หมายเหตุ
- สิ่งสําคัญ ตั้งแต่วันที่ 10 มกราคม 2023 เป็นต้นไป Microsoft จะไม่จัดหาการอัปเดตด้านความปลอดภัยหรือการสนับสนุนทางเทคนิคสําหรับ Windows 7 Service Pack 1 (SP1) อีกต่อไป สําหรับลูกค้าที่ต้องเวลาเพิ่มเติมในการอัปเกรดและปรับปรุงอุปกรณ์ที่ใช้ Windows Server 2008 R2 บน Azure ให้ทันสมัย เราขอเสนอ Extended Security Updates บน Azure เพิ่มอีกหนึ่งปีโดยเริ่มตั้งแต่วันที่ 14 กุมภาพันธ์ 2023 และสิ้นสุดในวันที่ 9 มกราคม 2024 นอกจากนี้ยังใช้กับ Azure Stack HCI, Azure Stack Hub และผลิตภัณฑ์อื่นๆ ของ Azure
- เราขอแนะนำให้คุณอัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า
บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
- เตือนความจํา Windows Server 2008 R2, Windows Embedded Standard 7 และ Windows Embedded POS Ready 7 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว และขณะนี้อยู่ในการสนับสนุนการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) Windows Thin PC ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว อย่างไรก็ตาม การสนับสนุน ESU ไม่พร้อมใช้งาน
- ตั้งแต่เดือนกรกฎาคม 2020 การเผยแพร่ตัวเลือกที่ไม่ใช่ความปลอดภัย (เรียกว่ารุ่น "C") สําหรับระบบปฏิบัติการนี้จะไม่มีให้บริการอีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
- ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
- Windows Server 2008 R2 Extended Security Updates ปีที่สามและปีสุดท้ายของ ESU สิ้นสุดลงในวันที่ 10 มกราคม 2023 ลูกค้าจํานวนมากกําลังใช้ประโยชน์จากข้อผูกมัดของ Azure ในการรักษาความปลอดภัยและการปฏิบัติตามข้อบังคับ และได้ย้ายไปยัง Azure เพื่อปกป้องปริมาณงาน Windows Server 2008 R2 ของพวกเขาด้วย Extended Security Updates ฟรี
- สําหรับลูกค้าที่ต้องการเวลาเพิ่มเติมในการอัปเกรดและปรับปรุงอุปกรณ์ที่ใช้ Windows Server 2008 R2 บน Azure ให้ทันสมัย เราขอเสนอ Extended Security Updates บน Azure เพิ่มอีกหนึ่งปี โดยเริ่มตั้งแต่วันที่ 14 กุมภาพันธ์ 2023 และสิ้นสุดในวันที่ 9 มกราคม 2024 นอกจากนี้ยังใช้กับ Azure Stack HCI, Azure Stack Hub และผลิตภัณฑ์อื่นๆ ของ Azure
- ลูกค้าที่ได้รับการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) ฟรีในปีที่สี่เพิ่มเติมจะต้องทําตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 10 มกราคม 2023 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181
- ขั้นตอนใน การติดตั้ง เปิดใช้งาน และปรับใช้ ESU ยังคงเหมือนเดิม สําหรับข้อมูลเพิ่มเติม โปรดดู Obtaining Extended Security Updates สําหรับอุปกรณ์ Windows ที่มีสิทธิ์สําหรับกระบวนการ Volume Licensing สําหรับอุปกรณ์แบบฝังตัว ให้ติดต่อผู้ผลิตเครื่อง (OEM) ของคุณ สําหรับข้อมูลเพิ่มเติม ให้ดูบล็อก ESU
หมายเหตุ
หมายเหตุ สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ สําหรับ Windows Server 2008 R2 ให้ดูโฮมเพจประวัติการอัปเดตต่อไปนี้
การปรับปรุง
การอัปเดตความปลอดภัยแบบสะสมนี้มีการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดต KB5022872 (เผยแพร่เมื่อ 14 กุมภาพันธ์ 2023) การอัปเดตนี้ยังทําการปรับปรุงสําหรับปัญหาต่อไปนี้:
Local Security Authority Subsystem Service (Lsass.exe) อาจหยุดการตอบสนองหลังจากมีการเรียกใช้การเตรียมระบบ (sysprep) บนอุปกรณ์ที่เข้าร่วมโดเมน
ตามคําสั่งของรัฐบาลเม็กซิโกในเดือนตุลาคม 2022 สหรัฐอเมริกาเม็กซิโกจะไม่ปฏิบัติตามการปรับเวลาตามฤดูกาล (DST) ในปี 2023 การเปลี่ยนแปลงที่สําคัญในลําดับ ได้แก่ดังต่อไปนี้:
- อัปเดตกฎ DST สําหรับเวลา Standard ของภูเขา (เม็กซิโก) และเวลา Standard ตอนกลาง (เม็กซิโก) เป็นไม่มีการปรับเวลาตามฤดูกาล โดยเริ่มต้นในปี 2023
- เปลี่ยนโซนเวลาชิวาว่าจาก (UTC -7:00) Mountain Standard Time (เม็กซิโก) เป็น (UTC -6:00) Central Standard Time (เม็กซิโก)
- เปลี่ยนโซนเวลาโอจินางะจาก (UTC -7:00) Mountain Standard Time (เม็กซิโก) เป็น (UTC -6:00) Central Standard Time (เม็กซิโก)
- สร้างโซนเวลาใหม่ America/Ciudad_Juarez และแมปเป็น Mountain Standard Time (เม็กซิโก)
การอัปเดตนี้ใช้ขั้นตอนสุดท้ายของการทําให้ DCOM แข็งแกร่งขึ้นตามที่อธิบายไว้ใน KB5004442 ระยะนี้จะนําความสามารถในการปิดใช้งานการเปลี่ยนแปลงผ่านรีจิสทรีออก
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู การปรับใช้ | คู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนมีนาคม 2023
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| หลังจากติดตั้งการอัปเดตนี้และเริ่มการทํางานของอุปกรณ์ใหม่ คุณอาจได้รับข้อผิดพลาด "ไม่สามารถกําหนดค่าการอัปเดตของ Windows กำลังแปลงกลับการเปลี่ยนแปลง อย่าปิดคอมพิวเตอร์ของคุณ" และการอัปเดตอาจแสดงเป็น ล้มเหลวในประวัติการอัปเดต | โดยคาดว่าจะเกิดขึ้นในสถานการณ์ต่อไปนี้:
|
| หลังจากการอัปเดตนี้หรือติดตั้ง Windows Update ที่ใหม่กว่า การดําเนินการเข้าร่วมโดเมนอาจไม่สําเร็จและข้อผิดพลาด "0xaac (2732): NERR_AccountReuseBlockedByPolicy" เกิดขึ้น นอกจากนี้ ข้อความที่ระบุว่า "มีบัญชีที่มีชื่อเดียวกันใน Active Directory "Reusing the account was blocked by security policy" อาจแสดงขึ้น สถานการณ์ที่ได้รับผลกระทบ รวมถึงการดําเนินการเข้าร่วมโดเมนหรือการดําเนินการสร้างอิมเมจใหม่บางโดเมนที่บัญชีคอมพิวเตอร์ถูกสร้างหรือกําหนดขั้นล่วงหน้าด้วยข้อมูลประจําตัวที่แตกต่างจากข้อมูลประจําตัวที่ใช้ในการเข้าร่วมหรือเข้าร่วมคอมพิวเตอร์กับโดเมนอีกครั้ง สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ให้ดู KB5020276—Netjoin: การเปลี่ยนแปลงการเสริมความแข็งแกร่งในการเข้าร่วมโดเมน หมายเหตุ Windows รุ่น Consumer Desktop ไม่น่าจะประสบปัญหานี้ |
โปรดดู KB5020276 สําหรับคําแนะนําเกี่ยวกับปัญหานี้ เนื่องจาก Windows เวอร์ชันนี้อยู่หรือใกล้จะสิ้นสุดการสนับสนุน (EOS) เราแนะนําให้อัปเกรดเป็น Windows เวอร์ชันที่ใหม่กว่า สําหรับข้อมูลเพิ่มเติม ให้ดู รับการอัปเดต Windows ล่าสุด |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
สิ่งสําคัญ ลูกค้าที่ได้รับการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) ฟรีเพิ่มเติมเป็นปีที่สี่เฉพาะใน Azure สําหรับเวอร์ชันของระบบปฏิบัติการเหล่านี้จะต้องทําตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไป การสนับสนุนที่ขยายเวลาสิ้นสุดลงดังนี้:
- สําหรับ Windows 7 Service Pack 1 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 14 มกราคม 2020 การอัปเดตการรักษาความปลอดภัยที่ขยายเวลา (ESU) สิ้นสุดลงในวันที่ 10 มกราคม 2023
- สําหรับ Windows Server 2008 R2 Service Pack 1 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 14 มกราคม 2020
- สําหรับ Windows Embedded Standard 7 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 13 ตุลาคม 2020
- สําหรับ Windows Embedded POS Ready 7 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 12 ตุลาคม 2021
- สําหรับพีซีแบบธิน Windows การสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 12 ตุลาคม 2021 โปรดทราบว่าการสนับสนุน ESU ไม่พร้อมใช้งานสําหรับพีซีแบบธิน Windows
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181
หมายเหตุ สําหรับ Windows Embedded Standard 7 ต้องเปิดใช้งาน Windows Management Instrumentation (WMI) เพื่อรับการอัปเดตจาก Windows Update หรือ Windows Server Update Services
ชุดภาษา
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้
ข้อกำหนดเบื้องต้น
คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทํางานของอุปกรณ์ของคุณใหม่ ก่อนติดตั้งชุดรวมอัปเดตรายเดือนล่าสุด การติดตั้งการอัปเดตนี้ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตรายเดือนและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft
การอัปเดตสแตกการบริการ (SSU) ของวันที่ 12 มีนาคม 2019 (KB4490628) เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
อัปเดต SHA-2 ล่าสุด (KB4474419) เผยแพร่ในวันที่ 10 กันยายน 2019 หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
หากต้องการรับการอัปเดตความปลอดภัยนี้ คุณต้องติดตั้ง "แพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU)" (KB5016892) สําหรับ Windows Server 2008 R2 SP1 ที่มีวันที่ 8 สิงหาคม 2022 ใหม่แม้ว่าคุณได้ติดตั้งคีย์ ESU ไว้ก่อนหน้านี้แล้วก็ตาม แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog
หลังจากที่คุณติดตั้งรายการข้างต้น เราขอแนะนําให้คุณติดตั้ง SSU ล่าสุด
สําหรับ Windows Server 2008 R2 SP1 คุณต้องมีการอัปเดตสแตกการบริการ (SSU) (KB5017397) ที่ลงวันที่ 13 กันยายน 2022 หรือใหม่กว่า สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SSU ล่าสุด ดูที่ ADV990001 | Servicing Stack Updates ล่าสุด
หากคุณใช้ Windows Update จะมีการเสนอ SSU ล่าสุดให้คุณโดยอัตโนมัติ หากคุณเป็นลูกค้า ESU เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ดาวน์โหลดคีย์เสริมของ ESU MAK จาก พอร์ทัล VLSC และ ปรับใช้ และ เปิดใช้งาน คีย์เสริมของ ESU MAK ถ้าคุณใช้เครื่องมือการจัดการการเปิดใช้งานแบบ Volume (VAMT) เพื่อปรับใช้และเปิดใช้งานคีย์ ให้ทําตามคําแนะนําที่นี่
สิ่งสําคัญ คุณไม่จําเป็นต้องมีคีย์เพิ่มเติมสําหรับการปรับใช้ต่อไปนี้:
- คุณไม่จําเป็นต้องปรับใช้คีย์ ESU เพิ่มเติมสําหรับเครื่องเสมือน (VM) ของ Azure, Azure Stack HCI
- สําหรับผลิตภัณฑ์อื่นๆ ของ Azure เช่น Azure VMWare, โซลูชัน Azure Nutanix, Azure Stack (Hub, Edge) หรือสําหรับอิมเมจของคุณเองใน Azure สําหรับ Windows Server 2008 SP2 และ Windows Server 2008 R2 SP1 คุณต้องปรับใช้คีย์ ESU ขั้นตอนใน การติดตั้ง เปิดใช้งาน และปรับใช้ ESU จะเหมือนกันสําหรับความครอบคลุม ESU ในปีที่สี่
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update หากคุณเป็นลูกค้า ESU |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต KB5023769
การอ้างอิง
เรียนรู้เกี่ยวกับ คําศัพท์มาตรฐาน ที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft