27 de junho de 2017 – KB4022723 (Build 14393.1378 do SO)

Aplica-se a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Melhorias e Correções

Esta atualização de não segurança inclui melhorias de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:

  • Foi resolvido um problema introduzido pela KB4022715 em que a impressão Explorer Internet e Microsoft Edge a partir de uma frame podia resultar no erro 404 não encontrado ou numa página em branco não impressa.
  • Foi resolvido um problema em que a IU do CRM podia bloquear ao premir o botão de resposta num fluxo de trabalho de correio.
  • Foi resolvido um problema em que a ferramenta de Serviços de Ativação em Volume (vmw.exe) parava de funcionar com o erro "Indica que dois níveis de revisão são incompatíveis" ao tentar ativar a função de Serviço de Licença de Volume.
  • Foi resolvido um problema em que multipath I/O não utilizava outros caminhos disponíveis durante um cenário de ativação pós-falha.
  • Foi resolvido um problema em que o PC falhava aleatoriamente após um utilizador introduzir uma pen USB na porta USB.
  • Foi resolvido um problema em que um ecrã azul e a mensagem "unmountable_boot_volume" eram apresentados durante o processo de arranque do sistema quando o Filtro de Escrita Unificado estava ativado.
  • Foi resolvido um problema em que um computador deixava de funcionar ao tentar adicionar um telemóvel ao computador para utilização como modem.
  • Foi resolvido um problema em que as aplicações do protocolo SNMP (Simple Network Management Protocol) deixavam de receber traps.
  • Foi resolvido um problema em que as Falhas de página para as Falhas de Pedido de Zero eram significativamente mais lentas (> 10%), o que fazia com que muitas aplicações fossem executadas de forma mais lenta.
  • Foi resolvido um erro que ocorria quando os utilizadores terminavam sessão numa aplicação quando o Serviços de Federação do Active Directory (AD FS) estava ativado.
  • Foi resolvido um problema em que os nós não conseguiam aderir a um cluster devido a uma autenticação de certificado falhada, caso a função SHA1 estivesse desativada.
  • Foi resolvido um problema em que a funcionalidade de limitação da Largura de Banda do protocolo SMB (Server Message Block) não funcionava.
  • Foi resolvido um problema em que o controlador de replicação do armazenamento (wvrf.sys) ficava num ciclo infinito.
  • Foi resolvido um problema em que um Servidor de Licenças de Ambiente de Trabalho Remoto 2012 R2 ou anterior causava a falha do Anfitrião de Serviços de Ambiente de Trabalho Remoto 2016 e deixava de fornecer sessões a clientes.
  • Foi resolvido um problema para adicionar suporte em certutil.exe permitir que modelos de certificado fossem marcados para Windows Hello.
  • Foi resolvido um problema no qual podia perder o acesso a discos de armazenamento onde ainda existiam caminhos disponíveis, se existia um erro num dos caminhos multipath I/O.
  • Foi resolvido um problema de saída do WS-Federation em que os utilizadores iniciavam a saída a partir de uma aplicação configurada com SAML. Neste caso, o fim de sessão falhava com uma exceção de ADFS identificada com um Erro 364 de Administração do ADFS. Este problema está limitado ao ADFS 4.0.
  • Foi resolvido um problema em que a criação de discos virtuais falhava em espaços de armazenamento Windows Server 2016 quando a alocação de discos físicos estava definida como manual para todos os discos selecionados.
  • Foi resolvido um problema de fiabilidade no Windows Search.
  • Foi melhorado o desempenho ao resolver um problema introduzido no KB3213986 na funcionalidade de Grupo de Ligações do Microsoft Application Virtualization (App-V). Este melhoramento do desempenho reduz significativamente o espaço de registo utilizado num gateway de Serviços de Ambiente de Trabalho Remoto (RDS), agrupando as definições de utilizador com base no grupo efetivo a que um utilizador pertence e não no utilizador individual.
  • As máquinas com tecnologia de Virtualização de E/S AMD (IOMMU) podem agora arrancar sem restrição de BIOS.
  • Foram resolvidos problemas adicionais de impressão, atualizações da base de dados de Nome do Ponto de Acesso (APN), menu Iniciar e barra de tarefas, Explorer Internet e Shell do Windows.
  • Foi resolvido um problema em que o Controlador Microsoft Standard NVM Express (stornvme) expôs incorretamente espaços de nomes inativos como discos para o SO. O sistema operacional não pode usar namespaces inativos e eles não devem ser expostos ao sistema operacional.
  • Foi resolvido um problema em que dispositivos amovíveis não funcionavam como esperado após a aplicação de KB3179574 e quando a auditoria de dispositivos amovíveis estava ativada.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar esta atualização, o Internet Explorer 11 pode ser fechado inesperadamente quando visita alguns sites. Quando o problema ocorre, poderá receber uma mensagem de erro que é semelhante à seguinte:

Observação: Não conseguimos regressar ao [URL anterior].
O Internet Explorer parou de tentar restaurar este site. O site continua aparentemente com problemas. O problema pode ocorrer se o site for complexo e utilizar determinadas APIs Web.
Este problema foi resolvido em 11 de julho de 2017 — KB4025339 (Compilação 14393.1480 do SO).
Se um destino iSCSI ficar indisponível, tentativas para restabelecer a ligação irão causar uma fuga. Iniciar uma nova ligação a um destino disponível irá funcionar conforme esperado. A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.
Mais informações sobre o problema de iSCSI

Os computadores Windows Server 2012 R2 e Server 2016 nos quais ocorrem desligamentos de destinos ligados a iSCSI podem apresentar muitos sintomas diferentes. Estes incluem, mas não estão limitados a:

  • O sistema operativo deixar de responder
  • Recebe erros fatais (erros de Verificação de erros) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • Ocorrem falhas de início de sessão do utilizador em conjunto com um erro "Sem Servidores de Início de Sessão Disponíveis".
  • Ocorrem falhas de aplicação e de serviço devido a esgotamento da porta efémero.
  • Um número invulgarmente elevado de portas efémero está a ser utilizado pelo processo do Sistema.
  • Um número invulgarmente elevado de threads está a ser utilizado pelo processo do Sistema.

Causa
        
Este problema é causado por um problema de bloqueio em computadores Windows Server 2012 R2 e Windows Server 2016 RS1, que causa problemas de conectividade com os destinos iSCSI. O problema pode ocorrer após instalar qualquer uma das seguintes atualizações:

Windows Server 2012 R2

Data do lançamento KB Título do artigo
16 de maio de 2017 KB 4015553 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal)
9 de maio de 2017 KB 4019215 9 de maio de 2017 — KB4019215 (Valor Acumulado Mensal)
9 de maio de 2017 KB 4019213 9 de maio de 2017 — KB4019213 (Apenas Atualização de Segurança)
18 de abril de 2017 KB 4015553 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal)
11 de abril de 2017 KB 4015550 11 de abril de 2017 — KB4015550 (Valor Acumulado Mensal)
11 de abril de 2017 KB 4015547 11 de abril de 2017 — KB4015547 (Apenas Atualização de Segurança)
21 de março de 2017 KB 4012219 Março de 2017 – Pré-visualização do Rollup de Qualidade Mensal para Windows 8.1 e Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Data do lançamento KB Título do artigo
16 de maio de 2017 KB 4023680 26 de maio de 2017 – KB4023680 (Build 14393.1230 do SO)
9 de maio de 2017 KB 4019472 9 de maio de 2017 – KB4019472 (Build 14393.1198 do SO)
11 de abril de 2017 KB 4015217 11 de abril de 2017 – KB4015217 (Build 14393.1066 e 14393.1083 do SO)

         Verificação

  • Verifique a versão do seguinte driver MSISCSI no sistema:

    c:\windows\system32\drivers\msiscsi.sys

    A versão que exporá esse comportamento é 6.3.9600.18624 para Windows Server 2012 R2 e versão 10.0.14393.1066 para Windows Server 2016.

  • Os seguintes eventos são registrados no log do sistema:

    Origem do evento ID Texto
    iScsiPrt 34 Uma conexão com o destino foi perdida, mas o Iniciador foi reconectado com sucesso ao destino. Os dados de despejo contêm o nome de destino.
    iScsiPrt 39 O Iniciador enviou um comando de gerenciamento de tarefas para redefinir o destino. O nome do destino é fornecido nos dados de despejo.
    iScsiPrt 9 O Target não respondeu a tempo de uma solicitação SCSI. O CDB é fornecido nos dados de despejo.
  • Revise o número de threads que estão sendo executados no processo do Sistema e compare-o com uma linha de base de trabalho conhecida.

  • Revise o número de identificadores que estão abertos no momento pelo processo do Sistema e compare-o com uma linha de base de trabalho conhecida.

  • Revise o número de portas efêmeras que estão sendo usadas pelo processo do sistema.

  • Em um PowerShell administrativo, execute o seguinte comando:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Classificar Contagem

    Ou, em um prompt administrativo do CMD, execute o seguinte comando NETSTAT junto com a opção "Q". Isso mostra as portas "associadas" que não estão mais conectadas:

    NETSTAT –ANOQ

    Concentre-se nas portas que pertencem ao processo SYSTEM.

    Para os três pontos anteriores, qualquer coisa acima de 12.000 deve ser considerada suspeita. Se destinos iSCSI estiverem presentes no computador, há uma grande probabilidade de que o problema ocorra.

Resolução
        
Se os logs de eventos indicarem que muitas reconexões estão ocorrendo, trabalhe com o fornecedor do iSCSI e do network fabric para ajudar a diagnosticar e corrigir o motivo da falha em manter conexões com destinos iSCSI. Certifique-se de que os destinos iSCSI possam ser acessados na malha de rede atual. Instale as correções atualizadas quando elas estiverem disponíveis. Este artigo será atualizado com o número do artigo KB específico da correção a ser instalada quando ela estiver disponível.

Observação Não recomendamos desinstalar nenhum dos pacotes cumulativos de segurança de março, abril, maio ou junho. Isso exporá os computadores a explorações de segurança conhecidas e outros bugs mitigados por atualizações mensais. Recomendamos que você trabalhe primeiro com fornecedores de destino e rede iSCSI para resolver os problemas de conectividade que estão disparando as reconexões de destino.

Como obter esta atualização

Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.