27 de junio de 2017: KB4022723 (compilación del SO 14393.1378)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Mejoras y correcciones

Esta actualización no relacionada con la seguridad incluye mejoras de calidad. En esta actualización, no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Se ha corregido un problema introducido por KB4022715 en el que la impresión de Internet Explorer y Microsoft Edge desde un marco podía dar lugar a que no se encontrara el archivo 404 o se imprimiera una página en blanco.
  • Se ha resuelto el problema por el que la interfaz de usuario de CRM podía bloquearse al presionar el botón de respuesta en el flujo de trabajo de correo.
  • Se solucionó el problema en el que la herramienta Servicios de activación por volumen (vmw.exe) dejaba de funcionar con el error "Indica que dos niveles de revisión son incompatibles" al intentar activar el rol del servicio de licencias por volumen.
  • Se ha resuelto el problema en el que la E/S de múltiples rutas no usa otras rutas disponibles durante un escenario de conmutación por error.
  • Se ha resuelto el problema en el que un equipo se bloquea aleatoriamente después de que un usuario inserta un dispositivo USB en el puerto USB.
  • Se solucionó el problema en el que aparecían una pantalla azul y el mensaje "unmountable_boot_volume" durante el proceso de arranque del sistema cuando el filtro de escritura unificado estaba habilitado.
  • Se solucionó el problema en el que un equipo dejaba de funcionar al intentar agregar un teléfono al equipo para usarlo como módem.
  • Se ha resuelto el problema en el que las aplicaciones del Protocolo simple de administración de redes (SNMP) dejaban de recibir capturas.
  • Se ha solucionado el problema debido al cual los errores de página para la demanda cero Las páginas eran significativamente más lentas (> 10 %), lo que provocaba que muchas aplicaciones se ejecutaran más lentas.
  • Se ha resuelto el problema que se produce cuando los usuarios cierran sesión en una aplicación cuando los Servicios de federación de Active Directory (AD FS) están habilitados.
  • Se ha resuelto el problema en el que los nodos no podían unirse a un clúster debido a que la autenticación de certificado fallaba si SHA1 estaba deshabilitado.
  • Se ha resuelto el problema con la característica de limitación de ancho de banda del bloque de mensajes del servidor que no funcionaba.
  • Se ha resuelto el problema en el que el controlador de replicación de almacenamiento (wvrf.sys) se encuentra en un bucle infinito.
  • Se solucionó el problema en el que un servidor de licencias de Escritorio remoto 2012 R2 o anterior hacía que el host de Servicios de Escritorio remoto 2016 se bloqueara y dejara de dar sesiones a los clientes.
  • Se ha solucionado el problema de agregar compatibilidad en certutil.exe permitir que las plantillas de certificado se marquen para Windows Hello.
  • Se ha resuelto el problema por el que se podía perder el acceso a los discos de almacenamiento cuando todavía había rutas disponibles si se producía un error en una de las rutas de E/S de múltiples rutas.
  • Se ha corregido un problema de cierre de sesión WS-Federation en el que los usuarios iniciaban el cierre de sesión desde una aplicación configurada con SAML. En este caso, se produce un error al cerrar sesión con una excepción de ADFS identificada con un error ADFS Administración Event 364. Este problema se limita a ADFS 4.0.
  • Se solucionó el problema en el que se producía un error en la creación de discos virtuales en espacios de almacenamiento de Windows Server 2016 cuando la asignación de discos físicos se establecía de forma manual para todos los discos seleccionados.
  • Se ha corregido un problema de fiabilidad en la búsqueda de Windows.
  • Se ha mejorado el rendimiento al solucionar un problema introducido en KB3213986 en la característica Grupo de conexión de Microsoft Application Virtualization (App-V). Esta mejora del rendimiento reduce significativamente el espacio del Registro usado en una puerta de enlace de Servicios de Escritorio remoto (RDS), agrupando la configuración de usuario en función del grupo efectivo al que pertenece un usuario, en lugar del usuario individual.
  • Se ha habilitado que las máquinas con tecnología de virtualización de E/S AMD (IOMMU) arranquen sin restricciones de BIOS.
  • Se han solucionado problemas adicionales en la impresión, actualizaciones de la base de datos de nombres de puntos de acceso (APN), el menú Inicio y la barra de tareas, Internet Explorer y Windows Shell.
  • Se solucionó el problema en el que Microsoft Standard NVM Express Driver (stornvme) exponía incorrectamente espacios de nombres inactivos como discos al sistema operativo. El sistema operativo no puede usar espacios de nombres inactivos y no se deben exponer al sistema operativo.
  • Se ha resuelto el problema en el que los dispositivos extraíbles no funcionaban como se esperaba después de aplicar KB3179574 y al habilitar la auditoría de dispositivos extraíbles.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar esta actualización, Internet Explorer 11 puede cerrarse inesperadamente al visitar algunos sitios web. Cuando ocurre el problema, puede recibir un mensaje de error similar al siguiente:

Nota: No hemos podido devolverte a [URL anterior].
Internet Explorer ha dejado de intentar restaurar este sitio web. Parece que el sitio web sigue teniendo un problema. El problema puede ocurrir si el sitio web es complejo y utiliza ciertas API web.
Este problema se resuelve el 11 de julio de 2017 en KB4025339 (compilación del SO 14393.1480).
Si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una pérdida. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.
Más información sobre el problema de iSCSI

Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:

  • El sistema operativo deja de responder
  • Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
  • Los errores de inicio de sesión del usuario se producen junto con un error "No hay servidores de inicio de sesión disponibles".
  • Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de subprocesos.

Causa
        
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:

Windows Server 2012 R2

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
9 de mayo de 2017 KB 4019215 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales)
9 de mayo de 2017 KB 4019213 9 de mayo de 2017: KB4019213 (actualización solo de seguridad)
18 de abril de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
11 de abril de 2017 KB 4015550 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales)
11 de abril de 2017 KB 4015547 11 de abril de 2017: KB4015547 (actualización solo de seguridad)
martes, 21 de marzo de 2017 KB 4012219 Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4023680 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230)
9 de mayo de 2017 KB 4019472 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198)
11 de abril de 2017 KB 4015217 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083)

         Comprobación

  • Compruebe la versión del siguiente controlador MSISCSI en el sistema:

    c:\windows\system32\drivers\msiscsi.sys

    La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.

  • En el registro del sistema se registran los sucesos siguientes:

    Origen del evento ID Texto
    iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino.
    iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado.
    iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado.
  • Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de puertos efímeros que usa el proceso del sistema.

  • Desde un PowerShell administrativo, ejecute el siguiente comando:

    Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación

    O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:

    NETSTAT –ANOQ

    Céntrese en los puertos que pertenecen al proceso SYSTEM.

    Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.

Resolución
        
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.

Nota No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.

Cómo obtener esta actualización

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.