27 juin 2017 - KB4022720 (pré-version du correctif cumulatif mensuel)

S’applique à
Windows 8.1 Windows Server 2019

Améliorations et correctifs

Cette mise à jour non liée à la sécurité comprend des améliorations et correctifs qui faisaient partie du 4022726 correctif cumulatif mensuel de la base de connaissances (publié le 13 juin 2017). Elle comprend également les nouvelles améliorations de qualité suivantes en tant que préversion du prochain correctif cumulatif mensuel :

  • Résolution d’un problème selon lequel les applications cessent de recevoir des interruptions SNMP après une durée aléatoire. Dans ce cas, aucune application ne peut recevoir d’interruptions SNMP. Un redémarrage de l’ordinateur résoudra temporairement le problème.
  • Problème résolu pour fournir un audit de la version 1 de Server Message Block sur Windows Server 2012 R2.
  • Résolution d’un problème de redémarrage de plusieurs machines virtuelles locataires lorsqu’un ou plusieurs disques SSD sont retirés du pool 1 du rack Cloud Platform System (CPS).
  • Résolution d’un problème dans lequel Internet Explorer et Microsoft Edge impriment à partir d’un cadre 404 introuvable ou une page vierge imprimée.
  • Résolution d’un problème où certutil.exe ne peuvent plus générer de fichier EPF lors d’une tentative de récupération d’une clé pour un certificat de version 1.
  • Résolution d’un problème selon lequel le basculement MPIO s’arrête après la suppression surprise d’un disque, identifié par l’ID d’événement 157 : « Le disque X a été supprimé par surprise » lorsqu’il existe encore des chemins d’accès viables à utiliser. Un scénario peut se produire lorsque le chemin nouvellement sélectionné appartient au disque qui a été supprimé par surprise.
  • Résolution d’un problème selon lequel un blocage du serveur entraîne la perte d’accès aux fichiers et nécessite des récupérations complètes pour les données en miroir.
  • Résolution d’un problème lié à l’événement d’erreur NTFS, ID :55, qui se produit lors de l’utilisation du filtre d’écriture unifié en mode DISQUE.
  • Problème résolu où, lors de l’exécution de ChkDsk sur un volume qui contient plusieurs millions de fichiers, ChkDsk peut prendre plusieurs semaines et semble être bloqué à l’étape 3.
  • Mise à jour de la base de données des noms du point d’accès.
  • Résolution d’un problème où, lorsqu’un système sort du mode veille, les imprimantes apparaissent hors ligne sur Wi-Fi réseaux alors qu’elles sont en ligne. Cela se produit sur Wi-Fi réseaux qui sont sensibles aux paquets ignorés.
  • Résolution d’un problème selon lequel une condition de concurrence provoque une erreur de serveur NFS (0x0000000A) lors du montage et du démontage d’un partage NFS par un client NFS.
  • Résolution d’un problème en raison duquel des 0x50 d’erreur d’arrêt peuvent se produire lors de l’interrogation des clients connectés à un système de fichiers réseau (NFS) dans Windows Server 2012 R2.
  • Résolution d’un problème où le processus svchost.exe, qui héberge le service Passerelle des services Bureau à distance, se bloque. Dans le journal des applications, l’erreur 1000 de l’application se produit et le module défaillant pointe vers c:\windows\system32\aaedge.dll. Cela redémarre le service de passerelle Bureau à distance, ce qui provoque la perte des connexions Bureau à distance.
  • Résolution d’un problème où, par intermittence, les sessions Bureau à distance peuvent se bloquer lors de la fermeture de session lorsque winlogon.exe est bloquée en attente de DWM.exe. Le blocage est dû à un problème de minutage qui interrompt DWM.exe. Les sessions utilisateur ne peuvent pas être réutilisées et le serveur Bureau à distance doit être redémarré pour effacer la ou les sessions bloquées.

  • Résolution d’un problème lié au service d’intégration Hyper-V selon lequel les utilisateurs perdent l’accès réseau lorsque la mise en réseau accélérée (virtualisation d’E/S à racine unique (SR-IOV)) est activée sur les Machines virtuelles invitées. Le protocole netvsc_vfpp fournit une fonctionnalité de virtualisation d’E/S pour les cartes réseau prenant en charge SR-IOV. Si le protocole est supprimé et que plusieurs cartes réseau sont attachées à une machine virtuelle invitée, l’accès réseau est perdu.

  • Résolution d'un problème de mise à jour des informations de fuseau horaire.

  • Mise à jour de la table IDNA pour prendre en charge la résolution des derniers caractères emoji Unicode à partir de punycode.

  • Résolution d’un problème de dégradation des performances lorsque plusieurs clients se connectent à LDAP à l’aide de l’authentification SSL/par certificat.

  • Résolution d’un problème de fiabilité dans Windows Search.

  • Problème résolu dans lequel l’interface utilisateur CRM peut se bloquer lors de l’appui sur le bouton de réponse dans le flux de travail de courrier.

  • Résolution d’un problème où le pilote Microsoft Standard NVM Express (stornvme) exposait de manière incorrecte les espaces de noms inactifs en tant que disques au système d’exploitation. Le système d’exploitation ne peut pas utiliser d’espaces de noms inactifs et ne doit pas être exposé au système d’exploitation.

  • Ajout de l’audit de l’accès SMB1 sur Windows Server 2012 R2.  L’audit est désactivé par défaut.  Lorsqu’il est activé, un événement d’audit est enregistré avec l’adresse du client lorsqu’un client SMB1 tente de se connecter au serveur.  Cela permet aux clients de prendre une décision éclairée sur l’utilisation de SMB1 avant de désactiver ou de supprimer SMB1 sur Windows Server 2012 R2.  
     
     
    Pour activer l’audit d’accès SMB1, exécutez l’applet de commande PowerShell suivante avec l’option ci-dessous avec des privilèges élevés :
    Set-SmbServerConfiguration -AuditSmb1Access $true

    Pour désactiver l’audit d’accès SMB1, exécutez l’applet de commande PowerShell suivante avec l’option ci-dessous avec des privilèges élevés :
    Set-SmbServerConfiguration -AuditSmb1Access $false

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après l’installation de cette mise à jour, Internet Explorer 11 peut se fermer de manière inattendue lorsque vous visitez certains sites web. Lorsque le problème se produit, un message d’erreur semblable au suivant peut s’afficher :

Remarque : Nous n’avons pas pu vous renvoyer à [URL précédente]
Internet Explorer a cessé d’essayer de restaurer ce site web. Il semble que le site Web continue d’avoir un problème. Le problème peut se produire si le site web est complexe et utilise certaines API web.
Ce problème est résolu le 11 juillet 2017 – KB4025336 (correctif cumulatif mensuel).
Si une cible iSCSI devient indisponible, les tentatives de reconnexion provoqueront une fuite. L’initiation d’une nouvelle connexion à une cible disponible fonctionnera comme prévu. Microsoft étudie actuellement ce problème et mettra à jour cet article lorsque de plus amples informations seront disponibles.
Pour plus d’informations sur ce problème, voir la section suivante.
Plus d’informations sur le problème iSCSI

Les ordinateurs Windows Server 2012 R2 et Server 2016 qui présentent des déconnexions aux cibles liées à iSCSI peuvent présenter de nombreux symptômes différents. Il s’agit notamment, sans s’y limiter :

  • Le système d’exploitation cesse de répondre.
  • Vous recevez des erreurs d’arrêt (erreurs de vérification d’erreur) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • Les échecs d’ouverture de session utilisateur se produisent avec une erreur « Aucun serveur d’ouverture de session disponible ».
  • Les défaillances d’application et de service se produisent en raison d’une insuffisance de ports éphémère.
  • Un nombre exceptionnellement élevé de ports éphémères sont utilisés par le processus système.
  • Un nombre anormalement élevé de threads sont utilisés par le processus système.

Cause
        
Ce problème est dû à un problème de verrouillage sur les ordinateurs Windows Server 2012 R2 et Windows Server 2016 RS1, qui entraîne des problèmes de connectivité pour les cibles iSCSI. Le problème peut se produire après l’installation d’une des mises à jour suivantes :

Windows Server 2012 R2

Date de publication Article Titre de l’article
16 mai 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
9 mai 2017 KB 4019215 KB4019215 du 9 mai 2017 (cumulatif mensuel)
9 mai 2017 KB 4019213 KB4019213 du 9 mai 2017 (mise à jour de sécurité uniquement)
18 avril 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
11 avril 2017 KB 4015550 KB4015550 du 11 avril 2017 (cumulatif mensuel)
11 avril 2017 KB 4015547 KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement)
mardi 21 mars 2017 4012219 de la base de connaissances Préversion de mars 2017 du correctif cumulatif mensuel de qualité pour Windows 8.1 et Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Date de publication Article Titre de l’article
16 mai 2017 KB 4023680 26 mai 2017—KB4023680 (Build SE 14393.1230)
9 mai 2017 KB 4019472 9 mai 2017—KB4019472 (Build SE 14393.1198)
11 avril 2017 4015217 de la base de connaissances 11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083)

         Vérification

  • Vérifiez la version du pilote MSISCSI suivant sur le système :

    c:\windows\system32\drivers\msiscsi.sys

    La version qui exposera ce comportement est 6.3.9600.18624 pour Windows Server 2012 R2 et la version 10.0.14393.1066 pour Windows Server 2016.

  • Les événements suivants sont enregistrés dans le journal système :

    Source de l’événement ID Text (Texte)
    iScsiPrt 34 Une connexion à la cible a été perdue, mais l’initiateur s’est reconnecté avec succès à la cible. Les données de vidage contiennent le nom de la cible.
    iScsiPrt 39 L’initiateur a envoyé une commande de gestion des tâches pour réinitialiser la cible. Le nom de la cible est indiqué dans les données de vidage.
    iScsiPrt 9 La cible n’a pas répondu à temps pour une demande SCSI. La CDB est indiquée dans les données de vidage.
  • Examinez le nombre de threads qui s’exécutent dans le cadre du processus Système et comparez-le à une base de référence connue pour fonctionner.

  • Examinez le nombre de handles actuellement ouverts par le processus Système et comparez-le à une base de référence de travail connue.

  • Examinez le nombre de ports éphémères utilisés par le processus Système.

  • À partir d’un PowerShell d’administration, exécutez la commande suivante :

    Get-NetTCPConnection | Group-Object -État de propriété, OwningProcess | Trier Nombre

    Ou, à partir d’une invite de commandes administratives, exécutez la commande NETSTAT suivante avec le commutateur « Q ». Affiche les ports « liés » qui ne sont plus connectés :

    NETSTAT –ANOQ

    Concentrez-vous sur les ports appartenant au processus SYSTEM.

    Pour les trois points précédents, tout ce qui dépasse 12 000 devrait être considéré comme suspect. Si des cibles iSCSI sont présentes dans l’ordinateur, il y a une forte probabilité que le problème se produise.

Solution
        
Si les journaux des événements indiquent que de nombreuses reconnexions se produisent, contactez votre fournisseur iSCSI et network fabric pour vous aider à diagnostiquer et corriger la raison de l’échec du maintien des connexions aux cibles iSCSI. Assurez-vous que les cibles iSCSI sont accessibles sur la structure réseau actuelle. Installez les correctifs mis à jour dès qu’ils sont disponibles. Nous mettrons à jour cet article avec le numéro d’article spécifique du correctif à installer lorsqu’il sera disponible.

Remarque Il n’est pas recommandé de désinstaller les correctifs cumulatifs de sécurité de mars, avril, mai ou juin. Cela exposerait les ordinateurs à des attaques de sécurité connues et à d’autres bogues qui sont atténués par des mises à jour mensuelles. Il est recommandé de collaborer d’abord avec les fournisseurs de réseaux et de cibles iSCSI pour résoudre les problèmes de connectivité à l’origine des reconnexions de cibles.

Corps de l’élément réductible

Comment obtenir cette mise à jour

Cette mise à jour est disponible en tant que mise à jour facultative sur Windows Update. Pour plus d’informations sur l’exécution de Windows Update, consultez l’article Procédure d’obtention d’une mise à jour via Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Configuration requise

Vous devez avoir installé la mise à jour suivante :

2919355 Windows RT mise à jour 8.1, Windows 8.1 et Windows Server 2012 R2 : avril 2014