Applies ToWindows Server 2022

วันที่วางจำหน่าย:

14/9/2564

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 20348.230

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่ทําให้ Windows สร้างเหตุการณ์ความสําเร็จของ AppLocker หรือ SmartLocker จํานวนมากในแชนเนลเหตุการณ์ AppLocker EXE และ DLL 

  • แก้ไขปัญหาที่ป้องกันไม่ให้บริการ ShellHWDetection เริ่มต้นบนอุปกรณ์ Privileged Access Workstation (PAW) และป้องกันไม่ให้คุณจัดการการเข้ารหัสลับไดรฟ์ด้วย BitLocker

  • แก้ไขปัญหาที่ทําให้ PowerShell สร้างไดเรกทอรีย่อยจํานวนไม่จํากัด ปัญหานี้เกิดขึ้นเมื่อคุณใช้คําสั่ง ย้ายรายการ PowerShell เพื่อย้ายไดเรกทอรีไปยังรายการย่อยรายการใดรายการหนึ่ง ดังนั้นระดับเสียงจะเต็มและระบบหยุดการตอบสนอง 

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย 

Windows 10การอัปเดตสแตกบริการ - 20348.220

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

หลังจากติดตั้งการอัปเดตนี้ อุปกรณ์ที่พยายามเชื่อมต่อกับเครื่องพิมพ์บนเครือข่ายเป็นครั้งแรกอาจไม่สามารถดาวน์โหลดและติดตั้งโปรแกรมควบคุมเครื่องพิมพ์ที่จําเป็นได้ อุปกรณ์ที่เชื่อมต่อและติดตั้งเครื่องพิมพ์ก่อนการติดตั้ง KB5005575 จะไม่ได้รับผลกระทบ และการดําเนินการกับเครื่องพิมพ์จะสําเร็จตามปกติ

ปัญหานี้ได้รับการตรวจสอบในอุปกรณ์ที่เข้าถึงเครื่องพิมพ์ผ่านเซิร์ฟเวอร์การพิมพ์โดยใช้การเชื่อมต่อ HTTP เมื่อไคลเอ็นต์เชื่อมต่อกับเซิร์ฟเวอร์เพื่อติดตั้งเครื่องพิมพ์ ไดเรกทอรีที่ไม่ตรงกันเกิดขึ้น ซึ่งทําให้ไฟล์ตัวติดตั้งสร้างอย่างไม่ถูกต้อง ด้วยเหตุนี้ โปรแกรมควบคุมอาจไม่สามารถดาวน์โหลดได้

หมาย เหตุวิธีการเชื่อมต่อเครื่องพิมพ์ที่อธิบายไว้ในปัญหานี้มักจะไม่ถูกใช้โดยอุปกรณ์ที่ออกแบบมาสําหรับการใช้งานที่บ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้พบได้ทั่วไปในองค์กรและองค์กร

ปัญหานี้แก้ไขได้แล้วใน KB5005619

หลังจากติดตั้งการอัปเดตนี้หรือใหม่กว่า การติดตั้งเครื่องพิมพ์โดยใช้ Internet Printing Protocol (IPP) อาจไม่เสร็จสมบูรณ์ อุปกรณ์ที่เชื่อมต่อและติดตั้งเครื่องพิมพ์ก่อนการติดตั้ง KB5005575 จะไม่ได้รับผลกระทบ และการพิมพ์ไปยังเครื่องพิมพ์จะสําเร็จตามปกติ

หมาย เหตุอุปกรณ์ที่ออกแบบมาสําหรับการใช้งานภายในบ้านไม่นิยมใช้ IPP สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้มักพบได้ทั่วไปในองค์กรและองค์กร

ปัญหานี้แก้ไขได้แล้วใน KB5006745

คุณอาจได้รับพร้อมท์สําหรับข้อมูลประจําตัวของผู้ดูแลระบบทุกครั้งที่คุณพยายามพิมพ์ในสภาพแวดล้อมที่เซิร์ฟเวอร์การพิมพ์และไคลเอ็นต์การพิมพ์อยู่ในโซนเวลาที่แตกต่างกัน

หมายเหตุ สภาพแวดล้อมที่ได้รับผลกระทบที่อธิบายไว้ในปัญหานี้มักไม่ถูกใช้โดยอุปกรณ์ที่ออกแบบมาสําหรับการใช้งานที่บ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้มักพบได้ทั่วไปในองค์กรและองค์กร

ปัญหานี้แก้ไขได้แล้วใน KB5006745

แอปแพลตฟอร์ม Windows สำหรับทุกอุปกรณ์ (UWP) อาจไม่เปิดบนอุปกรณ์ที่มีการรีเซ็ตอุปกรณ์ Windows ซึ่งรวมถึงการดำเนินการที่เริ่มต้นโดยใช้การจัดการอุปกรณ์มือถือ (MDM) เช่น รีเซ็ตพีซีเครื่องนี้ การรีเซ็ตปุ่มกด และการรีเซ็ต Autopilot

แอป UWP ที่คุณดาวน์โหลดจาก Microsoft Store จะไม่ได้รับผลกระทบ แอปบางชุดเท่านั้นที่ได้รับผลกระทบ ได้แก่:

  • แพคเกจแอปที่มีการขึ้นต่อกันของเฟรมเวิร์ก

  • แอปที่เตรียมใช้งานสำหรับอุปกรณ์ ไม่ใช่ตามบัญชีผู้ใช้

แอปที่ได้รับผลกระทบจะไม่สามารถเปิดได้โดยไม่มีข้อความแสดงข้อผิดพลาดหรืออาการอื่นๆ ที่สามารถสังเกตได้ ซึ่งจะต้องได้รับการติดตั้งใหม่เพื่อคืนค่าฟังก์ชันการทำงาน

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5015879 สำหรับการเผยแพร่ทั้งหมดตั้งแต่วันที่ 14 กันยายน 2021 และใหม่กว่า

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่

พร้อมใช้งาน

ขั้นตอนถัดไป

Windows Update และ Microsoft Update

ใช่

ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update

Windows Update สำหรับธุรกิจ

ใช่

ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจากWindows Updateตามนโยบายที่กําหนดค่าไว้

Microsoft Update Catalog

ใช่

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

Windows Server Update Services (WSUS)

ใช่

การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้:

ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2

การจำแนกประเภท: การอัปเดตความปลอดภัย

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Updateตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม5005575

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.220 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย