12 ธันวาคม 2023—KB5033375 (ระบบปฏิบัติการรุ่น 22621.2861 และ 22631.2861)

นำไปใช้กับ
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

หมายเหตุ

  • อัปเดตเมื่อ 27/27/24
    สําคัญ: วันที่ใหม่สําหรับการสิ้นสุดการอัปเดตที่ไม่ใช่ด้านความปลอดภัยสําหรับ Windows 11 เวอร์ชัน 22H2
  • วันที่สิ้นสุดใหม่คือ 24 มิถุนายน 2025 สําหรับรุ่น Windows 11 เวอร์ชัน 22H2 Enterprise, Education, IoT Enterprise และ Enterprise แบบหลายเซสชัน รุ่น Home, Pro, Pro Education และ Pro for Workstations เวอร์ชัน 22H2 จะได้รับการอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยจนถึงวันที่ 26 มิถุนายน 2024
  • หลังจากวันที่เหล่านี้ เฉพาะการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้นที่จะดําเนินการต่อสําหรับรุ่นที่สนับสนุนของ Windows 11 เวอร์ชัน 22H2 วันเริ่มต้นที่สื่อสารสําหรับการเปลี่ยนแปลงนี้คือ 27 กุมภาพันธ์ 2024 จากคําติชมของผู้ใช้ มีการเปลี่ยนแปลงวันที่นี้เพื่อให้ลูกค้าจํานวนมากขึ้นสามารถใช้ประโยชน์จาก นวัตกรรมอย่างต่อเนื่องของเรา

หมายเหตุ

11/16/23
สำคัญ เนื่องจากการดําเนินงานน้อยที่สุดในช่วงวันหยุดตะวันตกและปีใหม่ที่กําลังจะมาถึง จะไม่มีการเผยแพร่ตัวอย่างที่ไม่ใช่ด้านความปลอดภัยสําหรับเดือนธันวาคม 2023 จะมีการเผยแพร่ความปลอดภัยรายเดือนสําหรับเดือนธันวาคม 2023 การให้บริการรายเดือนปกติสําหรับการเผยแพร่ตัวอย่างด้านความปลอดภัยและที่ไม่ใช่ด้านความปลอดภัยจะดําเนินการต่อในเดือนมกราคม 2024

หมายเหตุ

ไฮไลต์

  • การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ

การปรับปรุง

หมายเหตุ

เมื่อต้องการดูรายการของปัญหาที่แก้ไขปัญหา ให้คลิกหรือแตะชื่อระบบปฏิบัติการเพื่อขยายส่วนที่ยุบได้

Windows 11 เวอร์ชัน 23H2

สำคัญ

ใช้ KB5027397 EKB เพื่ออัปเดตเป็น Windows 11 เวอร์ชัน 23H2

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดใน Windows 11 เวอร์ชัน 22H2
  • ไม่มีปัญหาเพิ่มเติมได้รับการบันทึกไว้สําหรับรุ่นนี้
Windows 11 เวอร์ชัน 22H2

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ การอัปเดต KB5032288 (เผยแพร่เมื่อ 4 ธันวาคม 2023) เมื่อคุณติดตั้ง KB นี้:

  • การอัปเดตนี้แก้ไขปัญหาที่ทราบที่อาจส่งผลกระทบต่อผู้บรรยาย โปรแกรมอาจไม่เริ่มทํางานเมื่อคุณใช้สื่อหรือดิสก์อิมเมจจริง (ISO) เพื่อติดตั้ง Windows 11 เวอร์ชัน 23H2

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยเดือนธันวาคม 2023

Windows 11 การอัปเดตสแตกบริการ - 22621.2567 และ 22631.2567

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้
นำไปใช้กับ อาการ วิธีแก้ไขปัญหา
ผู้ดูแลระบบ IT การใช้การตั้งค่านโยบาย FixedDrivesEncryptionType หรือ SystemDrivesEncryptionType ในโหนด ผู้ให้บริการการกําหนดค่า BitLocker (CSP) ในแอปการจัดการอุปกรณ์เคลื่อนที่ (MDM) อาจแสดงข้อผิดพลาด 65000 อย่างไม่ถูกต้องในการตั้งค่า "ต้องใช้การเข้ารหัสลับอุปกรณ์" สําหรับบางอุปกรณ์ในสภาพแวดล้อมของคุณ สภาพแวดล้อมที่ได้รับผลกระทบคือสภาพแวดล้อมที่มีการตั้งค่านโยบาย "บังคับใช้ชนิดการเข้ารหัสไดรฟ์บนไดรฟ์ระบบปฏิบัติการ" หรือ "บังคับใช้การเข้ารหัสไดรฟ์บนไดรฟ์แบบคงที่" เป็นเปิดใช้งานและเลือก "การเข้ารหัสแบบเต็ม" หรือ "เนื้อที่ที่ใช้เท่านั้น" Microsoft Intune ได้รับผลกระทบจากปัญหานี้ แต่ MDM ของบริษัทอื่นอาจได้รับผลกระทบจาก PE ด้วยเช่นกัน สำคัญ ปัญหานี้เป็นปัญหาการรายงานเท่านั้นและไม่ส่งผลกระทบต่อการเข้ารหัสลับไดรฟ์หรือการรายงานปัญหาอื่นๆ บนอุปกรณ์ รวมถึงปัญหา BitLocker อื่นๆ ปัญหานี้ได้รับการแก้ไขแล้วใน KB5034204
ผู้ใช้ทั้งหมด อุปกรณ์ Windows ที่ใช้จอภาพมากกว่าหนึ่ง (1) จออาจประสบปัญหาไอคอนเดสก์ท็อปเคลื่อนที่โดยไม่คาดคิดระหว่างจอภาพหรือปัญหาการจัดตำแหน่งไอคอนอื่นๆ เมื่อพยายามใช้ Copilot ใน Windows (ในพรีวิว) ปัญหานี้ได้รับการแก้ไขที่ด้านบริการสําหรับ Windows 11 เวอร์ชัน 22H2 และ 23H2 บนอุปกรณ์ที่มีการอัปเดตที่เผยแพร่เมื่อวันที่ 9 มกราคม 2024 หรือใหม่กว่าหมายเหตุ อุปกรณ์ที่มีการจัดการในสภาพแวดล้อมของคุณที่ถูกใช้หรือกําลังถูกใช้ในการกําหนดค่าแบบหลายมอนิเตอร์จะยังไม่มี Copilot สําหรับ Windows พร้อมใช้งาน
ผู้ใช้ทั้งหมด รูปแบบฟอนต์ของสีสําหรับ COLRv1 ไม่แสดงอย่างถูกต้อง รูปแบบนี้จะช่วยให้ Windows สามารถแสดงอีโมจิที่มีลักษณะคล้าย 3 มิติ ปัญหานี้ได้รับการแก้ไขแล้วใน KB5034204
ผู้ใช้ทั้งหมด Microsoft ได้รับรายงานปัญหาที่อะแดปเตอร์บาง Wi-Fi อาจไม่เชื่อมต่อกับบางเครือข่ายหลังจากติดตั้งการอัปเดตนี้ เราได้ยืนยันว่าปัญหานี้เกิดจากการอัปเดตนี้และ KB5033375 ตามที่รายงานแล้ว คุณมีแนวโน้มที่จะได้รับผลกระทบจากปัญหานี้หากคุณพยายามเชื่อมต่อกับเครือข่าย Wi-Fi ขององค์กร การศึกษา หรือเครือข่ายสาธารณะ โดยใช้การรับรองความถูกต้อง 802.1x ปัญหานี้ไม่น่าจะเกิดขึ้นบนเครือข่ายในบ้าน ปัญหานี้ได้รับการแก้ไขแล้วใน KB5034123 หากคุณไม่สามารถติดตั้งการอัปเดตนี้ โปรดดูคําแนะนําด้านล่าง ปัญหานี้ได้รับการแก้ไขโดยใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR) โปรดทราบว่าอาจใช้เวลาถึง 24 ชั่วโมงเพื่อให้ KIR เผยแพร่ไปยังอุปกรณ์ผู้บริโภคและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการโดยอัตโนมัติ การรีสตาร์ตอุปกรณ์ Windows ของคุณอาจช่วยให้ KIR นําไปใช้กับอุปกรณ์ของคุณได้เร็วขึ้น สําหรับอุปกรณ์ที่จัดการโดยองค์กรที่ติดตั้งการอัปเดตที่ได้รับผลกระทบและพบปัญหานี้ สามารถแก้ไขได้ด้วยการติดตั้งและกําหนดค่านโยบายกลุ่มพิเศษ สามารถดูนโยบายกลุ่มพิเศษได้ในชื่อนโยบายกลุ่มเทมเพลต><การดูแลระบบการกําหนดค่า>คอมพิวเตอร์ที่แสดงอยู่ด้านล่าง>สําหรับข้อมูลเกี่ยวกับการปรับใช้และการกําหนดค่านโยบายกลุ่มพิเศษเหล่านี้ โปรดดูวิธีใช้นโยบายกลุ่มเพื่อปรับใช้การย้อนกลับปัญหาที่ทราบดาวน์โหลดนโยบายกลุ่มด้วยชื่อนโยบายกลุ่ม: สำคัญ คุณจะต้องติดตั้งและกําหนดค่านโยบายกลุ่มสําหรับ Windows รุ่นของคุณเพื่อแก้ไขปัญหานี้ นอกจากนี้ คุณจะต้องเริ่มระบบของอุปกรณ์ใหม่เพื่อใช้การตั้งค่านโยบายกลุ่ม

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
สินค้า: Windows 11
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5033375

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 22621.2567 และ 22631.2567