2017 年 5 月 16 日 — KB4019217 (每月彙總套件的預覽)
Applies To
Windows 8.1 Windows Server 2012 R2發行日期:
2017/5/16
版本:
每月彙總套件的預覽
改善與修正
這項非安全性更新包含屬於每月彙總套件 KB4019215 (2017 年 5 月 9 日發佈) 的改善與修正,也包含做為下期每月彙總套件預覽項目的全新品質改良項目:
-
解決使用 TLS 通訊協定建立與伺服器之間的安全連線時發生的問題。 當伺服器憑證指定安全的 URL (HTTPS) 做為憑證中的憑證撤銷清單 (CRL),或是授權單位資訊存取 (AIA) 的值時,此應用程式可能會停止回應。
-
解決未直接連線至企業網路 (例如使用 VPN 連線) 時,變更密碼可能導致私密金鑰變得無法存取的問題。 徵狀各有不同,其中包括無法加密/解密或簽署文件。
-
解決執行原廠重設期間無法刪除已新增至韌體、經過驗證的新變數,因而在執行原廠重設時發生失敗的問題。 當原廠重設遇到這個變數時,將會收到錯誤且無法完成重設。
-
解決登入已開啟大量連線的 Windows Server 2012 R2 伺服器時,使用者可能會遇到登入速度緩慢的問題。 之所以發生問題,是因為伺服器會收集開啟連線的頻寬統計資料,用以處理群組原則。
-
解決當 FindFirstFileEx() 函數收到 ".." 或 "." 結尾的路徑時,Server Message Block 3.0 的「持續可用性」功能會降低軟體效能的問題。
-
解決當使用者使用「工作排程器」建立新資料夾和新工作時,通用記錄檔系統參考不正確的參數,因而產生停止錯誤 0x24 的問題。
-
解決套用 KB3179574 之後及啟用抽取式裝置的稽核功能時,抽取式裝置無法如預期般運作的問題。
-
解決虛擬機器偶爾會發生完全失去網路連線的問題。
-
解決兩個 2012 R2 伺服器之間的 Windows 事件轉寄,會使報告無法相容於協力廠商安全性資訊和事件管理軟體的問題。
-
解決執行安全性描述元傳播作業期間,LSASS 會在 2012 R2 網域控制站上耗用大量記憶體的問題。 對具有大量子系的根物件進行安全性描述元變更時,就會發生這個問題。 此外,[套用到] 設定為 [此物件及所有子系物件]。
-
解決使用 Active Directory Federation Services Server 2012 R2 時,使用權杖代理人外掛程式的工作資料夾用戶端無法運作 (「拒絕存取」錯誤) 的問題。
此更新中的已知問題
徵狀 |
因應措施 |
---|---|
如果電腦使用 AMD Carrizo DDR4 處理器,安裝此更新將會封鎖下載和安裝日後的 Windows 更新。 |
此問題已由 KB4022726 解決。 |
如果 Server 2012 R2 系統使用 Intel Xeon (E3 v6) 系列處理器,安裝此更新會攔截未來 Windows 更新的下載與安裝。 |
此問題已由 KB4022726 解決。 |
此更新導致當 iSCSI 目標無法使用時,嘗試重新連線會造成流失的問題。 啟用新連線至可用目標可如預期般運作。 |
Microsoft 正在研究解決方案,將會在未來版本中提供更新。 如需此問題的詳細資訊,請參閱下列章節。 |
發生過失去 iSCSI 附屬目標連線狀況的 Windows Server 2012 R2 及 Server 2016 電腦可能 顯示許多不同徵狀。 徵狀包括,但不限於以下項目:
-
作業系統停止回應
-
收到停止錯誤 (檢查錯誤) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133 或 0xDEADDEAD。
-
使用者登入失敗與「無可用的伺服器」錯誤同時發生。
-
因暫時連接埠用盡而發生應用程式與服務失敗。
-
系統處理程序正在使用易常多的暫時連接埠。
-
系統處理程序正在使用 易常多的執行緒。
原因
此問題是由 Windows Server 2012 R2 和 Windows Server 2016 RS1 電腦上的鎖定問題所導致,造成 iSCSI 目標的連線問題。 此問題可能會在安裝以下任一更新後發生:Windows Server 2012 R2
發行日期 |
KB |
文章標題 |
2017 年 5 月 16 日 |
KB 4015553 |
2017 年 4 月 18 日 — KB4015553 (每月彙總套件的預覽) |
2017 年 5 月 9 日 |
KB 4019215 |
2017 年 5 月 9 日 — KB4019215 (每月彙總套件) |
2017 年 5 月 9 日 |
KB 4019213 |
2017 年 5 月 9 日 — KB4019213 (僅限安全性更新) |
2017 年 4 月 18 日 |
KB 4015553 |
2017 年 4 月 18 日 — KB4015553 (每月彙總套件的預覽) |
2017 年 4 月 11 日 |
KB 4015550 |
2017 年 4 月 11 日 — KB4015550 (每月彙總套件) |
2017 年 4 月 11 日 |
KB 4015547 |
2017 年 4 月 11 日 — KB4015547 (僅限安全性更新) |
2017 年 3 月 21 日 |
KB 4012219 |
2017 年 3 月適用於 Windows 8.1 和 Windows Server 2012 R2 的每月品質彙總套件預覽 |
Windows Server 2016 RTM (RS1)
發行日期 |
KB |
文章標題 |
2017 年 5 月 16 日 |
KB 4023680 |
2017 年 5 月 26 日 — KB4023680 (作業系統組建 14393.1230) |
2017 年 5 月 9 日 |
KB 4019472 |
2017 年 5 月 9 日 — KB4019472 (作業系統組建 14393.1198) |
2017 年 4 月 11 日 |
KB 4015217 |
2017 年 4 月 11 日 — KB4015217 (作業系統組建 14393.1066 和 14393.1083) |
驗證
-
驗證以下在系統上的 MSISCSI 驅動程式的版本:
c:\windows\system32\drivers\msiscsi.sys 會發生此情況的版本為適用於 Windows Server 2012 R2 的 6.3.9600.18624 版本,以及適用於 Windows Server 2016 的 10.0.14393.1066 版本。 -
以下事件記錄在系統記錄檔中:
事件來源
ID
文字
iScsiPrt
34
與目標的連線遺失,但啟動器成功重新連線至目標。 傾印資料包含目標名稱。
iScsiPrt
39
啟動器傳送了工作管理命令來重設目標。 傾印資料中有提供目標名稱。
iScsiPrt
9
目標沒有即時回應 SCSI 要求。 傾印資料中有提供 CDB。
-
檢閱在系統處理程序下進行的執行緒數量,並與已知的運作基準比較。
-
檢閱系統處理程序目前開啟的控點數量,並與已知的運作基準比較。
-
檢閱系統處理程序正在使用的暫時連接埠數量。
-
從 PowerShell 管理執行以下命令:
Get-NetTCPConnection | Group-Object -Property State、OwningProcess | Sort Count 或者,從 CMD 提示管理與「Q」交換器一起執行以下 NETSTAT 命令。 此動作會顯示 未連線的「界限」連接埠: NETSTAT –ANOQ 注意系統處理程序擁有的連接埠。 根據 前三點,任何超過 12,000 的數值應視為有疑問。 如果電腦中存有 iSCSI 目標,就非常可能發生此問題。
解決方式
如果事件記錄顯示出現許多重新連線,請與您的 iSCSI 及網路網狀架構廠商合作,協助診斷錯誤原因並加以修正,以維持與 iSCSI 目標的連線。 確保可在目前的網路網狀架構上存取 iSCSI 目標。 更新的修正程式可用時即可安裝。 此文章會隨著安裝可用修正程式的特定知識庫文章編號更新。 請注意 建議您不要解除安裝任何 3 月、4 月、5 月或 6 月的安全性彙總套件。 若是這麼做會讓電腦暴露於已知的安全性入侵威脅中,以及可能發生其他透過每月更新來阻擋的錯誤。 我們建議您先與 iSCSI 目標及網路廠商合作,解決 引發目標重新連線的連線問題。如何取得此更新
此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
-
先決條件 KB2919355。
若要套用此更新,您必須先安裝 2014 年 4 月推出的 Windows 8.1 和 Windows Server 2012 R2 更新 -
檔案資訊 更新 4019217 的檔案資訊。
如需此更新中提供的檔案清單,請下載