生成在進度 0% 時沒有回應的問題。

  • 解決分頁檔空間流失導致 Windows 當機、藍色畫面或資料遺失的問題。

  • 解決啟用己更新憑證和目錄服務對應程式的自動重新繫結時,無法存取網站的問題。

  • 解決 Services.exe 中,錯誤代碼為 “0xc0000374 - 堆積已損毀”,並需要重新啟動系統的當機問題。

  • 解決 Windows Defender 中的防毒定義問題;該定義受網路監管,造成使用者無法下載其他更新 (LCU、驅動程式等)。

  • 解決匯出至 MHT 檔案時 Internet Explorer 11 無法儲存 JavaScript 檔案的問題。

  • 解決當 Include-Referer-Token-Binding-ID 標題設定為 “true” 時,Internet Explorer 11 無法遵循重新導向的問題。

  • 解決造成使用者間歇性地從 Web 應用程式登出的問題。

  • 以整合新聞摘要更新 Internet Explorer 11 的新索引標籤頁。

  • 以 SSL/TLS 伺服器驗證取代 SHA-1 Microsoft Edge 和 Internet Explorer 11。 如需詳細資訊,請參閱諮詢 4010323

  • 解決 Windows Shell、企業安全性、資料中心網路、儲存空間網路、Internet Information Services、Active Directory、叢集、Windows Server、用戶端平台和 Internet Explorer 的其他問題。

  • 針對 Windows COM、Windows SMB Server、Windows Server、Internet Explorer 和 Microsoft Edge 的安全性更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題

徵狀

因應措施

在某些應用程式中可能看不到「使用者定義的字元」(End User Defined Characters,EUDC)。

尚未找到此問題的緩和因素。我們正在研究修正程式,將在就緒時提供下載。

此安全性更新導致當 iSCSI 目標無法使用時,嘗試重新連線會造成流失的問題。 啟用新連線至可用目標即可如預期般運作。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。 如需此問題的詳細資訊,請參閱下列章節。

發生失去 iSCSI 附屬目標連線狀況的 Windows Server 2012 R2 及 Server 2016 電腦可能顯示許多不同徵狀。 徵狀包括,但不限於以下項目:

  • 作業系統停止回應

  • 收到停止錯誤 (檢查錯誤相關錯誤) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133 或 0xDEADDEAD。

  • 使用者登入失敗與「無可用的登入伺服器」錯誤同時發生。

  • 因暫時連接埠用盡而發生應用程式與服務失敗。

  • 系統處理程序正在使用異常的大量暫時連接埠。

  • 系統處理程序正在使用異常的大量執行緒。

原因 此問題是由 Windows Server 2012 R2 和 Windows Server 2016 RS1 電腦上的鎖定問題所導致,造成 iSCSI 目標發生連線問題。 此問題可能會在安裝以下任一更新後發生:

Windows Server 2012 R2

發行日期

KB

文章標題

2017 年 5 月 16 日

KB 4015553

2017 年 4 月 18 日 — KB4015553 (每月彙總套件預覽)

2017 年 5 月 9 日

KB 4019215

2017 年 5 月 9 日 — KB4019215 (每月彙總套件)

2017 年 5 月 9 日

KB 4019213

2017 年 5 月 9 日 — KB4019213 (僅限安全性更新)

2017 年 4 月 18 日

KB 4015553

2017 年 4 月 18 日 — KB4015553 (每月彙總套件預覽)

2017 年 4 月 11 日

KB 4015550

2017 年 4 月 11 日 — KB4015550 (每月彙總套件)

2017 年 4 月 11 日

KB 4015547

2017 年 4 月 11 日 — KB4015547 (僅限安全性更新)

2017 年 3 月 21 日

KB 4012219

2017 年 3 月適用於 Windows 8.1 和 Windows Server 2012 R2 的每月品質彙總套件預覽

Windows Server 2016 RTM (RS1) 

發行日期

KB

文章標題

2017 年 5 月 16 日

KB 4023680

2017 年 5 月 26 日 — KB4023680 (作業系統組建 14393.1230)

2017 年 5 月 9 日

KB 4019472

2017 年 5 月 9 日 — KB4019472 (作業系統組建 14393.1198)

2017 年 4 月 11 日

KB 4015217

2017 年 4 月 11 日 — KB4015217 (作業系統組建 14393.1066 和 14393.1083)

驗證

  • 在系統上確認下列 MSISCSI 驅動程式的版本: c:\windows\system32\drivers\msiscsi.sys 會發生此情況的版本為適用於 Windows Server 2012 R2 的 6.3.9600.18624 版本,以及適用於 Windows Server 2016 的 10.0.14393.1066 版本。

  • 以下事件記錄在系統記錄檔中:

    事件來源

    ID

    文字

    iScsiPrt

    34

    與目標的連線中斷,但啟動器已順利重新連線至目標。 傾印資料包含目標名稱。

    iScsiPrt

    39

    啟動器傳送了工作管理命令來重設目標。 傾印資料中有提供目標名稱。

    iScsiPrt

    9

    目標沒有即時回應 SCSI 要求。 傾印資料中有提供 CDB。

  • 檢閱在系統處理程序下執行的執行緒數量,並與已知的運作基準比較。

  • 檢閱系統處理程序目前開啟的控制代碼數量,並與已知的運作基準比較。

  • 檢閱系統處理程序正在使用的暫時連接埠數量。

  • 從系統管理 PowerShell 執行以下命令:Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count 或者,從系統管理的 CMD 提示搭配「Q」交換器一起執行以下 NETSTAT 命令。 此動作會顯示不再連線的「界限」連接埠:NETSTAT –ANOQ 注意系統處理程序擁有的連接埠。 根據前三點,任何超過 12,000 的數值應視為有疑問。  如果電腦中存有 iSCSI 目標,就非常可能發生此問題。

解決方式 如果事件記錄顯示出現許多重新連線,請與您的  iSCSI 及網路網狀架構廠商合作,協助診斷失敗原因並加以修正,以維持與 iSCSI 目標的連線。 確保可在目前的網路網狀架構上存取 iSCSI 目標。 更新的修正程式推出時立即安裝。 此文章會隨著安裝可用修正程式的特定知識庫文章編號更新。請注意 建議您不要解除安裝任何 3 月、4 月、5 月或 6 月的安全性彙總套件。 若是這麼做會讓電腦暴露於已知的安全性入侵威脅,以及其他透過每月更新減輕風險的錯誤中。 我們建議您先與 iSCSI 目標及網路廠商合作,解決 引發目標重新連線的連線問題。

如何取得此更新

此更新將從 Windows Update 自動下載並安裝。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。