11 de abril de 2017 – KB4015217 (Build 14393.1066 e 14393.1083 do SO)

Aplica-se a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:

  • Resolução de um problema que impedia o aplicativo Câmera de salvar uma imagem capturada quando as configurações "Mostrar itens abertos recentemente em Listas de Atalhos em Iniciar ou na barra de tarefas" estavam habilitadas.
  • Aprimoramento do Serviço de Rede de Host (HNS) para dar suporte a um driver de rede de sobreposição para uso no Windows Server 2016 para conectar contêineres entre hosts usando o Mecanismo do Docker no Modo Swarm.
  • Resolução de um problema que não permitia que os usuários acessassem o conteúdo de ajuda online ao clicar no ícone de ajuda em vários aplicativos do Windows, como o Explorador de Arquivos.
  • Resolução de um problema em que as telas desligam inesperadamente mesmo quando desativar tela e Proteção de tela estão desabilitados no perfil de energia.
  • Resolução de um problema em que computadores habilitados para CredentialGuard ingressados em domínios do Active Directory enviam duas tentativas de logon incorretas sempre que uma senha incorreta é fornecida durante um logon baseado em Kerberos. Logons em domínios do Active Directory com limites de bloqueio de conta arbitrariamente baixos podem estar sujeitos a bloqueios de conta inesperados. Por exemplo, 2 logons com uma senha incorreta podem resultar no bloqueio de uma conta se o limite de bloqueio de conta for definido como 3 ou 4.
  • Resolução de um problema que aumenta o uso da CPU quando o encaminhamento IP ou host fraco está habilitado.
  • Resolução de um problema em que alguns dos drivers VPN não são migrados ao atualizar o sistema operacional para o Windows 10, versão 1607.
  • Resolução de um problema que faz com que máquinas virtuais falhem durante cenários de E/S alta, em que o usuário pode fazer logon várias vezes.
  • Resolução de um problema que estava causando falha nas conexões (após a 1ª solicitação de conexão) de um Cliente da Área de Trabalho Remota para uma sessão da Área de Trabalho Remota após a atualização do Windows 10, versão 1511, para o Windows 10, versão 1607.
  • Resolução de um problema que fazia com que o prompt de comando não fosse exibido corretamente no console serial em sistemas sem periféricos.
  • Resolução de um problema que estava causando falhas de registro de MDM em dispositivos que usavam autenticação Kerberos.
  • Resolvido um problema de renderização quando uma página da Web contém um elemento DIV que tem o atributo contenteditable.
  • Resolução de um problema que faz com que o texto desapareça quando você redimensiona uma janela do Internet Explorer quando a codificação é hebraica e qualquer texto termina com um caractere de sublinhado.
  • Resolução de um problema que fazia com que máquinas sem periféricos às vezes não entrassem no modo de suspensão do S3.
  • Mensagem de aviso habilitada no GPMC (Console de Gerenciamento Política de Grupo) para alertar os administradores sobre uma mudança de design que pode impedir o processamento de um Grupo de Usuários após a instalação da atualização de segurança MS16-072 (KB3163622).
  • Resolvido um problema que estava fazendo com que o Windows Explorer executasse uma atualização rápida e infinita de uma unidade de rede mapeada para um compartilhamento, impedindo que os usuários executassem tarefas como renomear objeto.
  • Resolvido um vazamento de memória no Internet Explorer ao hospedar uma página que contém conjuntos de quadros aninhados, que carregam conteúdo entre domínios.
  • Resolução de um problema que fazia com que o serviço de spooler de impressão travasse em vez de mostrar um erro de tempo limite quando uma conexão entre uma impressora bluetooth e a máquina era perdida durante a impressão.
  • Resolução de um problema que impedia a instalação de um novo driver de impressora que usa drivers de impressora v3.
  • Melhorou a confiabilidade do LBFO (balanceamento de carga/failover) sempre que há um rebalanceamento de recursos, uma falha de dispositivo ou uma remoção surpresa de um dispositivo.
  • Resolvidos problemas adicionais com informações atualizadas de fuso horário, Internet Explorer e Microsoft Edge.
  • Atualizações de segurança no Mecanismo de Script, biblioteca de processamento de imagem libjpeg, Hyper-V, Win32k, Adobe Type Manager, Font Driver, Internet Explorer, Microsoft Edge, componente gráfico, Serviços de Federação do Active Directory), .NET Framework, Active Directory, Lightweight Directory Access Protocol, drivers de modelo de kernel do Windows e Windows OLE.

Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.

Problemas conhecidos nesta atualização

Esta atualização de segurança introduziu um problema no qual, se um destino iSCSI ficar indisponível, as tentativas de reconexão causarão um vazamento. Iniciar uma nova conexão com um destino disponível funcionará conforme o esperado. A Microsoft está pesquisando esse problema e irá publicar mais informações neste artigo assim que estiverem disponíveis. Para obter mais informações sobre esse problema, consulte a seção a seguir.

Mais informações sobre o problema iSCSI

Os computadores com Windows Server 2012 R2 e Server 2016 que apresentam desconexões com destinos conectados iSCSI podem apresentar muitos sintomas diferentes. Isso inclui, mas não está limitado a:

  • O sistema operacional para de responder
  • Você recebe erros de parada (erros de verificação de bugs) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • As falhas de logon do usuário ocorrem junto com um erro "Nenhum Servidor de Logon Disponível".
  • Falhas de aplicativos e serviços ocorrem devido ao esgotamento efêmero da porta.
  • Um número excepcionalmente alto de portas efêmeras está sendo usado pelo processo do sistema.
  • Um número excepcionalmente alto de threads está sendo usado pelo processo do sistema.

Causa
        
Esse problema é causado por um problema de bloqueio nos computadores Windows Server 2012 R2 e Windows Server 2016 RS1, causando problemas de conectividade com os destinos iSCSI. O problema pode ocorrer após a instalação de qualquer uma das seguintes atualizações:

Windows Server 2012 R2

Data do lançamento KB Título do artigo
16 de maio de 2017 KB 4015553 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal)
9 de maio de 2017 4019215 da Base de Dados de Conhecimento 9 de maio de 2017 — KB4019215 (Valor Acumulado Mensal)
9 de maio de 2017 KB 4019213 9 de maio de 2017 — KB4019213 (Apenas Atualização de Segurança)
18 de abril de 2017 KB 4015553 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal)
11 de abril de 2017 KB 4015550 11 de abril de 2017 — KB4015550 (Valor Acumulado Mensal)
11 de abril de 2017 4015547 da Base de Dados de Conhecimento 11 de abril de 2017 — KB4015547 (Apenas Atualização de Segurança)
21 de março de 2017 KB 4012219 Prévia de março de 2017 do pacote cumulativo mensal de qualidade para o Windows 8.1 e o Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Data do lançamento KB Título do artigo
16 de maio de 2017 4023680 da Base de Dados de Conhecimento 26 de maio de 2017 – KB4023680 (Build 14393.1230 do SO)
9 de maio de 2017 4019472 da Base de Dados de Conhecimento 9 de maio de 2017 – KB4019472 (Build 14393.1198 do SO)
11 de abril de 2017 4015217 da Base de Dados de Conhecimento 11 de abril de 2017 – KB4015217 (Build 14393.1066 e 14393.1083 do SO)

         Verificação

  • Verifique a versão do seguinte driver MSISCSI no sistema:

    c:\windows\system32\drivers\msiscsi.sys

    A versão que exporá esse comportamento é 6.3.9600.18624 para Windows Server 2012 R2 e versão 10.0.14393.1066 para Windows Server 2016.

  • Os seguintes eventos são registrados no log do sistema:

    Origem do evento ID Texto
    iScsiPrt 34 Uma conexão com o destino foi perdida, mas o Iniciador foi reconectado com sucesso ao destino. Os dados de despejo contêm o nome de destino.
    iScsiPrt 39 O Iniciador enviou um comando de gestão de tarefas para repor o destino. O nome do destino é fornecido nos dados da imagem de erro.
    iScsiPrt 9 O destino não respondeu a tempo para um pedido SCSI. O CDB é fornecido nos dados da imagem de erro.
  • Reveja o número de threads que estão em execução no processo do sistema e compare a uma linha base operacional conhecida.

  • Reveja o número de identificadores que estão atualmente abertos pelo processo do Sistema e compare a uma linha base operacional conhecida.

  • Reveja o número de portas efémero que estão a ser utilizadas pelo processo do Sistema.

  • A partir de um Powershell administrativo, execute o seguinte comando:

    Get-NetTCPConnection | Group-Object -Estado da propriedade, OwningProcess | Ordenar Contagem

    Ou, a partir de uma linha de comandos CMD, execute o seguinte comando NETSTAT juntamente com o parâmetro "Q". Isto mostra portas "vinculadas" que já não estão ligadas:

    NETSTAT –ANOQ

    Concentre-se nas portas pertencentes ao processo SYSTEM.

    Para os três pontos anteriores, qualquer elemento superior a 12.000 deve ser considerado suspeito. Se os destinos iSCSI estiverem presentes no computador, existe uma probabilidade elevada de o problema ocorrer.

Resolução
        
Se os registos de eventos indicarem a ocorrência de muitos restabelecimentos de ligação, trabalhe com um fornecedor de recursos de infraestrutura de rede e iSCSI para ajudar a diagnosticar e corrigir a razão para a falha em manter as ligações de destinos iSCSI. Certifique-se de que os destinos iSCSI podem ser acedidos através dos recursos de infraestrutura de rede atuais. Instale correções atualizadas quando ficarem disponíveis. Este artigo será atualizado com o número de artigo BDC específico da correção a instalar quando estiver disponível.

Observação Não recomendamos que desinstale quaisquer rollups de segurança de março, abril, maio ou junho. Fazê-lo irá expor os computadores a exploits de segurança conhecidos e a outros erros que são atenuados pelas atualizações mensais. Recomendamos que primeiro trabalhe com os fornecedores da rede e dos destinos iSCSI para resolve os problemas de conectividade que estão a acionar os restabelecimentos de ligações de destino.

Como obter esta atualização

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update. Depois de instalada esta atualização, o número de compilação pode ser 14393.1066 (para todos os dispositivos Windows 10 exceto o HoloLens) ou 14393.1083 (para o HoloLens).

  • Informações sobre substituição da atualização
    Esta atualização substitui a atualização KB4016635 lançada anteriormente.
  • Informações de arquivo
    Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 4015217. Caso esteja a instalar uma atualização de Windows 10 pela primeira vez, o tamanho do pacote da versão X86 é de 572 MB e o tamanho do pacote da versão x64 é de 1094 MB.