22 de febrero de 2018: KB4077525 (compilación del SO 14393.2097)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Mejoras y correcciones

Esta actualización incluye mejoras de calidad. En esta actualización no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Se solucionó un problema que hacía que las máquinas virtuales de Hyper-V que se replican mediante réplica de Hyper-V o Azure Site Recovery dejaran de responder al 92 % si un clúster de conmutación por error de Windows Server 2016 se configura con la formación de equipos de NIC habilitada.  El problema también se produce al detener la máquina virtual, durante la migración en vivo, al detener el servicio VMMS o durante el cierre del nodo host. A continuación, el usuario debe usar un reinicio completo en el equipo host para recuperarse.

  • Se solucionó el problema en el que los usuarios de Citrix XenApp no podían cambiar las contraseñas presionando Ctrl+F1.

  • Se solucionó el problema en el que los miembros del grupo Usuarios de registro de rendimiento recibían el error "Acceso denegado. (Excepción de HRESULT: 0x80070005 (E_ACCESSDENIED))". El error aparece al intentar programar el registro de contadores de rendimiento, habilitar proveedores de seguimiento o recopilar información de seguimiento.

  • Se solucionó el problema en el que la consulta de eventos WinRM devolvía el error "0x6c6 (RPC_S_INVALID_BOUND)" desde el servidor de destino. El error aparece cuando los servidores están configurados para enviar sus registros de eventos de seguridad a un servidor central para su análisis mediante una suscripción.

  • Se solucionó el problema en el que la autenticación en Microsoft Outlook fallaba al usar el acceso condicional.

  • Soluciona el problema en el que los inicios de sesión de tarjetas inteligentes fallan y muestran el error "No se admite el inicio de sesión con una tarjeta inteligente para su cuenta...". después de reiniciar el controlador de dominio de autenticación. La autenticación de los controladores de dominio registra el evento KDC 19 y el evento de distribución Kerberos 29 en el registro de eventos del sistema. El registro indica que no se puede encontrar un certificado adecuado para los inicios de sesión de tarjetas inteligentes.

  • Se solucionó el problema en el que el comando certutil.exe -MergePfx no podía generar un archivo EPF combinado para varios certificados V1.

  • Se solucionó el problema en el que el algoritmo hash criptográfico SM3 no se admitía en dispositivos TPM. Los clientes que experimentaron este problema notaron que su TPM no se pudo inicializar.

  • Se solucionó el problema en el que se producía un error de 0x06d9 cuando un usuario intentaba realizar una actualización del sistema operativo o de LCU. El sistema vuelve automáticamente a una versión anterior de la actualización.

  • Se solucionó el problema en el que se producía ocasionalmente un error del servidor durante la transferencia de archivos. El error es "¡Detenga D1 en tcpip! TcpSegmentTcbSend".

  • Se soluciona un problema en el que el nombre del servidor del Servicio de autenticación remota de usuario de acceso telefónico (RADIUS) no se autentica al conectarse a una red inalámbrica.

  • Se solucionó el problema en el que la redirección de destino iSCSI durante el inicio de sesión podía provocar el error de detención 9f.

  • Se solucionó el problema en MPIO en el que las solicitudes SCSI de paso a través podían dar lugar a un error de detención si el disco estaba pendiente de extracción.

  • Novedades el algoritmo de selección de rutas MPIO para que coincida con la documentación cuando todas las rutas están activas o no optimizadas.

  • Se solucionó el problema en el que una función de retraso en StorNVMe podía provocar un pequeño aumento del uso de CPU al iniciar aplicaciones.

  • Mejora el rendimiento de ReFS al desasignar de forma más exhaustiva varias vistas de un archivo. Consulte KB4090104 para obtener parámetros de Registro ajustables adicionales para abordar grandes flujos de metadatos de ReFS.

  • Mejora el rendimiento de ReFS quitando los contenedores inactivos de su tabla hash.

  • Se solucionó un problema en el que las conexiones del servicio de conexión a Internet (ICS) no persistían durante los reinicios del sistema operativo o los reinicios del servicio ICS. También puede activar esta solución con una clave del Registro EnableRebootPersistConnection opcional que se describe en KB4055559.

  • Limpia la IP pública con la información correcta para SDN Network Manager.

  • Se solucionó el problema en el que faltaba información en el campo Valor del evento de auditoría 5136 para los cambios en el servicio de directorio. Esto ocurre al modificar un atributo de un objeto en controladores de dominio de Windows Server 2016. Este problema puede producirse si usa comandos de PowerShell (Add-ADGroupMember o Set-ADGroup) para agregar a alguien a un grupo mediante el SID del usuario en lugar del nombre distintivo.

  • Se resuelve el problema en el que se produce un error HTTP 500 cuando una granja de ADFS tiene al menos dos servidores con Windows Internal Database (WID). En este escenario, la autenticación previa HTTP básica en el servidor Web Application Proxy (WAP) no puede autenticar a algunos usuarios. Cuando se produce el error, es posible que también vea el id. de evento de advertencia 13039 de Microsoft Windows Web Application Proxy en el registro de eventos WAP. La descripción dice: "Web Application Proxy no pudo autenticar al usuario. La autenticación previa es "ADFS para clientes enriquecidos". El usuario especificado no está autorizado para acceder al usuario de confianza determinado. Es necesario modificar las reglas de autorización del usuario de confianza de destino o del usuario de confianza WAP".

  • Soluciona el problema en el que AD FS ya no puede ignorar prompt=login durante la autenticación. Se ha agregado la opción Deshabilitado para admitir escenarios en los que no se usa la autenticación de contraseña. Para obtener más información, consulte AD FS omite el parámetro "prompt=login" durante una autenticación en Windows Server 2016 RTM.

  • Se soluciona el problema de AD FS debido al cual los clientes autorizados (y los usuarios de confianza) que seleccionan Certificado como opción de autenticación no podrán conectarse. El error se produce al usar prompt=login si la autenticación integrada de Windows (WIA) está habilitada y la solicitud puede realizar WIA.

  • Soluciona el problema en el que AD FS mostraba incorrectamente la página de detección del dominio principal (HRD) cuando un proveedor de identidad (IDP) está asociado a un usuario de confianza (RP) en un grupo OAuth. A menos que haya varios IDP asociados con el RP en el grupo OAuth, no se mostrará la página HRD al usuario. En su lugar, el usuario irá directamente al IDP asociado para la autenticación.

  • Se solucionó un problema en el que el servidor Web Application Proxy (WAP) bloqueaba la conexión a la puerta de enlace de Escritorio remoto de algunos clientes del Protocolo de escritorio remoto (RDP) que usaban un URI absoluto (en lugar de un URI relativo). Esto afectó a clientes RDP en iOS, Mac, Android y la aplicación cliente RDP moderna de Windows. El error es "No se pudo conectar a la puerta de enlace debido a un error. Si esto sigue ocurriendo, pida ayuda a su administrador o al soporte técnico. Código de error: 0x03000008".

  • Se solucionó el problema en el que los informes de GPMC no mostraban contenido al seleccionar vínculos en el informe con uno de estos errores:

    • Error: "XMLSerializer" no está definido.
    • 'DOMParser' no está definido.
    • Error en la ejecución del servidor.
  • Se solucionó el problema en el que un archivo optimizado con menos de 2,2 TB podía estar dañado por el proceso de desduplicación cuando el archivo se actualizaba para superar los 2,2 TB.

  • Se solucionó el problema en el que un archivo siempre se marcaba como dañado, aunque no lo estuviera, al ejecutar una limpieza completa de desduplicación en un archivo de más de 2,2 TB.

  • Corrige el problema en el que, después de instalar .NET 4.7, la creación de un nuevo grupo DFS-Replication o la adición de un miembro a un grupo de replicación existente en el complemento Administración de DFS provoca un error. El error es "El valor no se encuentra dentro del intervalo esperado".

  • Se solucionó un problema por el que, después de instalar .NET 4.7, el Asistente para crear clústeres de la interfaz de usuario Administración de clústeres de conmutación por error podía cerrarse inesperadamente al seleccionar Examinar en la página Seleccionar servidores.

  • Se solucionó un problema en el que el diseño del teclado japonés no funcionaba correctamente durante una sesión de asistencia remota.

  • Se solucionó el problema en el que los inicios de sesión en una colección de VDI de Escritorio remoto comienzan a fallar después de un período de actividad del servidor. Los contextos de contraconjunto de Agente de conexión a Escritorio remoto del Agente de conexión a Escritorio remoto del Contador de rendimiento/RPC mostrarán un crecimiento incremental durante las horas de inicio de sesión. Cuando el valor llega a 40, se produce un error en las nuevas conexiones a la granja de servidores o se agota el tiempo de espera.

  • Se solucionó el problema en el que se producía un error en los inicios de sesión en una granja de VDI de escritorio remoto después de que el agente de conexión perdiera el acceso a SQL Database durante más de dos minutos. Esto hace que las máquinas virtuales de las colecciones pasen a un estado desconocido. El administrador debe reiniciar el servicio Agente de conexión a Escritorio remoto para recuperarse del error.

  • Se solucionó un problema en el que los servidores que tenían habilitado Credential Guard podían reiniciarse de manera inesperada. El error es, "El proceso del sistema lsass.exe terminó inesperadamente con el código de estado -1073740791. El sistema ahora se apagará y se reiniciará".

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.

Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Nota

  • Mejoras de Windows Update
  • Microsoft ha lanzado una actualización directamente en el cliente de Windows Update para mejorar la confiabilidad. Cualquier dispositivo que ejecute Windows 10 y que esté configurado para recibir actualizaciones automáticas de Windows Update, incluidas las ediciones Enterprise y Pro, podrá beneficiarse de la última actualización de características de Windows 10 en función de la compatibilidad del dispositivo y de la directiva de aplazamiento de Windows Update para empresas. Esta opción no se aplica a las ediciones de servicio a largo plazo.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Debido a un problema que afecta a algunas versiones del software antivirus, esta corrección solo se aplica a los equipos en los que el ISV antivirus actualizó la clave ALLOW REGKEY. Este problema se resuelve en KB4088787.
Debido a un problema del servidor de AD FS que hace que la base de datos de AD FS de WID no se pueda usar después de un reinicio, es posible que el servicio de AD FS no se inicie. Este problema se resuelve en KB4088787.

Cómo obtener esta actualización

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4077525.