การปรับปรุงและแก้ไข
การอัปเดตนี้มีการปรับปรุงคุณภาพ ไม่มีการนำฟีเจอร์ใหม่ๆ ของระบบปฏิบัติการมาใช้ในการอัปเดตนี้ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
แก้ปัญหาที่ทำให้อุปกรณ์ภายในโดเมน Active Directory หรือ Hybrid AADJ++ ยกเลิกการลงทะเบียนจาก Microsoft Intune หรือบริการ MDM ของบริษัทอื่นหลังจากติดตั้งการอัปเดตแพคเกจการเตรียมใช้งาน (PPKG) ปัญหานี้เกิดขึ้นบนอุปกรณ์ที่อยู่ภายใต้นโยบายกลุ่ม "การลงทะเบียน MDM อัตโนมัติด้วยโทเค็น AAD" ถ้าคุณเรียกใช้สคริปต์ "Disable-AutoEnrollMDMCSE.PS1**"** เพื่อเป็นการแก้ไขปัญหาชั่วคราวสําหรับปัญหานี้ ให้เรียกใช้ "Enable-AutoEnrollMDMCSE.PS1**"** จากหน้าต่าง PowerShell ที่ทํางานในโหมดผู้ดูแลระบบหลังจากติดตั้งการอัปเดตนี้
แทรกค่าขนส่งกลับ (CR) ก่อนหน้าฟีดบรรทัด (LF) หากไม่มี เมื่อป้อนข้อมูลในเขตข้อมูลแบบฟอร์ม
เปิดใช้งานการแก้จุดบกพร่องของเนื้อหา WebView ในแอป UWP โดยใช้แอป Microsoft Edge DevTools Preview ที่มีอยู่ใน Microsoft App Store
แก้ไขปัญหาที่ Microsoft Edge DevTools ไม่ตอบสนองเมื่อคอนโซลมีข้อความมากเกินไป
แก้ไขปัญหาที่ทำให้เกิดหน้าจอสีดำปรากฏขึ้นหลายนาที หลังจากติดตั้งการอัปเดต Windows ก่อนเข้าสู่เดสก์ท็อป
แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
ปรับปรุงประสบการณ์การใช้งานไฟล์ PDF ใน Microsoft Edge โดยแก้ไขปัญหาการเปิดไฟล์ PDF, การพิมพ์ และความน่าเชื่อถือ
แก้ไขปัญหาที่การย้ายหน้าต่างแอปพลิเคชัน Microsoft Foundation Class (MFC) อาจทิ้งลวดลายเม็ดสีบนเดกส์ท็อป
แก้ไขปัญหาที่ทำให้ตัวเลือกการใช้พลังงานปรากฏบนหน้าจอความปลอดภัยของ Windows ถึงแม้จะตั้งค่านโยบายกลุ่มของผู้ใช้ให้ซ่อนตัวเลือกการใช้พลังงานไว้ก็ตาม
แก้ไขปัญหาที่ภาพหน้าจอเมื่อล็อกที่ถูกต้องไม่แสดงเมื่อรายการทั้งหมดนี้เป็นจริง:
- นโยบายของวัตถุนโยบายกลุ่ม (GPO) “การกำหนดค่าคอมพิวเตอร์\เทมเพลตการดูแลระบบ\แผงควบคุม\การตั้งค่าส่วนบุคคล\บังคับใช้ภาพหน้าจอเมื่อล็อกและภาพการเข้าสู่ระบบเริ่มต้นที่เฉพาะเจาะจง” ถูกเปิดใช้งาน
- นโยบาย GPO “การกำหนดค่าคอมพิวเตอร์\เทมเพลตการดูแลระบบ\แผงควบคุม\การตั้งค่าส่วนบุคคล\ป้องกันการเปลี่ยนภาพหน้าจอเมื่อล็อกและภาพการเข้าสู่ระบบ” ถูกเปิดใช้งาน
- รีจิสทรีคีย์ HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage ตั้งค่าเป็น 1
แก้ไขปัญหาที่คำเตือนปรากฏขึ้นโดยระบุว่าแอปพลิเคชันมาจาก "ผู้เผยแพร่ที่ไม่รู้จัก" เมื่อเรียกใช้แอปพลิเคชันในฐานะผู้ใช้ที่ใช้สิทธิ์ผู้ดูแล (ผู้ดูแลระบบ)
แก้ไขปัญหาที่ทำให้เกิดปัญหาการรับรองความถูกต้องเป็นครั้งคราวเมื่อใช้ระบบจัดการบัญชีบนเว็บ
แก้ไขปัญหาที่ในบางครั้งทำให้สถานการณ์การลงชื่อเข้าใช้ครั้งเดียวล้มเหลว และแสดงไทล์การเข้าสู่ระบบเมื่อเชื่อมต่อไปยังเซิร์ฟเวอร์เดสก์ท็อประยะไกล
แก้ไขปัญหาที่การใช้หน่วยความจำของ LSASS ยังคงเพิ่มขึ้นจนกว่าจะจำเป็นต้องเริ่มระบบใหม่
แก้ไขปัญหาที่โดเมนเริ่มต้นสำหรับเครื่องที่เข้าร่วม Azure Active Directory ไม่ได้ตั้งค่าบนหน้าจอเข้าสู่ระบบโดยอัตโนมัติ
แก้ไขปัญหาที่ทำให้การใช้หน่วยความจำ SQL Server เพิ่มขึ้นเมื่อเวลาผ่านไปขณะที่เข้ารหัสข้อมูลโดยใช้คีย์แบบสมมาตรที่มีใบรับรอง จากนั้น คุณจะดำเนินการคิวรีที่เปิดและปิดคีย์แบบสมมาตรในลูปที่วนซ้ำ
แก้ไขปัญหาที่การใช้รหัสผ่านที่ไม่ถูกต้องในสภาพแวดล้อม PEAP แบบไร้สายซึ่งเปิดใช้งาน SSO ทำให้เกิดการส่งคำขอการตรวจสอบสิทธิ์สองครั้งด้วยรหัสผ่านที่ไม่ถูกต้อง คำขอการตรวจสอบสิทธิ์ที่เกินมาอาจทำให้เกิดการล็อกบัญชีก่อนกำหนดในสภาพแวดล้อมที่มีเกณฑ์การล็อกบัญชีผู้ใช้ในระดับต่ำ เมื่อต้องการเปิดใช้งานการเปลี่ยนแปลง ให้เพิ่มรีจิสทรีคีย์ใหม่ “DisableAuthRetry” (Dword) on HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 โดยใช้ regedit และตั้งค่าเป็น 1
แก้ไขปัญหาที่อาจทำให้บริการ BITS ไม่ตอบสนองเมื่อบริการไม่สามารถเชื่อมต่อกับแหล่งทรัพยากรอินเทอร์เน็ต
แก้ไขปัญหาที่ทำให้ไม่สามารถพิมพ์ได้บนระบบปฏิบัติการ 64 บิต เมื่อแอปพลิเคชัน 32 บิตปลอมตัวเป็นผู้ใช้อื่นๆ (โดยทั่วไปแล้วจะเรียก LogonUser) ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดตประจำเดือนที่เริ่มต้นด้วย KB4034681 ซึ่งเผยแพร่ในเดือนสิงหาคม 2017 เมื่อต้องการแก้ไขปัญหาสำหรับแอปพลิเคชันที่ได้รับผลกระทบ ให้ติดตั้งการอัปเดตนี้ แล้วเลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
- ใช้ Microsoft Application Compatibility Toolkit เพื่อ เปิดใช้งานSplwow64Compat App Compat Shim ทั่วโลก
- ใช้การตั้งค่ารีจิสทรีต่อไปนี้ แล้วเริ่มต้นแอปพลิเคชัน 32 บิตใหม่: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print Setting: Splwow64Compat
พิมพ์: DWORD
Value1: 1
- แก้ไขปัญหาเกี่ยวกับการจำกัดอัตราการตอบสนองของ DNS ที่ทำให้เกิดหน่วยความจำพร่องหายไปเมื่อเปิดใช้งานด้วยโหมด LogOnly
- แก้ไขปัญหาที่ทำให้ระบบไม่สามารถปิดเครื่องหรือทำให้อยู่ในโหมดไฮเบอร์เนตได้ในบางครั้ง ปัญหานี้เกิดขึ้นในการบูตครั้งแรกหลังจากดำเนินการเข้ารหัสลับดิสก์บนไดรฟ์ SSD
- แก้ไขปัญหาที่ทำให้ไม่สามารถเข้าถึงการใช้ SMB ร่วมกันโดยใช้ที่อยู่ IP ถ้ามีการเปิดใช้งานการทำให้ SMB ปลอดภัยยิ่งขึ้น
- แก้ไขปัญหาในการใช้โพรไฟล์ผู้ใช้ (อ่านอย่างเดียว) ที่บังคับสำหรับ RDP อาจทำให้เกิดรหัสข้อผิดพลาด "ไม่ได้ลงทะเบียนคลาส (0x80040151)"
- แก้ไขปัญหาที่เครื่องพิมพ์เครือข่ายบางเครื่องไม่เชื่อมต่อหลังจากผู้ใช้เข้าสู่ระบบ โดยที่ HKEY_USERS\User\Printers\Connections Key แสดงเครื่องพิมพ์เครือข่ายที่ถูกต้องสำหรับผู้ใช้ที่ได้รับผลกระทบ อย่างไรก็ตาม ไม่มีการสร้างรายชื่อเครื่องพิมพ์เครือข่ายจากรีจิสทรีคีย์นี้ในแอปใดๆ รวมถึง Microsoft Notepad หรือ อุปกรณ์และเครื่องพิมพ์ เครื่องพิมพ์อาจไม่ปรากฏให้เห็นหรือไม่ทำงาน
- แก้ไขปัญหาที่ทำให้การอัปเกรดแบบแทนที่ไปยัง Windows 10 เวอร์ชัน 1709 หยุดการตอบสนองที่หน้าจอ "ตรวจสอบให้แน่ใจว่าคุณพร้อมสำหรับการติดตั้ง" ปัญหานี้เกิดขึ้นขณะดำเนินการทำรายการอุปกรณ์บนอุปกรณ์ที่ได้ทำการติดตั้งการอัปเดตรายเดือนตั้งแต่เดือนเมษายน 2018
หมาย เหตุ WSUS ยังสามารถส่ง Updates แบบไดนามิก (DU) ไปยังอุปกรณ์เมื่อกําหนดค่าให้ซิงค์เนื้อหาการปรับปรุงแบบไดนามิก ตรวจสอบว่าการปรับปรุงแบบไดนามิกไม่ถูกปิดใช้งานโดยสวิตช์การตั้งค่า/DynamicUpdate Disable
- แก้ไขปัญหาการแสดงภาพที่เกิดขึ้นขณะปรับเปลี่ยนชื่อคลาสหรือ ID ขององค์ประกอบบนหน้าแบบไดนามิก
- แก้ไขปัญหาที่ทำให้ตัววิเคราะห์หน่วยความจำและตัววิเคราะห์หน่วยความจำประสิทธิภาพไม่ทำงานอย่างถูกต้องในเครื่องมือสำหรับนักพัฒนาของ Microsoft Internet Explorer 11
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหาชั่วคราว |
|---|---|
| แพลตฟอร์มที่ไม่ใช่ภาษาอังกฤษบางแพลตฟอร์มอาจแสดงสายอักขระต่อไปนี้เป็นภาษาอังกฤษแทนที่จะเป็นภาษาที่แปลเป็นภาษาท้องถิ่น "ไม่สนับสนุนการอ่านงานจากไฟล์ที่กำหนดเวลาไว้ภายในโหมดภาษานี้" ข้อผิดพลาดนี้จะปรากฏขึ้นเมื่อคุณพยายามอ่านงานตามกำหนดเวลาที่คุณสร้างขึ้นและ Device Guard ถูกเปิดใช้งาน | หลังจากการประเมิน Microsoft พิจารณาว่าปัญหานี้มีความเป็นไปได้น้อยและมีความเสี่ยงต่ำ และเรายังจะไม่เสนอวิธีการแก้ไขปัญหาสำหรับ Windows 10 เวอร์ชัน 1709 ในตอนนี้ หากคุณเชื่อว่าคุณได้รับผลกระทบจากปัญหานี้ โปรดติดต่อ ฝ่ายสนับสนุนของ Microsoft |
เมื่อเปิดใช้งาน Device Guard แพลตฟอร์มที่ไม่ใช้งานภาษาอังกฤษบางรายการอาจแสดงสายอักขระต่อไปนี้เป็นภาษาอังกฤษแทนที่จะเป็นภาษาท้องถิ่น:
|
หลังจากการประเมิน Microsoft พิจารณาว่าปัญหานี้มีความเป็นไปได้น้อยและมีความเสี่ยงต่ำ และเรายังจะไม่เสนอวิธีการแก้ไขปัญหาสำหรับ Windows 10 เวอร์ชัน 1709 ในตอนนี้ หากคุณเชื่อว่าคุณได้รับผลกระทบจากปัญหานี้ โปรดติดต่อ ฝ่ายสนับสนุนของ Microsoft |
| หลังจากคุณติดตั้ง การอัปเดตความปลอดภัยของ .NET Framework เดือนกรกฎาคม 2018 คอมโพเนนต์ COM จะไม่สามารถโหลดได้เนื่องจากข้อผิดพลาด “การเข้าถึงถูกปฏิเสธ” “ไม่ได้ลงทะเบียนคลาส” หรือ “ความล้มเหลวภายในที่เกิดขึ้นโดยไม่ทราบสาเหตุ” ลักษณะเฉพาะตัวของความล้มเหลวที่พบได้ทั่วไปมีดังนี้: ประเภทข้อยกเว้น: System.UnauthorizedAccessException ข้อความ: การเข้าถึงถูกปฏิเสธ (ข้อยกเว้นจาก HRESULT: 0x80070005 (E_ACCESSDENIED)) |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB4343897 |
| หลังจากติดตั้งการอัปเดตนี้ในเครื่องที่ต่อกับ Hybrid Azure AD หน้าจอเข้าสู่ระบบจะแสดง "AzureAD" เป็นค่าเริ่มต้นโดเมน จึงอาจส่งผลให้เกิดความล้มเหลวในการเข้าสู่ระบบในสถานการณ์จำลอง Hybrid Azure AD เมื่อผู้ใช้ใส่แค่ชื่อผู้ใช้และรหัสผ่าน | ปัญหานี้ได้รับการแก้ไขแล้วใน KB4343897 |
| หลังจากติดตั้งการอัปเดตนี้ Windows จะไม่รู้จักใบรับรอง Personal Information exchange (PFX) ที่ใช้สำหรับการรับรองความถูกต้องของการเชื่อมต่อ Wi-Fi หรือ VPN ซึ่งทำให้ Microsoft Intune ใช้เวลานานในการแสดงโปรไฟล์ผู้ใช้เนื่องจากโปรแกรมไม่รู้จักใบรับรองจำเป็นต้องใช้บนอุปกรณ์ | ปัญหานี้ได้รับการแก้ไขแล้วใน KB4464217 |
วิธีรับการอัปเดตนี้
เมื่อต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ให้ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดต
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลไฟล์
สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4338817