Továbbfejlesztések és javítások
A biztonsági frissítés minőségbeli fejlesztéseket tartalmaz. Az operációs rendszer új funkcióinak bevezetése nem szerepel ebben a frissítésben. A legfőbb változások a következők:
- Kijavítottuk azt a hibát, amely megakadályozta, hogy a Kamera alkalmazás mentse a rögzített képet, ha „A legutóbb megnyitott elemek megjelenítése a Start menü és a tálca gyorslistáiban” beállítás engedélyezve volt.
- Továbbfejlesztettük a Gazdahálózati szolgáltatás (HNS) átfedő hálózati illesztőprogramra vonatkozó támogatását, amely a Windows Server 2016 rendszeren a tárolók gazdagépek közötti csatlakoztatására szolgál a Docker-motor használatával, Swarm módban.
- Kijavítottuk a hibát, amely megakadályozta, hogy a felhasználók elérjék az online súgó tartalmát, amikor a különböző Windows-alkalmazásokban, például a Fájlkezelőben a súgóikonra kattintottak.
- Kijavítottuk a hibát, amely miatt a kijelzők váratlanul kikapcsoltak még akkor is, ha A kijelző kikapcsolása és a Képernyőkímélő funkció le volt tiltva az energiagazdálkodási profilban.
- Kijavítottuk a hibát, amely miatt az Active Directory-tartományokhoz csatlakoztatott CredentialGuard-kompatibilis számítógépek két sikertelen bejelentkezési kísérletet küldtek be minden egyes alkalommal, amikor hibás jelszót adtak meg a Kerberos-alapú bejelentkezés során. Az Active Directory-tartományokba való bejelentkezéseknél önkényesen megadott alacsony fiókzárolási küszöbértékek váratlan fiókzárolást okozhatnak. Például két helytelen jelszóval történő bejelentkezés a fiók zárolásához vezethet, ha a fiókzárolás küszöbértéke 3 vagy 4.
- Kijavítottuk a hibát, amely növelte a CPU-használatot, ha az IP-továbbítás vagy gyenge állomás beállítás engedélyezve volt.
- Kijavítottuk a hibát, amely miatt bizonyos VPN-illesztőprogramok nem települtek át az operációs rendszernek a Windows 10 1607-es verziójára történő frissítésekor.
- Kijavítottuk a hibát, amely a virtuális gépek sikertelen működését okozta a nagy I/O-esetek során, ahol a felhasználók több alkalommal is bejelentkezhettek.
- Kijavítottuk a hibát, amely miatt a távoli asztali ügyfél és a távoli asztali munkamenet közötti kapcsolatok (az első kapcsolódási kérelem után) sikertelenek voltak a Windows 10 1511-es verziójáról a Windows 10 1607-es verziójára történő frissítést követően.
- Kijavítottuk a hibát, amely miatt a parancssor nem jelent meg megfelelően a távfelügyelt rendszereken lévő soros konzolon keresztül.
- Kijavítottuk a hibát, amely miatt a mobileszköz-kezelési céllal végzett regisztrálás meghiúsult a Kerberos-hitelesítést használó eszközökön.
- Kijavítottuk a rendereléssel kapcsolatos hibát, amely akkor jelentkezett, ha egy weblap contenteditable attribútummal rendelkező DIV-elemet tartalmazott.
- Kijavítottuk a hibát, amely miatt eltűnt a szöveg az Internet Explorer ablak átméretezésekor, ha a kódolást héberre változtatták és a szöveg aláhúzásjellel végződött.
- Kijavítottuk a hibát, amely miatt a távfelügyelt gépek időnként nem váltottak át S3 alvó üzemmódba.
- Figyelmeztető üzenet van engedélyezve a Csoportházirend kezelése konzolon (GPMC) a rendszergazdák számára olyan tervátalakítás esetében, amely megakadályozhatja felhasználói csoportok feldolgozását az MS16-072 (KB3163622) biztonsági frissítés telepítése után.
- Kijavítottuk a hibát, amelynek hatására a Windows Explorer végtelen, gyors frissítést végzett a megosztáshoz csatlakoztatott hálózati meghajtón, és emiatt a felhasználók nem tudtak elvégezni bizonyos feladatokat, például átnevezni egy objektumot.
- Kijavítottuk az Internet Explorer memóriavesztési hibáját, amely olyan beágyazott keretkészleteket tartalmazó lap futtatása esetén fordult elő, amely tartományok közötti tartalmat töltött be.
- Kijavítottuk a hibát, amely miatt a nyomtatásisor-kezelő szolgáltatás lefagyott ahelyett, hogy időtúllépési hibát jelenített volna meg, amikor a Bluetooth-nyomtató és a gép közötti kapcsolat nyomtatás közben megszakadt.
- Kijavítottuk a hibát, amely megakadályozta a v3 nyomtató-illesztőprogramokat használó új nyomtató-illesztőprogram telepítését.
- Javítottuk a Terheléselosztás/feladatátvétel (LBFO) megbízhatóságát erőforrás-újraegyensúlyozás, eszközhiba vagy az eszköz váratlan eltávolítása esetén.
- Kijavítottuk a frissített időzónaadatokkal, az Internet Explorerrel és a Microsoft Edge-dzsel kapcsolatos egyéb hibákat.
- Biztonsági frissítéseket kapott a parancsfájl-végrehajtó, a libjpeg képfeldolgozási könyvtár, a Hyper-V, a Win32k, az Adobe Type Manager betűtípus illesztőprogram, az Internet Explorer, a Microsoft Edge, a grafikai összetevő, az Active Directory összevonási szolgáltatások, a .NET-keretrendszer, az Active Directory, a Lightweight Directory Access Protocol, a Windows kernelmódú illesztőprogramok és a Windows OLE.
Ha korábbi frissítéseket telepített, csak a csomagban található új javítások kerülnek letöltésre és telepítésre az eszközén.
Ismert problémák ebben a frissítésben
Ez a biztonsági frissítés bevezetett egy hibát: ha az iSCSI-cél elérhetetlenné válik, és a rendszer megpróbál újból csatlakozni, az szivárgást okoz. Az új kapcsolatot kezdeményezése egy rendelkezésre álló cél felé a várt módon működik. A Microsoft jelenleg vizsgálja a problémát, és további információkat tesz közzé ebben a cikkben, amint azok elérhetővé válnak. A problémával kapcsolatos további információért lásd a következő szakaszt.
További információ az iSCSI-problémával kapcsolatban
Azokon a Windows Server 2012 R2 és Server 2016 rendszerű számítógépeken, amelyek kapcsolata megszakad az iSCSI szabványnak megfelelő csatolt célokkal, különböző tünetek jelenhetnek meg. Ilyenek például a következők:
- Az operációs rendszer nem válaszol.
- 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 vagy 0xDEADDEAD leállási hibák (lefagyási hibák) jelennek meg.
- Felhasználói bejelentkezési hibák jelennek meg a „Nincs elérhető bejelentkezési kiszolgáló” hibaüzenettel együtt.
- Alkalmazás- és szolgáltatáshibák következnek be a rövid élettartamú portok elfogyása miatt.
- A System folyamat szokatlanul nagy számú rövid élettartamú portot használ.
- A System folyamat szokatlanul nagy számú szálat használ.
A jelenség oka
Ezt a problémát a Windows Server 2012 R2 és a Windows Server 2016 RS1 rendszerű számítógépek zárolási hibája okozza, amely miatt csatlakozási hibák jelentkeznek az iSCSI-céloknál. A hiba a következő frissítések telepítése után jelentkezhet:
Windows Server 2012 R2
| Kiadás dátuma | KB-szám | Cikk címe |
|---|---|---|
| 2017. május 16. | KB 4015553 | 2017. április 18. – KB4015553 (a havi kumulatív frissítés előzetese) |
| 2017. május 9. | KB 4019215 | 2017. május 9. – KB4019215 (havi kumulatív frissítés) |
| 2017. május 9. | KB 4019213 | 2017. május 9. – KB4019213 (csak biztonsági frissítés) |
| 2017. április 18. | KB 4015553 | 2017. április 18. – KB4015553 (a havi kumulatív frissítés előzetese) |
| 2017. április 11. | KB 4015550 | 2017. április 11. – KB4015550 (havi kumulatív frissítés) |
| 2017. április 11. | KB 4015547 | 2017. április 11. – KB4015547 (csak biztonsági frissítés) |
| 2017. március 21. | KB 4012219 | A 2017. márciusi havi kumulatív minőségi frissítés előzetese a Windows 8.1 és a Windows Server 2012 R2 rendszerhez |
Windows Server 2016 RTM (RS1)
| Kiadás dátuma | KB-szám | Cikk címe |
|---|---|---|
| 2017. május 16. | KB 4023680 | 2017. május 26. – KB4023680 (operációs rendszer: 14393.1230-as build) |
| 2017. május 9. | KB 4019472 | 2017. május 9. – KB4019472 (operációs rendszer: 14393.1198-as build) |
| 2017. április 11. | KB 4015217 | 2017. április 11. – KB4015217 (operációs rendszer: 14393.1066-os és 14393.1083-as build) |
Ellenőrzés
Ellenőrizze a következő MSISCSI-illesztőprogram verzióját a rendszeren:
c:\windows\system32\drivers\msiscsi.sys
Ez a viselkedés a 6.3.9600.18624-es verzió esetében jelentkezik a Windows Server 2012 R2 rendszerben és a 10.0.14393.1066-os verzió esetében a Windows Server 2016 rendszerben.
A rendszer a következő eseményeket naplózza a rendszernaplóban:
Esemény forrása ID Text (Szöveg) iScsiPrt 34 A céllal való kapcsolat megszakadt, azonban a kezdeményező sikeresen újból csatlakozni tudott a célhoz. A memóriaképadatok tartalmazzák a cél nevét. iScsiPrt 39 A kezdeményező elküldi a cél alaphelyzetbe állítására vonatkozó feladatkezelési parancsot. A cél neve meg van adva a memóriaképadatok között. iScsiPrt 9 A cél nem válaszolt időben egy SCSI-kérelemre. A CDB meg van adva a memóriaképadatok között. Ellenőrizze a System folyamat alatt futó szálak számát, és hasonlítsa ezt össze egy ismert működő alaptervvel.
Ellenőrizze a System folyamat által jelenleg megnyitott fogópontok számát, és hasonlítsa ezt össze egy ismert működő alaptervvel.
Ellenőrizze a System folyamat által használt rövid élettartamú portok számát.
Egy felügyeleti Powershellből futtassa a következő parancsot:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count
Vagy egy felügyeleti parancssorból futtassa a következő NETSTAT parancsot a „Q” kapcsolóval együtt. Ez azokat a „kötött” portokat mutatja, amelyek már nem csatlakoznak:
NETSTAT –ANOQ
Koncentráljon a SYSTEM folyamat által használt portokra.
A három előző pont esetében a 12 000-nél nagyobb szám gyanúsnak tekintendő. Ha iSCSI-célok találhatók a számítógépen, akkor nagy a valószínűsége annak, hogy a probléma bekövetkezik.
Megoldás
Ha az eseménynaplók azt jelzik, hogy sok újracsatlakozás történik, lépjen kapcsolatba az iSCSI és a hálózati háló szállítójával az iSCSI-célokkal létesített kapcsolat megszakadását előidéző hiba okának diagnosztizálása és javítása érdekében. Győződjön meg arról, hogy az iSCSI-célok elérhetők az aktuális hálózati hálón keresztül. Telepítse a frissített javításokat, amint rendelkezésre állnak. A cikk frissülni fog a telepítendő javításhoz tartozó tudásbáziscikk számával, amint az elérhetővé válik.
Megjegyzés: A márciusi, áprilisi, májusi vagy júniusi kumulatív biztonsági frissítés eltávolítása nem ajánlott. Ezzel ismert biztonsági veszélyeknek és egyéb hibáknak teszi ki a számítógépet, amelyeket a havonta megjelenő frissítések enyhíteni tudnak. Javasoljuk, hogy először az iSCSI-cél és a hálózat szállítójával együttműködve oldja meg azokat a csatlakozási problémákat, amelyek kiváltják a cél újracsatlakozásait.
A frissítés beszerzése
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. A frissítés telepítése után a buildszám 14393.1066 (a HoloLens kivételével minden Windows 10-es eszközön) vagy 14393.1083 (a HoloLens esetén) lesz.
-
A frissítések felváltásával kapcsolatos adatok
Ez a frissítés felváltja a korábbi, KB 4016635számú frissítést. -
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4015217 összegző frissítés fájlokkal kapcsolatos adatai. Ha először telepít Windows 10-frissítést, a csomag mérete az x86-os verziónál 572 MB, az x64-es verziónál 1094 MB lesz.