2017. gada 13. jūnijs — KB4022715 (operētājsistēmas būvējums 14393.1358)

Attiecas uz
Windows 10, version 1607, all editions Windows Server 2016 Standard

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Ar šo atjauninājumu netiek ieviesti jauni operētājsistēmas līdzekļi. Galvenās izmaiņas ir norādītas tālāk.

  • pēc KB3164035 instalēšanas lietotājiem neizdevās drukāt uzlabotos metafailus (EMF) vai dokumentus ar ārpus robežām atveidotām bitkartēm, izmantojot BitMapSection(DIBSection) funkciju;
  • pēc līdzekļa Credential Guard iespējošanas lietotājiem neizdevās piekļūt internetam, izmantojot starpniekservera ierīci, kas nav Microsoft ierīce. Kļūme radās, ja tika izmantota programmatūra NTLMv2, un serverim neizdevās nosūtīt mērķa informāciju (TargetNameFields vērtība ir 0) ziņojumā NTLM CHALLENGE MESSAGE;
  • daļai sistēmas Windows klientu ar iespējotu līdzekli Windows informācijas aizsardzība (WIP) neizdevās piekļūt saviem aizsargātajiem dokumentiem, piemēram, e-pasta failiem. Kļūme radās, ja klients izveidoja savienojumu ar uzņēmuma tīklu gan tieši, gan attālināti (piemēram, izmantojot VPN savienojumu);
  • ja programma Microsoft Active Accessibility darbojās fonā, Internet Explorer avarēja;
  • pēc atlases> elementa <pievienošanas JavaScript programmas pamattekstam, ja lietotāji noklikšķināja uz izvēlnes rūtiņas, programma avarēja;
  • ja tika mēģināts atkopt 1. versijas stila sertifikāta atslēgu, vairs nevarēja ģenerēt EPF failu, izmantojot izpildfailu certutil.exe;
  • pēc ierīces draivera atjaunināšanas netika atjaunināts Hyper-V tīkla adaptera interfeisa apraksta nosaukums. Var tikt ietekmētas Hyper-V administratora vai sistēmas centra virtuālās mašīnas pārvaldnieka iespējas pārvaldīt NIC vai vSwitch darba grupu;
  • bezvadu piekļuves punkta līdzeklis Privacy Separator nebloķēja bezvadu ierīču un lokālo apakštīklu saziņu;
  • ja USB 3,0 tīkla adapteriem tika izmantota karstās spraudnēšanas metode, ierīces avarēja;
  • Windows 7 1. servisa pakotnes klientu lietotājiem, kuri izveidoja savienojumu ar Windows Server 2016 domēna kontrolleri, aptuveni 10 minūtes pēc pieteikšanās neizdevās palaist tādas programmas kā Internet Explorer. Šī problēma radās pēc uzņēmuma domēna kontrolleru jaunināšanas uz Windows Server 2016.
  • klastera darbspējas nodrošināšanas pakalpojums neziņoja MAS HM komponentam par nederīgu notikumu;
  • lietotājiem neizdevās pielāgot izvēlnes Sākums programmu sarakstu, izmantojot izvēlnes Sākums iestatījumu sadaļas sarakstu Noņemt visas programmas;
  • tika atjaunināta iDNA tabula, lai jaunākās Emoji unikoda rakstzīmes netiktu rādītas kodējumā Punycode;
  • pēc KB4019472 instalēšanas lietotāja definētās rakstzīmes (EUDC) netika parādītas;
  • novērstas papildu problēmas saistībā ar atjaunināto laika zonas informāciju, krātuves failu sistēmu, Windows Update žurnāliem, USB, izvēlni Sākums, uzdevumjoslu un pakalpojumu Windows Shell;
  • Drošības atjauninājumi attiecībā uz Microsoft Uniscribe, Windows kodolu, Windows kodola režīma draiveriem, Microsoft grafikas komponentu, Internet Explorer, Windows Shell, Microsoft Windows PDF, Device Guard un Microsoft Edge. Papildinformāciju par novērsto drošības ievainojamību skatiet rakstā Drošības atjauninājumu ceļvedis.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Drukājot konkrētu iframe vai rāmi tīmekļa lapā, drukas izvade var būt tukša vai arī tikt izdrukāts šim līdzīgs teksts:

Note: 404 – Not Found(Rāmis ir daļa no tīmekļa lapas vai pārlūkprogrammas loga, kas parāda saturu neatkarīgi no tā konteinera. Rāmis var ielādēt saturu atsevišķi.)
Šī problēma ir konstatēta gan Internet Explorer 11, gan lietojumprogrammām, kas vieso IE tīmekļa pārlūkprogrammas vadīklu.
Šai problēmai pašlaik nav risinājuma. Tomēr, ja drukājat visu tīmekļa lapu, tā tiks izdrukāta pareizi.
Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.
Pēc tam, kad ir izvietots SET virtuālais slēdzis, izmantojot SCVMM, un sistēma ir restartēta, jaunizvietotais virtuālais slēdzis zaudē risinājumā SET iestatītos pamata fiziskos adapterus. Tas ietekmē visus QLogic sērijas BCM578, sērijas 45000 un sērijas 41000 produktus.
Problēma ir novērsta QLogic virtuālās kopnes draivera (VBD) draiverī. Lai iegūtu papildinformāciju, skatiet šo QLogic zināšanu bāzes rakstu vai QLogic atbalsta sadaļu.
Ja iSCSI mērķis kļūst nepieejams, atkārtotas savienojuma izveidošanas mēģinājumi izraisa noplūdi. Problēmu var novērst, pieejamajā mērķi sākot jaunu savienojumu. Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.

Papildinformāciju par iSCSI problēmu skatiet nākamajā sadaļā.
Papildinformācija par problēmu ar iSCSI

Datoros ar operētājsistēmu Windows Server 2012 R2 vai Server 2016, kuros tiek pārtraukts savienojums ar iSCSI pievienotajiem mērķiem, var tikt novērotas dažādas problēmu pazīmes. Tālāk ir minētas tikai dažas no šīm situācijām.

  • Operētājsistēma pārtrauc reaģēt.
  • Tiek rādītas apturēšanas kļūdas (kļūdu pārbaudes kļūdas) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 vai 0xDEADDEAD.
  • Lietotājam neizdodas pieteikties, un tiek parādīta kļūda “Nav pieejams neviens pieteikšanās serveris”.
  • Rodas ar programmu un pakalpojuma darbību saistītas kļūdas, ko izraisa īslaicīgs porta izsīkums.
  • Sistēmas procesā tiek izmantots neierasti liels skaits īslaicīgu portu.
  • Sistēmas procesā tiek izmantots neierasti liels skaits pavedienu.

Iemesls
        
Tas ir saistīts ar bloķēšanas problēmu Windows Server 2012 R2 un Windows Server 2016 RS1 datoros, kas izraisa savienojamības ar iSCSI mērķiem kļūdas. Problēma var rasties pēc kāda no tālāk minēto atjauninājumu instalēšanas.

Windows Server 2012 R2

Izlaides datums KB Raksta nosaukums
2017. gada 16. maijs KB 4015553 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums)
2017. gada 9. maijs KB 4019215 2017. gada 9. maijs — KB4019215 (ikmēneša apkopojums)
2017. gada 9. maijs KB 4019213 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums)
2017. gada 18. aprīlis KB 4015553 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums)
2017. gada 11. aprīlis KB 4015550 2017. gada 11. aprīlis — KB4015550 (ikmēneša apkopojums)
2017. gada 11. aprīlis KB 4015547 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums)
2017. gada 21. marts KB 4012219 2017. gada marts. Ikmēneša apkopojuma par Windows 8.1 un Windows Server 2012 R2 datoru darbības kvalitāti priekšskatījums

Windows Server 2016 RTM (RS1)

Izlaides datums KB Raksta nosaukums
2017. gada 16. maijs KB 4023680 2017. gada 26. maijs — KB4023680 (operētājsistēmas būvējums 14393.1230)
2017. gada 9. maijs KB 4019472 2017. gada 09. maijs — KB4019472 (operētājsistēmas būvējums 14393.1198)
2017. gada 11. aprīlis KB 4015217 2017. gada 11. aprīlis — KB4015217 (operētājsistēmas būvējums 14393.1066 un 14393.1083)

         Pārbaude

  • Pārbaudiet tālāk norādītā sistēmas MSISCSI draivera versiju.

    c:\windows\system32\drivers\msiscsi.sys

    Windows Server 2012 R2 datoros šāda izturēšanās tika novērota versijai 6.3.9600.18624, savukārt Windows Server 2016 datoros — versijai 10.0.14393.1066.

  • Sistēmas žurnālā reģistrētie notikumi

    Notikuma avots ID Teksts
    iScsiPrt 34 Savienojums ar avotu tika zaudēts, tomēr iniciators sekmīgi atkārtoti izveidoja savienojumu ar mērķi. Mērķa nosaukums ir ietverts dublējuma datos.
    iScsiPrt 39 Iniciators nosūtīja uzdevumu pārvaldības komandu mērķa atiestatīšanai. Mērķa nosaukums ir ietverts dublējuma datos.
    iScsiPrt 9 Mērķis ar novēlošanos atbildēja uz SCSI pieprasījumu. CDB ir ietverti dublējuma datos.
  • Pārskatiet to pavedienu skaitu, kas darbojas sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.

  • Pārskatiet to turu skaitu, kas pašlaik ir atvērti sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.

  • Pārskatiet sistēmas procesā izmantoto īslaicīgo portu skaitu.

  • No administratīvā PowerShell izpildiet šādu komandu:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Vai arī no administratīvās CMD komanduzvednes vienlaicīgi palaidiet tālāk norādīto NETSTAT komandu un izmantojiet slēdzi “Q”. Tiks parādīti atsaistītie porti.

    NETSTAT –ANOQ

    Pievērsiet uzmanību procesa SYSTEM portiem.

    Saistībā ar trim iepriekšējiem norādījumiem par aizdomīgu jāuzskata skaitu, kas ir lielāks par 12 000. Ja datorā pastāv iSCSI mērķi, pastāv liela iespējamība, ka radīsies kļūda.

Risinājums
        
Ja notikumu žurnālā ir redzami dati par daudzām atkārtotas savienojuma izveides reizēm, sazinieties ar iSCSI mērķa un tīkla fabrikas nodrošinātāju un lūdziet palīdzēt diagnosticēt un novērst problēmas iemeslu saistībā ar nesekmīgu savienojuma ar iSCSI mērķiem izveidi. iSCSI mērķiem noteikti jābūt pieejamiem pašreizējā tīkla fabrikā. Instalējiet atjauninātos labojumus, tiklīdz tie ir pieejami. Šajā rakstā tiks ietverts noteikts labojuma KB raksta numurs, kas jāinstalē, tiklīdz tas ir pieejams.

Piezīme. Nav ieteicams atinstalēt nevienu no marta, aprīļa, maija vai jūnija drošības apkopojumiem. Citādi datori tiks pakļauti noteiktiem drošības apdraudējumiem un citām kļūdām, kas tiek novērstas ar ikmēneša atjauninājumiem. Ir ieteicams vispirms sadarboties ar iSCSI mērķa un tīkla nodrošinātāju, lai novērstu savienojamības problēmas, kas izraisa atkārtotu savienojuma izveidi ar mērķi.

Atjauninājuma iegūšana

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.