2017년 6월 27일—KB4022723(OS 빌드 14393.1378)

적용 대상
Windows 10, version 1607, all editions Windows Server 2016, all editions

개선 사항 및 수정 사항

이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 내용은 다음과 같습니다.

  • 프레임에서 인터넷 Explorer 및 Microsoft Edge 인쇄로 인해 404를 찾을 수 없거나 빈 페이지가 인쇄될 수 있는 KB4022715 발생하는 문제를 해결했습니다.
  • 메일 워크플로에서 회신 단추를 누를 때 CRM UI가 중단될 수 있는 문제를 해결했습니다.
  • 볼륨 라이선스 서비스 역할을 활성화하려고 할 때 볼륨 정품 인증 서비스 도구(vmw.exe)가 "두 개의 수정 버전 수준이 호환되지 않음을 나타냅니다" 오류로 작동이 중지되는 문제를 해결했습니다.
  • 장애 조치(failover) 시나리오 중에 다중 경로 I/O가 사용 가능한 다른 경로를 사용하지 않는 문제를 해결했습니다.
  • 사용자가 USB 포트에 USB 디바이스를 삽입한 후 PC가 임의로 충돌하는 문제를 해결했습니다.
  • 통합 쓰기 필터를 사용할 때 시스템 부팅 프로세스 중에 파란색 화면과 "unmountable_boot_volume" 메시지가 표시되는 문제를 해결했습니다.
  • 모뎀으로 사용하기 위해 컴퓨터에 휴대폰을 추가하려고 할 때 컴퓨터가 작동하지 않는 문제를 해결했습니다.
  • SNMP(Simple Network Management Protocol) 애플리케이션이 트랩 수신을 중지하는 문제를 해결했습니다.
  • 요청이 없는 페이지에 대한 페이지 오류(> 10%)가 상당히 느려서 많은 애플리케이션이 느리게 실행되는 문제를 해결했습니다.
  • 사용자가 Active Directory Federation Services 사용하도록 설정된 경우 애플리케이션에서 로그아웃할 때 발생하는 오류 문제를 해결했습니다.
  • SHA1을 사용하지 않도록 설정한 경우 인증서 인증 실패로 인해 노드가 클러스터에 조인하지 못하는 문제를 해결했습니다.
  • 서버 메시지 블록 대역폭 제한 기능이 작동하지 않는 문제를 해결했습니다.
  • 스토리지 복제 드라이버(wvrf.sys)가 무한 루프에 있는 문제를 해결했습니다.
  • 2012 R2 이하의 원격 데스크톱 라이선스 서버로 인해 2016 원격 데스크톱 서비스 호스트가 충돌하여 클라이언트에 세션 제공을 중지하는 문제를 해결했습니다.
  • 인증서 템플릿을 Windows Hello 표시할 수 있도록 certutil.exe 지원을 추가하는 문제를 해결했습니다.
  • 다중 경로 I/O 경로 중 하나에 오류가 있는 경우 여전히 사용 가능한 경로가 있는 경우 스토리지 디스크에 대한 액세스 권한을 잃을 수 있는 문제를 해결했습니다.
  • 사용자가 SAML로 구성된 애플리케이션에서 로그아웃을 시작하는 WS-Federation 로그아웃 문제를 해결했습니다. 이 경우 ADFS 관리 이벤트 364 오류로 식별된 ADFS 예외로 인해 로그아웃이 실패합니다. 이 문제는 ADFS 4.0으로 제한됩니다.
  • 실제 디스크 할당이 선택한 모든 디스크에 대해 수동으로 설정된 경우 Windows Server 2016 스토리지 공간에서 가상 디스크를 만들지 못하는 문제를 해결했습니다.
  • Windows Search의 안정성 문제를 해결했습니다.
  • Microsoft App-V(애플리케이션 가상화)의 연결 그룹 기능에서 KB3213986 도입된 문제를 해결하여 성능을 향상시켰습니다. 이러한 성능 향상은 개별 사용자가 아닌 사용자가 속한 유효 그룹을 기반으로 사용자 설정을 그룹화하여 RDS(원격 데스크톱 서비스) 게이트웨이에 사용되는 레지스트리 공간을 크게 줄입니다.
  • AMD I/O IOMMU(가상화 기술)가 있는 컴퓨터가 BIOS 제한 없이 부팅되도록 설정했습니다.
  • 인쇄, APN(액세스 지점 이름) 데이터베이스 업데이트, 시작 메뉴 및 작업 표시줄, 인터넷 Explorer 및 Windows Shell의 추가 문제를 해결했습니다.
  • Microsoft Standard NVM Express Driver(stornvme)가 비활성 네임스페이스를 OS에 디스크로 잘못 노출하는 문제를 해결했습니다. OS는 비활성 네임스페이스를 사용할 수 없으며 OS에 노출되어서는 안 됩니다.
  • KB3179574 적용한 후 이동식 디바이스 감사를 사용하도록 설정한 후 이동식 디바이스가 예상대로 작동하지 않는 문제를 해결했습니다.

이 업데이트에서 알려진 문제

증상 해결 방법
이 업데이트를 설치한 후 일부 웹 사이트를 방문할 때 인터넷 Explorer 11이 예기치 않게 닫힙니다. 문제가 발생하면 다음과 유사한 오류 메시지가 표시될 수 있습니다.

참고:[이전 URL]로 돌아갈 수 없습니다.
인터넷 Explorer 이 웹 사이트를 복원하려고 중지되었습니다. 웹 사이트에 문제가 계속 있는 것 같습니다. 웹 사이트가 복잡하고 특정 웹 API를 사용하는 경우 문제가 발생할 수 있습니다.
이 문제는 2017년 7월 11일 KB4025339(OS 빌드 14393.1480)에서 해결되었습니다.
iSCSI 대상을 사용할 수 없게 되면 다시 연결하려고 하면 누출이 발생합니다. 사용 가능한 대상에 대한 새 연결을 시작하는 것은 예상대로 작동합니다. Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다.
iSCSI 문제에 대한 자세한 정보

Windows Server 2012 ISCSI 연결 대상에 대한 연결이 끊어진 R2 및 Server 2016 컴퓨터는 다양한 증상을 보일 수 있습니다. 여기에는 다음이 포함되지만 이에 국한되지는 않습니다.

  • 운영 체제가 응답을 중지합니다.
  • 중지 오류(버그 검사 오류) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 또는 0xDEADDEAD 수신합니다.
  • 사용자 로그온 실패는 "로그온 서버를 사용할 수 없음" 오류와 함께 발생합니다.
  • 임시 포트 소모로 인해 애플리케이션 및 서비스 오류가 발생합니다.
  • 시스템 프로세스에서 비정상적으로 많은 수의 임시 포트를 사용하고 있습니다.
  • 시스템 프로세스에서 비정상적으로 많은 수의 스레드가 사용되고 있습니다.

원인
        
이 문제는 Windows Server 2012 R2 및 Windows Server 2016 RS1 컴퓨터의 잠금 문제로 인해 iSCSI 대상에 연결 문제가 발생합니다. 이 문제는 다음 업데이트를 설치한 후 발생할 수 있습니다.

Windows Server 2012 R2

릴리스 날짜 KB 문서 제목
2017년 5월 16일 KB 4015553 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기)
2017년 5월 9일 KB 4019215 2017년 5월 9일—KB4019215(월간 롤업)
2017년 5월 9일 KB 4019213 2017년 5월 9일—KB4019213(보안 전용 업데이트)
2017년 4월 18일 KB 4015553 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기)
2017년 4월 11일 KB 4015550 2017년 4월 11일—KB4015550(월간 롤업)
2017년 4월 11일 KB 4015547 2017년 4월 11일—KB4015547(보안 전용 업데이트)
2017년 3월 21일 KB 4012219 2017년 3월 Windows 8.1 및 Windows Server 2012 R2에 대한 월별 품질 롤업 미리 보기

Windows Server 2016 RTM(RS1)

릴리스 날짜 KB 문서 제목
2017년 5월 16일 KB 4023680 2017년 5월 26일—KB4023680(OS 빌드 14393.1230)
2017년 5월 9일 KB 4019472 2017년 5월 9일—KB4019472(OS 빌드 14393.1198)
2017년 4월 11일 KB 4015217 2017년 4월 11일—KB4015217(OS 빌드 14393.1066 및 14393.1083)

         확인

  • 시스템에서 다음 MSISCSI 드라이버의 버전을 확인합니다.

    c:\windows\system32\drivers\msiscsi.sys

    이 동작을 노출하는 버전은 Windows Server 2012 R2의 경우 6.3.9600.18624이고 Windows Server 2016 경우 버전 10.0.14393.1066입니다.

  • 시스템 로그에 기록되는 이벤트는 다음과 같습니다.

    이벤트 원본 ID 텍스트
    iScsiPrt 34 대상에 대한 연결이 끊어졌지만 초기자가 대상에 성공적으로 다시 연결되었습니다. 덤프 데이터에는 대상 이름이 포함됩니다.
    iScsiPrt 39 초기자는 대상을 다시 설정하는 작업 관리 명령을 보냈습니다. 대상 이름은 덤프 데이터에 지정됩니다.
    iScsiPrt 9 대상이 SCSI 요청에 대해 시간에 응답하지 않았습니다. CDB는 덤프 데이터에 제공됩니다.
  • 시스템 프로세스에서 실행 중인 스레드 수를 검토하고 이를 알려진 작업 기준과 비교합니다.

  • 시스템 프로세스에서 현재 열려 있는 핸들 수를 검토하고 이를 알려진 작업 기준과 비교합니다.

  • 시스템 프로세스에서 사용되는 임시 포트 수를 검토합니다.

  • 관리 Powershell에서 다음 명령을 실행합니다.

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | 정렬 수

    또는 관리 CMD 프롬프트에서 다음 NETSTAT 명령을 "Q" 스위치와 함께 실행합니다. 더 이상 연결되지 않은 "바인딩된" 포트가 표시됩니다.

    NETSTAT –ANOQ

    SYSTEM 프로세스가 소유한 포트에 집중합니다.

    이전 세 가지 포인트의 경우 12,000개를 초과하는 항목이 용의자로 간주되어야 합니다. iSCSI 대상이 컴퓨터에 있는 경우 문제가 발생할 가능성이 높습니다.

해결 방법
        
이벤트 로그에 많은 재연결이 발생하고 있음을 나타내는 경우 iSCSI 및 네트워크 패브릭 공급업체와 협력하여 iSCSI 대상에 대한 연결을 유지 관리하지 못하는 이유를 진단하고 수정합니다. 현재 네트워크 패브릭을 통해 iSCSI 대상에 액세스할 수 있는지 확인합니다. 업데이트된 수정 사항을 사용할 수 있게 되면 설치합니다. 이 문서는 사용 가능해질 때 설치할 수정 사항의 특정 KB 문서 번호로 업데이트됩니다.

참고 3월, 4월, 5월 또는 6월 보안 롤업은 제거하지 않는 것이 좋습니다. 이렇게 하면 알려진 보안 악용 및 월별 업데이트로 완화되는 기타 버그에 컴퓨터가 노출됩니다. 먼저 iSCSI 대상 및 네트워크 공급업체와 협력하여 대상 다시 연결을 트리거하는 연결 문제를 resolve 것이 좋습니다.

이 업데이트를 받는 방법

이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.