改进和修复
此非安全更新包括 KB4093114 (于 2018 年 4 月 10 日发布的) 的改进和修补程序,还包括以下新的质量改进作为下一个月度汇总更新的预览:
- 无论“HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc”注册表设置是否存在或值,Windows 更新和 WSUS 都将向适用的 Windows 客户端和服务器操作系统提供此更新。 此更改是为了保护用户数据而进行的。
- 解决了已更新时区信息的更多问题。
- 解决了在启用审核模式的情况下使用身份验证策略时阻止失败的 NTLM 身份验证,而不是只记录失败的 NTLM 身份验证的问题。 Netlogon.log可能会显示以下内容:
SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered
NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM
SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413
解决了从 http.sys 生成证书验证错误0x800B0109 (CERT_E_UNTRUSTEDROOT) 的问题。
解决了 iSCSI 中可能导致返回不完整感知数据的查询的争用条件。
解决了在大型文件服务器上使用转储和备份时,导致出现大量池提交失败的问题, (ID 2019 和 ID 2020) 。
解决了在某些情况下导致基于 RPC 的网络通信失败的问题。 错误为“reason_not_specified_reject”。
解决了可能导致Windows Server 2012 R2 域控制器 (DC) 定期重启后发生 LSASS () 模块故障的问题。 这会中断绑定到 DC 的应用程序和服务。 DC 可能会记录以下事件:
- 应用程序错误事件 ID 1000;故障模块 NTDSATQ.dll, 异常代码为“0xc0000005”。
- User32 事件 ID 1074;Microsoft-Windows-Wininit 事件 ID 1015 指示关键系统进程 lsass.exe 失败,状态代码为 255。
解决了导致 DTC 在 msdtcprx 中停止响应的问题!CIConnSink::SendReceive 在 XA 恢复期间。 在此失败期间,具有相同 RMID 的 IXaMapper 对象将损坏。
解决了当目标的 FQDN 标签与域的 NetBIOS 名称不匹配时,导致 Eventcollector 订阅在跨林环境中失败的问题。
解决了可能导致使用 CSV 的客户端与 SMB3 服务器断开连接的问题,因为 srv2.sys 不使用 SMB3 多通道进行恢复。 当节点之间存在断开连接时,这可能会导致 CSV 的意外故障转移,并导致位于这些 CSV 上的 VM 中的不稳定。 断开连接被检测为 I/O 超时,并生成具有“STATUS_IO_TIMEOUT”的事件 ID 5120。 有时,未发生恢复时,会显示事件 ID 5142。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
此更新已在 Windows 更新中作为“可选”更新提供。 有关如何运行 Windows 更新的更多信息,请参阅如何通过 Windows 更新获取更新。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4093121的文件信息。