การอัปเดตที่ไม่ใช่ด้านความปลอดภัย 19 กรกฎาคม 2022 (KB5015879)

นำไปใช้กับ
Azure Local, version 21H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต 

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ปรับปรุงความน่าเชื่อถือของการรีเซ็ตปุ่มกดหลังจากอัปเกรดระบบปฏิบัติการ

  • แก้ไขปัญหาที่ทําให้ไม่สามารถเข้าถึงแชนเนลการบันทึกเหตุการณ์แบบจํากัดผู้เช่าได้ หากคุณลบชุดภาษา EN-US ออก

  • Updates cmdlet ของ Remove-Item เพื่อโต้ตอบกับโฟลเดอร์ Microsoft OneDrive อย่างเหมาะสม

  • แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องมือแก้ไขปัญหาบางอย่างเปิดได้

  • แก้ไขปัญหาที่ทําให้เกิดข้อขัดแย้งในการแมปพอร์ตสําหรับคอนเทนเนอร์

  • แก้ไขปัญหาที่ทําให้ Code Integrity ยังคงเชื่อถือไฟล์ต่อไปหลังจากที่มีการปรับเปลี่ยนไฟล์

  • แก้ไขปัญหาที่อาจทําให้ Windows หยุดทํางานเมื่อคุณเปิดใช้งานการควบคุมแอปพลิเคชัน Windows Defender เมื่อเปิดฟีเจอร์กราฟความปลอดภัยอัจฉริยะ

  • แก้ไขปัญหาที่ทริกเกอร์นโยบายการล็อกเร็วขึ้นเมื่อคุณใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) กับการเชื่อมต่อใหม่อย่างรวดเร็ว และปิดใช้งานการรับรองความถูกต้องระดับเครือข่าย (NLA) ปัญหานี้เกิดขึ้นเมื่อคุณเรียกใช้ LogonUser() ด้วยรหัสผ่านที่ว่างเปล่า

  • มีตัวเลือกในการกําหนดค่ารหัสการเข้าสู่ระบบสํารองสําหรับอะแดปเตอร์ บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) สําหรับ Azure Multi-Factor Authentication (MFA) สําหรับสถานการณ์สมมติภายในองค์กร คุณสามารถปิดใช้งานรหัสเข้าสู่ระบบสํารองได้ตามที่จําเป็น เมื่อต้องการกําหนดค่าอะแดปเตอร์ Azure MFA ADFS เพื่อละเว้นรหัสการเข้าสู่ระบบอื่น ให้เรียกใช้คําสั่ง PowerShell ต่อไปนี้:

    • Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true
      เมื่อต้องการเริ่มบริการ ADFS ใหม่บนแต่ละเซิร์ฟเวอร์ในฟาร์ม ให้ใช้คําสั่ง Restart-Service adfssrv PowerShell
      การกําหนดค่าอะแดปเตอร์จะละเว้นรหัสการเข้าสู่ระบบสํารองเท่านั้นเมื่อมีการตั้งค่า IgnoreAlternateLoginId เป็น $true อย่างชัดเจนโดยใช้คําสั่งด้านบน ถ้าคุณไม่ตั้งค่า IgnoreAlternateLoginId หรือถ้าคุณตั้งค่าเป็น $false ลักษณะการทํางานเริ่มต้นจะเกิดขึ้น ซึ่งทําให้อะแดปเตอร์ใช้การตั้งค่า ID การเข้าสู่ระบบอื่น
  • ลดโอเวอร์เฮดของการแย่งชิงทรัพยากรในสถานการณ์การดําเนินการรับเข้า/ส่งออกต่อวินาที (IOPS) สูงที่มีเธรดจํานวนมากที่แข่งขันกันในไฟล์เดียว

  • แก้ไขปัญหาที่ทําให้บริการการโยกย้ายที่เก็บข้อมูล (SMS) ไม่ให้ดําเนินการทํารายการในเซิร์ฟเวอร์ที่มีการแชร์จํานวนมากให้เสร็จสมบูรณ์ ระบบบันทึกเหตุการณ์ข้อผิดพลาด 2509 ในแชนเนล Microsoft-Windows-StorageMigrationService/Admin (ErrorId=-2146233088/ErrorMessage="Id ตารางไม่ถูกต้อง")

  • แก้ไขปัญหาที่ทําให้บริการโพรไฟล์ Windows ล้มเหลวเป็นระยะๆ ความล้มเหลวอาจเกิดขึ้นเมื่อลงชื่อเข้าใช้ ข้อความแสดงข้อผิดพลาดคือ "บริการ gpsvc ไม่สามารถลงชื่อเข้าใช้ การเข้าถึงถูกปฏิเสธ"

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

อัปเดตสแตกการบริการ Windows 10 - 20348.850

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5015879

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.850