21. heinäkuuta 2016 – KB3172614
Applies To
Windows 8.1 Windows Server 2012 R2Tämä päivitys sisältää laatuparannuksia. Se ei sisällä uusia tietoturvapäivityksiä. Tässä on joitakin tärkeimpiä muutoksia:
-
Active Directory Federation Services (ADFS) prompt-kyselyllä toteutettavalle usean tilin todennukselle on nyt entistä parempi tuki.
-
Olemme korjanneet Host Bus Adapters (HBA) -sovittimien ongelman, johon kuului myös Fibre Channel HBA -luettelon muita kuin Fibre Channel HBA -laitteita.
-
WinHTTP-yhteyden käyttämälle TCP-yhteyden toimettomuuden aikakatkaisuarvon määritykselle on nyt entistä parempi tuki.
Huomautus
Tämän asetuksen käyttämistä ei suositella, koska se voi aiheuttaa ongelmia sovelluksille.
-
Olemme korjanneet ongelman, jonka vuoksi tulostustyöt eivät enää toimineet, kun v4-tulostusohjaimet on määritetty käyttämään Enhanced Driver Configuration -määritystä.
-
Etätyöpöytä-palvelu saattaa jäädä jumiin, kun IP-virtualisointi on määritetty ja etätyöpöytäistuntoja on suuri määrä.
-
Olemme parantaneet Microsoft Cryptographic Application Programming Interface (CryptoAPI) -sovellusliittymän tukea sellaisten verkkosivustojen tunnistamiseksi, jotka käyttävät Secure Hash Algorithm 1 (SHA-1) -algoritmia.
-
GPRESULT-komennon suorittaminen yksityiskohtaisilla valinnoilla johtaa kaatumiseen, eivätkä asiakkaat tarkistaa käyttäjän tai tietokoneen käytäntöjä.
-
Järjestelmä raportoi AccessReason-kohteen merkkijonon vioittumisesta tapahtuman (tunnus 4656) valvontalokeissa. Nämä tapahtumat raportoidaan suojauksen valvontalokissa seuraavanlaisesti:
Lokin nimi : Suojaus Lähde : Microsoft-Windows-Security-Auditing Päivämäärä : päivämäärä ja kellonaika Tapahtumatunnus : 4656 Tehtäväluokka : tehtäväluokka Taso : tiedot Avainsanat : avainsanat Käyttäjä : – Tietokone : tietokoneen_nimi -
Tämä päivitys laajentaa Windows 8:n ja Windows Server 2012:n Key Management Service (KMS) -palvelulle, jotta voidaan aktivoida myös sellaiset asiakasohjelmat, jotka käyttävät Windows 10 Anniversary Updateen perustuvaa Long Term Servicing Branch (LTSB) -versiota ja Windows Server 2016 -asiakasohjelmat, kun ne tulevat saataville.Liitteessä A: KMS-asiakkaiden määritysavaimet, kun ne tulevat saataville. KMS GVLK -tuoteavaimet, jotka tukevat Windowsin uusia versioita, tukevat myös Windowsin aikaisempia volyymilisensointiversioita, jotka toimivat KMS-asiakkaina. Lisätietoja asiakaspalvelun volyymikäyttöoikeusavaimen (CSLVK:n) käyttämisestä asennukseen on tässä artikkelissa.
Sen lisäksi, että tämä päivitys asennetaan KMS Host -isäntään, on asennettava myös Windows Server 2016 -asiakkaat tai Generic Volume License Key (GVLK) -tuoteavain, joka on suunniteltu tukemaan Windows 10 Anniversary Updateen perustuvaa LTSB -versiota. Tietoja näihin tuotteisiin liittyvistä KMS GVLK -tuoteavaimista kerrotaan -
Kun otat käyttöön Windows Server 2008 R2 Service Pack 1 (SP1) -käyttöjärjestelmän Windowsin etäkäyttöönoton kautta ja asiakkaat ovat Unified Extensible Firmware Interface (UEFI) -käyttöliittymiä reititetyssä ympäristössä, ne eivät vastaanota DHCP (Dynamic Host Configuration Protocol) -paketteja oikein. Tämän seurauksena näiden asiakasohjelmien WDS-käyttöönotto ei onnistu.
-
Kun otat BitLockerin käyttöön asemassa ja laajennat sitten asemaa Windows Server 2012 R2:ssa, välimuistin hallinnan virheet näytetään ja komennot epäonnistuvat. Nämä kirjataan järjestelmälokiin 141 - STATUS_MEDIA_WRITE_PROTECTED -virheinä.
-
Kun muu käyttäjä kuin järjestelmänvalvoja avaa Access-tiedoston WebDav-kansiossa, hän ei ehkä voi tallentaa tiedostoa Delete Pending -virheen vuoksi.
-
Sovelluksen kirjoitettaessa tietoja VirtualChannelWritella ja sovellusliittymä sulkee näennäiskanavan heti sen jälkeen, kun se vastaanottaa kirjoitus valmis -tapahtuman, tämä saattaa johtaa tietojen hylkäämiseen.
-
Jos käytät NVM Express (NVMe) -ohjainta laiteohjelmiston ja SSD-aseman mallinumeroiden hakemiseen, NVMe-ohjain lyhentää NVMe-laitteiden palauttamia laiteohjelmistoa ja mallinumeroita.
-
Kun yrität määrittää SCSI-tallennuslaitteen yhteyden muodostamisen Windows Hyper-V Host -isäntään, isäntä ei tunnista SCSI-tallennuslaitetta, kun Logical Unit (LUN) 0 ei ole käytettävissä.
-
Kun järjestelmässä on aiempaa enemmän kirjattavia istuntoja suoritettavien työkuormien vuoksi, tapahtumien jäljitys (ETW) kaatuu.
-
Kun muutat sovelluksen asetuksia käyttämällä Set-ADFSRelyingPartyTrust-funktiota määrittämättä erikseen AlwaysRequireAuthentication-komentoa, se palauttaa AlwaysRequireAuthentication-tavun oletusarvoonsa (false), eikä käyttäjiltä ei enää pyydetä MFA-todennusta.
-
Kun määrität Windows Server 2012 R2:lle pilvipohjaisen todennuksen, käyttäjien todennuksessa ja valmistelussa on suuri viive, joka johtaa suorittimen käytön putoamiseen alle 10 prosenttiin.
-
Kun yrität tuoda varmenteen VSC-älykortille Windows-pohjaiselle tabletille, se saattaa epäonnistua. Tämä saattaa aiheuttaa varmenteen hylkäämisen ja estää muiden varmenteiden rekisteröinnin.
-
Olemme korjanneet Microsoft Secure Channel (SChannel) -kanavan ongelman, joka joskus aiheutti Transport Layer Security (TLS) 1.2 -yhteyksien kaatumisen riippuen siitä, oliko juurisertifikaatti määritetty osaksi palvelintodennuksen sertifikaattiketjua.
-
Kun Exchange-palvelin yrittää muodostaa Kerberos-asiakasohjelman istunnon ryhmävirheen aikana, se saattaa aiheuttaa sen, että järjestelmä lakkaa vastaamasta.
-
Windows Server 2012 R2 Essentialsin Saapuneet-komponentti päivitettiin käyttämään uutta asiakasohjelmaliitintä, jotta Saapuneet-komponentin asennusta ei poisteta Windows 10 -päivitysten aikana.
-
Olemme parantaneet Hyper-V-replikan (HVR:n) luotettavuutta suurentamalla aikakatkaisuarvoa ja vapaan levytilan raja-arvoa. Lisätietoja on artikkelissa KB3184854.
-
Jos asensit Windows 8.1:n ja Windows Server 2012 R2:n toukokuun 2016 päivityspaketin (KB3156418), DFSRS.exe-prosessi saattaa käyttää suuren osan suorittimen käsittelytehosta (jopa 100 prosenttia). Tämä saattaa aiheuttaa sen, että DFSR-palvelu lakkaa vastaamasta, etkä välttämättä pysty pysäyttämään palvelua. Sinun on pakotettava tietokoneiden uudelleenkäynnistys.
Lisätietoja tämän päivityksen hankkimisesta ja täydellinen luettelo päivittyneistä tiedostoista on artikkelissa KB3172614.