2017. április 11. – KB4015217 (operációs rendszer: 14393.1066-os és 14393.1083-as build)

Hatókör
Windows 10, version 1607, all editions Windows Server 2016, all editions

Továbbfejlesztések és javítások

A biztonsági frissítés minőségbeli fejlesztéseket tartalmaz. Az operációs rendszer új funkcióinak bevezetése nem szerepel ebben a frissítésben. A legfőbb változások a következők:

  • Kijavítottuk azt a hibát, amely megakadályozta, hogy a Kamera alkalmazás mentse a rögzített képet, ha „A legutóbb megnyitott elemek megjelenítése a Start menü és a tálca gyorslistáiban” beállítás engedélyezve volt.
  • Továbbfejlesztettük a Gazdahálózati szolgáltatás (HNS) átfedő hálózati illesztőprogramra vonatkozó támogatását, amely a Windows Server 2016 rendszeren a tárolók gazdagépek közötti csatlakoztatására szolgál a Docker-motor használatával, Swarm módban.
  • Kijavítottuk a hibát, amely megakadályozta, hogy a felhasználók elérjék az online súgó tartalmát, amikor a különböző Windows-alkalmazásokban, például a Fájlkezelőben a súgóikonra kattintottak.
  • Kijavítottuk a hibát, amely miatt a kijelzők váratlanul kikapcsoltak még akkor is, ha A kijelző kikapcsolása és a Képernyőkímélő funkció le volt tiltva az energiagazdálkodási profilban.
  • Kijavítottuk a hibát, amely miatt az Active Directory-tartományokhoz csatlakoztatott CredentialGuard-kompatibilis számítógépek két sikertelen bejelentkezési kísérletet küldtek be minden egyes alkalommal, amikor hibás jelszót adtak meg a Kerberos-alapú bejelentkezés során. Az Active Directory-tartományokba való bejelentkezéseknél önkényesen megadott alacsony fiókzárolási küszöbértékek váratlan fiókzárolást okozhatnak. Például két helytelen jelszóval történő bejelentkezés a fiók zárolásához vezethet, ha a fiókzárolás küszöbértéke 3 vagy 4.
  • Kijavítottuk a hibát, amely növelte a CPU-használatot, ha az IP-továbbítás vagy gyenge állomás beállítás engedélyezve volt.
  • Kijavítottuk a hibát, amely miatt bizonyos VPN-illesztőprogramok nem települtek át az operációs rendszernek a Windows 10 1607-es verziójára történő frissítésekor.
  • Kijavítottuk a hibát, amely a virtuális gépek sikertelen működését okozta a nagy I/O-esetek során, ahol a felhasználók több alkalommal is bejelentkezhettek.
  • Kijavítottuk a hibát, amely miatt a távoli asztali ügyfél és a távoli asztali munkamenet közötti kapcsolatok (az első kapcsolódási kérelem után) sikertelenek voltak a Windows 10 1511-es verziójáról a Windows 10 1607-es verziójára történő frissítést követően.
  • Kijavítottuk a hibát, amely miatt a parancssor nem jelent meg megfelelően a távfelügyelt rendszereken lévő soros konzolon keresztül.
  • Kijavítottuk a hibát, amely miatt a mobileszköz-kezelési céllal végzett regisztrálás meghiúsult a Kerberos-hitelesítést használó eszközökön.
  • Kijavítottuk a rendereléssel kapcsolatos hibát, amely akkor jelentkezett, ha egy weblap contenteditable attribútummal rendelkező DIV-elemet tartalmazott.
  • Kijavítottuk a hibát, amely miatt eltűnt a szöveg az Internet Explorer ablak átméretezésekor, ha a kódolást héberre változtatták és a szöveg aláhúzásjellel végződött.
  • Kijavítottuk a hibát, amely miatt a távfelügyelt gépek időnként nem váltottak át S3 alvó üzemmódba.
  • Figyelmeztető üzenet van engedélyezve a Csoportházirend kezelése konzolon (GPMC) a rendszergazdák számára olyan tervátalakítás esetében, amely megakadályozhatja felhasználói csoportok feldolgozását az MS16-072 (KB3163622) biztonsági frissítés telepítése után.
  • Kijavítottuk a hibát, amelynek hatására a Windows Explorer végtelen, gyors frissítést végzett a megosztáshoz csatlakoztatott hálózati meghajtón, és emiatt a felhasználók nem tudtak elvégezni bizonyos feladatokat, például átnevezni egy objektumot.
  • Kijavítottuk az Internet Explorer memóriavesztési hibáját, amely olyan beágyazott keretkészleteket tartalmazó lap futtatása esetén fordult elő, amely tartományok közötti tartalmat töltött be.
  • Kijavítottuk a hibát, amely miatt a nyomtatásisor-kezelő szolgáltatás lefagyott ahelyett, hogy időtúllépési hibát jelenített volna meg, amikor a Bluetooth-nyomtató és a gép közötti kapcsolat nyomtatás közben megszakadt.
  • Kijavítottuk a hibát, amely megakadályozta a v3 nyomtató-illesztőprogramokat használó új nyomtató-illesztőprogram telepítését.
  • Javítottuk a Terheléselosztás/feladatátvétel (LBFO) megbízhatóságát erőforrás-újraegyensúlyozás, eszközhiba vagy az eszköz váratlan eltávolítása esetén.
  • Kijavítottuk a frissített időzónaadatokkal, az Internet Explorerrel és a Microsoft Edge-dzsel kapcsolatos egyéb hibákat.
  • Biztonsági frissítéseket kapott a parancsfájl-végrehajtó, a libjpeg képfeldolgozási könyvtár, a Hyper-V, a Win32k, az Adobe Type Manager betűtípus illesztőprogram, az Internet Explorer, a Microsoft Edge, a grafikai összetevő, az Active Directory összevonási szolgáltatások, a .NET-keretrendszer, az Active Directory, a Lightweight Directory Access Protocol, a Windows kernelmódú illesztőprogramok és a Windows OLE.

Ha korábbi frissítéseket telepített, csak a csomagban található új javítások kerülnek letöltésre és telepítésre az eszközén.

Ismert problémák ebben a frissítésben

Ez a biztonsági frissítés bevezetett egy hibát: ha az iSCSI-cél elérhetetlenné válik, és a rendszer megpróbál újból csatlakozni, az szivárgást okoz. Az új kapcsolatot kezdeményezése egy rendelkezésre álló cél felé a várt módon működik. A Microsoft jelenleg vizsgálja a problémát, és további információkat tesz közzé ebben a cikkben, amint azok elérhetővé válnak. A problémával kapcsolatos további információért lásd a következő szakaszt.

További információ az iSCSI-problémával kapcsolatban

Azokon a Windows Server 2012 R2 és Server 2016 rendszerű számítógépeken, amelyek kapcsolata megszakad az iSCSI szabványnak megfelelő csatolt célokkal, különböző tünetek jelenhetnek meg. Ilyenek például a következők:

  • Az operációs rendszer nem válaszol.
  • 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 vagy 0xDEADDEAD leállási hibák (lefagyási hibák) jelennek meg.
  • Felhasználói bejelentkezési hibák jelennek meg a „Nincs elérhető bejelentkezési kiszolgáló” hibaüzenettel együtt.
  • Alkalmazás- és szolgáltatáshibák következnek be a rövid élettartamú portok elfogyása miatt.
  • A System folyamat szokatlanul nagy számú rövid élettartamú portot használ.
  • A System folyamat szokatlanul nagy számú szálat használ.

A jelenség oka
        
Ezt a problémát a Windows Server 2012 R2 és a Windows Server 2016 RS1 rendszerű számítógépek zárolási hibája okozza, amely miatt csatlakozási hibák jelentkeznek az iSCSI-céloknál. A hiba a következő frissítések telepítése után jelentkezhet:

Windows Server 2012 R2

Kiadás dátuma KB-szám Cikk címe
2017. május 16. KB 4015553 2017. április 18. – KB4015553 (a havi kumulatív frissítés előzetese)
2017. május 9. KB 4019215 2017. május 9. – KB4019215 (havi kumulatív frissítés)
2017. május 9. KB 4019213 2017. május 9. – KB4019213 (csak biztonsági frissítés)
2017. április 18. KB 4015553 2017. április 18. – KB4015553 (a havi kumulatív frissítés előzetese)
2017. április 11. KB 4015550 2017. április 11. – KB4015550 (havi kumulatív frissítés)
2017. április 11. KB 4015547 2017. április 11. – KB4015547 (csak biztonsági frissítés)
2017. március 21. KB 4012219 A 2017. márciusi havi kumulatív minőségi frissítés előzetese a Windows 8.1 és a Windows Server 2012 R2 rendszerhez

Windows Server 2016 RTM (RS1)

Kiadás dátuma KB-szám Cikk címe
2017. május 16. KB 4023680 2017. május 26. – KB4023680 (operációs rendszer: 14393.1230-as build)
2017. május 9. KB 4019472 2017. május 9. – KB4019472 (operációs rendszer: 14393.1198-as build)
2017. április 11. KB 4015217 2017. április 11. – KB4015217 (operációs rendszer: 14393.1066-os és 14393.1083-as build)

         Ellenőrzés

  • Ellenőrizze a következő MSISCSI-illesztőprogram verzióját a rendszeren:

    c:\windows\system32\drivers\msiscsi.sys

    Ez a viselkedés a 6.3.9600.18624-es verzió esetében jelentkezik a Windows Server 2012 R2 rendszerben és a 10.0.14393.1066-os verzió esetében a Windows Server 2016 rendszerben.

  • A rendszer a következő eseményeket naplózza a rendszernaplóban:

    Esemény forrása ID Text (Szöveg)
    iScsiPrt 34 A céllal való kapcsolat megszakadt, azonban a kezdeményező sikeresen újból csatlakozni tudott a célhoz. A memóriaképadatok tartalmazzák a cél nevét.
    iScsiPrt 39 A kezdeményező elküldi a cél alaphelyzetbe állítására vonatkozó feladatkezelési parancsot. A cél neve meg van adva a memóriaképadatok között.
    iScsiPrt 9 A cél nem válaszolt időben egy SCSI-kérelemre. A CDB meg van adva a memóriaképadatok között.
  • Ellenőrizze a System folyamat alatt futó szálak számát, és hasonlítsa ezt össze egy ismert működő alaptervvel.

  • Ellenőrizze a System folyamat által jelenleg megnyitott fogópontok számát, és hasonlítsa ezt össze egy ismert működő alaptervvel.

  • Ellenőrizze a System folyamat által használt rövid élettartamú portok számát.

  • Egy felügyeleti Powershellből futtassa a következő parancsot:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Vagy egy felügyeleti parancssorból futtassa a következő NETSTAT parancsot a „Q” kapcsolóval együtt. Ez azokat a „kötött” portokat mutatja, amelyek már nem csatlakoznak:

    NETSTAT –ANOQ

    Koncentráljon a SYSTEM folyamat által használt portokra.

    A három előző pont esetében a 12 000-nél nagyobb szám gyanúsnak tekintendő. Ha iSCSI-célok találhatók a számítógépen, akkor nagy a valószínűsége annak, hogy a probléma bekövetkezik.

Megoldás
        
Ha az eseménynaplók azt jelzik, hogy sok újracsatlakozás történik, lépjen kapcsolatba az iSCSI és a hálózati háló szállítójával az iSCSI-célokkal létesített kapcsolat megszakadását előidéző hiba okának diagnosztizálása és javítása érdekében. Győződjön meg arról, hogy az iSCSI-célok elérhetők az aktuális hálózati hálón keresztül. Telepítse a frissített javításokat, amint rendelkezésre állnak. A cikk frissülni fog a telepítendő javításhoz tartozó tudásbáziscikk számával, amint az elérhetővé válik.

Megjegyzés: A márciusi, áprilisi, májusi vagy júniusi kumulatív biztonsági frissítés eltávolítása nem ajánlott. Ezzel ismert biztonsági veszélyeknek és egyéb hibáknak teszi ki a számítógépet, amelyeket a havonta megjelenő frissítések enyhíteni tudnak. Javasoljuk, hogy először az iSCSI-cél és a hálózat szállítójával együttműködve oldja meg azokat a csatlakozási problémákat, amelyek kiváltják a cél újracsatlakozásait.

A frissítés beszerzése

Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. A frissítés telepítése után a buildszám 14393.1066 (a HoloLens kivételével minden Windows 10-es eszközön) vagy 14393.1083 (a HoloLens esetén) lesz.

  • A frissítések felváltásával kapcsolatos adatok
    Ez a frissítés felváltja a korábbi, KB 4016635számú frissítést.
  • A fájlokkal kapcsolatos adatok
    A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4015217 összegző frissítés fájlokkal kapcsolatos adatai. Ha először telepít Windows 10-frissítést, a csomag mérete az x86-os verziónál 572 MB, az x64-es verziónál 1094 MB lesz.