การอัปเดตความปลอดภัย 9 เมษายน 2024 (KB5036909)

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต      

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้มีผลต่อ Windows Hello สำหรับธุรกิจ ขณะนี้ผู้ดูแลระบบ IT สามารถใช้การจัดการอุปกรณ์เคลื่อนที่ (MDM) เพื่อปิดพร้อมท์ที่ปรากฏขึ้นเมื่อผู้ใช้ลงชื่อเข้าใช้เครื่องที่เข้าร่วม Entra เมื่อต้องการทําเช่นนี้ พวกเขาสามารถเปิดการตั้งค่านโยบาย "DisablePostLogonProvisioning" หลังจากที่ผู้ใช้ลงชื่อเข้าใช้ การเตรียมใช้งานสําหรับอุปกรณ์ Windows 10 และ Windows 11 จะถูกปิด
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลงการปรับเวลาตามฤดูกาล (DST) ในปาเลสไตน์ หากต้องการเรียนรู้เพิ่มเติม โปรดดูคําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ที่ประกาศโดยทางการปาเลสไตน์สําหรับปี 2024, 2025  
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในคาซัคสถาน เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดูคําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลงโซนเวลาคาซัคสถาน 2024
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในซามัว เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดูคําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ของซามัว 2021
  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้มีการใช้งาน CPU สูง ปัญหานี้เกิดขึ้นหลังจากที่คุณเปิดเครื่องมือสนิป
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อทรัพยากรเครือข่าย คุณไม่สามารถเข้าถึงการตั้งค่านี้ได้จากเซสชันเดสก์ท็อประยะไกล กรณีนี้เกิดขึ้นเมื่อคุณเปิดฟีเจอร์ Remote Credential Guard และไคลเอ็นต์คือ Windows 11 เวอร์ชัน 22H2 หรือสูงกว่า
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อโหมด IE ของ Microsoft Edge เมื่อคุณเปิดแท็บหลายแท็บ แท็บหยุดการตอบสนอง
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเซิร์ฟเวอร์ DNS พวกเขาได้รับเหตุการณ์ 4016 สําหรับการหมดเวลาของ Lightweight Directory Access Protocol (LDAP) ปัญหานี้เกิดขึ้นเมื่อพวกเขาดําเนินการลงทะเบียน DNS การลงทะเบียนชื่อล้มเหลวกับ บริการระบบโดเมนของ Active Directory (AD DS) ปัญหาจะยังคงอยู่จนกว่าคุณจะเริ่มบริการ DNS ใหม่
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเครื่องเสมือน (VM) ที่มีปริมาณงาน They lose their connection to the network in the production environments.
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลต่อการเคลื่อนไหวเคอร์เซอร์ของเมาส์ ซึ่งล่าช้าในบางสถานการณ์การจับภาพหน้าจอ โดยเฉพาะอย่างยิ่งเมื่อคุณใช้โพรโทคอลเดสก์ท็อประยะไกล (RDP)
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการนโยบายกลุ่ม ความล้มเหลวหลังจากที่คุณใช้ LGPO.exe เพื่อนํานโยบายการตรวจสอบไปใช้กับระบบ
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการแสดงผลไอคอนสมาร์ทการ์ด โดยจะไม่ปรากฏขึ้นเมื่อคุณลงชื่อเข้าใช้ ซึ่งเกิดขึ้นเมื่อมีใบรับรองหลายใบบนสมาร์ทการ์ด
  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้อุปกรณ์ของคุณปิดเครื่องหลังจากผ่านไป 60 วินาที กรณีนี้เกิดขึ้นเมื่อคุณใช้สมาร์ทการ์ดเพื่อรับรองความถูกต้องบนระบบระยะไกล
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการเป็นสมาชิกกลุ่มชั่วคราว ผู้ใช้ที่การเป็นสมาชิกหมดอายุจะปรากฏขึ้นเมื่อคุณค้นหาใน LDAP ปัญหานี้เกิดขึ้นแม้ว่า Active Directory จะเอาออก
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อไดเรกทอรีราก เมื่อคุณเปิดสตรีมข้อมูลสํารองและลบบางอย่าง คุณจะได้รับข้อผิดพลาด
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Resilient File System (ReFS) ข้อผิดพลาดการหยุดทํางานจะป้องกันไม่ให้ระบบปฏิบัติการเริ่มทํางานอย่างถูกต้อง
  • การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณสร้างไฟล์ที่ครอบคลุมไดเรกทอรีมากกว่าหนึ่งไดเรกทอรี เมื่อคุณเปลี่ยนชื่อไดเรกทอรีต้นฉบับ คุณจะได้รับข้อผิดพลาด
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ fastfat.sys มันหยุดการตอบสนอง สิ่งนี้เกิดขึ้นเนื่องจากสภาวะการแข่งขัน
  • การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อคิวรี Name Service Provider Interface (NSPI) พวกเขาอาจล้มเหลว ถ้าเป็นเช่นนั้น lsass.exe จะหยุดการตอบสนองบนตัวควบคุมโดเมน

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนเมษายน 2024 

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.2401

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Azure Stack HCI
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5036909

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.2401