Mejoras y correcciones
En esta actualización no relacionada con la seguridad se incluyen mejoras y correcciones que formaban parte del paquete acumulativo mensual KB 4022726 (publicado el 13 de junio de 2017), así como las siguientes nuevas mejoras de calidad como versión preliminar de la siguiente actualización del paquete acumulativo mensual:
- Se ha resuelto el problema en el que las aplicaciones dejaban de recibir capturas SNMP después de un tiempo aleatorio. Cuando esto ocurre, ninguna aplicación puede recibir capturas SNMP. Si se reinicia el equipo, se resolverá temporalmente el problema.
- Se ha resuelto el problema al proporcionar la auditoría del Bloque de mensajes del servidor versión 1 en Windows Server 2012 R2.
- Se ha resuelto el problema en el que varias máquinas virtuales de inquilino se reinician cuando se quitan una o más unidades de estado sólido (SSD) del grupo 1 del bastidor de Cloud Platform System (CPS).
- Se ha corregido un problema por el que la impresión de Internet Explorer y Microsoft Edge desde un marco podía dar lugar a que no se encontrara el 404 o se imprimiera una página en blanco.
- Se ha resuelto el problema por el que certutil.exe ya no puede generar un archivo EPF al intentar recuperar una clave para un certificado de la versión 1.
- Se ha corregido un problema por el que la conmutación por error de MPIO se detiene después de quitar un disco por sorpresa, identificado por el id. de evento 157: "Se ha quitado por sorpresa el disco X" cuando todavía hay rutas viables de uso. Puede producirse un escenario en el que la nueva ruta de acceso seleccionada pertenece al disco que se ha quitado por sorpresa.
- Se ha resuelto el problema debido al cual un bloqueo del servidor provocaba la pérdida de acceso a los archivos y requería recuperaciones completas de los datos reflejados.
- Se ha resuelto el problema con el evento de error NTFS, ID:55, que se produce al usar el filtro de escritura unificado en modo DISCO.
- Se ha resuelto el problema por el que, al ejecutar ChkDsk en un volumen con varios millones de archivos, ChkDsk podía tardar varias semanas en completarse y parecía estar atascado en la fase 3.
- Se ha actualizado la base de datos de nombres de puntos de acceso.
- Se solucionó el problema por el que, cuando un sistema se reanudaba del estado de suspensión, las impresoras aparecían sin conexión a través de redes Wi-Fi mientras estaban en línea. Esto ocurre en redes Wi-Fi que son susceptibles a paquetes descartados.
- Se ha resuelto el problema en el que una condición de carrera provocaba un error (0x0000000A) del servidor NFS cuando un cliente NFS montaba y desmontaba un recurso compartido NFS.
- Se ha resuelto el problema en el que se podía producir un error de detención 0x50 al consultar los clientes conectados a un sistema de archivos de red (NFS) en Windows Server 2012 R2.
- Se solucionó el problema en el que se bloqueaba el proceso de svchost.exe, que hospeda el servicio de puerta de enlace de Escritorio remoto. En el registro de aplicaciones, se produce el error de aplicación 1000 y el módulo con errores apunta a c:\windows\system32\aaedge.dll. Esto reinicia el servicio de puerta de enlace de Escritorio remoto, lo que hace que se interrumpan las conexiones a Escritorio remoto.
Se ha resuelto el problema por el que, de forma intermitente, las sesiones de Escritorio remoto podían detenerse al cerrar la sesión cuando winlogon.exe se bloqueaba esperando DWM.exe. El bloqueo se debe a un problema de tiempo que detiene DWM.exe. Las sesiones de usuario no se pueden reutilizar y el servidor de Escritorio remoto debe reiniciarse para borrar las sesiones detenidas.
Se ha resuelto el problema relacionado con el servicio de integración de Hyper-V que provocaba la pérdida de acceso a la red al habilitar las redes aceleradas (virtualización de E/S de raíz única [SR-IOV]) en las Virtual Machines (VM) invitadas. El protocolo netvsc_vfpp proporciona funcionalidad de virtualización de E/S para las NIC compatibles con SR-IOV. Si se quita el protocolo y se conectan varias NIC a una máquina virtual invitada, se pierde el acceso a la red.
Se solucionó el problema para actualizar la información de la zona horaria.
Se ha actualizado la tabla IDNA para admitir la resolución de los últimos caracteres de emoji Unicode de punycode.
Se ha resuelto el problema de degradación del rendimiento cuando varios clientes se conectan a LDAP mediante la autenticación basada en SSL o certificados.
Se ha corregido un problema de fiabilidad en la búsqueda de Windows.
Se ha resuelto el problema por el que la interfaz de usuario de CRM podía bloquearse al presionar el botón de respuesta en el flujo de trabajo de correo.
Se solucionó el problema en el que Microsoft Standard NVM Express Driver (stornvme) exponía incorrectamente espacios de nombres inactivos como discos al sistema operativo. El sistema operativo no puede usar espacios de nombres inactivos y no se deben exponer al sistema operativo.
Se agregó la auditoría de acceso SMB1 en Windows Server 2012 R2. La auditoría estará deshabilitada de forma predeterminada. Cuando esté habilitada, se registrará un evento de auditoría con la dirección del cliente cuando un cliente SMB1 intente conectarse al servidor. Esto permite a los clientes tomar una decisión informada sobre el uso de SMB1 antes de deshabilitar o quitar SMB1 en Windows Server 2012 R2.
Para habilitar la auditoría de acceso de SMB1, ejecute el siguiente cmdlet de PowerShell con la opción siguiente con privilegios elevados:
Set-SmbServerConfiguration -AuditSmb1Access $truePara deshabilitar la auditoría de acceso de SMB1, ejecute el siguiente cmdlet de PowerShell con la opción siguiente con privilegios elevados:
Set-SmbServerConfiguration -AuditSmb1Access $false
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Después de instalar esta actualización, Internet Explorer 11 puede cerrarse inesperadamente al visitar algunos sitios web. Cuando ocurre el problema, puede recibir un mensaje de error similar al siguiente: Nota: No hemos podido devolverte a [URL anterior] Internet Explorer ha dejado de intentar restaurar este sitio web. Parece que el sitio web sigue teniendo un problema. El problema puede ocurrir si el sitio web es complejo y utiliza ciertas API web. |
Este problema se resuelve el 11 de julio de 2017: KB4025336 (actualizaciones acumuladas mensuales). |
| Si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una pérdida. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. | Microsoft está investigando este problema y actualizará este artículo cuando haya más información disponible. Para obtener más información acerca de este problema, consulte la siguiente sección. |
Más información sobre el problema de iSCSI
Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:
- El sistema operativo deja de responder.
- Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
- Los errores de inicio de sesión del usuario se producen junto con un error "No hay servidores de inicio de sesión disponibles".
- Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
- El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
- El proceso del sistema usa un número inusualmente elevado de subprocesos.
Causa
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:
Windows Server 2012 R2
| Fecha de lanzamiento | KB | Título del artículo |
|---|---|---|
| 16 de mayo de 2017 | KB 4015553 | 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual) |
| 9 de mayo de 2017 | KB 4019215 | 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales) |
| 9 de mayo de 2017 | KB 4019213 | 9 de mayo de 2017: KB4019213 (actualización solo de seguridad) |
| 18 de abril de 2017 | KB 4015553 | 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual) |
| 11 de abril de 2017 | KB 4015550 | 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales) |
| 11 de abril de 2017 | KB 4015547 | 11 de abril de 2017: KB4015547 (actualización solo de seguridad) |
| martes, 21 de marzo de 2017 | KB 4012219 | Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Fecha de lanzamiento | KB | Título del artículo |
|---|---|---|
| 16 de mayo de 2017 | KB 4023680 | 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230) |
| 9 de mayo de 2017 | KB 4019472 | 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198) |
| 11 de abril de 2017 | KB 4015217 | 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083) |
Comprobación
Compruebe la versión del siguiente controlador MSISCSI en el sistema:
c:\windows\system32\drivers\msiscsi.sys
La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.
En el registro del sistema se registran los sucesos siguientes:
Origen del evento ID Texto iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino. iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado. iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado. Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.
Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.
Revise el número de puertos efímeros que usa el proceso del sistema.
Desde un PowerShell administrativo, ejecute el siguiente comando:
Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación
O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:
NETSTAT –ANOQ
Céntrese en los puertos que pertenecen al proceso SYSTEM.
Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.
Resolución
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.
Nota No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.
Cuerpo de elementos plegables
Cómo obtener esta actualización
Se proporciona como actualización opcional en Windows Update. Para obtener más información sobre cómo ejecutar Windows Update, consulte Obtener una actualización a través de Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
-
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización 4022720.
Requisitos previos
Debe tener instalada la siguiente actualización:
Actualización de 2919355 Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2: abril de 2014