Aprimoramentos e correções
Esta atualização não relacionada com segurança inclui melhoramentos e correções que fizeram parte do Rollup Mensal KB4022726 (lançado a 13 de junho de 2017) e também inclui estes novos melhoramentos de qualidade como uma pré-visualização da próxima atualização de Rollup Mensal:
- Foi resolvido um problema em que as aplicações paravam de receber traps SNMP após um período de tempo aleatório. Quando isto acontecia, nenhuma aplicação podia receber traps SNMP. Um reinício do computador irá resolve temporariamente o problema.
- Foi resolvido um problema para fornecer auditoria do protocolo SMB (Server Message Block) versão 1 no Windows Server 2012 R2.
- Foi resolvido um problema em que várias VMs de inquilino reiniciavam quando uma ou mais unidades de estado sólido (SSDs) eram removidas do agrupamento 1 do suporte do Cloud Platform System (CPS).
- Foi resolvido um problema em que a impressão Explorer Internet e Microsoft Edge a partir de uma frame podia resultar no erro 404 não encontrado ou numa página em branco não impressa.
- Foi resolvido um problema em que certutil.exe já não conseguia gerar um ficheiro EPF quando tentava recuperar uma chave para um certificado de versão 1.
- Foi resolvido um problema em que a ativação pós-falha MPIO parava após um disco ter sido removido de forma não prevista, sendo identificado pelo ID de Evento 157: "O disco X foi removido de forma não prevista", quando ainda existiam caminhos viáveis para utilização. O cenário podia ocorrer quando o caminho selecionado recentemente pertencia ao disco que tinha sido removido de forma não prevista.
- Foi resolvido um problema em que uma falha de servidor provocava a perda de acesso aos ficheiros e exigia recuperações completas para dados espelhados.
- Foi resolvido um problema com um evento de erro NTFS, ID:55, que ocorria ao utilizar o Filtro de Escrita Unificado no modo DISK.
- Foi resolvido um problema em que, ao executar ChkDsk num volume com vários milhões de ficheiros, o comando ChkDsk podia levar várias semanas a concluir e parecia estar bloqueado na Fase 3.
- Atualização da base de dados do Nome do Ponto de Acesso.
- Foi resolvido um problema em que, quando um sistema retomava o funcionamento depois de sair do modo de suspensão, as impressoras apareciam offline em Wi-Fi redes apesar de estarem online. Isto ocorre em redes de Wi-Fi suscetíveis a pacotes ignorados.
- Foi resolvido um problema em que uma condição race provoca um erro de servidor NFS (0x0000000A) quando um cliente NFS montava e desmontava uma partilha de NFS.
- Foi resolvido um problema em que 0x50 de erro de paragem podia ocorrer ao consultar os clientes que estavam ligados a um NFS (Network File System) no Windows Server 2012 R2.
- Foi resolvido um problema em que o processo de svchost.exe, que aloja o serviço de gateway de Ambiente de Trabalho Remoto, falhava. No log do aplicativo, ocorre o erro de aplicativo 1000 e o módulo com falha aponta para c:\windows\system32\aaedge.dll. Isto reiniciava o serviço de Gateway de Ambiente de Trabalho Remoto, o que fazia com que as ligações de Ambiente de Trabalho Remoto fossem removidas.
Foi resolvido um problema em que, de forma intermitente, as sessões do Ambiente de Trabalho Remoto podiam parar no fim de sessão quando winlogon.exe estava bloqueada à espera de DWM.exe. O bloqueio deve-se a um problema de calendário que interrompe a DWM.exe. Não era possível reutilizar as sessões de utilizador e o servidor de Ambiente de Trabalho Remoto tinha de ser reiniciado para limpar as sessões paradas.
Foi resolvido um problema com o serviço de integração do Hyper-V que fazia com que os utilizadores perdessem o acesso de rede quando o Funcionamento de Rede Acelerado (virtualização de E/S de raiz única (SR-IOV)) estava ativado em Máquinas Virtuais (VM) convidada. O protocolo netvsc_vfpp fornece a funcionalidade de virtualização de ES para NICs que suportem SR-IOV. Se o protocolo fosse removido e várias NICs fossem anexadas a uma VM convidada, o acesso à rede era perdido.
Resolvido o problema para atualizar as informações de fuso horário.
A tabela IDNA foi atualizada para suporte da resolução dos carateres emoji Unicode mais recentes do punycode.
Foi resolvido um problema com degradação de desempenho quando vários clientes ligavam a LDAP utilizando SSL/autenticação baseada em certificados.
Foi resolvido um problema de fiabilidade no Windows Search.
Foi resolvido um problema em que a IU do CRM podia bloquear ao premir o botão de resposta num fluxo de trabalho de correio.
Foi resolvido um problema em que o Controlador Microsoft Standard NVM Express (stornvme) expôs incorretamente espaços de nomes inativos como discos para o SO. O sistema operacional não pode usar namespaces inativos e eles não devem ser expostos ao sistema operacional.
Foi adicionada uma auditoria de acesso ao SMB1 no Windows Server 2012 R2. A auditoria será desativada por predefinição. Quando for ativada, será registado um evento de auditoria com o endereço de cliente quando um cliente SMB1 tenta estabelecer ligação ao servidor. Deste modo, os clientes podem tomar uma decisão informada sobre a utilização do SMB1 antes de desativar ou remover SMB1 no Windows Server 2012 R2.
Para ativar a auditoria de acesso ao SMB1, execute o seguinte cmdlet do powershell com a opção abaixo com privilégios elevados:
Set-SmbServerConfiguration -AuditSmb1Access $truePara desativar a auditoria de acesso ao SMB1, execute o seguinte cmdlet do powershell com a opção abaixo com privilégios elevados:
Set-SmbServerConfiguration -AuditSmb1Access $false
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Depois de instalar esta atualização, o Internet Explorer 11 pode ser fechado inesperadamente quando visita alguns sites. Quando o problema ocorre, poderá receber uma mensagem de erro que é semelhante à seguinte: Observação: Não conseguimos regressar ao [URL anterior] O Internet Explorer parou de tentar restaurar este site. O site continua aparentemente com problemas. O problema pode ocorrer se o site for complexo e utilizar determinadas APIs Web. |
Este problema será resolvido em 11 de julho de 2017 — KB4025336 (Rollup Mensal). |
| Se um destino iSCSI ficar indisponível, tentativas para restabelecer a ligação irão causar uma fuga. Iniciar uma nova ligação a um destino disponível irá funcionar conforme esperado. | A Microsoft está a investigar este problema e atualizará este artigo quando mais informações ficarem disponíveis. Para obter mais informações sobre este problema, consulte a secção seguinte. |
Mais informações sobre o problema de iSCSI
Os computadores Windows Server 2012 R2 e Server 2016 nos quais ocorrem desligamentos de destinos ligados a iSCSI podem apresentar muitos sintomas diferentes. Estes incluem, mas não estão limitados a:
- O sistema operativo deixar de responder.
- Recebe erros fatais (erros de Verificação de erros) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
- Ocorrem falhas de início de sessão do utilizador em conjunto com um erro "Sem Servidores de Início de Sessão Disponíveis".
- Ocorrem falhas de aplicação e de serviço devido a esgotamento da porta efémero.
- Um número invulgarmente elevado de portas efémero está a ser utilizado pelo processo do Sistema.
- Um número invulgarmente elevado de threads está a ser utilizado pelo processo do Sistema.
Causa
Este problema é causado por um problema de bloqueio em computadores Windows Server 2012 R2 e Windows Server 2016 RS1, que causa problemas de conectividade com os destinos iSCSI. O problema pode ocorrer após instalar qualquer uma das seguintes atualizações:
Windows Server 2012 R2
| Data do lançamento | KB | Título do artigo |
|---|---|---|
| 16 de maio de 2017 | KB 4015553 | 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
| 9 de maio de 2017 | KB 4019215 | 9 de maio de 2017 — KB4019215 (Valor Acumulado Mensal) |
| 9 de maio de 2017 | KB 4019213 | 9 de maio de 2017 — KB4019213 (Apenas Atualização de Segurança) |
| 18 de abril de 2017 | KB 4015553 | 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
| 11 de abril de 2017 | KB 4015550 | 11 de abril de 2017 — KB4015550 (Valor Acumulado Mensal) |
| 11 de abril de 2017 | KB 4015547 | 11 de abril de 2017 — KB4015547 (Apenas Atualização de Segurança) |
| 21 de março de 2017 | KB 4012219 | Março de 2017 – Pré-visualização do Rollup de Qualidade Mensal para Windows 8.1 e Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Data do lançamento | KB | Título do artigo |
|---|---|---|
| 16 de maio de 2017 | 4023680 da Base de Dados de Conhecimento | 26 de maio de 2017 – KB4023680 (Build 14393.1230 do SO) |
| 9 de maio de 2017 | 4019472 da Base de Dados de Conhecimento | 9 de maio de 2017 – KB4019472 (Build 14393.1198 do SO) |
| 11 de abril de 2017 | 4015217 da Base de Dados de Conhecimento | 11 de abril de 2017 – KB4015217 (Build 14393.1066 e 14393.1083 do SO) |
Verificação
Verifique a versão do seguinte driver MSISCSI no sistema:
c:\windows\system32\drivers\msiscsi.sys
A versão que exporá esse comportamento é 6.3.9600.18624 para Windows Server 2012 R2 e versão 10.0.14393.1066 para Windows Server 2016.
Os seguintes eventos são registrados no log do sistema:
Origem do evento ID Texto iScsiPrt 34 Uma conexão com o destino foi perdida, mas o Iniciador foi reconectado com sucesso ao destino. Os dados de despejo contêm o nome de destino. iScsiPrt 39 O Iniciador enviou um comando de gerenciamento de tarefas para redefinir o destino. O nome do destino é fornecido nos dados de despejo. iScsiPrt 9 O Target não respondeu a tempo de uma solicitação SCSI. O CDB é fornecido nos dados de despejo. Revise o número de threads que estão sendo executados no processo do Sistema e compare-o com uma linha de base de trabalho conhecida.
Revise o número de identificadores que estão abertos no momento pelo processo do Sistema e compare-o com uma linha de base de trabalho conhecida.
Revise o número de portas efêmeras que estão sendo usadas pelo processo do sistema.
Em um PowerShell administrativo, execute o seguinte comando:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Classificar Contagem
Ou, em um prompt administrativo do CMD, execute o seguinte comando NETSTAT junto com a opção "Q". Isso mostra as portas "associadas" que não estão mais conectadas:
NETSTAT –ANOQ
Concentre-se nas portas que pertencem ao processo SYSTEM.
Para os três pontos anteriores, qualquer coisa acima de 12.000 deve ser considerada suspeita. Se destinos iSCSI estiverem presentes no computador, há uma grande probabilidade de que o problema ocorra.
Resolução
Se os logs de eventos indicarem que muitas reconexões estão ocorrendo, trabalhe com o fornecedor do iSCSI e do network fabric para ajudar a diagnosticar e corrigir o motivo da falha em manter conexões com destinos iSCSI. Certifique-se de que os destinos iSCSI possam ser acessados na malha de rede atual. Instale as correções atualizadas quando elas estiverem disponíveis. Este artigo será atualizado com o número do artigo KB específico da correção a ser instalada quando ela estiver disponível.
Observação Não recomendamos desinstalar nenhum dos pacotes cumulativos de segurança de março, abril, maio ou junho. Isso exporá os computadores a explorações de segurança conhecidas e outros bugs mitigados por atualizações mensais. Recomendamos que você trabalhe primeiro com fornecedores de destino e rede iSCSI para resolver os problemas de conectividade que estão disparando as reconexões de destino.
Corpo do elemento recolhível
Como obter esta atualização
Ela é fornecida como uma atualização Opcional no Windows Update. Para obter mais informações sobre como executar o Windows Update, consulte Como obter uma atualização com o Windows Update. Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
-
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4022720.
Pré-requisitos
Você deve ter a seguinte atualização instalada:
2919355 Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2: abril de 2014