Dienstag, 27. Juni 2017 – KB4022720 (Vorschau auf monatlichen Rollup)

Gilt für
Windows 8.1 Windows Server 2019

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen aus dem KB-4022726 des monatlichen Rollups (veröffentlicht am 13. Juni 2017) und außerdem die folgenden neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollupupdate:

  • Es wurde das Problem behoben, dass Anwendungen nach einer zufälligen Zeit keine SNMP-Traps mehr empfangen. In diesem Fall kann keine Anwendung SNMP-Traps empfangen. Ein Neustart des Computers behebt das Problem vorübergehend.
  • Das Problem bei der Bereitstellung der Überwachung von Server Message Block Version 1 unter Windows Server 2012 R2 wurde behoben.
  • Es wurde ein Problem behoben, bei dem mehrere Mandanten-VMs neu gestartet werden, wenn eine oder mehrere SSDs (Solid State Drives) aus Pool 1 des Cloud Platform System (CPS)-Racks entfernt werden.
  • Es wurde ein Problem behoben, bei dem das Drucken von Internet Explorer und Microsoft Edge aus einem Rahmen dazu führen konnte, dass 404 nicht gefunden wurde oder eine leere Seite gedruckt wurde.
  • Es wurde ein Problem behoben, bei dem certutil.exe beim Versuch, einen Schlüssel für ein Zertifikat der Version 1 wiederherzustellen, keine EPF-Datei mehr generieren kann.
  • Es wurde ein Problem behoben, bei dem das MPIO-Failover stoppt, nachdem ein Datenträger überraschend entfernt wurde, identifiziert durch Ereignis-ID 157: "Datenträger X wurde überrascht entfernt", wenn noch brauchbare Pfade verfügbar sind. Das Szenario kann auftreten, wenn der neu ausgewählte Pfad zu dem Datenträger gehört, der überraschend entfernt wurde.
  • Es wurde ein Problem behoben, bei dem ein Serverabsturz zum Verlust des Zugriffs auf Dateien führt und vollständige Wiederherstellungen für gespiegelte Daten erfordert.
  • Das Problem mit dem NTFS-Fehlerereignis mit der ID 55 wurde behoben, das bei Verwendung des einheitlichen Schreibfilters im DISK-Modus auftritt.
  • Es wurde ein Problem behoben, bei dem es beim Ausführen von ChkDsk auf einem Volume mit mehreren Millionen Dateien mehrere Wochen dauern kann und ChkDsk in Phase 3 festzustecken scheint.
  • Die Datenbank "Access Point Name" wurde aktualisiert.
  • Es wurde ein Problem behoben, bei dem Drucker bei der Reaktivierung eines Systems aus dem Energiesparmodus über Wi-Fi Netzwerke offline angezeigt wurden, obwohl sie online waren. Dies tritt in Wi-Fi Netzwerken auf, die anfällig für verworfene Pakete sind.
  • Es wurde das Problem behoben, dass eine Racebedingung einen NFS-Serverfehler (0x0000000A) verursacht, wenn ein NFS-Client eine NFS-Freigabe bereitstellt und die Bereitstellung aufhebt.
  • Es wurde ein Problem behoben, bei dem beim Abfragen der Clients, die mit einem Netzwerkdateisystem (NFS) in Windows Server 2012 R2 verbunden sind, ein Abbruchfehler auftreten 0x50.
  • Es wurde ein Problem behoben, bei dem der svchost.exe-Prozess, der den Remotedesktop-Gatewaydienst hostet, abstürzt. Im Anwendungsprotokoll tritt der Anwendungsfehler 1000 auf, und das fehlerhafte Modul verweist auf c:\windows\system32\aaedge.dll. Dadurch wird der Remotedesktop-Gatewaydienst neu gestartet, wodurch die Remotedesktopverbindungen unterbrochen werden.
  • Es wurde ein Problem behoben, bei dem Remotedesktopsitzungen zeitweise beim Abmelden angehalten werden können, wenn winlogon.exe blockiert ist und auf DWM.exe wartet. Die Blockierung ist auf ein Timingproblem zurückzuführen, das DWM.exe stoppt. Benutzersitzungen können nicht wiederverwendet werden, und der Remotedesktopserver muss neu gestartet werden, um die angehaltene(n) Sitzung(en) zu löschen.

  • Es wurde ein Problem mit dem Hyper-V-Integrationsdienst behoben, das dazu führt, dass Benutzer den Netzwerkzugriff verlieren, wenn der beschleunigte Netzwerkbetrieb (Single Root I/O Virtualization (SR-IOV)) auf Gast-Virtual Machines (VMs) aktiviert ist. Das netvsc_vfpp Protokoll stellt E/A-Virtualisierungsfunktionen für Netzwerkschnittstellenkarten bereit, die SR-IOV unterstützen. Wenn das Protokoll entfernt wird und mehrere Netzwerkkarten an eine Gast-VM angefügt sind, geht der Netzwerkzugriff verloren.

  • Behebung eines Problems mit dem Aktualisieren von Zeitzonendaten.

  • Die IDNA-Tabelle wurde aktualisiert, um die Auflösung der neuesten Unicode-Emoji-Zeichen aus Punycode zu unterstützen.

  • Es wurde ein Problem mit Leistungseinbußen behoben, das auftrat, wenn mehrere Clients per SSL/zertifikatbasierter Authentifizierung eine Verbindung mit LDAP herstellten.

  • Es wurde ein Zuverlässigkeitsproblem in der Windows-Suche behoben.

  • Es wurde ein Problem behoben, bei dem die CRM-Benutzeroberfläche beim Drücken der Schaltfläche "Antworten" im E-Mail-Workflow möglicherweise hängen bleibt.

  • Es wurde ein Problem behoben, bei dem der Microsoft Standard NVM Express Driver (stornvme) dem Betriebssystem fälschlicherweise inaktive Namespaces als Datenträger zur Verfügung stellte. Das Betriebssystem kann keine inaktiven Namespaces verwenden, und sie sollten nicht für das Betriebssystem verfügbar gemacht werden.

  • Die SMB1-Zugriffsüberwachung auf Windows Server 2012 R2 wurde hinzugefügt.  Die Überwachung wird standardmäßig deaktiviert.  Wenn sie aktiviert ist, wird ein Überwachungsereignis mit der Clientadresse protokolliert, wenn ein SMB1-Client versucht, eine Verbindung mit dem Server herzustellen.  Dies dient dazu, Kunden eine fundierte Entscheidung über die Verwendung von SMB1 zu treffen, bevor sie SMB1 unter Windows Server 2012 R2 deaktivieren oder entfernen.  
     
     
    Um die SMB1-Zugriffsüberwachung zu aktivieren, führen Sie das folgende PowerShell-Cmdlet mit der folgenden Option mit erhöhten Berechtigungen aus:
    Set-SmbServerConfiguration -AuditSmb1Access $true

    Um die SMB1-Zugriffsüberwachung zu deaktivieren, führen Sie das folgende PowerShell-Cmdlet mit der folgenden Option mit erhöhten Berechtigungen aus:
    Set-SmbServerConfiguration -AuditSmb1Access $false

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates wird Internet Explorer 11 möglicherweise unerwartet geschlossen, wenn Sie einige Websites besuchen. Wenn das Problem auftritt, wird möglicherweise eine Fehlermeldung etwa folgenden Inhalts angezeigt:

Hinweis: Wir konnten nicht zu [vorherige URL] zurückkehren.
Internet Explorer hat den Versuch eingestellt, diese Website wiederherzustellen. Es scheint, dass die Website weiterhin ein Problem hat. Das Problem kann auftreten, wenn die Website komplex ist und bestimmte Web-APIs verwendet.
Dieses Problem wurde am 11. Juli 2017 KB4025336 (monatliches Rollup) behoben.
Wenn ein iSCSI-Ziel nicht mehr verfügbar ist, führen Verbindungsversuche zu einem Leck. Das Initiieren einer neuen Verbindung mit einem verfügbaren Ziel funktioniert wie erwartet. Dieses Problem wird derzeit von Microsoft untersucht. Sobald weitere Informationen verfügbar sind, wird dieser Artikel aktualisiert.
Weitere Informationen zu diesem Problem finden Sie im folgenden Abschnitt.
Weitere Informationen zum iSCSI-Problem

Bei Windows Server 2012 R2- und Server 2016-Computern, bei denen die Verbindung zu iSCSI-angefügten Zielen getrennt wird, können viele verschiedene Symptome auftreten. Dazu gehören unter anderem:

  • Das Betriebssystem reagiert nicht mehr.
  • Sie erhalten Abbruchfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.
  • Fehler bei der Benutzeranmeldung treten zusammen mit dem Fehler "Keine Anmeldeserver verfügbar" auf.
  • Anwendungs- und Dienstfehler treten aufgrund einer kurzlebigen Portausschöpfung auf.
  • Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.
  • Der Systemprozess verwendet ungewöhnlich viele Threads.

Ursache
        
Dieses Problem wird durch ein Sperrproblem auf Windows Server 2012 R2- und Windows Server 2016 RS1-Computern verursacht, das Verbindungsprobleme mit den iSCSI-Zielen verursacht. Das Problem kann nach der Installation eines der folgenden Updates auftreten:

Windows Server 2012 R2

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
9. Mai 2017 KB 4019215 9. Mai 2017 – KB4019215 (Monatliches Rollup)
9. Mai 2017 KB-4019213 9. Mai 2017 – KB4019213 (Nur Sicherheitsupdate)
April 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
11. April 2017 KB 4015550 11. April 2017 – KB4015550 (Monatliches Rollup)
11. April 2017 KB-4015547 11. April 2017– KB4015547 (Nur Sicherheitsupdate)
21. März 2017 KB-4012219 Vorschau des monatlichen Qualitätsrollups für Windows 8.1 und Windows Server 2012 R2 vom März 2017

Windows Server 2016 RTM (RS1)

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4023680 26. Mai 2017 – KB4023680 (BS-Build 14393.1230)
9. Mai 2017 KB-4019472 9. Mai 2017 – KB4019472 (BS-Build 14393.1198)
11. April 2017 KB-4015217 11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083)

         Überprüfungs-

  • Überprüfen Sie die Systemversion des folgenden MSISCSI-Treibers:

    c:\windows\system32\drivers\msiscsi.sys

    Die Version, die dieses Verhalten offenlegt, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.

  • Die folgenden Ereignisse werden im Systemprotokoll protokolliert:

    Ereignisquelle ID Text
    iScsiPrt 34 Eine Verbindung zum Ziel wurde unterbrochen, aber der Initiator hat die Verbindung mit dem Ziel erfolgreich wiederhergestellt. Die Abbilddaten enthalten den Zielnamen.
    iScsiPrt 39 Der Initiator hat einen Taskverwaltungsbefehl gesendet, um das Ziel zurückzusetzen. Der Zielname wird in den Abbilddaten angegeben.
    iScsiPrt 9 Das Ziel hat nicht rechtzeitig für eine SCSI-Anforderung geantwortet. Die CDB ist in den Dump-Daten angegeben.
  • Überprüfen Sie die Anzahl der Threads, die unter dem System-Prozess ausgeführt werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.

  • Führen Sie in einer administrativen PowerShell den folgenden Befehl aus:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sortieranzahl

    Oder führen Sie an einer Eingabeaufforderung als Administrator den folgenden NETSTAT-Befehl zusammen mit dem Schalter "Q" aus. Dies zeigt "gebundene" Ports an, die nicht mehr verbunden sind:

    NETSTAT –ANOQ

    Konzentrieren Sie sich auf die Ports, die dem SYSTEM-Prozess gehören.

    Für die drei vorherigen Punkte sollte alles über 12.000 als verdächtig angesehen werden. Wenn iSCSI-Ziele im Computer vorhanden sind, ist die Wahrscheinlichkeit hoch, dass das Problem auftritt.

Lösung
        
Wenn die Ereignisprotokolle angeben, dass viele Wiederverbindungen stattfinden, arbeiten Sie mit Ihrem iSCSI- und Netzwerk-Fabric-Anbieter zusammen, um den Grund für den Fehler beim Aufrechterhalten der Verbindungen zu iSCSI-Zielen zu diagnostizieren und zu beheben. Stellen Sie sicher, dass über die aktuelle Netzwerkfabric auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Korrekturen, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald er verfügbar ist.

Hinweis Wir empfehlen nicht, die Sicherheitsrollups vom März, April, Mai oder Juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheitsexploits und anderen Fehlern ausgesetzt, die durch monatliche Updates behoben werden. Es wird empfohlen, zuerst mit iSCSI-Ziel- und Netzwerkanbietern zusammenzuarbeiten, um die Verbindungsprobleme zu beheben, die die erneute Verbindung von Zielen auslösen.

Reduzierbarer Elementkörper

So erhalten Sie dieses Update

Dieses Update wird als optionales Update über Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Voraussetzungen

Das folgende Update muss installiert sein:

2919355 Update für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2: April 2014