Problémákba ütközhet, ha Windows Server-tárolókat használ a 2020. február 11-i biztonsági frissítéssel

Hatókör
Windows Server 2016, all editions Windows Server 2019, all editions Windows Server version 1803 Windows Server version 1809 Windows Server, version 1903, all editions Windows Server, version 1909, all editions

Legutóbbi módosítás 2020. március 10. 10:00 PST

Tünetek

Problémákat tapasztalhat a Windows Server-tárolók használatakor, ha a tárolóállomás vagy a tárolólemezkép rendelkezik a 2020. február 11-i biztonsági frissítéssel, kivéve, ha a Windows-tárológazda és a Windows Server tárolólemezképek megegyeznek a 2020. február 11-i biztonsági frissítéssel.

A tárolók futtatásakor vagy építésekor jelentkező tünetek a következők lehetnek:

  1. A "docker run" vagy a "docker build" parancs futtatásakor előfordulhat, hogy nem kapja meg a kimenetet, és előfordulhat, hogy nem válaszol.
  2. A Kubernetesben lévő Windows Server-tároló nem éri el a "futó" állapotot.
  3. A következő hibaüzenet jelenik meg: "docker: Error response from daemon: container <id> en'd an error when Start : failure in a Windows system call: The wait operation occurred time overed. (0x102)."
  4. Előfordulhat, hogy a tárolóban futó 32 bites alkalmazás vagy folyamatok értesítés nélkül meghiúsulnak.

Ok

A problémát egy biztonsági módosítás okozta, amely szükségessé tette a felhasználói és rendszermag mód közötti felület cseréjét. Mivel a folyamat elkülönített tárolói megosztják a rendszermag módot a tárolóállomással és a tárolólemezképekkel, a felhasználói üzemmódú összetevők frissítés nélkül inkompatibilisek és nem biztonságosak voltak az új biztonságos kernelfelülettel.

Megoldás és kerülő megoldás

Új frissítési útmutatót adtunk hozzá a Windows Container Docs webhelyhez a Windows-tárolóverziók kompatibilitása és a Windows Server-tárolók frissítése szakaszokhoz.  Ide tartoznak a frissítések kompatibilitásával és mátrixával kapcsolatos részletek is.  A cikkben felsorolt konkrét problémákkal kapcsolatos információkért tekintse meg az alábbi megoldási és elhárítási lépéseket.

A "nem fut" és a "32 bites alkalmazások értesítés nélkül meghiúsulnak" problémák megoldása (1., 2., 3., 4. jelenség):

2020. február 18-án frissített tárolólemezképeket tettünk közzé a cikkben (1,2,3,4) jellel kapcsolatos problémák megoldása érdekében.  Ha ilyen problémákat tapasztal, javasoljuk, hogy frissítse a tárolóállomást a 2020. február 11-i biztonsági frissítésre, valamint a 2020. február 18-án kiadott tárolólemezképekre.   Megjegyzés A 2020. február 18-i kiadás csak tárolólemezképekhez érhető el.  A 2020. február 11-i biztonsági frissítések továbbra is a legújabb frissítések jelentek a tárolóállomásra.

A környezet problémájának megoldásához futtassa újra a lekérési parancsot a Windows Server alapvető operációsrendszer-lemezképek vagy a megfelelő tárolólemezkép, például az IIS vagy a .NET frissítéséhez, és futtassa újra az automatizálási folyamatot a tárolók újraépítéséhez a tárolórendszerképek használatával a 2020. február 18-i tárolórendszerképpel.

Fontos Ha a cikkben ismertetett problémák megkerüléséhez megváltoztatta a lekéréses címkéket vagy az automatizálást, állítsa vissza a korábbi lekéréses címkék módosításait.  Többé nem kell egy adott verziót használnia.

A "32 bites alkalmazások értesítés nélkül meghiúsulnak" probléma megoldása (4. jelenség):

Erősen javasoljuk, hogy frissítse a tárolóállomást a 2020. február 11-i biztonsági frissítésre a fent leírtak szerint. Ha nem tudja frissíteni a tárolóállomást a 2020. február 11-i biztonsági frissítésekre, akkor egyeztetnie kell a tárolólemezkép build- és változatverzióját a tárológazda operációs rendszer build- és változatverziójával.  A tárolóállomás verziójának ellenőrzésére vonatkozó utasításokért tekintse meg ezt a cikket. Miután megszerezte a verziót a tárolóállomásról, a következő paranccsal lekérheti a tárolórendszerkép verzióját (a környezetben érvényesnek megfelelően módosítania kell a Windows Server alapvető operációs rendszer lemezképét és verzióját). Ha például Windows Server Core-tárolót használ:

docker pull mcr.microsoft.com/windows/servercore:<version your container host, such as 10.0.17763.1040>

Miután a tárológazda és a tárolórendszerkép verziója megegyezik, képesnek kell lennie a tárolóparancsok (például futtatás vagy build) folytatására.

Megjegyzés Csak akkor javasoljuk a lekéréses címkék vagy az automatizálás módosítását, ha csendben hibás alkalmazásokkal találkozik.

Hivatkozások

Az alábbi listában azok a Windows Server-verziók láthatók, amelyek esetében támogatjuk a tárolólemezképeket, valamint a 2020. január 14-én és 2020. február 11-én kiadott biztonsági frissítések, valamint a 2020. február 18-án kiadott tárolólemezképek verziószámait.  Az alább felsorolt, 2020. február 18-án kiadott tárolólemezképek automatikusan le lesznek kérve, ha nem adja meg a verziót a lebegő címkékben.

A Windows Server verziója (lebegő címke) Frissítés verziója a 2020. január 14-i kiadáshoz Frissítés verziója 2020. február 11-re Frissítés verziója 2020. február 18-ra
Windows Server 2016 (ltsc2016) 10.0.14393.3443 10.0.14393.3504 10.0.14393.3506
Windows Server, 1803-as verzió (1803) 10.0.17134.1246 10.0.17134.1304 10.0.17134.1305
Windows Server 2019 (ltsc2019)
Windows Server, 1809-es verzió (1809)
10.0.17763.973 10.0.17763.1039 10.0.17763.1040
Windows Server, 1903-as verzió (1903) 10.0.18362.592 10.0.18362.657 10.0.18362.658
Windows Server, 1909-es verzió (1909) 10.0.18363.592 10.0.18363.657 10.0.18363.658

Ha Azure Marketplace virtuálisgép-lemezképeket használ tárolókkal, a 2020. februári rendszerképek már elérhetők. A fenti problémák vagy tünetek nem jelentkeznek e képek használata esetén.  További információért lásd : KB4540981.

A Windows-tárolórendszerképek teljes listáját itt találja a Docker Hub oldalon.

A Windows Server konténerekkel kapcsolatos részletesebb információkért kérjük, tekintse meg a https://aka.ms/containers.