Aprimoramentos e correções
Essa atualização não relacionada a segurança inclui melhorias e correções que faziam parte do Pacote Cumulativo Mensal KB4019215 (lançado em 9 de maio de 2017) e também inclui estas novas melhorias de qualidade como uma prévia do próximo Pacote Cumulativo Mensal de atualizações:
- Problema resolvido relacionado ao estabelecimento de uma conexão segura com um servidor usando o protocolo TLS. O aplicativo pode travar quando o certificado do servidor especifica uma URL segura (HTTPS) para a Lista de Certificados Revogados (CRL) ou para os valores de Acesso à Informação de Autoridade (AIA) dentro do certificado.
- Resolução de um problema em que alterar sua senha enquanto não estiver conectado diretamente à rede corporativa, como com uma VPN, fará com que suas chaves privadas fiquem inacessíveis. Os sintomas variam, incluindo a incapacidade de criptografar/descriptografar ou assinar documentos.
- Resolução de um problema em que a execução de uma redefinição de fábrica falha porque uma nova variável autenticada que foi adicionada ao firmware não pode ser excluída durante a redefinição de fábrica. Quando a redefinição de fábrica encontra essa variável, ela recebe um erro e não conclui a redefinição.
- Resolução de um problema em que os usuários podem enfrentar logons lentos ao fazer logon em servidores Windows Server 2012 R2 que possuem uma grande quantidade de conexões abertas. O problema é causado pela coleta de estatísticas de largura de banda nas conexões abertas para o processamento da política de grupo.
- Resolução de um problema em que o recurso de Disponibilidade Contínua do Server Message Block 3.0 degrada o desempenho do software quando a função FindFirstFileEx() recebe um caminho que termina com ".." ou ".".
- Resolução de um problema em que o Sistema de Arquivos de Log Comum faz referência a um parâmetro inválido quando os usuários criam novas pastas e novas tarefas usando o Agendador de Tarefas, o que gera o Erro de Paragem 0x24.
- Resolução de um problema em que os dispositivos removíveis não funcionam conforme o esperado após a aplicação do KB3179574 e quando a auditoria de dispositivos removíveis está habilitada.
- Resolução de um problema em que uma Máquina Virtual perde esporadicamente sua conexão de rede completamente.
- Resolução de um problema em que o Encaminhamento de Eventos do Windows entre dois servidores 2012 R2 torna os relatórios incompatíveis com o software de Gerenciamento de Eventos e Informações de Segurança de terceiros.
- Resolução de um problema em que o LSASS consome grandes quantidades de memória em Controladores de Domínio 2012 R2 durante uma operação de propagação do descritor de segurança. Esse problema ocorre quando uma alteração no descritor de segurança é feita em um objeto raiz com muitos descendentes. Além disso, Aplica-se a está definido como "Este objeto e todos os objetos descendentes".
- Resolução de um problema em que os clientes de Pastas de Trabalho usando o agente de token não funcionam (erro "Acesso negado") ao usar um Servidor de Serviços de Federação do Active Directory] (AD FS) 2012 R2.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Se o computador usar um processador AMD Carrizo DDR4, a instalação desta atualização bloqueará o download e a instalação de futuras atualizações do Windows. | Esse problema é resolvido pelo KB4022726. |
| Se um sistema Server 2012 R2 usa uma família de processadores Intel Xeon (E3 v6), a instalação desta atualização bloqueará o download e a instalação de futuras atualizações do Windows. | Esse problema é resolvido pelo KB4022726. |
| Essa atualização introduziu um problema no qual, se um destino iSCSI ficar indisponível, as tentativas de reconexão causarão um vazamento. Iniciar uma nova conexão com um destino disponível funcionará conforme o esperado. | A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura. Para obter mais informações sobre esse problema, consulte a seção a seguir. |
Mais informações sobre o problema iSCSI
Os computadores com Windows Server 2012 R2 e Server 2016 que apresentam desconexões com destinos conectados iSCSI podem apresentar muitos sintomas diferentes. Isso inclui, mas não está limitado a:
- O sistema operacional para de responder
- Você recebe erros de parada (erros de verificação de bugs) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
- As falhas de logon do usuário ocorrem junto com um erro "Nenhum Servidor de Logon Disponível".
- Falhas de aplicativos e serviços ocorrem devido ao esgotamento efêmero da porta.
- Um número excepcionalmente alto de portas efêmeras está sendo usado pelo processo do sistema.
- Um número excepcionalmente alto de threads está sendo usado pelo processo do sistema.
Causa
Esse problema é causado por um problema de bloqueio nos computadores Windows Server 2012 R2 e Windows Server 2016 RS1, causando problemas de conectividade com os destinos iSCSI. O problema pode ocorrer após a instalação de qualquer uma das seguintes atualizações:
Windows Server 2012 R2
| Data do lançamento | KB | Título do artigo |
|---|---|---|
| 16 de maio de 2017 | KB 4015553 | 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
| 9 de maio de 2017 | 4019215 da Base de Dados de Conhecimento | 9 de maio de 2017 — KB4019215 (Valor Acumulado Mensal) |
| 9 de maio de 2017 | KB 4019213 | 9 de maio de 2017 — KB4019213 (Apenas Atualização de Segurança) |
| 18 de abril de 2017 | KB 4015553 | 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
| 11 de abril de 2017 | KB 4015550 | 11 de abril de 2017 — KB4015550 (Valor Acumulado Mensal) |
| 11 de abril de 2017 | 4015547 da Base de Dados de Conhecimento | 11 de abril de 2017 — KB4015547 (Apenas Atualização de Segurança) |
| 21 de março de 2017 | KB 4012219 | Prévia de março de 2017 do pacote cumulativo mensal de qualidade para o Windows 8.1 e o Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Data do lançamento | KB | Título do artigo |
|---|---|---|
| 16 de maio de 2017 | 4023680 da Base de Dados de Conhecimento | 26 de maio de 2017 – KB4023680 (Build 14393.1230 do SO) |
| 9 de maio de 2017 | 4019472 da Base de Dados de Conhecimento | 9 de maio de 2017 – KB4019472 (Build 14393.1198 do SO) |
| 11 de abril de 2017 | 4015217 da Base de Dados de Conhecimento | 11 de abril de 2017 – KB4015217 (Build 14393.1066 e 14393.1083 do SO) |
Verificação
Verifique a versão do seguinte driver MSISCSI no sistema:
c:\windows\system32\drivers\msiscsi.sys
A versão que exporá esse comportamento é 6.3.9600.18624 para Windows Server 2012 R2 e versão 10.0.14393.1066 para Windows Server 2016.
Os seguintes eventos são registrados no log do sistema:
Origem do evento ID Texto iScsiPrt 34 Uma conexão com o destino foi perdida, mas o Iniciador foi reconectado com sucesso ao destino. Os dados de despejo contêm o nome de destino. iScsiPrt 39 O Iniciador enviou um comando de gerenciamento de tarefas para redefinir o destino. O nome do destino é fornecido nos dados de despejo. iScsiPrt 9 O Target não respondeu a tempo de uma solicitação SCSI. O CDB é fornecido nos dados de despejo. Revise o número de threads que estão sendo executados no processo do Sistema e compare-o com uma linha de base de trabalho conhecida.
Revise o número de identificadores que estão abertos no momento pelo processo do Sistema e compare-o com uma linha de base de trabalho conhecida.
Revise o número de portas efêmeras que estão sendo usadas pelo processo do sistema.
Em um PowerShell administrativo, execute o seguinte comando:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Classificar Contagem
Ou, em um prompt administrativo do CMD, execute o seguinte comando NETSTAT junto com a opção "Q". Isso mostra as portas "associadas" que não estão mais conectadas:
NETSTAT –ANOQ
Concentre-se nas portas que pertencem ao processo SYSTEM.
Para os três pontos anteriores, qualquer coisa acima de 12.000 deve ser considerada suspeita. Se destinos iSCSI estiverem presentes no computador, há uma grande probabilidade de que o problema ocorra.
Resolução
Se os logs de eventos indicarem que muitas reconexões estão ocorrendo, trabalhe com o fornecedor do iSCSI e do network fabric para ajudar a diagnosticar e corrigir o motivo da falha em manter conexões com destinos iSCSI. Certifique-se de que os destinos iSCSI possam ser acessados na malha de rede atual. Instale as correções atualizadas quando elas estiverem disponíveis. Este artigo será atualizado com o número do artigo KB específico da correção a ser instalada quando ela estiver disponível.
Observação Não recomendamos desinstalar nenhum dos pacotes cumulativos de segurança de março, abril, maio ou junho. Isso exporá os computadores a explorações de segurança conhecidas e outros bugs mitigados por atualizações mensais. Recomendamos que você trabalhe primeiro com fornecedores de destino e rede iSCSI para resolver os problemas de conectividade que estão disparando as reconexões de destino.
Como obter esta atualização
Ela é fornecida como uma atualização Opcional no Windows Update. Para obter mais informações sobre como executar o Windows Update, consulte Como obter uma atualização com o Windows Update. Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
-
Pré-requisitos
Para aplicar esta atualização, você deve ter a atualização Windows 8.1 e Windows Server 2012 R2 de abril de 2014, KB2919355, instalada. -
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4019217.