การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยสําหรับตัวอย่างสาธารณะนี้รวมถึงการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาการเธรดที่อาจทําให้บริการ Windows Remote Management (WinRM) หยุดทํางานเมื่อทํางานอยู่ภายใต้การใช้งานสูง นี่คือทางออกของลูกค้า ดังนั้น ให้ใช้การอัปเดตนี้กับคอมพิวเตอร์ที่ได้รับผลกระทบที่สื่อสารกับ WinRM
- แก้ไขปัญหาที่ทําให้กระบวนการโฮสต์ของผู้ให้บริการ Windows Management Instrumentation (WMI) หยุดทํางาน ปัญหานี้เกิดขึ้นเนื่องจากการละเมิดการเข้าถึงที่ไม่สามารถจัดการได้ที่เกิดขึ้นเมื่อใช้การกําหนดค่าสถานะที่ต้องการ (DSC)
- แก้ไขปัญหาที่ทําให้ cmdlet ตัวจัดการเซิร์ฟเวอร์ล้มเหลว ดังนั้นการตรวจสอบ SDDC E2E จํานวนมากจึงล้มเหลวในระหว่างการติดตั้งฟีเจอร์เสริม
- แก้ไขปัญหาที่ทําให้แอปพลิเคชันตัวจัดการเซิร์ฟเวอร์หายไปเมื่อคุณใช้เพื่อลบฟีเจอร์ Hyper-V บน Windows Server 2022
- แก้ไขปัญหาที่ทําให้การย้ายไฟล์ระหว่างเส้นทาง Distributed File System (DFS) ที่จัดเก็บไว้บนไดรฟ์ข้อมูลอื่นล้มเหลว ปัญหานี้เกิดขึ้นเมื่อคุณใช้การโยกย้ายโดยใช้สคริปต์ PowerShell ที่ใช้คําสั่งย้ายรายการ
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณเขียนไปยังที่เก็บ WMI หลังจากมีเงื่อนไขหน่วยความจําเหลือน้อยเกิดขึ้น
- แก้ไขปัญหาเกี่ยวกับลักษณะการทํางานของ jscript9.dlljust-in-time (JIT)
- แก้ไขปัญหาหน่วยความจําพร่องซ้อนที่เกิดขึ้นเมื่อคุณใช้คลาสซ้อนกันภายใน VBScript
- แก้ไขปัญหาที่ทําให้แอป 16 บิตหยุดทํางานเมื่อคุณเปิดแอปหากแอปเหล่านั้นทํางานบน NT Virtual DOS Machine (NTVDM)
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณพิมพ์คําใดๆ ในกล่องชื่อผู้ใช้ในระหว่างกระบวนการโปรแกรมแสดงเมื่อใช้งานครั้งแรก (OOBE) ปัญหานี้เกิดขึ้นเมื่อคุณใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) ภาษาจีน
- แก้ไขปัญหาเกี่ยวกับการคัดลอกและวางกล่องข้อความลงในแอป Office 365 IME ป้องกันไม่ให้คุณแทรกข้อความลงในกล่องข้อความ
- แก้ไขปัญหาที่ป้องกันไม่ให้อุปกรณ์ระบบสัมผัสทํางานเป็นเมาส์อนุกรมในสถานการณ์หลายจอภาพ
- แก้ไขปัญหาที่อาจทําให้บริการ IKEEXT หยุดการทํางานเป็นระยะๆ
- แก้ไขปัญหาที่ทําให้ Authentication Mechanism Assurance (AMA) หยุดการทํางาน ปัญหานี้เกิดขึ้นเมื่อคุณโยกย้ายไปยัง Windows Server 2016 (หรือ Windows เวอร์ชันที่ใหม่กว่า) และเมื่อใช้ AMA ร่วมกับใบรับรองจาก Windows Hello สำหรับธุรกิจ
- แก้ไขปัญหาหน่วยความจําพร่องไปใน PKU2U ที่ทําให้โหนดคลัสเตอร์มีหน่วยความจําไม่เพียงพอ
- แก้ไขปัญหาที่ทําให้ Windows สร้างเหตุการณ์ความสําเร็จของ AppLocker หรือ SmartLocker จํานวนมากในแชนเนลเหตุการณ์ AppLocker EXE และ DLL
- แก้ไขปัญหาที่ทําให้ Windows หยุดทํางานเมื่อใช้ AppLocker เพื่อตรวจสอบไฟล์ที่มีลายเซ็นหลายลายเซ็น ข้อผิดพลาดถูก 0x3B
- แก้ไขปัญหาที่ทําให้ Azure การรับรองความถูกต้อง Active Directory ล้มเหลวหลังจากลงชื่อเข้าใช้บนเครื่องเดสก์ท็อปเสมือนของ Windows
- แก้ไขปัญหาเกี่ยวกับคําสั่ง Set-RuleOption PowerShell ที่ไม่สามารถให้ตัวเลือกสําหรับนโยบายการควบคุมแอปพลิเคชัน Windows Defender (WDAC) เพื่อจัดการกับไฟล์ที่ลงชื่อด้วยใบรับรองที่หมดอายุแล้วเป็นไม่มีลายเซ็น
- แก้ไขปัญหาที่ป้องกันไม่ให้กฎความสมบูรณ์ของโค้ดทํางานอย่างถูกต้องเมื่อระบุกฎชื่อครอบครัวของแพคเกจในนโยบายความสมบูรณ์ของโค้ด ปัญหานี้เกิดขึ้นเนื่องจากการจัดการชื่อแบบตรงตามตัวพิมพ์ใหญ่-เล็กไม่ถูกต้อง
- แก้ไขปัญหาที่ป้องกันไม่ให้บริการ ShellHWDetection เริ่มต้นบนอุปกรณ์ Privileged Access Workstation (PAW) และป้องกันไม่ให้คุณจัดการการเข้ารหัสลับไดรฟ์ด้วย BitLocker
- แก้ไขปัญหาที่มีกฎโหมดเคอร์เนลสําหรับแอปพลิเคชัน .NET ในนโยบายการควบคุมแอปพลิเคชัน Windows Defender ดังนั้นนโยบายที่สร้างขึ้นจึงมีขนาดใหญ่กว่าที่จําเป็นอย่างมาก
- แก้ไขปัญหาในการป้องกัน Exploit ของ Windows Defender ที่ป้องกันไม่ให้แอปพลิเคชัน Microsoft Office บางอย่างทํางานบนเครื่องที่มีตัวประมวลผลบางตัว
- แก้ไขปัญหาที่ทําให้แถบเครื่องมือตัวแก้ไขวิธีการป้อนข้อมูล (IME) ปรากฏขึ้นแม้ในขณะที่แอประยะไกลปิดอยู่
- แก้ไขปัญหาที่ไม่แสดงอะไรหรือแสดง "ตัวกรองการคํานวณ" อย่างไม่มีกําหนดเมื่อคุณกรองผลลัพธ์การค้นหา File Explorer
- แก้ไขปัญหาที่แสดงคําเตือนเกี่ยวกับการสูญเสียงานที่ไม่ได้บันทึกของผู้อื่นเมื่อคุณปิดเครื่องหรือเริ่มระบบของอุปกรณ์ใหม่ และไม่มีผู้ใช้อื่นลงชื่อเข้าใช้อุปกรณ์เครื่องเดียวกัน
- แก้ไขปัญหาที่อาจเกิดขึ้นเมื่อคุณกําหนดค่านโยบาย "ลบโปรไฟล์ผู้ใช้ที่เก่ากว่าจํานวนวันที่ระบุในการเริ่มระบบใหม่" หากผู้ใช้ลงชื่อเข้าใช้นานเกินกว่าเวลาที่ระบุไว้ในนโยบาย อุปกรณ์อาจลบโปรไฟล์โดยไม่คาดคิดเมื่อเริ่มต้นระบบ
- แก้ไขปัญหาเกี่ยวกับการตั้งค่าการซิงค์สำหรับ Microsoft OneDrive "เก็บในอุปกรณ์นี้เสมอ" การตั้งค่าถูกรีเซ็ตเป็น "เฉพาะโฟลเดอร์ที่รู้จักเท่านั้น" โดยไม่คาดคิดหลังจากที่คุณติดตั้งการปรับปรุง Windows
- แก้ไขปัญหาที่อาจสร้างบัญชีภายในเครื่องที่ซ้ํากัน เช่น บัญชีผู้ดูแลระบบหรือบัญชีผู้เยี่ยมชม ระหว่างการอัปเกรดแบบแทนที่ ปัญหานี้เกิดขึ้นถ้าคุณเปลี่ยนชื่อบัญชีเหล่านั้นก่อนหน้านี้ ด้วยเหตุนี้ MMC MMC (lusrmgr.msc) ของผู้ใช้และกลุ่มภายในจึงว่างเปล่าและไม่มีบัญชีหลังการอัปเกรด การอัปเดตนี้จะลบบัญชีที่ซ้ํากันออกจากฐานข้อมูลตัวจัดการบัญชีความปลอดภัย (SAM) ภายในเครื่องในเครื่องที่ได้รับผลกระทบ หากระบบตรวจพบและลบบัญชีที่ซ้ํากันออก ระบบจะบันทึกเหตุการณ์ Directory-Services-SAM ด้วย ID 16986 ในบันทึกเหตุการณ์ของระบบ
- เพิ่มจํานวนรายการเริ่มต้นในแคชการค้นหาของหน่วยงานด้านความปลอดภัยภายใน (LSA) เพื่อปรับปรุงประสิทธิภาพการค้นหาในสถานการณ์การค้นหาที่มีปริมาณการค้นหาสูง
- แก้ไขปัญหาที่อาจทําให้การตรวจสอบการถ่ายโอนล้มเหลวด้วยข้อผิดพลาด "HRESULT E_FAIL ถูกส่งคืนจากการโทรไปยังคอมโพเนนต์ COM" ปัญหานี้เกิดขึ้นเมื่อคุณใช้ Windows Server 2008, Windows Server 2008 R2 หรือ Windows Server 2012 เป็นแหล่งข้อมูล
- แก้ไขปัญหาที่ทําให้เกิดการหยุดชะงักเมื่อเปิดใช้งาน Files ออฟไลน์ ด้วยเหตุนี้ CscEnpDereferenceEntryInternal จึงล็อกผู้ปกครองและเด็กไว้
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
การอัปเดตตัวอย่างสําหรับสาธารณะ (KB5005104) ของวันที่ 26 สิงหาคม 2021 สําหรับ Azure Stack HCI เวอร์ชัน 21H2 จะถูกส่งจากช่องทางการเผยแพร่ด้านล่าง เมื่อต้องการติดตั้งบนคลัสเตอร์ HCI สแตก Azure ของคุณ ให้ดู อัปเดตคลัสเตอร์ HCI สแตก Azure
ติดตั้งการอัปเดตนี้
การอัปเดตนี้ส่งมาจากช่องทางการเผยแพร่ด้านล่าง
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Windows Update สำหรับธุรกิจ | ไม่ | ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้ |
| Microsoft Update Catalog | ไม่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5005104