บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
- สําคัญ: Windows Server 2012 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ที่เป็นทางเลือก (ที่เรียกว่าการเผยแพร่ "C" หรือ "D") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
- ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นที่ระบุไว้ในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
- สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows Server 2012
การปรับปรุง
การอัปเดตความปลอดภัยเท่านั้นนี้มีการปรับปรุงใหม่ๆ สําหรับปัญหาต่อไปนี้:
- รหัสศูนย์การกระจายคีย์ (KDC) ส่งคืนข้อความแสดงข้อผิดพลาดอย่างไม่ถูกต้อง KDC_ERR_TGT_REVOKED ในระหว่างการปิดตัวควบคุมโดเมน
- ตัวควบคุมโดเมนหลัก (PDC) สําหรับโดเมนรากบันทึกคําเตือนและข้อผิดพลาดในบันทึกระบบอย่างไม่ถูกต้องเมื่อพยายามสแกนความน่าเชื่อถือขาออกเท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่เว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่ และ Security Updates ประจําเดือนพฤษภาคม 2022
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
| หลังจากติดตั้งการอัปเดตนี้บนเซิร์ฟเวอร์ Windows Server 2012 ที่ใช้เป็นตัวควบคุมโดเมน คุณอาจเห็นการรับรองความถูกต้องล้มเหลวบนเซิร์ฟเวอร์หรือไคลเอ็นต์สําหรับบริการต่างๆ เช่น Network Policy Server (NPS), Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) และ Protected Extensible Authentication Protocol (PEAP) ปัญหานี้มีผลต่อวิธีที่ตัวควบคุมโดเมนจัดการการแมปใบรับรองกับบัญชีเครื่อง ปัญหานี้มีผลต่อเซิร์ฟเวอร์ที่ใช้เป็นตัวควบคุมโดเมนและเซิร์ฟเวอร์แอปพลิเคชันตัวกลางที่รับรองความถูกต้องกับตัวควบคุมโดเมนเท่านั้น ซึ่งไม่มีผลต่ออุปกรณ์ Windows ไคลเอ็นต์ | ติดตั้งการอัปเดต KB5014991 บนเซิร์ฟเวอร์ Windows Server 2012 ที่ใช้เป็นตัวควบคุมโดเมนและเซิร์ฟเวอร์แอปพลิเคชันตัวกลางที่รับรองความถูกต้องกับตัวควบคุมโดเมน |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB5014027) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
เตือนความจํา หากคุณกําลังใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นก่อนหน้าทั้งหมด และการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB5011486)
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ไม่ | ดูตัวเลือกอื่นๆ ด้านล่าง |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows Server 2012, Windows Embedded 8 Standard การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต 5014018
การอ้างอิง
สําหรับข้อมูลเกี่ยวกับการอัปเดตความปลอดภัยที่เผยแพร่ในวันที่ 10 พฤษภาคม 2022 โปรดดู ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 10 พฤษภาคม 2022 (KB5014317)