หมายเหตุ
8/8/23
สําคัญ หลังจากวันที่ 26 กันยายน 2023 จะไม่มีตัวเลือกการเผยแพร่ตัวอย่างที่ไม่ใช่ด้านความปลอดภัยสําหรับ Windows 11 เวอร์ชัน 21H2 อีกต่อไป การอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้นที่จะดําเนินการต่อสําหรับ Windows 11 เวอร์ชัน 21H2 ที่ได้รับการสนับสนุน
หมายเหตุ
-
8/8/2023
สำคัญ Windows 11 บางรุ่น เวอร์ชัน 21H2 จะสิ้นสุดการบริการในวันที่ 10 ตุลาคม 2023 นี่คือ Home, Pro, Pro Education และ Pro for Workstation หลังจากวันที่ 10 ตุลาคม 2023 อุปกรณ์ที่ใช้งานรุ่นเหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือน การอัปเดตเหล่านี้มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุด - เราจะยังคงสนับสนุนรุ่นที่เหลือของ Windows 11 เวอร์ชัน 21H2
หมายเหตุ
- สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 11 เวอร์ชัน 21H2 ให้ดูหน้าประวัติการอัปเดต
- หมาย เหตุ ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
เคล็ดลับ
กําลังมองหาวิดีโอของเดือนนี้อยู่ใช่ไหม ตอนนี้อยู่ในบทความ Windows 11 เวอร์ชัน 22H2
ไฮไลต์
- การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ
การปรับปรุง
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ KB5029332 การอัปเดต (เผยแพร่เมื่อ 22 สิงหาคม 2023) เมื่อคุณติดตั้ง KB นี้:
- การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการรับรองความถูกต้อง การใช้สมาร์ทการ์ดเพื่อเข้าร่วมหรือเข้าร่วมคอมพิวเตอร์อีกครั้งกับโดเมน Active Directory อาจล้มเหลว ปัญหานี้เกิดขึ้นหลังจากที่คุณติดตั้งการอัปเดต Windows ลงวันที่เดือนตุลาคม 2022 หรือใหม่กว่า สําหรับรายละเอียดเพิ่มเติม โปรดดูที่ KB5020276
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยเดือนกันยายน 2023
Windows 11 การอัปเดตสแตกบริการ - 22000.2355
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| นำไปใช้กับ | อาการ | วิธีแก้ไขปัญหา |
|---|---|---|
| ผู้ดูแลระบบ IT | การใช้การตั้งค่านโยบาย FixedDrivesEncryptionType หรือ SystemDrivesEncryptionType ในโหนด ผู้ให้บริการการกําหนดค่า BitLocker (CSP) ในแอปการจัดการอุปกรณ์เคลื่อนที่ (MDM) อาจแสดงข้อผิดพลาด 65000 อย่างไม่ถูกต้องในการตั้งค่า "ต้องใช้การเข้ารหัสลับอุปกรณ์" สําหรับบางอุปกรณ์ในสภาพแวดล้อมของคุณ สภาพแวดล้อมที่ได้รับผลกระทบคือสภาพแวดล้อมที่มีการตั้งค่านโยบาย "บังคับใช้ชนิดการเข้ารหัสไดรฟ์บนไดรฟ์ระบบปฏิบัติการ" หรือ "บังคับใช้การเข้ารหัสไดรฟ์บนไดรฟ์แบบคงที่" เป็นเปิดใช้งานและเลือก "การเข้ารหัสแบบเต็ม" หรือ "เนื้อที่ที่ใช้เท่านั้น" Microsoft Intune ได้รับผลกระทบจากปัญหานี้ แต่ MDM ของบริษัทอื่นอาจได้รับผลกระทบจาก PE ด้วยเช่นกัน สำคัญ ปัญหานี้เป็นปัญหาการรายงานเท่านั้นและไม่ส่งผลกระทบต่อการเข้ารหัสลับไดรฟ์หรือการรายงานปัญหาอื่นๆ บนอุปกรณ์ รวมถึงปัญหา BitLocker อื่นๆ | ปัญหานี้ได้รับการแก้ไขแล้วใน KB5034121 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Windows Update สำหรับธุรกิจ | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้ |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: สินค้า: Windows 11 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หมายเหตุ
- หากคุณต้องการลบ LCU ออก
- เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5030217
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 22000.2355