หมายเหตุ
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต
การปรับปรุง
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาที่มีผลต่อ ตัวทําดัชนีการค้นหาexe และป้องกันการค้นหาแบบออฟไลน์ของ Microsoft Outlook ไม่ให้ส่งคืนอีเมลล่าสุด
- แก้ไขปัญหาที่ทําให้เกิด ตัวทําดัชนีการค้นหาexe เพื่อหยุดการตอบสนองในระหว่างการดําเนินการถอดเมาต์ในสภาพแวดล้อมการตั้งค่าเดสก์ท็อประยะไกล
- แก้ไขปัญหาที่เบราว์เซอร์สมัยใหม่ไม่สามารถแสดง HTML ที่สร้างขึ้นโดย gpresult/h ได้อย่างถูกต้อง
- แก้ไขปัญหาที่ทําให้เกิดข้อยกเว้น "การเข้าถึงถูกปฏิเสธ" สําหรับไฟล์ในระหว่างการทดสอบ PowerShell สําหรับ AppLocker
- แก้ไขปัญหาที่ส่งคืนข้อความแสดงข้อผิดพลาดเมื่อคุณเรียกดูโดเมนหรือหน่วยองค์กร (OU) ปัญหานี้เกิดขึ้นเนื่องจากทําให้หน่วยความจําเป็นศูนย์ที่ไม่เหมาะสม
- แก้ไขปัญหาที่อาจทําให้บริการนโยบายกลุ่มหยุดการประมวลผลข้อมูลการวัดและส่งข้อมูลทางไกลสําหรับการกําหนดลักษณะรีจิสทรีของนโยบายกลุ่ม
- แก้ไขปัญหาข้อผิดพลาดการละเมิดการเข้าถึงที่ทําให้ HTTP.sys หยุดทํางานเมื่อคุณเปิดใช้งาน BranchCache
- แก้ไขปัญหาที่อาจทําให้นโยบายการแก้ปัญหาคิวรี DNS เซิร์ฟเวอร์ไม่ทํางานตามที่คาดไว้เมื่อคุณระบุชื่อโดเมนแบบเต็ม (FQDN) และเงื่อนไขของเครือข่ายย่อย
- แก้ไขปัญหาการรั่วไหลของฮีปใน PacRequestorEnforcement ที่ทําให้ประสิทธิภาพการทํางานของตัวควบคุมโดเมนลดลง
- แก้ไขปัญหาที่มีผลต่อพร็อกซีศูนย์การแจกจ่ายคีย์ (KDC) พร็อกซี KDC ไม่สามารถรับตั๋ว Kerberos สําหรับการลงชื่อเข้าใช้ Key Trust Windows Hello สำหรับธุรกิจได้อย่างถูกต้อง
- เพิ่มการสนับสนุนสําหรับสถานการณ์การพาสทรูของบัญชี Microsoft (MSA) ในตัวจัดการบัญชีเว็บ (WAM) ของ Azure Active Directory (AAD)
- แก้ไขปัญหาที่บันทึก ID เหตุการณ์ 37 ระหว่างสถานการณ์การเปลี่ยนแปลงรหัสผ่านบางอย่าง รวมถึงการเปลี่ยนแปลงรหัสผ่าน Failover Cluster Name Object (CNO) หรือ Virtual Computer Object (VCO)
- แก้ไขปัญหาที่อาจเพิ่มตัวป้องกัน Trusted Platform Module (TPM) โดยไม่ได้ตั้งใจเมื่อคุณใช้นโยบายการเปิดใช้งาน BitLocker แบบไม่แสดงข้อความ
- แก้ไขปัญหาที่ขัดขวางไม่ให้กล่องโต้ตอบการควบคุมบัญชีผู้ใช้ (UAC) แสดงแอปพลิเคชันที่ร้องขอสิทธิ์ระดับสูงอย่างถูกต้อง
- แก้ไขปัญหาที่ป้องกันไม่ให้เหตุการณ์ 4739 แสดงค่าใหม่ของแอตทริบิวต์บางอย่างหลังจากการเปลี่ยนแปลงนโยบาย
- แก้ไขปัญหาที่ขัดขวางไม่ให้ผู้ใช้อุปกรณ์ Android ลงชื่อเข้าใช้แอปพลิเคชันบางอย่างของ Microsoft เช่น Microsoft Outlook หรือ Microsoft Teams ปัญหานี้เกิดขึ้นหลังจากการโรลโอเวอร์การรับรองโทเค็นและใบรับรองการถอดรหัส รีเซ็ตรหัสผ่านของผู้ใช้ หรือเมื่อผู้ดูแลระบบได้เพิกถอนโทเค็นรีเฟรช
- แก้ไขปัญหาที่อาจทําให้การเข้าร่วมโดเมนล้มเหลวในสภาพแวดล้อมที่ใช้ชื่อโฮสต์ DNS ที่ไม่ติดกัน
- แก้ไขปัญหาที่ป้องกันไม่ให้มองเห็นปุ่ม ย้อนกลับ ของหน้าต่างข้อมูลประจําตัวที่คุณลงชื่อเข้าใช้ในโหมดความคมชัดสูงสีดํา
- แก้ไขปัญหาที่ทําให้คําสั่ง Move-ADObject ล้มเหลวเมื่อคุณย้ายบัญชีคอมพิวเตอร์ข้ามโดเมน ข้อความแสดงข้อผิดพลาดคือ "มีการระบุค่าหลายค่าสําหรับแอตทริบิวต์ที่สามารถมีค่าได้เพียงหนึ่งค่า"
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณเข้าถึงการใช้ Server Message Block (SMB) ร่วมกันโดยใช้ที่อยู่ IP เมื่อเปิดใช้งานการทําให้ SMB ปลอดภัยยิ่งขึ้น
- แก้ไขปัญหาที่เกิดขึ้นเมื่อค่าของตัววิเคราะห์แนวทางปฏิบัติ (BPA) สําหรับ SMB ไม่ได้รับการอัปเดตสําหรับแพลตฟอร์มที่ใหม่กว่า
- แก้ไขปัญหาที่ส่งผลกระทบต่อ Windows Management Instrumentation (WMI) และป้องกันไม่ให้คุณสร้างการสอบถาม CSV ปัญหานี้เกิดขึ้นหลังจากที่คุณตั้งค่าแบบจําลองที่เก็บข้อมูล (SR) สําหรับการกู้คืนคลัสเตอร์
- แก้ไขปัญหาที่ทําให้เกิดชื่อโดเมน NetBIOS และ DNS Active Directory ไม่ตรงกันเมื่อคุณสร้างคลัสเตอร์
- แก้ไขปัญหาที่ทําให้คําสั่ง Suspend-ClusterNode-Drain ล้มเหลวเนื่องจากชื่อของชื่อทรัพยากรคลัสเตอร์ Health Service ถูกแปลเป็นภาษาท้องถิ่น
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
อัปเดตสแตกการบริการ Windows 10 - 20348.610
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 11 มกราคม 2022 หรือใหม่กว่า แอปที่ใช้ Microsoft .NET Framework เพื่อรับหรือตั้งค่า Active Directory Forest Trust Information อาจมีปัญหา แอปอาจล้มเหลวหรือปิดลง คุณอาจได้รับข้อผิดพลาดจากแอปหรือ Windows คุณอาจได้รับข้อผิดพลาดการละเมิดการเข้าถึง (0xc0000005) โน้ตสําหรับนักพัฒนา แอปที่ได้รับผลกระทบใช้ System.DirectoryServices API | เมื่อต้องการแก้ไขปัญหานี้ด้วยตนเอง ให้ใช้การอัปเดต out-of-band สําหรับเวอร์ชันของ .NET Framework ที่แอปใช้หมายเหตุ: การอัปเดต out-of-band เหล่านี้จะไม่พร้อมใช้งานจาก Windows Update และจะไม่ติดตั้งโดยอัตโนมัติ เมื่อต้องการรับแพคเกจแบบสแตนด์อโลน ให้ค้นหาหมายเลข KB สําหรับเวอร์ชัน Windows และ .NET Framework ของคุณใน Microsoft Update Catalog คุณสามารถนําเข้าการอัปเดตเหล่านี้ลงใน Windows Server Update Services (WSUS) และ Microsoft Endpoint Configuration Manager ได้ด้วยตนเอง สําหรับคําแนะนํา WSUS ให้ดู WSUS และไซต์แค็ตตาล็อก สําหรับคําแนะนํา Configuration Manger ให้ดู นําเข้าการอัปเดตจาก Microsoft Update Catalog สําหรับคําแนะนําเกี่ยวกับวิธีการติดตั้งการอัปเดตนี้สําหรับระบบปฏิบัติการของคุณ ให้ดูบทความ KB ที่แสดงด้านล่าง:
|
| หลังจากติดตั้งการอัปเดตนี้ บางแอปอาจแสดงเนื้อหาอย่างไม่ถูกต้องหรือภายนอกหน้าต่างของแอป แอปที่ได้รับผลกระทบจะใช้ WebView2 เพื่อแสดงเนื้อหาที่สร้างขึ้นภายในเครื่องหรือดาวน์โหลดจากอินเทอร์เน็ต | ปัญหานี้ได้รับการแก้ไขแล้วโดยใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR) โปรดทราบว่าอาจใช้เวลาถึง 24 ชั่วโมงเพื่อให้ KIR เผยแพร่ไปยังอุปกรณ์ผู้บริโภคและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการโดยอัตโนมัติ การรีสตาร์ตอุปกรณ์ Windows ของคุณอาจช่วยให้ KIR สามารถนําไปใช้กับอุปกรณ์ของคุณได้เร็วขึ้น สําหรับอุปกรณ์ที่มีการจัดการโดยองค์กรที่ติดตั้งการอัปเดตที่ได้รับผลกระทบและพบปัญหานี้ คุณสามารถแก้ไขปัญหาได้โดยการติดตั้งและกําหนดค่านโยบายกลุ่มพิเศษที่ระบุไว้ด้านล่างสิ่งสําคัญ: ตรวจสอบว่าคุณกําลังใช้นโยบายกลุ่มที่ถูกต้องในเวอร์ชัน Windows ของคุณการดาวน์โหลดนโยบายกลุ่มพร้อมชื่อนโยบายกลุ่ม:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Windows Update สำหรับธุรกิจ | ไม่ | ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้ |
| Microsoft Update Catalog | ไม่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
หมายเหตุ
- หากคุณต้องการลบ LCU
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5011558
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.610