Related topics
×
Sign in with Microsoft
Sign in or create an account.
Hello,
Select a different account.
You have multiple accounts
Choose the account you want to sign in with.

Release Date:

13/6/2017

Version:

作業系統組建 14393.1358

改善與修正

此安全性更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決安裝 KB3164035 之後,使用者無法列印增強型中繼檔 (EMF) 或使用 BitMapSection(DIBSection) 功能後,含有點陣圖的文件出現超出邊界的問題。

  • 解決啟用 Credential Guard 後,使用者無法採用非 Microsoft 伺服器裝置來存取網際網路的問題。 當使用 NTLMv2 且伺服器未傳送在 NTLM 挑戰訊息中的目標資訊 (TargetNameFields 為 0) 時,發生失敗。

  • 解決有些啟用 Windows 資訊保護 (WIP) 的 Windows 用戶端,無法存取受保護的文件或郵件之類的檔案的問題。 當用戶端直接從遠端連線至企業網路 (例如使用 VPN 連線) 時,此問題可能會發生。

  • 解決 Microsoft Active Accessibility 應用程式在背景執行時,Internet Explorer 當機的問題。

  • 解決當使用者按選取方塊,新增 <select> 元素至 JavaScript 應用程式主體時,應用程式發生當機的問題。

  • 解決嘗試復原第 1 版樣式憑證的金鑰時,certutil.exe 無法繼續產生 EPF 檔的問題。 

  • 解決裝置驅動程式更新後,Hyper-V 中網路介面卡的網路介面描述名稱並未更新的問題。 在 Hyper-V 系統管理員或 System Center Virtual Machine Manager 中的 NIC 組合或 vSwitch 的管理作業可能會受到影響。

  • 解決無線存取點的隱私權分隔功能無法封鎖位於區域子網路的無線裝置彼此進行通訊的問題。 

  • 解決當熱插拔 USB 3.0 網路卡,造成裝置當機的問題

  • 解決 Windows 7 SP1 用戶端連線至 Windows Server 2016 網域控制站的使用者,無法在登入後執行如 Internet Explorer 應用程式達約 10 分鐘之久的問題。 將企業網域控制站更新至 Windows Server 2016 後,就會發生此問題。

  • 解決叢集健康情況服務無法向 MAS HM 元件回報錯誤事件的問題。

  • 解決不讓使用者利用在 [開始] 功能表設定的 [移除所有程式] 清單中,自訂 [開始] 功能表的應用程式清單的問題。

  • 更新 iDNA 資料表,以支援解決來自 Punycode 最新的 Unicode Emoji 字元。

  • 解決安裝 KB4019472 後,使用者定義字元 (EUDC) 未顯示的問題。

  • 解決時區更新資訊、儲存檔案系統、Windows Update 記錄、USB、[開始] 功能表和工作列以及 Windows Shell 的其他問題。

  • 針對 Microsoft Uniscribe、Windows 核心、Windows 核心模式驅動程式、Microsoft Graphics Component、Internet Explorer、Windows Shell、Microsoft Windows PDF、Device Guard 及 Microsoft Edge 的安全性更新。 如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題

徵狀

因應措施

當您列印網頁中的特定 iframe 或框架時,列印輸出可能是空白,或者印出類似下列的文字: 

404 – 找不到

 (框架是網頁或瀏覽器視窗的一部分,可不依靠其容器來顯示內容。 框架可以獨立載入內容)

在 Internet Explorer 11 以及裝載 IE 網頁瀏覽器控制項的應用程式中,都發現這個問題。

這個問題目前沒有因應措施。 然而,如果您列印整個網頁,將可正確列印。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

透過 SCVMM 部署 SET 虛擬交換器並將系統重新開機之後,新部署的虛擬交換器遺失 SET 中的基礎實體介面卡。 這會影響所有 QLogic BCM578 序列、45000 序列和 41000 序列的產品。

此問題已在 QLogic 虛擬匯流排驅動程式 (VBD) 驅動程式中獲得解決。 如需詳細資訊,請參閱這篇 QLogic 知識庫文章 (英文)QLogic 支援 (英文)。 

如果 iSCSI 目標無法使用,嘗試重新連線會造成流失的問題。 啟用新連線至可用目標即可如預期般運作。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

如需 iSCSI 問題的詳細資訊,請參閱下列章節。

發生失去 iSCSI 附屬目標連線狀況的 Windows Server 2012 R2 及 Server 2016 電腦可能顯示許多不同徵狀。 徵狀包括,但不限於以下項目:

  • 作業系統停止回應

  • 收到停止錯誤 (檢查錯誤相關錯誤) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133 或 0xDEADDEAD。

  • 使用者登入失敗與「無可用的登入伺服器」錯誤同時發生。

  • 因暫時連接埠用盡而發生應用程式與服務失敗。

  • 系統處理程序正在使用異常的大量暫時連接埠。

  • 系統處理程序正在使用異常的大量執行緒。

原因

此問題是由 Windows Server 2012 R2 和 Windows Server 2016 RS1 電腦上的鎖定問題所導致,造成 iSCSI 目標發生連線問題。 此問題可能會在安裝以下任一更新後發生:

Windows Server 2012 R2

發行日期

KB

文章標題

2017 年 5 月 16 日

KB 4015553

2017 年 4 月 18 日 — KB4015553 (每月彙總套件預覽)

2017 年 5 月 9 日

KB 4019215

2017 年 5 月 9 日 — KB4019215 (每月彙總套件)

2017 年 5 月 9 日

KB 4019213

2017 年 5 月 9 日 — KB4019213 (僅限安全性更新)

2017 年 4 月 18 日

KB 4015553

2017 年 4 月 18 日 — KB4015553 (每月彙總套件預覽)

2017 年 4 月 11 日

KB 4015550

2017 年 4 月 11 日 — KB4015550 (每月彙總套件)

2017 年 4 月 11 日

KB 4015547

2017 年 4 月 11 日 — KB4015547 (僅限安全性更新)

2017 年 3 月 21 日

KB 4012219

2017 年 3 月適用於 Windows 8.1 和 Windows Server 2012 R2 的每月品質彙總套件預覽

Windows Server 2016 RTM (RS1) 

發行日期

KB

文章標題

2017 年 5 月 16 日

KB 4023680

2017 年 5 月 26 日 — KB4023680 (作業系統組建 14393.1230)

2017 年 5 月 9 日

KB 4019472

2017 年 5 月 9 日 — KB4019472 (作業系統組建 14393.1198)

2017 年 4 月 11 日

KB 4015217

2017 年 4 月 11 日 — KB4015217 (作業系統組建 14393.1066 和 14393.1083)


驗證

  • 在系統上確認下列 MSISCSI 驅動程式的版本:

    c:\windows\system32\drivers\msiscsi.sys

    會發生此情況的版本為適用於 Windows Server 2012 R2 的 6.3.9600.18624 版本,以及適用於 Windows Server 2016 的 10.0.14393.1066 版本。

  • 以下事件記錄在系統記錄檔中:

    事件來源

    ID

    文字

    iScsiPrt

    34

    與目標的連線中斷,但啟動器已順利重新連線至目標。 傾印資料包含目標名稱。

    iScsiPrt

    39

    啟動器傳送了工作管理命令來重設目標。 傾印資料中有提供目標名稱。

    iScsiPrt

    9

    目標沒有即時回應 SCSI 要求。 傾印資料中有提供 CDB。

  • 檢閱在系統處理程序下執行的執行緒數量,並與已知的運作基準比較。

  • 檢閱系統處理程序目前開啟的控制代碼數量,並與已知的運作基準比較。

  • 檢閱系統處理程序正在使用的暫時連接埠數量。

  • 從系統管理 PowerShell 執行以下命令:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    或者,從系統管理的 CMD 提示搭配「Q」交換器一起執行以下 NETSTAT 命令。 此動作會顯示不再連線的「界限」連接埠:

    NETSTAT –ANOQ

    注意系統處理程序擁有的連接埠。

    根據 前三點,任何超過 12,000 的數值應視為有疑問。 如果電腦中存有 iSCSI 目標,就非常可能發生此問題。

解決方式

如果事件記錄顯示出現許多重新連線,請與您的  iSCSI 及網路網狀架構廠商合作,協助診斷失敗原因並加以修正,以維持與 iSCSI 目標的連線。 確保可在目前的網路網狀架構上存取 iSCSI 目標。 更新的修正程式推出時立即安裝。 此文章會隨著安裝可用修正程式的特定知識庫文章編號更新。

請注意 建議您不要解除安裝任何 3 月、4 月、5 月或 6 月的安全性彙總套件。 若是這麼做會讓電腦暴露於已知的安全性入侵威脅,以及其他透過每月更新減輕風險的錯誤中。 我們建議您先與 iSCSI 目標及網路廠商合作,解決 引發目標重新連線的連線問題。

如何取得此更新

此更新將從 Windows Update 自動下載並安裝。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?
By pressing submit, your feedback will be used to improve Microsoft products and services. Your IT admin will be able to collect this data. Privacy Statement.

Thank you for your feedback!

×