改进和修复
此非安全更新包括作为 2017 年 6 月 13 日) 发布的月度汇总 KB 4022726 (的一部分的改进和修补程序,还包括以下新的质量改进作为下一个月度汇总更新的预览:
- 解决了应用程序在随机时间后停止接收 SNMP 陷阱的问题。 发生这种情况时,任何应用程序都无法接收 SNMP 陷阱。 重启计算机将暂时解决此问题。
- 解决了在 Windows Server 2012 R2 上提供服务器消息块版本 1 审核的问题。
- 解决了从云平台系统 (CPS) 机架的池 1 中删除一个或多个固态硬盘 (SSD) 时,多个租户 VM 重新启动的问题。
- 解决了从框架打印 Internet Explorer 和 Microsoft Edge 可能会导致找不到 404 或打印空白页的问题。
- 解决了尝试恢复版本 1 证书的密钥时,certutil.exe 无法再生成 EPF 文件的问题。
- 解决了在磁盘被意外删除后 MPIO 故障转移停止的问题,事件 ID 157 标识:“磁盘 X 已被意外删除”(当仍有可用路径可用时)。 当新选择的路径属于意外删除的磁盘时,可能会出现这种情况。
- 解决了服务器崩溃导致无法访问文件并需要对镜像数据进行完全恢复的问题。
- 解决了在 DISK 模式下使用统一写入筛选器时发生的 NTFS 错误事件 ID:55 的问题。
- 解决了以下问题:在包含数百万文件的卷上运行 ChkDsk 时,ChkDsk 可能需要数周才能完成,并且似乎停滞在阶段 3 中。
- 更新了访问点名称数据库。
- 解决了以下问题:当系统从睡眠状态恢复时,打印机在 Wi-Fi 网络上显示为脱机,即使它们处于联机状态。 这种情况发生在易受丢弃数据包影响的 Wi-Fi 网络上。
- 解决了在 NFS 客户端装载和卸载 NFS 共享时,争用条件导致 NFS 服务器错误 (0x0000000A) 的问题。
- 解决了在 Windows Server 2012 R2 中查询连接到网络文件系统 (NFS) 的客户端时,可能会出现停止错误0x50的问题。
- 解决了托管远程桌面网关服务的 svchost.exe 进程崩溃的问题。 在应用程序日志中,发生应用程序错误 1000,故障模块指向 c:\windows\system32\aaedge.dll。 这会重启远程桌面网关服务,这会导致远程桌面连接断开。
解决了在阻止 winlogon.exe 等待 DWM.exe 时,远程桌面会话可能会间歇性地在注销时停止的问题。 阻塞是由于计时问题导致 DWM.exe 停止。 用户会话不能重复使用,必须重新启动远程桌面服务器才能清除已停止的会话 () 。
解决了 Hyper-V 集成服务在来宾虚拟机 (VM) 上启用加速网络 (单根 I/O 虚拟化 (SR-IOV) ) 时导致用户失去网络访问权限的问题。 netvsc_vfpp协议为支持 SR-IOV 的 NIC 提供 IO 虚拟化功能。 如果删除协议并将多个 NIC 附加到来宾 VM,则网络访问将丢失。
解决了更新时区信息的问题。
更新了 IDNA 表,以支持从 punycode 解析最新的 Unicode 表情符号字符。
解决了多个客户端使用基于 SSL/证书的身份验证连接到 LDAP 时性能下降的问题。
解决了 Windows 搜索中的可靠性问题。
解决了在邮件工作流中按答复按钮时 CRM UI 可能挂起的问题。
解决了Microsoft Standard NVM Express Driver (stornvme) 错误地向 OS 公开为磁盘的非活动命名空间的问题。 OS 不能使用非活动命名空间,它们不应向 OS 公开。
在 Windows Server 2012 R2 上添加了 SMB1 访问审核。 默认情况下,将禁用审核。 启用后,当 SMB1 客户端尝试连接到服务器时,将使用客户端地址记录审核事件。 这是为了让客户在禁用或删除 SMB1 在 Windows Server 2012 R2 之前,对 SMB1 的使用做出明智的决定。
若要启用 SMB1 访问审核,请使用以下选项以提升的权限运行以下 powershell cmdlet:
Set-SmbServerConfiguration -AuditSmb1Access $true若要禁用 SMB1 访问审核,请使用提升的权限使用以下选项运行以下powershell cmdlet:
Set-SmbServerConfiguration -AuditSmb1Access $false
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装此更新后,访问某些网站时,Internet Explorer 11 可能会意外关闭。 出现问题时,可能会收到类似于以下内容的错误消息: 注意: 我们无法将你返回到 [以前的 URL] Internet Explorer 已停止尝试还原此网站。 网站似乎继续有问题。如果网站很复杂,并且使用某些 Web API,则可能会出现此问题。 |
此问题已于 2017 年 7 月 11 日解决,KB4025336 (月度汇总) 。 |
| 如果 iSCSI 目标变得不可用,尝试重新连接将导致泄漏。 启动与可用目标的新连接将按预期方式工作。 | Microsoft正在研究此问题,并在更多信息可用时更新本文。 有关此问题的详细信息,请参阅以下部分。 |
有关 iSCSI 问题的详细信息
Windows Server 2012遇到与 iSCSI 附加目标断开连接的 R2 和 Server 2016 计算机可能会出现许多不同的症状。 这些限制包括但不限于:
- 操作系统停止响应。
- 你会收到停止错误 (Bug 检查错误,) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133或0xDEADDEAD。
- 用户登录失败并出现“无登录服务器可用”错误。
- 应用程序和服务故障是由于临时端口耗尽而发生的。
- 系统进程正在使用异常多的临时端口。
- 系统进程使用的线程数异常多。
原因
此问题是由Windows Server 2012 R2 和 Windows Server 2016 RS1 计算机上的锁定问题引起的,导致与 iSCSI 目标的连接问题。 安装以下任何更新后,可能会出现此问题:
Windows Server 2012 R2
| 发布日期 | KB | 文章标题 |
|---|---|---|
| 2017 年 5 月 16 日 | KB 4015553 | 2017 年 4 月 18 日 — KB4015553(月度汇总预览) |
| 2017 年 5 月 9 日 | KB 4019215 | 2017 年 5 月 9 日 – KB4019215(月度汇总) |
| 2017 年 5 月 9 日 | KB 4019213 | 2017 年 5 月 9 日 – KB4019213(仅安全更新) |
| 2017 年 4 月 18 日,星期二 | KB 4015553 | 2017 年 4 月 18 日 — KB4015553(月度汇总预览) |
| 2017 年 4 月 11 日 | KB 4015550 | 2017 年 4 月 11 日 – KB4015550(月度汇总) |
| 2017 年 4 月 11 日 | KB 4015547 | 2017 年 4 月 11 日 – KB4015547(仅安全更新) |
| 2017 年 3 月 21 日 | KB 4012219 | 2017 年 3 月 Windows 8.1 和 Windows Server 2012 R2 的月度质量汇总预览 |
Windows Server 2016 RTM (RS1)
| 发布日期 | KB | 文章标题 |
|---|---|---|
| 2017 年 5 月 16 日 | KB 4023680 | 2017 年 5 月 26 日 —KB4023680(OS 内部版本 14393.1230) |
| 2017 年 5 月 9 日 | KB 4019472 | 2017 年 5 月 9 日 — KB4019472(OS 内部版本 14393.1198) |
| 2017 年 4 月 11 日 | KB 4015217 | 2017 年 4 月 11 日 —KB4015217(OS 内部版本 14393.1066 和 14393.1083) |
验证
验证系统上以下 MSISCSI 驱动程序的版本:
c:\windows\system32\drivers\msiscsi.sys
对于 Windows Server 2012 R2,公开此行为的版本为 6.3.9600.18624,Windows Server 2016为 10.0.14393.1066。
系统日志中记录了以下事件:
事件源 ID 文本 iScsiPrt 34 与目标的连接已丢失,但发起程序已成功重新连接到目标。 转储数据包含目标名称。 iScsiPrt 39 发起程序发送任务管理命令来重置目标。 转储数据中提供了目标名称。 iScsiPrt 9 Target 未及时响应 SCSI 请求。 在转储数据中提供了 CDB。 查看在系统进程下运行的线程数,并将其与已知的工作基线进行比较。
查看系统进程当前打开的句柄数,并将其与已知的工作基线进行比较。
查看系统进程正在使用的临时端口数。
在管理 Powershell 中运行以下命令:
Get-NetTCPConnection |Group-Object -Property State, OwningProcess |排序计数
或者,在管理 CMD 提示符下,将以下 NETSTAT 命令与“Q”开关一起运行。 这将显示不再连接的“绑定”端口:
NETSTAT –ANOQ
重点关注 SYSTEM 进程拥有的端口。
对于前三点,任何超过12,000点都应该被视为可疑的。 如果计算机中存在 iSCSI 目标,则很有可能会出现此问题。
解决方案
如果事件日志指示发生了多次重新连接,请与 iSCSI 和网络构造供应商合作,帮助诊断和更正失败的原因,以维护与 iSCSI 目标的连接。 确保可以通过当前网络结构访问 iSCSI 目标。 在更新的修补程序可用时安装更新的修补程序。 本文将在可用时使用要安装的修补程序的特定知识库文章编号进行更新。
注意 不建议卸载任何 3 月、4 月、5 月或 6 月安全汇总。 这样做会使计算机暴露在已知的安全漏洞和其他 Bug 中,这些漏洞可通过每月更新进行缓解。 建议先与 iSCSI 目标和网络供应商合作,解决触发目标重新连接的连接问题。
可折叠元素正文
如何获取此更新
此更新已在 Windows 更新中作为“可选”更新提供。 有关如何运行 Windows 更新的更多信息,请参阅如何通过 Windows 更新获取更新。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
-
文件信息
有关此更新中提供的文件列表,请下载 更新4022720的文件信息。
先决条件
必须安装以下更新:
2919355 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 更新:2014 年 4 月