改進與修正
此非安全更新包含了 201) 7 年 6 月 13 日發布的每月彙整 知識庫4022726 ( 的改進與修正,並包含這些新的品質改進,作為下一次每月匯總更新的預覽:
- 已解決應用程式在隨機時間後停止接收 SNMP 陷阱的問題。 當這種情況發生時,任何應用程式都無法接收 SNMP 陷阱。 重新啟動電腦可以暫時解決問題。
- 已解決問題,以提供 Windows Server 2012 R2 的伺服器訊息區塊版本 1 稽核。
- 已解決多個租戶虛擬機在 CPS) 機架的 Cloud Platform System 第 1 池移除一顆或多顆固態硬碟 (SSD) (時重啟的問題。
- 解決了 Internet Explorer 與 Microsoft Edge 從框架列印時,可能出現找不到 404 或列印空白頁的問題。
- 已解決 certutil.exe 嘗試恢復版本1憑證金鑰時無法產生EPF檔案的問題。
- 解決了一個問題:當磁碟被意外移除後,MPIO 故障轉移會停止,事件 ID 157 標示為「磁碟 X 已被意外移除」,但當仍有可行路徑可用時。 情境可能發生在新選取的路徑屬於被意外移除的磁碟。
- 已解決伺服器當機導致檔案存取喪失,並需要完整恢復鏡像資料的問題。
- 已解決在磁碟模式下使用統一寫入過濾器時所發生的 NTFS 錯誤事件 ID:55 問題。
- 已解決的問題:當 ChkDsk 在包含數百萬檔案的卷上執行時,ChkDsk 可能需要數週才能完成,且似乎卡在第三階段。
- 更新了接取點名稱資料庫。
- 已解決的問題:當系統從休眠狀態恢復時,印表機在網路上仍顯示離線 Wi-Fi 即使它們仍在線上。 這種情況發生在容易被丟包的 Wi-Fi 網路上。
- 已解決當 NFS 用戶端掛載與卸載 NFS 共享時, (0x0000000A) 競賽條件導致 NFS 伺服器錯誤的問題。
- 已解決在查詢連接 Network File System (NFS) 的用戶端時可能發生的停止錯誤0x50問題Windows Server 2012 R2。
- 已解決 svchost.exe 程序(主機 遠端桌面 Gateway 服務)當機的問題。 在應用程式日誌中,出現應用程式錯誤 1000,故障模組指向 c:\windows\system32\aaedge.dll。 這會重新啟動遠端桌面閘道服務,導致遠端桌面連線中斷。
已解決的問題是遠端桌面會話在登出時間歇性地停滯,當 winlogon.exe 被封鎖等待 DWM.exe 時。 阻塞是因為時間問題導致 DWM.exe 停。 使用者會話無法重複使用,且遠端桌面伺服器必須重新啟動以清除停機 () 。
已解決 Hyper-V 整合服務的問題,當訪客 虛擬機器 (VM) 啟用 Accelerated Networking (單根 I/O 虛擬化 (SR-IOV) ) 時,使用者會失去網路存取。 netvsc_vfpp協定為支援SR-IOV的網卡提供IO虛擬化功能。 若協定被移除且多個網卡連接至訪客虛擬機,網路存取將喪失。
解決了時區資訊的更新問題。
更新了 IDNA 表格,以支援從 punycode 解析最新的 Unicode 表情符號。
解決了多台用戶端使用 SSL/憑證認證連接 LDAP 時效能下降的問題。
解決了 Windows 搜尋的一個可靠性問題。
已解決郵件工作流程中 CRM UI 在回覆鍵時可能卡住的問題。
已解決Microsoft Standard NVM Express Driver (stornvme) 錯誤地將非活躍命名空間暴露為磁碟給作業系統的問題。 作業系統不能使用非活躍命名空間,也不應讓它們暴露在作業系統之下。
在 Windows Server 2012 R2 上新增了 SMB1 存取審核功能。 審計功能預設會被關閉。 啟用後,當 SMB1 用戶端嘗試連接伺服器時,會以用戶端位址記錄稽核事件。 此舉是為了讓客戶在停用或移除 Windows Server 2012 R2 的 SMB1 前,能就 SMB1 的使用做出明智決策。
要啟用 SMB1 存取稽核,請執行以下 PowerShell 指令碼,並使用以下選項並享有提升權限:
Set-SmbServerConfiguration -AuditSmb1Access $true要停用 SMB1 存取稽核,請以以下選項執行以下 PowerShell 指令,並提升權限:
Set-SmbServerConfiguration -AuditSmb1Access $false
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 安裝此更新後,當您造訪某些網站時,Internet Explorer 11 可能會意外關閉。 當問題發生時,你可能會收到類似以下錯誤訊息的訊息: 註: 我們無法將您退回 至 [先前網址] Internet Explorer 已經停止嘗試恢復這個網站。 看起來網站的問題依然存在。如果網站結構複雜且使用特定的網頁 API,問題可能會發生。 |
此問題於 2017 年 7 月 11 日解決KB4025336 (月度匯總) 。 |
| 若 iSCSI 目標無法使用,嘗試重新連接會導致洩漏。 啟動與可用目標的新連線將如預期般運作。 | Microsoft 正在研究這個問題,並在有更多資訊時更新本文。 欲了解更多相關資訊,請參閱以下章節。 |
關於 iSCSI 問題的更多資訊
Windows Server 2012 R2 和 Server 2016 電腦若與 iSCSI 連接目標斷線,可能會出現多種不同的症狀。 這些包括但不限於:
- 作業系統停止回應。
- 你會收到停止錯誤 (錯誤檢查錯誤,) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133或0xDEADDEAD。
- 使用者登入失敗會伴隨「無登入伺服器可用」錯誤。
- 應用程式與服務失敗多因短暫的埠口耗盡而產生。
- 系統程序使用了異常多的臨時埠口。
- 系統程序使用的執行緒數量異常多。
原因
此問題由 Windows Server 2012 R2 與 Windows Server 2016 RS1 電腦的鎖定問題引起,導致 iSCSI 目標的連線問題。 此問題可能在安裝以下任一更新後發生:
Windows Server 2012 R2
| 發行日期 | KB | 文章標題 |
|---|---|---|
| 2017 年 5 月 16 日 | KB 4015553 | 2017 年 4 月 18 日 - KB4015553(每月彙總套件預覽) |
| 2017 年 5 月 9 日 | KB 4019215 | 2017 年 5 月 9 日 - KB4019215 (每月彙總) |
| 2017 年 5 月 9 日 | KB 4019213 | 2017 年 5 月 9 日 - KB4019213 (僅限安全性更新) |
| 2017 年 4 月 18 日 | KB 4015553 | 2017 年 4 月 18 日 - KB4015553(每月彙總套件預覽) |
| 2017 年 4 月 11 日 | KB 4015550 | 2017 年 4 月 11 日 - KB4015550 (每月彙總) |
| 2017 年 4 月 11 日 | KB 4015547 | 2017 年 4 月 11 日 - KB4015547 (僅限安全性更新) |
| 2017 年 3 月 21 日 | KB 4012219 | 2017 年 3 月 Windows 8.1 與 Windows Server 2012 R2 月度品質整合預覽 |
Windows Server 2016 RTM (RS1)
| 發行日期 | KB | 文章標題 |
|---|---|---|
| 2017 年 5 月 16 日 | KB 4023680 | 2017 年 5 月 26 日 - KB4023680 (作業系統組建 14393.1230) |
| 2017 年 5 月 9 日 | KB 4019472 | 2017 年 5 月 9 日 - KB4019472 (作業系統組建 14393.1198) |
| 2017 年 4 月 11 日 | KB 4015217 | 2017 年 4 月 11 日 - KB4015217 (作業系統組建 14393.1066 和 14393.1083) |
驗證
請在系統上驗證以下 MSISCSI 驅動程式的版本:
c:\windows\system32\drivers\msiscsi.sys
會暴露此行為的版本為 Windows Server 2012 R2 的 6.3.9600.18624,以及 Windows Server 2016 的版本 10.0.14393.1066。
以下事件會記錄在系統日誌中:
事件來源 識別碼 文字 iScsiPrt 34 與目標的連線中斷,但啟動者成功重新連接目標。 傾倒資料包含目標名稱。 iScsiPrt 39 啟動者發送任務管理指令以重置目標。 目標名稱會在傾倒資料中提供。 iScsiPrt 9 Target 未能及時回應 SCSI 請求。 CDB 則在傾出資料中提供。 檢視系統程序下執行的執行緒數量,並與已知的工作基準比較。
檢視系統程序目前開啟的 handle 數量,並與已知的工作基準比較。
檢視系統程序正在使用的臨時埠數。
從管理 Powershell 執行以下指令:
Get-NetTCPConnection |Group-Object - 財產狀態,所有權程序 |排序計數
或者,從管理指令指令(CMD)提示字元,執行以下 NETSTAT 指令與「Q」開關。 此圖顯示已不再連接的「綁定」埠:
NETSTAT –ANOQ
重點放在 SYSTEM 程序擁有的埠口。
對於前三點,超過12,000人都應被視為可疑。 如果電腦中存在 iSCSI 目標,問題發生的機率很高。
解決方法
如果事件日誌顯示有許多重新連線發生,請與你的 iSCSI 及網路結構供應商合作,協助診斷並修正無法維持與 iSCSI 目標連接的原因。 確保 iSCSI 目標能透過目前的網路結構存取。 更新的修正檔一有就安裝。 本文將於修正修正後更新,更新該修正的具體知識庫編號,以便安裝。
註 我們不建議您卸載任何三月、四月、五月或六月的安全整合。 這樣做會讓電腦暴露在已知的安全漏洞和其他錯誤之下,這些漏洞可以透過每月更新來緩解。 我們建議您先與 iSCSI 目標及網路供應商合作,解決觸發目標重新連接的連線問題。
可摺疊的項目本文
如何取得此更新
此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯)。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
-
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 更新4022720的檔案資訊。
先決條件
您必須安裝以下更新:
2919355 Windows RT 8.1、Windows 8.1 與 Windows Server 2012 R2 更新:2014 年 4 月