2017 年 6 月 27 日 — KB4022720 (每月彙總套件預覽)

套用到
Windows 8.1 Windows Server 2019

改進與修正

此非安全更新包含了 201) 7 年 6 月 13 日發布的每月彙整 知識庫4022726 ( 的改進與修正,並包含這些新的品質改進,作為下一次每月匯總更新的預覽:

  • 已解決應用程式在隨機時間後停止接收 SNMP 陷阱的問題。 當這種情況發生時,任何應用程式都無法接收 SNMP 陷阱。 重新啟動電腦可以暫時解決問題。
  • 已解決問題,以提供 Windows Server 2012 R2 的伺服器訊息區塊版本 1 稽核。
  • 已解決多個租戶虛擬機在 CPS) 機架的 Cloud Platform System 第 1 池移除一顆或多顆固態硬碟 (SSD) (時重啟的問題。
  • 解決了 Internet Explorer 與 Microsoft Edge 從框架列印時,可能出現找不到 404 或列印空白頁的問題。
  • 已解決 certutil.exe 嘗試恢復版本1憑證金鑰時無法產生EPF檔案的問題。
  • 解決了一個問題:當磁碟被意外移除後,MPIO 故障轉移會停止,事件 ID 157 標示為「磁碟 X 已被意外移除」,但當仍有可行路徑可用時。 情境可能發生在新選取的路徑屬於被意外移除的磁碟。
  • 已解決伺服器當機導致檔案存取喪失,並需要完整恢復鏡像資料的問題。
  • 已解決在磁碟模式下使用統一寫入過濾器時所發生的 NTFS 錯誤事件 ID:55 問題。
  • 已解決的問題:當 ChkDsk 在包含數百萬檔案的卷上執行時,ChkDsk 可能需要數週才能完成,且似乎卡在第三階段。
  • 更新了接取點名稱資料庫。
  • 已解決的問題:當系統從休眠狀態恢復時,印表機在網路上仍顯示離線 Wi-Fi 即使它們仍在線上。 這種情況發生在容易被丟包的 Wi-Fi 網路上。
  • 已解決當 NFS 用戶端掛載與卸載 NFS 共享時, (0x0000000A) 競賽條件導致 NFS 伺服器錯誤的問題。
  • 已解決在查詢連接 Network File System (NFS) 的用戶端時可能發生的停止錯誤0x50問題Windows Server 2012 R2。
  • 已解決 svchost.exe 程序(主機 遠端桌面 Gateway 服務)當機的問題。 在應用程式日誌中,出現應用程式錯誤 1000,故障模組指向 c:\windows\system32\aaedge.dll。 這會重新啟動遠端桌面閘道服務,導致遠端桌面連線中斷。
  • 已解決的問題是遠端桌面會話在登出時間歇性地停滯,當 winlogon.exe 被封鎖等待 DWM.exe 時。 阻塞是因為時間問題導致 DWM.exe 停。 使用者會話無法重複使用,且遠端桌面伺服器必須重新啟動以清除停機 () 。

  • 已解決 Hyper-V 整合服務的問題,當訪客 虛擬機器 (VM) 啟用 Accelerated Networking (單根 I/O 虛擬化 (SR-IOV) ) 時,使用者會失去網路存取。 netvsc_vfpp協定為支援SR-IOV的網卡提供IO虛擬化功能。 若協定被移除且多個網卡連接至訪客虛擬機,網路存取將喪失。

  • 解決了時區資訊的更新問題。

  • 更新了 IDNA 表格,以支援從 punycode 解析最新的 Unicode 表情符號。

  • 解決了多台用戶端使用 SSL/憑證認證連接 LDAP 時效能下降的問題。

  • 解決了 Windows 搜尋的一個可靠性問題。

  • 已解決郵件工作流程中 CRM UI 在回覆鍵時可能卡住的問題。

  • 已解決Microsoft Standard NVM Express Driver (stornvme) 錯誤地將非活躍命名空間暴露為磁碟給作業系統的問題。 作業系統不能使用非活躍命名空間,也不應讓它們暴露在作業系統之下。

  • 在 Windows Server 2012 R2 上新增了 SMB1 存取審核功能。  審計功能預設會被關閉。  啟用後,當 SMB1 用戶端嘗試連接伺服器時,會以用戶端位址記錄稽核事件。  此舉是為了讓客戶在停用或移除 Windows Server 2012 R2 的 SMB1 前,能就 SMB1 的使用做出明智決策。  
     
     
    要啟用 SMB1 存取稽核,請執行以下 PowerShell 指令碼,並使用以下選項並享有提升權限:
    Set-SmbServerConfiguration -AuditSmb1Access $true

    要停用 SMB1 存取稽核,請以以下選項執行以下 PowerShell 指令,並提升權限:
    Set-SmbServerConfiguration -AuditSmb1Access $false

此更新中的已知問題

徵兆 因應措施
安裝此更新後,當您造訪某些網站時,Internet Explorer 11 可能會意外關閉。 當問題發生時,你可能會收到類似以下錯誤訊息的訊息:

註: 我們無法將您退回 至 [先前網址]
Internet Explorer 已經停止嘗試恢復這個網站。 看起來網站的問題依然存在。如果網站結構複雜且使用特定的網頁 API,問題可能會發生。
此問題於 2017 年 7 月 11 日解決KB4025336 (月度匯總)
若 iSCSI 目標無法使用,嘗試重新連接會導致洩漏。 啟動與可用目標的新連線將如預期般運作。 Microsoft 正在研究這個問題,並在有更多資訊時更新本文。
欲了解更多相關資訊,請參閱以下章節。
關於 iSCSI 問題的更多資訊

Windows Server 2012 R2 和 Server 2016 電腦若與 iSCSI 連接目標斷線,可能會出現多種不同的症狀。 這些包括但不限於:

  • 作業系統停止回應。
  • 你會收到停止錯誤 (錯誤檢查錯誤,) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133或0xDEADDEAD。
  • 使用者登入失敗會伴隨「無登入伺服器可用」錯誤。
  • 應用程式與服務失敗多因短暫的埠口耗盡而產生。
  • 系統程序使用了異常多的臨時埠口。
  • 系統程序使用的執行緒數量異常多。

原因
        
此問題由 Windows Server 2012 R2 與 Windows Server 2016 RS1 電腦的鎖定問題引起,導致 iSCSI 目標的連線問題。 此問題可能在安裝以下任一更新後發生:

Windows Server 2012 R2

發行日期 KB 文章標題
2017 年 5 月 16 日 KB 4015553 2017 年 4 月 18 日 - KB4015553(每月彙總套件預覽)
2017 年 5 月 9 日 KB 4019215 2017 年 5 月 9 日 - KB4019215 (每月彙總)
2017 年 5 月 9 日 KB 4019213 2017 年 5 月 9 日 - KB4019213 (僅限安全性更新)
2017 年 4 月 18 日 KB 4015553 2017 年 4 月 18 日 - KB4015553(每月彙總套件預覽)
2017 年 4 月 11 日 KB 4015550 2017 年 4 月 11 日 - KB4015550 (每月彙總)
2017 年 4 月 11 日 KB 4015547 2017 年 4 月 11 日 - KB4015547 (僅限安全性更新)
2017 年 3 月 21 日 KB 4012219 2017 年 3 月 Windows 8.1 與 Windows Server 2012 R2 月度品質整合預覽

Windows Server 2016 RTM (RS1)

發行日期 KB 文章標題
2017 年 5 月 16 日 KB 4023680 2017 年 5 月 26 日 - KB4023680 (作業系統組建 14393.1230)
2017 年 5 月 9 日 KB 4019472 2017 年 5 月 9 日 - KB4019472 (作業系統組建 14393.1198)
2017 年 4 月 11 日 KB 4015217 2017 年 4 月 11 日 - KB4015217 (作業系統組建 14393.1066 和 14393.1083)

         驗證

  • 請在系統上驗證以下 MSISCSI 驅動程式的版本:

    c:\windows\system32\drivers\msiscsi.sys

    會暴露此行為的版本為 Windows Server 2012 R2 的 6.3.9600.18624,以及 Windows Server 2016 的版本 10.0.14393.1066。

  • 以下事件會記錄在系統日誌中:

    事件來源 識別碼 文字
    iScsiPrt 34 與目標的連線中斷,但啟動者成功重新連接目標。 傾倒資料包含目標名稱。
    iScsiPrt 39 啟動者發送任務管理指令以重置目標。 目標名稱會在傾倒資料中提供。
    iScsiPrt 9 Target 未能及時回應 SCSI 請求。 CDB 則在傾出資料中提供。
  • 檢視系統程序下執行的執行緒數量,並與已知的工作基準比較。

  • 檢視系統程序目前開啟的 handle 數量,並與已知的工作基準比較。

  • 檢視系統程序正在使用的臨時埠數。

  • 從管理 Powershell 執行以下指令:

    Get-NetTCPConnection |Group-Object - 財產狀態,所有權程序 |排序計數

    或者,從管理指令指令(CMD)提示字元,執行以下 NETSTAT 指令與「Q」開關。 此圖顯示已不再連接的「綁定」埠:

    NETSTAT –ANOQ

    重點放在 SYSTEM 程序擁有的埠口。

    對於前三點,超過12,000人都應被視為可疑。 如果電腦中存在 iSCSI 目標,問題發生的機率很高。

解決方法
        
如果事件日誌顯示有許多重新連線發生,請與你的 iSCSI 及網路結構供應商合作,協助診斷並修正無法維持與 iSCSI 目標連接的原因。 確保 iSCSI 目標能透過目前的網路結構存取。 更新的修正檔一有就安裝。 本文將於修正修正後更新,更新該修正的具體知識庫編號,以便安裝。

我們不建議您卸載任何三月、四月、五月或六月的安全整合。 這樣做會讓電腦暴露在已知的安全漏洞和其他錯誤之下,這些漏洞可以透過每月更新來緩解。 我們建議您先與 iSCSI 目標及網路供應商合作,解決觸發目標重新連接的連線問題。

可摺疊的項目本文

如何取得此更新

此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯)。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

先決條件

您必須安裝以下更新:

2919355 Windows RT 8.1、Windows 8.1 與 Windows Server 2012 R2 更新:2014 年 4 月