22 février 2018—KB4077525 (Build SE 14393.2097)

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Améliorations et correctifs

Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème selon lequel les machines virtuelles Hyper-V répliquées à l’aide de la réplication Hyper-V ou de Azure Site Recovery cessent de répondre à 92 % si un cluster de basculement Windows Server 2016 est configuré avec l’association de cartes réseau activée.  Le problème se produit également lors de l’arrêt de la machine virtuelle, pendant la migration dynamique, lors de l’arrêt du service VMMS ou lors de l’arrêt du nœud hôte. L’utilisateur doit ensuite redémarrer l’ordinateur hôte pour récupérer.

  • Résolution d’un problème en raison duquel les utilisateurs de Citrix XenApp ne peuvent pas modifier leur mot de passe en appuyant sur Ctrl+F1.

  • Résolution d’un problème selon lequel les membres du groupe Utilisateurs du journal de performances reçoivent l’erreur « L’accès est refusé. (Exception de HRESULT : 0x80070005 (E_ACCESSDENIED))". L’erreur apparaît lors de la tentative de journalisation des compteurs de performances, d’activation des fournisseurs de suivi ou de collecte d’informations de suivi.

  • Résolution d’un problème selon lequel la requête d’événement WinRM renvoie l’erreur « 0x6c6 (RPC_S_INVALID_BOUND) » à partir du serveur cible. L’erreur apparaît lorsque les serveurs sont configurés pour envoyer leurs journaux d’événements de sécurité à un serveur central pour analyse à l’aide d’un abonnement.

  • Résolution d’un problème en raison duquel l’authentification à Microsoft Outlook échoue en cas d’utilisation de l’accès conditionnel.

  • Résolution d’un problème selon lequel l’ouverture de session par une carte à puce échoue avec l’erreur « La connexion avec une carte à puce n’est pas prise en charge pour votre compte... après le redémarrage du contrôleur de domaine d’authentification. Les contrôleurs de domaine d’authentification enregistrent l’événement KDC 19 et l’événement de distribution Kerberos 29 dans le journal des événements système. Le journal indique qu’aucun certificat approprié n’est trouvé pour les ouvertures de session par carte à puce.

  • Résolution d’un problème dans lequel la commande certutil.exe -MergePfx ne pouvait pas produire un fichier EPF fusionné pour plusieurs certificats V1.

  • Résolution d’un problème selon lequel l’algorithme de hachage de chiffrement SM3 n’était pas pris en charge sur les périphériques TPM. Les clients rencontrant ce problème ont remarqué que leur module TPM n’a pas pu s’initialiser.

  • Résolution d’un problème en raison duquel un échec de 0x06d9 se produit lorsqu’un utilisateur tente une mise à niveau du système d’exploitation ou une mise à jour LCU. Le système revient automatiquement à une version précédente de la mise à niveau ou de la mise à jour.

  • Résolution d’un problème selon lequel une erreur de serveur se produit parfois pendant le transfert de fichiers. L’erreur est la suivante : « Arrêtez D1 dans tcpip ! TcpSegmentTcbSend".

  • Résolution d’un problème selon lequel le nom du serveur RADIUS (Remote Authentication Dial-In User Service) n’est pas authentifié lors de la connexion à un réseau sans fil.

  • Résolution d’un problème selon lequel la redirection de la cible iSCSI pendant la connexion peut entraîner l’erreur d’arrêt 9f.

  • Résolution d’un problème dans MPIO selon lequel les demandes SCSI directes peuvent entraîner une erreur d’arrêt si le disque est en attente de suppression.

  • Mises à jour de l’algorithme de sélection de chemin MPIO pour qu’il corresponde à la documentation quand tous les chemins sont actifs ou non optimisés.

  • Résolution d’un problème selon lequel une fonction de retard dans StorNVMe peut entraîner une légère augmentation de l’utilisation du processeur lors du lancement d’applications.

  • Amélioration des performances ReFS en dissociant plus en profondeur le mappage de plusieurs vues d’un fichier. Consultez KB4090104 pour obtenir des paramètres de Registre réglables supplémentaires pour traiter les flux de métadonnées ReFS volumineux.

  • Amélioration des performances ReFS en supprimant les conteneurs inactifs de sa table de hachage.

  • Résolution d’un problème selon lequel les connexions du service de connexion Internet (ICS) ne persistent pas après les redémarrages du système d’exploitation ou les redémarrages du service ICS. Vous pouvez également activer cette solution à l’aide d’une clé de Registre EnableRebootPersistConnection facultative décrite dans KB4055559.

  • Nettoie l’adresse IP publique avec les informations correctes pour le gestionnaire de réseau SDN.

  • Résolution d’un problème en raison duquel des informations sont manquantes dans le champ Valeur de l’événement d’audit 5136 pour les modifications du service d’annuaire. Cela se produit lorsque vous modifiez un attribut d’un objet sur les contrôleurs de domaine Windows Server 2016. Ce problème peut se produire si vous utilisez les commandes PowerShell (Add-ADGroupMember ou Set-ADGroup) pour ajouter une personne à un groupe à l’aide du SID de l’utilisateur au lieu du nom unique.

  • Résolution d’un problème selon lequel une erreur HTTP 500 se produit quand une batterie ADFS a au moins deux serveurs utilisant la base de données interne Windows (WID). Dans ce scénario, la pré-authentification de base HTTP sur le serveur Web Proxy d'application (WAP) ne parvient pas à authentifier certains utilisateurs. Lorsque l’erreur se produit, vous pouvez également voir l’avertissement de proxy d’application Web Microsoft Windows ID d’événement 13039 dans le journal des événements WAP. La description se lit comme suit : « Le proxy d’application Web n’a pas pu authentifier l’utilisateur. La pré-authentification est « ADFS pour les clients riches ». L’utilisateur donné n’est pas autorisé à accéder à la partie de confiance donnée. Les règles d’autorisation de la partie de confiance cible ou de la partie de confiance WAP doivent être modifiées."

  • Résolution d’un problème selon lequel les services AD FS ne peuvent plus ignorer prompt=login lors de l’authentification. Une option désactivée a été ajoutée pour prendre en charge les scénarios dans lesquels l’authentification par mot de passe n’est pas utilisée. Pour plus d’informations, voir AD FS ignore le paramètre « prompt=login » lors d’une authentification dans Windows Server 2016 RTM.

  • Résolution d’un problème dans AD FS selon lequel les clients autorisés (et les parties de confiance) qui sélectionnent le certificat comme option d’authentification ne peuvent pas se connecter. L’échec se produit lors de l’utilisation de prompt=login si l’authentification intégrée Windows (WIA) est activée et que la requête peut faire WIA.

  • Résolution d’un problème selon lequel AD FS affiche de manière incorrecte la page de découverte du domaine d’accueil (HRD) lorsqu’un fournisseur d’identité (IDP) est associé à une partie de confiance (RP) dans un groupe OAuth. À moins que plusieurs IDP ne soient associés au RP dans le groupe OAuth, la page HRD n’est pas affichée à l’utilisateur. Au lieu de cela, l’utilisateur accède directement à l’IDP associé pour l’authentification.

  • Résolution d’un problème selon lequel certains clients RDP (Bureau à distance Protocol) qui utilisaient un URI absolu (au lieu d’un URI relatif) étaient empêchés par le serveur Web Proxy d’application (WAP) de se connecter à la passerelle RDP. Cela affectait les clients RDP sur iOS, Mac, Android et l’application cliente RDP moderne Windows. L’erreur est la suivante : « Nous n’avons pas pu nous connecter à la passerelle en raison d’une erreur. Si cela se produit, demandez de l’aide à votre administrateur ou au support technique. Code d’erreur : 0x03000008. »

  • Résolution d’un problème selon lequel les rapports GPMC n’affichent pas de contenu quand vous sélectionnez des liens dans le rapport avec l’une de ces erreurs :

    • Erreur : « XMLSerializer » n’est pas défini.
    • 'DOMParser' n’est pas défini.
    • L’exécution du serveur a échoué.
  • Résolution d’un problème selon lequel un fichier optimisé d’une taille inférieure à 2,2 To peut être endommagé par le processus Dedup quand le fichier est mis à jour pour dépasser 2,2 To.

  • Résolution d’un problème selon lequel un fichier est toujours marqué comme étant endommagé, même s’il ne l’est pas, lors de l’exécution d’un nettoyage Dedup complet sur un fichier de plus de 2,2 To.

  • Résolution d’un problème en raison duquel, après l’installation de .NET 4.7, la création d’un groupe DFS-Replication ou l’ajout d’un membre à un groupe de réplication existant dans le composant logiciel enfichable Gestion DFS provoque une erreur. L’erreur est la suivante : « La valeur n’est pas comprise dans la plage attendue ».

  • Résolution d’un problème en raison duquel, après l’installation de .NET 4.7, l’Assistant Créer un cluster dans l’interface utilisateur de gestion du cluster de basculement peut se fermer de manière inattendue lors de la sélection de l’option Parcourir dans la page Sélectionner des serveurs.

  • Résolution d’un problème en raison duquel la disposition du clavier japonais ne fonctionnait pas correctement pendant une session d’assistance à distance.

  • Résolution d’un problème selon lequel les ouvertures de session à une collection de VDI Bureau à distance commencent à échouer après une période de disponibilité du serveur. Les contextes de compteur de performances de compteur de compteur de connexion Broker pour les connexions Bureau à distance/RPC affichent une croissance incrémentielle pendant les heures de connexion. Lorsque la valeur atteint 40, les nouvelles connexions à la batterie de serveurs échouent ou expirent.

  • Résolution d’un problème selon lequel l’ouverture de session à une batterie de serveurs Bureau à distance VDI échoue après que le service Broker pour les connexions a perdu l’accès à SQL Database pendant plus de deux minutes. Cela entraîne l’état inconnu des machines virtuelles des collections. L’administrateur doit redémarrer le service Broker pour les connexions Bureau à distance pour récupérer de l’échec.

  • Résolution d’un problème selon lequel les serveurs sur lesquels Credential Guard est activé peuvent redémarrer de manière inattendue. L’erreur est la suivante : « Le processus système lsass.exe terminé de façon inattendue avec status code -1073740791. Le système va maintenant s’arrêter et redémarrer".

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Remarque

  • Améliorations de Windows Update
  • Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil exécutant Windows 10 et configuré pour recevoir automatiquement les mises à jour à partir de Windows Update, y compris les éditions Entreprise et Professionnel, recevra la dernière mise à jour des fonctionnalités de Windows 10 en fonction de la compatibilité de l’appareil et de la stratégie d’échelonnement de Windows Update pour Entreprise. Cela ne s’applique pas aux éditions à maintenance à long terme.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
En raison d’un problème qui affecte certaines versions des antivirus, ce correctif s’applique uniquement aux ordinateurs sur lesquels l’éditeur de logiciels antivirus a mis à jour la clé ALLOW REGKEY. Ce problème est résolu dans KB4088787.
En raison d’un problème de serveur AD FS qui rend la base de données WID AD FS inutilisable après un redémarrage, le service AD FS peut ne pas démarrer. Ce problème est résolu dans KB4088787.

Comment obtenir cette mise à jour

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4077525.