2017. gada 11. aprīlis — KB4015217 (operētājsistēmas būvējums 14393.1066 un 14393.1083)

Attiecas uz
Windows 10, version 1607, all editions Windows Server 2016, all editions

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Ar šo atjauninājumu netiek ieviesti jauni operētājsistēmas līdzekļi. Galvenās izmaiņas ir norādītas tālāk.

  • Novērsta problēma, kuras dēļ lietojumprogramma Kamera nevarēja saglabāt tvertu attēlu, ja ir iespējots iestatījums Rādīt nesen atvērtos vienumus saīšņu sarakstos sākuma ekrānā vai uzdevumjoslā.
  • Viesošanas tīkla pakalpojums (Host Network Service — HNS) ir uzlabots, lai atbalstītu pārklājuma tīkla draivera lietošanu operētājsistēmā Windows Server 2016, lai savienotu konteinerus vairākos resursdatoros, kas izmanto dokošanas programmu drūzmēšanās režīmā.
  • Novērsta problēma, kuras dēļ lietotāji nevarēja piekļūt tiešsaistes palīdzības saturam, noklikšķinot uz palīdzības ikonas dažādās Windows lietojumprogrammās, piemēram, Failu pārlūks.
  • Novērsta problēma, kuras dēļ displeji negaidīti tika izslēgti pat tad, ja enerģijas profilā ir atspējota displeja izslēgšanas un ekrānsaudzētāja opcija.
  • Novērsta problēma, kuras dēļ datori, kuros iespējots līdzeklis Credential Guard un kuri ir pievienoti Active Directory domēniem, iesniedz divus nepareizus pieteikšanās mēģinājumus ikreiz, kad Kerberos pieteikšanās laikā tiek nodrošināta nepareiza parole. Veicot pieteikšanos Active Directory domēnos ar patvaļīgi norādītu zemu konta slēguma slieksni, var rasties neparedzēti kontu slēgumi. Piemēram, pēc 2 pieteikšanās mēģinājumiem ar nepareizu paroli konts var tikt bloķēts, ja ir iestatīts konta slēguma slieksnis 3 vai 4.
  • Novērsta problēma, kuras dēļ tiek palielināts centrālā procesora lietojums, ja ir iespējota IP pārsūtīšana vai vājš resursdators.
  • Novērsta problēma, kuras dēļ daži VPN draiveri netika migrēti, jauninot operētājsistēmu uz Windows 10 versiju 1607.
  • Novērsta problēma, kuras dēļ virtuālajās mašīnās radās kļūme augstas ievadizvades scenārijos, kur lietotāji var pieteikties vairākas reizes.
  • Novērsta problēma, kuras dēļ pēc jaunināšanas no Windows 10 versijas 1511 uz Windows 10 versiju 1607 neizdevās savienojumi (pēc pirmā savienojuma pieprasījuma) no attālās darbvirsmas klienta uz attālās darbvirsmas sesiju.
  • Novērsta problēma, kuras dēļ bezgalvas ierīču sistēmās seriālajā konsolē netika pareizi parādīta komandu uzvedne.
  • Novērsta problēma, kas izraisīja MDM reģistrācijas kļūmes ierīcēs, kas izmanto Kerberos autentifikāciju.
  • Novērsta problēma saistībā ar atveidošanu gadījumos, kad tīmekļa lapa satur DIV elementu ar saturrediģējamu atribūtu.
  • Novērsta problēma, kas liek tekstam pazust, mainot Internet Explorer loga izmērus, ja tiek izmantota ivrita kodēšana un jebkāds teksts beidzas ar pasvītras rakstzīmi.
  • Novērsta problēma, kuras dēļ bezgalvas ierīču mašīnas reizēm nepārgāja S3 miega režīmā.
  • Grupas politikas pārvaldības konsolē (Group Policy Management Console — GPMC) ir iespējots brīdinājuma ziņojums, kas brīdina administratorus par noformējuma maiņu, kas var neļaut apstrādāt lietotāju grupu pēc drošības atjauninājuma MS16-072 (KB3163622) instalēšanas.
  • Novērsta problēma, kuras dēļ Windows Explorer bezgalīgi un strauji atsvaidzināja tīkla disku, kas ir kartēts koplietojumam, tādējādi neļaujot lietotājiem veikt dažādus uzdevumus, piemēram, pārdēvēt objektu.
  • Novērsta tāda atmiņas noplūde pārlūkprogrammā Internet Explorer, kas rodas, viesojot lapu ar ligzdotām rāmju kopām, kas ielādē saturu dažādos domēnos.
  • Novērsta problēma, kuras dēļ drukāšanas spolēšanas pakalpojums pārtrauca darboties, nevis rādīja taimauta kļūdu, ja drukāšanas laikā tika zaudēts savienojums starp Bluetooth printeri un mašīnu.
  • Novērsta problēma, kas neļāva instalēt tādu jaunu printera draiveri, kas izmanto v3 printera draiverus.
  • Uzlabota slodzes līdzsvarošanas/kļūmjpārlēces (Load Balancing/Failover — LBFO) uzticamība gadījumos, kad jāatjauno resursu vienmērīgs sadalījums, rodas ierīces kļūme vai negaidīti tiek noņemta ierīce.
  • Ir novērstas papildu problēmas saistībā ar atjauninātu laika joslu informāciju, pārlūkprogrammu Internet Explorer un Microsoft Edge.
  • Drošības atjauninājumi skriptēšanas programmai, libjpeg attēlu apstrādes bibliotēkai, Hyper-V, Win32k, Adobe Type Manager fontu draiverim, pārlūkprogrammai Internet Explorer, Microsoft Edge, grafikas komponentam, Active Directory federācijas pakalpojumam, .NET Framework, Active Directory, direktoriju vieglpiekļuves protokolam, Windows kodola režīma draiveriem un Windows OLE.

Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.

Zināmās problēmas šajā atjauninājumā

Šis drošības atjauninājums izraisa šādu problēmu: ja iSCSI mērķis nav pieejams, mēģinot atkārtoti izveidot savienojumu, tiek izraisīta resursu noplūde. Problēmu var novērst, pieejamajā mērķi sākot jaunu savienojumu. Korporācija Microsoft strādā pie problēmas risinājuma. Jaunākā informācija tiks publicēta šajā rakstā, tiklīdz tā būs pieejama. Papildinformāciju par problēmu skatiet nākamajā sadaļā.

Papildinformācija par problēmu ar iSCSI

Datoros ar operētājsistēmu Windows Server 2012 R2 vai Server 2016, kuros tiek pārtraukts savienojums ar iSCSI pievienotajiem mērķiem, var tikt novērotas dažādas problēmu pazīmes. Tālāk ir minētas tikai dažas no šīm situācijām.

  • Operētājsistēma pārtrauc reaģēt.
  • Tiek rādītas apturēšanas kļūdas (kļūdu pārbaudes kļūdas) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 vai 0xDEADDEAD.
  • Lietotājam neizdodas pieteikties, un tiek parādīta kļūda “Nav pieejams neviens pieteikšanās serveris”.
  • Rodas ar programmu un pakalpojuma darbību saistītas kļūdas, ko izraisa īslaicīgs porta izsīkums.
  • Sistēmas procesā tiek izmantots neierasti liels skaits īslaicīgu portu.
  • Sistēmas procesā tiek izmantots neierasti liels skaits pavedienu.

Iemesls
        
Tas ir saistīts ar bloķēšanas problēmu Windows Server 2012 R2 un Windows Server 2016 RS1 datoros, kas izraisa savienojamības ar iSCSI mērķiem kļūdas. Problēma var rasties pēc kāda no tālāk minēto atjauninājumu instalēšanas.

Windows Server 2012 R2

Izlaides datums KB Raksta nosaukums
2017. gada 16. maijs KB 4015553 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums)
2017. gada 9. maijs KB 4019215 2017. gada 9. maijs — KB4019215 (ikmēneša apkopojums)
2017. gada 9. maijs KB 4019213 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums)
2017. gada 18. aprīlis KB 4015553 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums)
2017. gada 11. aprīlis KB 4015550 2017. gada 11. aprīlis — KB4015550 (ikmēneša apkopojums)
2017. gada 11. aprīlis KB 4015547 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums)
2017. gada 21. marts KB 4012219 2017. gada marts. Ikmēneša apkopojuma par Windows 8.1 un Windows Server 2012 R2 datoru darbības kvalitāti priekšskatījums

Windows Server 2016 RTM (RS1)

Izlaides datums KB Raksta nosaukums
2017. gada 16. maijs KB 4023680 2017. gada 26. maijs — KB4023680 (operētājsistēmas būvējums 14393.1230)
2017. gada 9. maijs KB 4019472 2017. gada 09. maijs — KB4019472 (operētājsistēmas būvējums 14393.1198)
2017. gada 11. aprīlis KB 4015217 2017. gada 11. aprīlis — KB4015217 (operētājsistēmas būvējums 14393.1066 un 14393.1083)

         Pārbaude

  • Pārbaudiet tālāk norādītā sistēmas MSISCSI draivera versiju.

    c:\windows\system32\drivers\msiscsi.sys

    Windows Server 2012 R2 datoros šāda izturēšanās tika novērota versijai 6.3.9600.18624, savukārt Windows Server 2016 datoros — versijai 10.0.14393.1066.

  • Sistēmas žurnālā reģistrētie notikumi

    Notikuma avots ID Teksts
    iScsiPrt 34 Savienojums ar avotu tika zaudēts, tomēr iniciators sekmīgi atkārtoti izveidoja savienojumu ar mērķi. Mērķa nosaukums ir ietverts dublējuma datos.
    iScsiPrt 39 Iniciators nosūtīja uzdevumu pārvaldības komandu mērķa atiestatīšanai. Mērķa nosaukums ir ietverts dublējuma datos.
    iScsiPrt 9 Mērķis ar novēlošanos atbildēja uz SCSI pieprasījumu. CDB ir ietverti dublējuma datos.
  • Pārskatiet to pavedienu skaitu, kas darbojas sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.

  • Pārskatiet to turu skaitu, kas pašlaik ir atvērti sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.

  • Pārskatiet sistēmas procesā izmantoto īslaicīgo portu skaitu.

  • No administratīvā PowerShell izpildiet šādu komandu:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Vai arī no administratīvās CMD komanduzvednes vienlaicīgi palaidiet tālāk norādīto NETSTAT komandu un izmantojiet slēdzi “Q”. Tiks parādīti atsaistītie porti.

    NETSTAT –ANOQ

    Pievērsiet uzmanību procesa SYSTEM portiem.

    Saistībā ar trim iepriekšējiem norādījumiem par aizdomīgu jāuzskata skaitu, kas ir lielāks par 12 000. Ja datorā pastāv iSCSI mērķi, pastāv liela iespējamība, ka radīsies kļūda.

Risinājums
        
Ja notikumu žurnālā ir redzami dati par daudzām atkārtotas savienojuma izveides reizēm, sazinieties ar iSCSI mērķa un tīkla fabrikas nodrošinātāju un lūdziet palīdzēt diagnosticēt un novērst problēmas iemeslu saistībā ar nesekmīgu savienojuma ar iSCSI mērķiem izveidi. iSCSI mērķiem noteikti jābūt pieejamiem pašreizējā tīkla fabrikā. Instalējiet atjauninātos labojumus, tiklīdz tie ir pieejami. Šajā rakstā tiks ietverts noteikts labojuma KB raksta numurs, kas jāinstalē, tiklīdz tas ir pieejams.

Piezīme. Nav ieteicams atinstalēt nevienu no marta, aprīļa, maija vai jūnija drošības apkopojumiem. Citādi datori tiks pakļauti noteiktiem drošības apdraudējumiem un citām kļūdām, kas tiek novērstas ar ikmēneša atjauninājumiem. Ir ieteicams vispirms sadarboties ar iSCSI mērķa un tīkla nodrošinātāju, lai novērstu savienojamības problēmas, kas izraisa atkārtotu savienojuma izveidi ar mērķi.

Atjauninājuma iegūšana

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Pēc šī atjauninājuma instalēšanas būvējuma numurs būs 14393.1066 (visām Windows 10 ierīcēm, izņemot HoloLens) vai 14393.1083 (datoram HoloLens).

  • Informācija par atjauninājuma aizstāšanu
    Šis atjauninājums aizstāj iepriekš izlaisto atjauninājumu KB4016635.
  • Faila informācija
    Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 4015217. Ja pirmo reizi instalējat Windows 10 atjauninājumu, versijas X86 pakotnes lielums ir 572 MB, bet versijas x64 pakotnes lielums ir 1,094 MB.