11. dubna 2017 – KB4015547 (jenom aktualizace zabezpečení)

Platí pro
Windows 8.1 Windows Server 2012 R2

Vylepšení a opravy

Tato aktualizace zabezpečení řeší chyby zabezpečení v technologii Hyper-V, v knihovně libjpeg pro zpracování obrázků, v souboru Win32K, v ovladači písma pro Adobe Type Manager, ve službě Služby Active Directory Federation, v protokolu Lightweight Directory Access Protocol, v ovladačích režimu jádra systému Windows, v OLE, ve skriptovacím stroji, v komponentě Windows Graphics a v Internet Exploreru, spolu s následujícími vylepšeními zabezpečení:

  • Byl vyřešen problém, který způsoboval, že události úspěšného a neúspěšného ověření s ID události 4768 nebyly po instalaci aktualizace KB4012213 zapisovány do protokolu.
  • Bylo vyřešeno spouštění kontroly chyb u hostitelů Hyper-V se systémem Windows Server 2012 R2 s kódem chyby 0xE4 po instalaci aktualizace KB4012213.
  • Bylo povoleno zjišťování informací o generaci procesoru a podpoře hardwaru, když se počítač pokusí hledat nebo stahovat aktualizace prostřednictvím služby služba Windows Update.

Další informace o vyřešených chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení.

Známé problémy v této aktualizaci

Příznak Možnosti řešení
Pokud počítač používá procesor AMD Carrizo DDR4, zablokuje instalace této aktualizace možnost stahování a instalace budoucích aktualizací Windows. Tento problém řeší KB4022717.
Pokud systém Server 2012 R2 používá řadu procesorů Intel Xeon (E3 v6), zablokuje instalace této aktualizace stahování a instalace budoucích aktualizací Windows. Tento problém řeší KB4022717.
Po instalaci této aktualizace na řadič domény se systémem Windows Server 2012 R2 si můžete všimnout, že se nepodaří spustit službu KDC (Key Distribution Center) protokolu Kerberos a do protokolu systémových událostí se zaznamenají chybové události s ID události: 7023 – parametr je nesprávný. Nainstalujte kumulativní měsíční aktualizaci za duben 2017 KB4015550
nebo
Nainstalujte jenom aktualizaci zabezpečení z března 2017 KB4012213.
Tato aktualizace zabezpečení zanesla problém, při kterém pokusy o opětovné připojení cíle iSCSI v případě, že se stane nedostupným, způsobí nevracení paměti. Inicializace nového připojení k dostupnému cíli bude fungovat podle očekávání. Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání. Další informace o tomto problému najdete v následující části.
Další informace o problému s iSCSI

Počítače se systémy Windows Server 2012 R2 a Server 2016, u kterých dochází k odpojování připojených cílů iSCSI, můžou vykazovat mnoho různých příznaků. Patří mezi ně mimo jiné:

  • Operační systém přestane reagovat.
  • Obdržíte chyby Stop (chyby kontroly chyb) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 nebo 0xDEADDEAD.
  • Dochází k chybám přihlášení uživatelů společně s chybou Nejsou dostupné žádné přihlašovací servery.
  • Dochází k chybám aplikací a služeb z důvodu vyčerpání dočasných portů.
  • Proces System využívá neobvykle vysoký počet dočasných portů.
  • Proces System využívá neobvykle vysoký počet vláken.

Příčina
        
Tento problém způsobuje problém uzamykání na počítačích se systémy Windows Server 2012 R2 a Windows Server 2016 RS1, který způsobuje problémy s připojením k cílům iSCSI. Tento problém se může objevit po instalaci některé z následujících aktualizací:

Windows Server 2012 R2

Datum vydání verze KB Název článku
16. května 2017 KB 4015553 18. dubna 2017 – KB4015553 (verze Preview měsíční kumulativní aktualizace)
9. května 2017 KB 4019215 9. května 2017 – KB4019215 (měsíční kumulativní aktualizace)
9. května 2017 KB 4019213 9. května 2017 – KB4019213 (jenom aktualizace zabezpečení)
18. dubna 2017 KB 4015553 18. dubna 2017 – KB4015553 (verze Preview měsíční kumulativní aktualizace)
11. dubna 2017 KB 4015550 11. dubna 2017 – KB4015550 (měsíční kumulativní aktualizace)
11. dubna 2017 KB 4015547 11. dubna 2017 – KB4015547 (jenom aktualizace zabezpečení)
21. března 2017 KB 4012219 Verze Preview měsíční kumulativní aktualizace pro zvýšení kvality z března 2017 pro Windows 8.1 a Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Datum vydání verze KB Název článku
16. května 2017 KB 4023680 26. května 2017 – KB4023680 (build operačního systému 14393.1230)
9. května 2017 KB 4019472 9. května 2017 – KB4019472 (build operačního systému 14393.1198)
11. dubna 2017 KB 4015217 11. dubna 2017 – KB4015217 (buildy operačního systému 14393.1066 a 14393.1083)

         Ověření

  • Zkontrolujte verzi následujícího ovladače MSISCSI v systému:

    c:\windows\system32\drivers\msiscsi.sys

    Verze, u které se bude projevovat toto chování, je 6.3.9600.18624 pro Windows Server 2012 R2 a verze 10.0.14393.1066 pro Windows Server 2016.

  • V systémovém protokolu jsou zaznamenány následující události:

    Zdroj události ID Text
    iScsiPrt 34 Došlo ke ztrátě připojení k cíli, ale iniciátor se k cíli úspěšně znovu připojil. Výpis dat obsahuje název cíle.
    iScsiPrt 39 Iniciátor poslal příkaz správy úloh k resetování cíle. Název cíle je uvedený ve výpisu dat.
    iScsiPrt 9 Cíl neodpověděl včas požadavku iniciátoru SCSI. Blok CDB je uvedený ve výpisu dat.
  • Zkontrolujte počet vláken, která jsou spuštěná v rámci procesu System, a porovnejte ho se známým pracovním základním využitím.

  • Zkontrolujte počet popisovačů, které jsou aktuálně otevřené procesem System, a porovnejte ho se známým pracovním základním využitím.

  • Zkontrolujte počet dočasných portů, které využívá proces System.

  • Z prostředí Powershell pro správu spusťte následující příkaz:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Nebo z příkazového řádku pro správu spusťte následující příkaz NETSTAT s parametrem Q. Zobrazí se „vázané“ porty, které už nejsou připojené:

    NETSTAT –ANOQ

    Soustřeďte se na porty, které vlastní proces SYSTEM.

    U předchozích tří bodů byste měli hodnoty vyšší než 12 000 považovat za podezřelé. Pokud jsou v počítači dostupné cíle iSCSI, je vysoká pravděpodobnost, že dojde k tomuto problému.

Řešení
        
Pokud protokoly událostí indikují, že dochází k mnoha opětovným připojením, obraťte se na dodavatele prostředků infrastruktury pro iSCSI a vaši síť a zkuste diagnostikovat a opravit příčinu vypadávání připojení k cílům iSCSI. Ujistěte se, že jsou cíle iSCSI přístupné přes aktuální síťové prostředky infrastruktury. Instalujte aktualizované opravy, jakmile jsou dostupné. Tento článek bude aktualizován s konkrétním číslem článku KB pro opravu, která se nainstaluje, až bude dostupná.

Poznámka: Nedoporučujeme odinstalovat žádnou z kumulativních aktualizací zabezpečení za březen, duben, květen nebo červen. To by počítače vystavilo známým zneužitím zabezpečení a jiným chybám, jejichž dopad měsíční aktualizace zmírňují. Doporučujeme, abyste se nejdřív obrátili na dodavatele cílů iSCSI a síťových prostředků a našli řešení problémů s připojením, které způsobují opětovné připojování cílů.

Jak získat tuto aktualizaci

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

  • Předpoklady 
    K instalaci této aktualizace musíte mít nainstalovanou aktualizaci pro Windows 8.1 a Windows Server 2012 R2 z dubna 2014 (KB2919355).
  • Informace o souborech
    Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro aktualizaci 4015547.

Další informace

  • Opravy zabezpečení, které jsou uvedené v této aktualizaci KB4015547 (jenom aktualizace zabezpečení) pro zvýšení kvality, jsou také součástí měsíční kumulativní aktualizace zabezpečení KB4015550 pro zvýšení kvality z dubna 2017. Instalací jedné z těchto aktualizací – KB4015547, anebo KB4015550 – nainstalujete opravy zabezpečení, které jsou tady uvedené.
  • Tato aktualizace (jenom aktualizace zabezpečení) pro zvýšení kvality neobsahuje opravy zabezpečení pro Internet Explorer. Pokud chcete získat opravy zabezpečení pro Internet Explorer, musíte nainstalovat také kumulativní aktualizaci zabezpečení KB4014661 pro Internet Explorer. Všimněte si, že měsíční kumulativní aktualizace zabezpečení pro zvýšení kvality obsahuje aktualizace zabezpečení pro Internet Explorer.
  • Pokud používáte jiné procesy správy aktualizací, než je služba služba Windows Update, a automaticky schvalujete nasazení všech klasifikací aktualizací, budou nasazeny následující aktualizace: aktualizace KB4015547 (jenom aktualizace zabezpečení) pro zvýšení kvality z dubna 2017, měsíční kumulativní aktualizace zabezpečení KB4015550 pro zvýšení kvality z dubna 2017 a kumulativní aktualizace zabezpečení KB4014661 pro Internet Explorer. Doporučujeme, abyste zkontrolovali pravidla pro nasazování aktualizací a zajistili, aby byly požadované aktualizace nasazeny.
  • Tato aktualizace (jenom aktualizace zabezpečení) pro zvýšení kvality není určena k instalaci na počítač, na kterém je již nainstalovaná měsíční kumulativní aktualizace zabezpečení pro zvýšení kvality nebo verze Preview měsíční kumulativní aktualizace zabezpečení pro zvýšení kvality z dubna 2017 (nebo novější). Je to proto, že tyto aktualizace obsahují všechny opravy zabezpečení, které jsou součástí této aktualizace (jenom aktualizace zabezpečení) pro zvýšení kvality.