13 Juni 2017—KB4022715 (Build OS 14393.1358)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016 Standard

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Mengatasi masalah di mana, setelah menginstal KB3164035, pengguna tidak dapat mencetak metafiles yang disempurnakan (EMF) atau dokumen yang berisi bitmap yang dirender di luar batas menggunakan fungsi BitMapSection(DIBSection).
  • Masalah yang diatasi ketika pengguna mungkin gagal mengakses internet menggunakan perangkat proksi non-Microsoft setelah mengaktifkan Penjaga kredensial. Kegagalan terjadi ketika NTLMv2 digunakan dan server tidak mengirim informasi target (TargetNameFields adalah 0) di dalam PESAN TANTANGAN NTLM.
  • Masalah yang diatasi ketika beberapa klien Windows dengan Windows Information Protection (WIP) diaktifkan tidak dapat mengakses dokumen aman mereka, seperti dokumen atau file email yang diproteksi. Ini mungkin terjadi ketika klien tersambung ke jaringan perusahaan baik secara langsung maupun jarak jauh (seperti dengan koneksi VPN).
  • Mengatasi masalah internet Explorer mengalami crash saat aplikasi Aksesibilitas Aktif Microsoft berjalan di latar belakang.
  • Masalah yang diatasi ketika menambahkan elemen pemilihan <> ke isi aplikasi JavaScript mengalami crash pada aplikasi ketika pengguna mengklik kotak pilih.
  • Mengatasi masalah ketika certutil.exe tidak dapat lagi menghasilkan file EPF ketika mencoba memulihkan kunci untuk sertifikat gaya versi 1.
  • Mengatasi masalah ketika nama deskripsi antarmuka jaringan adapter jaringan tidak diperbarui di Hyper-V setelah pembaruan driver perangkat. Manajemen Tim NIC atau vSwitch dalam Administrator Hyper-V atau Manajer Mesin Virtual Pusat Sistem mungkin terpengaruh.
  • Mengatasi masalah ketika fitur Pemisah Privasi Titik Akses Nirkabel tidak memblokir komunikasi antar perangkat nirkabel pada subnet lokal.
  • Masalah yang diatasi menyebabkan perangkat mengalami crash saat hot plugging Adapter Jaringan USB 3.0
  • Mengatasi masalah di mana pengguna pada klien Windows 7 SP1 yang tersambung ke pengontrol domain berbasis Server Windows 2016 tidak dapat menjalankan aplikasi seperti Internet Explorer selama sekitar 10 menit setelah masuk. Masalah ini terjadi setelah memutakhirkan pengontrol domain perusahaan ke Server Windows 2016.
  • Mengatasi masalah ketika layanan kesehatan Kluster gagal melaporkan kejadian kesalahan ke komponen MAS HM.
  • Mengatasi masalah yang tidak memungkinkan pengguna untuk mengkustomisasi daftar Aplikasi di menu Mulai mereka menggunakan daftar Hapus Semua Program dari pengaturan menu Mulai.
  • Tabel iDNA yang diperbarui untuk mendukung penyelesaian karakter emoji Unicode terbaru dari Punycode.
  • Masalah yang diatasi ketika setelah menginstal KB4019472, karakter yang ditentukan pengguna akhir (EUDC) tidak ditampilkan.
  • Mengatasi masalah tambahan dengan informasi zona waktu yang diperbarui, sistem file penyimpanan, log Windows Update, USB, menu Mulai, serta taskbar dan Windows Shell.
  • Pembaruan keamanan untuk Microsoft Uniscribe, kernel Windows, driver mode kernel Windows, Komponen Grafis Microsoft, Internet Explorer, Windows Shell, PDF Microsoft Windows, Device Guard, dan Microsoft Edge. Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Jika Anda mencetak iframe tertentu atau bingkai di halaman web, output cetakan mungkin akan kosong, atau teks yang dicetak akan menyerupai seperti berikut ini:

Catatan: 404 – Not Found(Bingkai adalah bagian dari halaman web atau jendela browser yang menampilkan konten terpisah dari wadahnya. Bingkai dapat memuat konten secara terpisah.)
Masalah ini juga telah diamati di Internet Explorer 11 dan dalam aplikasi yang menghosting Kontrol Browser Web IE.
Hingga saat ini, belum ada penanganan untuk masalah ini. Namun, jika Anda mencetak seluruhnya, halaman web akan dicetak dengan benar.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Setelah SET Virtual Switch disebarkan melalui SCVMM dan sistem di-boot ulang, Virtual Switch yang baru saja digunakan kehilangan Adaptor Fisik yang mendasar dalam SET. Hal ini memengaruhi semua produk berbasis seri QLogic BCM578–, seri 45000–, dan seri 41000.
Masalah ini telah diatasi di driver Virtual Bus Driver (VBD) QLogic. Untuk informasi selengkapnya, lihat artikel Pangkalan Pengetahuan QLogic atau dukungan QLogic ini.
Jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.

Untuk informasi selengkapnya tentang masalah iSCSI, lihat bagian berikut ini.
Informasi selengkapnya tentang masalah iSCSI

Windows Server 2012 R2 dan server 2016 komputer yang mengalami pemutusan ke target terlampir iSCSI mungkin menunjukkan banyak gejala yang berbeda. Ini termasuk, tetapi tidak terbatas pada:

  • Sistem operasi berhenti merespons
  • Anda menerima kesalahan Berhenti (Kesalahan pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
  • Kegagalan log masuk pengguna terjadi bersama-sama dengan kesalahan "Tidak Tersedia Server Masuk".
  • Kegagalan aplikasi dan layanan terjadi karena kelelahan port ephemeral.
  • Jumlah port ephemeral yang sangat tinggi sedang digunakan oleh proses Sistem.
  • Jumlah utas yang luar biasa tinggi sedang digunakan oleh proses Sistem.

Penyebab
        
Masalah ini disebabkan oleh masalah penguncian pada komputer R2 Windows Server 2012 dan Server Windows 2016 RS1, menyebabkan masalah konektivitas ke target iSCSI. Masalah dapat terjadi setelah menginstal salah satu pembaruan berikut ini:

Windows Server 2012 R2

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
9 Mei 2017 KB 4019215 9 Mei 2017—KB4019215 (Rollup Bulanan)
9 Mei 2017 4019213 KB 9 Mei 2017—KB4019213 (Pembaruan keamanan saja)
18 April 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
11 April 2017 4015550 KB 11 April 2017—KB4015550 (Rollup Bulanan)
11 April 2017 KB 4015547 11 April 2017—KB4015547 (Pembaruan keamanan saja)
21 Maret 2017 4012219 KB Pratinjau Rollup Kualitas Bulanan maret 2017 untuk Windows 8.1 dan Windows Server 2012 R2

Windows Server RTM 2016 (RS1)

Tanggal rilis KB Judul artikel
16 Mei 2017 4023680 KB 26 Mei 2017—KB4023680 (Build OS 14393.1230)
9 Mei 2017 KB 4019472 9 Mei 2017—KB4019472 (Build OS 14393.1198)
11 April 2017 4015217 KB 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083)

         Verifikasi

  • Verifikasi versi driver MSISCSI berikut pada sistem:

    c:\windows\system32\drivers\msiscsi.sys

    Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.

  • Kejadian berikut ini dicatat dalam log Sistem:

    Sumber kejadian ID Teks
    iScsiPrt 34 Sambungan ke target hilang, tetapi Inisiator berhasil tersambung kembali ke target. Data pembuangan berisi nama target.
    iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump.
    iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump.
  • Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah gagang yang saat ini dibuka oleh proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah port ephemeral yang sedang digunakan oleh proses Sistem.

  • Dari Powershell administratif, jalankan perintah berikut:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Hitungan Pengurutan

    Atau, dari prompt CMD administratif, jalankan perintah NETSTAT berikut ini bersama-sama dengan sakelar "Q". Ini memperlihatkan port "terikat" yang tidak lagi tersambung:

    NETSTAT –ANOQ

    Fokus pada port yang dimiliki oleh proses SYSTEM.

    Untuk tiga poin sebelumnya, apa pun yang lebih dari 12.000 harus dianggap sebagai tersangka. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.

Resolusi
        
Jika log kejadian menunjukkan bahwa banyak koneksi ulang yang terjadi, bekerja dengan iSCSI dan vendor kain jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui kain jaringan saat ini. Instal perbaikan yang diperbarui saat tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu tentang perbaikan yang akan diinstal ketika tersedia.

Catatan Kami tidak menyarankan agar Anda menghapus instalan rollup keamanan bulan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda terlebih dahulu bekerja dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu koneksi kembali target.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .