หมายเหตุ
- วันที่เผยแพร่: 21/1/2021
- เวอร์ชัน: ระบบปฏิบัติการรุ่น 17763.1728
สำคัญ
12/8/20
Adobe Flash Player สิ้นสุดการสนับสนุนเมื่อวันที่ 31 ธันวาคม 2020 สําหรับข้อมูลเพิ่มเติม โปรดดูการสิ้นสุดการสนับสนุน Adobe Flash ในวันที่ 31 ธันวาคม 2020 Adobe เริ่มบล็อกเนื้อหา Flash ไม่ให้ทํางานใน Flash Player เมื่อวันที่ 12 มกราคม 2021 สําหรับข้อมูลเพิ่มเติม โปรดดูหน้าข้อมูลทั่วไปของ EOL ของ Adobe Flash Player
หมายเหตุ
11/17/20
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows 10 เวอร์ชัน 1809
ไฮไลต์
- Updates a issue with some special key combinations ที่ใช้ใน DaYi, Yi และ Array IME ที่อาจทําให้แอปพลิเคชันหยุดทํางาน
- Updates ปัญหาที่แสดงหน้าจอเมื่อล็อกว่างเปล่าหลังจากอุปกรณ์กลับสู่การทํางานจากไฮเบอร์เนต
- Updates ปัญหาที่ป้องกันไม่ให้คุณเปิดเอกสารที่อยู่บนเดสก์ท็อป Windows และสร้างข้อผิดพลาด "The directory name is invalid"
- แก้ไขข้อมูลเวลาออมแสง (DST) ในอดีตสําหรับทางการปาเลสไตน์
- Updates ปัญหาที่ไม่สามารถแสดง แยกทั้งหมด บนเมนูทางลัดเมื่อคุณคลิกขวาที่ไฟล์ ZIP แบบออนไลน์เท่านั้น
การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- ช่วยให้ผู้ดูแลระบบสามารถปิดใช้งาน Internet Explorer แบบสแตนด์อโลนโดยใช้นโยบายกลุ่มในขณะที่ยังคงใช้โหมด IE ของ Microsoft Edge ต่อไป
- แก้ไขปัญหาที่เกิดขึ้นเมื่อเลือกกล่องกาเครื่องหมายโปรไฟล์ที่บังคับเมื่อคุณคัดลอกโปรไฟล์ผู้ใช้
- แก้ไขปัญหาเกี่ยวกับการกดแป้นพิมพ์พร้อมกันแบบพิเศษที่ใช้ใน DaYi, Yi และ Array IME ที่อาจทําให้แอปพลิเคชันหยุดทํางาน
- แก้ไขปัญหาที่แสดงหน้าจอเมื่อล็อกว่างเปล่าหลังจากอุปกรณ์กลับสู่การทํางานจากการไฮเบอร์เนต
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณเปิดเอกสารที่อยู่บนเดสก์ท็อป Windows และสร้างข้อผิดพลาด "ชื่อไดเรกทอรีไม่ถูกต้อง" ปัญหานี้เกิดขึ้นหลังจากเปลี่ยนตําแหน่งที่ตั้งเดสก์ท็อปในแท็บตําแหน่งที่ตั้งของกล่องโต้ตอบคุณสมบัติเดสก์ท็อป (File Explorer > เดสก์ท็อปพีซี>เครื่องนี้)
- แก้ไขข้อมูลเวลาออมแสง (DST) ในอดีตสําหรับทางการปาเลสไตน์
- แก้ไขปัญหาเกี่ยวกับการแปลภาษาเยอรมันของเวลายุโรปกลาง
- เพิ่มการสนับสนุนสําหรับการควบคุมหมายเลขลําดับประจําสินค้าโดยใช้รีจิสทรี
- แสดงการแจ้งเตือนไปยังผู้ใช้เมื่อผู้ดูแลระบบลงชื่อเข้าใช้บริการการจัดการอุปกรณ์เคลื่อนที่ (MDM) เช่น Microsoft Intune เพื่อค้นหาตําแหน่งที่ตั้งของอุปกรณ์ที่มีการจัดการ
- แก้ไขปัญหาที่ทําให้ระบบเริ่มการทํางานใหม่โดยไม่คาดคิดเนื่องจากรหัสข้อยกเว้น 0xc0000005 (การละเมิดการเข้าถึง) ใน LSASS.exe; โมดูลที่เกิดข้อบกพร่อง webio.dll
- แก้ไขปัญหาหน่วยความจําพร่องหายไปบนเซิร์ฟเวอร์ Windows ที่ถูกกําหนดค่าเป็นตัวควบคุมโดเมน Active Directory ปัญหานี้เกิดขึ้นเมื่อ Key Distribution Center (KDC) พยายามดึงข้อมูลชื่อไคลเอ็นต์ Service for User (S4U) ระหว่างการรับรองความถูกต้องใบรับรอง
- แก้ไขปัญหาที่อาจทําให้หน้าจอสีดําปรากฏขึ้นหรือความล่าช้าในการลงชื่อเข้าใช้เครื่องที่เข้าร่วม Hybrid Azure Active Directory นอกจากนี้ ไม่สามารถเข้าถึง login.microsoftonline.com ได้
- แก้ไขปัญหาที่ทําให้กระบวนการ LSASS.exe ทําให้หน่วยความจําพร่องหายไปบนเซิร์ฟเวอร์ที่มีภาระการรับรองความถูกต้องจํานวนมากเมื่อเปิดใช้งาน Kerberos Armoring (Flexible Authentication Secure Tunneling (FAST))
- แก้ไขปัญหาที่ทําให้อุปกรณ์หยุดทํางานเมื่อปรับใช้ Microsoft Endpoint Configuration Manager ถ้ามีการเปิดใช้งาน AppLocker บนอุปกรณ์
- แก้ไขปัญหาที่ทําให้การปรับใช้โหมดผู้ใช้ไม่ต้องใส่ข้อมูลของ BitLocker ล้มเหลวโดยมี 0x80310001 ข้อผิดพลาด ปัญหานี้เกิดขึ้นเมื่อปรับใช้การเข้ารหัสลับ BitLocker กับอุปกรณ์ที่เข้าร่วม Hybrid Azure Active Directory (Azure AD)
- แก้ไขปัญหาที่ทําให้ LSASS.exe หยุดทํางานเนื่องจากสภาวะการแย่งชิงที่ส่งผลให้เกิดข้อผิดพลาด Double Free ใน Schannel รหัสข้อยกเว้นคือ c0000374 และบันทึกเหตุการณ์แสดงเหตุการณ์ Schannel 36888 รหัสข้อผิดพลาดร้ายแรง 20 และสถานะข้อผิดพลาด 960 ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดต Windows ตั้งแต่เดือนกันยายน 2020 และใหม่กว่า
- แก้ไขปัญหาที่อาจทําให้ระบบที่ใช้ BitLocker หยุดทํางานโดยมี 0x120 ข้อผิดพลาด (BITLOCKER_FATAL_ERROR)
- แก้ไขปัญหาที่รายการหลักในขอบเขต MIT ที่เชื่อถือได้ไม่สามารถรับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน (DC) ของ Active Directory ปัญหานี้เกิดขึ้นกับอุปกรณ์ที่ติดตั้ง Windows Updates ที่มีการป้องกัน CVE-2020-17049 และกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การอัปเดตเหล่านี้เผยแพร่ระหว่างวันที่ 10 พฤศจิกายน 2020 ถึง 8 ธันวาคม 2020 การได้มาซึ่งตั๋วยังล้มเหลวด้วยข้อผิดพลาด "KRB_GENERIC_ERROR" หากผู้โทรส่งตั๋วการให้ตั๋วแบบไม่มี PAC (TGT) เป็นตั๋วหลักฐานโดยไม่แสดงค่าสถานะ USER_NO_AUTH_DATA_REQUIRED
- แก้ไขปัญหาเกี่ยวกับตัวจัดการงานที่ระบุอย่างไม่ถูกต้องว่ามีจํานวน CPU (จํานวนซ็อกเก็ต) อยู่ในระบบเป็นสองเท่า
- แก้ไขปัญหาเกี่ยวกับการแคช HTTP ที่รบกวนโหมดคีออสที่กําหนดเป้าหมายไปยังกลุ่ม Azure AD
- ปรับปรุงความสามารถของบริการค้นหาอัตโนมัติเว็บพร็อกซี WinHTTP เพื่อละเว้น URL โพรโทคอลการค้นพบอัตโนมัติของเว็บพร็อกซี (WPAD) ที่ไม่ถูกต้องที่เซิร์ฟเวอร์โปรโตคอลการกําหนดค่าโฮสต์ไดนามิก (DHCP) ส่งกลับ
- แก้ไขปัญหาเกี่ยวกับการล้นกฎการแทรกในบริการระบบเครือข่ายที่กําหนดโดยซอฟต์แวร์ (SDN)
- แก้ไขปัญหาเกี่ยวกับการใช้ การควบคุมแอปพลิเคชัน Windows Defender (WDAC) และการเรียกใช้ไฟล์ขณะที่เปิดใช้งาน Managed Installer (MI) หรือ Intelligent Security Graph (ISG) คุณสามารถใช้ fsutil เพื่อค้นหา$KERNEL ได้แล้ว สมาร์ทล็อกเกอร์ ORIGINCLAIM แอตทริบิวต์เพิ่มเติม (EA) บนไฟล์ ถ้ามี EA นี้อยู่ MI หรือ ISG จะสามารถเรียกใช้ไฟล์ได้ คุณสามารถใช้ fsutil ร่วมกับ การเปิดใช้งานเหตุการณ์การวินิจฉัย ISG และ MI ได้
- แก้ไขปัญหาที่เกิดขึ้นเมื่อสแนปช็อตบริการ Volume Shadow Copy (VSS) ทริกเกอร์บนเครื่องเสมือน (VM) ที่มีไดรฟ์ข้อมูล Resilient File System (ReFS) สแนปช็อต VSS ที่ถูกทริกเกอร์ล้มเหลวเนื่องจากหมดเวลาและป้องกันการเข้าถึงไดรฟ์ข้อมูล ReFS เป็นเวลา 30 นาที
- แก้ไขปัญหาที่อนุญาตให้แอปที่ถูกบล็อกจากไฟล์ให้ไฮเดรสไฟล์ต่อไปได้ในบางกรณี
- แก้ไขปัญหาเกี่ยวกับเว็บแอปพลิเคชันที่ใช้การเผยแพร่ล่วงหน้าการแชร์ทรัพยากรข้ามที่มา (CORS) กับจุดสิ้นสุดโทเค็น บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) เว็บแอปพลิเคชันเหล่านี้อาจหยุดทํางานทันทีเมื่อเรียกใช้ AD FS จากเครือข่ายภายนอก
- แก้ไขปัญหาเกี่ยวกับการตั้งค่าเทมเพลตการดูแลระบบที่คุณกําหนดค่าโดยใช้วัตถุนโยบายกลุ่ม (GPO) เมื่อคุณเปลี่ยนค่าของการตั้งค่านโยบายเป็น NOT CONFIGURED ระบบจะยังคงนําการตั้งค่าก่อนหน้าไปใช้แทนที่จะลบออก ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดตเดือนมิถุนายน 2020 หรือใหม่กว่า และจะเห็นได้ชัดเจนที่สุดกับโปรไฟล์ผู้ใช้สําหรับการใช้งานข้ามเขต
- แก้ไขปัญหาที่ไม่สามารถแสดง แยกทั้งหมด บนเมนูทางลัดเมื่อคุณคลิกขวาที่ไฟล์ ZIP แบบออนไลน์เท่านั้น
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
หมายเหตุ
- การปรับปรุง Windows Update
- Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้ง KB4493509 อุปกรณ์ที่ติดตั้งชุดภาษาเอเชียบางส่วนอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" | ปัญหานี้ได้รับการแก้ไขแล้วโดยการอัปเดตที่เผยแพร่เมื่อวันที่ 11 มิถุนายน 2019 และใหม่กว่า เราขอแนะนําให้คุณติดตั้งการอัปเดตความปลอดภัยล่าสุดสําหรับอุปกรณ์ของคุณ ลูกค้าที่ติดตั้ง Windows Server 2019 โดยใช้สื่อควรติดตั้งการอัปเดตสแตกการบริการ (SSU) ล่าสุดก่อนติดตั้งแพคภาษาหรือส่วนประกอบเสริมอื่นๆ หากใช้ Volume Licensing Service Center (VLSC) ให้ขอรับสื่อ Windows Server 2019 ล่าสุดที่พร้อมใช้งาน ลําดับการติดตั้งที่ถูกต้องมีดังนี้:
วิธีแก้ไขปัญหา:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update SSU (KB4598480) ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update หรือ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4598296
หมายเหตุ บางไฟล์อาจระบุอย่างไม่ถูกต้องว่า "ไม่สามารถใช้งานได้" ในคอลัมน์ "เวอร์ชันของไฟล์" ของไฟล์ CSV ลักษณะเช่นนี้อาจทำให้เกิดผลลัพธ์ที่ผิดหรือผลลบที่ผิดพลาดเมื่อใช้เครื่องมือตรวจจับการสแกนของบริษัทภายนอกเพื่อตรวจสอบความถูกต้องของรุ่น