Améliorations et correctifs
Cette mise à jour non liée à la sécurité comprend des améliorations et correctifs qui faisaient partie de KB4025336 (publiée le 11 juillet 2017). Elle comprend également les améliorations de qualité suivantes en tant que préversion du prochain correctif cumulatif mensuel :
- Résolution d’un problème de fuite de port et de thread qui peut provoquer un large éventail de symptômes, notamment des systèmes qui ne répondent pas et des échecs de connexion à la cible iSCSI. Cela se produit après l’installation des mises à jour mensuelles publiées entre le 11 avril 2017 (KB4015550) et le 11 juillet 2017 (KB4025336). Ce problème a été qualifié de problème connu dans les notes de publication correspondantes pour ces versions.
- Résolution d’un problème selon lequel LSASS.EXE rencontre un blocage et le serveur doit être redémarré.
- Résolution d’un problème dans lequel l’avertissement de délai d’inactivité du Bureau à distance ne s’affiche pas après la définition du délai d’inactivité.
- Résolution d’un problème lié à une condition de concurrence provoquant le blocage aléatoire des serveurs Lync Edge (erreur d’arrêt D1). Toute session active et ouverte dans un domaine fédéré perd la connectivité pour les téléconférences, la messagerie instantanée, etc.
- Résolution d’un problème selon lequel, lorsqu’un cluster de basculement d’un serveur à un autre, une ressource d’adresse IP en cluster ne se met pas en ligne et provoque l’arrêt du basculement.
- Résolution d’un problème en raison duquel un serveur DNS peut se bloquer après l’importation du fichier DSSet lors de la configuration de zones enfants sécurisées et déléguées.
- Résolution d’un problème selon lequel une connexion de numéro d’unité logique reçue après l’allocation de mémoire tampon pendant la collecte des statistiques iSCSI débordait de la mémoire tampon et provoquait une erreur 0x19. Un problème d’interface utilisateur qui masque les cibles iSCSI sera résolu dans une prochaine version.
- Résolution d’un problème selon lequel en cas d’erreur sur un contrôleur de stockage, certains chemins ne peuvent pas basculer vers d’autres chemins. Au lieu de cela, l’accès au disque a été complètement perdu.
- Résolution d’un problème empêchant les retards d’ouverture de session lorsque les processus ayant enregistré des fenêtres de niveau supérieur ne répondent pas aux BroadcastSystemMessages envoyés par les extensions côté client de préférence de stratégie de groupe.
- Résolution d’un problème selon lequel Windows Server 2012R2 génère l’erreur « STOP 0XCA (Duplicate PDO) » lors de la redirection de certains périphériques USB à l’aide de RemoteFX. Pour résoudre ce problème, procédez comme suit :
- Accédez à l’emplacement du Registre SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations.
- Créez une nouvelle valeur DWORD « fUniqueInstanceID ».
- Définissez la valeur sur « 1 ».
- Redémarrez après avoir défini ce registre.
- Résolution d’un problème selon lequel l’activation de la stratégie « Afficher des informations sur les ouvertures de sessions précédentes pendant l’ouverture de session utilisateur » empêche les fournisseurs de protocole RDP d’autoriser les connexions sans interaction de l’utilisateur.
- Résolution d’un problème selon lequel le service TsPubRPC exécuté dans Svchost.exe rencontre une fuite de mémoire lorsque les applications RemoteApp sont configurées avec des associations de type de fichier.
- Résolution d’un problème selon lequel les fichiers et les dossiers s’accumulent dans le dossier UvhdCleanupBin dans les hôtes de session Bureau à distance. Ces fichiers ne sont pas supprimés lorsqu’un utilisateur se déconnecte si la limite de chemin d’accès est dépassée. Dans des cas extrêmes, ce problème peut provoquer des échecs d’ouverture de session.
- Résolution d’un problème selon lequel une autorité de certification Microsoft Entreprise ne peut pas demander l’utilisation d’un modèle d’autorité de certification subordonnée Microsoft pour le chiffrement des clés. Un seul certificat peut fournir plusieurs utilisations, telles que le chiffrement de clé et la signature de CRL.
- Résolution du problème pour autoriser les serveurs NPS à accepter des certificats avec plusieurs utilisations.
- Résolution d’un problème dans lequel les ports TCP des processus transitoire et de l’écouteur pour les sockets de bouclage fuyaient en raison d’une fuite du nombre de références. Ces ports n’apparaissent pas dans NETSTAT.
- Résolution du problème d’activation de la journalisation pour détecter les cryptographies faibles.
- Résolution d’un problème lié aux clients de réseau sans fil qui se déconnectent des points d’accès sans fil après le délai d’expiration de la retransmission de la clé EAPOL (5 minutes). Ce problème se produit parce que le bit M2 est mal défini pendant l’établissement d’une liaison à quatre voies.
- Problème résolu lorsqu’une requête adressée à un site web entraîne une réponse 503 lorsque IIS s’exécute en mode « Activation de site dynamique (DSA) ». Ce problème se produit lorsque l’identité par défaut du pool d’applications est un utilisateur/mot de passe spécifique et que l’identité d’un pool d’applications spécifique est configurée pour utiliser « ApplicationPoolIdentity ».
- Résolution d’un problème selon lequel NetInfo_list ne contient peut-être pas toutes les informations relatives aux interfaces réseau. En outre, le client DNS ne peut pas utiliser toutes les interfaces réseau connectées lors de l’envoi de la requête. Cela se produit lorsque l’hôte s’exécute avec une mémoire insuffisante lorsque l’NetInfo_Build démarre.
- Résolution d’un problème selon lequel si une interface n’est pas disponible pendant la NetInfo_Build, le client DNS n’utilise pas cette interface pour envoyer des requêtes pendant les 15 prochaines minutes, même si l’interface revient avant 15 minutes.
- Résolution du problème d’implémentation d’une fonction de rappel pour recevoir une notification lorsqu’une interface revient après un état indisponible. Ce rappel empêche un hôte d’entrer en état de veille.
- Ajout de nouvelles variables de serveur à IIS pour capturer les algorithmes de protocole SSL/TLS et de suite de chiffrement utilisés avec chaque requête. En outre, nous avons activé la journalisation améliorée IIS pour consigner ces informations.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| L’authentification NPS peut être rompue et les clients sans fil peuvent ne pas se connecter. | Sur le serveur, définissez la valeur de la clé de Registre DWORD suivante sur = 0 : SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13\DisableEndEntityClientCertCheck |
| L’IME japonais peut se bloquer dans certains scénarios. | Installez KB2962409. |
Comment obtenir cette mise à jour
Cette mise à jour est disponible en tant que mise à jour facultative sur Windows Update. Pour plus d’informations sur l’exécution de Windows Update, consultez l’article Procédure d’obtention d’une mise à jour via Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 4025335.
Configuration requise
Vous devez avoir installé la mise à jour suivante :
2919355 Windows RT mise à jour 8.1, Windows 8.1 et Windows Server 2012 R2 : avril 2014