16. mai 2017 – KB4019217 (igakuise värskenduskomplekti eeltutvustus)

Rakenduskoht
Windows 8.1 Windows Server 2012 R2

Täiustused ja parandused

See värskendus sisaldab täiustusi ja veaparandusi, mis olid osa igakuisest värskenduskomplektist KB4019215 (väljastatud 9. mail 2017) ja hõlmab järgmise igakuise värskenduskomplekti värskenduse eelvaatena neid uusi kvaliteeditäiustusi.

  • Lahendati probleem, mis oli seotud serveriga turvalise ühenduse loomisega, kasutades TLS-protokolli. Rakendus võib hanguda, kui serveri sert määrab serdis üksuste Tühistatud sertide loend (CRL) või Juurdepääs keskuseteabele (AIA) väärtusteks turvalise URL-i (HTTPS).
  • Lahendati probleem, mille korral parooli muutmise tõttu ajal, mil ettevõtte võrguga, nagu VPN, pole otsest ühendust, pole privaatvõtmed enam juurdepääsetavad. Sümptomid on erinevad, kaasa arvatud võimetus krüptida/dekrüptida või allkirjastada dokumente.
  • Lahendati probleem, kus tehasesätete taastamine nurjub, kui uut püsivarale lisatud autenditud muutujat ei saa tehasesätete taastamise käigus kustutada. Kui tehasesätete taastamisel ilmub see muutuja, kuvatakse tõrge ja taastamist ei viida lõpule.
  • Lahendati probleem, kus kasutajatel võib Windows Server 2012 R2 serveritesse, millel on suur hulk avatud ühendusi, sisselogimisel olla kiirusega seotud probleeme. Probleemi põhjustab rühmapoliitika töötlemise jaoks vajalike avatud ühenduste läbilaskevõime statistika kogumine.
  • Lahendati probleem, kus Server Message Block 3.0 pideva kättesaadavuse funktsioon halvendab tarkvara jõudlust, kus funktsioon FindFirstFileEx() saab tee, mis lõpeb kui „..” või „.”.
  • Lahendati probleem, kus ühine logifailisüsteem viitab kehtetule parameetrile, kui kasutajad loovad uusi kaustu ja uusi ülesandeid, kasutades toiminguajastit, mis loob stopp-tõrke 0x24.
  • Lahendati probleem, kus eemaldatavad seadmed ei tööta pärast KB3179574 rakendamist oodatud viisil ja kus eemaldatavate seadmete auditeerimine on aktiveeritud.
  • Lahendati probleem, kus virtuaalarvuti kaotab sporaadiliselt oma võrguühenduse täielikult.
  • Lahendati probleem, mille korral Windowsi sündmuste edastamine kahe 2012 R2 serveri vahel muudab aruanded ühildumatuks kolmanda osapoole turbeteabe ja sündmuste haldamise tarkvaraga.
  • Lahendati probleem, kus LSASS kasutab turbedeskriptori levimise toimingu käigus suurel hulgal 2012 R2 domeenikontrollerite mälu. See probleem esineb siis, kui paljude järglastega juurobjektil tehakse turbedeskriptori vahetus. Lisaks on sätte Rakendusalus väärtuseks seatud "See objekt ja kõik järglased objektid".
  • Lahendati probleem, kus loavahendajat kasutavad töökaustade kliendid Active Directory Federation Services Server 2012 R2 kasutamisel ei tööta (tõrge „Juurdepääs keelatud”).

Selle värskenduse teadaolevad probleemid

Sümptom Ajutine lahendus
Kui arvuti kasutab AMD Carrizo DDR4 protsessorit, takistab selle värskenduse installimine edaspidiste Windowsi värskenduste allalaadimist ja installimist. Selle probleemi lahendab värskendus KB4022726.
Kui Server 2012 R2 süsteem kasutab Intel Xeoni (E3 v6) protsessorite versiooni, blokeerib selle värskenduse installimine edaspidiste Windowsi värskenduste allalaadimise ja installimise. Selle probleemi lahendab värskendus KB4022726.
Selle värskendusega kaasnes probleem, mille puhul põhjustavad ühenduse uuesti loomise katsed lekke, kui iSCSI sihtkoht pole saadaval. Uue ühenduse loomine saadaval sihtmärgiga töötab ootuspäraselt. Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse. Selle probleemi kohta lisateabe saamiseks vaadake järgmist jaotist.
Lisateave iSCSI probleemi kohta

Tarkvaraga Windows Server 2012 R2 ja Server 2016 varustatud arvutitel, milles esineb katkestusi iSCSI ühendatud sihtkohtadega, ilmneb palju erinevaid tunnuseid. Enamik neist on toodud alljärgnevalt.

  • Operatsioonisüsteem ei reageeri
  • Kuvatakse stopp-tõrked koodidega (veakontrolli tõrked) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 või 0xDEADDEAD.
  • Kasutaja sisselogimise tõrked esinevad koos tõrkega „Ükski sisselogimise server pole saadaval”.
  • Rakenduse ja teenuse tõrked esinevad ajutiste portide ülekoormuse tõttu.
  • Süsteemiprotsess kasutab ebatavaliselt suurt arvu ajutisi porte.
  • Süsteemiprotsess kasutab tavapäratult suurt arvu lõimesid.

Põhjus
        
Selle probleemi põhjuseks on lukustamise probleem tarkvaraga Windows Server 2012 R2 ja Windows Server 2016 RS1 arvutites, mis tekitab ühendamisraskusi iSCSI sihtmärkidega. Probleem võib ilmneda pärast järgmistest värskendustest ükskõik millise installimist.

Windows Server 2012 R2

Väljaandmiskuupäev KB Artikli pealkiri
16. mai 2017 KB 4015553 18. aprill 2017 – KB4015553 (igakuise värskenduskomplekti eeltutvustus)
9. mai 2017 KB 4019215 9. mai 2017 – KB4019215 (igakuine värskenduskomplekt)
9. mai 2017 KB 4019213 9. mai 2017 – KB4019213 (ainult turbevärskendus)
18. aprill 2017 KB 4015553 18. aprill 2017 – KB4015553 (igakuise värskenduskomplekti eeltutvustus)
11. aprill 2017 KB 4015550 11. aprill 2017 – KB4015550 (igakuine värskenduskomplekt)
11. aprill 2017 KB 4015547 11. aprill 2017 – KB4015547 (ainult turbevärskendus)
21. märts 2017 KB 4012219 Märts 2017 kvaliteedivärskenduskomplekti eeltutvustus tarkvaradele Windows 8.1 ja Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Väljaandmiskuupäev KB Artikli pealkiri
16. mai 2017 KB 4023680 26. mai 2017 – KB4023680 (operatsioonisüsteemi järk 14393.1230)
9. mai 2017 KB 4019472 9. mai 2017 – KB4019472 (operatsioonisüsteemi järk 14393.1198)
11. aprill 2017 KB 4015217 11. aprill 2017 – KB4015217 (operatsioonisüsteemi järk 14393.1066 ja 14393.1083)

         Kontrollimine

  • Kontrollige süsteemis järgmise MSISCSI draiveri versiooni.

    c:\windows\system32\drivers\msiscsi.sys

    Versioonid, milles probleem ilmneb, on 6.3.9600.18624 tarkvara Windows Server 2012 R2 jaoks ja 10.0.14393.1066 tarkvara Windows Server 2016 jaoks.

  • Järgmised sündmused logitakse süsteemilogisse.

    Sündmuse allikas ID Text (Tekst)
    iScsiPrt 34 Ühendus sihtmärgiga katkes, kuid algataja (ingl. k Initiator) taasühendas sihtmärgiga edukalt. Tõmmisandmed sisaldavad sihtmärgi nime.
    iScsiPrt 39 Algataja saatis ülesande haldamise käsu sihtmärgi lähtestamiseks. Sihtmärgi nimi on esitatud tõmmisandmetes.
    iScsiPrt 9 Sihtmärk ei vastanud SCSI taotlusele õigel ajal. CDB on esitatud tõmmisandmetes.
  • Vaadake üle süsteemiprotsessi all töötavate lõimete arv ja võrrelge seda teadaoleva tavapärase töö lõimearvuga.

  • Vaadake üle praegu süsteemiprotsessis avatud pidemete arv ja võrrelge seda teadaoleva tavapärase töö pidemete arvuga.

  • Vaadake üle ajutiste portide arv, mida kasutab süsteemiprotsess.

  • Käivitage Powershelli haldusrežiimis järgmine käsk.

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Või käivitage haldusrežiimis käsuviiba aknast järgmine NETSTAT käsk koos „Q” lülitiga. See kujutab „seotud” porte, mis pole enam ühendatud:

    NETSTAT – ANOQ

    Pöörakse tähelepanu portidele, mis kuuluvad SÜSTEEMIPROTSESSILE.

    Kolme eelmise punkti puhul peaks 12 000-st suurem arv olema kahtlane. Kui iSCSI sihtmärgid on arvutis olemas, siis on väga tõenäoline, et probleem kerkib esile.

Lahendus
        
Kui sündmuselogid näitavad, et toimub mitu taasühendamist, siis tehke koostööd oma iSCSI ja võrgu struktuuri hankijaga, et diagnoosida ja parandada tõrke põhjus iSCSI sihtkohtadega ühenduse säilitamiseks. Veenduge, et iSCSI sihtmärkidele pääseks ligi praeguse võrgu struktuuri kaudu. Installige värskendatud parandused, kui need kättesaadavaks tehakse. Seda artiklit värskendatakse paranduse konkreetse KB artikli arvuga, mille peaksite installima, kui see on saadaval.

Märkus Me ei soovita teil desinstallida ühtegi märtsi, aprilli, mai ega juuni turbekomplekti. Desinstallimine muudab arvuti haavatavaks teatud turvarikete ärakasutamise ja muude vigade suhtes, mida vähendavad igakuiseid värskendused. Soovitame teil kõigepealt koostööd teha iSCSI sihtkoha ja võrgu hankijatega, et lahendada ühenduvusprobleemid, mis kutsuvad esile sihtkoha taasühendamisi.

Selle värskenduse hankimine

See värskendus on Windows Update’i kaudu saadaval valikulise värskendusena. Windows Update’i käivitamise kohta leiate täpsemat teavet artiklist Värskenduse hankimine Windows Update’i kaudu. Värskenduse autonoomse paketi saamiseks minge Microsoft Update’i kataloogi veebisaidile.

  • Eeltingimused
    Värskenduse rakendamiseks peab teil olema installitud Windows 8.1 ja Windows Server 2012 R2 värskendus aprillist 2014: KB2919355.
  • Failiteave
    Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla värskenduse 4019217 failiteave.