การอัปเดตที่ไม่ใช่ด้านความปลอดภัย 15 กุมภาพันธ์ 2022 (KB5010421)

นำไปใช้กับ
Azure Local, version 21H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต 

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่เกิดขึ้นเมื่อ Windows Server 2016 ทํางานเป็นเทอร์มินัลเซิร์ฟเวอร์โดยใช้โครงสร้างพื้นฐานเดสก์ท็อปเสมือน (VDI) ของการประมวลผลระบบคลาวด์บางอย่าง ด้วยเหตุนี้ เซิร์ฟเวอร์จะหยุดการตอบสนองเป็นบางครั้งหลังจากทํางานเป็นระยะเวลาหนึ่ง นอกจากนี้ยังแก้ไขถึงการถดถอยที่ตรวจสอบในเชิงรุกเพื่อให้แน่ใจว่า CSharedLock ใน rpcss.exe ได้รับการตั้งค่าอย่างถูกต้องเพื่อหลีกเลี่ยงการหยุดชะงัก
  • แก้ไขปัญหาที่ส่งผลกระทบต่อบริการการค้นหาของ Windows และเกิดขึ้นเมื่อคุณสอบถามโดยใช้ตัวดําเนินการค้นหาบริเวณใกล้เคียง
  • แก้ไขปัญหาหน่วยความจําพร่องหายไปในโมดูล wmipicmp.dll ที่ทําให้เกิดการแจ้งเตือนที่ผิดพลาดจํานวนมากในระบบตรวจสอบศูนย์ข้อมูล System Center Operations Manager (SCOM)
  • แก้ไขปัญหาที่ส่งคืนการตั้งค่านโยบายการดําเนินการจากรีจิสทรีอย่างไม่ถูกต้อง
  • แก้ไขปัญหาที่ทําให้คอนโซลการจัดการนโยบายกลุ่มหยุดทํางานหลังจากที่คุณปิด ระบบจะลงบันทึกข้อผิดพลาดของแอปพลิเคชัน ID เหตุการณ์ 1000 และข้อผิดพลาด 0xc0000005 (STATUS_ACCESS_VIOLATION); โมดูลที่ล้มเหลวคือ GPOAdmin.dll
  • แก้ไขปัญหาที่ไม่สามารถแสดงค่าผลกระทบของการเริ่มต้นทํางานในตัวจัดการงาน
  • แก้ไขปัญหาที่อาจไม่สามารถพิมพ์อักขระที่ผู้ใช้กําหนด (EUDC) ได้อย่างถูกต้องเนื่องจากการตั้งค่าย้อนกลับของแบบอักษร
  • แก้ไขปัญหาที่ป้องกันไม่ให้ ShellWindows() ส่งคืนวัตถุ InternetExplorer เมื่อ iexplore.exe ทํางานในบริบทโหมด Microsoft Edge Internet Explorer
  • ให้ความสามารถในการแชร์คุกกี้ระหว่าง Microsoft Edge, โหมด Internet Explorer และ Microsoft Edge
  • แก้ไขปัญหาที่ทําให้โหมด Microsoft Edge Internet Explorer หยุดการทํางานเมื่อคุณกด F1
  • แก้ไขปัญหาที่ส่งผลกระทบต่อกล่องโต้ตอบในโหมด Microsoft Edge Internet Explorer
  • แก้ไขปัญหาที่ทําให้เกิดการล้างข้อมูลที่ไม่เหมาะสมของวัตถุ Dynamic Data Exchange (DDE) ซึ่งจะป้องกันไม่ให้มีการยุติเซสชันและทําให้เซสชันหยุดการตอบสนอง
  • แก้ไขปัญหาที่ป้องกันไม่ให้มีการเปิดใช้งานคีย์ Key Management Services (KMS) ทางโทรศัพท์บน Windows Server 2022
  • แก้ไขปัญหาที่ป้องกันไม่ให้การพิมพ์ทํางานอย่างถูกต้องสําหรับแอปกระบวนการที่มีความสมบูรณ์ต่ําบางแอป
  • แก้ไขปัญหาที่มีผลต่อแอปพลิเคชันที่เขียนขึ้นให้รวมเข้ากับ Azure Active Directory (AAD) เท่านั้น แอปพลิเคชันเหล่านี้จะไม่ทํางานบนเครื่องที่เข้าร่วม บริการการเข้าใช้งานเว็บรวมของ Active Directory (ADFS)
  • ขอแนะนําการสนับสนุนสําหรับ Windows Hello สำหรับธุรกิจ Cloud Trust นี่คือรูปแบบการปรับใช้ใหม่สําหรับการปรับใช้ Windows Hello สำหรับธุรกิจแบบไฮบริด ซึ่งใช้เทคโนโลยีเดียวกันและขั้นตอนการปรับใช้ที่สนับสนุนการลงชื่อเข้าระบบครั้งเดียว (SSO) ภายในองค์กรสําหรับคีย์เพื่อความปลอดภัย Fast IDentity Online (FIDO) Cloud Trust ลบข้อกําหนดโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) สําหรับการปรับใช้ Windows และทําให้ประสบการณ์การปรับใช้งาน Windows Hello สำหรับธุรกิจง่ายขึ้น
  • แก้ไขปัญหาที่อาจทําให้ BitLocker สร้างความเสียหายให้กับไฟล์ระบบเครื่องเสมือน (VM) หากคุณขยายพาร์ติชัน BitLocker ในขณะที่ VM ออฟไลน์อยู่
  • แก้ไขปัญหาที่อาจทําให้ AppLocker ล้มเหลวเนื่องจากการหยุดชะงัก
  • แก้ไขปัญหาที่ป้องกันไม่ให้คุณยกเลิกการโหลดและโหลดโปรแกรมควบคุมใหม่เมื่อโปรแกรมควบคุมได้รับการป้องกัน Code Integrity (HVCI) ที่ได้รับการป้องกัน
  • แก้ไขปัญหาความน่าเชื่อถือที่มีผลต่อการใช้แอปเดสก์ท็อประยะไกลเพื่อต่อเชื่อมไดรฟ์ภายในเครื่องของไคลเอ็นต์กับเซสชันเทอร์มินัลเซิร์ฟเวอร์
  • แก้ไขปัญหาที่ทําให้เกิดความไม่ตรงกันระหว่างแป้นพิมพ์ของเซสชันเดสก์ท็อประยะไกลและไคลเอ็นต์โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) เมื่อลงชื่อเข้าใช้
  • แก้ไขปัญหาที่ทําให้โปรแกรมอ่านหน้าจออธิบายปุ่มย้อนกลับเป็น "ปุ่ม" แทนที่จะเป็น "ปุ่มย้อนกลับ"
  • แก้ไขปัญหาที่ป้องกันไม่ให้ผู้ดูแลระบบและเจ้าของเนื้อหาเปิดเนื้อหา Active Directory Rights Management Services (AD RMS) ที่หมดอายุแล้ว
  • แก้ไขปัญหาที่ยกเลิกการเชื่อมต่อ Offline Files บนไดรฟ์เครือข่ายหลังจากที่คุณเริ่มการทํางานของระบบปฏิบัติการใหม่และลงชื่อเข้าใช้ ปัญหานี้เกิดขึ้นหากเส้นทาง Distributed File System (DFS) ถูกแมปกับไดรฟ์เครือข่าย
  • แก้ไขปัญหาที่ทําให้เกิดการชะงักงันในตัวเปลี่ยนเส้นทาง WebDav ปัญหานี้เกิดขึ้นเมื่อคุณพยายามอ่านไฟล์จาก TfsStore ภายในเครื่อง ซึ่งทําให้ระบบหยุดการตอบสนอง
  • แก้ไขปัญหาที่แสดงกล่องโต้ตอบการรับรองความถูกต้องสองครั้งเมื่อคุณต่อไดรฟ์เครือข่าย
  • แก้ไขปัญหาหน่วยความจําพร่องหายไปในระบบย่อยบัฟเฟอร์ไดรฟ์ที่เปลี่ยนเส้นทาง (RDBSS) และโปรแกรมควบคุม mrxsmb.sys
  • แก้ไขปัญหาที่ป้องกันไม่ให้การซิงค์โฟลเดอร์งานกู้คืนจากรหัสข้อผิดพลาด 0x80c80003 "เซิร์ฟเวอร์ไม่ว่างในขณะนี้" บนไคลเอ็นต์ ปัญหานี้เกิดขึ้นแม้ว่าคิวคําขอ HTTP บนเซิร์ฟเวอร์ไม่ได้ระบุการโหลด
  • เพิ่มการสนับสนุนสําหรับ Hot Adding และการลบ Namespace หน่วยความจําแบบไม่สามารถลบเลือนได้ (NVMe)
  • แก้ไขปัญหาที่อาจทําให้เกิดสภาวะการแย่งชิงเมื่อประมวลผลงาน GDI แบบหลายเธรด ด้วยเหตุนี้ คุณอาจได้รับข้อผิดพลาดเป็นระยะๆ แอปอาจปิดโดยไม่คาดคิด หรือการแสดงอักขระอาจล้มเหลวในแอปหรือเมื่อพิมพ์เอกสาร

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

อัปเดตสแตกการบริการ Windows 10 - 20348.557

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 11 มกราคม 2022 หรือใหม่กว่า แอปที่ใช้ Microsoft .NET Framework เพื่อรับหรือตั้งค่า Active Directory Forest Trust Information อาจมีปัญหา แอปอาจล้มเหลวหรือปิดลง คุณอาจได้รับข้อผิดพลาดจากแอปหรือ Windows คุณอาจได้รับข้อผิดพลาดการละเมิดการเข้าถึง (0xc0000005)  โน้ตสําหรับนักพัฒนา แอปที่ได้รับผลกระทบใช้ System.DirectoryServices API เมื่อต้องการแก้ไขปัญหานี้ด้วยตนเอง ให้ใช้การอัปเดต out-of-band สําหรับเวอร์ชันของ .NET Framework ที่แอปใช้หมายเหตุ: การอัปเดต out-of-band เหล่านี้จะไม่พร้อมใช้งานจาก Windows Update และจะไม่ติดตั้งโดยอัตโนมัติ เมื่อต้องการรับแพคเกจแบบสแตนด์อโลน ให้ค้นหาหมายเลข KB สําหรับเวอร์ชัน Windows และ .NET Framework ของคุณใน Microsoft Update Catalog คุณสามารถนําเข้าการอัปเดตเหล่านี้ลงใน Windows Server Update Services (WSUS) และ Microsoft Endpoint Configuration Manager ได้ด้วยตนเอง สําหรับคําแนะนํา WSUS ให้ดู WSUS และไซต์แค็ตตาล็อก สําหรับคําแนะนํา Configuration Manger ให้ดู นําเข้าการอัปเดตจาก Microsoft Update Catalog สําหรับคําแนะนําเกี่ยวกับวิธีการติดตั้งการอัปเดตนี้สําหรับระบบปฏิบัติการของคุณ ให้ดูบทความ KB ที่แสดงด้านล่าง:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

    • .NET Framework 4.8 KB5011264
    • .NET Framework 4.6.2, 4.7, 4.7.1 หรือ 4.7.2 KB5011329
  • Windows Server 2012 R2:

    • .NET Framework 4.8 KB5011266
    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 หรือ 4.7.2 KB5011263
    • .NET Framework 4.5.2 KB5011261
  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265
    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 หรือ 4.7.2 KB5011262
    • .NET Framework 4.5.2 KB5011260

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5010421

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.557