18. Juli 2017 – KB4025335 (Vorschau auf monatliches Rollup)

Gilt für
Windows 8.1 Windows Server 2012 R2

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen aus KB4025336 (veröffentlicht am 11. Juli 2017) und außerdem die folgenden neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollupupdate:

  • Es wurde ein Problem mit einem Port- und Threadverlust behoben, der eine Vielzahl von Symptomen verursachen kann, einschließlich nicht reagierender Systeme und iSCSI-Zielverbindungsfehler. Dieses Problem tritt nach der Installation der monatlichen Updates auf, die zwischen dem 11. April 2017 (KB4015550) und dem 11. Juli 2017 (KB4025336) veröffentlicht wurden. Dieses Problem wurde in den entsprechenden Versionshinweisen für diese Versionen als bekanntes Problem bezeichnet.
  • Es wurde ein Problem behoben, bei dem LSASS.EXE auf einen Deadlock stößt und der Server neu gestartet werden muss.
  • Es wurde das Problem behoben, dass die Remotedesktop-Leerlauftimeoutwarnung nach dem Festlegen der Leerlaufzeit nicht angezeigt wurde.
  • Es wurde ein Problem mit einer Racebedingung behoben, die dazu führte, dass Lync Edge-Server willkürlich abstürzten (Abbruchfehler D1). Jede aktive, offene Sitzung innerhalb einer Verbunddomäne verliert die Konnektivität für Telefongespräche, Instant Messaging usw.
  • Es wurde das Problem behoben, dass beim Failover eines Failoverclusters von einem Server auf einen anderen eine IP-Adressressource nicht online geschaltet wird und das Failover nicht mehr funktioniert.
  • Es wurde ein Problem behoben, bei dem ein DNS-Server nach dem Import der DSSet-Datei abstürzen kann, wenn sichere, delegierte untergeordnete Zonen konfiguriert werden.
  • Es wurde ein Problem behoben, bei dem eine LUN-Verbindung, die nach der Pufferzuweisung während der iSCSI-Statistikerfassung empfangen wurde, den Puffer überlief und Fehler 0x19 verursachte. Ein Problem mit der Benutzeroberfläche, das die iSCSI-Ziele ausblendet, wird in einer zukünftigen Version behoben.
  • Es wurde das Problem behoben, dass bei einem Fehler auf einem Speichercontroller für einige Pfade kein Failover auf andere Pfade ausgeführt werden konnte. Stattdessen ging der Zugriff auf den Datenträger vollständig verloren.
  • Es wurde ein Problem behoben, um Verzögerungen bei der Benutzeranmeldung zu verhindern, wenn Prozesse, die Windows der obersten Ebene registriert haben, nicht auf BroadcastSystemMessages reagieren, die von den clientseitigen Erweiterungen der Gruppenrichtlinie-Einstellung gesendet werden.
  • Es wurde ein Problem behoben, bei dem Windows Server 2012R2 beim Umleiten bestimmter USB-Geräte mit RemoteFX den Fehler "STOP 0XCA (Duplicate PDO)" auslöste. Gehen Sie zum Beheben dieses Problems wie folgt vor:
  1. Wechseln Sie zum Registrierungsspeicherort SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations.
  2. Erstellen Sie einen neuen DWORD-Wert "fUniqueInstanceID ".
  3. Legen Sie den Wert auf "1" fest.
  4. Starten Sie neu, nachdem Sie diese Registrierung festgelegt haben.
  • Es wurde ein Problem behoben, bei dem die Aktivierung der Richtlinie "Informationen zu vorherigen Anmeldungen während der Benutzeranmeldung anzeigen" verhindert, dass Remotedesktopprotokollanbieter Anmeldungen ohne Benutzerinteraktion zulassen.
  • Es wurde ein Problem behoben, bei dem beim in Svchost.exe ausgeführten TsPubRPC-Dienst ein Arbeitsspeicherverlust auftritt, wenn RemoteApp-Anwendungen mit Dateitypzuordnungen konfiguriert sind.
  • Es wurde ein Problem behoben, bei dem sich Dateien und Ordner im Ordner "UvhdCleanupBin" auf Remotedesktop-Sitzungshosts ansammeln. Diese Dateien werden nicht gelöscht, wenn sich ein Benutzer abmeldet, wenn das Pfadlimit überschritten wurde. In extremen Fällen kann dieses Problem zu Anmeldefehlern führen.
  • Es wurde das Problem behoben, dass eine Microsoft Enterprise-Zertifizierungsstelle nicht anfordern kann, dass eine Vorlage einer untergeordneten Microsoft-Zertifizierungsstelle für die Schlüsselverschlüsselung verwendet wird. Ein einzelnes Zertifikat kann mehrere Verwendungsmöglichkeiten bieten, wie Schlüsselverschlüsselung und CRL-Signatur.
  • Das Problem, dass NPS-Server Zertifikate mit mehrfacher Verwendung akzeptieren können, wurde behoben.
  • Es wurde ein Problem behoben, bei dem sowohl vorübergehende als auch Listenerprozess-TCP-Ports für die Loopbacksockets aufgrund einer durchgesickerten Verweisanzahl auslaufen. Solche Ports werden in NETSTAT nicht angezeigt.
  • Problem behoben, um die Protokollierung zur Erkennung schwacher Kryptografie zu aktivieren.
  • Es wurde ein Problem mit Drahtlosnetzwerkclients behoben, die nach dem Timeout der EAPOL-Schlüsselneuübertragung (5 Minuten) die Verbindung mit drahtlosen Zugriffspunkten trennen. Dies tritt auf, weil das M2-Bit während des Vier-Wege-Handshakes falsch festgelegt wird.
  • Es wurde das Problem behoben, dass eine Anfrage an eine Website zu einer 503-Antwort führt, wenn IIS im Modus "Dynamic Site Activation (DSA)" ausgeführt wird. Dieses Problem tritt auf, wenn die standardmäßige App-Poolidentität ein bestimmter Benutzer/ein bestimmtes Kennwort ist und die Identität eines bestimmten App-Pools für die Verwendung von "ApplicationPoolIdentity" konfiguriert ist.
  • Es wurde das Problem behoben, bei dem NetInfo_list möglicherweise nicht alle Netzwerkschnittstelleninformationen enthalten. Darüber hinaus kann der DNS-Client beim Senden der Abfrage nicht alle verbundenen Netzwerkschnittstellen verwenden. Dieses Problem tritt auf, wenn der Host beim Starten der NetInfo_Build über wenig Arbeitsspeicher verfügt.
  • Es wurde das Problem behoben, dass der DNS-Client diese Schnittstelle in den nächsten 15 Minuten nicht zum Senden von Abfragen verwendet, wenn eine Schnittstelle während der NetInfo_Build nicht verfügbar ist, selbst wenn die Schnittstelle vor 15 Minuten wiederhergestellt wird.
  • Es wurde das Problem behoben, dass eine Rückruffunktion implementiert wird, um eine Benachrichtigung zu erhalten, wenn eine Schnittstelle nach einem nicht verfügbaren Status zurückkehrt. Dieser Rückruf verhindert, dass ein Host in den Ruhezustand wechselt.
  • Es wurden neue Servervariablen zu IIS hinzugefügt, um SSL/TLS-Protokoll- und Verschlüsselungssammlungsalgorithmen zu erfassen, die bei jeder Anforderung verwendet werden. Darüber hinaus haben wir die erweiterte IIS-Protokollierung aktiviert, um diese Informationen zu protokollieren.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Die NPS-Authentifizierung kann unterbrochen werden, und Drahtlosclients können möglicherweise keine Verbindung herstellen. Legen Sie auf dem Server den Wert des folgenden DWORD-Registrierungsschlüssels auf = 0 fest: SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13\DisableEndEntityClientCertCheck
Japanischer IME kann in bestimmten Szenarien hängen bleiben. Installieren Sie KB2962409.

So erhalten Sie dieses Update

Dieses Update wird als optionales Update über Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 4025335.

Voraussetzungen

Das folgende Update muss installiert sein:

2919355 Update für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2: April 2014