Friday, October 27, 2023

18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups) – Microsoft-Support

Veröffentlichungsdatum:

18.04.2017

Ausführung:

Vorschau des monatlichen Rollups

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen, die Teil des monatlichen Rollup KB4015550 (veröffentlicht am 11. April 2017) waren, und enthält außerdem diese neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollup-Update:

  • Es wurde ein Problem behoben, das dazu führen kann, dass der WSMan-Dienst (WsmSvc) zufällig abstürzt, wenn mehrere Windows Remote Management (WinRM)-Anforderungen im WSMan-Dienst ausgeführt werden.

  • Es wurde ein Problem behoben, bei dem der Ereignisabonnementdienst nicht mehr funktioniert, keine Ereignisse an den Collector-Server sendet und Ereignisse verwirft, wenn Windows Remote Management (WinRM) und Ereignisweiterleitung verwendet werden.

  • Behebung der hohen CPU-Auslastung durch den Wmiprvse.exe-Prozess auf einem Computer, auf dem Windows 8.1 oder Windows Server 2012 R2 ausgeführt wird. Wenn Sie Skripts ausführen oder Software verwenden, die WMI abfragt, verbraucht der Prozess Wmiprvse.exe möglicherweise viele CPU-Ressourcen, selbst nachdem Sie das Skript oder die Software gestoppt haben.

  • Es wurde ein Problem behoben, bei dem Hyper-V-Hosts abstürzen können, wenn inkrementelle Sicherungen mit aktivierter Änderungsblockverfolgung (CBT) durchgeführt werden.

  • Es wurde ein Problem behoben, bei dem der Network File System (NFS)-Server möglicherweise nicht alle Verzeichniseinträge an den NFS-Client zurückgibt, der den Befehl „ls" über das NFS v3-Protokoll ausgibt.

  • Es wurde ein Problem behoben, bei dem der Lese- oder Schreibvorgang für eine Datei, die archiviert (konvertiert) wird, abgelehnt wird, was zu einem Absturz führt.

  • Es wurde ein Problem behoben, bei dem Active Directory-Server nicht mehr reagierten und neu gestartet werden mussten, wenn sie eine hohe Auslastung von Diensten über gruppenverwaltete Dienstkonten (gMSAs) hatten.

  • Es wurde ein Problem behoben, das dazu führte, dass Sicherungen auf Hyper-V-Clustern mit aktivierten CSV-Volumes fehlschlugen.

  • Es wurde ein Problem behoben, bei dem MPIO den Dienst nicht ordnungsgemäß wiederherstellte, nachdem die Prüfbedingung „Ungültige Anfrage, LUN nicht verfügbar (Sense-Codes 25.05.00)" aufgetreten war.

  • Es wurde ein Problem behoben, bei dem ein Knotencluster während hoher I/O-Aktivitäten wie Backup- oder Wartungsfenstern sporadisch abstürzt. Fehler: Gemeinsame Bucket-ID (WIN8_DRIVER_FAULT) – 0x3B_msiscsi!iSpReleaseConnectionReferences

  • Es wurde ein Problem behoben, bei dem der Drucker nach der Installation eines der folgenden Updates keine OPENGL-Rastergrafiken drucken kann: KB3164035 , KB3205394 , KB3207752 , KB3212646 und KB4012215 .

  • Die Access Point Name-Datenbank wurde aktualisiert.

  • Es wurde ein Problem behoben, bei dem der BADVERS-Rückgabepfad für Abfragen mit einer unbekannten Version von Extension Mechanisms for DNS (EDNS) unterbrochen ist.

  • Behobenes Problem, das zu einer schlechten CPU-Leistung führt, wenn virtuelle Switch-Ports verloren gehen, wenn eine Maschine live von einem Host auf einen anderen migriert wird.

  • Es wurde ein Problem behoben, bei dem Internet Information Server für bestimmte URIs einen falschen internen Serverfehler 500.19 zurückgibt.

  • Das Problem mit aktualisierten Zeitzoneninformationen wurde behoben.

  • Es wurde ein Problem behoben, bei dem mit dem Server verbundene Thin Clients ausfallen (STOP 0x3B) und nicht gespeicherte Daten verloren gehen.

  • Es wurde ein Problem behoben, bei dem eine Anwendung, die die Windows Presentation Foundation-Technologie verwendet, die Maus und der Touchscreen zeitweise nicht mehr reagierten.

  • Es wurde ein Problem behoben, bei dem der Abruf der Zertifikatssperrliste (CRL) von der Zertifizierungsstelle (CA) mithilfe des Simple Certificate Enrollment Protocol (SCEP) fehlschlägt.

  • Die übermäßige Speichernutzung in LSASS bei der Auswertung eines LDAP-Filters über einen großen Datensatzsatz auf Domänencontrollern wurde behoben.

Bekannte Probleme in diesem Update

Symptom

Problemumgehung/Lösung

Wenn der PC einen AMD Carrizo DDR4-Prozessor verwendet, wird durch die Installation dieses Updates das Herunterladen und Installieren zukünftiger Windows-Updates blockiert.

Dieses Problem wird durch KB4022726 behoben.

Wenn ein Server 2012 R2-System eine Intel Xeon (E3 v6)-Prozessorfamilie verwendet, wird durch die Installation dieses Updates das Herunterladen und Installieren zukünftiger Windows-Updates blockiert.

Dieses Problem wird durch KB4022726 behoben.

Nach der Installation dieses Updates auf Computern, auf denen die Ereignisweiterleitung aktiviert ist, kann der WinRM-Dienst abstürzen. Möglicherweise tritt auch ein Problem mit der Systemleistung auf, oder die Anmeldung reagiert aufgrund eines Deadlocks im WinRM-Dienst möglicherweise nicht mehr.

Hinweis : Dies gilt für alle KBs, die vom 18. April 2017 bis zum 8. Januar 2018 veröffentlicht wurden.

Dieses Problem wurde in KB4057401 behoben.

Dieses Update führte zu einem Problem, bei dem Versuche, die Verbindung wiederherzustellen, zu einem Leck führen, wenn ein iSCSI-Ziel nicht mehr verfügbar ist. Das Initiieren einer neuen Verbindung zu einem verfügbaren Ziel funktioniert wie erwartet.

Microsoft arbeitet an einer Lösung und wird in einer kommenden Version ein Update bereitstellen. Weitere Informationen zu diesem Problem finden Sie im folgenden Abschnitt.

Auf Windows Server 2012 R2- und Server 2016-Computern, bei denen es zu Verbindungsabbrüchen zu iSCSI-angeschlossenen Zielen kommt, können viele verschiedene Symptome auftreten. Dazu gehören unter anderem:

  • Das Betriebssystem reagiert nicht mehr

  • Sie erhalten Stoppfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD.

  • Fehler bei der Benutzeranmeldung treten zusammen mit der Fehlermeldung „Keine Anmeldeserver verfügbar" auf.

  • Anwendungs- und Dienstfehler treten aufgrund einer vorübergehenden Portauslastung auf.

  • Der Systemprozess verwendet ungewöhnlich viele kurzlebige Ports.

  • Der Systemprozess verwendet ungewöhnlich viele Threads.

Ursache

Dieses Problem wird durch ein Sperrproblem auf Computern mit Windows Server 2012 R2 und Windows Server 2016 RS1 verursacht, das Verbindungsprobleme mit den iSCSI-Zielen verursacht. Das Problem kann nach der Installation eines der folgenden Updates auftreten:

Windows Server 2012 R2

Veröffentlichungsdatum

KB

Artikelüberschrift

16. Mai 2017

KB 4015553

18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)

9. Mai 2017

KB 4019215

9. Mai 2017 – KB4019215 (monatlicher Rollup)

9. Mai 2017

KB 4019213

9. Mai 2017 – KB4019213 (rein Sicherheitsupdate)

18. April 2017

KB 4015553

18. April 2017 – KB4015553 (Vorschau des monatlichen Rollups)

11. April 2017

KB 4015550

11. April 2017 – KB4015550 (monatlicher Rollup)

11. April 2017

KB 4015547

11. April 2017 – KB4015547 (rein Sicherheitsupdate)

21. März 2017

KB 4012219

März 2017 Vorschau des monatlichen Qualitätsrollups für Windows 8.1 und Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Veröffentlichungsdatum

KB

Artikelüberschrift

16. Mai 2017

KB 4023680

26. Mai 2017 – KB4023680 (Betriebssystembuild 14393.1230)

9. Mai 2017

KB 4019472

9. Mai 2017 – KB4019472 (Betriebssystem-Build 14393.1198)

11. April 2017

KB 4015217

11. April 2017 – KB4015217 (Betriebssystem-Build 14393.1066 und 14393.1083)


Überprüfung

  • Überprüfen Sie die Version des folgenden MSISCSI-Treibers auf dem System:

    c:\windows\system32\drivers\msiscsi.sys

    Die Version, die dieses Verhalten aufdeckt, ist 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.

  • Die folgenden Ereignisse werden im Systemprotokoll protokolliert:

    Ereignisquelle

    AUSWEIS

    Text

    iScsiPrt

    34

    Eine Verbindung zum Ziel ging verloren, der Initiator konnte jedoch erfolgreich die Verbindung zum Ziel wiederherstellen. Dump-Daten enthalten den Zielnamen.

    iScsiPrt

    39

    Der Initiator hat einen Task-Management-Befehl gesendet, um das Ziel zurückzusetzen. Der Zielname ist in den Dump-Daten angegeben.

    iScsiPrt

    9

    Das Ziel hat nicht rechtzeitig auf eine SCSI-Anfrage geantwortet. Die CDB ist in den Dump-Daten angegeben.

  • Überprüfen Sie die Anzahl der Threads, die unter dem Systemprozess ausgeführt werden, und vergleichen Sie diese mit einer bekannten funktionierenden Basislinie.

  • Überprüfen Sie die Anzahl der Handles, die derzeit vom Systemprozess geöffnet sind, und vergleichen Sie diese mit einer bekannten funktionierenden Basislinie.

  • Überprüfen Sie die Anzahl der kurzlebigen Ports, die vom Systemprozess verwendet werden.

  • Führen Sie in einer administrativen Powershell den folgenden Befehl aus:

    Get-NetTCPConnection | Gruppenobjekt-Eigenschaftsstatus, OwningProcess | Anzahl sortieren

    Oder führen Sie an einer administrativen CMD-Eingabeaufforderung den folgenden NETSTAT-Befehl zusammen mit dem Schalter „Q" aus. Hier werden „gebundene" Ports angezeigt, die nicht mehr verbunden sind:

    NETSTAT –ANOQ

    Konzentrieren Sie sich auf Ports, die dem SYSTEM-Prozess gehören.

    Für die drei vorherigen Punkte sollte alles über 12.000 als verdächtig gelten. Wenn iSCSI-Ziele im Computer vorhanden sind, besteht eine hohe Wahrscheinlichkeit, dass das Problem auftritt.

Auflösung

Wenn die Ereignisprotokolle darauf hinweisen, dass viele Neuverbindungen stattfinden, arbeiten Sie mit Ihrem iSCSI- und Netzwerk-Fabric-Anbieter zusammen, um die Ursache für das Versagen bei der Aufrechterhaltung der Verbindungen zu iSCSI-Zielen zu diagnostizieren und zu beheben. Stellen Sie sicher, dass über die aktuelle Netzwerkstruktur auf iSCSI-Ziele zugegriffen werden kann. Installieren Sie aktualisierte Fixes, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald dieser verfügbar ist.

Hinweis Wir empfehlen nicht, die Sicherheitsrollups für März, April, Mai oder Juni zu deinstallieren. Dadurch werden die Computer bekannten Sicherheitslücken und anderen Fehlern ausgesetzt, die durch monatliche Updates behoben werden. Wir empfehlen, dass Sie zunächst mit iSCSI-Ziel- und Netzwerkanbietern zusammenarbeiten, um die Verbindungsprobleme zu lösen, die Zielwiederverbindungen auslösen.

So erhalten Sie dieses Update

Dies wird als optionales Update von Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter So erhalten Sie ein Update über Windows Update . Um das eigenständige Paket für dieses Update zu erhalten, besuchen Sie die Microsoft Update Catalog- Website.

  • Voraussetzungen
    Um dieses Update anzuwenden, müssen Sie das Update für Windows 8.1 und Windows Server 2012 R2: April 2014 ( KB2919355 ) installiert haben.

  • Dateiinformationen
    Um eine Liste der in diesem Update bereitgestellten Dateien zu erhalten, laden Sie die Dateiinformationen für das kumulative Update KB4015553 herunter.

No comments:

Post a Comment