Det kan oppstå problemer når du bruker Windows Server-beholdere med sikkerhetsoppdateringen fra 11. februar 2020

Gjelder for
Windows Server 2016, all editions Windows Server 2019, all editions Windows Server version 1803 Windows Server version 1809 Windows Server, version 1903, all editions Windows Server, version 1909, all editions

Sist oppdatert 10. mars 2020, 10:00 PST

Symptomer

Det kan oppstå problemer med å bruke Windows Server-beholdere hvis beholderverten eller beholderbildet har sikkerhetsoppdateringen fra 11. februar 2020, med mindre både Windows-beholderverten og Windows Server-beholderavbildningene samsvarer med sikkerhetsoppdateringen fra 11. februar 2020.

Symptomer når du kjører eller bygger en beholder kan omfatte:

  1. Når du kjører kommandoen "docker run" eller "docker build", mottar du kanskje ikke utdata, og den svarer kanskje ikke.
  2. Windows Server-beholderen i Kubernetes når ikke tilstanden «kjører».
  3. Du får feilmeldingen docker: Feilsvar fra demon: Beholder-ID <> oppdaget en feil under Start: feil i et Windows-systemkall: Venteoperasjonen ble tidsavbrutt. (0x102).»
  4. 32-biters programmet eller prosessene som kjører i beholderen, kan mislykkes uten feil.

Årsak

Dette problemet var et resultat av en sikkerhetsendring som krevde en grensesnittendring mellom brukermodus og kjernemodus. Siden prosessisolerte beholdere deler kjernemodus med beholderverten og beholderavbildningene, var brukermoduskomponenten uten oppdateringen både inkompatibel og usikret med det nye sikrede kjernegrensesnittet.

Løsning og midlertidig løsning

Vi har lagt til ny oppdateringsveiledning på nettstedet for Windows-beholderdokumenter i inndelingene Windows-beholderversjonskompatibilitet og Oppdater Windows Server-beholdere.  Dette omfatter også detaljer om oppdateringskompatibilitet og matriser.  Hvis du vil ha informasjon om de spesifikke problemene som er oppført i denne artikkelen, kan du se løsningen og reduserende tiltak nedenfor.

Løsning for problemene "kjører ikke" og "32-biters programmer mislykkes uten feil" (symptom 1, 2, 3, 4):

18. februar 2020 ble oppdaterte beholderbilder utgitt for å løse problemene med symptomer (1,2,3,4) i denne artikkelen.  Hvis du støter på disse problemene, anbefaler vi at du oppdaterer beholderverten til sikkerhetsoppdateringen fra 11. februar 2020 og beholderbildene som ble utgitt 18. februar 2020.   Vær oppmerksom på 18. februar 2020-utgivelsen er bare for beholderbilder.  11. februar 2020 sikkerhetsoppdateringer er fortsatt de nyeste for beholderverten.

Du kan løse problemet i miljøet ved å kjøre pull-kommandoen på nytt for å oppdatere Windows Server-grunnleggende OS-avbildninger eller den aktuelle beholderavbildningen, for eksempel IIS eller .NET, og kjøre automatiseringspipelinen på nytt for å gjenoppbygge beholderne dine ved hjelp av beholderbildene med beholderbildet fra 18. februar 2020.

Viktig! Hvis du har endret pull-koder eller automatisering som en midlertidig løsning på problemene i denne artikkelen, bør du tilbakestille endringene til de tidligere pull-kodene.  Det skal ikke lenger være nødvendig å bruke en bestemt versjon.

Reduksjon for problemet "32-biters programmer mislykkes uten feil" (symptom 4):

Vi anbefaler på det sterkeste at du oppdaterer beholderverten til sikkerhetsoppdateringen fra 11. februar 2020, som beskrevet ovenfor. Hvis du ikke kan oppdatere beholderverten til sikkerhetsoppdateringene fra 11. februar 2020, må du samsvare kompileringen og revisjonsversjonen av beholderavbildningen med kompileringen og revisjonsversjonen av operativsystemet for beholderverten.  Hvis du vil ha instruksjoner om hvordan du kontrollerer versjonen av beholderverten, kan du se denne artikkelen. Når du har versjonen fra beholderverten, kan du hente beholderavbildningsversjonen ved hjelp av følgende kommando (du må justere Windows Server grunnleggende OS-avbildning og -versjon som gjelder i miljøet). Hvis du for eksempel bruker Windows Server Core-beholder:

docker pull mcr.microsoft.com/windows/servercore:<version your container host, such as 10.0.17763.1040>

Når beholderverten og beholderbildeversjonene samsvarer, skal du kunne gjenoppta beholderkommandoene, for eksempel kjør eller build.

Vær oppmerksom på Vi anbefaler bare å endre pull-koder eller automatisering hvis du støter på apper som mislykkes i det stille.

Kilder

Listen nedenfor viser Windows Server-versjonene der vi støtter beholderavbildninger, sammen med versjonsnumrene for sikkerhetsoppdateringene som ble utgitt 14. januar 2020 og 11. februar 2020, og bare beholderbildet ble utgitt 18. februar 2020.  Beholderbildene som ble utgitt 18. februar 2020 og som er oppført nedenfor, trekkes automatisk hvis du ikke angir versjon i de flytende kodene.

Versjon av Windows Server (fristilt merke) Oppdateringsversjon for utgivelsen 14. januar 2020 Oppdateringsversjon for 11. februar 2020 Oppdateringsversjon for 18. februar 2020
Windows Server 2016 (ltsc2016) 10.0.14393.3443 10.0.14393.3504 10.0.14393.3506
Windows Server, versjon 1803 (1803) 10.0.17134.1246 10.0.17134.1304 10.0.17134.1305
Windows Server 2019 (ltsc2019)
Windows Server, versjon 1809 (1809)
10.0.17763.973 10.0.17763.1039 10.0.17763.1040
Windows Server, versjon 1903 (1903) 10.0.18362.592 10.0.18362.657 10.0.18362.658
Windows Server, versjon 1909 (1909) 10.0.18363.592 10.0.18363.657 10.0.18363.658

Hvis du bruker avbildninger av virtuelle maskiner i Azure Marketplace med beholdere, er avbildningene for februar 2020 tilgjengelige nå. Du skal ikke støte på problemene eller symptomene ovenfor ved å bruke disse bildene.  Hvis du vil ha mer informasjon, kan du se KB4540981.

Hvis du vil ha en fullstendig liste over Windows-beholderbilder, kan du se Docker Hub-siden her.

Hvis du vil ha mer detaljert informasjon om Windows Server beholdere, kan du se https://aka.ms/containers.