21 Juli 2016 — KB3172614

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada pembaruan keamanan baru yang disertakan. Perubahan utama meliputi:

    

  • Menambahkan dukungan untuk autentikasi beberapa akun menggunakan Layanan Federasi Direktori Aktif (ADFS) melalui parameter kueri "perintah".

  • Mengatasi masalah di Host Bus Adapters (HBA) yang menyertakan perangkat HBA non-Fibre Channel dalam daftar HBA Fibre Channel.

  • Menambahkan dukungan untuk mengatur nilai batas waktu diam dari koneksi TCP yang digunakan oleh WinHTTP.

    Catatan

    Menggunakan pengaturan ini tidak disarankan karena dapat menyebabkan masalah pada aplikasi Anda.

    Nilai default untuk batas waktu adalah dua menit. Untuk mengubah batas waktu, gunakan fungsi WinHttpSetOption dengan dwOption yang diatur ke 135. Opsi ini hanya dapat diatur pada handel sesi sebelum gagang koneksi atau permintaan dibuat untuk sesi tersebut. Setelah gagang koneksi atau permintaan dibuat, nilai ini tidak dapat diubah. Untuk informasi selengkapnya, lihat fungsi WinHttpSetOption.

  • Mengatasi masalah di mana pekerjaan cetak tidak lagi berfungsi saat driver printer v4 dikonfigurasi untuk menggunakan Konfigurasi Driver yang Disempurnakan.

  • Layanan Desktop Jarak Jauh mungkin macet saat Virtualisasi IP dikonfigurasi dan ada sejumlah besar sesi desktop jarak jauh.

  • Dukungan yang ditingkatkan di Microsoft Cryptographic Application Programming Interface (CryptoAPI) untuk membantu mengidentifikasi situs web yang menggunakan Algoritma Hash Aman 1 (SHA-1).

  • Menjalankan perintah GPRESULT dengan opsi verbose mengakibatkan crash dan pelanggan tidak dapat mengaudit kebijakan pengguna atau komputer.

  • Sistem melaporkan masalah kerusakan string untuk AccessReason dalam log Audit untuk ID Kejadian 4656. Kejadian ini dilaporkan dalam log audit Keamanan, mirip dengan ini:

    Nama Log : Keamanan
    Sumber : Microsoft-Windows-Security-Auditing
    Tanggal : tanggal waktu
    ID Acara : 4656
    Kategori Tugas : kategori tugas
    Tingkat : Informasi
    Kata kunci : kata kunci
    Pengguna : T/A
    Komputer : nama komputer

  • Pembaruan ini memperluas dukungan Layanan Manajemen Kunci (KMS) untuk Windows 8 dan Windows Server 2012, guna mengaktifkan aktivasi klien yang menjalankan klien Windows 10 Pembaruan Hari Jadi berbasis cabang layanan jangka panjang (LTSB) dan klien Server Windows 2016, ketika tersedia.

    Selain menginstal pembaruan ini di Host KMS, kunci lisensi volume generik (GVLK) KMS yang dirancang untuk mendukung klien LTSB atau Server Windows 2016 berbasis Windows 10 Anniversary Update juga perlu diinstal. Informasi tentang GVLK KMS terkait untuk produk ini akan tercantum dalam Lampiran A: Kunci Penyiapan Klien KMS, saat tersedia.

    KMS GVLK yang mendukung versi baru Windows juga akan mendukung edisi lisensi volume sebelumnya dari Windows yang bertindak sebagai klien KMS. Untuk informasi selengkapnya tentang penggunaan Kunci Lisensi Volume Dukungan Pelanggan (CSLVK) untuk penginstalan, lihat artikel ini.

  • Saat Anda menyebarkan Windows Server 2008 R2 Paket Layanan 1 (SP1) melalui Windows Deployment Services (WDS), jika klien adalah Unified Extensible Firmware Interface (UEFI) dan berada di lingkungan yang dirutekan, klien tidak menerima paket Dynamic Host Configuration Protocol (DHCP) dengan benar. Hal ini mengakibatkan penyebaran WDS gagal pada klien ini.

  • Ketika Anda mengaktifkan BitLocker pada volume lalu memperluas volume di Windows Server 2012 R2, di sana kesalahan manajer cache ditampilkan dan perintah gagal. Ini dicatat dalam log Sistem dengan kesalahan 141 - STATUS_MEDIA_WRITE_PROTECTED.

  • Ketika pengguna non-administrator membuka file Access di folder WebDav, mereka mungkin tidak dapat menyimpan file karena kesalahan Penghapusan Tertunda.

  • Saat aplikasi menulis data menggunakan API VirtualChannelWrite menutup saluran virtual tepat setelah mendapatkan peristiwa penyelesaian tulis, data dapat dibuang.

  • Saat Anda menggunakan driver NVM Express (NVMe) untuk mengambil firmware dan nomor model solid-state drive (SSD), driver NVMe akan memotong firmware dan nomor model yang dikembalikan dari perangkat NVMe.

  • Saat Anda mencoba mengonfigurasi penyambungan perangkat penyimpanan SCSI ke Host Windows Hyper-V, Host tidak akan mengenali perangkat penyimpanan SCSI ketika Unit Logika (LUN) 0 tidak ada.

  • Ketika ada lebih banyak churn sesi pencatatan pada sistem karena beban kerja yang sedang dijalankan, Pelacakan Peristiwa (ETW) akan mengalami crash.

  • Saat Anda mengubah pengaturan aplikasi menggunakan Set-ADFSRelyingPartyTrust, tanpa secara eksplisit mengatur AlwaysRequireAuthentication, pengaturan ulang akan mengatur ulang bit AlwaysRequireAuthentication ke default (false) dan pengguna tidak akan diminta untuk Multi Factor Authentication (MFA).

  • Saat Anda mengonfigurasi Windows Server 2012 R2 untuk autentikasi berbasis cloud, terdapat latensi tinggi pada penyewa untuk autentikasi dan penyediaan yang menyebabkan penggunaan CPU turun menjadi kurang dari 10%.

  • Ketika Anda mencoba mengimpor sertifikat ke Virtual Smart Card (VSC) di tablet berbasis Windows (ke TPM), sertifikat mungkin gagal. Hal ini dapat menyebabkan sertifikat ditangguhkan dan mencegah pendaftaran sertifikat tambahan.

  • Mengatasi masalah di Microsoft Secure Channel (SChannel) yang terkadang menyebabkan koneksi Transport Layer Security (TLS) 1.2 gagal, bergantung pada apakah sertifikat akar dikonfigurasi sebagai bagian dari rantai sertifikat untuk autentikasi server.

  • Ketika server Exchange mencoba membuat kembali sesi klien Kerberos selama failover kluster, hal ini dapat menyebabkan sistem menjadi tidak responsif.

  • Memperbarui komponen kotak masuk di Windows Server 2012 R2 Essentials untuk menggunakan konektor klien baru, sehingga komponen kotak masuk tidak akan terhapus instalannya selama pemutakhiran Windows 10.

  • Meningkatkan keandalan Hyper-V Replica (HVR) dengan meningkatkan nilai batas waktu dan ambang batas disk kosong. Untuk informasi selengkapnya, lihat KB3184854.

  • Jika Anda menginstal rollup pembaruan Mei 2016 untuk Windows 8.1 dan Windows Server 2012 R2 (KB3156418), proses DFSRS.exe mungkin menghabiskan persentase daya pemrosesan CPU yang tinggi (hingga 100 persen). Hal ini dapat menyebabkan layanan DFSR menjadi tidak responsif dan Anda mungkin tidak dapat menghentikan layanan. Anda harus melakukan hard boot pada komputer yang terpengaruh untuk menghidupkan ulang.

Untuk informasi selengkapnya tentang cara mendapatkan pembaruan ini dan daftar lengkap file yang terpengaruh, lihat KB3172614.