การอัปเดตที่ไม่ใช่ด้านความปลอดภัย 16 สิงหาคม 2022 (KB5016693)

นำไปใช้กับ
Azure Local, version 21H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต  

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ใหม่! ปรับปรุงความสามารถของ Microsoft Defender for Endpoint ในการระบุและสกัดกั้นแรนซัมแวร์และการโจมตีขั้นสูง
  • ใหม่! บีบอัดไฟล์โดยไม่คํานึงถึงขนาดถ้าคุณได้กําหนดค่าการบีบอัด Server Message Block (SMB) สําหรับข้อมูลเพิ่มเติม โปรดดู การบีบอัด SMB
  • แก้ไขปัญหาที่ป้องกันไม่ให้ API งานการเริ่มต้นทํางานตามที่คาดไว้สําหรับบางแอป
  • แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Kerberos ล้มเหลว ข้อผิดพลาดคือ 0xc000009a (STATUS_INSUFFICIENT_RESOURCES "มีทรัพยากรระบบไม่เพียงพอที่จะดําเนินการ API ให้เสร็จสมบูรณ์") กรณีนี้เกิดขึ้นเมื่อไคลเอ็นต์ใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) เพื่อเชื่อมต่อกับอุปกรณ์ที่เปิดใช้งาน Remote Credential Guard
  • แก้ไขปัญหาที่ทําให้ ServerAssignedConfigurations เป็น null ในบางสถานการณ์การกําหนดค่าแบบเต็ม
  • แก้ไขปัญหาที่ป้องกันไม่ให้ LAN เสมือนส่วนตัว (PVLAN) แยกผู้เช่าและเครื่องเสมือน (VM)
  • แก้ไขปัญหาที่หน่วงเวลาการได้มาซึ่งที่อยู่อินเทอร์เน็ตโพรโทคอลเวอร์ชัน 6 (IPv6) ของไคลเอ็นต์เป็นระยะเวลานานในสภาพแวดล้อม IPv6
  • แก้ไขปัญหาที่ทําให้ Microsoft Edge หยุดการตอบสนองเมื่อคุณใช้โหมด IE ปัญหานี้ยังป้องกันไม่ให้คุณโต้ตอบกับกล่องโต้ตอบ
  • แก้ไขปัญหาที่อาจทําให้เกิด 0x1E ข้อผิดพลาดเมื่อคุณปิดเครื่องหรือเริ่มระบบของอุปกรณ์ใหม่
  • แก้ไขปัญหาที่ส่งผลกระทบต่อการติดตั้งแอปใน Microsoft Store เมื่อคุณเปิดใช้งานการบังคับใช้โฟลว์การควบคุม
  • แก้ไขปัญหาที่ป้องกันไม่ให้เปิดแอปพลิเคชัน App-V Microsoft Office เสมือนหรือทําให้แอปพลิเคชันหยุดทํางาน
  • แก้ไขปัญหาที่อาจทําให้การปรับใช้งานใบรับรอง Windows Hello สำหรับธุรกิจ ล้มเหลวในบางสถานการณ์หลังจากที่คุณรีเซ็ตอุปกรณ์
  • แก้ไขปัญหาที่ทําให้ประสิทธิภาพของ BitLocker ลดลง
  • แก้ไขปัญหาที่อาจทําให้ Windows ไม่สามารถเป็นเจ้าของอุปกรณ์ Trusted Platform Module (TPM)
  • แก้ไขปัญหาที่อาจทําให้อุปกรณ์ Windows ที่ใช้ BitLocker หยุดทํางาน
  • แก้ไขปัญหาที่ทําให้เครื่องมือชุดผลลัพธ์ของนโยบาย (Rsop.msc) หยุดทํางานเมื่อประมวลผลการตั้งค่าความปลอดภัย "ระบบไฟล์" 1,000 รายการขึ้นไป
  • แก้ไขปัญหาที่อาจทําให้การให้สิทธิ์การใช้งานเซสชันเดสก์ท็อประยะไกลแสดงคําเตือนการยกเลิกการเชื่อมต่อ 60 นาทีหลังจากเชื่อมต่ออีกครั้ง
  • แก้ไขปัญหาที่ทําให้แอปการตั้งค่าหยุดทํางานบนตัวควบคุมโดเมนของเซิร์ฟเวอร์ (DC) เมื่อเข้าถึงหน้าประวัติกิจกรรมความเป็นส่วนตัว>
  • แก้ไขปัญหาที่ทําให้อุปกรณ์ไม่ได้รับข้อเสนอจาก Windows Update สําหรับโปรแกรมควบคุมส่วนขยายเดียวกันเมื่อติดตั้งโปรแกรมควบคุมส่วนขยายดังกล่าวโดยไม่มีโปรแกรมควบคุมพื้นฐานแล้ว
  • แก้ไขปัญหาสภาวะการแย่งชิงที่ทําให้ Local Security Authority Subsystem Service (LSASS) หยุดทํางานบนตัวควบคุมโดเมน Active Directory ปัญหานี้เกิดขึ้นเมื่อ LSASS ประมวลผลคําขอ Lightweight Directory Access Protocol (LDAP) พร้อมกันผ่าน Transport Layer Security (TLS) ที่ถอดรหัสลับไม่ได้ รหัสข้อยกเว้นคือ 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN)
  • แก้ไขปัญหาที่ส่งผลกระทบต่อการค้นหารหัสความปลอดภัย (SID) ที่ไม่มีอยู่จากโดเมนในเครื่องโดยใช้ตัวควบคุมโดเมนแบบอ่านอย่างเดียว (RODC) การค้นหาส่งกลับข้อผิดพลาด STATUS_TRUSTED_DOMAIN_FAILURE แทนที่จะเป็น STATUS_NONE_MAPPED หรือ STATUS_SOME_MAPPED โดยไม่คาดคิด
  • แก้ไขปัญหาที่มีผลต่ออินพุตและการแสดงผลในโปรแกรมควบคุม Storport และอาจทําให้ระบบของคุณหยุดการตอบสนอง
  • แก้ไขปัญหาที่อาจส่งผลกระทบต่อไดรฟ์ข้อมูลที่ใช้ร่วมกันบนคลัสเตอร์ (CSV) เวลาออกจากเมาต์สําหรับ CSV อาจนานขึ้นเมื่อคุณย้าย

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

อัปเดตสแตกการบริการ Windows 10 - 20348.945

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5016693

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.945