16 Mei 2017—KB4019217 (Pratinjau Rollup Bulanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Peningkatan dan perbaikan

Pembaruan non-keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari Rollup Bulanan KB4019215 (dirilis 9 Mei 2017) dan juga menyertakan peningkatan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:

  • Mengatasi masalah terkait membuat koneksi aman ke server menggunakan protokol TLS. Aplikasi mungkin macet ketika sertifikat server menentukan URL aman (HTTPS) untuk Daftar Pencabutan Sertifikat (CRL) atau untuk nilai Akses Informasi Otoritas (AIA) dalam sertifikat.
  • Masalah yang diatasi ketika mengubah kata sandi Anda saat tidak tersambung langsung ke jaringan perusahaan, seperti dengan VPN, akan menyebabkan kunci pribadi Anda menjadi tidak dapat diakses. Gejalanya bervariasi, termasuk ketidakmampuan untuk mengenkripsi/mendekripsi atau menandatangani dokumen.
  • Mengatasi masalah ketika melakukan pengaturan ulang pabrik gagal karena variabel baru yang diautentikasi yang ditambahkan ke firmware tidak dapat dihapus selama pengaturan ulang pabrik. Ketika pengaturan ulang pabrik menemukan variabel ini, variabel akan terjadi kesalahan dan tidak menyelesaikan pengaturan ulang.
  • Mengatasi masalah di mana pengguna mungkin mengalami proses masuk yang lambat saat masuk ke server Windows Server 2012 R2 yang memiliki jumlah koneksi terbuka yang tinggi. Masalah ini disebabkan oleh pengumpulan statistik bandwidth pada koneksi terbuka untuk pemrosesan kebijakan grup.
  • Mengatasi masalah di mana fitur Ketersediaan Berkelanjutan Server Message Block 3.0 menurunkan performa perangkat lunak saat fungsi FindFirstFileEx() menerima jalur yang diakhiri dengan ".." atau ".".
  • Mengatasi masalah di mana Sistem File Log Umum mereferensikan parameter yang tidak valid ketika pengguna membuat folder baru dan tugas baru menggunakan Penjadwal Tugas, yang menghasilkan 0x24 Hentikan Kesalahan.
  • Mengatasi masalah di mana perangkat yang dapat dilepas tidak berfungsi seperti yang diharapkan setelah menerapkan KB3179574 dan saat mengaudit perangkat yang dapat dilepas diaktifkan.
  • Mengatasi masalah di mana Komputer Virtual secara sporadis kehilangan koneksi jaringannya sepenuhnya.
  • Mengatasi masalah ketika Penerusan Peristiwa Windows antara dua server R2 2012 membuat laporan tidak kompatibel dengan perangkat lunak Manajemen Informasi Keamanan dan Peristiwa pihak ketiga.
  • Mengatasi masalah di mana LSASS menghabiskan memori dalam jumlah besar pada Pengontrol Domain R2 2012 selama operasi propagasi deskriptor keamanan. Masalah ini terjadi ketika perubahan deskriptor keamanan dilakukan pada objek akar yang memiliki banyak turunan. Selain itu, Berlaku Untuk diatur ke "Objek ini dan semua objek turunan."
  • Mengatasi masalah di mana klien Folder Kerja yang menggunakan broker token tidak berfungsi (kesalahan ("Access ditolak") saat menggunakan Layanan Federasi Direktori Aktif Server 2012 R2.

Masalah umum dalam pembaruan ini

Gejala Solusi
Jika PC menggunakan prosesor AMD Carrizo DDR4, menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi oleh KB4022726.
Jika sistem Server 2012 R2 menggunakan keluarga prosesor Intel Xeon (E3 v6), menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi oleh KB4022726.
Pembaruan ini memperkenalkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut.
Informasi selengkapnya tentang masalah iSCSI

Komputer Windows Server 2012 R2 dan Server 2016 yang mengalami pemutusan sambungan ke target terpasang iSCSI mungkin menunjukkan banyak gejala yang berbeda. Hal ini mencakup, tetapi tidak terbatas pada:

  • Sistem operasi berhenti merespons
  • Anda menerima Hentikan kesalahan (kesalahan Pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
  • Kegagalan masuk pengguna terjadi bersamaan dengan kesalahan "Tidak Ada Server Masuk yang Tersedia".
  • Kegagalan aplikasi dan layanan terjadi karena kelelahan port sementara.
  • Jumlah port sementara yang luar biasa tinggi sedang digunakan oleh proses Sistem.
  • Jumlah ulir yang luar biasa tinggi digunakan oleh proses Sistem.

Penyebab
        
Masalah ini disebabkan oleh masalah penguncian pada komputer Windows Server 2012 R2 dan Server Windows 2016 RS1, yang menyebabkan masalah konektivitas ke target iSCSI. Masalah ini dapat terjadi setelah menginstal salah satu pembaruan berikut:

Windows Server 2012 R2

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
9 Mei 2017 KB 4019215 9 Mei 2017—KB4019215 (Rollup Bulanan)
9 Mei 2017 KB 4019213 9 Mei 2017—KB4019213 (Pembaruan keamanan saja)
18 April 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
11 April 2017 KB 4015550 11 April 2017—KB4015550 (Rollup Bulanan)
11 April 2017 KB 4015547 11 April 2017—KB4015547 (Pembaruan keamanan saja)
21 Maret 2017 KB 4012219 Pratinjau Maret 2017 Rollup Kualitas Bulanan untuk Windows 8.1 dan Windows Server 2012 R2

Server Windows 2016 RTM (RS1)

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4023680 26 Mei 2017—KB4023680 (Build OS 14393.1230)
9 Mei 2017 KB 4019472 9 Mei 2017—KB4019472 (Build OS 14393.1198)
11 April 2017 KB 4015217 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083)

         Verifikasi

  • Verifikasi versi driver MSISCSI berikut pada sistem:

    c:\windows\system32\drivers\msiscsi.sys

    Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.

  • Peristiwa berikut dicatat dalam log Sistem:

    Sumber acara ID Teks
    iScsiPrt 34 Koneksi ke target hilang, tetapi Inisiator berhasil terhubung kembali ke target. Data dump berisi nama target.
    iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump.
    iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump.
  • Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah handel yang saat ini dibuka oleh proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah port sementara yang sedang digunakan oleh proses Sistem.

  • Dari Powershell administratif, jalankan perintah berikut:

    Get-NetTCPConnection | Group-Object -Negara Properti, KepemilikanProses | Jumlah Pengurutan

    Atau, dari perintah CMD administratif, jalankan perintah NETSTAT berikut bersama dengan sakelar "Q". Ini menunjukkan port "terikat" yang tidak lagi tersambung:

    NETSTAT –ANOQ

    Fokus pada port yang dimiliki oleh proses SYSTEM.

    Untuk tiga poin sebelumnya, apa pun lebih dari 12.000 harus dianggap mencurigakan. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.

Resolusi
        
Jika log kejadian menunjukkan bahwa banyak koneksi ulang terjadi, bekerja sama dengan iSCSI dan vendor fabric jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui fabric jaringan saat ini. Instal perbaikan yang diperbarui ketika tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu dari perbaikan yang akan diinstal saat tersedia.

catatan Kami tidak menyarankan Anda menghapus instalan rollup keamanan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda bekerja terlebih dahulu dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu penyambungan ulang target.

Cara mendapatkan pembaruan ini

Ini disediakan sebagai pembaruan Opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

  • Prasyarat
    Untuk menerapkan pembaruan ini, Anda harus menginstal pembaruan Windows 8.1 dan Windows Server 2012 R2 dari April 2014 KB2919355.
  • Informasi berkas
    Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4019217.