หมายเหตุ
- สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows Server 2022 ให้ดูหน้าประวัติการอัปเดต
- หมาย เหตุ ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
การปรับปรุง
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ปัญหานี้แก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล
ใหม่! เพิ่มความสามารถในการเรียกใช้ SetCredentialsAttribute ในโหมดผู้ใช้สําหรับ SECPKG_ATTR_CLIENT_CERT_POLICY
ใหม่! เพิ่มตัวเปลี่ยนเส้นทาง Server Message Block (SMB) (RDR) รหัส publicFile System Control (FSCTL)เฉพาะ FSCTL_LMR_QUERY_INFO
ใหม่! ทําให้ลําดับชุดโปรแกรมไคลเอ็นต์ SMB และเซิร์ฟเวอร์ SMB สามารถกําหนดค่าได้โดยใช้ PowerShell
ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ปัญหานี้แก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล
ใหม่! เพิ่มตัวเปลี่ยนเส้นทาง Server Message Block (SMB) (RDR) รหัสตัวควบคุมระบบไฟล์สาธารณะ (FSCTL) เฉพาะ FSCTL_LMR_QUERY_INFO
ใหม่! เพิ่มการสนับสนุนสําหรับการใช้งาน Transport Layer Security (TLS) 1.3 ในไคลเอ็นต์ Windows และเซิร์ฟเวอร์ Lightweight Directory Access Protocol (LDAP)
แก้ไขปัญหาที่ส่งผลกระทบต่อบริการคลิปบอร์ดระบบคลาวด์และป้องกันการซิงค์ระหว่างเครื่องหลังจากไม่ได้ใช้งานเป็นระยะเวลาหนึ่ง
แก้ไขปัญหาที่แสดงอักขระภาษาญี่ปุ่นอย่างไม่ถูกต้องใน PowerShell
แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์
แก้ไขปัญหาที่บล็อก GPU Paravirtualization
ปรับปรุงการใช้งาน GPU ในสถานการณ์ที่ผู้ใช้หลายคนเชื่อมต่อกับเซิร์ฟเวอร์ที่มี GPU หลายตัวติดตั้งจากระยะไกล
เปิดใช้งานนโยบายกลุ่ม InternetExplorerModeEnableSavePageAs สําหรับข้อมูลเพิ่มเติม โปรดดู คู่มือนโยบายเบราว์เซอร์ Microsoft Edge
แก้ไขปัญหาที่ทําให้ API GetDoubleClickTime() ล้มเหลวบนสถานีหน้าต่างที่ไม่ใช่แบบโต้ตอบ สําหรับข้อมูลเพิ่มเติม ดูที่ ฟังก์ชัน GetDoubleClickTime (winuser.h) และ สถานี Window และ การสร้างเดสก์ท็อป
แก้ไขปัญหาที่ส่งผลกระทบต่อพื้นที่แผงสัมผัสที่ตอบสนองต่อการคลิกขวา (โซนคลิกขวา) สําหรับข้อมูลเพิ่มเติม ให้ดูที่ โซนคลิกขวา
แก้ไขปัญหาที่ส่งผลกระทบต่อสายใบรับรองบางอย่างกับผู้ออกใบรับรองหลักที่เป็นสมาชิกของโปรแกรมการรับรองหลักของ Microsoft สําหรับใบรับรองเหล่านี้ สถานะชุดใบรับรองอาจเป็น "ใบรับรองนี้ถูกเพิกถอนโดยผู้ออกใบรับรอง"
แก้ไขปัญหาที่ขัดขวางการใช้งานไฟล์ Encrypted File System (EFS) ผ่านการเชื่อมต่อ Distributed Authoring and Versioning (WebDAV) บนเว็บ
แก้ไขปัญหาที่ทําให้ตัวควบคุมโดเมนเขียนเหตุการณ์ Key Distribution Center (KDC) 21 อย่างไม่ถูกต้องในบันทึกเหตุการณ์ของระบบ ปัญหานี้เกิดขึ้นเมื่อ KDC ประมวลผลคําขอการรับรองความถูกต้องด้วยการรับรองความถูกต้องเบื้องต้น (PKINIT) ของ Kerberos สําหรับการรับรองความถูกต้องเบื้องต้นด้วยใบรับรองที่ลงนามด้วยตนเองสําหรับสถานการณ์ความเชื่อถือคีย์ (Windows Hello สำหรับธุรกิจ และการรับรองความถูกต้องของอุปกรณ์) สําเร็จ
แก้ไขปัญหาที่การสร้างสื่อการติดตั้งจากสื่อสื่อ (IFM) สําหรับ Active Directory ล้มเหลวและสร้างข้อผิดพลาด "-2101 JET_errCallbackFailed"
แก้ไขปัญหาที่เกิดขึ้นเมื่อ Active Directory Lightweight Directory Service (LDS) รีเซ็ตรหัสผ่านสําหรับวัตถุ userProxy การรีเซ็ตรหัสผ่านล้มเหลวโดยมีข้อผิดพลาด เช่น "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), ข้อมูล 0"
แก้ไขปัญหาที่ทําให้นโยบายผู้ให้บริการการกําหนดค่า LocalUsersAndGroups (CSP) ล้มเหลวเมื่อคุณปรับเปลี่ยนกลุ่มผู้ดูแลระบบในตัว ปัญหานี้เกิดขึ้นถ้าบัญชีผู้ดูแลระบบภายในเครื่องไม่ได้ระบุในรายการสมาชิกเมื่อคุณดําเนินการแทนที่
แก้ไขปัญหาที่การป้อนข้อมูล XML ที่มีรูปแบบไม่ถูกต้องอาจทําให้เกิดข้อผิดพลาดใน DeviceEnroller.exe ซึ่งจะป้องกันไม่ให้ส่ง CSP ไปยังอุปกรณ์จนกว่าคุณจะเริ่มการทํางานของอุปกรณ์ใหม่หรือแก้ไข XML
แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Microsoft NTLM โดยใช้ความน่าเชื่อถือภายนอกล้มเหลว ปัญหานี้เกิดขึ้นเมื่อตัวควบคุมโดเมนที่ประกอบด้วยบริการ Windows Update ของวันที่ 11 มกราคม 2022 หรือใหม่กว่า คําขอการรับรองความถูกต้อง ไม่ได้อยู่ในโดเมนราก และไม่มีบทบาทแค็ตตาล็อกส่วนกลาง การดําเนินการที่ได้รับผลกระทบอาจบันทึกข้อผิดพลาดต่อไปนี้:
- ยังไม่ได้เริ่มต้นฐานข้อมูลความปลอดภัย
- โดเมนอยู่ในสถานะที่ไม่ถูกต้องในการดําเนินการรักษาความปลอดภัย
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)
- ปรับการเข้าถึงฐานข้อมูลที่เก็บสถานะให้เหมาะสมเพื่อช่วยลดความล่าช้าของการปรับใช้ Appx หรือหน้าจอสีดําที่อาจเกิดขึ้นเมื่อคุณลงชื่อเข้าใช้ Windows 2019 Server
- แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์
- แก้ไขปัญหาที่ทําให้การคัดลอกไฟล์ช้าลงเนื่องจากการคํานวณบัฟเฟอร์การเขียนภายในตัวจัดการแคชไม่ถูกต้อง
- แก้ไขปัญหาที่ทราบที่อาจทําให้คุณไม่สามารถใช้ฟีเจอร์ฮอตสปอต Wi-Fi เมื่อพยายามใช้ฟีเจอร์ฮอตสปอต อุปกรณ์โฮสต์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อ
- แก้ไขปัญหาที่ทราบที่ป้องกันไม่ให้เซิร์ฟเวอร์ Windows ที่ใช้บริการการกําหนดเส้นทางและการเข้าถึงระยะไกล (RRAS) กําหนดเส้นทางการรับส่งข้อมูลบนอินเทอร์เน็ตอย่างถูกต้อง อุปกรณ์ที่เชื่อมต่อกับเซิร์ฟเวอร์อาจไม่เชื่อมต่อกับอินเทอร์เน็ต และเซิร์ฟเวอร์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อกับอุปกรณ์เหล่านั้น
- แก้ไขปัญหาหน่วยความจําพร่องหายในโหมด IE
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
Windows 10 การอัปเดตสแตกบริการ - 20348.793
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาที่ป้องกันไม่ให้แอปที่ติดตั้งไว้ล่วงหน้าทํางานตามที่คาดไว้หลังจากที่คุณติดตั้งการอัปเดต Windows
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหาชั่วคราว |
|---|---|
| หลังจากติดตั้งการอัปเดตนี้ แท็บโหมด IE ใน Microsoft Edge อาจหยุดการตอบสนองเมื่อไซต์แสดงกล่องโต้ตอบที่รอรับค่า กล่องโต้ตอบโมดอลคือฟอร์มหรือกล่องโต้ตอบที่กําหนดให้ผู้ใช้ต้องตอบกลับก่อนที่จะดําเนินการต่อหรือโต้ตอบกับส่วนอื่นของเว็บเพจหรือแอปไซต์บันทึกย่อของนักพัฒนาไซต์ที่ได้รับผลกระทบจากหน้าต่างการโทรของปัญหานี้โฟกัส | ปัญหานี้ได้รับการแก้ไขแล้วใน KB5016693 |
| หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 14 มิถุนายน 2022 หรือใหม่กว่า PowerShell Desired State Configuration (DSC) ที่ใช้คุณสมบัติ PSCredential ที่เข้ารหัสลับอาจล้มเหลวเมื่อถอดรหัสข้อมูลประจําตัวบนโหนดเป้าหมาย ความล้มเหลวนี้จะทําให้ข้อความแสดงข้อผิดพลาดที่เกี่ยวข้องกับรหัสผ่านซึ่งคล้ายกับ "รหัสผ่านที่ให้มากับชื่อ>ทรัพยากรทรัพยากร<การกําหนดค่าสถานะที่ต้องการไม่ถูกต้อง รหัสผ่านไม่สามารถเป็น Null หรือว่างเปล่าได้" หมาย เหตุ สภาพแวดล้อมที่ใช้คุณสมบัติ PSCredential ที่ไม่เข้ารหัสจะไม่ประสบปัญหา DSC เป็นแพลตฟอร์มการจัดการใน PowerShell ที่ช่วยให้ผู้ดูแลระบบสามารถจัดการโครงสร้างพื้นฐานด้านไอทีและการพัฒนาด้วยการกําหนดค่าเป็นโค้ด ปัญหานี้ไม่น่าจะเกิดขึ้นจากผู้ใช้งานที่บ้านของ Windows |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5015827 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Windows Update สำหรับธุรกิจ | ไม่ | ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้ |
| Microsoft Update Catalog | ไม่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
หมายเหตุ
- หากคุณต้องการลบ LCU ออก
- เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5014665
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.793