18 июля 2017 г. — KB4025335 (ознакомительная версия ежемесячного накопительного пакета)

Применимо к: Windows 8.1Windows Server 2012 R2

Улучшения и исправления


Это обновление, не связанное с системой безопасности, включает в себя улучшения и исправления, которые вошли в состав накопительного пакета KB4025336 (вышел 11 июля 2017 г.), а также перечисленные ниже доработки в качестве ознакомительной версии следующего ежемесячного накопительного пакета.

  • Устранена проблема с утечкой портов и потоков, которая приводила к возникновению широкого спектра ошибок, включая зависание системы и сбои подключения к целевому объекту iSCSI. Это происходит после установки ежемесячных обновлений, выпущенных в период с 11 апреля 2017 года (KB4015550) по 11 июля 2017 года (KB4025336). Эта проблема зарегистрирована в качестве известной проблемы в соответствующих заметках о выпуске.

  • Устранена проблема, при которой происходила взаимоблокировка LSASS.EXE и сервер было необходимо перезагрузить.
  • Устранена проблема, при которой предупреждение о времени ожидания простоя для удаленного рабочего стола не отображалось после настройки времени простоя.
  • Устранена проблема с состоянием гонки, которая приводила к случайному сбою (STOP-ошибка D1) серверов Lync Edge. Любой активный открытый сеанс внутри федеративного домена терял подключение к сети, обеспечивающее возможность осуществлять звонки по конференц-связи, обмениваться мгновенными сообщениями и т. д.
  • Исправлена ошибка, из-за которой происходил сбой отказоустойчивого кластера от одного сервера к другому, кластеризованный ресурс IP-адреса не подключался к сети и вызывал сбой отказоустойчивости.
  • Устранена, при которой DNS-сервер мог завершиться сбоем после импорта файла DSSet при настройке безопасных делегированных дочерних зон.
  • Устранена проблема, из-за которой при установке подключения LUN, полученного после выделения буфера во время статистического сбора iSCSI, происходило переполнение буфера с ошибкой 0x19. Проблема с пользовательским интерфейсом, которая приводит к скрытию целевых объектов iSCSI, будет устранена в предстоящем выпуске.
  • Устранена проблема, из-за которой при наличии ошибки на контроллере запоминающих устройств некоторые пути не переключались на другие пути. Вместо этого доступ к диску полностью утрачивался.
  • С целью предотвратить возникновение задержки при входе пользователя в систему устранена проблема, при которой процессы с зарегистрированными окнами верхнего уровня не реагировали на сообщения BroadcastSystemMessage, отправляемые клиентскими расширениями предпочтений групповой политики.
  • Устранена проблема, из-за которой ОС Windows Server 2012 R2 выдавала ошибку "STOP 0XCA (Duplicate PDO)" при перенаправлении определенных устройств USB с помощью RemoteFX. Чтобы исправить это, выполните следующие действия.
  1. Перейдите в раздел реестра SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations.
  2. Создайте новое значение DWORD — "fUniqueInstanceID ".
  3. Установите значение на "1".
  4. Выполните перезапуск системы после настройки этого реестра.
  • Устранена проблема, при которой активация политики "Отображать при входе пользователя сведения о предыдущих попытках входа" приводила к тому, что поставщики протокола удаленного рабочего стола не разрешали выполнять вход без участия пользователя.
  • Устранена проблема, при которой в службе TsPubRPC, работающей в файле Svchost.exe, появлялась утечка памяти при настройке удаленных приложений RemoteApp с помощью сопоставлений типов файлов.
  • Устранена проблема, при которой файлы и папки скапливались в папке UvhdCleanupBin, расположенной на узлах сеансов удаленного рабочего стола. Эти файлы не удаляются, когда пользователь выходит при превышении ограничения пути. В некоторых случаях эта проблема может стать причиной сбоя входа в систему.
  • Устранена проблема, при которой центр сертификации Майкрософт предприятия не мог запрашивать использование шаблона подчиненного центра сертификации Майкрософт для шифрования ключей. Один сертификат можно использовать для разных целей: например для шифрования ключей и подписания списка отзывов сертификатов.
  • Устранена проблема, из-за которой серверы NPS не могли принимать сертификаты с несколькими применениями.
  • Устранена проблема с утечкой во временно используемых портах и портах протокола TCP процесса прослушивателя для петлевых сокетов, причиной которой являлась утечка в счетчике ссылок. Такие порты не отображаются в NETSTAT.
  • Устранена проблема с ведением журнала для обнаружения слабого шифрования.
  • Устранена проблема с клиентами беспроводной сети, которые отключались от беспроводных точек доступа после истечения таймаута повторной отправки ключа EAPOL (5 минут). Причиной этого была неправильная настройка бита M2 при 4-стороннем подтверждении.
  • Устранена проблема, при которой отправка запроса к веб-сайту приводила к появлению 503 ответов при выполнении IIS в "режиме активации динамического сайта". Это происходило, когда удостоверением пула приложений по умолчанию являлся конкретный пользователь или пароль, и удостоверение конкретного пула приложений настраивалось для использования "ApplicationPoolIdentity".
  • Устранена проблема, при которой в списке NetInfo_list могли отсутствовать все сведения о сетевых интерфейсах. Кроме того, DNS-клиент не мог использовать все подключенные сетевые интерфейсы при отправке запроса. Это происходило при нехватке памяти для выполнения узла из-за запуска NetInfo_Build.
  • Устранена проблема, из-за которой при недоступности интерфейса во время запуска NetInfo_Build DNS-клиент не использовал этот интерфейс для отправки запросов в течение следующих 15 минут, даже если интерфейс становился доступным до истечении этих 15 минут.
  • Реализована функция обратного вызова, чтобы можно было получать уведомление при возврате интерфейса из состояния недоступности. Этот обратный вызов не позволяет узлу переходить в спящий режим.
  • В IIS добавлены новые серверные переменные для фиксации протокола SSL/TLS и алгоритмов набора шифра, используемых с каждым запросом. Кроме того, для фиксации этой информации в журнале мы включили усовершенствованное ведение журнала IIS.

Известные проблемы, связанные с этим обновлением


Проблема Обходной путь
Возможен сбой проверки подлинности сервера политики сети, что приводит к тому, что беспроводные клиенты не могут установить подключение. На сервере задайте значение 0 для следующего раздела реестра DWORD: SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13\DisableEndEntityClientCertCheck
IME на японском языке может зависать в некоторых сценариях. Установите обновление KB2962409.

 

Как получить обновление?


Данное обновление представлено как необязательное в Центре обновления Windows. Дополнительные сведения о том, как использовать Центр обновления Windows, см. в статье Как получить обновление в Центре обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4025335