9 Mei 2017—KB4019472 (Build OS 14393.1198)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Mengatasi masalah di mana halaman Pengaturan PC tidak menampilkan opsi yang benar setelah penginstalan KB3213986 dan paket bahasa.
  • Mengatasi masalah di mana font tampak berbeda berdasarkan apakah aplikasi menggunakan Graphics Device Interface (GDI) atau GDI Plus.
  • Mengatasi masalah di mana aplikasi yang menggunakan msado15.dll berhenti berfungsi setelah menginstal KB4015550 pembaruan keamanan.
  • Mengatasi masalah yang menyebabkan perangkat menjadi tidak responsif saat pengguna mencoba mengaktifkan karakter yang ditentukan pengguna akhir (EUDC).
  • Mengatasi masalah yang menyebabkan perangkat mengalami crash setiap kali pengguna keluar dari sesi jarak jauh menggunakan Agen Desktop Virtual (VDA).
  • Mengatasi masalah ketika mengubah pengaturan penskalaan layar mencegah alat sadar DPI (Notepad, MS Paint, dll.) menerima input atau menggambar dengan benar saat menggunakan IME Jepang.
  • Mengatasi masalah yang menyebabkan penggunaan CPU Windows Explorer berada pada 20% ketika file yang dapat dieksekusi dihosting di berbagi file dan atribut Offline-nya ditetapkan.
  • Mengatasi masalah ketika Penerusan Peristiwa Windows antara dua server R2 2012 membuat laporan tidak kompatibel dengan perangkat lunak Manajemen Informasi Keamanan dan Peristiwa pihak ketiga.
  • Mengatasi masalah ketika wizard Enkripsi Drive BitLocker menampilkan halaman "Pilih mode enkripsi yang akan digunakan" bahkan saat GPO BitLocker diaktifkan.
  • Mengatasi masalah di mana AppLocker gagal memblokir biner dengan sertifikat yang dicabut.
  • Mengatasi masalah di mana komputer virtual (VM) kehilangan konektivitas jaringan jika VM tidak mengirim paket Protokol Resolusi Alamat selama lima menit dan VM tersambung ke NIC nirkabel.
  • Mengatasi masalah yang menyebabkan hilangnya koneksi VPN saat menggunakan komputer dengan kartu WAN (kartu seluler) terintegrasi.
  • Mengatasi masalah di mana I/O multipath tidak memulihkan layanan dengan benar setelah kondisi pemeriksaan "Permintaan ilegal, LUN tidak tersedia (kode sensor 25/05/00)" terjadi.
  • Mengatasi masalah di mana kesalahan Stop 0x27 terjadi setelah pengguna memberikan nama pengguna dan kata sandi domain.
  • Mengatasi masalah di mana pengguna dapat membuat folder di kandar flash USB saat "Tolak akses tulis" diatur untuk Akses Penyimpanan yang Dapat Dilepas.
  • Mengatasi masalah di mana pembuatan crash dump menggantung pada 0% pada sistem dengan memori fisik lebih dari 750 GB dan Hyper-V diaktifkan.
  • Mengatasi masalah dengan kebocoran ruang file paging yang menyebabkan Windows mengalami crash, layar biru, atau kehilangan data.
  • Mengatasi masalah yang mencegah akses ke situs web saat Pengikatan Ulang Otomatis Sertifikat yang Diperbarui dan Pemetaan Layanan Direktori diaktifkan.
  • Mengatasi crash di Services.exe dengan kode kesalahan "0xc0000374 - Tumpukan telah rusak," dan memerlukan restart sistem.
  • Mengatasi masalah di mana definisi anti-virus Pertahanan Windows, yang diatur oleh jaringan, mencegah pengunduhan pembaruan lain (LCU, driver).
  • Mengatasi masalah di mana Internet Explorer 11 tidak menyimpan file JavaScript saat mengekspor ke file MHT.
  • Mengatasi masalah yang mencegah Internet Explorer 11 mengikuti pengalihan saat header Include-Referer-Token-Binding-ID diatur ke "true."
  • Mengatasi masalah yang menyebabkan pengguna keluar dari aplikasi Web sesekali.
  • Memperbarui Halaman Tab Baru Internet Explorer 11 dengan umpan berita terintegrasi.
  • SHA-1, Microsoft Edge, dan Internet Explorer 11 tidak digunakan lagi untuk autentikasi server SSL/TLS. Lihat 4010323 saran untuk informasi selengkapnya.
  • Mengatasi masalah tambahan dengan Windows Shell, keamanan perusahaan, Jaringan Pusat Data, jaringan penyimpanan, Layanan Informasi Internet, Direktori Aktif, pengelompokan, Windows Server, platform klien, dan Internet Explorer.
  • Pembaruan keamanan untuk Windows COM, Windows SMB Server, Windows Server, Internet Explorer, dan Microsoft Edge.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Masalah umum dalam pembaruan ini

Gejala Solusi
Karakter yang Ditentukan Pengguna Akhir (EUDC) mungkin tidak terlihat di beberapa aplikasi. Belum ada mitigasi untuk masalah ini. Kami sedang mengupayakan perbaikan dan akan membuatnya tersedia untuk diunduh jika sudah siap.
Pembaruan keamanan ini memperkenalkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut.
Informasi selengkapnya tentang masalah iSCSI

Komputer Windows Server 2012 R2 dan Server 2016 yang mengalami pemutusan sambungan ke target terpasang iSCSI mungkin menunjukkan banyak gejala yang berbeda. Hal ini mencakup, tetapi tidak terbatas pada:

  • Sistem operasi berhenti merespons
  • Anda menerima Hentikan kesalahan (kesalahan Pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
  • Kegagalan masuk pengguna terjadi bersamaan dengan kesalahan "Tidak Ada Server Masuk yang Tersedia".
  • Kegagalan aplikasi dan layanan terjadi karena kelelahan port sementara.
  • Jumlah port sementara yang luar biasa tinggi sedang digunakan oleh proses Sistem.
  • Jumlah ulir yang luar biasa tinggi digunakan oleh proses Sistem.

Penyebab
        
Masalah ini disebabkan oleh masalah penguncian pada komputer Windows Server 2012 R2 dan Server Windows 2016 RS1, yang menyebabkan masalah konektivitas ke target iSCSI. Masalah ini dapat terjadi setelah menginstal salah satu pembaruan berikut:

Windows Server 2012 R2

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
9 Mei 2017 KB 4019215 9 Mei 2017—KB4019215 (Rollup Bulanan)
9 Mei 2017 KB 4019213 9 Mei 2017—KB4019213 (Pembaruan keamanan saja)
18 April 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
11 April 2017 KB 4015550 11 April 2017—KB4015550 (Rollup Bulanan)
11 April 2017 KB 4015547 11 April 2017—KB4015547 (Pembaruan keamanan saja)
21 Maret 2017 KB 4012219 Pratinjau Maret 2017 Rollup Kualitas Bulanan untuk Windows 8.1 dan Windows Server 2012 R2

Server Windows 2016 RTM (RS1)

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4023680 26 Mei 2017—KB4023680 (Build OS 14393.1230)
9 Mei 2017 KB 4019472 9 Mei 2017—KB4019472 (Build OS 14393.1198)
11 April 2017 KB 4015217 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083)

         Verifikasi

  • Verifikasi versi driver MSISCSI berikut pada sistem:

    c:\windows\system32\drivers\msiscsi.sys

    Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.

  • Peristiwa berikut dicatat dalam log Sistem:

    Sumber acara ID Teks
    iScsiPrt 34 Koneksi ke target hilang, tetapi Inisiator berhasil terhubung kembali ke target. Data dump berisi nama target.
    iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump.
    iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump.
  • Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah handel yang saat ini dibuka oleh proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah port sementara yang sedang digunakan oleh proses Sistem.

  • Dari Powershell administratif, jalankan perintah berikut:

    Get-NetTCPConnection | Group-Object -Negara Properti, KepemilikanProses | Jumlah Pengurutan

    Atau, dari perintah CMD administratif, jalankan perintah NETSTAT berikut bersama dengan sakelar "Q". Ini menunjukkan port "terikat" yang tidak lagi tersambung:

    NETSTAT –ANOQ

    Fokus pada port yang dimiliki oleh proses SYSTEM.

    Untuk tiga poin sebelumnya, apa pun lebih dari 12.000 harus dianggap mencurigakan. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.

Resolusi
        
Jika log kejadian menunjukkan bahwa banyak koneksi ulang terjadi, bekerja sama dengan iSCSI dan vendor fabric jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui fabric jaringan saat ini. Instal perbaikan yang diperbarui ketika tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu dari perbaikan yang akan diinstal saat tersedia.

catatan Kami tidak menyarankan Anda menghapus instalan rollup keamanan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda bekerja terlebih dahulu dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu penyambungan ulang target.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .