11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083)

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution du problème qui empêchait l’application Caméra d’enregistrer une image capturée lorsque les paramètres « Afficher les éléments récemment ouverts dans les listes de raccourcis au démarrage ou dans la barre des tâches » sont activés.
  • Amélioration du service réseau hôte (HNS) pour prendre en charge un pilote réseau de superposition à utiliser sur Windows Server 2016 pour connecter des conteneurs entre des hôtes à l’aide du moteur Docker en mode Swarm.
  • Résolution d’un problème qui n’autorisait pas les utilisateurs à accéder au contenu d’aide en ligne lorsqu’ils cliquaient sur l’icône d’aide dans différentes applications Windows, telles que Explorateur de fichiers.
  • Résolution d’un problème où les affichages s’éteignent de façon inattendue, même lorsque Désactiver l’affichage et l’économiseur d’écran sont désactivés dans le profil d’alimentation.
  • Résolution d’un problème où les ordinateurs avec CredentialGuard joints à des domaines Active Directory envoient deux tentatives d’ouverture de session incorrectes chaque fois qu’un mot de passe incorrect est fourni lors d’une ouverture de session Kerberos. Les connexions à des domaines Active Directory avec des seuils de verrouillage de compte arbitrairement bas peuvent être soumises à des verrouillages de compte inattendus. Par exemple, 2 ouvertures de session avec un mot de passe incorrect peuvent entraîner le verrouillage d’un compte si le seuil de verrouillage de compte est défini sur 3 ou 4.
  • Résolution d’un problème qui augmente l’utilisation du processeur lorsque le transfert IP ou l’hôte faible est activé.
  • Résolution d’un problème où certains pilotes VPN ne sont pas migrés lors de la mise à niveau du système d’exploitation vers Windows 10 version 1607.
  • Résolution du problème qui provoque l’échec des machines virtuelles dans les scénarios d’E/S élevés où l’utilisateur peut se connecter plusieurs fois.
  • Résolution du problème qui provoquait l’échec des connexions (après la première demande de connexion) d’un client Bureau à distance vers une session Bureau à distance après la mise à niveau de Windows 10, version 1511, vers Windows 10, version 1607.
  • Résolution du problème qui entraînait l’affichage de l’invite de commandes correctement via la console série sur les systèmes sans tête.
  • Résolution du problème qui provoquait des échecs d’inscription GPM sur les appareils utilisant l’authentification Kerberos.
  • Résolution du problème de rendu lorsqu’une page web contient un élément DIV qui a l’attribut contenteditable.
  • Résolution d’un problème qui provoque la disparition du texte lorsque vous redimensionnez une fenêtre Internet Explorer lorsque l’encodage est en hébreu et que tout texte se termine par un trait de soulignement.
  • Résolution d’un problème qui empêchait parfois les ordinateurs sans tête de passer en mode veille S3.
  • Message d’avertissement activé dans stratégie de groupe console de gestion (GPMC) pour avertir les administrateurs d’une modification de conception susceptible d’empêcher le traitement d’un groupe d’utilisateurs après l’installation de la mise à jour de sécurité MS16-072 (KB3163622).
  • Résolution d’un problème qui provo Explorer quait une actualisation rapide et infinie d’un lecteur réseau mappé à un partage, empêchant les utilisateurs d’effectuer des tâches telles que renommer un objet.
  • Résolution d’une fuite de mémoire dans internet Explorer lors de l’hébergement d’une page contenant des jeux de cadres imbriqués, qui chargent du contenu inter-domaines.
  • Résolution d’un problème qui provoquait le blocage du service de spouleur d’impression au lieu d’afficher une erreur de délai d’expiration lorsqu’une connexion entre une imprimante Bluetooth et la machine est perdue pendant l’impression.
  • Résolution d’un problème qui empêchait l’installation d’un nouveau pilote d’imprimante qui utilise des pilotes d’imprimante v3.
  • Amélioration de la fiabilité de l’équilibrage de charge/basculement (LBFO) chaque fois qu’il y a un rééquilibrage des ressources, une défaillance d’appareil ou une suppression surprise d’un appareil.
  • Résolution d’autres problèmes liés aux informations de fuseau horaire mises à jour, aux Explorer Internet et à Microsoft Edge.
  • Mises à jour de sécurité pour le moteur de script, bibliothèque de traitement d’images libjpeg, Hyper-V, Win32k, Adobe Type Manager Font Driver, Internet Explorer, Microsoft Edge, composant Graphics, Services ADFS, .NET Framework, Active Directory, Lightweight Directory Access Protocol, pilotes de modèle noyau Windows et Windows OLE.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Problèmes connus dans cette mise à jour

Cette mise à jour de sécurité a introduit un problème dans lequel, si une cible iSCSI devient indisponible, les tentatives de reconnexion entraînent une fuite. L’initialisation d’une nouvelle connexion à une cible disponible fonctionnera comme prévu. Microsoft étudie actuellement ce problème et publiera des informations supplémentaires dans cet article dès qu’elles seront disponibles. Pour plus d’informations sur ce problème, consultez la section suivante.

Plus d’informations sur le problème iSCSI

Windows Server 2012 ordinateurs R2 et Server 2016 qui rencontrent des déconnexions aux cibles iSCSI attachées peuvent présenter de nombreux symptômes différents. Il s’agit notamment des éléments suivants :

  • Le système d’exploitation cesse de répondre
  • Vous recevez des erreurs d’arrêt (erreurs de vérification d’erreur) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • Les échecs de connexion utilisateur se produisent avec une erreur « Aucun serveur d’ouverture de session disponible ».
  • Les échecs d’application et de service se produisent en raison de l’épuisement des ports éphémères.
  • Un nombre inhabituellement élevé de ports éphémères sont utilisés par le processus système.
  • Un nombre anormalement élevé de threads sont utilisés par le processus système.

Cause
        
Ce problème est dû à un problème de verrouillage sur les ordinateurs Windows Server 2012 R2 et Windows Server 2016 RS1, provoquant des problèmes de connectivité aux cibles iSCSI. Le problème peut se produire après l’installation de l’une des mises à jour suivantes :

Windows Server 2012 R2

Date de publication Article Titre de l’article
16 mai 2017 4015553 de la base de connaissances 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
9 mai 2017 4019215 de la base de connaissances KB4019215 du 9 mai 2017 (cumulatif mensuel)
9 mai 2017 4019213 de la base de connaissances KB4019213 du 9 mai 2017 (mise à jour de sécurité uniquement)
18 avril 2017 4015553 de la base de connaissances 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
11 avril 2017 4015550 de la base de connaissances KB4015550 du 11 avril 2017 (cumulatif mensuel)
11 avril 2017 4015547 de la base de connaissances KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement)
mardi 21 mars 2017 4012219 de la base de connaissances Préversion de mars 2017 du correctif cumulatif de qualité mensuel pour Windows 8.1 et Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Date de publication Article Titre de l’article
16 mai 2017 4023680 de la base de connaissances 26 mai 2017—KB4023680 (Build SE 14393.1230)
9 mai 2017 4019472 de la base de connaissances 9 mai 2017—KB4019472 (Build SE 14393.1198)
11 avril 2017 4015217 de la base de connaissances 11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083)

         Vérification

  • Vérifiez la version du pilote MSISCSI suivant sur le système :

    c:\windows\system32\drivers\msiscsi.sys

    La version qui exposera ce comportement est 6.3.9600.18624 pour Windows Server 2012 R2 et la version 10.0.14393.1066 pour Windows Server 2016.

  • Les événements suivants sont enregistrés dans le journal système :

    Source de l’événement ID Text (Texte)
    iScsiPrt 34 Une connexion à la cible a été perdue, mais l’initiateur s’est reconnecté à la cible. Les données de vidage contiennent le nom de la cible.
    iScsiPrt 39 L’initiateur a envoyé une commande de gestion des tâches pour réinitialiser la cible. Le nom de la cible est indiqué dans les données de vidage.
    iScsiPrt 9 La cible n’a pas répondu à temps pour une requête SCSI. La base de données CDB est donnée dans les données de vidage.
  • Passez en revue le nombre de threads qui s’exécutent sous le processus système et comparez-le à une base de référence de travail connue.

  • Passez en revue le nombre de handles actuellement ouverts par le processus système et comparez-le à une base de référence de travail connue.

  • Passez en revue le nombre de ports éphémères utilisés par le processus système.

  • À partir d’un powershell d’administration, exécutez la commande suivante :

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Nombre de tris

    Ou, à partir d’une invite CMD d’administration, exécutez la commande NETSTAT suivante avec le commutateur « Q ». Cela montre les ports « liés » qui ne sont plus connectés :

    NETSTAT –ANOQ

    Concentrez-vous sur les ports appartenant au processus SYSTEM.

    Pour les trois points précédents, tout ce qui dépasse 12 000 devrait être considéré comme suspect. Si des cibles iSCSI sont présentes sur l’ordinateur, il est fort probable que le problème se produise.

Solution
        
Si les journaux des événements indiquent que de nombreuses reconnexions se produisent, contactez votre fournisseur iSCSI et network Fabric pour diagnostiquer et corriger la raison de l’échec de la maintenance des connexions aux cibles iSCSI. Assurez-vous que les cibles iSCSI sont accessibles sur l’infrastructure réseau actuelle. Installez les correctifs mis à jour lorsqu’ils deviennent disponibles. Cet article sera mis à jour avec le numéro d’article de la base de connaissances spécifique du correctif à installer lorsqu’il sera disponible.

Note Nous vous déconseillons de désinstaller les correctifs de sécurité de mars, avril, mai ou juin. Cela expose les ordinateurs à des failles de sécurité connues et à d’autres bogues atténués par des mises à jour mensuelles. Nous vous recommandons de commencer par travailler avec des fournisseurs de cible et de réseau iSCSI pour résoudre les problèmes de connectivité qui déclenchent des reconnexions cibles.

Comment obtenir cette mise à jour

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. Une fois cette mise à jour installée, le numéro de build est 14393.1066 (pour tous les appareils Windows 10 à l’exception de HoloLens) ou 14393.1083 (pour HoloLens).

  • Informations sur le remplacement de la mise à jour
    Cette mise à jour remplace les 4016635 de la base de connaissances de mise à jour publiées précédemment.
  • Informations de fichier
    Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 4015217 de mise à jour cumulative. Si vous installez une mise à jour Windows 10 pour la première fois, la taille du package pour la version X86 est de 572 Mo et la taille du package pour la version x64 est de 1 094 Mo.