การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยของพรีวิวสําหรับสาธารณะนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาการเธรดที่อาจทําให้บริการ Windows Remote Management (WinRM) หยุดทํางานเมื่อทํางานหนัก นี่คือโซลูชันของลูกค้า ดังนั้น ใช้การอัปเดตนี้กับคอมพิวเตอร์ที่ได้รับผลกระทบที่สื่อสารกับ WinRM
- แก้ไขปัญหาที่ทําให้กระบวนการโฮสต์ของผู้ให้บริการ Windows Management Instrumentation (WMI) หยุดทํางาน กรณีนี้เกิดขึ้นเนื่องจากการละเมิดการเข้าถึงที่ไม่สามารถจัดการได้ ซึ่งเกิดขึ้นเมื่อใช้ Desired State Configuration (DSC)
- แก้ไขปัญหาที่ทําให้ cmdlet ของตัวจัดการเซิร์ฟเวอร์ส่งคืนความล้มเหลว ด้วยเหตุนี้ การตรวจสอบความถูกต้อง SDDC E2E จํานวนมากล้มเหลวในระหว่างการติดตั้งฟีเจอร์เสริม
- แก้ไขปัญหาที่ทําให้แอปพลิเคชันตัวจัดการเซิร์ฟเวอร์หายไปเมื่อคุณใช้เพื่อลบฟีเจอร์ Hyper-V บน Windows Server 2022
- แก้ไขปัญหาที่ทําให้การย้ายไฟล์ระหว่างเส้นทาง Distributed File System (DFS) ที่จัดเก็บอยู่บนไดรฟ์ข้อมูลต่างกันล้มเหลว ปัญหานี้เกิดขึ้นเมื่อคุณดําเนินการโยกย้ายโดยใช้สคริปต์ PowerShell ที่ใช้คําสั่ง Move-Item
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณเขียนลงในที่เก็บ WMI หลังจากเกิดสภาวะหน่วยความจําเหลือน้อย
- แก้ไขปัญหาเกี่ยวกับลักษณะการทํางานแบบ just-in-time (JIT) ของ jscript9.dll
- แก้ไขปัญหาหน่วยความจําพร่องหายไปที่เกิดขึ้นเมื่อคุณใช้คลาสที่ซ้อนกันภายใน VBScript
- แก้ไขปัญหาที่ทําให้แอปแบบ 16 บิตหยุดทํางานเมื่อคุณเปิดแอปเหล่านั้นหากแอปเหล่านั้นทํางานบน NT Virtual DOS Machine (NTVDM)
- แก้ไขปัญหาที่ทําให้คุณไม่สามารถพิมพ์คําใดๆ ในกล่องชื่อผู้ใช้ในระหว่างกระบวนการแสดงเมื่อใช้งานครั้งแรก (OOBE) ปัญหานี้เกิดขึ้นเมื่อคุณใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) ภาษาจีน
- แก้ไขปัญหาเกี่ยวกับการคัดลอกและวางกล่องข้อความลงในแอป Office 365 IME จะป้องกันไม่ให้คุณแทรกข้อความลงในกล่องข้อความ
- แก้ไขปัญหาที่ป้องกันไม่ให้อุปกรณ์สัมผัสทํางานเป็นเมาส์อนุกรมในสถานการณ์การแสดงผลหลายจอ
- แก้ไขปัญหาที่อาจทําให้บริการ IKEEXT หยุดการทํางานเป็นระยะๆ
- แก้ไขปัญหาที่ทําให้ Authentication Mechanism Assurance (AMA) หยุดทํางาน ปัญหานี้เกิดขึ้นเมื่อคุณโยกย้ายไปยัง Windows Server 2016 (หรือ Windows เวอร์ชันที่ใหม่กว่า) และเมื่อใช้ AMA ร่วมกับใบรับรองจาก Windows Hello สำหรับธุรกิจ
- แก้ไขปัญหาหน่วยความจําพร่องหายไปใน PKU2U ที่ทําให้โหนดคลัสเตอร์มีหน่วยความจําไม่เพียงพอ
- แก้ไขปัญหาที่ทําให้ Windows สร้างเหตุการณ์ความสําเร็จของ AppLocker หรือ SmartLocker จํานวนมากในแชนเนลเหตุการณ์ AppLocker EXE และ DLL
- แก้ไขปัญหาที่ทําให้ Windows หยุดทํางานเมื่อใช้ AppLocker เพื่อตรวจสอบไฟล์ที่มีลายเซ็นหลายลายเซ็น ข้อผิดพลาดคือ 0x3B
- แก้ไขปัญหาที่ทําให้การรับรองความถูกต้องของ Azure Active Directory ล้มเหลวหลังจากลงชื่อเข้าใช้บนเครื่องเดสก์ท็อปเสมือนของ Windows
- แก้ไขปัญหาเกี่ยวกับคําสั่ง PowerShell Set-RuleOption ที่ทําให้ตัวเลือกสําหรับนโยบาย การควบคุมแอปพลิเคชัน Windows Defender (WDAC) ไม่ถือว่าไฟล์ที่เซ็นชื่อด้วยใบรับรองที่หมดอายุแล้วเป็นไม่มีลายเซ็น
- แก้ไขปัญหาที่ป้องกันไม่ให้กฎความสมบูรณ์ของโค้ดทํางานอย่างถูกต้องเมื่อระบุกฎชื่อตระกูลแพคเกจในนโยบายความสมบูรณ์ของโค้ด ปัญหานี้เกิดขึ้นเนื่องจากการจัดการชื่อตรงตามตัวพิมพ์ใหญ่-เล็กไม่ถูกต้อง
- แก้ไขปัญหาที่ป้องกันไม่ให้บริการ ShellHWDetection เริ่มทํางานบนอุปกรณ์ Privileged Access Workstation (PAW) และป้องกันไม่ให้คุณจัดการการเข้ารหัสลับไดรฟ์ BitLocker
- แก้ไขปัญหาที่มีกฎโหมดเคอร์เนลสําหรับแอปพลิเคชัน .NET ในนโยบายการควบคุมแอปพลิเคชัน Windows Defender ด้วยเหตุนี้ นโยบายที่สร้างขึ้นจึงมีขนาดใหญ่กว่าความจําเป็นอย่างมาก
- แก้ไขปัญหาในการป้องกันการโจมตีของ Windows Defender ที่ป้องกันไม่ให้แอปพลิเคชัน Microsoft Office บางส่วนทํางานบนเครื่องที่มีตัวประมวลผลบางอย่าง
- แก้ไขปัญหาที่ทําให้แถบเครื่องมือตัวแก้ไขวิธีการป้อนข้อมูล (IME) ปรากฏขึ้นแม้ว่าจะปิดแอประยะไกล
- แก้ไขปัญหาที่ไม่แสดงอะไรเลยหรือแสดง "ตัวกรองการคํานวณ" อย่างไม่มีกําหนดเมื่อคุณกรองผลลัพธ์การค้นหาของ File Explorer
- แก้ไขปัญหาที่แสดงคําเตือนเกี่ยวกับการสูญเสียงานที่ไม่ได้บันทึกไว้ของผู้อื่นเมื่อคุณปิดเครื่องหรือเริ่มการทํางานของอุปกรณ์ใหม่และไม่มีผู้ใช้อื่นลงชื่อเข้าใช้ในอุปกรณ์เดียวกัน
- แก้ไขปัญหาที่อาจเกิดขึ้นเมื่อคุณกําหนดค่านโยบาย "ลบโพรไฟล์ผู้ใช้ที่เก่ากว่าจํานวนวันที่ระบุเมื่อเริ่มระบบใหม่" หากผู้ใช้ลงชื่อเข้าใช้นานเกินกว่าเวลาที่ระบุไว้ในนโยบาย อุปกรณ์อาจลบโปรไฟล์โดยไม่คาดคิดเมื่อเริ่มต้นระบบ
- แก้ไขปัญหาเกี่ยวกับการตั้งค่า การซิงค์สำหรับ Microsoft OneDrive "เก็บในอุปกรณ์นี้เสมอ" การตั้งค่าถูกรีเซ็ตเป็น "โฟลเดอร์ที่รู้จักเท่านั้น" โดยไม่คาดคิดหลังจากที่คุณติดตั้ง Windows Update
- แก้ไขปัญหาที่อาจสร้างบัญชีภายในเครื่องที่มีอยู่แล้วภายในที่ซ้ํากัน เช่น บัญชีผู้ดูแลระบบหรือบัญชีผู้เยี่ยมชม ระหว่างการอัปเกรดแบบแทนที่ ปัญหานี้จะเกิดขึ้น ถ้าคุณได้เปลี่ยนชื่อบัญชีเหล่านั้นก่อนหน้านี้ ดังนั้น สแนปอิน MMC ของผู้ใช้และกลุ่มภายใน (lusrmgr.msc) จึงว่างเปล่าโดยไม่มีบัญชีหลังจากอัปเกรด การอัปเดตนี้จะลบบัญชีที่ซ้ํากันออกจากฐานข้อมูลตัวจัดการบัญชีความปลอดภัย (SAM) ภายในเครื่องที่ได้รับผลกระทบ หากระบบตรวจพบและลบบัญชีที่ซ้ํากันออก ระบบจะบันทึกเหตุการณ์ Directory-Services-SAM ด้วยรหัส 16986 ในบันทึกเหตุการณ์ของระบบ
- เพิ่มจํานวนเริ่มต้นของรายการในแคชการค้นหาของหน่วยงานด้านความปลอดภัยภายใน (LSA) เพื่อปรับปรุงประสิทธิภาพการค้นหาในสถานการณ์ที่มีปริมาณการค้นหาสูง
- แก้ไขปัญหาที่อาจทําให้การตรวจสอบความถูกต้องการโอนล้มเหลวด้วยข้อผิดพลาด "HRESULT E_FAIL ถูกส่งกลับจากการเรียกใช้คอมโพเนนต์ COM" ปัญหานี้เกิดขึ้นเมื่อคุณใช้ Windows Server 2008, Windows Server 2008 R2 หรือ Windows Server 2012 เป็นแหล่งที่มา
- แก้ไขปัญหาที่ทําให้เกิดการชะงักงันเมื่อเปิดใช้งาน Offline Files ด้วยเหตุนี้ CscEnpDereferenceEntryInternal จึงเก็บล็อกหลักและรองไว้
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
การอัปเดตพรีวิวสําหรับสาธารณะ (KB5005104) วันที่ 26 สิงหาคม 2021 สําหรับ Azure Stack HCI พรีวิวสําหรับสาธารณะเวอร์ชัน 21H2 จะถูกส่งจากช่องทางการเผยแพร่ด้านล่าง เมื่อต้องการติดตั้งบนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
การอัปเดตนี้ส่งมาจากช่องทางการเผยแพร่ด้านล่าง
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Windows Update สำหรับธุรกิจ | ไม่ | ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้ |
| Microsoft Update Catalog | ไม่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5005104