25 ตุลาคม 2022 การอัปเดตที่ไม่ใช่ด้านความปลอดภัย (KB5018485) สําหรับ Azure Stack HCI เวอร์ชัน 22H2

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต  

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ เมื่อคุณติดตั้ง KB นี้:

  • แก้ไขปัญหาที่ส่งผลต่อการรับรองความถูกต้อง Distributed Component Object Model (DCOM) ซึ่งจะยกระดับการรับรองความถูกต้องสําหรับคําขอเปิดใช้งานที่ไม่ระบุชื่อทั้งหมดจากไคลเอ็นต์ DCOM ไปยัง RPC_C_AUTHN_LEVEL_PKT_INTEGRITY โดยอัตโนมัติ ปัญหานี้เกิดขึ้นหากระดับการตรวจสอบความถูกต้องต่ํากว่าความถูกต้องของช่องเสียบ
  • แก้ไขปัญหา DCOM ที่ส่งผลกระทบต่อ Remote Procedure Call Service (rpcss.exe) ซึ่งจะยกระดับการรับรองความถูกต้องเป็น RPC_C_AUTHN_LEVEL_PKT_INTEGRITY แทนที่จะเป็น RPC_C_AUTHN_LEVEL_CONNECT ถ้าระบุ RPC_C_AUTHN_LEVEL_NONE
  • แก้ไขปัญหาที่ทําให้การอัปเกรดระบบปฏิบัติการหยุดการตอบสนอง จากนั้นก็ล้มเหลว
  • แก้ไขปัญหาที่ส่งผลกระทบต่อบริการการค้นหาของ Windows ซึ่งเป็นสาเหตุให้ความคืบหน้าในการทําดัชนีสําหรับบริการมีความล่าช้า
  • ซึ่งแก้ไขปัญหาที่ส่งผลกระทบต่อตัวเชื่อมต่อพร็อกพร็อกซีแอปพลิเคชัน Microsoft Azure Active Directory (AAD) ไม่สามารถเรียกใช้ตั๋ว Kerberos ในนามของผู้ใช้ได้ ข้อความแสดงข้อผิดพลาดคือ "ตัวจับที่ระบุไม่ถูกต้อง (0x80090301)"
  • แก้ไขปัญหาที่ส่งผลกระทบต่องานที่กําหนดเวลาไว้ พวกเขาอาจทํางานหลายปีในอนาคตหากเหตุการณ์ถัดไปข้ามการเปลี่ยนแปลงเวลาตามฤดูกาลและคุณตั้งค่าโซนเวลาของเครื่องเป็น UTC
  • แก้ไขปัญหาที่ส่งผลกระทบต่อเกม Microsoft Direct3D 9 ฮาร์ดแวร์กราฟิกหยุดทํางาน หากฮาร์ดแวร์ไม่มีโปรแกรมควบคุม Direct3D 9 ดั้งเดิม
  • แก้ไขปัญหาที่มีผลต่อฟอนต์ของอักขระภาษาจีนสามตัว เมื่อคุณจัดรูปแบบอักขระเหล่านี้เป็นตัวหนา ขนาดความกว้างไม่ถูกต้อง
  • ซึ่งแก้ไขปัญหาด้านกราฟิกในเกมที่ใช้ Microsoft D3D9 บนแพลตฟอร์มบางอย่าง
  • ซึ่งจะแก้ไขปัญหาที่ส่งผลกระทบต่อบริการค้นหาเว็บพร็อกซีอัตโนมัติ WinHTTP ไม่สามารถเริ่มได้เนื่องจากบริการไม่สามารถสร้างรายการฐานข้อมูลตัวแมปจุดสิ้นสุดการเรียกกระบวนการระยะไกล (RPC) ได้ ปัญหานี้เกิดขึ้นหากบริการเริ่มระบบใหม่มากกว่า 500 ครั้ง
  • แก้ไขปัญหาที่ส่งผลกระทบต่อ Microsoft Edge เมื่ออยู่ในโหมด IE ชื่อของหน้าต่างป็อปอัพและแท็บไม่ถูกต้อง
  • แก้ไขปัญหาที่มีผลต่อโหมด Microsoft Edge IE ซึ่งจะหยุดคุณจากการเปิดเว็บเพจ กรณีนี้เกิดขึ้นเมื่อคุณเปิดใช้งาน Windows Defender Application Guard (WDAG) และคุณไม่ได้กําหนดค่านโยบายการแยกเครือข่าย
  • ซึ่งแก้ไขปัญหาที่ส่งผลกระทบต่อตัวแก้ไขวิธีการป้อนข้อมูล (IME) จาก Microsoft และบริษัทภายนอก แต่จะหยุดทํางานเมื่อคุณปิดหน้าต่าง IME ปัญหานี้เกิดขึ้นหาก IME ใช้ Windows Text Services Framework (TSF) 1.0
  • แก้ไขปัญหาที่ส่งผลกระทบต่อการติดตั้งโปรแกรมควบคุมบนฮาร์ดแวร์บางอย่าง คุณไม่เห็นการแสดงความคืบหน้าของการติดตั้ง
  • ซึ่งแก้ไขปัญหาที่ส่งผลกระทบต่อการควบคุมแอปพลิเคชัน Windows Defender (WDAC) ซึ่งจะหยุด WDAC จากการบันทึกความล้มเหลวในการตรวจสอบความน่าเชื่อถือของรหัสแบบไดนามิก .NET
  • แก้ไขปัญหาที่ส่งผลกระทบต่อไฟล์ .msi การควบคุมแอปพลิเคชัน Windows Defender จะละเว้นรายการเหล่านี้เมื่อคุณปิดใช้งานการบังคับใช้สคริปต์
  • ซึ่งแก้ไขปัญหาที่ส่งผลกระทบต่อสถานการณ์โครงสร้างพื้นฐานเดสก์ท็อปเสมือน (VDI) ของเดสก์ท็อประยะไกล เซสชันอาจใช้โซนเวลาที่ไม่ถูกต้อง
  • แก้ไขปัญหาที่มีผลต่อลําดับโฟกัสการป้อนข้อมูล ซึ่งจะมีผลกับแป้น Tab เมื่อคุณเริ่มจากกล่องรหัสผ่านบนหน้าข้อมูลประจําตัวเพื่อลงชื่อเข้าใช้
  • ซึ่งช่วยปรับปรุงประสิทธิภาพการจําลองแบบ Active Directory ในสภาพแวดล้อมขนาดใหญ่
  • ซึ่งแก้ไขปัญหาที่ส่งผลกระทบต่อกระบวนการสร้าง Forest Trust ไม่สามารถวางคําต่อท้ายชื่อระบบชื่อโดเมน (DNS) ในแอตทริบิวต์ความเชื่อถือได้ ปัญหานี้เกิดขึ้นกับอุปกรณ์ที่ติดตั้งการอัปเดตวันที่ 11 มกราคม 2022 หรือใหม่กว่า
  • ซึ่งแก้ไขปัญหาที่ส่งผลกระทบต่อตัวจัดการเซิร์ฟเวอร์ อาจรีเซ็ตดิสก์ที่ไม่ถูกต้องเมื่อดิสก์หลายแผ่นมี UniqueId เหมือนกัน สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB5018898.
  • ซึ่งแก้ไขปัญหาที่มีผลต่อการแมปใบรับรอง เมื่อล้มเหลว lsass.exe อาจหยุดทํางานใน schannel.dll
  • อัปเดตรายการบล็อกโปรแกรมควบคุมที่มีช่องโหว่เคอร์เนลของ Windows ที่อยู่ในไฟล์ DriverSiPolicy.p7b การอัปเดตนี้ยังช่วยให้แน่ใจว่ารายการบล็อกจะเหมือนกันใน Windows 10 และ Windows 11 สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB5020779
  • ซึ่งทําให้ Microsoft เป็นไปตามข้อกําหนดของรัฐบาลสหรัฐอเมริกา (USG) เวอร์ชัน 6 revision 1 (USGv6-r1)
  • มันหยุดการเริ่มต้นของการปรับเวลาตามฤดูกาลใน ประเทศจอร์แดน เมื่อสิ้นเดือนตุลาคม 2022 โซนเวลาจอร์แดนจะเปลี่ยนเป็นโซนเวลา UTC + 3 อย่างถาวร
  • ซึ่งแก้ไขปัญหาที่ทําให้ Host Networking Service (HNS) หยุดทํางาน สิ่งนี้นําไปสู่การหยุดชะงักของการจราจร สําหรับ Windows Server 2019 การเปลี่ยนแปลงนี้จะถูกปิดใช้งานตามค่าเริ่มต้น เมื่อต้องการเปิดใช้งาน จําเป็นต้องมีรีจิสทรีคีย์ คุณสามารถขอคีย์นี้จาก Microsoft ผ่านทางเจ้าหน้าที่บริการด้านเทคนิค (TAM) ของคุณ สําหรับ Windows Server 2022 การเปลี่ยนแปลงนี้เปิดใช้งานตามค่าเริ่มต้น ไม่จําเป็นต้องดําเนินการใดๆ เพิ่มเติมหลังจากอัปเดตระบบแล้ว
  • ซึ่งจะแก้ไขปัญหาที่อาจเกิดขึ้นเมื่อคุณเปิดใช้งานการลบข้อมูลซ้ําซ้อน ปัญหานี้อาจทําให้เกิดการชะงักงัน
  • ซึ่งแก้ไขปัญหาที่อาจส่งผลกระทบต่อการตรวจสอบเหตุการณ์สําหรับคําขอตั๋วการให้ตั๋ว (TGT) และบริการการให้ตั๋ว (TGS) ปัญหาอาจบันทึก ID เหตุการณ์ 521 และรหัสสถานะ 0xc0000078 ("ระบุว่าโครงสร้าง SID ไม่ถูกต้อง") แต่การตรวจสอบควรบันทึกข้อผิดพลาดของบริการการรับรองความถูกต้อง Kerberos รหัสเหตุการณ์ 4768 (TGT) หรือ 4769 (TGS) ถ้าคุณเปิดใช้งานนโยบาย "ตรวจสอบ: ปิดระบบทันทีหากไม่สามารถบันทึกการตรวจสอบความปลอดภัย" ตัวควบคุมโดเมนอาจรีสตาร์ตอย่างกะทันหันและบันทึกรหัสการหยุด c0000244 (STATUS_AUDIT_FAILED)

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.1066

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
ค่าที่ไม่ถูกต้องอาจถูกส่งกลับเมื่อมีการสอบถามขนาดที่จัดสรรของพูลที่เก็บข้อมูล Storage Spaces Direct ซึ่งสามารถสังเกตเห็นได้เมื่อทําการสอบถามด้วยเครื่องมือ เช่น Windows Admin Center หรือ PowerShell ค่าที่ส่งกลับอาจแตกต่างอย่างมากจากขนาดที่จัดสรรที่ถูกต้อง เรากําลังตรวจสอบอยู่ในขณะนี้และจะอัปเดตเมื่อมีข้อมูลเพิ่มเติม

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปในช่องนี้
Microsoft Update Catalog ไม่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5018485

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.1066