23 มิถุนายน 2022—KB5014665 (บิลด์ระบบปฏิบัติการ 20348.803) พรีวิว

นำไปใช้กับ
Windows Server 2022

หมายเหตุ

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ปัญหานี้แก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล

  • ใหม่! เพิ่มความสามารถในการเรียกใช้ SetCredentialsAttribute ในโหมดผู้ใช้สําหรับ SECPKG_ATTR_CLIENT_CERT_POLICY

  • ใหม่! เพิ่มตัวเปลี่ยนเส้นทาง Server Message Block (SMB) (RDR) รหัส publicFile System Control (FSCTL)เฉพาะ FSCTL_LMR_QUERY_INFO

  • ใหม่! ทําให้ลําดับชุดโปรแกรมไคลเอ็นต์ SMB และเซิร์ฟเวอร์ SMB สามารถกําหนดค่าได้โดยใช้ PowerShell

  • ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ปัญหานี้แก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล

  • ใหม่! เพิ่มตัวเปลี่ยนเส้นทาง Server Message Block (SMB) (RDR) รหัสตัวควบคุมระบบไฟล์สาธารณะ (FSCTL) เฉพาะ FSCTL_LMR_QUERY_INFO

  • ใหม่! เพิ่มการสนับสนุนสําหรับการใช้งาน Transport Layer Security (TLS) 1.3 ในไคลเอ็นต์ Windows และเซิร์ฟเวอร์ Lightweight Directory Access Protocol (LDAP)

  • แก้ไขปัญหาที่ส่งผลกระทบต่อบริการคลิปบอร์ดระบบคลาวด์และป้องกันการซิงค์ระหว่างเครื่องหลังจากไม่ได้ใช้งานเป็นระยะเวลาหนึ่ง

  • แก้ไขปัญหาที่แสดงอักขระภาษาญี่ปุ่นอย่างไม่ถูกต้องใน PowerShell

  • แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์

  • แก้ไขปัญหาที่บล็อก GPU Paravirtualization

  • ปรับปรุงการใช้งาน GPU ในสถานการณ์ที่ผู้ใช้หลายคนเชื่อมต่อกับเซิร์ฟเวอร์ที่มี GPU หลายตัวติดตั้งจากระยะไกล

  • เปิดใช้งานนโยบายกลุ่ม InternetExplorerModeEnableSavePageAs สําหรับข้อมูลเพิ่มเติม โปรดดู คู่มือนโยบายเบราว์เซอร์ Microsoft Edge

  • แก้ไขปัญหาที่ทําให้ API GetDoubleClickTime() ล้มเหลวบนสถานีหน้าต่างที่ไม่ใช่แบบโต้ตอบ สําหรับข้อมูลเพิ่มเติม ดูที่ ฟังก์ชัน GetDoubleClickTime (winuser.h) และ สถานี Window และ การสร้างเดสก์ท็อป

  • แก้ไขปัญหาที่ส่งผลกระทบต่อพื้นที่แผงสัมผัสที่ตอบสนองต่อการคลิกขวา (โซนคลิกขวา) สําหรับข้อมูลเพิ่มเติม ให้ดูที่ โซนคลิกขวา

  • แก้ไขปัญหาที่ส่งผลกระทบต่อสายใบรับรองบางอย่างกับผู้ออกใบรับรองหลักที่เป็นสมาชิกของโปรแกรมการรับรองหลักของ Microsoft สําหรับใบรับรองเหล่านี้ สถานะชุดใบรับรองอาจเป็น "ใบรับรองนี้ถูกเพิกถอนโดยผู้ออกใบรับรอง"

  • แก้ไขปัญหาที่ขัดขวางการใช้งานไฟล์ Encrypted File System (EFS) ผ่านการเชื่อมต่อ Distributed Authoring and Versioning (WebDAV) บนเว็บ

  • แก้ไขปัญหาที่ทําให้ตัวควบคุมโดเมนเขียนเหตุการณ์ Key Distribution Center (KDC) 21 อย่างไม่ถูกต้องในบันทึกเหตุการณ์ของระบบ ปัญหานี้เกิดขึ้นเมื่อ KDC ประมวลผลคําขอการรับรองความถูกต้องด้วยการรับรองความถูกต้องเบื้องต้น (PKINIT) ของ Kerberos สําหรับการรับรองความถูกต้องเบื้องต้นด้วยใบรับรองที่ลงนามด้วยตนเองสําหรับสถานการณ์ความเชื่อถือคีย์ (Windows Hello สำหรับธุรกิจ และการรับรองความถูกต้องของอุปกรณ์) สําเร็จ

  • แก้ไขปัญหาที่การสร้างสื่อการติดตั้งจากสื่อสื่อ (IFM) สําหรับ Active Directory ล้มเหลวและสร้างข้อผิดพลาด "-2101 JET_errCallbackFailed"

  • แก้ไขปัญหาที่เกิดขึ้นเมื่อ Active Directory Lightweight Directory Service (LDS) รีเซ็ตรหัสผ่านสําหรับวัตถุ userProxy การรีเซ็ตรหัสผ่านล้มเหลวโดยมีข้อผิดพลาด เช่น "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), ข้อมูล 0"

  • แก้ไขปัญหาที่ทําให้นโยบายผู้ให้บริการการกําหนดค่า LocalUsersAndGroups (CSP) ล้มเหลวเมื่อคุณปรับเปลี่ยนกลุ่มผู้ดูแลระบบในตัว ปัญหานี้เกิดขึ้นถ้าบัญชีผู้ดูแลระบบภายในเครื่องไม่ได้ระบุในรายการสมาชิกเมื่อคุณดําเนินการแทนที่

  • แก้ไขปัญหาที่การป้อนข้อมูล XML ที่มีรูปแบบไม่ถูกต้องอาจทําให้เกิดข้อผิดพลาดใน DeviceEnroller.exe ซึ่งจะป้องกันไม่ให้ส่ง CSP ไปยังอุปกรณ์จนกว่าคุณจะเริ่มการทํางานของอุปกรณ์ใหม่หรือแก้ไข XML

  • แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Microsoft NTLM โดยใช้ความน่าเชื่อถือภายนอกล้มเหลว ปัญหานี้เกิดขึ้นเมื่อตัวควบคุมโดเมนที่ประกอบด้วยบริการ Windows Update ของวันที่ 11 มกราคม 2022 หรือใหม่กว่า คําขอการรับรองความถูกต้อง ไม่ได้อยู่ในโดเมนราก และไม่มีบทบาทแค็ตตาล็อกส่วนกลาง การดําเนินการที่ได้รับผลกระทบอาจบันทึกข้อผิดพลาดต่อไปนี้:

    • ยังไม่ได้เริ่มต้นฐานข้อมูลความปลอดภัย
    • โดเมนอยู่ในสถานะที่ไม่ถูกต้องในการดําเนินการรักษาความปลอดภัย
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)
  • ปรับการเข้าถึงฐานข้อมูลที่เก็บสถานะให้เหมาะสมเพื่อช่วยลดความล่าช้าของการปรับใช้ Appx หรือหน้าจอสีดําที่อาจเกิดขึ้นเมื่อคุณลงชื่อเข้าใช้ Windows 2019 Server
  • แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์
  • แก้ไขปัญหาที่ทําให้การคัดลอกไฟล์ช้าลงเนื่องจากการคํานวณบัฟเฟอร์การเขียนภายในตัวจัดการแคชไม่ถูกต้อง
  • แก้ไขปัญหาที่ทราบที่อาจทําให้คุณไม่สามารถใช้ฟีเจอร์ฮอตสปอต Wi-Fi เมื่อพยายามใช้ฟีเจอร์ฮอตสปอต อุปกรณ์โฮสต์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อ
  • แก้ไขปัญหาที่ทราบที่ป้องกันไม่ให้เซิร์ฟเวอร์ Windows ที่ใช้บริการการกําหนดเส้นทางและการเข้าถึงระยะไกล (RRAS) กําหนดเส้นทางการรับส่งข้อมูลบนอินเทอร์เน็ตอย่างถูกต้อง อุปกรณ์ที่เชื่อมต่อกับเซิร์ฟเวอร์อาจไม่เชื่อมต่อกับอินเทอร์เน็ต และเซิร์ฟเวอร์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อกับอุปกรณ์เหล่านั้น
  • แก้ไขปัญหาหน่วยความจําพร่องหายในโหมด IE

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

Windows 10 การอัปเดตสแตกบริการ - 20348.793

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่ป้องกันไม่ให้แอปที่ติดตั้งไว้ล่วงหน้าทํางานตามที่คาดไว้หลังจากที่คุณติดตั้งการอัปเดต Windows

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหาชั่วคราว
หลังจากติดตั้งการอัปเดตนี้ แท็บโหมด IE ใน Microsoft Edge อาจหยุดการตอบสนองเมื่อไซต์แสดงกล่องโต้ตอบที่รอรับค่า กล่องโต้ตอบโมดอลคือฟอร์มหรือกล่องโต้ตอบที่กําหนดให้ผู้ใช้ต้องตอบกลับก่อนที่จะดําเนินการต่อหรือโต้ตอบกับส่วนอื่นของเว็บเพจหรือแอปไซต์บันทึกย่อของนักพัฒนาไซต์ที่ได้รับผลกระทบจากหน้าต่างการโทรของปัญหานี้โฟกัส ปัญหานี้ได้รับการแก้ไขแล้วใน KB5016693
หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 14 มิถุนายน 2022 หรือใหม่กว่า PowerShell Desired State Configuration (DSC) ที่ใช้คุณสมบัติ PSCredential ที่เข้ารหัสลับอาจล้มเหลวเมื่อถอดรหัสข้อมูลประจําตัวบนโหนดเป้าหมาย ความล้มเหลวนี้จะทําให้ข้อความแสดงข้อผิดพลาดที่เกี่ยวข้องกับรหัสผ่านซึ่งคล้ายกับ "รหัสผ่านที่ให้มากับชื่อ>ทรัพยากรทรัพยากร<การกําหนดค่าสถานะที่ต้องการไม่ถูกต้อง รหัสผ่านไม่สามารถเป็น Null หรือว่างเปล่าได้"
หมาย เหตุ สภาพแวดล้อมที่ใช้คุณสมบัติ PSCredential ที่ไม่เข้ารหัสจะไม่ประสบปัญหา
DSC เป็นแพลตฟอร์มการจัดการใน PowerShell ที่ช่วยให้ผู้ดูแลระบบสามารถจัดการโครงสร้างพื้นฐานด้านไอทีและการพัฒนาด้วยการกําหนดค่าเป็นโค้ด ปัญหานี้ไม่น่าจะเกิดขึ้นจากผู้ใช้งานที่บ้านของ Windows
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5015827

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5014665

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.793