目录
×

发布日期:

2017/6/27

版本:

月度汇总预览

改进和修补程序

此非安全更新包括月度汇总 KB4022726(2017 年 6 月 13 日发布)中的部分改进和修补程序,还包括以下新的质量改进作为下一个月度汇总更新的预览:

  • 解决了应用程序在任意时间之后停止接收 SNMP 陷阱的问题。 当这种情况发生时,没有应用程序可以接收 SNMP 陷阱。 重启计算机会临时解决此问题。

  • 解决了在 Windows Server 2012 R2 上提供服务器消息块版本 1 审核的问题。

  • 解决了当从 Cloud Platform System (CPS) 机架的池 1 中删除一个或多个固态硬盘 (SSD) 时,多个租户 VM 重新启动的问题。

  • 解决了 Internet Explorer 和 Microsoft Edge 从某个框架进行打印可能导致“404 未找到”错误或打印空白页的问题。

  • 解决了尝试恢复版本 1 证书的密钥时,certutil.exe 不再可以生成 EPF 文件的问题。

  • 解决了当仍然有可用的路径时,在意外删除了磁盘并由事件 ID 157 “意外删除了磁盘 X”标识后,MPIO 故障转移停止的问题。 当新选择的路径属于意外删除的磁盘时,可能会出现这种情况。

  • 解决了服务器崩溃导致丢失对文件的访问权限,并且需要对镜像数据进行完全恢复的问题。

  • 解决了在 DISK 模式下使用统一写入筛选器时,发生的 NTFS 错误事件 ID:55 的问题。

  • 解决了当在具有几百万个文件的卷上运行 ChkDsk 时,ChkDsk 可能需要几周的时间才能完成,并且似乎停滞在第 3 阶段的问题。

  • 更新了接入点名称数据库。

  • 解决了当系统从睡眠状态恢复时,即使打印机处于联机状态也在 Wi-Fi 网络中显示脱机的问题。 这种情况发生在容易丢数据包的 Wi-Fi 网络上。

  • 解决了当 NFS 客户端装载和卸载 NFS 共享时,争用条件导致 NFS 服务器错误(0x0000000A) 的问题。

  • 解决了在 Windows Server 2012 R2 中查询连接到网络文件系统 (NFS) 的客户端时,可能会出现停止错误 0x50 的问题。

  • 解决了托管远程桌面网关服务的 svchost.exe 进程崩溃的问题。 在应用程序日志中,出现应用程序错误 1000,并且故障模块指向 c:\windows\system32\aaedge.dll。 这将重启远程桌面网关服务,从而导致远程桌面连接丢弃。

  • 解决了当 winlogon.exe 被阻止等待 DWM.exe 时,远程桌面会话可以间歇性停止注销的问题。 阻滞是由停止 DWM.exe 的计时问题所引起的。 用户会话不能重复使用,并且必须重新启动远程桌面服务器才能清除已停止的会话。

  • 解决了在来宾虚拟机 (VM) 上启用加速网络(单根 I/O 虚拟化 (SR-IOV))后,导致用户丢失网络访问的 Hyper-V 集成服务问题。 netvsc_vfpp 协议为支持 SR-IOV 的 NIC 提供 IO 虚拟化功能。 如果协议被删除,并且多个 NIC 被附加到一台来宾虚拟机,则网络访问会丢失。

  • 解决了更新时区信息的问题。

  • 更新了 IDNA 表以支持从 punycode 解析最新的 Unicode 表情符号。

  • 解决了当多个客户端使用基于 SSL/证书的身份验证连接到 LDAP 时性能下降的问题。

  • 解决了 Windows 搜索中的可靠性问题。

  • 解决了按邮件工作流中的回复按钮时 CRM UI 可能挂起的问题。

  • 解决了 Microsoft 标准 NVM Express 驱动程序 (stornvme) 将作为磁盘的非活动命名空间错误地暴露于操作系统的问题。 操作系统无法使用非活动命名空间,并且此命名空间不应暴露于操作系统。

  • 在 Windows Server 2012 R2 上添加了 SMB1 访问审核。 默认情况下,将显示审核。 启用审核后,当 SMB1 客户端尝试连接服务器时,将通过客户端地址记录审核事件。 这允许客户在 Windows Server 2012 R2 上禁用或删除 SMB1 之前,对 SMB1 的使用情况作出知情的决策。
     
     
    若要启用 SMB1 访问审核,请通过以下权限提升了的选项运行以下 powershell cmdlet:
    Set-SmbServerConfiguration -AuditSmb1Access $true

    若要禁用 SMB1 访问审核,请通过以下权限提升了的选项运行以下 powershell cmdlet:
    Set-SmbServerConfiguration -AuditSmb1Access $false

此更新中的已知问题

症状

解决方法

安装此更新后,当你访问某些网站时,Internet Explorer 11 可能会意外关闭。 出现此问题时,你可能会收到类似于以下内容的错误消息:

无法使你返回到 [先前的 URL]
Internet Explorer 已停止尝试恢复此网站。 看起来网站仍存在问题。

如果网站很复杂并且使用某些 Web API,则可能会出现此问题。

此问题已在 2017 年 7 月 11 日 — KB4025336(操月度汇总)中解决

如果 iSCSI 目标不可用,尝试重新连接将导致泄漏。 启动与可用目标的新连接将按预期工作。

Microsoft 正在研究此问题,并将在更多信息可用时更新本文。
有关此问题的更多信息,请参阅下面的部分。

与 iSCSI 连接目标断开连接的 Windows Server 2012 R2 和 Server 2016 计算机可能会显示许多不同的症状。 这些症状包括但不限于:

  • 操作系统停止响应。

  • 收到“停止”错误 (Bugcheck errors) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133 或 0xDEADDEAD。

  • 用户登录失败,同时出现“没有可用的登录服务器”错误。

  • 由于短暂的端口消耗,应用程序和服务失败。

  • 系统进程正在使用异常高数量的临时端口。

  • 系统进程正在使用异常高数量的线程。

原因

此问题是由 Windows Server 2012 R2 和 Windows Server 2016 RS1 计算机上的锁定问题引起的,从而导致 iSCSI 目标的连接问题。 此问题在安装以下任意更新之后发生:

Windows Server 2012 R2

发布日期

KB

文章标题

2017 年 5 月 16 日

KB 4015553

2017 年 4 月 18 日—KB4015553(月度汇总预览)

2017 年 5 月 9 日

KB 4019215

2017 年 5 月 9 日—KB4019215(月度汇总)

2017 年 5 月 9 日

KB 4019213

2017 年 5 月 9 日—KB4019213(仅包含安全更新)

2017 年 4 月 18 日

KB 4015553

2017 年 4 月 18 日—KB4015553(月度汇总预览)

2017 年 4 月 11 日

KB 4015550

2017 年 4 月 11 日—KB4015550(月度汇总)

2017 年 4 月 11 日

KB 4015547

2017 年 4 月 11 日—KB4015547(仅安全更新)

2017 年 3 月 21 日

KB 4012219

2017 年 3 月的 Windows 8.1 和 Windows Server 2012 R2 月度质量汇总预览

Windows Server 2016 RTM (RS1)

发布日期

KB

文章标题

2017 年 5 月 16 日

KB 4023680

2017 年 5 月 26 日—KB4023680(操作系统内部版本 14393.1230)

2017 年 5 月 9 日

KB 4019472

2017 年 5 月 9 日—KB4019472(操作系统内部版本 14393.1198)

2017 年 4 月 11 日

KB 4015217

2017 年 4 月 11 日—KB4015217(操作系统内部版本 14393.1066 和 14393.1083)


验证

  • 验证系统上以下 MSISCSI 驱动程序的版本:

    c:\windows\system32\drivers\msiscsi.sys

    呈现此行为的版本是用于 Windows Server 2012 R2 的 6.3.9600.18624 以及用于 Windows Server 2016 的 10.0.14393.1066 版本。

  • 以下事件记录在系统日志中:

    事件源

    ID

    文本

    iScsiPrt

    34

    与目标的连接丢失,但发起程序已成功重新连接到目标。 转储数据包含目标名称。

    iScsiPrt

    39

    发起程序发送任务管理命令以重置目标。 转储数据中提供了目标名称。

    iScsiPrt

    9

    目标没有及时响应 SCSI 请求。 转储数据中提供了 CDB。

  • 检查在系统进程下运行的线程数,并将其与已知的工作基准进行比较。

  • 检查当前由系统进程打开的句柄数,并将其与已知的工作基准进行比较。

  • 检查系统进程正在使用的临时端口数。

  • 从管理 Powershell 中运行以下命令:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    或者,从管理 CMD 命令提示符中运行以下 NETSTAT 命令以及“Q”开关。 这会显示不再连接的“绑定”端口:

    NETSTAT –ANOQ

    关注 SYSTEM 进程拥有的端口。

    对于前面三点,任何超过 12,000 的数量都视为可疑。 如果计算机中存在 iSCSI 目标,则很可能会出现此问题。

解决方案

如果事件日志表明出现许多连接,请与你的 iSCSI 和网络结构供应商合作,帮助诊断并更正失败原因以保持到 iSCSI 目标的连接。 确保 iSCSI 目标可以通过当前网络结构访问。 请安装可用的更新修补程序。 本文将随着要安装的可用修补程序的具体知识库文章编号而更新。

注意 我们不建议您卸载任何 3 月、4 月、5 月或 6 月安全汇总。 这样做会使计算机遭受已知的安全攻击和其他通过月度更新减轻的错误。 建议你先与 iSCSI 目标和网络供应商合作,共同解决触发目标重新连接的连接问题。

可折叠元素正文

 

如何获取此更新程序

此更新已在 Windows 更新中作为“可选”更新提供。 有关如何运行 Windows 更新的更多信息,请参阅如何通过 Windows 更新获取更新。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

先决条件

必须已安装了以下更新:

2919355 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 更新: 2014 年 4 月

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

你对翻译质量的满意程度如何?

哪些因素影响了你的体验?

是否还有其他反馈?(可选)

谢谢您的反馈意见!

×