2017. gada 09. maijs — KB4019472 (operētājsistēmas būvējums 14393.1198)

Attiecas uz
Windows 10, version 1607, all editions Windows Server 2016, all editions

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Ar šo atjauninājumu netiek ieviesti jauni operētājsistēmas līdzekļi. Galvenās izmaiņas ir norādītas tālāk.

  • Novērsta problēma, kuras dēļ datora iestatījumu lapās pēc atjauninājuma KB3213986 un valodas pakotnes instalēšanas netika parādītas pareizās opcijas.
  • Novērsta problēma, kuras dēļ fonti tika attēloti atšķirīgi atbilstoši tam, vai programmā izmantots grafisko ierīču interfeiss (GDI) vai GDI Plus.
  • Novērsta problēma, kuras dēļ pēc drošības atjauninājuma KB4015550 instalēšanas pārtrauca darboties lietojumprogrammas, kas izmanto msado15.dll.
  • Novērsta problēma, kuras dēļ ierīce pārstāja reaģēt, kad lietotāji mēģināja iespējot lietotāja definētas rakstzīmes (EUDC).
  • Novērsta problēma, kuras dēļ ierīce avarēja ikreiz, kad lietotājs atteicās no attālās sesijas, izmantojot virtuālās darbvirsmas aģentu (VDA).
  • Novērsta problēma, kuras dēļ, mainot displeja mērogošanas iestatījumu, DPI atpazīstošie rīki (Notepad, MS Molberts u.c.) nevarēja pieņemt ievadi vai zīmēt pareizi, izmantojot japāņu valodas IME.
  • Novērsta problēma, kuras dēļ Windows Explorer centrālā procesora lietojums bija 20%, kad tika viesots izpildāms fails failu koplietojumā un tika iestatīts tā bezsaistes atribūts.
  • Novērsta problēma, kuras dēļ Windows notikumu pārsūtīšana starp diviem 2012 R2 serveriem padarīja atskaites nesaderīgas ar trešo pušu drošības informāciju un notikumu pārvaldības programmatūru.
  • Novērsta problēma, kuras dēļ BitLocker diska šifrēšanas vednis lapu “Izvēlieties izmantojamo šifrēšanas režīmu” parādīja arī tad, ja bija iespējots BitLocker GPO.
  • Novērsta problēma, kuras dēļ AppLocker neizdevās bloķēt bināros failus ar atsauktiem sertifikātiem.
  • Novērsta problēma, kuras dēļ virtuālajā mašīnā (VM) tika pazaudēta tīkla savienojamība, ja VM nesūtīja adrešu atrises protokola pakotnes piecas minūtes un VM bija pievienota bezvadu NIC.
  • Novērsta problēma, kuras dēļ, izmantojot datoru ar iebūvētu WAN karti (mobilo sakaru karti), pazuda VPN savienojums.
  • Novērsta problēma, kuras dēļ vairākceļu ievadizvade nevarēja pareizi atjaunot pakalpojumu pēc nosacījumu pārbaudes “Neatļauts pieprasījums, LUN nav pieejams (sensora kodi 05/25/00)”.
  • Novērsta problēma, kuras dēļ pēc tam, kad lietotājs ievadīja domēna lietotājvārdu un paroli, radās kļūda “STOP 0x27”.
  • Novērsta problēma, kuras dēļ lietotāji varēja izveidot mapes USB zibatmiņas diskā, kad noņemamās krātuves piekļuvei bija atlasīta opcija “Aizliegt rakstīšanas piekļuvi”.
  • Novērsta problēma, kuras dēļ avārijas izmetes ģenerēšana pārstāja darboties pie 0% sistēmā ar fizisko atmiņu, kas pārsniedz 750 GB, un iespējotu tehnoloģiju Hyper-V.
  • Novērsta problēma saistībā ar lapošanas faila aizkavēto noplūdi, kas izraisīja Windows avāriju, zilo ekrānu vai datu zudumu.
  • Novērsta problēma, kuras dēļ tika liegta piekļuve tīmekļa vietnei, kad bija iespējota automātiska atjaunotā sertifikāta un direktorija pakalpojuma kartētāja saistīšana.
  • Novērsta Services.exe avārija ar kļūdas kodu “0xc0000374 — kaudze ir bojāta”, kam bija nepieciešama sistēmas restartēšana.
  • Novērsta problēma, kuras dēļ Windows Defender tīkla regulētās pretvīrusu definīcijas neļāva lejupielādēt citus atjauninājumus (LCU, draiverus).
  • Novērsta problēma, kuras dēļ pārlūkprogrammā Internet Explorer 11 netika saglabāti uz MHT failu eksportētie JavaScript faili.
  • Novērsta problēma, kuras dēļ pārlūkprogramma Internet Explorer 11 nevarēja sekot novirzījumiem, kad Include-Referer-Token-Binding-ID galvene bija iestatīta uz “Patiess”.
  • Novērsta problēma, kuras dēļ ik pa laikam notika lietotāju atteikšana no tīmekļa lietojumprogrammām.
  • Internet Explorer 11 jaunās cilnes lapa atjaunināta ar integrētu jaunumu plūsmu.
  • Izslēgts SHA-1 Microsoft Edge un Internet Explorer 11 SSL/TLS servera autentifikācijai. Papildinformāciju skatiet sadaļā Ieteikums 4010323.
  • Novērstas papildu problēmas saistībā ar Windows čaulu, uzņēmumu drošību, datu centru tīklošanu, krātuves tīklošanu, interneta informācijas pakalpojumiem, Active Directory, klasteru veidošanu, Windows Server, klienta platformu un Internet Explorer.
  • Windows COM, Windows SMB Server, Windows servera, Internet Explorer un Microsoft Edge drošības atjauninājumi.

Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.

Zināmās problēmas šajā atjauninājumā

Simptoms Risinājums
Lietotāja definētas rakstzīmes (End User Defined Characters — EUDC) var nebūt redzamas dažās programmās. Šī problēma vēl nav mazināta. Mēs strādājam pie labojuma izveides. Kad tas būs gatavs, tas būs pieejams lejupielādei.
Šis drošības atjauninājums izraisa šādu problēmu: ja iSCSI mērķis nav pieejams, mēģinot atkārtoti izveidot savienojumu, tiek izraisīta resursu noplūde. Problēmu var novērst, pieejamajā mērķi sākot jaunu savienojumu. Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā. Papildinformāciju par problēmu skatiet nākamajā sadaļā.
Papildinformācija par problēmu ar iSCSI

Datoros ar operētājsistēmu Windows Server 2012 R2 vai Server 2016, kuros tiek pārtraukts savienojums ar iSCSI pievienotajiem mērķiem, var tikt novērotas dažādas problēmu pazīmes. Tālāk ir minētas tikai dažas no šīm situācijām.

  • Operētājsistēma pārtrauc reaģēt.
  • Tiek rādītas apturēšanas kļūdas (kļūdu pārbaudes kļūdas) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 vai 0xDEADDEAD.
  • Lietotājam neizdodas pieteikties, un tiek parādīta kļūda “Nav pieejams neviens pieteikšanās serveris”.
  • Rodas ar programmu un pakalpojuma darbību saistītas kļūdas, ko izraisa īslaicīgs porta izsīkums.
  • Sistēmas procesā tiek izmantots neierasti liels skaits īslaicīgu portu.
  • Sistēmas procesā tiek izmantots neierasti liels skaits pavedienu.

Iemesls
        
Tas ir saistīts ar bloķēšanas problēmu Windows Server 2012 R2 un Windows Server 2016 RS1 datoros, kas izraisa savienojamības ar iSCSI mērķiem kļūdas. Problēma var rasties pēc kāda no tālāk minēto atjauninājumu instalēšanas.

Windows Server 2012 R2

Izlaides datums KB Raksta nosaukums
2017. gada 16. maijs KB 4015553 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums)
2017. gada 9. maijs KB 4019215 2017. gada 9. maijs — KB4019215 (ikmēneša apkopojums)
2017. gada 9. maijs KB 4019213 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums)
2017. gada 18. aprīlis KB 4015553 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums)
2017. gada 11. aprīlis KB 4015550 2017. gada 11. aprīlis — KB4015550 (ikmēneša apkopojums)
2017. gada 11. aprīlis KB 4015547 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums)
2017. gada 21. marts KB 4012219 2017. gada marts. Ikmēneša apkopojuma par Windows 8.1 un Windows Server 2012 R2 datoru darbības kvalitāti priekšskatījums

Windows Server 2016 RTM (RS1)

Izlaides datums KB Raksta nosaukums
2017. gada 16. maijs KB 4023680 2017. gada 26. maijs — KB4023680 (operētājsistēmas būvējums 14393.1230)
2017. gada 9. maijs KB 4019472 2017. gada 09. maijs — KB4019472 (operētājsistēmas būvējums 14393.1198)
2017. gada 11. aprīlis KB 4015217 2017. gada 11. aprīlis — KB4015217 (operētājsistēmas būvējums 14393.1066 un 14393.1083)

         Pārbaude

  • Pārbaudiet tālāk norādītā sistēmas MSISCSI draivera versiju.

    c:\windows\system32\drivers\msiscsi.sys

    Windows Server 2012 R2 datoros šāda izturēšanās tika novērota versijai 6.3.9600.18624, savukārt Windows Server 2016 datoros — versijai 10.0.14393.1066.

  • Sistēmas žurnālā reģistrētie notikumi

    Notikuma avots ID Teksts
    iScsiPrt 34 Savienojums ar avotu tika zaudēts, tomēr iniciators sekmīgi atkārtoti izveidoja savienojumu ar mērķi. Mērķa nosaukums ir ietverts dublējuma datos.
    iScsiPrt 39 Iniciators nosūtīja uzdevumu pārvaldības komandu mērķa atiestatīšanai. Mērķa nosaukums ir ietverts dublējuma datos.
    iScsiPrt 9 Mērķis ar novēlošanos atbildēja uz SCSI pieprasījumu. CDB ir ietverti dublējuma datos.
  • Pārskatiet to pavedienu skaitu, kas darbojas sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.

  • Pārskatiet to turu skaitu, kas pašlaik ir atvērti sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.

  • Pārskatiet sistēmas procesā izmantoto īslaicīgo portu skaitu.

  • No administratīvā PowerShell izpildiet šādu komandu:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Vai arī no administratīvās CMD komanduzvednes vienlaicīgi palaidiet tālāk norādīto NETSTAT komandu un izmantojiet slēdzi “Q”. Tiks parādīti atsaistītie porti.

    NETSTAT –ANOQ

    Pievērsiet uzmanību procesa SYSTEM portiem.

    Saistībā ar trim iepriekšējiem norādījumiem par aizdomīgu jāuzskata skaitu, kas ir lielāks par 12 000. Ja datorā pastāv iSCSI mērķi, pastāv liela iespējamība, ka radīsies kļūda.

Risinājums
        
Ja notikumu žurnālā ir redzami dati par daudzām atkārtotas savienojuma izveides reizēm, sazinieties ar iSCSI mērķa un tīkla fabrikas nodrošinātāju un lūdziet palīdzēt diagnosticēt un novērst problēmas iemeslu saistībā ar nesekmīgu savienojuma ar iSCSI mērķiem izveidi. iSCSI mērķiem noteikti jābūt pieejamiem pašreizējā tīkla fabrikā. Instalējiet atjauninātos labojumus, tiklīdz tie ir pieejami. Šajā rakstā tiks ietverts noteikts labojuma KB raksta numurs, kas jāinstalē, tiklīdz tas ir pieejams.

Piezīme. Nav ieteicams atinstalēt nevienu no marta, aprīļa, maija vai jūnija drošības apkopojumiem. Citādi datori tiks pakļauti noteiktiem drošības apdraudējumiem un citām kļūdām, kas tiek novērstas ar ikmēneša atjauninājumiem. Ir ieteicams vispirms sadarboties ar iSCSI mērķa un tīkla nodrošinātāju, lai novērstu savienojamības problēmas, kas izraisa atkārtotu savienojuma izveidi ar mērķi.

Atjauninājuma iegūšana

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.