การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้รวมถึงการปรับปรุงและแก้ไขที่เป็นส่วนหนึ่งของชุดรวมอัปเดตรายเดือน KB4022726 (เผยแพร่วันที่ 13 มิถุนายน 2017) และยังรวมการปรับปรุงคุณภาพใหม่ๆ เหล่านี้เป็นตัวอย่างชุดรวมอัปเดตรายเดือนถัดไป:
- แก้ไขปัญหาที่แอปพลิเคชันหยุดรับตัวจับ SNMP หลังจากเวลาแบบสุ่ม เมื่อเกิดเหตุการณ์นี้ขึ้น แอปพลิเคชันจะไม่สามารถรับตัวจับ SNMP การรีสตาร์ตคอมพิวเตอร์จะแก้ไขปัญหาได้ชั่วคราว
- แก้ไขปัญหาในการระบุการตรวจสอบ Server Message Block เวอร์ชัน 1 บน Windows Server 2012 R2
- แก้ไขปัญหาที่เครื่องเสมือนของผู้เช่าหลายเครื่องรีบูตเมื่อมีไดรฟ์โซลิดสเทต (SSD) อย่างน้อยหนึ่งไดรฟ์ถูกถอดออกจากพูล 1 ของชั้นวาง Cloud Platform (CPS)
- แก้ไขปัญหาที่การพิมพ์ของ Internet Explorer และ Microsoft Edge จากเฟรมอาจส่งผลให้เกิดการพิมพ์ 404 – Not Found หรือหน้าเปล่า
- แก้ไขปัญหาที่ certutil.exe ไม่สามารถสร้างไฟล์ EPF เมื่อพยายามกู้คืนคีย์สำหรับใบรับรองเวอร์ชัน 1
- แก้ไขปัญหาที่การย้ายเมื่อเกิดข้อผิดพลาดของ MPIO หยุดทำงานหลังจากดิสก์ถูกเอาออกโดยไม่คาดคิด ระบุโดย ID เหตุการณ์ 157: "Disk X has been surprised removed" เมื่อยังมีเส้นทางที่สามารถใช้ได้ สถานการณ์สมมติอาจเกิดขึ้นเมื่อเส้นทางที่เพิ่งเลือกเป็นของดิสก์ที่ถูกเอาออกโดยไม่คาดคิด
- แก้ไขปัญหาที่การหยุดทำงานของเซิร์ฟเวอร์ทำให้สูญเสียการเข้าถึงไฟล์และจำเป็นต้องกู้คืนทั้งหมดสำหรับข้อมูลที่ทำมิเรอร์
- แก้ไขปัญหาเหตุการณ์ข้อผิดพลาด NTFS ที่มี ID:55 ซึ่งเกิดขึ้นเมื่อใช้ Unified Write Filter ในโหมด DISK
- แก้ไขปัญหาที่เกิดขึ้นเมื่อใช้งาน ChkDsk บนไดรฟ์ข้อมูลที่มีหลายล้านไฟล์ ChkDsk อาจใช้เวลาหลายสัปดาห์หลังเพื่อให้เสร็จสมบูรณ์ และปรากฏขึ้นเพื่อค้างอยู่ในขั้นที่ 3
- อัปเดตฐานข้อมูลชื่อจุดเข้าใช้งาน
- แก้ไขปัญหาที่เกิดขึ้นเมื่อระบบการดำเนินต่อจากโหมดสลีป เครื่องพิมพ์ปรากฏแบบออฟไลน์บนเครือข่าย Wi-Fi แม้ว่าเครื่องพิมพ์จะออนไลน์อยู่ ปัญหานี้เกิดขึ้นบนเครือข่าย Wi-Fi ที่มีความไวต่อแพคเก็ตที่ลดลง
- แก้ไขปัญหาที่สภาพการแข่งขันทำให้เกิดข้อพลาดเซิร์ฟเวอร์ NFS (0x0000000A) เมื่อมีไคลเอ็นต์ NFS เชื่อมและยกเลิกการเชื่อมกับการแบ่งปัน NFS
- แก้ไขปัญหาที่ข้อผิดพลาดการหยุดทำงาน 0x50 อาจเกิดขึ้นเมื่อทำการสอบถามไคลเอ็นต์ที่เชื่อมต่อกับ Network File System (NFS) ใน Windows Server 2012 R2
- แก้ไขปัญหาที่กระบวนการ svchost.exe ซึ่งโฮสต์บริการเกตเวย์เดสก์ท็อประยะไกลนั้นล้มเหลว ในบันทึกของแอปพลิเคชัน เกิดข้อผิดพลาดของแอปพลิเคชัน 1000 และโมดูลที่เกิดข้อบกพร่องอ้างถึง c:\windows\system32\aaedge.dll ปัญหานี้รีสตาร์ตบริการเกตเวย์เดสก์ท็อประยะไกล ซึ่งทำให้การเชื่อมต่อเดสก์ท็อประยะไกลหยุดลง
แก้ไขปัญหาที่เกิดเป็นระยะๆ โดยเซสชันเดสก์ท็อประยะไกลหยุดทำงานระหว่างการออกจากระบบเมื่อกำลังรอ winlogon.exe ถูกบล็อกใน DWM.exe การขัดขวางเกิดขึ้นเนื่องจากปัญหาเกี่ยวกับระยะเวลาที่หยุด DWM.exe เซสชันผู้ใช้ไม่สามารถนำมาใช้ได้อีก และเซิร์ฟเวอร์เดสก์ท็อประยะไกลต้องถูกรีบูตเพื่อล้างข้อมูลเซสชันที่หยุดกลางคัน
แก้ไขปัญหาเกี่ยวกับบริการ Hyper-V integration ที่ทำให้ผู้ใช้จะสูญเสียการเข้าถึงเครือข่ายเมื่อ Accelerated Networking (การจำลองเสมือน I/O รากเดียว (SR IOV)) ถูกเปิดใช้งานบนเครื่องเสมือน (VM) guest โพรโทคอล netvsc_vfpp มีฟังก์ชันการจำลองเสมือน IO สำหรับ NIC ที่รองรับ SR IOV ถ้าโพรโทคอลถูกเอาออก และเชื่อมต่อหลาย NIC กับเครื่องเสมือน guest การเข้าถึงเครือข่ายจะสูญหาย
แก้ไขปัญหาการอัปเดตข้อมูลโซนเวลา
อัปเดตตาราง IDNA เพื่อสนับสนุนการแก้ไขอักขระอีโมจิ Unicode ล่าสุดจาก Punycode
แก้ไขปัญหาเกี่ยวกับการลดประสิทธิภาพเมื่อหลายไคลเอ็นต์เชื่อมต่อกับ LDAP โดยใช้การรับรองความถูกต้องแบบ SSL/ใบรับรอง
แก้ไขปัญหาความน่าเชื่อถือใน Windows Search
แก้ไขปัญหาที่ CRM UI อาจค้างเมื่อกดปุ่มตอบกลับในเวิร์กโฟลว์จดหมาย
แก้ไขปัญหาที่ Microsoft Standard NVM Express Driver (stornvme) แสดง Namespace ที่ไม่ใช้งานเป็นดิสก์กับระบบปฏิบัติการอย่างไม่ถูกต้อง ระบบปฏิบัติการไม่สามารถใช้ Namespace ที่ไม่ใช้งาน และ Namespace เหล่านี้ไม่ควรแสดงต่อระบบปฏิบัติการ
เพิ่มการตรวจสอบสิทธิ์เข้าใช้ SMB1 ใน Windows Server 2012 R2 การตรวจสอบจะปิดใช้งานตามค่าเริ่มต้น เมื่อเปิดใช้งาน เหตุการณ์การตรวจสอบจะถูกบันทึกโดยใช้อยู่ไคลเอ็นต์เมื่อไคลเอ็นต์ SMB1 พยายามเชื่อมต่อกับเซิร์ฟเวอร์ วิธีการนี้มีวัตถุประสงค์เพื่อช่วยให้ลูกค้ามีข้อมูลในการตัดสินใจเกี่ยวกับการใช้ SMB1 ก่อนที่จะปิดใช้งานหรือลบ SMB1 ใน Windows Server 2012 R2
เมื่อต้องการเปิดใช้งานการตรวจสอบสิทธิ์เข้าถึง SMB1 ให้เรียกใช้การ powershell cmdlet ต่อไปนี้ด้วยตัวเลือกด้านล่างที่มีสิทธิ์ระดับสูง:
Set-SmbServerConfiguration -AuditSmb1Access $trueเมื่อต้องการปิดใช้งานการตรวจสอบสิทธิ์เข้าถึง SMB1 ให้เรียกใช้การ powershell cmdlet ต่อไปนี้ด้วยตัวเลือกด้านล่างที่มีสิทธิ์ระดับสูง:
Set-SmbServerConfiguration -AuditSmb1Access $false
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากที่คุณติดตั้งการอัปเดตนี้ Internet Explorer 11 อาจปิดลงอย่างไม่คาดคิดเมื่อคุณเข้าชมบางเว็บไซต์ เมื่อเกิดปัญหา คุณอาจได้รับข้อความแสดงข้อผิดพลาดที่คล้ายกับข้อความต่อไปนี้: หมายเหตุ: เราไม่สามารถพาคุณกลับไปที่ [URL ก่อนหน้า] Internet Explorer หยุดการพยายามที่จะคืนค่าเว็บไซต์นี้ ดูเหมือนว่าเว็บไซต์ยังคงมีปัญหาอยู่ ปัญหาอาจเกิดขึ้นหากเว็บไซต์มีความซับซ้อน และใช้ API บางเว็บ |
ปัญหานี้ได้รับการแก้ไขในวันที่ 11 กรกฎาคม 2017 — KB4025336 (ชุดรวมรายเดือน) |
| หากเป้าหมาย iSCSI ไม่พร้อมใช้งาน การพยายามเชื่อมต่ออีกครั้งจะทำให้เกิดการรั่วไหล การเริ่มต้นเชื่อมต่อใหม่กับเป้าหมายที่พร้อมใช้งานจะทำงานตามที่คาดไว้ | Microsoft กำลังค้นคว้าเกี่ยวกับปัญหานี้ และจะปรับปรุงบทความนี้เมื่อมีข้อมูลเพิ่มเติม สำหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ดูในส่วนต่อไปนี้ |
ข้อมูลเพิ่มเติมเกี่ยวกับปัญหา iSCSI
คอมพิวเตอร์ Windows Server 2012 R2 และ Server 2016 ที่พบปัญหาการยกเลิการเชื่อมต่อกับเป้าหมายที่เชื่อมต่อ iSCSI อาจแสดงอาการแตกต่างกันมากมาย ซึ่งรวมถึง แต่ไม่จำกัดเฉพาะ:
- ระบบปฏิบัติการหยุดการตอบสนอง
- คุณได้รับข้อผิดพลาดการหยุดทำงาน (ข้อผิดพลาดการตรวจสอบจุดบกพร่อง) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 หรือ 0xDEADDEAD
- ผู้ใช้เข้าสู่ระบบด้วยความล้มเหลวเกิดขึ้นพร้อมกับมีข้อผิดพลาด "ไม่มีเซิร์ฟเวอร์การเข้าสู่ระบบพร้อมใช้งาน"
- ความล้มเหลวของแอปพลิเคชันและบริการเกิดขึ้นเนื่องจากพอร์ตหมดชั่วคราว
- กระบวนการระบบกำลังใช้งานพอร์ตชั่วคราวเป็นจำนวนสูงมากผิดปกติ
- กระบวนการระบบกำลังใช้งานเธรดเป็นจำนวนสูงมากผิดปกติ
สาเหตุ
ปัญหานี้เกิดจากปัญหาการล็อกบนคอมพิวเตอร์ Windows Server 2012 R2 และ Windows Server 2016 RS1 ก่อให้เกิดปัญหาการเชื่อมต่อเป้าหมาย iSCSI ปัญหาอาจเกิดขึ้นหลังการติดตั้งการอัปเดตใดๆ ต่อไปนี้:
Windows Server 2012 R2
| วันที่เผยแพร่ | KB | ชื่อบทความ |
|---|---|---|
| 16 พฤษภาคม 2017 | KB 4015553 | 18 เมษายน 2017—KB4015553 (ตัวอย่างชุดรวมอัปเดตรายเดือน) |
| 9 พฤษภาคม 2017 | KB 4019215 | 9 พฤษภาคม 2017 — KB4019215 (ชุดรวมรายเดือน) |
| 9 พฤษภาคม 2017 | KB 4019213 | 9 พฤษภาคม 2017—KB4019213 (อัปเดตความปลอดภัยเท่านั้น) |
| 18 เมษายน 2017 | KB 4015553 | 18 เมษายน 2017—KB4015553 (ตัวอย่างชุดรวมอัปเดตรายเดือน) |
| 11 เมษายน 2017 | KB 4015550 | 11 เมษายน 2017 — KB4015550 (ชุดรวมรายเดือน) |
| 11 เมษายน 2017 | KB 4015547 | 11 เมษายน 2017 — KB4015547 (อัปเดตความปลอดภัยเท่านั้น) |
| 21 มีนาคม 2017 | KB 4012219 | มีนาคม 2017 ตัวอย่างการเปิดตัวคุณภาพรายเดือนสำหรับ Windows 8.1 และ Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| วันที่เผยแพร่ | KB | ชื่อบทความ |
|---|---|---|
| 16 พฤษภาคม 2017 | KB 4023680 | 26 พฤษภาคม 2017—KB4023680 (ระบบปฏิบัติการรุ่น 14393.1230) |
| 9 พฤษภาคม 2017 | KB 4019472 | 9 พฤษภาคม 2017—KB4019472 (ระบบปฏิบัติการรุ่น 14393.1198) |
| 11 เมษายน 2017 | KB 4015217 | 11 เมษายน 2017 — KB4015217 (ระบบปฏิบัติการรุ่น 14393.1066 และ 14393.1083) |
การตรวจสอบ
ตรวจสอบเวอร์ชันของโปรแกรมควบคุม MSISCSI ต่อไปนี้บนระบบ:
c:\windows\system32\drivers\msiscsi.sys
เวอร์ชันที่จะมีการทำงานนี้คือ 6.3.9600.18624 สำหรับ Windows Server 2012 R2 และเวอร์ชัน 10.0.14393.1066 สำหรับ Windows Server 2016
เหตุการณ์ต่อไปนี้จะถูกบันทึกในบันทึกของระบบ:
แหล่งของเหตุการณ์ รหัส ข้อความ iScsiPrt 34 การเชื่อมต่อกับเป้าหมายขาดหาย แต่ตัวเริ่มต้นทำการเชื่อมต่อกับเป้าหมายใหม่เสร็จเรียบร้อย ข้อมูลบันทึกจากหน่วยความจำมีชื่อเป้าหมาย iScsiPrt 39 ตัวเริ่มต้นส่งคำสั่งจัดการงานเพื่อรีเซ็ตเป้าหมาย ชื่อเป้าหมายได้รับการกำหนดในข้อมูลบันทึกจากหน่วยความจำ iScsiPrt 9 เป้าหมายไม่ตอบสนองในเวลาของการร้องขอ SCSI CDB ได้รับกำหนดในข้อมูลบันทึกจากหน่วยความจำ ตรวจทานจำนวนเธรดที่กำลังทำงานอยู่ภายใต้กระบวนการระบบ และเปรียบเทียบจำนวนนี้กับพื้นฐานการทำงานที่ทราบ
ตรวจทานจำนวนแฮนเดิลที่ขณะนี้เปิดโดยกระบวนการระบบ และเปรียบเทียบจำนวนนี้กับพื้นฐานการทำงานที่ทราบ
ตรวจทานจำนวนพอร์ตชั่วคราวที่กำลังถูกใช้งานโดยกระบวนการระบบ
จาก Powershell การดูแลระบบ ใช้งานคําสั่งต่อไปนี้:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count
หรือจากพร้อมท์ CMD การดูแลระบบ ใช้งานคำสั่ง NETSTAT ต่อไปนี้พร้อมสวิตช์ "Q" ซึ่งแสดงพอร์ต "ที่เชื่อมโยง" ที่ไม่มีการเชื่อมต่ออีกต่อไป:
NETSTAT –ANOQ
โฟกัสที่พอร์ตที่กระบวนการระบบเป็นเจ้าของ
สำหรับสามประเด็นก่อนหน้า สิ่งต่างๆ มากกว่า 12,000 รายการที่ควรพิจารณาว่าน่าสงสัย หากเป้าหมาย iSCSI แสดงอยู่ในคอมพิวเตอร์ มีความเป็นไปได้สูงว่าจะเกิดปัญหาขึ้น
การแก้ปัญหา
ถ้าบันทึกเหตุการณ์ระบุว่ามีการเชื่อมต่อใหม่จำนวนมากเกิดขึ้น ให้ทำงานร่วมกับผู้ขาย iSCSI และโครงสร้างเครือข่ายของคุณเพื่อช่วยในการวินิจฉัย และแก้ไขสาเหตุความล้มเหลวเพื่อคงการเชื่อมต่อกับเป้าหมาย iSCSI ตรวจสอบให้แน่ใจว่าคุณสามารถเข้าถึงเป้าหมาย iSCSI ผ่านโครงสร้างเครือข่ายปัจจุบัน ติดตั้งการแก้ไขที่อัปเดตเมื่อพร้อมใช้งาน บทความนี้จะถูกอัปเดตด้วยหมายเลขบทความ KB เฉพาะของการแก้ไขเพื่อติดตั้งเมื่อพร้อมใช้งาน
หมายเหตุ เราไม่แนะนำให้คุณถอนการติดตั้งชุดรวมอัปเดตความปลอดภัยของเดือนมีนาคม เมษายน พฤษภาคม หรือมิถุนายน การทำเช่นนี้จะเป็นการเปิดเผยข้อมูลคอมพิวเตอร์ให้กับการโจมตีด้านความปลอดภัยที่รู้จักและข้อบกพร่องอื่นๆ ที่ลดลงโดยการอัปเดตรายเดือน เราขอแนะนำให้คุณทำงานกับเป้าหมาย iSCSI และผู้จัดจำหน่ายเครือข่ายก่อนเพื่อแก้ไขปัญหาการเชื่อมต่อที่มีการทริกเกอร์เป้าหมายให้เชื่อมต่อใหม่
เนื้อหาองค์ประกอบที่ยุบได้
วิธีรับการอัปเดตนี้
วิธีนี้มีให้ใช้เป็นการอัปเดต แบบทางเลือก ใน Windows Update ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีใช้งาน Windows Update ได้ที่ วิธีรับการอัปเดตผ่านทาง Windows Update เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
-
ข้อมูลไฟล์
สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดต 4022720
ข้อกำหนดเบื้องต้น
คุณต้องติดตั้งการอัปเดตต่อไปนี้:
2919355 การอัปเดต Windows RT 8.1, Windows 8.1 และ Windows Server 2012 R2: เมษายน 2014