การอัปเดตที่ไม่ใช่ด้านความปลอดภัย 23 มิถุนายน 2022 (KB5014665)

นำไปใช้กับ
Azure Local, version 21H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต  

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ซึ่งแก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล

  • ใหม่! เพิ่มความสามารถในการเรียกใช้ SetCredentialsAttribute ในโหมดผู้ใช้สําหรับ SECPKG_ATTR_CLIENT_CERT_POLICY 

  • ใหม่! เพิ่มโค้ด FSCTL_LMR_QUERY_INFO การควบคุมระบบไฟล์สาธารณะเฉพาะ (RDR) Server Message Block (SMB) (RDR)

  • ใหม่! ทําให้ลําดับชุดโปรแกรมการเข้ารหัสของไคลเอ็นต์ SMB และเซิร์ฟเวอร์ SMB สามารถกําหนดค่าได้โดยใช้ PowerShell

  • ใหม่! เพิ่มการตรวจสอบที่อยู่ IP สําหรับการเชื่อมต่อ Windows Remote Management (WinRM) ขาเข้าในเหตุการณ์ความปลอดภัย 4262 และเหตุการณ์ WinRM 91 ซึ่งแก้ไขปัญหาที่ไม่สามารถบันทึกที่อยู่ IP ต้นทางและชื่อเครื่องสําหรับการเชื่อมต่อ PowerShell ระยะไกล

  • ใหม่! เพิ่ม FSCTL_LMR_QUERY_INFO โค้ดการควบคุมระบบไฟล์สาธารณะเฉพาะ (FSCTL) ตัวเปลี่ยนเส้นทาง Server Message Block (SMB) (RDR)

  • ใหม่! เพิ่มการสนับสนุนสําหรับ Transport Layer Security (TLS) 1.3 ในไคลเอ็นต์และเซิร์ฟเวอร์ Windows Lightweight Directory Access Protocol (LDAP)

  • แก้ไขปัญหาที่ส่งผลกระทบต่อบริการคลิปบอร์ดระบบคลาวด์และป้องกันการซิงค์ระหว่างเครื่องหลังจากไม่ได้ใช้งานเป็นระยะเวลาหนึ่ง

  • แก้ไขปัญหาที่แสดงอักขระภาษาญี่ปุ่นอย่างไม่ถูกต้องใน PowerShell

  • แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์

  • แก้ไขปัญหาที่บล็อก GPU Paravirtualization

  • ปรับปรุงการใช้งาน GPU ในสถานการณ์ที่ผู้ใช้หลายคนเชื่อมต่อจากระยะไกลกับเซิร์ฟเวอร์ที่ติดตั้ง GPU หลายรายการ

  • เปิดใช้งานนโยบายกลุ่ม InternetExplorerModeEnableSavePageAs สําหรับข้อมูลเพิ่มเติม โปรดดูคู่มือนโยบายเบราว์เซอร์ Microsoft Edge

  • แก้ไขปัญหาที่ทําให้ API GetDoubleClickTime() ล้มเหลวบนสถานีหน้าต่างที่ไม่ใช่แบบโต้ตอบ สําหรับข้อมูลเพิ่มเติม ให้ดูที่ฟังก์ชัน GetDoubleClickTime (winuser.h) และ Window Station และการสร้างเดสก์ท็อป

  • แก้ไขปัญหาที่ส่งผลต่อพื้นที่ทัชแพดที่ตอบสนองต่อการคลิกขวา (โซนคลิกขวา) สําหรับข้อมูลเพิ่มเติม ให้ดูที่ โซนคลิกขวา

  • แก้ไขปัญหาที่ส่งผลกระทบต่อบางเชนใบรับรองกับผู้ออกใบรับรองหลักที่เป็นสมาชิกของโปรแกรมการรับรองหลักของ Microsoft สําหรับใบรับรองเหล่านี้ สถานะของห่วงโซ่ใบรับรองสามารถเป็น "ใบรับรองนี้ถูกเพิกถอนโดยผู้ออกใบรับรอง"

  • แก้ไขปัญหาที่ขัดขวางไม่ให้ใช้ไฟล์ Encrypted File System (EFS) ผ่านการเชื่อมต่อ Distributed Authoring and Versioning (WebDAV) บนเว็บ

  • แก้ไขปัญหาที่ทําให้ตัวควบคุมโดเมนเขียนเหตุการณ์ 21 ของศูนย์การแจกจ่ายคีย์ (KDC) อย่างไม่ถูกต้องในบันทึกเหตุการณ์ของระบบ กรณีนี้เกิดขึ้นเมื่อ KDC ประมวลผลคําขอการรับรองความถูกต้องการเข้ารหัสคีย์สาธารณะของ Kerberos สําหรับการรับรองความถูกต้องเริ่มต้น (PKINIT) ด้วยใบรับรองแบบลงนามด้วยตนเองสําหรับสถานการณ์สมมติความน่าเชื่อถือของคีย์ (Windows Hello สำหรับธุรกิจ และการรับรองความถูกต้องอุปกรณ์) สําเร็จ

  • แก้ไขปัญหาในการสร้างสื่อการติดตั้งจากสื่อ (IFM) สําหรับ Active Directory ล้มเหลวและสร้างข้อผิดพลาด "-2101 JET_errCallbackFailed"

  • แก้ไขปัญหาที่เกิดขึ้นเมื่อ Active Directory Lightweight Directory Service (LDS) รีเซ็ตรหัสผ่านสําหรับวัตถุ userProxy การรีเซ็ตรหัสผ่านล้มเหลวโดยมีข้อผิดพลาด เช่น "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0"

  • แก้ไขปัญหาที่ทําให้นโยบายผู้ให้บริการการกําหนดค่า (CSP) LocalUsersAndGroups ล้มเหลวเมื่อคุณปรับเปลี่ยนกลุ่มผู้ดูแลระบบที่มีอยู่แล้วภายใน ปัญหานี้เกิดขึ้น ถ้าบัญชีผู้ดูแลระบบภายในเครื่องไม่ได้ถูกระบุไว้ในรายชื่อสมาชิกเมื่อคุณดําเนินการแทนที่

  • แก้ไขปัญหาที่อินพุต XML ที่มีรูปแบบไม่ถูกต้องอาจทําให้เกิดข้อผิดพลาดใน DeviceEnroller.exe ซึ่งจะป้องกันไม่ให้มีการส่ง CSP ไปยังอุปกรณ์จนกว่าคุณจะรีสตาร์ตอุปกรณ์หรือแก้ไข XML

  • แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Microsoft NTLM โดยใช้ความเชื่อถือภายนอกล้มเหลว ปัญหานี้เกิดขึ้นเมื่อตัวควบคุมโดเมนที่มีคําขอการรับรองความถูกต้องของวันที่ 11 มกราคม 2022 หรือใหม่กว่า Windows Update ไม่ได้อยู่ในโดเมนรากและไม่ได้มีบทบาทแค็ตตาล็อกส่วนกลาง การดําเนินการที่ได้รับผลกระทบอาจบันทึกข้อผิดพลาดต่อไปนี้:

    • ฐานข้อมูลความปลอดภัยยังไม่ได้เริ่มต้น
    • โดเมนอยู่ในสถานะที่ไม่ถูกต้องในการดําเนินการรักษาความปลอดภัย
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)
  • ปรับการเข้าถึงฐานข้อมูลที่เก็บของรัฐให้เหมาะสม เพื่อช่วยลดความล่าช้าในการปรับใช้ Appx หรือหน้าจอสีดําที่อาจเกิดขึ้นเมื่อคุณลงชื่อเข้าใช้ Windows 2019 Server
  • แก้ไขปัญหาที่ไม่สามารถแสดง Windows Server 2019 และ Windows Server 2022 ในรายการเมนูดรอปดาวน์บางรายการในตัวจัดการเซิร์ฟเวอร์
  • แก้ไขปัญหาที่ทําให้การคัดลอกไฟล์ช้าลงเนื่องจากการคํานวณบัฟเฟอร์การเขียนภายในตัวจัดการแคชไม่ถูกต้อง

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

การอัปเดตสแตกการบริการ Windows 10 - 20348.793

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่ป้องกันไม่ให้แอปที่ติดตั้งไว้ล่วงหน้าทํางานตามที่คาดไว้หลังจากที่คุณติดตั้งการอัปเดต Windows

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5014665

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.793