18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)

Gilt für
Windows 8.1 Windows Server 2012 R2

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen aus dem monatlichen Rollup-KB4015550 (veröffentlicht am 11. April 2017) und außerdem die folgenden neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollup-Update:

  • Es wurde ein Problem behoben, das dazu führen kann, dass der WSMan-Dienst (WsmSvc) willkürlich abstürzt, wenn mehrere WinRM-Anforderungen (Windows Remote Management) im WSMan-Dienst ausgeführt werden.
  • Es wurde das Problem behoben, dass der Ereignisabonnementdienst nicht mehr funktioniert, keine Ereignisse an den Collectorserver sendet und Ereignisse löschen, wenn die Windows-Remoteverwaltung (Windows Remote Management, WinRM) und die Ereignisweiterleitung verwendet werden.
  • Behebt die hohe CPU-Auslastung durch den Wmiprvse.exe Prozess auf einem Computer, auf dem Windows 8.1 oder Windows Server 2012 R2 ausgeführt wird. Wenn Sie Skripts ausführen oder Software verwenden, die WMI abfragt, kann der Wmiprvse.exe Prozess viele CPU-Ressourcen verbrauchen, selbst nachdem Sie das Skript oder die Software beendet haben.
  • Das Problem, dass Hyper-V-Hosts abstürzen können, wenn inkrementelle Sicherungen mit aktivierter Änderungsblocknachverfolgung (CBT) durchgeführt werden, wurde behoben.
  • Es wurde ein Problem behoben, bei dem der Netzwerkdateisystemserver (NFS) möglicherweise nicht alle Verzeichniseinträge an den NFS-Client zurückgibt, der den Befehl "ls" mithilfe des NFS v3-Protokolls ausgibt.
  • Es wurde das Problem behoben, dass der Lese- oder Schreibvorgang für eine Datei, die archiviert (konvertiert) wird, abgelehnt wird, was zu einem Absturz führt.
  • Es wurde das Problem behoben, dass Active Directory-Server nicht mehr reagieren und neu gestartet werden müssen, wenn sie über eine hohe Dienstauslastung verfügen, die gruppenverwaltete Dienstkonten (Group Managed Service Accounts, gMSAs) verwendet.
  • Es wurde das Problem behoben, das dazu führte, dass Sicherungen auf Hyper-V-Clustern mit aktivierten CSV-Volumes fehlschlugen.
  • Es wurde das Problem behoben, dass MPIO den Dienst nicht ordnungsgemäß wiederhergestellt hat, nachdem die Prüfbedingung "Ungültige Anforderung, LUN nicht verfügbar (Erkennungscodes 25.05.00)" aufgetreten ist.
  • Es wurde das Problem behoben, dass ein Knotencluster während hoher E/A-Aktivitäten wie Sicherung oder Wartungsfenstern sporadisch abstürzt. Fehler: Allgemeine Bucket-ID (WIN8_DRIVER_FAULT) – 0x3B_msiscsi!iSpReleaseConnectionReferences
  • Es wurde das Problem behoben, dass der Drucker nach der Installation eines der folgenden Updates keine OPENGL-Rastergrafiken drucken kann: KB3164035, KB3205394, KB3207752, KB3212646 und KB4012215.
  • Die Datenbank "Access Point Name" wurde aktualisiert.
  • Es wurde das Problem behoben, dass der BADVERS-Rückgabepfad für Abfragen mit einer unbekannten EDNS-Version (Extension Mechanisms for DNS) unterbrochen ist.
  • Es wurde ein Problem behoben, das zu einer schlechten CPU-Leistung führte, wenn virtuelle Switch-Ports verloren gingen, wenn ein Computer live von einem Host zu einem anderen migriert wurde.
  • Es wurde das Problem behoben, bei dem Internet Information Server für bestimmte URIs einen falschen internen Serverfehler 500.19 zurückgibt.
  • Problem bei aktualisierten Zeitzoneninformationen behoben.
  • Das Problem, dass Thin Clients, die mit dem Server verbunden sind, ausfallen (STOP 0x3B) und nicht gespeicherte Daten verloren gehen, wurde behoben.
  • Es wurde ein Problem behoben, bei dem eine Anwendung, die Windows Presentation Foundation-Technologie verwendet, die Maus und der Touchscreen zeitweise nicht mehr reagieren.
  • Es wurde ein Problem behoben, bei dem das Abrufen der Zertifikatsperrliste (Certificate Revocation List, CRL) von einer Zertifizierungsstelle mithilfe des Simple Certificate Enrollment Protocol (SCEP) fehlschlägt.
  • Es wurde eine übermäßige Speicherauslastung in LSASS beim Auswerten eines LDAP-Filters über einen großen Datensatz auf Domänencontrollern behoben.

Bekannte Probleme bei diesem Update

Symptom Problemumgehung/Lösung
Wenn der PC einen AMD Carrizo DDR4-Prozessor verwendet, wird die Installation dieses Updates das Herunterladen und Installieren zukünftiger Windows-Updates blockieren. Dieses Problem wurde von KB4022726 behoben.
Wenn ein Server 2012 R2-System eine Intel Xeon (E3 v6)-Prozessorfamilie verwendet, blockiert die Installation dieses Updates das Herunterladen und Installieren zukünftiger Windows-Updates. Dieses Problem wurde von KB4022726 behoben.
Nach der Installation dieses Updates auf Computern, auf denen die Ereignisweiterleitung aktiviert ist, kann der WinRM-Dienst abstürzen. Möglicherweise tritt auch ein Systemleistungsproblem auf, oder die Anmeldung reagiert aufgrund eines Deadlocks im WinRM-Dienst nicht mehr.
Hinweis Dies gilt für alle KBs, die zwischen dem 18. April 2017 und dem 8. Januar 2018 veröffentlicht wurden.
Dieses Problem wurde in KB4057401 behoben.
Mit diesem Update wurde ein Problem eingeführt, bei dem Verbindungsversuche zu einem Leck führen, wenn ein iSCSI-Ziel nicht mehr verfügbar ist. Das Initiieren einer neuen Verbindung mit einem verfügbaren Ziel funktioniert wie erwartet. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. Weitere Informationen zu diesem Problem finden Sie im folgenden Abschnitt.
Weitere Informationen zum iSCSI-Problem

Bei Windows Server 2012 R2- und Server 2016-Computern, bei denen die Verbindung zu iSCSI-angefügten Zielen getrennt wird, können viele verschiedene Symptome auftreten. Dazu gehören unter anderem:

  • Das Betriebssystem reagiert nicht mehr
  • Sie erhalten Abbruchfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.
  • Fehler bei der Benutzeranmeldung treten zusammen mit dem Fehler "Keine Anmeldeserver verfügbar" auf.
  • Anwendungs- und Dienstfehler treten aufgrund einer kurzlebigen Portausschöpfung auf.
  • Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.
  • Der Systemprozess verwendet ungewöhnlich viele Threads.

Ursache
        
Dieses Problem wird durch ein Sperrproblem auf Windows Server 2012 R2- und Windows Server 2016 RS1-Computern verursacht, das Verbindungsprobleme mit den iSCSI-Zielen verursacht. Das Problem kann nach der Installation eines der folgenden Updates auftreten:

Windows Server 2012 R2

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
9. Mai 2017 KB 4019215 9. Mai 2017 – KB4019215 (Monatliches Rollup)
9. Mai 2017 KB-4019213 9. Mai 2017 – KB4019213 (Nur Sicherheitsupdate)
April 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
11. April 2017 KB 4015550 11. April 2017 – KB4015550 (Monatliches Rollup)
11. April 2017 KB-4015547 11. April 2017– KB4015547 (Nur Sicherheitsupdate)
21. März 2017 KB-4012219 Vorschau des monatlichen Qualitätsrollups für Windows 8.1 und Windows Server 2012 R2 vom März 2017

Windows Server 2016 RTM (RS1)

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4023680 26. Mai 2017 – KB4023680 (BS-Build 14393.1230)
9. Mai 2017 KB-4019472 9. Mai 2017 – KB4019472 (BS-Build 14393.1198)
11. April 2017 KB-4015217 11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083)

         Überprüfungs-

  • Überprüfen Sie die Systemversion des folgenden MSISCSI-Treibers:

    c:\windows\system32\drivers\msiscsi.sys

    Die Version, die dieses Verhalten offenlegt, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.

  • Die folgenden Ereignisse werden im Systemprotokoll protokolliert:

    Ereignisquelle ID Text
    iScsiPrt 34 Eine Verbindung zum Ziel wurde unterbrochen, aber der Initiator hat die Verbindung mit dem Ziel erfolgreich wiederhergestellt. Die Abbilddaten enthalten den Zielnamen.
    iScsiPrt 39 Der Initiator hat einen Taskverwaltungsbefehl gesendet, um das Ziel zurückzusetzen. Der Zielname wird in den Abbilddaten angegeben.
    iScsiPrt 9 Das Ziel hat nicht rechtzeitig für eine SCSI-Anforderung geantwortet. Die CDB ist in den Dump-Daten angegeben.
  • Überprüfen Sie die Anzahl der Threads, die unter dem System-Prozess ausgeführt werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.

  • Führen Sie in einer administrativen PowerShell den folgenden Befehl aus:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sortieranzahl

    Oder führen Sie an einer Eingabeaufforderung als Administrator den folgenden NETSTAT-Befehl zusammen mit dem Schalter "Q" aus. Dies zeigt "gebundene" Ports an, die nicht mehr verbunden sind:

    NETSTAT –ANOQ

    Konzentrieren Sie sich auf die Ports, die dem SYSTEM-Prozess gehören.

    Für die drei vorherigen Punkte sollte alles über 12.000 als verdächtig angesehen werden. Wenn iSCSI-Ziele im Computer vorhanden sind, ist die Wahrscheinlichkeit hoch, dass das Problem auftritt.

Lösung
        
Wenn die Ereignisprotokolle angeben, dass viele Wiederverbindungen stattfinden, arbeiten Sie mit Ihrem iSCSI- und Netzwerk-Fabric-Anbieter zusammen, um den Grund für den Fehler beim Aufrechterhalten der Verbindungen zu iSCSI-Zielen zu diagnostizieren und zu beheben. Stellen Sie sicher, dass über die aktuelle Netzwerkfabric auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Korrekturen, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald er verfügbar ist.

Hinweis Wir empfehlen nicht, die Sicherheitsrollups vom März, April, Mai oder Juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheitsexploits und anderen Fehlern ausgesetzt, die durch monatliche Updates behoben werden. Es wird empfohlen, zuerst mit iSCSI-Ziel- und Netzwerkanbietern zusammenzuarbeiten, um die Verbindungsprobleme zu beheben, die die erneute Verbindung von Zielen auslösen.

So erhalten Sie dieses Update

Dieses Update wird als optionales Update über Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

  • Voraussetzungen
    Um dieses Update anwenden zu können, müssen Sie das Windows 8.1 und Windows Server 2012 R2-Update: April 2014 (KB2919355) installiert haben.
  • Dateiinformationen
    Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update KB4015553.