機能強化および修正
このセキュリティ以外の更新プログラムには、月次ロールアップ KB4019215 (2017 年 5 月 9 日リリース) の一部であった機能強化と修正プログラムが含まれており、次の月次ロールアップ更新プログラムのプレビューとして、これらの新しい品質の向上も含まれています。
- TLS プロトコルを使用してサーバーへのセキュリティで保護された接続を確立することに関連する問題を修正しました。 サーバー証明書が証明書失効リスト (CRL) または証明書内の機関情報アクセス (AIA) 値のセキュリティで保護された URL (HTTPS) を指定すると、アプリケーションがハングする可能性があります。
- VPN など、エンタープライズ ネットワークに直接接続されていない状態でパスワードを変更すると、秘密キーにアクセスできなくなる問題を修正しました。 症状は、ドキュメントの暗号化/暗号化解除や署名ができないことなど、さまざまです。
- 出荷時のリセット中にファームウェアに追加された新しい認証済み変数を削除できないため、出荷時のリセットの実行が失敗する問題を修正しました。 ファクトリ リセットでこの変数が検出されると、エラーが発生し、リセットが完了しません。
- 開いている接続量が多い R2 サーバー Windows Server 2012にログオンすると、ユーザーのログオン速度が低下する可能性がある問題を修正しました。 この問題は、グループ ポリシーの処理に対するオープン接続の帯域幅統計の収集によって発生します。
- サーバー メッセージ ブロック 3.0 の継続的可用性機能が 、FindFirstFileEx() 関数が ".." または "." で終わるパスを受け取ると、ソフトウェアのパフォーマンスが低下する問題を修正しました。
- ユーザーがタスク スケジューラを使用して新しいフォルダーと新しいタスクを作成するときに、共通ログ ファイル システムで無効なパラメーターが参照され、エラーの停止0x24が生成される問題を修正しました。
- KB3179574を適用した後、リムーバブル デバイスの監査が有効になっていると、リムーバブル デバイスが期待どおりに動作しない問題を修正しました。
- 仮想マシンがネットワーク接続を完全に散発的に失う問題を修正しました。
- 2 台の 2 つの 2012 R2 サーバー間の Windows イベント転送によって、レポートがサード パーティのセキュリティ情報およびイベント管理ソフトウェアと互換性がない問題を修正しました。
- LSASS がセキュリティ記述子伝達操作中に 2012 R2 ドメイン コントローラーで大量のメモリを消費する問題に対処しました。 この問題は、多数の子孫を持つルート オブジェクトに対してセキュリティ記述子の変更が行われた場合に発生します。 さらに、 適用対象 は "このオブジェクトとすべての子孫オブジェクト" に設定されます。
- Active Directory フェデレーション サービス (AD FS) Server 2012 R2 を使用しているときに、トークン ブローカーを使用するワーク フォルダー クライアントが機能しない ("アクセスが拒否されました" エラー) 問題を修正しました。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| PC で AMD Carrizo DDR4 プロセッサが使用されている場合、この更新プログラムをインストールすると、今後の Windows 更新プログラムのダウンロードとインストールがブロックされます。 | この問題は、 KB4022726によって解決されます。 |
| Server 2012 R2 システムが Intel Xeon (E3 v6) ファミリのプロセッサを使用している場合、この更新プログラムをインストールすると、今後の Windows 更新プログラムのダウンロードとインストールがブロックされます。 | この問題は、 KB4022726によって解決されます。 |
| この更新プログラムでは、iSCSI ターゲットが使用できなくなった場合に再接続しようとするとリークが発生する問題が発生しました。 使用可能なターゲットへの新しい接続を開始すると、期待どおりに動作します。 | Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。 この問題の詳細については、次のセクションを参照してください。 |
iSCSI の問題の詳細
Windows Server 2012 R2 および Server 2016 コンピューターで iSCSI 接続されたターゲットへの切断が発生すると、さまざまな症状が発生する可能性があります。 これらの例 (以下に限定されるわけではありません):
- オペレーティング システムが応答を停止する
- Stop errors (Bugcheck errors) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133、または0xDEADDEADを受け取ります。
- ユーザー ログオン エラーは、"No Logon Servers Available" エラーと共に発生します。
- アプリケーションとサービスのエラーは、一時的なポートの枯渇が原因で発生します。
- システム プロセスでは、非常に多くのエフェメラル ポートが使用されています。
- システム プロセスでは、異常に多くのスレッドが使用されています。
原因
この問題は、Windows Server 2012 R2 および Windows Server 2016 RS1 コンピューターでロックの問題が発生し、iSCSI ターゲットへの接続の問題が発生した場合に発生します。 この問題は、次のいずれかの更新プログラムをインストールした後に発生する可能性があります。
Windows Server 2012 R2
| リリース日 | KB | 資料のタイトル |
|---|---|---|
| 2017 年 5 月 16 日 | KB 4015553 | 2017 年 4 月 18 日—KB4015553 (月例ロールアップのプレビュー) |
| 2017 年 5 月 9 日 | KB 4019215 | 2017 年 5 月 9 日 — KB4019215 (マンスリー ロールアップ) |
| 2017 年 5 月 9 日 | KB 4019213 | 2017 年 5 月 9 日 — KB4019213 (セキュリティのみの更新プログラム) |
| 2017 年 4 月 19 日水曜日 | KB 4015553 | 2017 年 4 月 18 日—KB4015553 (月例ロールアップのプレビュー) |
| 2017 年 4 月 11 日 | KB 4015550 | 2017 年 4 月 11 日 — KB4015550 (マンスリー ロールアップ) |
| 2017 年 4 月 11 日 | KB 4015547 | 2017 年 4 月 11 日 — KB4015547 (セキュリティのみの更新プログラム) |
| 2017 年 3 月 21 日 | KB 4012219 | 2017 年 3 月 Windows 8.1 および Windows Server 2012 R2 の月次品質ロールアップのプレビュー |
WINDOWS SERVER 2016 RTM (RS1)
| リリース日 | KB | 資料のタイトル |
|---|---|---|
| 2017 年 5 月 16 日 | KB 4023680 | 2017 年 5 月 26 日 — KB4023680 (OS ビルド 14393.1230) |
| 2017 年 5 月 9 日 | KB 4019472 | 2017 年 5 月 9 日 — KB4019472 (OS ビルド 14393.1198) |
| 2017 年 4 月 11 日 | KB 4015217 | 2017 年 4 月 11 日 — KB4015217 (OS ビルド 14393.1066 および 14393.1083) |
検証
システム上の次の MSISCSI ドライバーのバージョンを確認します。
c:\windows\system32\drivers\msiscsi.sys
この動作を公開するバージョンは、Windows Server 2012 R2 の場合は 6.3.9600.18624、Windows Server 2016の場合はバージョン 10.0.14393.1066 です。
次のイベントがシステム ログに記録されます。
イベント ソース ID テキスト iScsiPrt 34 ターゲットへの接続は失われましたが、イニシエーターはターゲットに正常に再接続しました。 ダンプ データにはターゲット名が含まれています。 iScsiPrt 39 イニシエーターは、ターゲットをリセットするタスク管理コマンドを送信しました。 ターゲット名はダンプ データで指定されます。 iScsiPrt 9 ターゲットが SCSI 要求に対して時間内に応答しませんでした。 CDB はダンプ データで指定されます。 システム プロセスで実行されているスレッドの数を確認し、これを既知の作業ベースラインと比較します。
現在システム プロセスによって開かれているハンドルの数を確認し、これを既知の作業ベースラインと比較します。
システム プロセスで使用されているエフェメラル ポートの数を確認します。
管理 PowerShell から、次のコマンドを実行します。
Get-NetTCPConnection |Group-Object - プロパティの状態、OwningProcess |並べ替えカウント
または、管理 CMD プロンプトから、次の NETSTAT コマンドを "Q" スイッチと共に実行します。 これは、接続されなくなった "バインドされた" ポートを示しています。
NETSTAT –ANOQ
SYSTEM プロセスが所有するポートに焦点を当てます。
前の 3 つのポイントでは、12,000 を超えるものは疑わしいと見なす必要があります。 iSCSI ターゲットがコンピューターに存在する場合、問題が発生する可能性が高くなります。
Resolution
イベント ログに多数の再接続が発生していることが示されている場合は、iSCSI およびネットワーク ファブリック ベンダーと協力して、iSCSI ターゲットへの接続を維持できない理由を診断して修正してください。 現在のネットワーク ファブリック経由で iSCSI ターゲットにアクセスできることを確認します。 更新された修正プログラムが利用可能になったときにインストールします。 この記事は、使用可能になったときにインストールする修正プログラムの特定の KB アーティクル番号で更新されます。
メモ 3 月、4 月、5 月、または 6 月のセキュリティ ロールアップはアンインストールしないことをお勧めします。 これにより、毎月の更新プログラムによって軽減される既知のセキュリティの悪用やその他のバグにコンピューターが公開されます。 最初に iSCSI ターゲットとネットワーク ベンダーと連携して、ターゲットの再接続をトリガーしている接続の問題を解決することをお勧めします。
この更新プログラムの入手方法
この更新プログラムは、Windows Update のオプションの更新プログラムとして提供されています。 Windows Update の実行方法については、「Windows Update から更新プログラムを入手する方法」を参照してください。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
-
前提条件
この更新プログラムを適用するには、KB2919355、2014 年 4 月から Windows 8.1 および Windows Server 2012 R2 更新プログラムがインストールされている必要があります。 -
ファイル情報
この更新プログラムで提供されるファイルの一覧については、更新プログラム の4019217のファイル情報をダウンロードします。