22 de fevereiro de 2018 – KB4077525 (Build 14393.2097 do SO)

Aplica-se a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Melhorias e correções

Esta atualização inclui aprimoramentos de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:

  • Resolve um problema que faz com que as VMs Hyper-V replicadas usando a Réplica ou o Azure Site Recovery do Hyper-V parem de responder em 92% se um Cluster de Failover do Windows Server 2016 estiver configurado com o Agrupamento NIC habilitado.  O problema também ocorre ao parar a VM, durante a migração ao vivo, ao interromper o serviço VMMS ou durante o desligamento do nó do host. O usuário deve então usar uma reinicialização forçada no computador host para se recuperar.

  • Resolve um problema em que os usuários do Citrix XenApp não conseguem alterar senhas pressionando Ctrl+F1.

  • Resolve um problema em que os membros do grupo Usuários do Log de Desempenho recebem o erro "Acesso negado. (Exceção de HRESULT: 0x80070005 (E_ACCESSDENIED))". O erro aparece ao tentar agendar o log de contadores de desempenho, habilitar provedores de rastreamento ou coletar informações de rastreamento.

  • Resolve um problema em que a consulta de evento WinRM retorna o erro "0x6c6 (RPC_S_INVALID_BOUND)" do servidor de destino. O erro aparece quando os servidores são configurados para enviar seus logs de eventos de segurança a um servidor central para análise usando uma assinatura.

  • Resolve um problema em que a autenticação do Microsoft Outlook falha ao usar o acesso condicional.

  • Resolve um problema em que os logons do smart card falham com o erro "Não há suporte para entrar com um smart card em sua conta..." após a reinicialização do controlador de domínio de autenticação. Autenticando o log de DCs Evento 19 do KDC e o Evento 29 de Distribuição do Kerberos no log de eventos do sistema. O log afirma que um certificado adequado não pode ser encontrado para logons de smart card.

  • Resolve um problema em que o comando certutil.exe -MergePfx não podia produzir um arquivo EPF mesclado para vários certificados V1.

  • Resolve um problema em que o algoritmo de hash criptográfico SM3 não tinha suporte em dispositivos TPM. Os clientes que tiveram esse problema notaram que o TPM não foi inicializado.

  • Resolve um problema em que ocorre uma falha de 0x06d9 quando um usuário tenta uma atualização do sistema operacional ou uma atualização de LCU. O sistema reverte automaticamente para uma versão anterior do upgrade.

  • Resolve um problema em que um erro de servidor ocorre ocasionalmente durante a transferência de arquivos. O erro é "Parar D1 no tcpip! TcpSegmentTcbSend".

  • Resolve um problema em que o nome do servidor RADIUS (Serviço de Usuário de Discagem de Autenticação Remota) não é autenticado durante a conexão com uma rede sem fio.

  • Resolve um problema em que o redirecionamento de destino iSCSI durante o logon pode levar ao erro de parada 9f.

  • Resolve um problema no MPIO em que solicitações SCSI de passagem podem levar a um erro de parada se o disco estiver com remoção pendente.

  • Atualizações o algoritmo de seleção de caminho MPIO para corresponder à documentação quando todos os caminhos estão ativos ou não otimizados.

  • Resolve um problema em que uma função de atraso no StorNVMe pode causar um pequeno aumento no uso da CPU ao iniciar aplicativos.

  • Melhora o desempenho do ReFS desmapeando mais detalhadamente vários modos de exibição de um arquivo. Consulte KB4090104 para obter parâmetros de registro ajustáveis adicionais para endereçar grandes fluxos de metadados do ReFS.

  • Melhora o desempenho do ReFS removendo contêineres ociosos de sua tabela de hash.

  • Resolve um problema em que as conexões do serviço de conexão com a Internet (ICS) não persistem entre reinicializações do sistema operacional ou reinicializações do serviço ICS. Você também pode ativar essa solução usando uma chave do Registro opcional EnableRebootPersistConnection descrita no KB4055559.

  • Limpa o IP público com as informações corretas para o Gerenciador de Rede SDN.

  • Resolve um problema em que há informações ausentes no campo Valor do evento de auditoria 5136 para Alterações no Serviço de Diretório. Isso ocorre quando você modifica um atributo de um objeto nos Controladores de Domínio do Windows Server 2016. Esse problema pode ocorrer se você usar comandos do PowerShell (Add-ADGroupMember ou Set-ADGroup) para adicionar alguém a um grupo usando o SID do usuário em vez do Nome Diferenciado.

  • Resolve um problema em que ocorre um erro HTTP 500 quando um farm do ADFS tem pelo menos dois servidores usando o Banco de Dados Interno do Windows (WID). Nesse cenário, a pré-autenticação básica HTTP no servidor WAP (Proxy de Aplicativo Web) falha ao autenticar alguns usuários. Quando o erro ocorrer, você também poderá ver o aviso do Proxy de Proxy de Aplicativo Web do Microsoft Windows ID de evento 13039 no log de eventos WAP. A descrição diz: "O Proxy de Aplicativo Web falhou ao autenticar o usuário. A pré-autenticação é "ADFS para clientes avançados". O usuário fornecido não está autorizado a acessar a terceira parte confiável especificada. As regras de autorização da terceira parte confiável de destino ou da terceira parte confiável WAP precisam ser modificadas."

  • Resolve um problema em que o AD FS não pode mais ignorar prompt=login durante a autenticação. Uma opção Desabilitada foi adicionada para dar suporte a cenários em que a autenticação de senha não é usada. Para obter mais informações, consulte O AD FS ignora o parâmetro "prompt=login" durante uma autenticação no Windows Server 2016 RTM.

  • Resolve um problema no AD FS em que Clientes Autorizados (e partes confiáveis) que selecionam o Certificado como uma opção de autenticação não se conectam. A falha ocorre ao usar prompt=login se a Autenticação Integrada do Windows (WIA) estiver habilitada e a solicitação puder fazer WIA.

  • Resolve um problema em que o AD FS exibe incorretamente a página HRD (Home Realm Discovery) quando um IDP (provedor de identidade) está associado a uma RP (terceira parte confiável) em um Grupo OAuth. A menos que vários IDPs estejam associados ao RP no Grupo OAuth, o usuário não verá a página HRD. Em vez disso, o usuário irá diretamente ao IDP associado para autenticação.

  • Resolve um problema em que alguns clientes RDP (Protocolo de Área de Trabalho Remota) que usavam um URI absoluto (em vez de um URI relativo) eram impedidos pelo servidor WAP (Proxy de Aplicativo Web) de se conectar ao Gateway de Área de Trabalho Remota. Isso afetou clientes RDP no iOS, Mac, Android e no aplicativo cliente RDP moderno do Windows. O erro é: "Não foi possível nos conectar ao gateway devido a um erro. Se isso continuar acontecendo, peça ajuda ao administrador ou ao suporte técnico. Código de erro: 0x03000008."

  • Resolve um problema em que os relatórios GPMC não mostram conteúdo quando você seleciona links no relatório com um destes erros:

    • Erro: 'XMLSerializer' é indefinido.
    • 'DOMParser' é indefinido.
    • Falha na execução do servidor.
  • Resolve um problema em que um arquivo otimizado com menos de 2,2 TB pode ser corrompido pelo processo de Eliminação de Duplicação quando o arquivo é atualizado para exceder 2,2 TB.

  • Resolve um problema em que um arquivo é sempre marcado como corrompido, mesmo que não esteja, ao executar uma limpeza de desduplicação completa em um arquivo maior que 2,2 TB.

  • Resolve um problema em que, após a instalação do .NET 4.7, a criação de um novo grupo de DFS-Replication ou a adição de um membro a um grupo de replicação existente no snap-in de Gerenciamento DFS leva a um erro. O erro é "O valor não está dentro do intervalo esperado".

  • Resolve um problema em que, após a instalação do .NET 4.7, o assistente Criar Cluster na interface do usuário de Gerenciamento de Cluster de Failover pode fechar inesperadamente ao selecionar Procurar na página Selecionar Servidores.

  • Resolve um problema em que o layout do teclado japonês não funcionava corretamente durante uma sessão de Assistência Remota.

  • Resolve um problema em que os logons em uma coleção VDI da Área de Trabalho Remota começam a falhar após um período de tempo de atividade do servidor. O Contador de Desempenho Contador do Redirecionador do Agente de Conexão de Área de Trabalho Remota/Contextos RPC mostrará crescimento incremental durante o horário de logon. Quando o valor atinge 40, novas conexões com o farm falham ou atingem o tempo limite.

  • Resolve um problema em que os logons em um Farm VDI de Área de Trabalho Remota falham depois que o agente de conexão perde o acesso ao Banco de Dados SQL por mais de dois minutos. Isso faz com que as máquinas virtuais de coleções entrem em um estado Desconhecido. O administrador deve reiniciar o serviço Agente de Conexão de Área de Trabalho Remota para se recuperar da falha.

  • Resolve um problema em que os servidores que têm o Credential Guard habilitado podem reiniciar inesperadamente. O erro é: "O processo do sistema lsass.exe encerrado inesperadamente com status código -1073740791. O sistema será desligado e reiniciado".

Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.

Observação

  • Melhorias do Windows Update
  • A Microsoft lançou uma atualização diretamente para o cliente do Windows Update para melhorar a confiabilidade. Qualquer dispositivo que execute o Windows 10 configurado para receber atualizações automaticamente do Windows Update, incluindo as edições Enterprise e Pro, receberá a última atualização de recursos do Windows 10 com base na compatibilidade de dispositivos e na política de adiamento do Windows Update para Empresas. Isso não se aplica a edições de manutenção de longo prazo.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Devido a um problema que afeta algumas versões do software antivírus, essa correção se aplica somente a computadores nos quais o ISV antivírus atualizou ALLOW REGKEY. Esse problema foi resolvido no KB4088787.
Devido a um problema do servidor AD FS que faz com que o banco de dados WID AD FS se torne inutilizável após uma reinicialização, o serviço AD FS pode falhar ao iniciar. Esse problema foi resolvido no KB4088787.

Como obter esta atualização

Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivos da atualização cumulativa 4077525.