Peningkatan dan perbaikan
Pembaruan non-keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari Rollup Bulanan KB4022726 (dirilis 13 Juni 2017) dan juga menyertakan penyempurnaan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:
- Mengatasi masalah di mana aplikasi berhenti menerima jebakan SNMP setelah waktu acak. Jika hal ini terjadi, tidak ada aplikasi yang dapat menerima jebakan SNMP. Menghidupkan ulang komputer akan mengatasi masalah untuk sementara.
- Mengatasi masalah untuk menyediakan audit Server Message Block versi 1 di Windows Server 2012 R2.
- Mengatasi masalah di mana beberapa VM penyewa melakukan boot ulang ketika satu atau beberapa solid-state drive (SSD) dihapus dari kumpulan 1 rak Cloud Platform System (CPS).
- Mengatasi masalah ketika Internet Explorer dan Microsoft Edge mencetak dari bingkai dapat mengakibatkan 404 tidak ditemukan atau halaman kosong dicetak.
- Mengatasi masalah ketika certutil.exe tidak dapat lagi membuat file EPF saat mencoba memulihkan kunci untuk sertifikat versi 1.
- Mengatasi masalah di mana failover MPIO berhenti setelah disk dihapus secara kejutan, yang diidentifikasi oleh ID Kejadian 157: "Disk X telah dihapus secara terkejut" ketika masih ada jalur yang layak untuk digunakan. Skenario mungkin terjadi ketika jalur yang baru dipilih termasuk ke disk yang telah dihapus secara mengejutkan.
- Mengatasi masalah di mana crash server menyebabkan hilangnya akses ke file dan memerlukan pemulihan penuh untuk data yang dicerminkan.
- Mengatasi masalah dengan kejadian kesalahan NTFS, ID:55, yang terjadi saat menggunakan Filter Tulis Terpadu dalam mode DISK.
- Mengatasi masalah di mana, ketika menjalankan ChkDsk pada volume yang memiliki beberapa juta file, ChkDsk mungkin memerlukan waktu beberapa minggu untuk diselesaikan dan tampaknya terjebak di Tahap 3.
- Memperbarui database Nama Titik Akses.
- Mengatasi masalah di mana, ketika sistem dilanjutkan dari tidur, printer muncul offline melalui jaringan Wi-Fi meskipun sedang online. Hal ini terjadi pada jaringan Wi-Fi yang rentan terhadap paket yang dijatuhkan.
- Mengatasi masalah ketika kondisi balapan menyebabkan kesalahan server NFS (0x0000000A) saat klien NFS memasang dan melepas pemasangan bersama NFS.
- Mengatasi masalah di mana 0x50 kesalahan penghentian mungkin terjadi saat mengkueri klien yang tersambung ke Sistem File Jaringan (NFS) di Windows Server 2012 R2.
- Mengatasi masalah di mana proses svchost.exe, yang menghosting layanan gateway Desktop Jauh, mengalami crash. Dalam log aplikasi, terjadi kesalahan aplikasi 1000, dan modul yang mengalami kegagalan mengarah ke c:\windows\system32\aaedge.dll. Tindakan ini akan memulai ulang layanan gateway Desktop Jauh, yang menyebabkan koneksi Desktop Jauh terputus.
Mengatasi masalah di mana sesi Desktop Jauh sesekali dapat terhenti saat keluar saat winlogon.exe diblokir menunggu DWM.exe. Penyumbatan ini disebabkan oleh masalah waktu yang menghentikan DWM.exe. Sesi pengguna tidak dapat digunakan kembali, dan server Desktop Jauh harus di-boot ulang untuk menghapus sesi yang terhenti.
Mengatasi masalah tentang layanan integrasi Hyper-V yang menyebabkan pengguna kehilangan akses jaringan saat Accelerated Networking (single root I/O virtualization (SR-IOV)) diaktifkan pada Virtual Machines (VM) tamu. Protokol netvsc_vfpp menyediakan fungsionalitas virtualisasi IO untuk NIC yang mendukung SR-IOV. Jika protokol dihapus dan beberapa NIC terpasang ke VM tamu, akses jaringan akan hilang.
Mengatasi masalah untuk memperbarui informasi zona waktu.
Memperbarui tabel IDNA untuk mendukung penyelesaian karakter emoji Unicode terbaru dari punycode.
Mengatasi masalah terkait penurunan performa saat beberapa klien tersambung ke LDAP menggunakan autentikasi berbasis SSL/sertifikat.
Mengatasi masalah keandalan di Windows Search.
Mengatasi masalah di mana UI CRM mungkin macet saat menekan tombol balas dalam alur kerja email.
Mengatasi masalah di mana Microsoft Standard NVM Express Driver (stornvme) salah mengekspos ruang nama yang tidak aktif sebagai disk ke OS. OS tidak dapat menggunakan namespace yang tidak aktif dan tidak boleh diekspos ke OS.
Menambahkan audit akses SMB1 di Windows Server 2012 R2. Audit akan dinonaktifkan secara default. Jika diaktifkan, peristiwa audit akan dicatat dengan alamat klien saat klien SMB1 mencoba tersambung ke server. Hal ini untuk memungkinkan pelanggan membuat keputusan yang tepat tentang penggunaan SMB1 sebelum menonaktifkan atau menghapus SMB1 di Windows Server 2012 R2.
Untuk mengaktifkan audit akses SMB1, jalankan cmdlet powershell berikut dengan opsi di bawah ini dengan hak istimewa yang ditingkatkan:
Set-SmbServerConfiguration -AuditSmb1Access $trueUntuk menonaktifkan audit akses SMB1, jalankan cmdlet powershell berikut dengan opsi di bawah ini dengan hak istimewa yang ditingkatkan:
Set-SmbServerConfiguration -AuditSmb1Access $false
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah Anda menginstal pembaruan ini, Internet Explorer 11 mungkin tiba-tiba tertutup ketika Anda mengunjungi beberapa situs web. Saat masalah terjadi, Anda mungkin menerima pesan kesalahan yang menyerupai seperti berikut ini: Catatan: Kami tidak dapat mengembalikan Anda ke [URL sebelumnya] Internet Explorer telah berhenti mencoba memulihkan situs web ini. Tampaknya situs web terus bermasalah. Masalah dapat terjadi jika situs web kompleks dan menggunakan API web tertentu. |
Masalah ini diatasi pada tanggal 11 Juli 2017—KB4025336 (Rollup Bulanan). |
| Jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. | Microsoft sedang meneliti masalah ini dan akan memperbarui artikel ini ketika informasi lebih lanjut tersedia. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut. |
Informasi selengkapnya tentang masalah iSCSI
Komputer Windows Server 2012 R2 dan Server 2016 yang mengalami pemutusan sambungan ke target terpasang iSCSI mungkin menunjukkan banyak gejala yang berbeda. Hal ini mencakup, tetapi tidak terbatas pada:
- Sistem operasi berhenti merespons.
- Anda menerima Hentikan kesalahan (kesalahan Pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
- Kegagalan masuk pengguna terjadi bersamaan dengan kesalahan "Tidak Ada Server Masuk yang Tersedia".
- Kegagalan aplikasi dan layanan terjadi karena kelelahan port sementara.
- Jumlah port sementara yang luar biasa tinggi sedang digunakan oleh proses Sistem.
- Jumlah ulir yang luar biasa tinggi digunakan oleh proses Sistem.
Penyebab
Masalah ini disebabkan oleh masalah penguncian pada komputer Windows Server 2012 R2 dan Server Windows 2016 RS1, yang menyebabkan masalah konektivitas ke target iSCSI. Masalah ini dapat terjadi setelah menginstal salah satu pembaruan berikut:
Windows Server 2012 R2
| Tanggal rilis | KB | Judul artikel |
|---|---|---|
| 16 Mei 2017 | KB 4015553 | 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan) |
| 9 Mei 2017 | KB 4019215 | 9 Mei 2017—KB4019215 (Rollup Bulanan) |
| 9 Mei 2017 | KB 4019213 | 9 Mei 2017—KB4019213 (Pembaruan keamanan saja) |
| 18 April 2017 | KB 4015553 | 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan) |
| 11 April 2017 | KB 4015550 | 11 April 2017—KB4015550 (Rollup Bulanan) |
| 11 April 2017 | KB 4015547 | 11 April 2017—KB4015547 (Pembaruan keamanan saja) |
| 21 Maret 2017 | KB 4012219 | Pratinjau Maret 2017 Rollup Kualitas Bulanan untuk Windows 8.1 dan Windows Server 2012 R2 |
Server Windows 2016 RTM (RS1)
| Tanggal rilis | KB | Judul artikel |
|---|---|---|
| 16 Mei 2017 | KB 4023680 | 26 Mei 2017—KB4023680 (Build OS 14393.1230) |
| 9 Mei 2017 | KB 4019472 | 9 Mei 2017—KB4019472 (Build OS 14393.1198) |
| 11 April 2017 | KB 4015217 | 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083) |
Verifikasi
Verifikasi versi driver MSISCSI berikut pada sistem:
c:\windows\system32\drivers\msiscsi.sys
Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.
Peristiwa berikut dicatat dalam log Sistem:
Sumber acara ID Teks iScsiPrt 34 Koneksi ke target hilang, tetapi Inisiator berhasil terhubung kembali ke target. Data dump berisi nama target. iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump. iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump. Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.
Tinjau jumlah handel yang saat ini dibuka oleh proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.
Tinjau jumlah port sementara yang sedang digunakan oleh proses Sistem.
Dari Powershell administratif, jalankan perintah berikut:
Get-NetTCPConnection | Group-Object -Negara Properti, KepemilikanProses | Jumlah Pengurutan
Atau, dari perintah CMD administratif, jalankan perintah NETSTAT berikut bersama dengan sakelar "Q". Ini menunjukkan port "terikat" yang tidak lagi tersambung:
NETSTAT –ANOQ
Fokus pada port yang dimiliki oleh proses SYSTEM.
Untuk tiga poin sebelumnya, apa pun lebih dari 12.000 harus dianggap mencurigakan. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.
Resolusi
Jika log kejadian menunjukkan bahwa banyak koneksi ulang terjadi, bekerja sama dengan iSCSI dan vendor fabric jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui fabric jaringan saat ini. Instal perbaikan yang diperbarui ketika tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu dari perbaikan yang akan diinstal saat tersedia.
catatan Kami tidak menyarankan Anda menghapus instalan rollup keamanan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda bekerja terlebih dahulu dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu penyambungan ulang target.
Isi elemen yang dapat diciutkan
Cara mendapatkan pembaruan ini
Ini disediakan sebagai pembaruan Opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
-
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4022720.
Prasyarat
Anda harus menginstal pembaruan berikut:
2919355 Windows RT 8.1, Windows 8.1, dan Windows Server pembaruan R2 2012: April 2014