บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
- สําคัญ Windows 8.1 และ Windows Server 2012 R2 สิ้นสุดการสนับสนุนหลักตามปกติ และขณะนี้ได้รับการสนับสนุนที่ขยายเวลาแล้ว ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีตัวเลือกการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยอีกต่อไป (เรียกว่า "C" รุ่น) สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)
- สําหรับข้อมูลเกี่ยวกับการอัปเดต Windows ประเภทต่างๆ เช่น การอัปเดตที่สําคัญ ความปลอดภัย โปรแกรมควบคุม Service Pack และอื่นๆ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2
การปรับปรุง
การอัปเดตความปลอดภัยแบบสะสมนี้มีการปรับปรุงที่เป็นส่วนหนึ่งของ KB5012670 การอัปเดต (เผยแพร่เมื่อ 12 เมษายน 2022) และรวมการปรับปรุงใหม่สําหรับปัญหาต่อไปนี้:
- รหัส Key Distribution Center (KDC) ส่งกลับข้อความแสดงข้อผิดพลาดอย่างไม่ถูกต้อง KDC_ERR_TGT_REVOKED ในระหว่างการปิดตัวควบคุมโดเมน
- หลังจากติดตั้งการอัปเดต Windows ประจําเดือนมกราคม 2022 หรือการอัปเดต Windows ที่ใหม่กว่าบนตัวจําลองตัวควบคุมโดเมนหลัก (PDCe) แสดงรายการหรือปรับเปลี่ยนการกําหนดเส้นทางส่วนต่อท้ายชื่อโดยใช้ snap-in ของ Netdom.exe หรือ "Active Directory Domains and Trusts" อาจล้มเหลว และคุณได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้: "ทรัพยากรระบบไม่เพียงพอเพื่อให้บริการที่ร้องขอให้เสร็จสมบูรณ์"
- ตัวควบคุมโดเมนหลัก (PDC) สําหรับโดเมนรากบันทึกคําเตือนและเหตุการณ์ข้อผิดพลาดในบันทึกของระบบอย่างไม่ถูกต้องเมื่อพยายามสแกนความน่าเชื่อถือขาออกเท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยของเดือนพฤษภาคม 2022
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
| หลังจากติดตั้งการอัปเดตนี้บนเซิร์ฟเวอร์ Windows Server 2012 R2 ที่ใช้เป็นตัวควบคุมโดเมน คุณอาจเห็นความล้มเหลวในการรับรองความถูกต้องบนเซิร์ฟเวอร์หรือไคลเอ็นต์สําหรับบริการ ต่างๆ เช่น เซิร์ฟเวอร์นโยบายเครือข่าย (NPS), บริการการเข้าถึงการกําหนดเส้นทางและการเข้าถึงระยะไกล (RRAS), Radius, Extensible Authentication Protocol (EAP) และ Extensible Authentication Protocol (PEAP) ที่มีการป้องกัน ปัญหานี้มีผลต่อวิธีที่ตัวควบคุมโดเมนจัดการการแมปใบรับรองกับบัญชีเครื่อง ปัญหานี้มีผลต่อเซิร์ฟเวอร์ที่ใช้เป็นตัวควบคุมโดเมนและเซิร์ฟเวอร์แอปพลิเคชันตัวกลางที่รับรองความถูกต้องกับตัวควบคุมโดเมนเท่านั้น ซึ่งไม่มีผลต่ออุปกรณ์ Windows ไคลเอ็นต์ | ติดตั้งการอัปเดต KB5014986 บนเซิร์ฟเวอร์ Windows Server 2012 R2 ที่ใช้เป็นตัวควบคุมโดเมนและเซิร์ฟเวอร์แอปพลิเคชันตัวกลางที่รับรองความถูกต้องของตัวควบคุมโดเมน |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนที่คุณจะติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update SSU ล่าสุด (KB5014025) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 5014011 การอัปเดต
การอ้างอิง
สําหรับข้อมูลเกี่ยวกับการอัปเดตความปลอดภัยที่เผยแพร่เมื่อวันที่ 10 พฤษภาคม 2022 โปรดดู ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 10 พฤษภาคม 2022 (KB5014317)