หมายเหตุ
สำคัญ ถ้าคุณวางแผนที่จะติดตั้งการอัปเดตนี้บนตัวควบคุมโดเมน (DC) เราขอแนะนําให้คุณติดตั้งการอัปเดต KB5037426 แทน (22 มีนาคม 2024) การอัปเดตแบบแบนด์อโลนนี้แก้ไขปัญหาที่ทราบแล้วที่มีผลต่อ Local Security Authority Subsystem Service (LSASS) ซึ่งอาจทําให้หน่วยความจําพร่องไปบน DC
| สำคัญ การติดตั้งการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) นี้อาจล้มเหลวเมื่อคุณพยายามติดตั้งบนอุปกรณ์ที่เปิดใช้งาน Azure Arc ที่ใช้งาน Windows Server 2012 R2 สําหรับการติดตั้งที่ประสบความสําเร็จ โปรดตรวจสอบให้แน่ใจว่าเซตย่อยทั้งหมดของจุดสิ้นสุดสําหรับ ESU เท่านั้นเป็นไปตามที่อธิบายไว้ในข้อกําหนดเครือข่ายตัวแทนเครื่องที่เชื่อมต่อ |
|---|
หมายเหตุ
ตัวเตือน
Windows 8.1 สิ้นสุดการสนับสนุน (EOS) ในวันที่ 10 มกราคม 2023 ซึ่งไม่มีการให้ความช่วยเหลือด้านเทคนิคและการอัปเดตซอฟต์แวร์อีกต่อไป หากคุณมีอุปกรณ์ที่ใช้ Windows 8.1 เราขอแนะนําให้คุณอัปเกรดเป็น Windows รุ่นล่าสุด ที่ให้บริการอยู่ และได้รับการสนับสนุน หากอุปกรณ์ไม่ตรงตามความต้องการทางเทคนิคในการเรียกใช้ Windows รุ่นล่าสุด เราขอแนะนําให้คุณเปลี่ยนอุปกรณ์ด้วยอุปกรณ์ที่รองรับ Windows 11
Microsoft จะไม่เสนอโปรแกรมการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับ Windows 8.1 การใช้งาน Windows 8.1 ต่อไปหลังจากวันที่ 10 มกราคม 2023 อาจเพิ่มการเปิดรับความเสี่ยงด้านความปลอดภัยขององค์กร หรือกระทบต่อความสามารถในการปฏิบัติตามภาระผูกพัน ดูข้อมูลเพิ่มเติมได้ที่ Windows 8.1 จะสิ้นสุดลงในวันที่ 10 มกราคม 2023
เราขอแนะนําให้อัปเกรดเป็น Windows เวอร์ชันที่ใหม่กว่า สําหรับข้อมูลเพิ่มเติม ให้ดู อัปเกรดเป็น Windows เวอร์ชันที่ใหม่กว่า
Windows Server 2012 R2 ได้สิ้นสุดการสนับสนุน (EOS) ในวันที่ 10 ตุลาคม 2023 Updates ความปลอดภัยที่ขยายเวลา (ESU) มีวางจําหน่ายและจะดําเนินต่อไปอีกสามปี ต่ออายุเป็นรายปี จนถึงวันสุดท้ายของวันที่ 13 ตุลาคม 2026 ดูข้อมูลเพิ่มเติมได้ที่ Windows Server สิ้นสุดการสนับสนุน: วันที่สําคัญ สําหรับข้อมูลเกี่ยวกับขั้นตอนในการรับการอัปเดตความปลอดภัยต่อไป ให้ดูที่ KB5031043
เราขอแนะนําให้อัปเกรดเป็น Windows Server เวอร์ชันที่ใหม่กว่า สำหรับข้อมูลเพิ่มเติม ให้ดูที่
เรียนรู้เกี่ยวกับการอัปเกรด Windows ServerWindows Embedded 8.1 Industry Enterprise และ Windows Embedded 8.1 Industry Pro สิ้นสุดการสนับสนุน (EOS) เมื่อวันที่ 11 กรกฎาคม 2023 ดังนั้น จะไม่มีการให้ความช่วยเหลือด้านเทคนิคและการอัปเดตซอฟต์แวร์อีกต่อไป
บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
หมาย เหตุ สําหรับข้อมูลเกี่ยวกับการอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ ความปลอดภัย โปรแกรมควบคุม Service Pack และอื่นๆ โปรดดู คําอธิบายของคําศัพท์มาตรฐานที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2
การปรับปรุง
การอัปเดตความปลอดภัยแบบสะสมนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ KB5034819 การอัปเดต (เผยแพร่เมื่อ 13 กุมภาพันธ์ 2024) การอัปเดตนี้ยังช่วยปรับปรุงปัญหาต่อไปนี้:
- Local Security Authority (LSA) อาจล้มเหลวขณะรบกวนซอฟต์แวร์ของบริษัทอื่น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่ การปรับใช้ | คู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยเดือนมีนาคม 2024
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| หลังจากการติดตั้งการอัปเดตความปลอดภัยประจําเดือนมีนาคม 2024 ซึ่งเผยแพร่เมื่อวันที่ 12 มีนาคม 2024 (KB5035885), Local Security Authority Subsystem Service (LSASS) อาจพบหน่วยความจํารั่วไหลบนตัวควบคุมโดเมน (DC) ซึ่งจะสังเกตเห็นเมื่อการร้องขอการรับรองความถูกต้อง Kerberos ภายในองค์กรและบนระบบคลาวด์ของตัวควบคุมโดเมนของ Active Directory การรั่วไหลของหน่วยความจํามากเกินไปอาจทําให้ LSASS หยุดทํางาน ซึ่งทริกเกอร์การเริ่มต้นระบบใหม่ที่ไม่ได้จัดกําหนดการของตัวควบคุมโดเมน (DC) พื้นฐาน หมาย เหตุ ปัญหานี้ไม่เกิดขึ้นบนอุปกรณ์ Home ซึ่งจะมีผลต่อสภาพแวดล้อมในองค์กรที่ใช้แพลตฟอร์ม Windows Server บางแพลตฟอร์มเท่านั้น |
ปัญหานี้แก้ไขได้แล้วใน KB5037426 การอัปเดต |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนที่คุณจะติดตั้งชุดรวมอัปเดตรายเดือนล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตรายเดือนและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update SSU ล่าสุด (KB5035968) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ชุดภาษา
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เรียนรู้เกี่ยวกับการเพิ่มชุดภาษาลงใน Windows
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog เมื่อต้องการดาวน์โหลดการอัปเดตจากแค็ตตาล็อกการอัปเดต ให้ดู ขั้นตอนในการดาวน์โหลดการอัปเดตจาก Windows Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: สินค้า: Windows Server 2012 R2 การจำแนกประเภท: การอัปเดตความปลอดภัย สําหรับข้อมูลเพิ่มเติม ให้ดูที่ ตั้งค่าคอนฟิกการจัดประเภทและผลิตภัณฑ์ที่จะซิงโครไนส์ |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ KB5035885 การอัปเดต