Kazalo vsebine
×

Datum izdaje:

9. 05. 2017

Različico:

mesečni paket posodobitev

Izboljšave in popravki

Ta varnostna posodobitev vključuje izboljšave in popravke, ki so bili del posodobitve KB4015553 (izdana je bila 18. aprila 2017), odpravlja pa tudi te težave:

  • Odpravili smo težavo, pri kateri aplikacije, ki uporabljajo datoteko msado15.dll, prenehajo delovati po tem, ko namestite varnostno posodobitev 4015550.

  • SHA-1 je zastarela v brskalnikih Microsoft Edge in Internet Explorer 11 za preverjanje pristnosti strežnika SSL/TLS. Če želite več informacij, glejte Svetovalec 4010323.

  • Stran »Nov zavihek« v brskalniku Internet Explorer 11 smo posodobili z integriranim virom novic.

  • Varnostne posodobitve za Microsoftovo grafično komponento, Microsoft Windows DNS, Windows COM, Windows Server, jedro sistema Windows in Internet Explorer.

Če želite več informacij o varnostnih popravkih, vključenih v to posodobitev, glejte Vodnik po varnostnih posodobitvah.

Znane težave v tej posodobitvi

Simptom

Nadomestna rešitev

Če računalnik uporablja procesor AMD Carrizo DDR4, namestitev te posodobitve blokira prenašanje in nameščanje prihodnjih posodobitev sistema Windows.

To težavo odpravlja paket posodobitev KB4022726.

Če sistem Server 2012 R2 uporablja družino procesorjev Intel Xeon (E3 v6), namestitev te posodobitve blokira prenašanje in nameščanje prihodnjih posodobitev sistema Windows.

To težavo odpravlja paket posodobitev KB4022726.

Pri tej varnostni posodobitvi se pojavi težava, pri kateri v primeru, če cilj iSCSI ni več na voljo, poskus vnovične vzpostavitve povezave povzroči puščanje. Vzpostavitev nove povezave na razpoložljiv cilj bo delovala po pričakovanju.

Microsoft pripravlja rešitev in bo zagotovil posodobitev v prihodnji izdaji. Če želite več informacij o tej težavi, glejte spodnji razdelek.

Računalniki s sistemom Windows Server 2012 R2 ali Server 2016, pri katerih se dogajajo prekinitve povezav do ciljev, priloženih iSCSI, lahko kažejo različne znake. Ti med drugim vključujejo:

  • Operacijski sistem se preneha odzivati

  • Prejmete prekinitvene napake (napake pri iskanju napak) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ali 0xDEADDEAD.

  • Prihaja do napak pri prijavi uporabnikov skupaj z napako »No Logon Servers Available«.

  • Do odpovedi aplikacij in storitev prihaja zaradi izčrpanosti kratkotrajnih vrat.

  • Proces System uporablja nenavadno veliko število kratkotrajnih vrat.

  • Proces System uporablja nenavadno veliko število niti.

Vzrok

To težavo povzroča napaka zaklepanja v računalnikih s sistemom Windows Server 2012 R2 ali Windows Server 2016 RS1, zaradi česar nastajajo težave s povezljivostjo s cilji iSCSI. Do te težave lahko pride po namestitvi katere od teh posodobitev:

Windows Server 2012 R2

Datum izdaje

KB

Naslov članka

16. maj 2017

KB 4015553

18. april 2017 – KB4015553 (predogled mesečnega paketa posodobitev)

9. maj 2017

KB 4019215

9. maj 2017 – KB4019215 (mesečni paket posodobitev)

9. maj 2017

KB 4019213

9. maj 2017 – KB4019213 (samo varnostna posodobitev)

18. april 2017

KB 4015553

18. april 2017 – KB4015553 (predogled mesečnega paketa posodobitev)

11. april 2017

KB 4015550

11. April, 2017 – KB4015550 (mesečni paket posodobitev)

11. april 2017

KB 4015547

11. april 2017 - KB4015547 (samo varnostna posodobitev)

21. marec 2017

KB 4012219

Marec, 2017 – predogled mesečnih posodobitev kakovosti za Windows 8.1 in Windows Server 2012 R2

Windows Server 2016 RTM (RS1) 

Datum izdaje

KB

Naslov članka

16. maj 2017

KB 4023680

26. maj 2017 – KB4023680 (graditev sistema 14393.1230)

9. maj 2017

KB 4019472

9. maj 2017 – KB4019472 (graditev sistema 14393.1198)

11. april 2017

KB 4015217

11. april 2017 – KB4015217 (graditvi operacijskega sistema 14393.1066 in 14393.1083)


Preverjanje

  • Preverite to različico gonilnika MSISCSI v sistemu:

    c:\windows\system32\drivers\msiscsi.sys

    Različica, ki izpostavlja to vedenje, je 6.3.9600.18624 za Windows Server 2012 R2 in 10.0.14393.1066 za Windows Server 2016.

  • Ti dogodki so zabeleženi v sistemskem dnevniku:

    Vir dogodka

    ID

    Besedilo

    iScsiPrt

    34

    Povezava do cilja je bila prekinjena, vendar je zaganjalnik uspešno ponovno vzpostavil povezavo do cilja. Podatki izvoza vsebujejo ime cilja.

    iScsiPrt

    39

    Zaganjalnik je poslal ukaz upravljanja opravila za ponastavitev cilja. Ime cilja je navedeno v podatkih izvoza.

    iScsiPrt

    9

    Cilj se ni pravočasno odzval na zahtevo SCSI. CDB je naveden v podatkih izvoza.

  • Preverite število niti, ki se izvajajo v procesu System, in to primerjajte z znano delovno osnovo.

  • Preverite število kod, ki so trenutno odprte s procesom System, in to primerjajte z znano delovno osnovo.

  • Preverite število kratkotrajnih vrat, ki jih uporablja proces System.

  • V skrbniški lupini Powershell zaženite ta ukaz:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Ali pa v skrbniškem ukaznem pozivu CMD zaženite ta ukaz NETSTAT skupaj s stikalom »Q«. To prikazuje »vezana« vrata, ki niso več povezana:

    NETSTAT –ANOQ

    Prikazuje vrata, ki so v lasti procesa SYSTEM.

    Za tri prejšnje točke je število, ki je večje kot 12.000, sumljivo. Če so v računalniku cilji iSCSI, je zelo verjetno, da bo prišlo do težave.

Ločljivost

Če dnevniki dogodkov kažejo, da se dogajajo številne vnovične povezave, se za pomoč pri diagnozi obrnite na dobavitelja iSCSI in strukture omrežja in odpravite vzrok za napako pri vzdrževanju povezav do ciljev iSCSI. Poskrbite, da je do ciljev iSCSI mogoče dostopati prek trenutne strukture omrežja. Namestite posodobljene popravke, takoj ko so ti na voljo. Ta članek bo posodobljen z ustrezno številko KB članka o popravku, ki ga je treba namestiti, ko bo na voljo.

Opomba Ne priporočamo, da odstranite katerega koli izmed paketov varnostnih posodobitev v marcu, aprilu, maju ali juniju. Če bi to naredili, bi izpostavili računalnike znanim varnostnim zlorabam in drugim napakam, ki jih preprečujejo mesečne posodobitve. Priporočamo, da se najprej obrnete na dobavitelje ciljev iSCSI in omrežij za razreševanje težav s povezljivostjo, ki sprožajo vnovične povezave na cilje.

Pridobivanje te posodobitve

Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

Več informacij

  • Varnostni popravki, ki so navedeni v tej samo varnostni posodobitvi kakovosti KB4019215, so na voljo tudi v paketu mesečnih varnostnih posodobitev kakovosti KB4019213 za april 2017, razen varnostnih popravkov za Internet Explorer. Ti so že vključeni v zbirno varnostno posodobitev za Internet Explorer KB4018271. Z namestitvijo tega paketa mesečnih varnostnih posodobitev kakovosti za maj 2017 ali skupaj samo varnostne posodobitve kakovosti in zbirne varnostne posodobitve za Internet Explorer za maj 2017 se namestijo varnostne posodobitve, ki so navedene tukaj. Ta paket mesečnih varnostnih posodobitev kakovosti vključuje tudi izboljšave in popravke iz prejšnjih paketov mesečnih posodobitev.

  • Če za postopke za upravljanje posodobitev ne uporabljate storitve Windows Update in samodejno odobrite vse klasifikacije varnostnih posodobitev za uvajanje, potem bodo uvedeni: paket mesečnih varnostnih posodobitev kakovosti KB4019215 za maj 2017, samo varnostna posodobitev kakovosti KB4019213 za maj 2017 in zbirna varnostna posodobitev za Internet Explorer KB4018271. Priporočamo, da si ogledate svoja pravila uvajanja posodobitev in poskrbite, da so uvedene želene posodobitve.

Ali potrebujete dodatno pomoč?

Razširite svoja znanja
Oglejte si izobraževanje

Vam je bila informacija v pomoč?

Kako ste zadovoljni s kakovostjo jezika?
Kaj je vplivalo na vašo izkušnjo?

Zahvaljujemo se vam za povratne informacije.

×