หมายเหตุ
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต
การปรับปรุง
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อโหมด IE เว็บเพจหยุดทํางานตามที่คาดไว้เมื่อมีการเปิดกล่องโต้ตอบที่รอรับค่า
การอัปเดตนี้จะแก้ไขปัญหาที่มีผลต่อโหมด IE มันหยุดการตอบสนอง กรณีนี้จะเกิดขึ้นหากคุณกดแป้นลูกศรซ้ายเมื่อกล่องข้อความเปล่ามีโฟกัสอยู่และเปิดการเรียกดูด้วยแป้นพิมพ์
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Wi-Fi Protected Access 3 (WPA3) ในตัวแก้ไข นโยบายกลุ่ม การแสดงตัวอย่าง HTML ล้มเหลว
การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อเซิร์ฟเวอร์หลังจากที่คุณลบออกจากโดเมน cmdlet Get-LocalGroupMember ส่งกลับข้อยกเว้น ปัญหานี้เกิดขึ้นหากกลุ่มภายในมีสมาชิกโดเมน
การอัปเดตนี้มีผลต่อการตรวจสอบความถูกต้องของระเบียนความปลอดภัย 3 (NSEC3) ถัดไปในตัวแก้ไขแบบเรียกใช้ซ้ํา ขีดจํากัดของการคํานวณในปัจจุบันคือ 1,000 การคํานวณ การคํานวณหนึ่งครั้งเท่ากับการตรวจสอบความถูกต้องของป้ายชื่อหนึ่งครั้งที่มีการคํานวณซ้ําหนึ่งครั้ง ผู้ดูแลระบบ DNS Server สามารถเปลี่ยนจํานวนการคํานวณเริ่มต้นได้ เมื่อต้องการทําเช่นนี้ ให้ใช้การตั้งค่ารีจิสทรีด้านล่าง
- ชื่อ: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
- พิมพ์: DWORD
- ค่าเริ่มต้น: 1000
- สูงสุด: 9600
- ต่ําสุด: 1
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเครือข่าย ข้อผิดพลาดเกิดขึ้นเมื่อข้อมูลประจําตัวหมดอายุ
การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณใช้ LoadImage() เพื่อโหลดบิตแมปแบบบนลง ถ้าบิตแมปมีความสูงเป็นค่าลบ รูปภาพจะไม่โหลด และฟังก์ชันจะส่งกลับค่า NULL
การอัปเดตนี้รวมถึงการเปลี่ยนแปลงรายไตรมาสไปยังไฟล์ DriverSiPolicy.p7b ที่มีช่องโหว่ของโปรแกรมควบคุมที่มีช่องโหว่ของ Windows Kernel เพิ่มรายการโปรแกรมควบคุมที่ตกอยู่ในความเสี่ยงต่อการโจมตี Bring Your Own Vulnerable Driver (BYOVD)
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเวิร์กสเตชันที่ไม่อยู่ในโดเมน เมื่อคุณเชื่อมต่อกับการแชร์และใช้ที่อยู่ IPV6 คุณจะได้รับข้อผิดพลาด "ERROR_BAD_NET_NAME"
การอัปเดตนี้แก้ไขปัญหาที่อาจส่งผลกระทบต่อสถานการณ์การใช้งานโหมดความปลอดภัยเสมือน (VSM) พวกเขาอาจล้มเหลว สถานการณ์เหล่านี้รวมถึง VPN, Windows Hello, Credential Guard และ Key Guard
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการเปลี่ยนเส้นทางโฟลเดอร์นโยบายกลุ่มในการปรับใช้หลายฟอเรสต์ ปัญหาจะหยุดคุณจากการเลือกบัญชีกลุ่มจากโดเมนปลายทาง ด้วยเหตุนี้ คุณจึงไม่สามารถนําการตั้งค่าการเปลี่ยนเส้นทางโฟลเดอร์ขั้นสูงไปใช้กับโดเมนนั้นได้ ปัญหานี้เกิดขึ้นเมื่อโดเมนเป้าหมายมีความเชื่อถือแบบทางเดียวกับโดเมนของผู้ใช้ที่เป็นผู้ดูแลระบบ ปัญหานี้มีผลต่อการปรับใช้ Enhanced Security Admin Environment (ESAE), Hardened Forests (HF) หรือ Privileged Access Management (PAM) ทั้งหมด
การอัปเดตนี้มีผลต่อการควบคุมแอปพลิเคชัน Windows Defender (WDAC) การอัปเดตแก้ไขปัญหาที่อาจทําให้บางแอปทํางานล้มเหลวเมื่อคุณใช้นโยบาย ID ของแอปพลิเคชัน WDAC
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates ประจําเดือนพฤษภาคม 2024
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.2461
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Windows Update สำหรับธุรกิจ | ใช่ | ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้ |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Azure Stack HCI การจำแนกประเภท: การอัปเดตความปลอดภัย |
หมายเหตุ
- หากคุณต้องการลบ LCU
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5037782
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.2461