11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Es wurde ein Problem behoben, das verhinderte, dass die Kameraanwendung ein aufgenommenes Bild speichern konnte, wenn die Einstellung "Kürzlich geöffnete Elemente in Sprunglisten beim Start oder auf der Taskleiste anzeigen" aktiviert war.
  • Der Host Network Service (HNS) wurde verbessert, um einen Overlay-Netzwerktreiber für die Verwendung unter Windows Server 2016 zu unterstützen, um Container über Hosts hinweg mithilfe der Docker-Engine im Swarm-Modus zu verbinden.
  • Es wurde das Problem behoben, dass Benutzer beim Klicken auf das Hilfesymbol in verschiedenen Windows-Anwendungen, z. B. im Explorer, nicht auf Onlinehilfeinhalte zugreifen konnten.
  • Es wurde ein Problem behoben, bei dem Bildschirme unerwartet ausgeschaltet wurden, auch wenn Anzeige und Bildschirmschoner deaktivieren im Energieprofil deaktiviert sind.
  • Es wurde ein Problem behoben, bei dem CredentialGuard-fähige Computer, die Active Directory-Domänen beigetreten sind, jedes Mal zwei ungültige Anmeldeversuche senden, wenn während einer Kerberos-basierten Anmeldung ein ungültiges Kennwort eingegeben wird. Anmeldungen bei Active Directory-Domänen mit beliebig niedrigen Schwellenwerten für die Kontosperrung können unerwarteten Kontosperrungen unterliegen. Beispielsweise können 2 Anmeldungen mit einem ungültigen Kennwort dazu führen, dass ein Konto gesperrt wird, wenn der Schwellenwert für die Kontosperrung auf 3 oder 4 festgelegt ist.
  • Es wurde ein Problem behoben, das die CPU-Auslastung erhöht, wenn IP-Weiterleitung oder schwacher Host aktiviert ist.
  • Es wurde das Problem behoben, dass einige der VPN-Treiber beim Upgrade des Betriebssystems auf Windows 10, Version 1607, nicht migriert werden.
  • Es wurde ein Problem behoben, das dazu führt, dass virtuelle Computer in Szenarien mit hohem E/A-Niveau, in denen sich der Benutzer mehrmals anmelden kann, fehlschlagen.
  • Es wurde ein Problem behoben, das dazu führte, dass Verbindungen (nach der ersten Verbindungsanforderung) von einem Remotedesktopclient zu einer Remotedesktopsitzung nach dem Upgrade von Windows 10, Version 1511, auf Windows 10, Version 1607, fehlschlugen.
  • Es wurde das Problem behoben, das dazu führte, dass die Eingabeaufforderung auf monitorlosen Systemen nicht ordnungsgemäß über die serielle Konsole angezeigt wurde.
  • Es wurde ein Problem behoben, das auf Geräten mit Kerberos-Authentifizierung zu MDM-Registrierungsfehlern führte.
  • Es wurde ein Problem mit dem Rendering behoben, das auftrat, wenn eine Webseite ein DIV-Element mit dem ContentEditable-Attribut enthielt.
  • Es wurde das Problem behoben, dass Text verschwindet, wenn Sie die Größe eines Internet Explorer-Fensters ändern, wenn die Codierung hebräisch ist und jeder Text mit einem Unterstrich endet.
  • Es wurde das Problem behoben, das dazu führte, dass Monitorlose Computer manchmal nicht in den S3-Standbymodus wechselten.
  • Aktivierte Warnmeldung in Gruppenrichtlinie Management Console (GPMC), um Administratoren über eine Entwurfsänderung zu informieren, die möglicherweise die Verarbeitung einer Benutzergruppe nach der Installation des Sicherheitsupdates MS16-072 (KB3163622) verhindert.
  • Es wurde ein Problem behoben, das dazu führte, dass Windows-Explorer eine endlose, schnelle Aktualisierung eines einer Freigabe zugeordneten Netzlaufwerks durchführte, wodurch Benutzer daran gehindert wurden, Aufgaben wie das Umbenennen von Objekten durchzuführen.
  • Behebt einen Speicherverlust in Internet Explorer beim Hosten einer Seite, die geschachtelte Framesets enthält, die domänenübergreifende Inhalte laden.
  • Es wurde ein Problem behoben, das dazu führte, dass der Druckspoolerdienst hängen blieb, anstatt einen Timeoutfehler anzuzeigen, wenn eine Verbindung zwischen einem Bluetooth-Drucker und dem Gerät während des Druckvorgangs unterbrochen wurde.
  • Behebt ein Problem, das die Installation eines neuen Druckertreibers verhindert, der v3-Druckertreiber verwendet.
  • Die Zuverlässigkeit des Lastenausgleichs/Failovers (LBFO) wurde verbessert, wenn es zu einem Ressourcen-Rebalance, einem Geräteausfall oder einer überraschenden Entfernung eines Geräts kommt.
  • Weitere Probleme mit aktualisierten Zeitzoneninformationen, Internet Explorer und Microsoft Edge wurden behoben.
  • Sicherheitsupdates für Skript-Engine, libjpeg-Bildverarbeitungsbibliothek, Hyper-V, Win32k, Adobe Type Manager-Schriftartentreiber, Internet Explorer, Microsoft Edge, Grafikkomponente, Active Directory-Verbunddienste (AD FS), .NET Framework, Active Directory, Lightweight Directory Access Protocol, Windows-Kernelmodelltreiber und Windows OLE.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Bekannte Probleme bei diesem Update

Mit diesem Sicherheitsupdate wurde ein Problem eingeführt, bei dem Verbindungswiederherstellungen zu einem Leck führen, wenn ein iSCSI-Ziel nicht mehr verfügbar ist. Das Initiieren einer neuen Verbindung mit einem verfügbaren Ziel funktioniert wie erwartet. Dieses Problem wird derzeit von Microsoft untersucht. Entsprechende Informationen werden in der Microsoft Knowledge Base veröffentlicht, sobald sie verfügbar sind. Weitere Informationen zu diesem Problem finden Sie im folgenden Abschnitt.

Weitere Informationen zum iSCSI-Problem

Bei Windows Server 2012 R2- und Server 2016-Computern, bei denen die Verbindung zu iSCSI-angefügten Zielen getrennt wird, können viele verschiedene Symptome auftreten. Dazu gehören unter anderem:

  • Das Betriebssystem reagiert nicht mehr
  • Sie erhalten Abbruchfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.
  • Fehler bei der Benutzeranmeldung treten zusammen mit dem Fehler "Keine Anmeldeserver verfügbar" auf.
  • Anwendungs- und Dienstfehler treten aufgrund einer kurzlebigen Portausschöpfung auf.
  • Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.
  • Der Systemprozess verwendet ungewöhnlich viele Threads.

Ursache
        
Dieses Problem wird durch ein Sperrproblem auf Windows Server 2012 R2- und Windows Server 2016 RS1-Computern verursacht, das Verbindungsprobleme mit den iSCSI-Zielen verursacht. Das Problem kann nach der Installation eines der folgenden Updates auftreten:

Windows Server 2012 R2

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
9. Mai 2017 KB 4019215 9. Mai 2017 – KB4019215 (Monatliches Rollup)
9. Mai 2017 KB-4019213 9. Mai 2017 – KB4019213 (Nur Sicherheitsupdate)
April 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
11. April 2017 KB 4015550 11. April 2017 – KB4015550 (Monatliches Rollup)
11. April 2017 KB-4015547 11. April 2017– KB4015547 (Nur Sicherheitsupdate)
21. März 2017 KB-4012219 Vorschau des monatlichen Qualitätsrollups für Windows 8.1 und Windows Server 2012 R2 vom März 2017

Windows Server 2016 RTM (RS1)

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4023680 26. Mai 2017 – KB4023680 (BS-Build 14393.1230)
9. Mai 2017 KB-4019472 9. Mai 2017 – KB4019472 (BS-Build 14393.1198)
11. April 2017 KB-4015217 11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083)

         Überprüfungs-

  • Überprüfen Sie die Systemversion des folgenden MSISCSI-Treibers:

    c:\windows\system32\drivers\msiscsi.sys

    Die Version, die dieses Verhalten offenlegt, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.

  • Die folgenden Ereignisse werden im Systemprotokoll protokolliert:

    Ereignisquelle ID Text
    iScsiPrt 34 Eine Verbindung zum Ziel wurde unterbrochen, aber der Initiator hat die Verbindung mit dem Ziel erfolgreich wiederhergestellt. Die Abbilddaten enthalten den Zielnamen.
    iScsiPrt 39 Der Initiator hat einen Taskverwaltungsbefehl gesendet, um das Ziel zurückzusetzen. Der Zielname wird in den Abbilddaten angegeben.
    iScsiPrt 9 Das Ziel hat nicht rechtzeitig für eine SCSI-Anforderung geantwortet. Die CDB ist in den Dump-Daten angegeben.
  • Überprüfen Sie die Anzahl der Threads, die unter dem System-Prozess ausgeführt werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.

  • Führen Sie in einer administrativen PowerShell den folgenden Befehl aus:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sortieranzahl

    Oder führen Sie an einer Eingabeaufforderung als Administrator den folgenden NETSTAT-Befehl zusammen mit dem Schalter "Q" aus. Dies zeigt "gebundene" Ports an, die nicht mehr verbunden sind:

    NETSTAT –ANOQ

    Konzentrieren Sie sich auf die Ports, die dem SYSTEM-Prozess gehören.

    Für die drei vorherigen Punkte sollte alles über 12.000 als verdächtig angesehen werden. Wenn iSCSI-Ziele im Computer vorhanden sind, ist die Wahrscheinlichkeit hoch, dass das Problem auftritt.

Lösung
        
Wenn die Ereignisprotokolle angeben, dass viele Wiederverbindungen stattfinden, arbeiten Sie mit Ihrem iSCSI- und Netzwerk-Fabric-Anbieter zusammen, um den Grund für den Fehler beim Aufrechterhalten der Verbindungen zu iSCSI-Zielen zu diagnostizieren und zu beheben. Stellen Sie sicher, dass über die aktuelle Netzwerkfabric auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Korrekturen, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald er verfügbar ist.

Hinweis Wir empfehlen nicht, die Sicherheitsrollups vom März, April, Mai oder Juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheitsexploits und anderen Fehlern ausgesetzt, die durch monatliche Updates behoben werden. Es wird empfohlen, zuerst mit iSCSI-Ziel- und Netzwerkanbietern zusammenzuarbeiten, um die Verbindungsprobleme zu beheben, die die erneute Verbindung von Zielen auslösen.

So erhalten Sie dieses Update

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. Nachdem dieses Update installiert wurde, lautet die Buildnummer entweder 14393.1066 (für alle Windows 10-Geräte außer HoloLens) oder 14393.1083 (für HoloLens).

  • Informationen zur Ersetzung von Updates
    Dieses Update ersetzt das zuvor veröffentlichte Update KB4016635.
  • Dateiinformationen
    Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4015217. Wenn Sie ein Windows 10-Update zum ersten Mal installieren, beträgt die Paketgröße für die x86-Version 572 MB und die Paketgröße für die x64-Version 1.094 MB.