27 juin 2017—KB4022723 (Build SE 14393.1378)

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Améliorations et correctifs

Cette mise à jour non liée à la sécurité comprend des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème introduit par KB4022715 selon lequel Internet Explorer et l’impression de Microsoft Edge à partir d’un cadre peuvent entraîner 404 page introuvable ou une page vierge imprimée.
  • Problème résolu dans lequel l’interface utilisateur CRM peut se bloquer lors de l’appui sur le bouton de réponse dans le flux de travail de courrier.
  • Résolution d’un problème en raison duquel l’outil Services d’activation en volume (vmw.exe) cesse de fonctionner avec l’erreur « Indique que deux niveaux de révision ne sont pas compatibles » lors de la tentative d’activation du rôle Service de licence en volume.
  • Résolution d’un problème selon lequel les E/S multipath n’utilisent pas les autres chemins disponibles lors d’un scénario de basculement.
  • Résolution d’un problème de blocage aléatoire d’un PC après qu’un utilisateur a inséré un périphérique USB dans le port USB.
  • Résolution d’un problème selon lequel un écran bleu et le message « unmountable_boot_volume » apparaissent pendant le processus de démarrage du système lorsque le filtre d’écriture unifié est activé.
  • Résolution du problème selon lequel l’ordinateur cesse de fonctionner lorsque l’on essaie d’ajouter un téléphone à l’ordinateur pour l’utiliser comme modem.
  • Résolution d’un problème selon lequel les applications SNMP (Simple Network Management Protocol) cessent de recevoir des interruptions.
  • Problème résolu où les défauts de page pour Demand Zero Pages sont nettement plus lents (> 10 %), ce qui ralentit l’exécution de nombreuses applications.
  • Résolution du problème d’erreur qui se produit lorsque les utilisateurs se déconnectent d’une application lorsque les services de fédération Active Directory (Services ADFS) sont activés.
  • Résolution d’un problème selon lequel les nœuds ne parviennent pas à rejoindre un cluster en raison de l’échec de l’authentification par certificat si SHA1 est désactivé.
  • Résolution du problème de limitation de la bande passante du blocage des messages du serveur qui ne fonctionne pas.
  • Résolution d’un problème où le pilote de réplication du stockage (wvrf.sys) se trouve dans une boucle infinie.
  • Résolution d’un problème selon lequel un serveur de licences des services Bureau à distance 2012 R2 ou version antérieure provoque le blocage de l’hôte des services Bureau à distance 2016 et l’arrêt de l’octroi de sessions aux clients.
  • Problème résolu pour ajouter la prise en charge dans certutil.exe afin d’autoriser les modèles de certificat à être marqués pour Windows Hello.
  • Résolution d’un problème selon lequel vous risquez de perdre l’accès aux disques de stockage lorsqu’il reste des chemins disponibles en cas d’erreur sur l’un des chemins d’E/S à chemins multiples.
  • Résolution d’un problème de déconnexion WS-Federation dans lequel les utilisateurs lancent une déconnexion à partir d’une application configurée avec SAML. Dans ce cas, la déconnexion échoue avec une exception ADFS identifiée par une erreur d’événement 364 d’Administration ADFS. Ce problème est limité à ADFS 4.0.
  • Résolution d’un problème d’échec de la création de disques virtuels dans les espaces de stockage Windows Server 2016 quand l’allocation de disque physique est définie sur Manuel pour tous les disques sélectionnés.
  • Résolution d’un problème de fiabilité dans Windows Search.
  • Amélioration des performances grâce à la résolution d’un problème introduit dans KB3213986 dans la fonctionnalité de groupe de connexion de Microsoft Application Virtualization (App-V). Cette amélioration des performances réduit considérablement l’espace de Registre utilisé sur une passerelle des services Bureau à distance (RDS), en regroupant les paramètres utilisateur en fonction du groupe effectif auquel un utilisateur appartient, plutôt qu’un utilisateur individuel.
  • Possibilité pour les ordinateurs dotés de la technologie de virtualisation des E/S AMD (IOMMU) de démarrer sans restriction du BIOS.
  • Résolution de problèmes supplémentaires liés à l’impression, aux mises à jour de la base de données APN (Access Point Name), au menu Démarrer et à la barre des tâches, à Internet Explorer et à Windows Shell.
  • Résolution d’un problème où le pilote Microsoft Standard NVM Express (stornvme) exposait de manière incorrecte les espaces de noms inactifs en tant que disques au système d’exploitation. Le système d’exploitation ne peut pas utiliser d’espaces de noms inactifs et ne doit pas être exposé au système d’exploitation.
  • Problème résolu dans lequel les périphériques amovibles ne fonctionnent pas comme prévu après l’application de KB3179574 et lorsque l’audit des périphériques amovibles est activé.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après l’installation de cette mise à jour, Internet Explorer 11 peut se fermer de manière inattendue lorsque vous visitez certains sites web. Lorsque le problème se produit, un message d’erreur semblable au suivant peut s’afficher :

Remarque : Nous n’avons pas pu vous renvoyer à [URL précédente].
Internet Explorer a cessé d’essayer de restaurer ce site web. Il semble que le site Web continue d’avoir un problème. Le problème peut se produire si le site web est complexe et utilise certaines API web.
Ce problème est résolu le 11 juillet 2017 KB4025339 (build du système d’exploitation 14393.1480).
Si une cible iSCSI devient indisponible, les tentatives de reconnexion provoqueront une fuite. L’initiation d’une nouvelle connexion à une cible disponible fonctionnera comme prévu. Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Plus d’informations sur le problème iSCSI

Les ordinateurs Windows Server 2012 R2 et Server 2016 qui présentent des déconnexions aux cibles liées à iSCSI peuvent présenter de nombreux symptômes différents. Il s’agit notamment, sans s’y limiter :

  • Le système d’exploitation ne répond plus
  • Vous recevez des erreurs d’arrêt (erreurs de vérification d’erreur) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • Les échecs d’ouverture de session utilisateur se produisent avec une erreur « Aucun serveur d’ouverture de session disponible ».
  • Les défaillances d’application et de service se produisent en raison d’une insuffisance de ports éphémère.
  • Un nombre exceptionnellement élevé de ports éphémères sont utilisés par le processus système.
  • Un nombre anormalement élevé de threads sont utilisés par le processus système.

Cause
        
Ce problème est dû à un problème de verrouillage sur les ordinateurs Windows Server 2012 R2 et Windows Server 2016 RS1, qui entraîne des problèmes de connectivité pour les cibles iSCSI. Le problème peut se produire après l’installation d’une des mises à jour suivantes :

Windows Server 2012 R2

Date de publication Article Titre de l’article
16 mai 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
9 mai 2017 KB 4019215 KB4019215 du 9 mai 2017 (cumulatif mensuel)
9 mai 2017 KB 4019213 KB4019213 du 9 mai 2017 (mise à jour de sécurité uniquement)
18 avril 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
11 avril 2017 KB 4015550 KB4015550 du 11 avril 2017 (cumulatif mensuel)
11 avril 2017 KB 4015547 KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement)
mardi 21 mars 2017 4012219 de la base de connaissances Préversion de mars 2017 du correctif cumulatif mensuel de qualité pour Windows 8.1 et Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Date de publication Article Titre de l’article
16 mai 2017 KB 4023680 26 mai 2017—KB4023680 (Build SE 14393.1230)
9 mai 2017 KB 4019472 9 mai 2017—KB4019472 (Build SE 14393.1198)
11 avril 2017 4015217 de la base de connaissances 11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083)

         Vérification

  • Vérifiez la version du pilote MSISCSI suivant sur le système :

    c:\windows\system32\drivers\msiscsi.sys

    La version qui exposera ce comportement est 6.3.9600.18624 pour Windows Server 2012 R2 et la version 10.0.14393.1066 pour Windows Server 2016.

  • Les événements suivants sont enregistrés dans le journal système :

    Source de l’événement ID Text (Texte)
    iScsiPrt 34 Une connexion à la cible a été perdue, mais l’initiateur s’est reconnecté avec succès à la cible. Les données de vidage contiennent le nom de la cible.
    iScsiPrt 39 L’initiateur a envoyé une commande de gestion des tâches pour réinitialiser la cible. Le nom de la cible est indiqué dans les données de vidage.
    iScsiPrt 9 La cible n’a pas répondu à temps pour une demande SCSI. La CDB est indiquée dans les données de vidage.
  • Examinez le nombre de threads qui s’exécutent dans le cadre du processus Système et comparez-le à une base de référence connue pour fonctionner.

  • Examinez le nombre de handles actuellement ouverts par le processus Système et comparez-le à une base de référence de travail connue.

  • Examinez le nombre de ports éphémères utilisés par le processus Système.

  • À partir d’un PowerShell d’administration, exécutez la commande suivante :

    Get-NetTCPConnection | Group-Object -État de propriété, OwningProcess | Trier Nombre

    Ou, à partir d’une invite de commandes administratives, exécutez la commande NETSTAT suivante avec le commutateur « Q ». Affiche les ports « liés » qui ne sont plus connectés :

    NETSTAT –ANOQ

    Concentrez-vous sur les ports appartenant au processus SYSTEM.

    Pour les trois points précédents, tout ce qui dépasse 12 000 devrait être considéré comme suspect. Si des cibles iSCSI sont présentes dans l’ordinateur, il y a une forte probabilité que le problème se produise.

Solution
        
Si les journaux des événements indiquent que de nombreuses reconnexions se produisent, contactez votre fournisseur iSCSI et network fabric pour vous aider à diagnostiquer et corriger la raison de l’échec du maintien des connexions aux cibles iSCSI. Assurez-vous que les cibles iSCSI sont accessibles sur la structure réseau actuelle. Installez les correctifs mis à jour dès qu’ils sont disponibles. Nous mettrons à jour cet article avec le numéro d’article spécifique du correctif à installer lorsqu’il sera disponible.

Remarque Il n’est pas recommandé de désinstaller les correctifs cumulatifs de sécurité de mars, avril, mai ou juin. Cela exposerait les ordinateurs à des attaques de sécurité connues et à d’autres bogues qui sont atténués par des mises à jour mensuelles. Il est recommandé de collaborer d’abord avec les fournisseurs de réseaux et de cibles iSCSI pour résoudre les problèmes de connectivité à l’origine des reconnexions de cibles.

Comment obtenir cette mise à jour

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.