19 กรกฎาคม 2022—KB5015879 (บิลด์ระบบปฏิบัติการ 20348.859) พรีวิว

นำไปใช้กับ
Windows Server 2022

หมายเหตุ

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ปรับปรุงความน่าเชื่อถือของการรีเซ็ตปุ่มกดหลังจากการอัปเกรดระบบปฏิบัติการ

  • แก้ไขปัญหาที่ทําให้ไม่สามารถเข้าถึงช่องทางการบันทึกเหตุการณ์ข้อจํากัดของผู้เช่าหากคุณลบแพคภาษา EN-US

  • Updates cmdlet นํารายการออก เพื่อโต้ตอบกับโฟลเดอร์ Microsoft OneDrive ได้อย่างถูกต้อง

  • แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องมือการแก้ไขปัญหาบางอย่างเปิดขึ้น

  • แก้ไขปัญหาที่ทําให้เกิดข้อขัดแย้งในการแมปพอร์ตสําหรับคอนเทนเนอร์

  • แก้ไขปัญหาที่ทําให้ความถูกต้องของโค้ดเชื่อถือไฟล์ต่อไปหลังจากที่มีการปรับเปลี่ยนไฟล์

  • แก้ไขปัญหาที่อาจทําให้ Windows หยุดทํางานเมื่อคุณเปิดใช้งานการควบคุมแอปพลิเคชัน Windows Defender ด้วยฟีเจอร์กราฟความปลอดภัยอัจฉริยะที่เปิดอยู่

  • แก้ไขปัญหาที่ทริกเกอร์นโยบายการล็อกได้เร็วขึ้นเมื่อคุณใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) ที่มีการเชื่อมต่อใหม่อย่างรวดเร็ว และปิดใช้งานการรับรองความถูกต้องระดับเครือข่าย (NLA) ปัญหานี้เกิดขึ้นเมื่อคุณเรียก LogonUser() ด้วยรหัสผ่านที่ว่างเปล่า

  • มีตัวเลือกในการกําหนดค่ารหัสการเข้าสู่ระบบอื่นสําหรับอะแดปเตอร์ Azure Multi-Factor Authentication (MFA) บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) สําหรับสถานการณ์ภายในองค์กร คุณสามารถปิดใช้งานรหัสการเข้าสู่ระบบสํารองได้ตามที่จําเป็น เมื่อต้องการกําหนดค่าอะแดปเตอร์ Azure MFA ADFS ให้ละเว้นรหัสการเข้าสู่ระบบสํารอง ให้เรียกใช้คําสั่ง PowerShell ต่อไปนี้:

    • Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true
      เมื่อต้องการเริ่มการทํางานของบริการ ADFS ใหม่ในแต่ละเซิร์ฟเวอร์ในฟาร์ม ให้ใช้คําสั่ง Restart-Service adfssrv PowerShell
      การกําหนดค่าอะแดปเตอร์จะละเว้นเฉพาะ ID การเข้าสู่ระบบสํารองเมื่อมีการตั้งค่า IgnoreAlternateLoginId อย่างชัดเจนเป็น $true โดยใช้คําสั่งด้านบน ถ้าคุณไม่ได้ตั้งค่า IgnoreAlternateLoginId หรือถ้าคุณตั้งค่าให้ $false ลักษณะการทํางานเริ่มต้นจะเกิดขึ้น ซึ่งทําให้อะแดปเตอร์ใช้การตั้งค่า ID การเข้าสู่ระบบอื่น
  • ลดโอเวอร์เฮดของการกระจุกตัวของทรัพยากรในการดําเนินการรับ/ส่งออกสูงต่อวินาที (IOPS) สถานการณ์ที่มีหลายเธรด contending บนไฟล์เดียว

  • แก้ไขปัญหาที่ป้องกันไม่ให้บริการการโยกย้ายที่เก็บข้อมูล (SMS) ทํารายการให้เสร็จสมบูรณ์บนเซิร์ฟเวอร์ที่มีการใช้ร่วมกันจํานวนมาก ระบบบันทึกเหตุการณ์ข้อผิดพลาด 2509 ใน Microsoft-Windows-StorageMigrationService/Admin แชนเนล (ErrorId=-2146233088/ErrorMessage="รหัสตารางไม่ถูกต้อง")

  • แก้ไขปัญหาที่ทําให้บริการโปรไฟล์ Windows ล้มเหลวเป็นระยะๆ ความล้มเหลวอาจเกิดขึ้นเมื่อลงชื่อเข้าใช้ ข้อความแสดงข้อผิดพลาดคือ "บริการ gpsvc ลงชื่อเข้าใช้ไม่สําเร็จ การเข้าถึงถูกปฏิเสธ"

  • บังคับใช้การเปลี่ยนแปลงการชุบแข็งที่ต้องใช้เครื่องพิมพ์และสแกนเนอร์ที่ใช้สมาร์ทการ์ดสําหรับการรับรองความถูกต้องเพื่อให้มีเฟิร์มแวร์ที่สอดคล้องกับส่วน 3.2.1 ของ RFC 4556 ถ้าตัวควบคุมโดเมน Active Directory ไม่รับรองความถูกต้อง สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ ให้ดูที่ KB5005408

  • แก้ไขปัญหาที่ทราบที่ส่งผลกระทบต่อแอป แพลตฟอร์ม Windows สำหรับทุกอุปกรณ์ (UWP) แอปเหล่านี้อาจไม่เปิดบนอุปกรณ์ที่คุณรีเซ็ต ซึ่งรวมถึงการรีเซ็ตการจัดการอุปกรณ์เคลื่อนที่ (MDM) เช่น รีเซ็ตพีซีนี้ การรีเซ็ตปุ่มกด และการรีเซ็ต Autopilot

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

Windows 10 การอัปเดตสแตกบริการ - 20348.850

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้งการอัปเดตนี้ แท็บโหมด IE ใน Microsoft Edge อาจหยุดการตอบสนองเมื่อไซต์แสดงกล่องโต้ตอบที่รอรับค่า กล่องโต้ตอบโมดอลคือฟอร์มหรือกล่องโต้ตอบที่กําหนดให้ผู้ใช้ต้องตอบกลับก่อนที่จะดําเนินการต่อหรือโต้ตอบกับส่วนอื่นของเว็บเพจหรือแอปไซต์บันทึกย่อของนักพัฒนาไซต์ที่ได้รับผลกระทบจากหน้าต่างการโทรของปัญหานี้โฟกัส ปัญหานี้ได้รับการแก้ไขแล้วใน KB5016693

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 5015879 การอัปเดตแบบสะสม

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.850