Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

發行日期:

2017/4/11

版本:

作業系統組建 14393.1066 和 14393.1083

改善與修正

此安全性更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決當啟用 [在 [開始] 或工作列上的捷徑清單中顯示最近開啟的項目] 設定時,使相機應用程式無法儲存所擷取之影像的問題。

  • 改善主機網路服務 (HNS),以支援重疊網路驅動程式,以便在 Windows Server 2016 用來連線處於群集模式且使用 Docker 引擎之主機間的容器。

  • 解決當按一下如檔案總管等各個 Windows 應用程式中的 [說明] 圖示時,造成使用者無法存取線上說明內容的問題。

  • 解決即使已在電源設定檔中停用關閉顯示器和螢幕保護裝置的設定,顯示器仍會意外關閉的問題。

  • 解決每當 Kerberos 登入期間提供錯誤密碼時,具備 CredentialGuard 且加入 Active Directory 網域的電腦會提交兩次錯誤登入嘗試的問題。 若在帳戶鎖定臨界值極低的 Active Directory 網域進行登入,可能會發生非預期的帳戶鎖定。 例如,如果帳戶鎖定臨界值設定為 3 或 4,嘗試以錯誤密碼登入 2 次可能會導致帳戶遭到鎖定。

  • 解決當啟用 IP 轉送或弱式主機時 CPU 使用量提高的問題。

  • 解決當作業系統升級為 Windows 10 1607 版時,有些 VPN 驅動程式無法移轉的問題。

  • 解決使用者登入多次使得 I/O 提高時,造成虛擬機器發生失敗的問題。

  • 解決從 Windows 10 1511 版升級為 Windows 10 1607 版之後,造成遠端桌面用戶端與遠端桌面工作階段之間連線 (第 1 次連線要求之後) 失敗的問題。

  • 解決命令提示字元無法透過無周邊系統上的序列主控台正確顯示的問題。

  • 解決使用 Kerberos 驗證的裝置上造成 MDM 註冊失敗的問題。

  • 解決當網頁包含的 DIV 元素具有可編輯內容的屬性時出現的顯示問題。

  • 解決當您調整 Internet Explorer 視窗大小,或者編碼為希伯來文且有文字以底線字元結尾時,造成文字消失的問題。

  • 解決造成無周邊電腦有時無法進入 S3 睡眠模式的問題。

  • 在群組原則管理主控台 (GPMC) 啟用了警告訊息,提醒系統管理員有一個設計變更,可能會在安裝安全性更新 MS16-072 (KB3163622) 之後防止處理使用者群組。

  • 解決造成 Windows 檔案總管不停地快速重新整理對應至共用的網路驅動程式,進而使得使用者無法執行重新命名物件等工作的問題。

  • 解決當主控頁面包含可載入跨網域內容的巢狀框架組時,Internet Explorer 中發生的記憶體流失問題。

  • 解決藍牙印表機與電腦的連線在列印期間中斷時,造成列印多工緩衝處理器服務停止回應而非顯示逾時錯誤的問題。

  • 解決使用 v3 印表機驅動程式的新印表機驅動程式無法安裝的問題。

  • 改善每當資源重新平衡、裝置故障或意外移除裝置時負載平衡/容錯移轉 (LBFO) 的可靠性。

  • 解決時區更新資訊、Internet Explorer 和 Microsoft Edge 的其他問題。

  • 指令碼引擎、libjpeg 影像處理元件庫、Hyper-V、Win32k、Adobe Type Manager 字體驅動程式、Internet Explorer、Microsoft Edge、圖形元件、Active Directory 同盟服務、.NET Framework、Active Directory、輕量型目錄存取通訊協定、Windows 核心模式驅動程式和 Windows OLE 的安全性更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題

此安全性更新導致當 iSCSI 目標無法使用時,嘗試重新連線會造成流失的問題。 啟用新連線至可用目標即可如預期般運作。 Microsoft 正在研究此問題,且會在找到更多資訊後,於此文件中發佈。 如需此問題的詳細資訊,請參閱下列章節。

 

發生失去 iSCSI 附屬目標連線狀況的 Windows Server 2012 R2 及 Server 2016 電腦可能顯示許多不同徵狀。 徵狀包括,但不限於以下項目:

  • 作業系統停止回應

  • 收到停止錯誤 (檢查錯誤相關錯誤) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133 或 0xDEADDEAD。

  • 使用者登入失敗與「無可用的登入伺服器」錯誤同時發生。

  • 因暫時連接埠用盡而發生應用程式與服務失敗。

  • 系統處理程序正在使用異常的大量暫時連接埠。

  • 系統處理程序正在使用異常的大量執行緒。

原因 此問題是由 Windows Server 2012 R2 和 Windows Server 2016 RS1 電腦上的鎖定問題所導致,造成 iSCSI 目標發生連線問題。 此問題可能會在安裝以下任一更新後發生:

Windows Server 2012 R2

發行日期

KB

文章標題

2017 年 5 月 16 日

KB 4015553

2017 年 4 月 18 日 — KB4015553 (每月彙總套件預覽)

2017 年 5 月 9 日

KB 4019215

2017 年 5 月 9 日 — KB4019215 (每月彙總套件)

2017 年 5 月 9 日

KB 4019213

2017 年 5 月 9 日 — KB4019213 (僅限安全性更新)

2017 年 4 月 18 日

KB 4015553

2017 年 4 月 18 日 — KB4015553 (每月彙總套件預覽)

2017 年 4 月 11 日

KB 4015550

2017 年 4 月 11 日 — KB4015550 (每月彙總套件)

2017 年 4 月 11 日

KB 4015547

2017 年 4 月 11 日 — KB4015547 (僅限安全性更新)

2017 年 3 月 21 日

KB 4012219

2017 年 3 月適用於 Windows 8.1 和 Windows Server 2012 R2 的每月品質彙總套件預覽

Windows Server 2016 RTM (RS1) 

發行日期

KB

文章標題

2017 年 5 月 16 日

KB 4023680

2017 年 5 月 26 日 — KB4023680 (作業系統組建 14393.1230)

2017 年 5 月 9 日

KB 4019472

2017 年 5 月 9 日 — KB4019472 (作業系統組建 14393.1198)

2017 年 4 月 11 日

KB 4015217

2017 年 4 月 11 日 — KB4015217 (作業系統組建 14393.1066 和 14393.1083)

驗證

  • 在系統上確認下列 MSISCSI 驅動程式的版本: c:\windows\system32\drivers\msiscsi.sys 會發生此情況的版本為適用於 Windows Server 2012 R2 的 6.3.9600.18624 版本,以及適用於 Windows Server 2016 的 10.0.14393.1066 版本。

  • 以下事件記錄在系統記錄檔中:

    事件來源

    ID

    文字

    iScsiPrt

    34

    與目標的連線中斷,但啟動器已順利重新連線至目標。 傾印資料包含目標名稱。

    iScsiPrt

    39

    啟動器傳送了工作管理命令來重設目標。 傾印資料中有提供目標名稱。

    iScsiPrt

    9

    目標沒有即時回應 SCSI 要求。 傾印資料中有提供 CDB。

  • 檢閱在系統處理程序下執行的執行緒數量,並與已知的運作基準比較。

  • 檢閱系統處理程序目前開啟的控制代碼數量,並與已知的運作基準比較。

  • 檢閱系統處理程序正在使用的暫時連接埠數量。

  • 從系統管理 PowerShell 執行以下命令:Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count 或者,從系統管理的 CMD 提示搭配「Q」交換器一起執行以下 NETSTAT 命令。 此動作會顯示不再連線的「界限」連接埠:NETSTAT –ANOQ 注意系統處理程序擁有的連接埠。 根據 前三點,任何超過 12,000 的數值應視為有疑問。 如果電腦中存有 iSCSI 目標,就非常可能發生此問題。

解決方式 如果事件記錄顯示出現許多重新連線,請與您的  iSCSI 及網路網狀架構廠商合作,協助診斷失敗原因並加以修正,以維持與 iSCSI 目標的連線。 確保可在目前的網路網狀架構上存取 iSCSI 目標。 更新的修正程式推出時立即安裝。 此文章會隨著安裝可用修正程式的特定知識庫文章編號更新。請注意 建議您不要解除安裝任何 3 月、4 月、5 月或 6 月的安全性彙總套件。 若是這麼做會讓電腦暴露於已知的安全性入侵威脅,以及其他透過每月更新減輕風險的錯誤中。 我們建議您先與 iSCSI 目標及網路廠商合作,解決 引發目標重新連線的連線問題。

如何取得此更新

此更新將從 Windows Update 自動下載並安裝。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。安裝此更新後,組建編號將為 14393.1066 (適用於 HoloLens 以外的所有 Windows 10 裝置) 或 14393.1083 (適用於 HoloLens)。

  • 更新取代資訊 此更新會取代先前發行的更新 KB4016635

  • 檔案資訊 如需此更新中提供的檔案清單,請下載累積更新 4015217 的檔案資訊。如果您是第一次安裝 Windows 10 更新,x86 版本的套件大小為 572 MB,x64 版本的套件大小為 1,094 MB。

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。