Покращення та виправлення
Це оновлення системи безпеки містить покращення якості. У цьому оновленні не впроваджено жодних нових функцій операційної системи. Нижче наведено основні зміни.
- Оновлено Windows Cryptography API, який замінює SHA-1 для аутентифікації сервера SSL/TLS, зокрема в Microsoft Edge та Internet Explorer 11. Докладні відомості див. в розділі Рекомендації 4010323.
- Оновлення системи безпеки для компонента Microsoft Graphics, DNS Microsoft Windows, Windows COM, Windows Server та ядра Windows.
Докладні відомості про виправлені вразливості системи безпеки наведено в розділі Посібник з оновлень системи безпеки.
Відомі проблеми в цьому оновленні
У цьому оновленні системи безпеки виявлено проблему, через яку, якщо цільовий об’єкт iSCSI стане недоступним, спроби повторного підключення призведуть до витоку. Ініціалізація нового підключення до доступного цільового об’єкта працюватиме належним чином. Корпорація Майкрософт досліджує цю проблему й розмістить докладні відомості в цій статті після їх появи.
Докладніше про цю проблему див. у наступному розділі.
Докладніше про проблему iSCSI
Комп’ютери Windows Server 2012 R2 і Server 2016, на яких переривається підключення до цільових об’єктів iSCSI, можуть відображати багато різних ознак. Це, зокрема, такі ознаки:
- Операційна система не відповідає.
- Відображаються помилки зупинки (критичні помилки) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 або 0xDEADDEAD.
- Помилки входу користувача виникають разом із помилкою «Немає доступних серверів реєстрації».
- Помилки програм і служб виникають через брак тимчасових портів.
- Процес системи використовує незвично велику кількість тимчасових портів.
- Процес системи використовує незвично велику кількість потоків.
Причина
Ця проблема спричинена помилкою блокування на комп’ютерах Windows Server 2012 R2 та Windows Server 2016 RS1, яка викликає неполадки підключення до цільових об’єктів iSCSI. Проблема може виникнути після інсталяції будь-якого із зазначених нижче оновлень.
Windows Server 2012 R2
| Дата випуску | KB | Назва статті |
|---|---|---|
| 16 травня 2017 р. | KB 4015553 | 18 квітня 2017 р. – KB4015553 (підготовча версія щомісячного зведеного оновлення) |
| 9 травня 2017 р. | KB 4019215 | 9 травня 2017 р. – KB4019215 (щомісячне зведене оновлення) |
| 9 травня 2017 р. | KB 4019213 | 9 травня 2017 р. – KB4019213 (лише оновлення системи безпеки) |
| 18 квітня 2017 р. | KB 4015553 | 18 квітня 2017 р. – KB4015553 (підготовча версія щомісячного зведеного оновлення) |
| 11 квітня 2017 р. | KB 4015550 | 11 квітня 2017 р. – KB4015550 (щомісячне зведене оновлення) |
| 11 квітня 2017 р. | 4015547 бази знань | 11 квітня 2017 р. – KB4015547 (лише оновлення системи безпеки) |
| 21 березня 2017 р. | KB 4012219 | Підготовча версія щомісячного зведення про якість за березень 2017 р. для Windows 8.1 і Windows Server 2012 R2 |
Windows ServerWindows Server 2016 RTM (RS1)
| Дата випуску | KB | Назва статті |
|---|---|---|
| 16 травня 2017 р. | KB 4023680 | 26 травня 2017 р. – KB4023680 (збірка ОС 14393.1230) |
| 9 травня 2017 р. | KB 4019472 | 9 травня 2017 р. – KB4019472 (збірка ОС 14393.1198) |
| 11 квітня 2017 р. | KB 4015217 | 11 квітня 2017 р. – KB4015217 (збірка ОС 14393.1066 та 14393.1083) |
Перевірка
Перевірте версію вказаного нижче драйвера MSISCSI в системі.
c:\windows\system32\drivers\msiscsi.sys
Версії, які будуть демонструвати цю поведінку, – це 6.3.9600.18624 для Windows Server 2012 R2 та 10.0.14393.1066 для Windows Server 2016.
Вказані нижче події реєструються в системному журналі.
Джерело події ID Text (Текст) iScsiPrt 34 Було втрачено підключення до цільового об’єкта, але ініціатор успішно підключився повторно. Дані дампа містять цільове ім’я. iScsiPrt 39 Ініціатор надіслав команду керування завданням, щоб змінити цільовий об’єкт. Цільове ім’я надається в даних дампа. iScsiPrt 9 Цільовий об’єкт вчасно не відповів на запит SCSI. CDB надається в даних дампа. Перегляньте кількість потоків, які запущено процесом системи, і порівняйте їх із відомим основним планом роботи.
Перегляньте кількість маркерів, які наразі відкрито процесом системи, і порівняйте їх із відомим основним планом роботи.
Перегляньте кількість тимчасових портів, які використовуються процесом системи.
З оболонки адміністрування Powershell запустіть таку команду:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count
Або в командному рядку адміністрування запустіть таку команду NETSTAT разом із перемикачем Q. Відобразяться "пов’язані" порти, які більше не підключені.
NETSTAT –ANOQ
Зосередьтеся на портах, які належать процесу СИСТЕМИ.
Для трьох попередніх пунктів кількість, що перевищує 12 000, слід вважати підозрілою. Якщо на комп’ютері присутні цільові об’єкти iSCSI, існує висока ймовірність виникнення проблеми.
Спосіб усунення проблеми
Якщо в журналах подій зареєстровано багато повторних підключень, зверніться до свого постачальника iSCSI та мережевої структури, щоб отримати допомогу в діагностиці й виправленні причини відмови для встановлення підключення до цільових об’єктів iSCSI. Переконайтеся, що до цільових об’єктів iSCSI існує доступ через поточну мережеву структуру. Коли оновлені виправлення стануть доступними, інсталюйте їх. Після виходу виправлення для інсталяції ця стаття буде оновлена й у ній буде зазначено певний номер KB цього виправлення.
Примітка. Ми не радимо видаляти зведення системи безпеки за березень, квітень, травень і червень. Це зробить комп’ютери вразливими до відомих загроз безпеки та інших помилок, які виправляються в щомісячних оновленнях. Рекомендуємо вам спочатку працювати з цільовим об’єктом iSCSI та постачальниками мережі, щоб усунути неполадки підключення, які призводять до повторних підключень до цільових об’єктів.
Отримання оновлення
Це оновлення автоматично завантажиться й інсталюється з Windows Update. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
-
Попередні умови
Щоб застосувати це оновлення, на комп’ютері має бути інстальовано оновлення для Windows 8.1 і Windows Server 2012 R2 за квітень 2014 р. (KB2919355). -
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB4019213.
Додаткові відомості
- Це покращення лише для системи безпеки не містить виправлення системи безпеки для Internet Explorer. Щоб отримати виправлення системи безпеки для Internet Explorer, слід також інсталювати сукупний пакет оновлень системи безпеки для Internet Explorer KB4018271. Зверніть увагу: щомісячне зведене покращення для системи безпеки містить оновлення системи безпеки для Internet Explorer.
- Якщо ви використовуєте інші процеси керування оновленнями, окрім служби Windows Update, і автоматично підтверджуєте інсталяцію всіх оновлень системи безпеки, буде розгорнуто щомісячне зведене покращення для системи безпеки KB4019213 за травень 2017 р., покращення лише для системи безпеки KB4019215 за травень 2017 р. та сукупний пакет оновлень системи безпеки для Internet Explorer KB4018271. Ми рекомендуємо перевірити правила розгортання оновлень, щоб переконатися, що розгорнуто потрібні оновлення.