Mejoras y correcciones
En esta actualización no relacionada con la seguridad se incluyen mejoras y correcciones que formaban parte del KB4019215 del paquete acumulativo mensual (publicado el 9 de mayo de 2017), así como las siguientes nuevas mejoras de calidad como versión preliminar de la siguiente actualización del paquete acumulativo mensual:
- Se ha resuelto un problema relacionado con el establecimiento de una conexión segura con un servidor mediante el protocolo TLS. La aplicación puede colgarse cuando el certificado del servidor especifica una dirección URL segura (HTTPS) para los valores de la lista de revocación de certificados (CRL) o para el acceso a la información de la entidad (AIA) dentro del certificado.
- Se ha resuelto el problema por el que, al cambiar la contraseña sin estar conectado directamente a la red empresarial, como con una VPN, las claves privadas se volverían inaccesibles. Los síntomas varían, incluida la incapacidad de cifrar, descifrar o firmar documentos.
- Se ha resuelto el problema en el que se producía un error al realizar un restablecimiento de fábrica porque una nueva variable autenticada que se agregó al firmware no se podía eliminar durante el restablecimiento de fábrica. Cuando el restablecimiento de fábrica encuentra esta variable, obtiene un error y no completa el restablecimiento.
- Se ha resuelto el problema en el que los usuarios podían experimentar inicios de sesión lentos al iniciar sesión en servidores de Windows Server 2012 R2 que tienen una gran cantidad de conexiones abiertas. El problema se debe a la recopilación de estadísticas de ancho de banda en las conexiones abiertas para el procesamiento de la directiva de grupo.
- Se ha resuelto el problema en el que la característica de disponibilidad continua del bloque de mensajes del servidor 3.0 degradaba el rendimiento del software cuando la función FindFirstFileEx() recibía una ruta de acceso que acababa con ".." o ".".
- Se ha resuelto el problema en el que el sistema de archivos de registro común hacía referencia a un parámetro no válido cuando los usuarios creaban carpetas y tareas nuevas con el Programador de tareas, que generaba 0x24 de error de detención.
- Se ha resuelto el problema en el que los dispositivos extraíbles no funcionaban como se esperaba después de aplicar KB3179574 y al habilitar la auditoría de dispositivos extraíbles.
- Se ha solucionado el problema que provocaba que una máquina virtual perdiera esporádicamente la conexión de red por completo.
- Se ha resuelto el problema por el que el reenvío de eventos de Windows entre dos servidores de 2012 R2 hacía que los informes fueran incompatibles con el software de administración de eventos e información de seguridad de terceros.
- Se ha corregido un problema por el que LSASS consumía grandes cantidades de memoria en controladores de dominio de 2012 R2 durante una operación de propagación del descriptor de seguridad. Este problema se produce cuando se realiza un cambio en el descriptor de seguridad en un objeto raíz con muchos descendientes. Además, Se aplica a se establece en "Este objeto y todos los objetos descendientes".
- Se ha resuelto el problema en el que los clientes de carpetas de trabajo que usan el agente de tokens no funcionan (error "Acceso denegado") al usar un servidor de los Servicios de federación de Active Directory (AD FS) Server 2012 R2.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Si el equipo usa un procesador AMD Carrizo DDR4, la instalación de esta actualización bloqueará la descarga y la instalación de futuras actualizaciones de Windows. | Este problema se resuelve con KB4022726. |
| Si un sistema de Server 2012 R2 usa una familia de procesadores Intel Xeon (E3 v6), la instalación de esta actualización bloqueará la descarga e instalación de futuras actualizaciones de Windows. | Este problema se resuelve con KB4022726. |
| Esta actualización introdujo un problema en el que, si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una pérdida. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. | Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión. Para obtener más información acerca de este problema, consulte la siguiente sección. |
Más información sobre el problema de iSCSI
Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:
- El sistema operativo deja de responder
- Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
- Los errores de inicio de sesión del usuario se producen junto con un error "No hay servidores de inicio de sesión disponibles".
- Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
- El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
- El proceso del sistema usa un número inusualmente elevado de subprocesos.
Causa
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:
Windows Server 2012 R2
| Fecha de lanzamiento | KB | Título del artículo |
|---|---|---|
| 16 de mayo de 2017 | KB 4015553 | 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual) |
| 9 de mayo de 2017 | KB 4019215 | 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales) |
| 9 de mayo de 2017 | KB 4019213 | 9 de mayo de 2017: KB4019213 (actualización solo de seguridad) |
| 18 de abril de 2017 | KB 4015553 | 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual) |
| 11 de abril de 2017 | KB 4015550 | 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales) |
| 11 de abril de 2017 | KB 4015547 | 11 de abril de 2017: KB4015547 (actualización solo de seguridad) |
| martes, 21 de marzo de 2017 | KB 4012219 | Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Fecha de lanzamiento | KB | Título del artículo |
|---|---|---|
| 16 de mayo de 2017 | KB 4023680 | 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230) |
| 9 de mayo de 2017 | KB 4019472 | 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198) |
| 11 de abril de 2017 | KB 4015217 | 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083) |
Comprobación
Compruebe la versión del siguiente controlador MSISCSI en el sistema:
c:\windows\system32\drivers\msiscsi.sys
La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.
En el registro del sistema se registran los sucesos siguientes:
Origen del evento ID Texto iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino. iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado. iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado. Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.
Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.
Revise el número de puertos efímeros que usa el proceso del sistema.
Desde un PowerShell administrativo, ejecute el siguiente comando:
Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación
O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:
NETSTAT –ANOQ
Céntrese en los puertos que pertenecen al proceso SYSTEM.
Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.
Resolución
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.
Nota No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.
Cómo obtener esta actualización
Se proporciona como actualización opcional en Windows Update. Para obtener más información sobre cómo ejecutar Windows Update, consulte Obtener una actualización a través de Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
-
Requisitos previos
Para aplicar esta actualización, debe tener instalado el Windows 8.1 y la actualización de Windows Server 2012 R2 de abril de 2014 de KB2919355. -
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4019217.