2017 年 5 月 16 日 — KB4019217 (每月彙總套件的預覽)

適用於: Windows 8.1Windows Server 2012 R2

改善與修正


這項非安全性更新包含屬於每月彙總套件  KB4019215 (2017 年 5 月 9 日發佈) 的改善與修正,也包含做為下期每月彙總套件預覽項目的全新品質改良項目:

  • 解決使用 TLS 通訊協定建立與伺服器之間的安全連線時發生的問題。 當伺服器憑證指定安全的 URL (HTTPS) 做為憑證中的憑證撤銷清單 (CRL),或是授權單位資訊存取 (AIA) 的值時,此應用程式可能會停止回應。
  • 解決未直接連線至企業網路 (例如使用 VPN 連線) 時,變更密碼可能導致私密金鑰變得無法存取的問題。 徵狀各有不同,其中包括無法加密/解密或簽署文件。
  • 解決執行原廠重設期間無法刪除已新增至韌體、經過驗證的新變數,因而在執行原廠重設時發生失敗的問題。 當原廠重設遇到這個變數時,將會收到錯誤且無法完成重設。
  • 解決登入已開啟大量連線的 Windows Server 2012 R2 伺服器時,使用者可能會遇到登入速度緩慢的問題。 之所以發生問題,是因為伺服器會收集開啟連線的頻寬統計資料,用以處理群組原則。
  • 解決當 FindFirstFileEx() 函數收到 ".." 或 "." 結尾的路徑時,Server Message Block 3.0 的「持續可用性」功能會降低軟體效能的問題。
  • 解決當使用者使用「工作排程器」建立新資料夾和新工作時,通用記錄檔系統參考不正確的參數,因而產生停止錯誤 0x24 的問題。
  • 解決套用 KB3179574 之後及啟用抽取式裝置的稽核功能時,抽取式裝置無法如預期般運作的問題。
  • 解決虛擬機器偶爾會發生完全失去網路連線的問題。
  • 解決兩個 2012 R2 伺服器之間的 Windows 事件轉寄,會使報告無法相容於協力廠商安全性資訊和事件管理軟體的問題。
  • 解決執行安全性描述元傳播作業期間,LSASS 會在 2012 R2 網域控制站上耗用大量記憶體的問題。 對具有大量子系的根物件進行安全性描述元變更時,就會發生這個問題。 此外,[套用到] 設定為 [此物件及所有子系物件]。
  • 解決使用 Active Directory Federation Services Server 2012 R2 時,使用權杖代理人外掛程式的工作資料夾用戶端無法運作 (「拒絕存取」錯誤) 的問題。

此更新中的已知問題


徵狀  因應措施
如果電腦使用 AMD Carrizo DDR4 處理器,安裝此更新將會封鎖下載和安裝日後的 Windows 更新。 此問題已由 KB4022726 解決。
如果 Server 2012 R2 系統使用 Intel Xeon (E3 v6) 系列處理器,安裝此更新會攔截未來 Windows 更新的下載與安裝。 此問題已由 KB4022726 解決。
 
此更新導致當 iSCSI 目標無法使用時,嘗試重新連線會造成流失的問題。 啟用新連線至可用目標可如預期般運作。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 如需此問題的詳細資訊,請參閱下列章節。

如何取得此更新


此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

  • 先決條件
    若要套用此更新,您必須先安裝 2014 年 4 月推出的 Windows 8.1 和 Windows Server 2012 R2 更新 KB2919355
  • 檔案資訊
    如需此更新中提供的檔案清單,請下載更新 4019217 的檔案資訊