หมายเหตุ
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต
การปรับปรุง
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ซึ่งแก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล
ใหม่! เพิ่มความสามารถในการเรียกใช้ SetCredentialsAttribute ในโหมดผู้ใช้สําหรับ SECPKG_ATTR_CLIENT_CERT_POLICY
ใหม่! เพิ่มโค้ด FSCTL_LMR_QUERY_INFO การควบคุมระบบไฟล์สาธารณะเฉพาะ (RDR) Server Message Block (SMB) (RDR)
ใหม่! ทําให้ลําดับชุดโปรแกรมการเข้ารหัสของไคลเอ็นต์ SMB และเซิร์ฟเวอร์ SMB สามารถกําหนดค่าได้โดยใช้ PowerShell
ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ซึ่งแก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล
ใหม่! เพิ่ม FSCTL_LMR_QUERY_INFO โค้ดการควบคุมระบบไฟล์สาธารณะเฉพาะ (FSCTL) ตัวเปลี่ยนเส้นทาง Server Message Block (SMB) (RDR)
ใหม่! เพิ่มการสนับสนุนสําหรับ Transport Layer Security (TLS) 1.3 ในไคลเอ็นต์และเซิร์ฟเวอร์ Windows Lightweight Directory Access Protocol (LDAP)
แก้ไขปัญหาที่ส่งผลกระทบต่อบริการคลิปบอร์ดระบบคลาวด์และป้องกันการซิงค์ระหว่างเครื่องหลังจากไม่ได้ใช้งานเป็นระยะเวลาหนึ่ง
แก้ไขปัญหาที่แสดงอักขระภาษาญี่ปุ่นอย่างไม่ถูกต้องใน PowerShell
แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์
แก้ไขปัญหาที่บล็อก GPU Paravirtualization
ปรับปรุงการใช้งาน GPU ในสถานการณ์ที่ผู้ใช้หลายคนเชื่อมต่อจากระยะไกลกับเซิร์ฟเวอร์ที่ติดตั้ง GPU หลายรายการ
เปิดใช้งานนโยบายกลุ่ม InternetExplorerModeEnableSavePageAs สําหรับข้อมูลเพิ่มเติม โปรดดูคู่มือนโยบายเบราว์เซอร์ Microsoft Edge
แก้ไขปัญหาที่ทําให้ API GetDoubleClickTime() ล้มเหลวบนสถานีหน้าต่างที่ไม่ใช่แบบโต้ตอบ สําหรับข้อมูลเพิ่มเติม ให้ดูที่ฟังก์ชัน GetDoubleClickTime (winuser.h) และ Window Station และการสร้างเดสก์ท็อป
แก้ไขปัญหาที่ส่งผลต่อพื้นที่ทัชแพดที่ตอบสนองต่อการคลิกขวา (โซนคลิกขวา) สําหรับข้อมูลเพิ่มเติม ให้ดูที่ โซนคลิกขวา
แก้ไขปัญหาที่ส่งผลกระทบต่อบางเชนใบรับรองกับผู้ออกใบรับรองหลักที่เป็นสมาชิกของโปรแกรมการรับรองหลักของ Microsoft สําหรับใบรับรองเหล่านี้ สถานะของห่วงโซ่ใบรับรองสามารถเป็น "ใบรับรองนี้ถูกเพิกถอนโดยผู้ออกใบรับรอง"
แก้ไขปัญหาที่ขัดขวางไม่ให้ใช้ไฟล์ Encrypted File System (EFS) ผ่านการเชื่อมต่อ Distributed Authoring and Versioning (WebDAV) บนเว็บ
แก้ไขปัญหาที่ทําให้ตัวควบคุมโดเมนเขียนเหตุการณ์ 21 ของศูนย์การแจกจ่ายคีย์ (KDC) อย่างไม่ถูกต้องในบันทึกเหตุการณ์ของระบบ กรณีนี้เกิดขึ้นเมื่อ KDC ประมวลผลคําขอการรับรองความถูกต้องการเข้ารหัสคีย์สาธารณะของ Kerberos สําหรับการรับรองความถูกต้องเริ่มต้น (PKINIT) ด้วยใบรับรองแบบลงนามด้วยตนเองสําหรับสถานการณ์สมมติความน่าเชื่อถือของคีย์ (Windows Hello สำหรับธุรกิจ และการรับรองความถูกต้องอุปกรณ์) สําเร็จ
แก้ไขปัญหาในการสร้างสื่อการติดตั้งจากสื่อ (IFM) สําหรับ Active Directory ล้มเหลวและสร้างข้อผิดพลาด "-2101 JET_errCallbackFailed"
แก้ไขปัญหาที่เกิดขึ้นเมื่อ Active Directory Lightweight Directory Service (LDS) รีเซ็ตรหัสผ่านสําหรับวัตถุ userProxy การรีเซ็ตรหัสผ่านล้มเหลวโดยมีข้อผิดพลาด เช่น "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0"
แก้ไขปัญหาที่ทําให้นโยบายผู้ให้บริการการกําหนดค่า (CSP) LocalUsersAndGroups ล้มเหลวเมื่อคุณปรับเปลี่ยนกลุ่มผู้ดูแลระบบที่มีอยู่แล้วภายใน ปัญหานี้เกิดขึ้น ถ้าบัญชีผู้ดูแลระบบภายในเครื่องไม่ได้ถูกระบุไว้ในรายชื่อสมาชิกเมื่อคุณดําเนินการแทนที่
แก้ไขปัญหาที่อินพุต XML ที่มีรูปแบบไม่ถูกต้องอาจทําให้เกิดข้อผิดพลาดใน DeviceEnroller.exe ซึ่งจะป้องกันไม่ให้มีการส่ง CSP ไปยังอุปกรณ์จนกว่าคุณจะรีสตาร์ตอุปกรณ์หรือแก้ไข XML
แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Microsoft NTLM โดยใช้ความเชื่อถือภายนอกล้มเหลว ปัญหานี้เกิดขึ้นเมื่อตัวควบคุมโดเมนที่มีคําขอการรับรองความถูกต้องของวันที่ 11 มกราคม 2022 หรือใหม่กว่า Windows Update ไม่ได้อยู่ในโดเมนรากและไม่ได้มีบทบาทแค็ตตาล็อกส่วนกลาง การดําเนินการที่ได้รับผลกระทบอาจบันทึกข้อผิดพลาดต่อไปนี้:
- ฐานข้อมูลความปลอดภัยยังไม่ได้เริ่มต้น
- โดเมนอยู่ในสถานะที่ไม่ถูกต้องในการดําเนินการรักษาความปลอดภัย
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)
- ปรับการเข้าถึงฐานข้อมูลที่เก็บของรัฐให้เหมาะสม เพื่อช่วยลดความล่าช้าในการปรับใช้ Appx หรือหน้าจอสีดําที่อาจเกิดขึ้นเมื่อคุณลงชื่อเข้าใช้ Windows 2019 Server
- แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์
- แก้ไขปัญหาที่ทําให้การคัดลอกไฟล์ช้าลงเนื่องจากการคํานวณบัฟเฟอร์การเขียนภายในตัวจัดการแคชไม่ถูกต้อง
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
การอัปเดตสแตกการบริการ Windows 10 - 20348.793
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาที่ป้องกันไม่ให้แอปที่ติดตั้งไว้ล่วงหน้าทํางานตามที่คาดไว้หลังจากที่คุณติดตั้งการอัปเดต Windows
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Windows Update สำหรับธุรกิจ | ไม่ | ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้ |
| Microsoft Update Catalog | ไม่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
หมายเหตุ
- หากคุณต้องการลบ LCU
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5014665
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.793