11.4.2017 – KB4015217 (käyttöjärjestelmän koontiversiot 14393.1066 ja 14393.1083)

Käytetään kohteeseen
Windows 10, version 1607, all editions Windows Server 2016, all editions

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Päivityksessä ei julkaista uusia käyttöjärjestelmän ominaisuuksia tai toimintoja. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjattu ongelma, joka esti kamerasovellusta tallentamasta kuvaa, kun äskettäin avattujen kohteiden näyttö aloitusnäytön pikaluettelossa tai tehtäväpalkissa on käytössä.
  • Parannettu isäntäverkkopalvelua siten, että se tukee päällekkäisten verkko-ohjaimien käyttöä Windows Server 2016:ssä ja mahdollistaa eri isäntäkoneissa olevien säilöjen liittämisen Docker-ohjelman parveilutilassa (swarm).
  • Korjattu ongelma, jonka vuoksi käyttäjät eivät voineet käyttää online-ohjesisältöä napsauttaessaan ohjekuvaketta eri Windows-sovelluksissa, kuten Resurssienhallinnassa.
  • Korjattu ongelma, jossa näytön virta katkeaa odottamatta silloinkin, kun näytön sammutus ja näytönsäästäjä on poistettu käytöstä virtaprofiilissa.
  • Korjattu ongelma, jossa Active Directoryyn liitetyt CredentialGuard-yhteensopivat tietokoneet lähettivät kaksi virheellistä kirjautumisyritystä joka kerran, kun Kerberos-pohjaisen kirjautumisen aikana annettiin väärä salasana. Kirjautumisessa Active Directory -toimialueille, joilla on matala tilin lukituskynnys, saattoi esiintyä odottamattomia tilin lukituksia. Esimerkiksi kaksi kirjautumisyritystä väärällä salasanalla saattoivat aiheuttaa tilin lukituksen, jos lukituskynnykseksi oli asetettu 3 tai 4.
  • Korjattu ongelma, joka nostaa prosessorin käyttöastetta, kun käytetään IP-välitystä tai heikkoa isäntää.
  • Korjattu ongelma, jossa jotkin VPN-ohjaimet eivät siirry päivitettäessä käyttöjärjestelmää Windows 10:n versioon 1607.
  • Korjattu ongelma, joka aiheuttaa virtuaalikoneiden vikaantumisen sellaisissa korkean siirräntäasteen tilanteissa, joissa käyttäjä saattaa kirjautua sisään useita kertoja.
  • Korjattu ongelma, jonka vuoksi etätyöpöytäaseman yhteydet (ensimmäisen yhteyspyynnön jälkeen) etätyöpöytäistuntoon epäonnistuivat, kun Windows 10:n versio 1511 oli päivitetty Windows 10:n versioon 1607.
  • Korjattu ongelma, jonka vuoksi komentokehote ei näkynyt oikein oheislaitteettomien järjestelmien sarjakonsolissa.
  • Korjattu ongelma, joka aiheutti MDM-rekisteröintivirheitä Kerberos-todennusta käyttävissä laitteissa.
  • Korjattu hahmotukseen liittyvä ongelma, joka ilmenee, kun verkkosivulla on contenteditable-määritteen sisältävä DIV-elementti.
  • Korjattu ongelma, jossa teksti katosi näkyvistä Internet Explorer -ikkunan kokoa muutettaessa, kun käytössä oli heprean kielen koodaus ja teksti päättyi alaviivaan.
  • Korjattu ongelma, jonka suoksi oheislaitteettomat koneet eivät aina siirtyneet S3-lepotilaan.
  • Otettu käyttöön ryhmäkäytäntöjen hallintakonsolin varoitusviestit. Nämä viestit varoittavat järjestelmänvalvojia suunnittelumuutoksesta, joka saattaa estää käyttäjäryhmän käsittelyn suojauspäivityksen MS16-072 (KB3163622) asentamisen jälkeen.
  • Korjattu ongelma, joka sai Resurssienhallinnan päivittämään resurssiin yhdistetyn verkkoaseman nopeasti kerta toisensa jälkeen ja esti käyttäjiä nimeämästä objekteja uudelleen ja suorittamasta muita tehtäviä.
  • Korjattu Internet Explorerin muistivuoto isännöitäessä sivuja, jotka sisältävät eri toimialueiden sisältöä lataavia sisäkkäisiä kehyksiä.
  • Korjattu ongelma, jonka vuoksi taustatulostuspalvelu jumittui sen sijaan että se olisi näyttänyt aikakatkaisuvirheen, kun Bluetooth-tulostimen ja tietokoneen välinen yhteys katkeaa tulostuksen aikana.
  • Korjattu ongelma, joka esti v3-tulostinohjaimia käyttävän uuden tulostinohjaimen asennuksen.
  • Parannettu kuormituksen tasaus- ja vikasieto-ominaisuuden luotettavuutta tilanteissa, joissa tasapainotetaan resursseja uudelleen, ilmenee laitevika tai laite poistetaan yllättäen.
  • Korjattu lisää päivitettyihin aikavyöhyketietoihin, Internet Exploreriin ja Microsoft Edgeen liittyviä ongelmia.
  • Suojauspäivityksiä komentosarjaohjelmaan, libjpeg-kuvankäsittelykirjastoon, Hyper-V:hen, Win32K:hon, Adobe Type Managerin fonttiohjaimeen, Internet Exploreriin, Microsoft Edgeen, Graphics-komponenttiin, Active Directoryn hajautuspalveluihin, .NET Frameworkiin, Active Directoryyn, LDAP-protokollaan, Windowsin ydintilaohjaimiin sekä Windowsin objektin linkittämiseen ja upottamiseen.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tässä suojauspäivityksessä tuli esiin ongelma, jossa yritykset muodostaa yhteys uudelleen aiheuttavat muistivuodon, jos iSCSI-kohde ei ole enää käytettävissä. Uuden yhteyden aloittaminen saatavilla olevaan kohteeseen toimii odotetusti. Microsoft tutkii tätä ongelmaa ja julkaisee lisätietoja tässä artikkelissa, kun tiedot tulevat saataville. Lisätietoja tästä ongelmasta on seuraavassa osassa.

Lisätietoja iSCSI-ongelmasta

Windows Server 2012 R2- ja Server 2016 -tietokoneissa, joissa on yhteyskatkoja iSCSI:hin liittyviin kohteisiin, saattaa esiintyä monia eri oireita. Niitä ovat esimerkiksi:

  • Käyttöjärjestelmä lakkaa vastaamasta
  • Saat keskeytysvirheitä (viantarkistusvirheitä) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 tai 0xDEADDEAD.
  • Käyttäjän kirjautumisvirheet näkyvät yhdessä "Kirjauspalvelimia ei ole käytettävissä" -virheen kanssa.
  • Sovellus- ja palveluvirheet aiheutuvat tilapäisten porttien riittävyyden vuoksi.
  • Järjestelmäprosessi käyttää epätavallisen suurta määrää tilapäisiä portteja.
  • Järjestelmäprosessi käyttää epätavallisen suurta määrää säikeitä.

Syy
        
Ongelman syynä on lukitsemisongelma Windows Server 2012 R2- ja Windows Server 2016 RS1 -tietokoneissa aiheuttaen yhteysongelmia iSCSI-kohteisiin. Ongelma voi ilmetä jonkin seuraavan päivityksen asentamisen jälkeen:

Windows Server 2012 R2

Julkaisupäivä KB Artikkelin otsikko
16. toukokuuta 2017 KB 4015553 18. huhtikuuta 2017 – KB4015553 (kuukausittaisen koonnin esiversio)
9. toukokuuta 2017 KB 4019215 9.5.2017—KB4019215 (kuukausittainen koonti)
9. toukokuuta 2017 KB 4019213 9.5.2017 – KB4019213 (vain suojauspäivitys)
18. huhtikuuta 2017 KB 4015553 18. huhtikuuta 2017 – KB4015553 (kuukausittaisen koonnin esiversio)
11. huhtikuuta 2017 KB 4015550 11.4.2017 – KB4015550 (kuukausittainen koontiversio)
11. huhtikuuta 2017 KB 4015547 11.4.2017 – KB4015547 (vain suojauspäivitys)
21.3.2017 KB 4012219 Maaliskuun 2017 esikatselu kuukausittaisesta laatukoonnista Windows 8.1:lle ja Windows Server 2012 R2:lle

Windows Server 2016 RTM (RS1)

Julkaisupäivä KB Artikkelin otsikko
16. toukokuuta 2017 KB 4023680 26.5.2017 – KB4023680 (käyttöjärjestelmän koontiversio 14393.1230)
9. toukokuuta 2017 KB 4019472 9.5.2017 – KB4019472 (käyttöjärjestelmän koontiversio 14393.1198)
11. huhtikuuta 2017 KB 4015217 11.4.2017 – KB4015217 (käyttöjärjestelmän koontiversiot 14393.1066 ja 14393.1083)

         Tarkistaminen

  • Tarkista seuraavan MSISCSI-ohjaimen versio järjestelmässä:

    c:\windows\system32\drivers\msiscsi.sys

    Tällaisen toiminnan paljastava versio on 6.3.9600.18624 Windows Server 2012 R2:lle ja 10.0.14393.1066 Windows Server 2016:lle.

  • Seuraavat tapahtumat kirjataan järjestelmälokiin:

    Tapahtumalähde ID Teksti
    iScsiPrt 34 Yhteys kohteeseen katkesi, mutta aloittaja muodosti yhteyden onnistuneesti kohteeseen. Vedostiedot sisältävät kohteen nimen.
    iScsiPrt 39 Aloittaja lähetti tehtävänhallintakomennon kohteen palauttamiseksi. Kohdenimi annetaan vedostiedoissa.
    iScsiPrt 9 Kohde ei vastannut ajoissa SCSI-pyyntöön. CDB annetaan vedostiedoissa.
  • Tarkista järjestelmäprosessin alaisuudessa toimivat apuohjelmat ja vertaa sitä tunnettuun toimivaan vertailukohtaan.

  • Tarkista niiden kahvojen määrä, jotka järjestelmäprosessi on parhaillaan avannut, ja vertaa sitä tunnettuun toimivaan vertailukohtaan.

  • Tarkista niiden tilapäisten porttien määrä, joita järjestelmäprosessi käyttää.

  • Suorita seuraava komento järjestelmänvalvojan PowerShellissä:

    Hanki NetTCPConnection | Ryhmäobjekti - ominaisuuden tila, OwningProcess | Lajittele määrä

    Tai järjestelmänvalvojan komentokehotteesta suorita seuraava NETSTAT-komento yhdessä Q-kytkimen kanssa. Tämä näyttää "sidotut" portit, joita ei ole enää yhdistetty:

    NETSTAT – ANOQ

    Keskity portteihin, jotka ovat järjestelmäprosessin omaisuutta.

    Kolmessa edellisessä kohdassa yli 12 000:tta on epäiltävä. Jos iSCSI-kohteita on tietokoneessa, on erittäin todennäköistä, että ongelma ilmenee.

Ratkaisu
        
Jos tapahtumalokit ilmaisevat, että useita uudelleenmuodostuksia ilmenee, tee yhteistyötä iSCSI- ja verkkokangastoimittajan kanssa diagnosoidaksesi ja korjataksesi virheen syyt, jotta yhteydet iSCSI-kohteisiin säilyvät. Varmista, että iSCSI-kohteita voidaan käyttää nykyisen verkkokankaan kautta. Asenna päivitetyt korjaukset, kun ne tulevat saataville. Tähän artikkeliin päivitetään asennettavan korjauksen tarkka KB-artikkelin numero, kun se tulee saataville.

Huomautus Emme suosittele, että poistat maaliskuun, huhtikuun, toukokuun tai kesäkuun suojauskoontien asennusta. Tämä altistaa tietokoneet tunnetuille suojauksen heikkoutta hyödyntäville ohjelmille ja muille ohjelmavirheille, jotka aiheutuvat kuukausittaisten päivitysten vuoksi. Suosittelemme, että työskentelet ensin iSCSI-kohteen ja verkon toimittajien kanssa niiden yhteysongelmien ratkaisemisen kanssa, jotka aiheuttavat kohteen yhteyden muodostamisen uudelleen.

Tämän päivityksen hankkiminen

Windows Update lataa ja asentaa tämän päivityksen automaattisesti. Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. Kun tämä päivitys on asennettu, koontiversion numero on joko 14393.1066 (kaikki Windows 10 -laitteet HoloLensia lukuun ottamatta) tai 14393.1083 (HoloLens).

  • Päivityksen korvaustiedot
    Tämä päivitys korvaa aiemmin julkaistun päivityksen KB4016635.
  • Tiedostojen tiedot
    Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4015217 tiedostojen tiedot. Jos olet asentamassa Windows 10:n päivitystä ensimmäistä kertaa, x86-version paketin koko on 572 Mt ja x64-version paketin koko on 1 094 Mt.