Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:
- Es wurde ein Problem behoben, das verhinderte, dass die Kameraanwendung ein aufgenommenes Bild speichert, wenn die Einstellungen "Zuletzt geöffnete Elemente in Sprunglisten auf start oder in der Taskleiste anzeigen" aktiviert waren.
- Der Hostnetzwerkdienst (Host Network Service, HNS) wurde verbessert, um einen Überlagerungsnetzwerktreiber für die Verwendung auf Windows Server 2016 zum Verbinden von Containern zwischen Hosts mithilfe der Docker-Engine im Schwarmmodus zu unterstützen.
- Es wurde ein Problem behoben, durch das Benutzer beim Klicken auf das Hilfesymbol in verschiedenen Windows-Anwendungen, z. B. Explorer, nicht auf Onlinehilfeinhalte zugreifen konnten.
- Es wurde ein Problem behoben, bei dem die Anzeige unerwartet deaktiviert wurde, selbst wenn Anzeige deaktivieren und Bildschirmschoner im Energieprofil deaktiviert sind.
- Es wurde ein Problem behoben, bei dem CredentialGuard-fähige Computer, die mit Active Directory-Domänen verbunden sind, jedes Mal zwei ungültige Anmeldeversuche übermitteln, wenn während einer Kerberos-basierten Anmeldung ein ungültiges Kennwort angegeben wird. Anmeldungen bei Active Directory-Domänen mit willkürlich niedrigen Schwellenwerten für Kontosperrungen können unerwarteten Kontosperrungen unterliegen. Beispielsweise können zwei Anmeldungen mit einem ungültigen Kennwort dazu führen, dass ein Konto gesperrt wird, wenn der Schwellenwert für die Kontosperrung auf 3 oder 4 festgelegt ist.
- Es wurde ein Problem behoben, das die CPU-Auslastung erhöht, wenn die IP-Weiterleitung oder der schwache Host aktiviert ist.
- Es wurde ein Problem behoben, bei dem einige der VPN-Treiber beim Upgrade des Betriebssystems auf Windows 10 Version 1607 nicht migriert wurden.
- Es wurde ein Problem behoben, das dazu führt, dass virtuelle Computer in Szenarien mit hoher E/A-Auslastung fehlschlagen, in denen sich der Benutzer möglicherweise mehrmals anmeldet.
- Es wurde ein Problem behoben, das dazu führte, dass Verbindungen (nach der 1. Verbindungsanforderung) von einem Remotedesktopclient zu einer Remotedesktopsitzung nach dem Upgrade von Windows 10 Version 1511 auf Windows 10 Version 1607 fehlschlagen.
- Es wurde ein Problem behoben, das dazu führte, dass die Eingabeaufforderung nicht ordnungsgemäß über die serielle Konsole auf headless-Systemen angezeigt wurde.
- Es wurde ein Problem behoben, das dazu führte, dass die MDM-Registrierung auf Geräten mit Kerberos-Authentifizierung fehlschlägt.
- Es wurde ein Problem beim Rendern behoben, wenn eine Webseite ein DIV-Element enthält, das über das contenteditable-Attribut verfügt.
- Es wurde ein Problem behoben, das dazu führt, dass Text ausgeblendet wurde, wenn Sie die Größe eines Internet-Explorer Fensters ändern, wenn die Codierung hebräisch ist und text mit einem Unterstrich endet.
- Es wurde ein Problem behoben, das dazu führte, dass headless-Computer manchmal nicht in den S3-Energiesparmodus versetzt wurden.
- Warnmeldung in Gruppenrichtlinie Management Console (GPMC) aktiviert, um Administratoren über eine Entwurfsänderung zu benachrichtigen, die die Verarbeitung einer Benutzergruppe nach der Installation des Sicherheitsupdates MS16-072 (KB3163622) verhindern kann.
- Es wurde ein Problem behoben, das dazu führte, dass Windows Explorer eine endlose, schnelle Aktualisierung eines Netzlaufwerks durchführte, das einer Freigabe zugeordnet ist, wodurch Benutzer daran gehindert wurden, Aufgaben wie das Umbenennen des Objekts auszuführen.
- Es wurde ein Speicherverlust im Internet Explorer beim Hosten einer Seite behoben, die geschachtelte Framesets enthält, die domänenübergreifende Inhalte laden.
- Es wurde ein Problem behoben, das dazu führte, dass der Druckspoolerdienst hängen blieb, anstatt einen Timeoutfehler anzuzeigen, wenn eine Verbindung zwischen einem Bluetooth-Drucker und dem Computer während des Druckens unterbrochen wurde.
- Es wurde ein Problem behoben, das die Installation eines neuen Druckertreibers verhinderte, der v3-Druckertreiber verwendet.
- Die Zuverlässigkeit des Lastenausgleichs/Failovers (LBFO) wurde verbessert, wenn ein Ressourcenausgleich, ein Geräteausfall oder eine überraschende Entfernung eines Geräts auftritt.
- Es wurden zusätzliche Probleme mit aktualisierten Zeitzoneninformationen, internet-Explorer und Microsoft Edge behoben.
- Sicherheitsupdates für Scripting Engine, libjpeg image-processing library, Hyper-V, Win32k, Adobe Type Manager Font Driver, Internet Explorer, Microsoft Edge, Grafikkomponente, Active Directory-Verbunddienste (AD FS), .NET Framework, Active Directory, Lightweight Directory Access Protocol, Windows Kernel-Modelltreiber und Windows OLE.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Bekannte Probleme bei diesem Update
Dieses Sicherheitsupdate hat ein Problem verursacht, bei dem versuche, die Verbindung wiederherzustellen, wenn ein iSCSI-Ziel nicht mehr verfügbar ist, zu einem Verlust führt. Das Initiieren einer neuen Verbindung mit einem verfügbaren Ziel funktioniert wie erwartet. Dieses Problem wird derzeit von Microsoft untersucht. Entsprechende Informationen werden in der Microsoft Knowledge Base veröffentlicht, sobald sie verfügbar sind. Weitere Informationen zu diesem Problem finden Sie im folgenden Abschnitt.
Weitere Informationen zum iSCSI-Problem
Windows Server 2012 R2- und Server 2016-Computer, bei denen verbindungen mit iSCSI-Zielen getrennt werden, können viele verschiedene Symptome auftreten. Dazu gehören, aber nicht beschränkt auf:
- Das Betriebssystem reagiert nicht mehr.
- Sie erhalten Stoppfehler (Fehler bei der Fehlerüberprüfung) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.
- Fehler bei der Benutzeranmeldung treten zusammen mit dem Fehler "Keine Anmeldeserver verfügbar" auf.
- Anwendungs- und Dienstfehler treten aufgrund einer kurzlebigen Portauslastung auf.
- Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.
- Der Systemprozess verwendet ungewöhnlich viele Threads.
Ursache
Dieses Problem wird durch ein Sperrproblem auf Windows Server 2012 R2- und Windows Server 2016 RS1-Computern verursacht, das zu Konnektivitätsproblemen mit den iSCSI-Zielen führt. Das Problem kann nach der Installation eines der folgenden Updates auftreten:
Windows Server 2012 R2
| Veröffentlichungsdatum | KB | Artikeltitel |
|---|---|---|
| 16. Mai 2017 | KB-4015553 | 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups) |
| 9. Mai 2017 | KB-4019215 | 9. Mai 2017 – KB4019215 (Monatliches Rollup) |
| 9. Mai 2017 | KB-4019213 | 9. Mai 2017 – KB4019213 (Nur Sicherheitsupdate) |
| April 2017 | KB-4015553 | 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups) |
| 11. April 2017 | KB-4015550 | 11. April 2017 – KB4015550 (Monatliches Rollup) |
| 11. April 2017 | KB-4015547 | 11. April 2017– KB4015547 (Nur Sicherheitsupdate) |
| 21. März 2017 | KB-4012219 | März 2017 Vorschau auf das monatliche Qualitätsrollup für Windows 8.1 und Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Veröffentlichungsdatum | KB | Artikeltitel |
|---|---|---|
| 16. Mai 2017 | KB-4023680 | 26. Mai 2017 – KB4023680 (BS-Build 14393.1230) |
| 9. Mai 2017 | KB-4019472 | 9. Mai 2017 – KB4019472 (BS-Build 14393.1198) |
| 11. April 2017 | KB-4015217 | 11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083) |
Überprüfungs-
Überprüfen Sie die Version des folgenden MSISCSI-Treibers auf dem System:
c:\windows\system32\drivers\msiscsi.sys
Die Version, die dieses Verhalten verfügbar macht, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.
Die folgenden Ereignisse werden im Systemprotokoll protokolliert:
Ereignisquelle ID Text iScsiPrt 34 Eine Verbindung mit dem Ziel wurde unterbrochen, aber der Initiator hat erfolgreich eine Verbindung mit dem Ziel hergestellt. Dumpdaten enthalten den Zielnamen. iScsiPrt 39 Der Initiator hat einen Taskverwaltungsbefehl gesendet, um das Ziel zurückzusetzen. Der Zielname wird in den Sicherungsdaten angegeben. iScsiPrt 9 Das Ziel hat nicht rechtzeitig auf eine SCSI-Anforderung geantwortet. Das CDB wird in den Sicherungsdaten angegeben. Überprüfen Sie die Anzahl der Threads, die unter dem Systemprozess ausgeführt werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.
Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.
Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.
Führen Sie in einer administrativen PowerShell den folgenden Befehl aus:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sortieranzahl
Oder führen Sie an einer administrativen CMD-Eingabeaufforderung den folgenden NETSTAT-Befehl zusammen mit dem Schalter "Q" aus. Dadurch werden "gebundene" Ports angezeigt, die nicht mehr verbunden sind:
NETSTAT –ANOQ
Konzentrieren Sie sich auf Ports, die sich im Besitz des SYSTEM-Prozesses befinden.
Für die drei vorherigen Punkte sollten alles, was mehr als 12.000 ist, als verdächtig angesehen werden. Wenn iSCSI-Ziele auf dem Computer vorhanden sind, ist die Wahrscheinlichkeit hoch, dass das Problem auftritt.
Lösung
Wenn die Ereignisprotokolle angeben, dass viele erneute Verbindungen auftreten, arbeiten Sie mit Ihrem iSCSI- und Netzwerkfabricanbieter zusammen, um den Grund für das Versagen der Aufrechterhaltung von Verbindungen mit iSCSI-Zielen zu diagnostizieren und zu korrigieren. Stellen Sie sicher, dass über das aktuelle Netzwerkfabric auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Korrekturen, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des Installationsfixes aktualisiert, wenn er verfügbar ist.
Hinweis Es wird nicht empfohlen, die Sicherheitsrollups märz, april, mai oder juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheits exploits und anderen Fehlern aussetzen, die durch monatliche Updates entschärft werden. Es wird empfohlen, zuerst mit iSCSI-Ziel- und Netzwerkanbietern zusammenzuarbeiten, um die Konnektivitätsprobleme zu beheben, die die Wiederherstellung der Zielverbindungen auslösen.
So erhalten Sie dieses Update
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. Nach der Installation dieses Updates lautet die Buildnummer entweder 14393.1066 (für alle Windows 10 Geräte mit Ausnahme von HoloLens) oder 14393.1083 (für HoloLens).
-
Informationen zur Ersetzung von Updates
Dieses Update ersetzt die zuvor veröffentlichteKB-4016635. -
Dateiinformationen
Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-4015217 herunter. Wenn Sie zum ersten Mal ein Windows 10-Update installieren, beträgt die Paketgröße für die X86-Version 572 MB und die Paketgröße für die x64-Version beträgt 1.094 MB.