16 สิงหาคม 2022 การอัปเดตที่ไม่ใช่ด้านความปลอดภัย (KB5016693)

นำไปใช้กับ
Azure Local, version 21H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 ให้ดูหน้าประวัติการอัปเดต  

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ใหม่! ปรับปรุงความสามารถของ Microsoft Defender for Endpoint ในการระบุและดักจับแรนซัมแวร์และการโจมตีขั้นสูง
  • ใหม่! บีบอัดไฟล์โดยไม่คํานึงถึงขนาดถ้าคุณได้กําหนดค่าการบีบอัด Server Message Block (SMB) สําหรับข้อมูลเพิ่มเติม ให้ดูที่ การบีบอัด SMB
  • แก้ไขปัญหาที่ป้องกันไม่ให้ API งานเริ่มต้นทํางานตามที่คาดไว้สําหรับบางแอป
  • แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Kerberos ล้มเหลว ข้อผิดพลาดถูก 0xc000009a (STATUS_INSUFFICIENT_RESOURCES "มีทรัพยากรระบบไม่เพียงพอสําหรับ API ให้เสร็จสมบูรณ์") ปัญหานี้เกิดขึ้นเมื่อไคลเอ็นต์ใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) เพื่อเชื่อมต่อกับอุปกรณ์ที่เปิดใช้งาน Remote Credential Guard
  • แก้ไขปัญหาที่ทําให้ ServerAssignedConfigurations เป็น null ในสถานการณ์การกําหนดค่าเต็มรูปแบบสองสามสถานการณ์
  • แก้ไขปัญหาที่ป้องกันไม่ให้ LAN เสมือนส่วนตัว (PVLAN) ให้บริการการแยกผู้เช่าและการแยกเครื่องเสมือน (VM)
  • แก้ไขปัญหาที่ทําให้การรับที่อยู่อินเทอร์เน็ตโพรโทคอลเวอร์ชัน 6 (IPv6) ของไคลเอ็นต์ล่าช้าสําหรับระยะเวลาที่ขยายในสภาพแวดล้อม IPv6
  • แก้ไขปัญหาที่ทําให้ Microsoft Edge หยุดการตอบสนองเมื่อคุณใช้โหมด IE ปัญหานี้ยังป้องกันไม่ให้คุณโต้ตอบกับกล่องโต้ตอบอีกด้วย
  • แก้ไขปัญหาที่อาจทําให้เกิดข้อผิดพลาด 0x1E เมื่อคุณปิดเครื่องหรือเริ่มระบบของอุปกรณ์ใหม่
  • แก้ไขปัญหาที่มีผลต่อการติดตั้งแอปใน Microsoft Store เมื่อคุณเปิดใช้งานการบังคับใช้ลําดับการควบคุม
  • แก้ไขปัญหาที่ป้องกันไม่ให้แอปพลิเคชัน Microsoft Office App-V เสมือนเปิดหรือทําให้แอปพลิเคชันหยุดทํางาน
  • แก้ไขปัญหาที่อาจทําให้การปรับใช้ใบรับรอง Windows Hello สำหรับธุรกิจล้มเหลวในบางกรณีหลังจากที่คุณรีเซ็ตอุปกรณ์
  • แก้ไขปัญหาที่ทําให้ประสิทธิภาพการทํางานของ BitLocker ลดลง
  • แก้ไขปัญหาที่อาจทําให้ Windows ไม่สามารถเป็นเจ้าของอุปกรณ์ Trusted Platform Module (TPM)
  • แก้ไขปัญหาที่อาจทําให้อุปกรณ์ Windows ที่ใช้ BitLocker หยุดทํางาน
  • แก้ไขปัญหาที่ทําให้ชุดผลลัพธ์ของเครื่องมือนโยบาย (Rsop.msc) หยุดทํางานเมื่อประมวลผลการตั้งค่าความปลอดภัย "ระบบไฟล์" 1,000 รายการหรือมากกว่า
  • แก้ไขปัญหาที่อาจทําให้การให้สิทธิ์การใช้งานเซสชันเดสก์ท็อประยะไกลแสดงคําเตือนการยกเลิกการเชื่อมต่อ 60 นาทีหลังจากเชื่อมต่ออีกครั้ง
  • แก้ไขปัญหาที่ทําให้แอปการตั้งค่าหยุดทํางานบนตัวควบคุมโดเมนเซิร์ฟเวอร์ (DC) เมื่อเข้าถึงหน้าประวัติกิจกรรมความเป็นส่วนตัว>
  • แก้ไขปัญหาที่ป้องกันไม่ให้อุปกรณ์ได้รับข้อเสนอจาก Windows Update สําหรับโปรแกรมควบคุมส่วนขยายเดียวกันเมื่อมีการติดตั้งโปรแกรมควบคุมส่วนขยายนั้นอยู่แล้วโดยไม่มีโปรแกรมควบคุมพื้นฐาน
  • แก้ไขปัญหาสภาวะการแย่งชิงที่ทําให้ Local Security Authority Subsystem Service (LSASS) หยุดทํางานบนตัวควบคุมโดเมน Active Directory ปัญหานี้เกิดขึ้นเมื่อ LSASS ประมวลผลการร้องขอ Lightweight Directory Access Protocol (LDAP) พร้อมกันผ่าน Transport Layer Security (TLS) ที่ไม่สามารถถอดรหัสลับได้ รหัสข้อยกเว้น 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN)
  • แก้ไขปัญหาที่มีผลต่อการค้นหารหัสความปลอดภัยที่ไม่มีอยู่ (SID) จากโดเมนภายในโดยใช้ตัวควบคุมโดเมนแบบอ่านอย่างเดียว (RODC) การค้นหาส่งกลับข้อผิดพลาด STATUS_TRUSTED_DOMAIN_FAILURE โดยไม่คาดคิดแทนที่จะส่งกลับ STATUS_NONE_MAPPED หรือ STATUS_SOME_MAPPED
  • แก้ไขปัญหาที่ส่งผลกระทบต่ออินพุตและเอาท์พุตในโปรแกรมควบคุม Storport และอาจทําให้ระบบของคุณหยุดการตอบสนอง
  • แก้ไขปัญหาที่อาจส่งผลต่อไดรฟ์ข้อมูลที่ใช้ร่วมกันบนคลัสเตอร์ (CSV) เวลาในการยกเลิกการกําหนดใช้สําหรับ CSV อาจนานขึ้นเมื่อคุณโยกย้าย

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Windows 10 การอัปเดตสแตกบริการ - 20348.945

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ HCI สแตก Azure ของคุณ ให้ดู อัปเดตคลัสเตอร์ HCI สแตก Azure

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5016693

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.945