發行日期:

2017/7/18

版本:

每月彙總套件預覽

改善與修正

這項非安全性更新包含屬於 KB4025336 (2017 年 7 月 11 日發行) 中一部分的改善與修正,同時也包含這些新品質改良項目,做為下期每月彙總套件更新的預覽:

  • 解決可能造成各種徵狀的連接埠和執行緒流失問題,其中的徵狀包括系統沒有回應及 iSCSI 目標連線失敗。 在安裝 2017 年 4 月 11 日 (KB4015550) 到 2017 年 7 月 11 日 (KB4025336) 之間發行的每月更新之後,發生這個問題。 這個問題在這些發行版本的對應版本資訊中稱為已知問題。

  • 解決 LSASS.EXE 遇到死結且伺服器必須重新開機的問題。

  • 解決設定閒置時間之後,遠端桌面閒置逾時警告未出現的問題。

  • 解決可能導致 Lync Edge 伺服器突然當機的競爭條件問題 (停止錯誤 D1)。 同盟網域內任何使用中的開啟工作階段,都會失去電話會議、即時訊息等的連線。

  • 解決當容錯移轉叢集無法從一個伺服器容錯移轉到另一個伺服器時,叢集的 IP 位址資源無法上線並造成容錯移轉停止運作的問題。

  • 解決當設定安全、委派的子區域時,DNS 伺服器可能會在匯入 DSSet 檔案後發生損毀的問題。

  • 解決在 iSCSI 收集統計資料期間,緩衝區配置後收到的 LUN 連線使緩衝區發生溢位,並且造成錯誤 0x19 的問題。 隱藏 iSCSI 目標的使用者介面問題將會在未來版本中解決。

  • 解決若存放控制器出現錯誤,某些路徑可能無法容錯移轉至其他路徑的問題。 因而,完全失去對磁碟的存取權。

  • 解決當已登錄最上層視窗的處理程序無法回應由「群組原則喜好設定」用戶端延伸所傳送的 BroadcastSystemMessages 時,無法顯示使用者登入的問題。

  • 解決使用 RemoteFX 重新導向某些 USB 裝置時,Windows Server 2012R2 會擲回錯誤「停止 0XCA (重複 PDO)」的問題。 若要修正此問題,請執行下列操作:

  1. 移至登錄位置 SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations

  2. 建立新的 DWORD 值 “fUniqueInstanceID ”。

  3. 將值設定為 “1”。

  4. 設定此登錄後重新開機。

  • 解決若啟用原則「於使用者登入期間顯示有關上次登入的資訊」,遠端桌面通訊協定提供者便無法允許在沒有使用者互動的情況登入的問題。

  • 解決當 RemoteApp 應用程式設定了檔案類型關聯時,在 Svchost.exe 中執行的 TsPubRPC 服務會遇到記憶體流失的問題。

  • 解決檔案和資料夾累積在遠端桌面工作階段主機的 UvhdCleanupBin 資料夾中的問題。 這些檔案未在使用者登出時遭到刪除 (若超過路徑限制)。 在極少數的情況下,這個問題可能會造成登入失敗。

  • 解決 Microsoft 企業 CA 無法要求將 Microsoft 次級 CA 範本做為金鑰編密之用的問題。 單一憑證可以提供多種用法,例如金鑰編密和 CRL 簽署。

  • 解決問題,以允許 NPS 伺服器接受具有多種用法的憑證。

  • 解決用於回送通訊端的暫時性和接聽程式處理程序兩個 TCP 通訊埠,因為流失的參考計數而流失的問題。 這類連接埠未出現在 NETSTAT 中。

  • 解決問題,以啟用可偵測不夠安全的密碼編譯機制的記錄功能。

  • 解決無線網路用戶端在 EAPOL 金鑰重新傳輸等候逾時後 (5 分鐘) 與無線存取點中斷連線的問題。 之所以發生這個問題,是因為四向交握期間不正確地設定 M2 位元的緣故。

  • 解決當 IIS 以「動態網站啟用」(Dynamic Site Activation,DSA) 模式執行時,對網站的要求產生 503 回應的問題。 當預設應用程式集區身分識別是特定使用者/密碼,並且特定應用程式集區的身分識別設定為使用 "ApplicationPoolIdentity" 時,發生這個問題。

  • 解決 NetInfo_list 可能未包含所有網路介面資訊的問題。 此外,DNS 用戶端無法一邊使用所有連線的網路介面,一邊傳送查詢。 當主機的記憶體不足且 NetInfo_Build 啟動時,發生這個問題。

  • 解決若 NetInfo_Build 期間沒有介面可供使用,DNS 用戶端不會在接下來的 15 分鐘內使用該介面來傳送查詢的問題,即使介面在 15 分鐘前恢復亦然。

  • 解決問題,以實作回呼函數,以便在介面從無法使用狀態恢復時收到通知。 這個回呼可防止主機進入睡眠狀態。

  • 在 IIS 增加新的伺服器變數,以擷取與每個要求搭配使用的 SSL/TLS 通訊協定和加密套件演算法。 此外,我們還啟用了 IIS Enhanced Logging,以記錄這項資訊。

此更新中的已知問題

徵狀

因應措施

NPS 驗證可能會中斷,而且無線用戶端可能會無法連線。

在伺服器上將以下 DWORD 登錄機碼值設定為 = 0: SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13\DisableEndEntityClientCertCheck

日文輸入法可能會在特定情況下停止回應。

安裝 KB2962409

 

如何取得此更新

此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯)。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載更新 4025335 的檔案資訊

先決條件

您必須已安裝下列更新:

2919355 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 更新: 2014 年 4 月

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。