Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:
- Es wurde ein Problem behoben, bei dem Benutzer nach der Installation von KB3164035 keine erweiterten Metadateien (EMF) oder Dokumente drucken können, die Bitmaps enthalten, die mit der Funktion BitMapSection(DIBSection) außerhalb des gültigen Bereichs gerendert wurden.
- Es wurde ein Problem behoben, bei dem Benutzer nach der Aktivierung von Credential Guard möglicherweise nicht mit einem nicht von Microsoft stammenden Proxygerät nicht auf das Internet zugreifen konnten. Der Fehler tritt auf, wenn NTLMv2 verwendet wird und der Server keine Zielinformationen (TargetNameFields ist 0) in der NTLM-Abfragenachricht sendet.
- Es wurde ein Problem behoben, bei dem einige Windows-Clients mit aktiviertem Windows Information Protection (WIP) nicht auf ihre gesicherten Dokumente, z. B. geschützte Dokumente oder Maildateien, zugreifen können. Dies kann auftreten, wenn der Client sowohl direkt als auch remote eine Verbindung mit dem Unternehmensnetzwerk herstellt (z. B. über eine VPN-Verbindung).
- Es wurde ein Problem behoben, bei dem Internet Explorer abstürzt, wenn die Microsoft Active Accessibility-Anwendung im Hintergrund ausgeführt wird.
- Es wurde ein Problem behoben, bei dem das Hinzufügen eines <select-Elements> zum Text einer JavaScript-Anwendung die Anwendung zum Absturz brachte, wenn Benutzer auf das Auswahlfeld klickten.
- Es wurde ein Problem behoben, bei dem certutil.exe beim Versuch, einen Schlüssel für ein Stilzertifikat der Version 1 wiederherzustellen, keine EPF-Datei mehr generieren konnte.
- Es wurde ein Problem behoben, bei dem der Name der Netzwerkschnittstellenbeschreibung eines Netzwerkadapters in Hyper-V nach einem Gerätetreiberupdate nicht aktualisiert wurde. Die Verwaltung eines NIC-Teams oder vSwitch innerhalb von Hyper-V Administrator oder System Center Virtual Machine Manager kann betroffen sein.
- Es wurde das Problem behoben, dass die Datenschutztrennfunktion eines drahtlosen Zugriffspunkts die Kommunikation zwischen drahtlosen Geräten in lokalen Subnetzen nicht blockiert.
- Problem behoben, das zum Absturz von Geräten beim Hot-Plug von USB 3.0-Netzwerkadaptern führte
- Es wurde ein Problem behoben, bei dem Benutzer auf Windows 7 SP1-Clients, die eine Verbindung zu einem Windows Server 2016-basierten Domänencontroller herstellen, Anwendungen wie Internet Explorer für einen Zeitraum von ca. 10 Minuten nach der Anmeldung nicht ausführen können. Dieses Problem tritt nach dem Upgrade der Unternehmensdomänencontroller auf Windows Server 2016 auf.
- Es wurde ein Problem behoben, bei dem der Cluster-Integritätsdienst das Fehlerereignis nicht an die MAS HM-Komponente melden konnte.
- Behebt ein Problem, das es Benutzern nicht erlaubte, die Anwendungsliste in ihrem Startmenü mit der Einstellung "Alle Programme entfernen" aus dem Startmenü anzupassen.
- Die iDNA-Tabelle wurde aktualisiert, um die Auflösung der neuesten Unicode-Emoji-Zeichen aus Punycode zu unterstützen.
- Es wurde das Problem behoben, dass nach der Installation von KB4019472 die endbenutzerdefinierten Zeichen (End-User-Defined Characters, EUDCs) nicht angezeigt werden.
- Es wurden zusätzliche Probleme mit aktualisierten Zeitzoneninformationen, Speicherdateisystem, Windows Update-Protokollen, USB, Startmenü und Taskleiste und Windows-Shell behoben.
- Sicherheitsupdates für Microsoft Uniscribe, Windows-Kernel, Windows-Kernelmodustreiber, Microsoft-Grafikkomponente, Internet Explorer, Windows-Shell, Microsoft Windows PDF, Device Guard und Microsoft Edge. Weitere Informationen zu den behobenen Sicherheitslücken finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Wenn Sie einen bestimmten iFrame oder Frame auf einer Webseite drucken, kann das Druckergebnis leer sein, oder es wird Text gedruckt, der ähnlich wie Folgendes aussieht: Hinweis: 404 – Nicht gefunden (Ein Frame ist ein Teil einer Webseite oder eines Browserfensters, auf der Inhalt unabhängig von seinem Container angezeigt wird. Ein Frame kann Inhalt unabhängig laden.) Dieses Problem wurde auch in Internet Explorer 11 und in Anwendungen beobachtet, die als Host für das IE-Webbrowser-Steuerelement dienen. |
Für diese Verhalten gibt es zurzeit keine Problemumgehung. Wenn Sie jedoch die gesamte Website drucken, wird diese korrekt gedruckt, Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
| Nachdem ein virtueller SET-Switch über SCVMM bereitgestellt und das System neu gestartet wurde, verliert der neu bereitgestellte virtuelle Switch die zugrunde liegenden physischen Adapter im SET. Dies betrifft alle auf der QLogic BCM578-Serie, 45000-Serie und 41000-Serie basierenden Produkte. |
Das Problem wurde im QLogic Virtual Bus Driver (VBD)-Treiber behoben. Weitere Informationen finden Sie in diesem QLogic-Artikel der Wissensdatenbank oder im QLogic-Support. |
| Wenn ein iSCSI-Ziel nicht mehr verfügbar ist, führen Verbindungsversuche zu einem Leck. Das Initiieren einer neuen Verbindung mit einem verfügbaren Ziel funktioniert wie erwartet. | Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. Weitere Informationen zum iSCSI-Problem finden Sie im folgenden Abschnitt. |
Weitere Informationen zum iSCSI-Problem
Bei Windows Server 2012 R2- und Server 2016-Computern, bei denen die Verbindung zu iSCSI-angefügten Zielen getrennt wird, können viele verschiedene Symptome auftreten. Dazu gehören unter anderem:
- Das Betriebssystem reagiert nicht mehr
- Sie erhalten Abbruchfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.
- Fehler bei der Benutzeranmeldung treten zusammen mit dem Fehler "Keine Anmeldeserver verfügbar" auf.
- Anwendungs- und Dienstfehler treten aufgrund einer kurzlebigen Portausschöpfung auf.
- Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.
- Der Systemprozess verwendet ungewöhnlich viele Threads.
Ursache
Dieses Problem wird durch ein Sperrproblem auf Windows Server 2012 R2- und Windows Server 2016 RS1-Computern verursacht, das Verbindungsprobleme mit den iSCSI-Zielen verursacht. Das Problem kann nach der Installation eines der folgenden Updates auftreten:
Windows Server 2012 R2
| Veröffentlichungsdatum | KB | Artikeltitel |
|---|---|---|
| 16. Mai 2017 | KB 4015553 | 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups) |
| 9. Mai 2017 | KB 4019215 | 9. Mai 2017 – KB4019215 (Monatliches Rollup) |
| 9. Mai 2017 | KB-4019213 | 9. Mai 2017 – KB4019213 (Nur Sicherheitsupdate) |
| April 2017 | KB 4015553 | 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups) |
| 11. April 2017 | KB 4015550 | 11. April 2017 – KB4015550 (Monatliches Rollup) |
| 11. April 2017 | KB-4015547 | 11. April 2017– KB4015547 (Nur Sicherheitsupdate) |
| 21. März 2017 | KB-4012219 | Vorschau des monatlichen Qualitätsrollups für Windows 8.1 und Windows Server 2012 R2 vom März 2017 |
Windows Server 2016 RTM (RS1)
| Veröffentlichungsdatum | KB | Artikeltitel |
|---|---|---|
| 16. Mai 2017 | KB 4023680 | 26. Mai 2017 – KB4023680 (BS-Build 14393.1230) |
| 9. Mai 2017 | KB-4019472 | 9. Mai 2017 – KB4019472 (BS-Build 14393.1198) |
| 11. April 2017 | KB-4015217 | 11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083) |
Überprüfungs-
Überprüfen Sie die Systemversion des folgenden MSISCSI-Treibers:
c:\windows\system32\drivers\msiscsi.sys
Die Version, die dieses Verhalten offenlegt, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.
Die folgenden Ereignisse werden im Systemprotokoll protokolliert:
Ereignisquelle ID Text iScsiPrt 34 Eine Verbindung zum Ziel wurde unterbrochen, aber der Initiator hat die Verbindung mit dem Ziel erfolgreich wiederhergestellt. Die Abbilddaten enthalten den Zielnamen. iScsiPrt 39 Der Initiator hat einen Taskverwaltungsbefehl gesendet, um das Ziel zurückzusetzen. Der Zielname wird in den Abbilddaten angegeben. iScsiPrt 9 Das Ziel hat nicht rechtzeitig für eine SCSI-Anforderung geantwortet. Die CDB ist in den Dump-Daten angegeben. Überprüfen Sie die Anzahl der Threads, die unter dem System-Prozess ausgeführt werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.
Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.
Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.
Führen Sie in einer administrativen PowerShell den folgenden Befehl aus:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sortieranzahl
Oder führen Sie an einer Eingabeaufforderung als Administrator den folgenden NETSTAT-Befehl zusammen mit dem Schalter "Q" aus. Dies zeigt "gebundene" Ports an, die nicht mehr verbunden sind:
NETSTAT –ANOQ
Konzentrieren Sie sich auf die Ports, die dem SYSTEM-Prozess gehören.
Für die drei vorherigen Punkte sollte alles über 12.000 als verdächtig angesehen werden. Wenn iSCSI-Ziele im Computer vorhanden sind, ist die Wahrscheinlichkeit hoch, dass das Problem auftritt.
Lösung
Wenn die Ereignisprotokolle angeben, dass viele Wiederverbindungen stattfinden, arbeiten Sie mit Ihrem iSCSI- und Netzwerk-Fabric-Anbieter zusammen, um den Grund für den Fehler beim Aufrechterhalten der Verbindungen zu iSCSI-Zielen zu diagnostizieren und zu beheben. Stellen Sie sicher, dass über die aktuelle Netzwerkfabric auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Korrekturen, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald er verfügbar ist.
Hinweis Wir empfehlen nicht, die Sicherheitsrollups vom März, April, Mai oder Juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheitsexploits und anderen Fehlern ausgesetzt, die durch monatliche Updates behoben werden. Es wird empfohlen, zuerst mit iSCSI-Ziel- und Netzwerkanbietern zusammenzuarbeiten, um die Verbindungsprobleme zu beheben, die die erneute Verbindung von Zielen auslösen.
So erhalten Sie dieses Update
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
-
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update KB4022715.