2017 m. balandžio 11 d. – KB4015547 (tik saugos naujinimas)

Taikoma
Windows 8.1 Windows Server 2012 R2

Patobulinimai ir pataisos

Šis saugos naujinimas išsprendžia „Hyper-V“, „libjpeg“ vaizdų apdorojimo bibliotekos, „Win32K“, „Adobe Type Manager“ šrifto tvarkyklės, „Active Directory“ susiejimo tarnybos, supaprastintosios prieigos prie katalogų protokolo, „Windows“ branduolio režimo tvarkyklių, OLE, scenarijų modulio, „Windows“ grafikos komponento ir „Internet Explorer“ saugos pažeidžiamumus ir teikia šiuos kokybės patobulinimus:

  • Išspręsta problema, dėl kurios įdiegus KB4012213 nebūdavo fiksuojami autentifikavimo sėkmingų ir nesėkmingų bandymų įvykiai, kurių ID 4768.
  • Išspręsta klaida, įdiegus KB4012213 vykdavusi „Windows Server 2012 R2“ „Hyper-V“ pagrindiniuose kompiuteriuose su klaidos kodu 0xE4.
  • Įgalintas procesoriaus kartos ir aparatūros palaikymo aptikimas, kai kompiuteris bando nuskaityti arba atsisiųsti naujinimus naudodamas „Windows Update“.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus žr. saugos naujinimo vadovą.

Žinomos problemos šiame naujinime

Požymis Sprendimas / problemos šalinimas
Jei kompiuteryje naudojamas „AMD Carrizo“ DDR4 procesorius, įdiegus šį naujinimą bus blokuojamas būsimų „Windows“ naujinimų atsisiuntimas ir diegimas. Šią problemą gali išspręsti KB4022717.
Jei "Server 2012 R2" sistemoje naudojama "Intel Xeon" (E3 v6) procesorių šeima, įdiegus šį naujinimą bus blokuojamas būsimų "Windows" naujinimų atsisiuntimas ir diegimas. Šią problemą gali išspręsti KB4022717.
Įdiegę šį naujinimą "Windows Server 2012 R2 DC", galite pastebėti, kad nepavyksta paleisti "Kerberos" protokolo raktų skirstymo centro (KDC) tarnybos ir sistemos įvykių žurnale įrašomi klaidų įvykiai, kurių ID: 7023 – neteisingas parametras. Įdiekite 2017 m. balandžio mėn. naujinimų paketą KB4015550
arba
Įdiekite 2017 m. kovo mėn. tik saugos naujinimą KB4012213.
Šis saugos naujinimas atskleidė problemą – jei iSCSI paskirties vietos nėra, bandymai prisijungti iš naujo sukels nutekėjimą. Naujo prisijungimo prie esamos paskirties vietos inicijavimas veiks taip, kaip turėtų. „„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime. Daugiau informacijos apie šią problemą rasite kitame skyriuje.
Daugiau informacijos apie iSCSI problemą

„Windows Server 2012 R2“ ir „Server 2016“ kompiuteriuose, kurie atsijungia nuo prie iSCSI prijungtų paskirties vietų, gali pasireikšti daug įvairių požymių. Tai apima tokius atvejus (bet jais neapsiriboja):

  • Operacinė sistema nebeatsako
  • Gaunamos sustabdymo klaidos (klaidų tikrinimo klaidos) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 arba 0xDEADDEAD.
  • Vartotojo prisijungimo klaidos įvyksta kartu su klaida „Nėra prisijungimo serverių“.
  • Programų ir paslaugų klaidos įvyksta dėl efemerinio prievado išsijungimo.
  • Sistemos procesas naudoja neįprastai daug efemerinių prievadų.
  • Sistemos procesas naudoja neįprastai daug gijų.

Priežastis
        
Šią problemą sukelia užrakinimo triktis „Windows Server 2012 R2“ ir „Windows Server 2016 RS1“ kompiuteriuose, dėl kurios kyla problemų dėl prisijungimo prie iSCSI paskirties vietų. Ši problema gali kilti įdiegus bet kurį iš šių naujinimų:

„Windows Server 2012 R2“

Leidimo data KB Straipsnio pavadinimas
2017 m. gegužės 16 d. KB 4015553 2017 m. balandžio 18 d. – KB4015553 (mėnesio naujinimų paketo peržiūra)
2017 m. gegužės 9 d. KB 4019215 2017 m. gegužės 9 d. – KB4019215 (mėnesio naujinimų paketas)
2017 m. gegužės 9 d. KB 4019213 2017 m. gegužės 9 d. – KB4019213 (tik saugos naujinimas)
2017 m. balandžio 18 d. KB 4015553 2017 m. balandžio 18 d. – KB4015553 (mėnesio naujinimų paketo peržiūra)
2017 m. balandžio 11 d. KB 4015550 2017 m. balandžio 11 d. – KB4015550 (mėnesio naujinimų paketas)
2017 m. balandžio 11 d. KB 4015547 2017 m. balandžio 11 d. – KB4015547 (tik saugos naujinimas)
2017 m. kovo 21 d. KB 4012219 2017 m. kovo mėnesio kokybės naujinimų peržiūra „Windows 8.1“ ir „Windows Server 2012 R2“

"Windows Server 2016 RTM" (RS1)

Leidimo data KB Straipsnio pavadinimas
2017 m. gegužės 16 d. KB 4023680 2017 m. gegužės 26 d. – KB4023680 (OS komponavimo versija 14393.1230)
2017 m. gegužės 9 d. KB 4019472 2017 m. gegužės 9 d. – KB4019472 (OS komponavimo versija 14393.1198)
2017 m. balandžio 11 d. KB 4015217 2017 m. balandžio 11 d. – KB4015217 (OS komponavimo versija 14393.1066 ir 14393.1083)

         Tikrinimas

  • Patikrinkite šios MSISCSI tvarkyklės sistemoje versiją:

    c:\windows\system32\drivers\msiscsi.sys

    Versija, kurioje kils ši problema, yra 6.3.9600.18624 (naudojant „Windows Server 2012 R2“) arba 10.0.14393.1066 (naudojant „Windows Server 2016“).

  • Sistemos žurnale bus įrašyti šie įvykiai:

    Įvykio šaltinis ID Tekstas
    iScsiPrt 34 Nutrūko ryšys su paskirties vieta, tačiau iniciatorius sėkmingai vėl prisijungė prie paskirties vietos. Iškelties duomenyse yra paskirties vietos pavadinimas.
    iScsiPrt 39 Iniciatorius išsiuntė užduočių valdymo komandą iš naujo nustatyti paskirties vietą. Paskirties vietos pavadinimas pateikiamas iškelties duomenyse.
    iScsiPrt 9 Paskirties vieta laiku nesureagavo į SCSI užklausą. CDB pateiktas iškelties duomenyse.
  • Peržiūrėkite, kiek gijų veikia sistemos procesu, ir palyginkite jų skaičių su žinomu veikiančiu baziniu planu.

  • Peržiūrėkite, kiek sisteminių nuorodų šiuo metu atidarė sistemos procesas, ir palyginkite jų skaičių su žinomu veikiančiu baziniu planu.

  • Peržiūrėkite, kiek sistemos procesas naudoja efemerinių prievadų.

  • Būdami administravimo „PowerShell“ vykdykite šią komandą:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Arba būdami administravimo CMD eilutėje vykdykite komandą NETSTAT kartu perjungdami Q. Parodomi susiejantys prievadai, kurie nebeprijungti:

    NETSTAT –ANOQ

    Sutelkite dėmesį į prievadus, kurie priklauso sistemos procesui.

    Pirmaisiais trimis ankstesniais atvejais įtartina gali būti tik 12 000. Jei kompiuteryje yra iSCSI paskirties vieta, yra didelė tikimybė, kad įvyks ši problema.

Sprendimas
        
Jei įvykių žurnalus rodo, kad įvyksta daug perjungimų iš naujo, bendradarbiaukite su iSCSI ir tinklo medžiagos tiekėju, kuris gali padėti diagnozuoti ir pašalinti ryšio su iSCSI paskirties vietomis trūkinėjimo priežastį. Įsitikinkite, kad iSCSI paskirties vietas galima pasiekti per esamą tinklą. Kai tik išleidžiamos, įdiekite atnaujintas pataisas. Šis straipsnis bus atnaujintas įrašant konkretų įdiegtinos pataisos, kai tik ji bus išleista, KB straipsnio numerį.

Pastaba. Nerekomenduojame pašalinti nė vieno kovo, balandžio, gegužės ir birželio mėnesių saugos naujinimų paketų. Taip padarius iškils jau žinoma kompiuterių saugos pažeidžiamumo rizika ir kitų klaidų, kurias siekiama pašalinti leidžiant mėnesio naujinimus. Rekomenduojame pirmiausia pasikonsultuoti su iSCSI paskirties vietų ir tinklo teikėjais ir išspręsti ryšio problemas, dėl kurių buvo iš naujo užmezgamas ryšys su paskirties vietomis.

Kaip gauti šį naujinimą

Norėdami gauti šio naujinimo atskirą paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

  • Būtinosios sąlygos 
    Jei norite taikyti šį naujinimą, būtina įdiegti „Windows 8.1“ ir „Windows Server 2012 R2“ naujinimą: 2014 m. balandžio mėn. (KB2919355).
  • Failo informacija
    Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4015547 failo informaciją.

Daugiau informacijos

  • Saugos pataisos, įtrauktos į šį tik saugos kokybinį naujinimą KB4015547, taip pat įtrauktos į 2017 m. balandžio mėn. saugos kokybinių naujinimų paketą, KB4015550. Čia išvardytos saugos pataisos įdiegiamos su naujinimu KB4015547 arba KB4015550.
  • Šis tik saugos kokybinis naujinimas neapima „Internet Explorer“ saugos pataisų. Norėdami gauti „Internet Explorer“ saugos pataisas, būtina įdiegti „Internet Explorer“ kaupiamąjį saugos naujinimą KB4014661. Atkreipkite dėmesį, kad į mėnesinį kokybinių saugos naujinimų paketą „Internet Explorer“ saugos naujinimai įtraukti.
  • Jei naudojate ne „Windows Update“ naujinimų valdymo procesus ir automatiškai patvirtinate visų saugos naujinimų klasifikacijų diegimą, įdiegiamas 2017 m. balandžio mėn. tik saugos kokybinis naujinimas KB4015547, 2017 m. balandžio mėn. saugos kokybės naujinimų paketas KB4015550 ir kaupiamasis saugos naujinimas, skirtas „Internet Explorer“, KB4014661. Rekomenduojame peržiūrėti savo naujinimų diegimo taisykles ir įsitikinti, kad įdiegiami reikiami naujinimai.
  • Šis tik saugos kokybinis naujinimas neskirtas diegti kompiuteryje, kuriame jau įdiegtas mėnesinis saugos kokybinių naujinimų paketas ar mėnesinio kokybinių naujinimų paketo peržiūra nuo 2017 m. balandžio mėn. (ar vėlesnio mėnesio). Taip yra todėl, kad tie naujinimai apima visas saugos pataisas, įtrauktas į šį tik saugos kokybinį naujinimą.