16 Mei 2017—KB4019217 (Pratinjau Rollup Bulanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Penyempurnaan dan perbaikan

Pembaruan non-keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari KB4019215 Rollup Bulanan (dirilis 9 Mei 2017) dan juga menyertakan peningkatan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:

  • Masalah yang diatasi terkait pembuatan koneksi aman ke server menggunakan protokol TLS. Aplikasi mungkin mengalami hang saat sertifikat server menentukan URL aman (HTTPS) untuk nilai Daftar Pembatalan Sertifikat (CRL) atau untuk nilai Authority Information Access (AIA) dalam sertifikat.
  • Masalah yang diatasi ketika mengubah kata sandi Anda saat tidak tersambung secara langsung ke jaringan perusahaan, seperti dengan VPN, akan menyebabkan kunci pribadi Anda menjadi tidak dapat diakses. Gejalanya bervariasi termasuk ketidakmampuan untuk mengenkripsi/mendekripsi atau menandatangani dokumen.
  • Masalah yang diatasi ketika melakukan pengaturan ulang pabrik gagal karena variabel baru yang diautentikasi yang ditambahkan ke firmware tidak dapat dihapus selama pengaturan ulang pabrik. Ketika reset pabrik menemui variabel ini, maka akan terjadi kesalahan dan tidak menyelesaikan pengaturan ulang.
  • Masalah yang diatasi di mana pengguna mungkin mengalami logon lambat saat masuk ke server R2 Windows Server 2012 yang memiliki koneksi terbuka dalam jumlah tinggi. Masalah ini disebabkan oleh kumpulan statistik bandwidth pada koneksi terbuka untuk pemrosesan kebijakan grup.
  • Masalah yang diatasi ketika fitur Ketersediaan Berkelanjutan Blok Pesan Server menurunkan kinerja perangkat lunak ketika fungsi FindFirstFileEx() menerima jalur yang diakhiri dengan ".." atau ".".
  • Masalah yang diatasi ketika Sistem File Log Umum mereferensikan parameter yang tidak valid ketika pengguna membuat folder baru dan tugas baru menggunakan Penjadwal Tugas, yang menghasilkan 0x24 Berhenti Kesalahan.
  • Masalah yang diatasi ketika perangkat yang dapat dilepas tidak berfungsi seperti yang diharapkan setelah menerapkan KB3179574 dan ketika pengauditan perangkat yang dapat dilepas diaktifkan.
  • Mengatasi masalah ketika Mesin Virtual kehilangan koneksi jaringannya secara sporadis sepenuhnya.
  • Masalah yang diatasi ketika Penerusan Kejadian Windows antara dua server R2 2012 membuat laporan tidak kompatibel dengan perangkat lunak Informasi Keamanan dan Manajemen Kejadian pihak ketiga.
  • Mengatasi masalah ketika LSASS menggunakan memori dalam jumlah besar pada Pengontrol Domain R2 2012 selama operasi penyebaran deskriptor keamanan. Masalah ini terjadi ketika perubahan deskriptor keamanan dilakukan pada objek akar dengan banyak turunan. Selain itu, Berlaku Untuk diatur ke "Objek ini dan semua objek turunan."
  • Masalah yang diatasi ketika klien Folder Kerja yang menggunakan broker token tidak berfungsi (kesalahan "Akses ditolak")) ketika menggunakan Layanan Federasi Direktori Aktif Server 2012 R2.

Masalah umum dalam pembaruan ini

Gejala Solusi
Jika PC menggunakan prosesor AMD Carrizo DDR4, menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi dengan KB4022726.
Jika sistem Server 2012 R2 menggunakan rangkaian prosesor Intel Xeon (E3 v6), menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi dengan KB4022726.
Pembaruan ini menimbulkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut ini.
Informasi selengkapnya tentang masalah iSCSI

Windows Server 2012 R2 dan server 2016 komputer yang mengalami pemutusan ke target terlampir iSCSI mungkin menunjukkan banyak gejala yang berbeda. Ini termasuk, tetapi tidak terbatas pada:

  • Sistem operasi berhenti merespons
  • Anda menerima kesalahan Berhenti (Kesalahan pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
  • Kegagalan log masuk pengguna terjadi bersama-sama dengan kesalahan "Tidak Tersedia Server Masuk".
  • Kegagalan aplikasi dan layanan terjadi karena kelelahan port ephemeral.
  • Jumlah port ephemeral yang sangat tinggi sedang digunakan oleh proses Sistem.
  • Jumlah utas yang luar biasa tinggi sedang digunakan oleh proses Sistem.

Penyebab
        
Masalah ini disebabkan oleh masalah penguncian pada komputer R2 Windows Server 2012 dan Server Windows 2016 RS1, menyebabkan masalah konektivitas ke target iSCSI. Masalah dapat terjadi setelah menginstal salah satu pembaruan berikut ini:

Windows Server 2012 R2

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
9 Mei 2017 KB 4019215 9 Mei 2017—KB4019215 (Rollup Bulanan)
9 Mei 2017 4019213 KB 9 Mei 2017—KB4019213 (Pembaruan keamanan saja)
18 April 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
11 April 2017 4015550 KB 11 April 2017—KB4015550 (Rollup Bulanan)
11 April 2017 KB 4015547 11 April 2017—KB4015547 (Pembaruan keamanan saja)
21 Maret 2017 4012219 KB Pratinjau Rollup Kualitas Bulanan maret 2017 untuk Windows 8.1 dan Windows Server 2012 R2

Windows Server RTM 2016 (RS1)

Tanggal rilis KB Judul artikel
16 Mei 2017 4023680 KB 26 Mei 2017—KB4023680 (Build OS 14393.1230)
9 Mei 2017 KB 4019472 9 Mei 2017—KB4019472 (Build OS 14393.1198)
11 April 2017 4015217 KB 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083)

         Verifikasi

  • Verifikasi versi driver MSISCSI berikut pada sistem:

    c:\windows\system32\drivers\msiscsi.sys

    Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.

  • Kejadian berikut ini dicatat dalam log Sistem:

    Sumber kejadian ID Teks
    iScsiPrt 34 Sambungan ke target hilang, tetapi Inisiator berhasil tersambung kembali ke target. Data pembuangan berisi nama target.
    iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump.
    iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump.
  • Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah gagang yang saat ini dibuka oleh proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah port ephemeral yang sedang digunakan oleh proses Sistem.

  • Dari Powershell administratif, jalankan perintah berikut:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Hitungan Pengurutan

    Atau, dari prompt CMD administratif, jalankan perintah NETSTAT berikut ini bersama-sama dengan sakelar "Q". Ini memperlihatkan port "terikat" yang tidak lagi tersambung:

    NETSTAT –ANOQ

    Fokus pada port yang dimiliki oleh proses SYSTEM.

    Untuk tiga poin sebelumnya, apa pun yang lebih dari 12.000 harus dianggap sebagai tersangka. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.

Resolusi
        
Jika log kejadian menunjukkan bahwa banyak koneksi ulang yang terjadi, bekerja dengan iSCSI dan vendor kain jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui kain jaringan saat ini. Instal perbaikan yang diperbarui saat tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu tentang perbaikan yang akan diinstal ketika tersedia.

Catatan Kami tidak menyarankan agar Anda menghapus instalan rollup keamanan bulan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda terlebih dahulu bekerja dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu koneksi kembali target.

Cara mendapatkan pembaruan ini

Ini disediakan sebagai Pembaruan opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .