18 de julio de 2017: KB4025335 (versión preliminar del paquete acumulativo mensual)

Se aplica a
Windows 8.1 Windows Server 2012 R2

Mejoras y correcciones

En esta actualización no relacionada con la seguridad se incluyen mejoras y correcciones que formaban parte de KB4025336(publicada el 11 de julio de 2017), así como las siguientes nuevas mejoras de calidad como versión preliminar de la siguiente actualización del paquete acumulativo mensual:

  • Se ha resuelto el problema con una fuga de puertos y subprocesos que puede causar una amplia gama de síntomas, incluidos sistemas que no responden y errores de conexión de destino iSCSI. Esto ocurre después de instalar las actualizaciones mensuales publicadas entre el 11 de abril de 2017 (KB4015550) y el 11 de julio de 2017 (KB4025336). Este problema se ha señalado como problema conocido en las notas de la versión correspondientes para estas versiones.
  • Se ha resuelto el problema en el que LSASS.EXE encuentra un interbloqueo y se debe reiniciar el servidor.
  • Se ha resuelto el problema por el que la advertencia de tiempo de espera de inactividad de Escritorio remoto no aparecía después de establecer el tiempo de inactividad.
  • Se ha resuelto el problema con una condición de carrera que provocaba que los servidores de Lync Edge se bloquearan aleatoriamente (error de detención D1). Cualquier sesión activa y abierta dentro de un dominio federado pierde conectividad para llamadas de conferencia, mensajería instantánea, etc.
  • Se ha resuelto el problema debido al cual cuando un clúster de conmutación por error conmutaba por error de un servidor a otro, un recurso de dirección IP en clúster no se conectaba y hacía que la conmutación por error dejara de funcionar.
  • Se ha resuelto el problema por el que un servidor DNS podía bloquearse después de la importación del archivo DSSet al configurar zonas secundarias seguras y delegadas.
  • Se ha resuelto el problema en el que una conexión LUN que se recibió después de la asignación de búfer durante la recopilación de estadísticas iSCSI desbordaba el búfer y provocaba un error 0x19. Un problema de la interfaz de usuario que oculta los destinos iSCSI se solucionará próximamente.
  • Se ha resuelto un problema por el que, si se producía un error en un controlador de almacenamiento, algunas rutas no podían conmutar por error a otras rutas. En cambio, el acceso al disco se perdió completamente.
  • Se ha resuelto un problema que provoca retrasos en el inicio de sesión del usuario cuando los procesos que han registrado ventanas de nivel superior no pueden responder a BroadcastSystemMessages enviados por las extensiones de cliente de preferencias de la directiva de grupo.
  • Se solucionó el problema por el que Windows Server 2012 R2 arrojaba el error "STOP 0XCA (Duplicate PDO)" al redirigir determinados dispositivos USB mediante RemoteFX. Para corregir este error, haga lo siguiente:
  1. Vaya a la ubicación del Registro SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations.
  2. Cree un nuevo valor DWORD "fUniqueInstanceID ".
  3. Establezca el valor en "1".
  4. Reinicie después de configurar este registro.
  • Se ha resuelto un problema en el que habilitar la directiva "Mostrar información sobre inicios de sesión anteriores durante el inicio de sesión del usuario" impide que los proveedores del Protocolo de escritorio remoto permitan inicios de sesión sin interacción del usuario.
  • Se ha resuelto el problema por el que el servicio TsPubRPC que se ejecuta en Svchost.exe experimenta una pérdida de memoria cuando las aplicaciones RemoteApp se configuran con asociaciones de tipo de archivo.
  • Se solucionó el problema en el que los archivos y carpetas se acumulaban en la carpeta UvhdCleanupBin en hosts de sesión de Escritorio remoto. Estos archivos no se eliminan cuando un usuario cierra sesión si se supera el límite de la ruta de acceso. En casos extremos, este problema puede provocar errores de inicio de sesión.
  • Se ha resuelto el problema en el que una CA empresarial de Microsoft no podía solicitar que se usara una plantilla de CA subordinada de Microsoft para el cifrado de claves. Un único certificado puede proporcionar varios usos, como el cifrado de claves y la firma CRL.
  • Se ha resuelto el problema para permitir que los servidores NPS acepten certificados con varios usos.
  • Se ha resuelto el problema en el que los puertos TCP del proceso transitorio y de escucha para los sockets de bucle invertido se filtraban debido a un recuento de referencias filtrado. Estos puertos no aparecen en NETSTAT.
  • Se ha resuelto el problema para habilitar el registro para detectar criptografía débil.
  • Se ha resuelto el problema con los clientes de red inalámbrica que se desconectan de los puntos de acceso inalámbrico después del tiempo de espera de retransmisión de clave EAPOL (5 minutos). Esto ocurre porque el bit M2 está configurado incorrectamente durante el protocolo de enlace de cuatro vías.
  • Se ha resuelto el problema en el que una solicitud a un sitio web da como resultado una respuesta 503 cuando IIS se ejecuta en "Modo de activación dinámica de sitios (DSA)". Esto ocurre cuando la identidad predeterminada del grupo de aplicaciones es un usuario o contraseña específico y la identidad de un grupo de aplicaciones específico está configurada para usar "ApplicationPoolIdentity".
  • Se ha solucionado el problema por el que NetInfo_list puede no contener toda la información de interfaces de red. Además, el cliente DNS no puede usar todas las interfaces de red conectadas mientras envía la consulta. Esto ocurre cuando el host se ejecuta con poca memoria cuando se inicia la NetInfo_Build.
  • Se ha resuelto un problema por el que si una interfaz no estaba disponible durante el NetInfo_Build, el cliente DNS no la usaba para enviar consultas durante los próximos 15 minutos, incluso si la interfaz volvía antes de 15 minutos.
  • Se ha resuelto el problema de implementar una función de devolución de llamada para recibir una notificación cuando una interfaz vuelva después de un estado no disponible. Esta devolución de llamada impide que un host entre en el estado de suspensión.
  • Se han agregado nuevas variables de servidor a IIS para capturar el protocolo SSL/TLS y los algoritmos del conjunto de cifrado que se usan con cada solicitud. Además, hemos habilitado el registro mejorado de IIS para registrar esta información.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
La autenticación NPS puede interrumpirse y los clientes inalámbricos podrían no conectarse. En el servidor, establezca el siguiente valor de la clave de registro DWORD en = 0: SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13\DisableEndEntityClientCertCheck
El IME japonés puede bloquearse en ciertos escenarios. Instale KB2962409.

Cómo obtener esta actualización

Se proporciona como actualización opcional en Windows Update. Para obtener más información sobre cómo ejecutar Windows Update, consulte Obtener una actualización a través de Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4025335.

Requisitos previos

Debe tener instalada la siguiente actualización:

Actualización de 2919355 Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2: abril de 2014