27. Juni 2017 – KB4022723 (BS-Build 14393.1378)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Behebt ein durch KB4022715 eingeführtes Problem, bei dem Internet-Explorer und das Drucken von Microsoft Edge aus einem Rahmen dazu führen können, dass 404 nicht gefunden wurde oder eine leere Seite gedruckt wird.
  • Es wurde ein Problem behoben, bei dem die CRM-Benutzeroberfläche beim Drücken der Schaltfläche "Antworten" im E-Mail-Workflow möglicherweise hängen bleibt.
  • Es wurde das Problem behoben, dass das Tool für den Volumenaktivierungsdienst (Volume Activation Services, vmw.exe) beim Versuch, die Volumenlizenzdienstrolle zu aktivieren, nicht mehr funktioniert, und die Fehlermeldung "Gibt an, dass zwei Revisionsstufen nicht kompatibel sind" angezeigt wird.
  • Es wurde das Problem behoben, bei dem Multipfad-E/A während eines Failoverszenarios keine anderen verfügbaren Pfade verwendet.
  • Es wurde ein Problem behoben, bei dem ein PC willkürlich abstürzt, nachdem ein Benutzer ein USB-Gerät in den USB-Anschluss eingesteckt hat.
  • Es wurde ein Problem behoben, bei dem während des Systemstartvorgangs ein Bluescreen und die Meldung "unmountable_boot_volume" angezeigt wurden, wenn der Unified Write Filter aktiviert war.
  • Es wurde das Problem behoben, dass ein Computer nicht mehr funktioniert, wenn versucht wird, dem Computer ein Telefon zur Verwendung als Modem hinzuzufügen.
  • Es wurde das Problem behoben, dass SNMP-Anwendungen (Simple Network Management-Protokoll) keine Traps mehr empfangen.
  • Es wurde das Problem behoben, dass Seitenfehler für Demand Zero Pages deutlich langsamer sind (> 10 %), was dazu führt, dass viele Anwendungen langsamer ausgeführt werden.
  • Es wurde ein Problem mit einem Fehler behoben, der auftritt, wenn sich Benutzer bei aktivierten Active Directory-Verbunddienste (AD FS) von einer Anwendung abmelden.
  • Es wurde das Problem behoben, dass Knoten aufgrund einer fehlgeschlagenen Zertifikatauthentifizierung nicht einem Cluster beitreten können, wenn SHA1 deaktiviert ist.
  • Es wurde das Problem behoben, dass die Funktion zur Bandbreitenbegrenzung für Server Message Block nicht funktionierte.
  • Es wurde das Problem behoben, dass sich der Speicherreplikationstreiber (wvrf.sys in einer Endlosschleife befindet.
  • Es wurde ein Problem behoben, bei dem ein 2012 R2 oder niedriger Remotedesktop-Lizenzserver dazu führt, dass der 2016-Remotedesktopdienste-Host abstürzt und keine Sitzungen mehr an Clients gibt.
  • Es wurde ein Problem behoben, bei dem in certutil.exe Unterstützung hinzugefügt wurde, sodass Zertifikatvorlagen für Windows Hello markiert werden können.
  • Es wurde das Problem behoben, dass Sie den Zugriff auf Speicherdatenträger verlieren können, wenn noch verfügbare Pfade vorhanden sind, wenn ein Fehler auf einem der Multipfad-E/A-Pfade auftritt.
  • Behebt ein WS-Federation Abmeldeproblem, bei dem Benutzer die Abmeldung von einer mit SAML konfigurierten Anwendung initiieren. In diesem Fall schlägt die Abmeldung mit einer ADFS-Ausnahme fehl, die mit einem ADFS-Admin-Ereignis 364-Fehler identifiziert wurde. Dieses Problem ist auf ADFS 4.0 beschränkt.
  • Es wurde das Problem behoben, dass die Erstellung virtueller Datenträger in Windows Server 2016-Speicherplätzen fehlschlägt, wenn die Zuweisung physischer Datenträger für alle ausgewählten Datenträger auf manuell festgelegt ist.
  • Es wurde ein Zuverlässigkeitsproblem in der Windows-Suche behoben.
  • Verbesserte Leistung durch Behebung eines Problems, das in KB3213986 in der Verbindungsgruppenfunktion von Microsoft Application Virtualization (App-V) eingeführt wurde. Durch diese Leistungsverbesserung wird der auf einem RDS-Gateway (Remotedesktopdienste) belegte Registrierungsspeicherplatz erheblich reduziert, da Benutzereinstellungen basierend auf der effektiven Gruppe gruppiert werden, zu der ein Benutzer gehört, und nicht auf der Grundlage einzelner Benutzer.
  • Ermöglicht das Booten von Computern mit AMD I/O Virtualization Technology (IOMMU) ohne BIOS-Einschränkung.
  • Es wurden zusätzliche Probleme beim Drucken, bei Updates für die APN-Datenbank (Access Point Name), im Startmenü und in der Taskleiste, in Internet Explorer und in der Windows-Shell behoben.
  • Es wurde ein Problem behoben, bei dem der Microsoft Standard NVM Express Driver (stornvme) dem Betriebssystem fälschlicherweise inaktive Namespaces als Datenträger zur Verfügung stellte. Das Betriebssystem kann keine inaktiven Namespaces verwenden, und sie sollten nicht für das Betriebssystem verfügbar gemacht werden.
  • Es wurde das Problem behoben, dass Wechselmedien nach dem Anwenden von KB3179574 und bei aktivierter Überwachung nicht wie erwartet funktionieren.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates wird Internet Explorer 11 möglicherweise unerwartet geschlossen, wenn Sie einige Websites besuchen. Wenn das Problem auftritt, wird möglicherweise eine Fehlermeldung etwa folgenden Inhalts angezeigt:

Hinweis: Wir konnten nicht zu [vorherige URL] zurückkehren.
Internet Explorer hat den Versuch eingestellt, diese Website wiederherzustellen. Es scheint, dass die Website weiterhin ein Problem hat. Das Problem kann auftreten, wenn die Website komplex ist und bestimmte Web-APIs verwendet.
Dieses Problem wurde am 11. Juli 2017 KB4025339 (Betriebssystembuild 14393.1480) behoben.
Wenn ein iSCSI-Ziel nicht mehr verfügbar ist, führen Verbindungsversuche zu einem Leck. Das Initiieren einer neuen Verbindung mit einem verfügbaren Ziel funktioniert wie erwartet. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.
Weitere Informationen zum iSCSI-Problem

Bei Windows Server 2012 R2- und Server 2016-Computern, bei denen die Verbindung zu iSCSI-angefügten Zielen getrennt wird, können viele verschiedene Symptome auftreten. Dazu gehören unter anderem:

  • Das Betriebssystem reagiert nicht mehr
  • Sie erhalten Abbruchfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.
  • Fehler bei der Benutzeranmeldung treten zusammen mit dem Fehler "Keine Anmeldeserver verfügbar" auf.
  • Anwendungs- und Dienstfehler treten aufgrund einer kurzlebigen Portausschöpfung auf.
  • Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.
  • Der Systemprozess verwendet ungewöhnlich viele Threads.

Ursache
        
Dieses Problem wird durch ein Sperrproblem auf Windows Server 2012 R2- und Windows Server 2016 RS1-Computern verursacht, das Verbindungsprobleme mit den iSCSI-Zielen verursacht. Das Problem kann nach der Installation eines der folgenden Updates auftreten:

Windows Server 2012 R2

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
9. Mai 2017 KB 4019215 9. Mai 2017 – KB4019215 (Monatliches Rollup)
9. Mai 2017 KB-4019213 9. Mai 2017 – KB4019213 (Nur Sicherheitsupdate)
April 2017 KB 4015553 18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)
11. April 2017 KB 4015550 11. April 2017 – KB4015550 (Monatliches Rollup)
11. April 2017 KB-4015547 11. April 2017– KB4015547 (Nur Sicherheitsupdate)
21. März 2017 KB-4012219 Vorschau des monatlichen Qualitätsrollups für Windows 8.1 und Windows Server 2012 R2 vom März 2017

Windows Server 2016 RTM (RS1)

Veröffentlichungsdatum KB Artikeltitel
16. Mai 2017 KB 4023680 26. Mai 2017 – KB4023680 (BS-Build 14393.1230)
9. Mai 2017 KB-4019472 9. Mai 2017 – KB4019472 (BS-Build 14393.1198)
11. April 2017 KB-4015217 11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083)

         Überprüfungs-

  • Überprüfen Sie die Systemversion des folgenden MSISCSI-Treibers:

    c:\windows\system32\drivers\msiscsi.sys

    Die Version, die dieses Verhalten offenlegt, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.

  • Die folgenden Ereignisse werden im Systemprotokoll protokolliert:

    Ereignisquelle ID Text
    iScsiPrt 34 Eine Verbindung zum Ziel wurde unterbrochen, aber der Initiator hat die Verbindung mit dem Ziel erfolgreich wiederhergestellt. Die Abbilddaten enthalten den Zielnamen.
    iScsiPrt 39 Der Initiator hat einen Taskverwaltungsbefehl gesendet, um das Ziel zurückzusetzen. Der Zielname wird in den Abbilddaten angegeben.
    iScsiPrt 9 Das Ziel hat nicht rechtzeitig für eine SCSI-Anforderung geantwortet. Die CDB ist in den Dump-Daten angegeben.
  • Überprüfen Sie die Anzahl der Threads, die unter dem System-Prozess ausgeführt werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet werden, und vergleichen Sie dies mit einer bekannten Arbeitsbaseline.

  • Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.

  • Führen Sie in einer administrativen PowerShell den folgenden Befehl aus:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sortieranzahl

    Oder führen Sie an einer Eingabeaufforderung als Administrator den folgenden NETSTAT-Befehl zusammen mit dem Schalter "Q" aus. Dies zeigt "gebundene" Ports an, die nicht mehr verbunden sind:

    NETSTAT –ANOQ

    Konzentrieren Sie sich auf die Ports, die dem SYSTEM-Prozess gehören.

    Für die drei vorherigen Punkte sollte alles über 12.000 als verdächtig angesehen werden. Wenn iSCSI-Ziele im Computer vorhanden sind, ist die Wahrscheinlichkeit hoch, dass das Problem auftritt.

Lösung
        
Wenn die Ereignisprotokolle angeben, dass viele Wiederverbindungen stattfinden, arbeiten Sie mit Ihrem iSCSI- und Netzwerk-Fabric-Anbieter zusammen, um den Grund für den Fehler beim Aufrechterhalten der Verbindungen zu iSCSI-Zielen zu diagnostizieren und zu beheben. Stellen Sie sicher, dass über die aktuelle Netzwerkfabric auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Korrekturen, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald er verfügbar ist.

Hinweis Wir empfehlen nicht, die Sicherheitsrollups vom März, April, Mai oder Juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheitsexploits und anderen Fehlern ausgesetzt, die durch monatliche Updates behoben werden. Es wird empfohlen, zuerst mit iSCSI-Ziel- und Netzwerkanbietern zusammenzuarbeiten, um die Verbindungsprobleme zu beheben, die die erneute Verbindung von Zielen auslösen.

So erhalten Sie dieses Update

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.