Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Ar šo atjauninājumu netiek ieviesti jauni operētājsistēmas līdzekļi. Galvenās izmaiņas ir norādītas tālāk.
- Atjaunināts Windows kriptogrāfijas API, lai izslēgtu SHA-1 SSL/TLS servera autentifikācijai, tostarp pārlūkprogrammās Microsoft Edge un Internet Explorer 11. Papildinformāciju skatiet sadaļā Ieteikums 4010323.
- Microsoft grafikas komponenta, Microsoft Windows DNS, Windows COM, Windows Server un Windows kodola drošības atjauninājumi.
Papildinformāciju par novērsto drošības ievainojamību skatiet rakstā Drošības atjauninājumu ceļvedis.
Zināmās problēmas šajā atjauninājumā
Šis drošības atjauninājums izraisa šādu problēmu: ja iSCSI mērķis nav pieejams, mēģinot atkārtoti izveidot savienojumu, tiek izraisīta resursu noplūde. Problēmu var novērst, pieejamajā mērķi sākot jaunu savienojumu. Korporācija Microsoft strādā pie problēmas risinājuma. Jaunākā informācija tiks publicēta šajā rakstā, tiklīdz tā būs pieejama.
Papildinformāciju par problēmu skatiet nākamajā sadaļā.
Papildinformācija par problēmu ar iSCSI
Datoros ar operētājsistēmu Windows Server 2012 R2 vai Server 2016, kuros tiek pārtraukts savienojums ar iSCSI pievienotajiem mērķiem, var tikt novērotas dažādas problēmu pazīmes. Tālāk ir minētas tikai dažas no šīm situācijām.
- Operētājsistēma pārtrauc reaģēt.
- Tiek rādītas apturēšanas kļūdas (kļūdu pārbaudes kļūdas) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 vai 0xDEADDEAD.
- Lietotājam neizdodas pieteikties, un tiek parādīta kļūda “Nav pieejams neviens pieteikšanās serveris”.
- Rodas ar programmu un pakalpojuma darbību saistītas kļūdas, ko izraisa īslaicīgs porta izsīkums.
- Sistēmas procesā tiek izmantots neierasti liels skaits īslaicīgu portu.
- Sistēmas procesā tiek izmantots neierasti liels skaits pavedienu.
Iemesls
Tas ir saistīts ar bloķēšanas problēmu Windows Server 2012 R2 un Windows Server 2016 RS1 datoros, kas izraisa savienojamības ar iSCSI mērķiem kļūdas. Problēma var rasties pēc kāda no tālāk minēto atjauninājumu instalēšanas.
Windows Server 2012 R2
| Izlaides datums | KB | Raksta nosaukums |
|---|---|---|
| 2017. gada 16. maijs | KB 4015553 | 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums) |
| 2017. gada 9. maijs | KB 4019215 | 2017. gada 9. maijs — KB4019215 (ikmēneša apkopojums) |
| 2017. gada 9. maijs | KB 4019213 | 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums) |
| 2017. gada 18. aprīlis | KB 4015553 | 2017. gada 18. aprīlis —KB4015553 (ikmēneša apkopojuma priekšskatījums) |
| 2017. gada 11. aprīlis | KB 4015550 | 2017. gada 11. aprīlis — KB4015550 (ikmēneša apkopojums) |
| 2017. gada 11. aprīlis | KB 4015547 | 2017. gada 9. maijs — KB4019213 (tikai drošības atjauninājums) |
| 2017. gada 21. marts | KB 4012219 | 2017. gada marts. Ikmēneša apkopojuma par Windows 8.1 un Windows Server 2012 R2 datoru darbības kvalitāti priekšskatījums |
Windows Server 2016 RTM (RS1)
| Izlaides datums | KB | Raksta nosaukums |
|---|---|---|
| 2017. gada 16. maijs | KB 4023680 | 2017. gada 26. maijs — KB4023680 (operētājsistēmas būvējums 14393.1230) |
| 2017. gada 9. maijs | KB 4019472 | 2017. gada 09. maijs — KB4019472 (operētājsistēmas būvējums 14393.1198) |
| 2017. gada 11. aprīlis | KB 4015217 | 2017. gada 11. aprīlis — KB4015217 (operētājsistēmas būvējums 14393.1066 un 14393.1083) |
Pārbaude
Pārbaudiet tālāk norādītā sistēmas MSISCSI draivera versiju.
c:\windows\system32\drivers\msiscsi.sys
Windows Server 2012 R2 datoros šāda izturēšanās tika novērota versijai 6.3.9600.18624, savukārt Windows Server 2016 datoros — versijai 10.0.14393.1066.
Sistēmas žurnālā reģistrētie notikumi
Notikuma avots ID Teksts iScsiPrt 34 Savienojums ar avotu tika zaudēts, tomēr iniciators sekmīgi atkārtoti izveidoja savienojumu ar mērķi. Mērķa nosaukums ir ietverts dublējuma datos. iScsiPrt 39 Iniciators nosūtīja uzdevumu pārvaldības komandu mērķa atiestatīšanai. Mērķa nosaukums ir ietverts dublējuma datos. iScsiPrt 9 Mērķis ar novēlošanos atbildēja uz SCSI pieprasījumu. CDB ir ietverti dublējuma datos. Pārskatiet to pavedienu skaitu, kas darbojas sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.
Pārskatiet to turu skaitu, kas pašlaik ir atvērti sistēmas procesā, un salīdziniet to ar zināmo aktīvo bāzlīniju.
Pārskatiet sistēmas procesā izmantoto īslaicīgo portu skaitu.
No administratīvā PowerShell izpildiet šādu komandu:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count
Vai arī no administratīvās CMD komanduzvednes vienlaicīgi palaidiet tālāk norādīto NETSTAT komandu un izmantojiet slēdzi “Q”. Tiks parādīti atsaistītie porti.
NETSTAT –ANOQ
Pievērsiet uzmanību procesa SYSTEM portiem.
Saistībā ar trim iepriekšējiem norādījumiem par aizdomīgu jāuzskata skaitu, kas ir lielāks par 12 000. Ja datorā pastāv iSCSI mērķi, pastāv liela iespējamība, ka radīsies kļūda.
Risinājums
Ja notikumu žurnālā ir redzami dati par daudzām atkārtotas savienojuma izveides reizēm, sazinieties ar iSCSI mērķa un tīkla fabrikas nodrošinātāju un lūdziet palīdzēt diagnosticēt un novērst problēmas iemeslu saistībā ar nesekmīgu savienojuma ar iSCSI mērķiem izveidi. iSCSI mērķiem noteikti jābūt pieejamiem pašreizējā tīkla fabrikā. Instalējiet atjauninātos labojumus, tiklīdz tie ir pieejami. Šajā rakstā tiks ietverts noteikts labojuma KB raksta numurs, kas jāinstalē, tiklīdz tas ir pieejams.
Piezīme. Nav ieteicams atinstalēt nevienu no marta, aprīļa, maija vai jūnija drošības apkopojumiem. Citādi datori tiks pakļauti noteiktiem drošības apdraudējumiem un citām kļūdām, kas tiek novērstas ar ikmēneša atjauninājumiem. Ir ieteicams vispirms sadarboties ar iSCSI mērķa un tīkla nodrošinātāju, lai novērstu savienojamības problēmas, kas izraisa atkārtotu savienojuma izveidi ar mērķi.
Atjauninājuma iegūšana
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
-
Priekšnosacījumi
Lai lietotu šo atjauninājumu, ierīcē ir jābūt instalētam Windows 8.1 un Windows Server 2012 R2 atjauninājumam: 2014. gada aprīlis (KB2919355). -
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā KB4019213.
Papildinformācija
- Šajā tikai drošības kvalitātes atjauninājumā nav iekļauti Internet Explorer drošības labojumi. Lai varētu iegūt drošības labojumus pārlūkprogrammai Internet Explorer, jābūt instalētam arī Internet Explorer kumulatīvajam drošības atjauninājumam KB4018271. Ņemiet vērā, ka drošības ikmēneša kvalitātes apkopojums ietver drošības atjauninājumus pārlūkprogrammai Internet Explorer.
- Ja izmantojat atjauninājumu pārvaldības procesus, kas nav Windows Update, un automātiski apstiprināt visas drošības atjauninājumu klasifikācijas izvietošanai, tiek izvietots 2017. gada maija tikai drošības kvalitātes atjauninājums KB4019213, 2017. gada maija drošības ikmēneša kvalitātes apkopojums KB4019215 un Internet Explorer kumulatīvais drošības atjauninājums KB4018271. Ir ieteicams pārskatīt atjauninājumu izvietošanas kārtulas, lai pārliecinātos, vai tiks izvietoti vajadzīgie atjauninājumi.