หมายเหตุ
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 โปรดดูหน้าประวัติการอัปเดต
การปรับปรุง
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:
- ใหม่! การอัปเดตนี้จะเปลี่ยนแปลงการตั้งค่าไฟร์วอลล์ คุณสามารถกําหนดค่ากฎกลุ่มแอปพลิเคชันได้แล้ว
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ conhost.exe มันหยุดการตอบสนอง
- การอัปเดตนี้มีผลต่อสาธารณรัฐอิสลามอิหร่าน การอัปเดตนี้สนับสนุนคําสั่งเปลี่ยนแปลงการปรับเวลาตามฤดูกาลของรัฐบาลตั้งแต่ปี 2022
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเครื่องคิดเลขของ Windows เวอร์ชัน 32 บิต
- การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อแอปที่ใช้ DirectX บนไดรเวอร์กราฟิก Intel รุ่นเก่า คุณอาจได้รับข้อผิดพลาดจาก apphelp.dll
- การอัปเดตแก้ไขปัญหาที่ส่งการแจ้งเตือนการหมดอายุของรหัสผ่านโดยไม่คาดคิดไปยังผู้ใช้ กรณีนี้เกิดขึ้นเมื่อคุณตั้งค่าบัญชีเพื่อใช้ "จําเป็นต้องใช้สมาร์ทการ์ดสําหรับการเข้าสู่ระบบแบบโต้ตอบ" และตั้งค่า "เปิดใช้งานการเลื่อนข้อมูลลับ NTLM ที่กําลังจะหมดอายุ"
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อโหมด IE ของ Microsoft Edge หน้าต่างป็อปอัพจะเปิดในพื้นหลังแทนที่จะเปิดในเบื้องหน้า
- การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อเครือข่ายย่อยเสมือนของระบบเครือข่ายที่กําหนดโดยซอฟต์แวร์ (SDN) การดําเนินการลบจะสร้างข้อผิดพลาด ซึ่งจะหยุดเครือข่ายย่อยเสมือนไม่ให้ถูกลบ
- การอัปเดตแก้ไขปัญหาที่ส่งผลกระทบต่อคอนเทนเนอร์ AzureService Fabric การเปลี่ยนแปลงนี้จะปิดอยู่ตามค่าเริ่มต้น เมื่อต้องการเปิดใช้งานการเปลี่ยนแปลง ให้ตั้งค่า Globals.RouteResolutionOrderConfig เป็น TRUE เมื่อต้องการเผยแพร่ค่า ให้ย้ายโหนดหลักสําหรับ VswitchService และ SDNAPI หลังจากที่คุณตั้งค่าแล้ว การเปลี่ยนแปลงนี้จะใช้กับเส้นทางการรับส่งข้อมูลของเครือข่ายใหม่และปัจจุบัน
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเนื้อหาที่ได้รับการป้องกัน เมื่อคุณย่อหน้าต่างที่มีเนื้อหาที่ได้รับการป้องกันให้เล็กสุด เนื้อหาจะแสดงเมื่อไม่ควรแสดง ปัญหานี้เกิดขึ้นเมื่อคุณใช้ตัวอย่างแบบสดของรูปขนาดย่อของแถบงาน
- การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อลูกค้าการจัดการอุปกรณ์เคลื่อนที่ (MDM) ปัญหาจะหยุดคุณจากการพิมพ์ ปัญหานี้เกิดขึ้นเนื่องจากข้อยกเว้น
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อนโยบายการควบคุมแอปพลิเคชัน Windows Defender (WDAC) ที่ลงชื่อแล้ว They are not applied to the Secure Kernel ปัญหานี้เกิดขึ้นเมื่อคุณเปิดใช้งานการบูตแบบปลอดภัย
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการควบคุมแอปพลิเคชัน Windows Defender นโยบายที่บล็อกซอฟต์แวร์โดยใช้กฎแฮชอาจไม่หยุดการทํางานของซอฟต์แวร์
- การอัปเดตนี้แก้ไขบริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) คุณอาจต้องลองการรับรองความถูกต้องซ้ําหลายครั้งเพื่อให้ลงชื่อเข้าใช้ได้สําเร็จ
- การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อบัญชีที่เรียกใช้คําสั่ง Set-AdfsCertificate คําสั่งล้มเหลว กรณีนี้เกิดขึ้นเมื่อบัญชีไม่มีสิทธิ์ในการอ่านสําหรับคอนเทนเนอร์ Distributed Key Manager (DKM) ที่เกี่ยวข้อง
- การอัปเดตนี้แก้ไขสภาพการแข่งขันใน Windows Local Administrator Password Solution (LAPS) Local Security Authority Subsystem Service (LSASS) อาจหยุดการตอบสนอง กรณีนี้เกิดขึ้นเมื่อระบบประมวลผลการดําเนินการของบัญชีภายในเครื่องหลายบัญชีพร้อมกัน รหัสข้อผิดพลาดการละเมิดการเข้าถึงเป็น 0xc0000005
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Local Administrator Password Solution (LAPS) ของเดิมและฟีเจอร์ Windows LAPS ใหม่ แต่ไม่สามารถจัดการรหัสผ่านบัญชีภายในเครื่องที่กําหนดค่าไว้ ปัญหานี้เกิดขึ้นเมื่อคุณติดตั้งไฟล์ LAPS .msi ดั้งเดิมหลังจากที่คุณติดตั้ง Windows Update วันที่ 11 เมษายน 2023 บนเครื่องที่มีนโยบาย LAPS ดั้งเดิม
- การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ SMB Direct จุดสิ้นสุดอาจไม่พร้อมใช้งานบนระบบที่ใช้ชุดอักขระแบบหลายไบต์
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนพฤษภาคม 2023
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 21H2 - 20348.1720
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Windows Update สำหรับธุรกิจ | ใช่ | ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้ |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Azure Stack HCI การจำแนกประเภท: การอัปเดตความปลอดภัย |
หมายเหตุ
- หากคุณต้องการลบ LCU
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5026370
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.1720