Parannukset ja korjaukset
Tämä suojauspäivitys korjaa tietoturva-aukkoja Hyper-V:ssä, libjpeg-kuvankäsittelykirjastossa, Win32K:ssa, Adobe Type Managerin fonttiohjaimessa, Active Directoryn hajautuspalveluissa, LDAP-protokollassa, Windowsin ydintilan ohjaimissa, objektin linkittämisessä ja upottamisessa, komentosarjaohjelmassa, Windowsin Graphics-komponentissa ja Internet Explorerissa. Lisäksi päivitys sisältää seuraavat laatuparannukset:
- Korjattu ongelma, jonka vuoksi todennuksen onnistumis- ja epäonnistumistapahtumat tapahtumatunnuksella 4768 eivät kirjautuneet päivityksen KB4012213 asentamisen jälkeen.
- Korjattu Windows Server 2012 R2 Hyper-V -isäntien virheentarkistus, jonka virhekoodi oli 0xE4 ja joka tapahtui päivityksen KB4012213 asentamisen jälkeen.
- Otettu käyttöön prosessorin sukupolven ja laitteistotuen tunnistaminen tilanteissa, joissa tietokone yrittää skannata tai ladata päivityksiä Windows Updaten kautta.
Lisätietoja ratkaistuista tietoturva-aukoista on suojauspäivitysoppaassa.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Ongelma | Kiertotapa tai ratkaisu |
|---|---|
| Jos tietokoneessa on AMD Carrizo DDR4 -prosessori, tämän päivityksen asentaminen estää tulevien Windows-päivitysten lataamisen ja asentamisen. | Tämän ongelman korjaa KB4022717. |
| Jos Server 2012 R2 -järjestelmä käyttää Intel Xeon (E3 v6) -perheen suorittimia, tämän päivityksen asentaminen estää tulevien Windows-päivitysten lataamisen ja asentamisen. | Tämän ongelman korjaa KB4022717. |
| Kun olet asentanut tämän päivityksen Windows Server 2012 R2 DC:hen, saatat huomata, että Kerberos Key Distribution Center (KDC) -palvelu ei käynnisty ja virhetapahtumat kirjataan järjestelmän tapahtumalokiin tapahtumatunnuksella 7023 - Parametri on virheellinen. | Asenna huhtikuun 2017 kuukausittainen koontipäivitys KB4015550 tai maaliskuun 2017 vain suojauspäivitykset sisältävä päivitys KB4012213. |
| Tässä suojauspäivityksessä tuli esiin ongelma, jossa yritykset muodostaa yhteys uudelleen aiheuttavat muistivuodon, jos iSCSI-kohde ei ole enää käytettävissä. Uuden yhteyden aloittaminen saatavilla olevaan kohteeseen toimii odotetusti. | Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. Lisätietoja tästä ongelmasta on seuraavassa osassa. |
Lisätietoja iSCSI-ongelmasta
Windows Server 2012 R2- ja Server 2016 -tietokoneissa, joissa on yhteyskatkoja iSCSI:hin liittyviin kohteisiin, saattaa esiintyä monia eri oireita. Niitä ovat esimerkiksi:
- Käyttöjärjestelmä lakkaa vastaamasta
- Saat keskeytysvirheitä (viantarkistusvirheitä) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 tai 0xDEADDEAD.
- Käyttäjän kirjautumisvirheet näkyvät yhdessä "Kirjauspalvelimia ei ole käytettävissä" -virheen kanssa.
- Sovellus- ja palveluvirheet aiheutuvat tilapäisten porttien riittävyyden vuoksi.
- Järjestelmäprosessi käyttää epätavallisen suurta määrää tilapäisiä portteja.
- Järjestelmäprosessi käyttää epätavallisen suurta määrää säikeitä.
Syy
Ongelman syynä on lukitsemisongelma Windows Server 2012 R2- ja Windows Server 2016 RS1 -tietokoneissa aiheuttaen yhteysongelmia iSCSI-kohteisiin. Ongelma voi ilmetä jonkin seuraavan päivityksen asentamisen jälkeen:
Windows Server 2012 R2
| Julkaisupäivä | KB | Artikkelin otsikko |
|---|---|---|
| 16. toukokuuta 2017 | KB 4015553 | 18. huhtikuuta 2017 – KB4015553 (kuukausittaisen koonnin esiversio) |
| 9. toukokuuta 2017 | KB 4019215 | 9.5.2017—KB4019215 (kuukausittainen koonti) |
| 9. toukokuuta 2017 | KB 4019213 | 9.5.2017 – KB4019213 (vain suojauspäivitys) |
| 18. huhtikuuta 2017 | KB 4015553 | 18. huhtikuuta 2017 – KB4015553 (kuukausittaisen koonnin esiversio) |
| 11. huhtikuuta 2017 | KB 4015550 | 11.4.2017 – KB4015550 (kuukausittainen koontiversio) |
| 11. huhtikuuta 2017 | KB 4015547 | 11.4.2017 – KB4015547 (vain suojauspäivitys) |
| 21.3.2017 | KB 4012219 | Maaliskuun 2017 esikatselu kuukausittaisesta laatukoonnista Windows 8.1:lle ja Windows Server 2012 R2:lle |
Windows Server 2016 RTM (RS1)
| Julkaisupäivä | KB | Artikkelin otsikko |
|---|---|---|
| 16. toukokuuta 2017 | KB 4023680 | 26.5.2017 – KB4023680 (käyttöjärjestelmän koontiversio 14393.1230) |
| 9. toukokuuta 2017 | KB 4019472 | 9.5.2017 – KB4019472 (käyttöjärjestelmän koontiversio 14393.1198) |
| 11. huhtikuuta 2017 | KB 4015217 | 11.4.2017 – KB4015217 (käyttöjärjestelmän koontiversiot 14393.1066 ja 14393.1083) |
Tarkistaminen
Tarkista seuraavan MSISCSI-ohjaimen versio järjestelmässä:
c:\windows\system32\drivers\msiscsi.sys
Tällaisen toiminnan paljastava versio on 6.3.9600.18624 Windows Server 2012 R2:lle ja 10.0.14393.1066 Windows Server 2016:lle.
Seuraavat tapahtumat kirjataan järjestelmälokiin:
Tapahtumalähde ID Teksti iScsiPrt 34 Yhteys kohteeseen katkesi, mutta aloittaja muodosti yhteyden onnistuneesti kohteeseen. Vedostiedot sisältävät kohteen nimen. iScsiPrt 39 Aloittaja lähetti tehtävänhallintakomennon kohteen palauttamiseksi. Kohdenimi annetaan vedostiedoissa. iScsiPrt 9 Kohde ei vastannut ajoissa SCSI-pyyntöön. CDB annetaan vedostiedoissa. Tarkista järjestelmäprosessin alaisuudessa toimivat apuohjelmat ja vertaa sitä tunnettuun toimivaan vertailukohtaan.
Tarkista niiden kahvojen määrä, jotka järjestelmäprosessi on parhaillaan avannut, ja vertaa sitä tunnettuun toimivaan vertailukohtaan.
Tarkista niiden tilapäisten porttien määrä, joita järjestelmäprosessi käyttää.
Suorita seuraava komento järjestelmänvalvojan PowerShellissä:
Hanki NetTCPConnection | Ryhmäobjekti - ominaisuuden tila, OwningProcess | Lajittele määrä
Tai järjestelmänvalvojan komentokehotteesta suorita seuraava NETSTAT-komento yhdessä Q-kytkimen kanssa. Tämä näyttää "sidotut" portit, joita ei ole enää yhdistetty:
NETSTAT – ANOQ
Keskity portteihin, jotka ovat järjestelmäprosessin omaisuutta.
Kolmessa edellisessä kohdassa yli 12 000:tta on epäiltävä. Jos iSCSI-kohteita on tietokoneessa, on erittäin todennäköistä, että ongelma ilmenee.
Ratkaisu
Jos tapahtumalokit ilmaisevat, että useita uudelleenmuodostuksia ilmenee, tee yhteistyötä iSCSI- ja verkkokangastoimittajan kanssa diagnosoidaksesi ja korjataksesi virheen syyt, jotta yhteydet iSCSI-kohteisiin säilyvät. Varmista, että iSCSI-kohteita voidaan käyttää nykyisen verkkokankaan kautta. Asenna päivitetyt korjaukset, kun ne tulevat saataville. Tähän artikkeliin päivitetään asennettavan korjauksen tarkka KB-artikkelin numero, kun se tulee saataville.
Huomautus Emme suosittele, että poistat maaliskuun, huhtikuun, toukokuun tai kesäkuun suojauskoontien asennusta. Tämä altistaa tietokoneet tunnetuille suojauksen heikkoutta hyödyntäville ohjelmille ja muille ohjelmavirheille, jotka aiheutuvat kuukausittaisten päivitysten vuoksi. Suosittelemme, että työskentelet ensin iSCSI-kohteen ja verkon toimittajien kanssa niiden yhteysongelmien ratkaisemisen kanssa, jotka aiheuttavat kohteen yhteyden muodostamisen uudelleen.
Tämän päivityksen hankkiminen
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
-
Edellytykset
Jotta voit asentaa tämän päivityksen, Windows 8.1:n ja Windows Server 2012 R2:n huhtikuun 2014 päivityksen (KB2919355) täytyy olla asennettuna. -
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivityksen 4015547 tiedostojen tiedot.
Lisätietoja
- Tässä vain suojaukseen liittyvässä laatupäivityksessä KB4015547 luetellut tietoturvakorjaukset sisältyvät myös huhtikuun 2017 suojaukseen liittyvään kuukausittaiseen laatukoontiin KB4015550. Päivityksen KB4015547 tai KB4015550 asentaminen asentaa myös tässä luetellut tietoturvakorjaukset.
- Tämä vain suojaukseen liittyvä laatupäivitys ei sisällä Internet Explorerin tietoturvakorjauksia. Jotta saat Internet Explorerin tietoturvakorjaukset, sinun täytyy asentaa myös Internet Explorerin kumulatiivinen tietoturvapäivitys KB4014661. Huomaa, että suojaukseen liittyvä kuukausittainen laatukoonti ei sisällä Internet Explorerin tietoturvapäivityksiä.
- Jos käytät muuta päivityksenhallintaprosessia kuin Windows Updatea ja hyväksyt kaikki suojauspäivitysluokitukset automaattisesti, myös huhtikuun 2017 vain suojaukseen liittyvä laatupäivitys KB4015547, huhtikuun 2017 suojaukseen liittyvä kuukausittainen laatukoonti KB4015550 ja Internet Explorerin kumulatiivinen tietoturvapäivitys KB4014661 otetaan käyttöön. Suosittelemme, että luet päivityksen käyttöönottosäännöt ja varmistat, että haluamasi päivitykset otetaan käyttöön.
- Tätä vain suojaukseen liittyvää laatupäivitystä ei voi asentaa tietokoneeseen, johon on jo asennettu huhtikuun 2017 (tai myöhemmin julkaistu) suojaukseen liittyvä kuukausittainen laatukoonti tai kuukausittaisen laatukoonnin esiversio. Tämä johtuu siitä, että nämä päivitykset sisältävät kaikki tähän vain suojaukseen liittyvän laatupäivityksen sisältämät tietoturvakorjaukset.