12 กรกฎาคม 2022—KB5015866 (ชุดรวมอัปเดตรายเดือน)

นำไปใช้กับ
Windows Server 2008 Service Pack 2

บทสรุป

เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต

หมายเหตุ

  • สําคัญ Windows Server 2008 Service Pack 2 (SP2) ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว และอยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
  • ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
  • ลูกค้าที่ซื้อ Extended Security Update (ESU) สําหรับเวอร์ชันในองค์กรของระบบปฏิบัติการนี้จะต้องทําตามขั้นตอนใน KB4522133 เพื่อรับอัปเดตด้านความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181
  • เนื่องจาก ESU มีให้ใช้งานในรูปแบบ SKU แยกต่างหากสําหรับแต่ละปีที่มีการเสนอ (2020, 2021 และ 2022) และเนื่องจาก ESU สามารถซื้อได้ในช่วงเวลา 12 เดือนที่ระบุเท่านั้น คุณต้องซื้อความคุ้มครอง ESU ปีที่สามแยกต่างหาก และเปิดใช้งานคีย์ใหม่บนอุปกรณ์ที่เกี่ยวข้องแต่ละเครื่องสําหรับอุปกรณ์ของคุณเพื่อรับการอัปเดตความปลอดภัยต่อไปในปี 2022
  • หากองค์กรของคุณไม่ได้ซื้อความคุ้มครอง ESU ปีที่สาม คุณต้องซื้อ ESU ปีที่ 1, ปี 2 และปีที่ 3 สําหรับอุปกรณ์ Windows Server 2008 SP2 ที่เหมาะสมของคุณก่อนที่คุณจะติดตั้งและเปิดใช้งานคีย์ MAK ปีที่ 3 เพื่อรับการอัปเดต ขั้นตอนใน การติดตั้ง เปิดใช้งาน และปรับใช้ ESU จะเหมือนกันสําหรับความครอบคลุมปีแรก ปีที่สอง และปีที่สาม สําหรับข้อมูลเพิ่มเติม โปรดดู Obtaining Extended Security Updates for Eligible Windows devices for the Volume Licensing and Purchasing Windows 7 ESUs as a Cloud Solution Provider สําหรับกระบวนการ CSP สําหรับอุปกรณ์แบบฝังตัว ให้ติดต่อผู้ผลิตเครื่อง (OEM) ของคุณ
  • สําหรับข้อมูลเพิ่มเติม ให้ดูบล็อก ESU
  • สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้
  • เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ สําหรับ Windows Server 2008 SP2 ให้ดูโฮมเพจประวัติการอัปเดตต่อไปนี้

การปรับปรุง

การอัปเดตความปลอดภัยแบบสะสมนี้มีการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดต KB5014752 (เผยแพร่วันที่ 14 มิถุนายน 2022) และรวมถึงการปรับปรุงใหม่ๆ สําหรับปัญหาต่อไปนี้:

  • เมื่อคุณใช้ ไฟล์ Encrypting File System (EFS) ผ่านการเชื่อมต่อ โพรโทคอล Web Distributed Authoring and Versioning (WebDAV) ระยะไกล การเชื่อมต่ออาจไม่สําเร็จ

  • การรับรองความถูกต้อง NTLM ผ่านความน่าเชื่อถือภายนอกจะไม่สําเร็จเมื่อให้บริการโดยตัวควบคุมโดเมนที่ติดตั้งการอัปเดต Windows ของวันที่ 11 มกราคม 2022 หรือใหม่กว่า ปัญหานี้เกิดขึ้นหาก DC อยู่ในโดเมนแบบไม่มีรากและไม่ได้มีบทบาท แค็ตตาล็อกร่วม (GC) การดําเนินการที่ได้รับผลกระทบอาจบันทึกข้อผิดพลาดต่อไปนี้:

    • ฐานข้อมูลความปลอดภัยยังไม่ได้เริ่มต้น
    • โดเมนอยู่ในสถานะที่ไม่ถูกต้องในการดําเนินการรักษาความปลอดภัย
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)
  • แก้ไขปัญหาที่ทราบแล้วซึ่งอาจทําให้คุณไม่สามารถใช้ฟีเจอร์ Wi-Fi ฮอตสปอตได้ เมื่อพยายามใช้ฟีเจอร์ฮอตสปอต อุปกรณ์โฮสต์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อ

  • แก้ไขปัญหาที่ทราบเกี่ยวกับ Windows Server ที่ใช้บริการการเข้าถึงการกําหนดเส้นทางและการเข้าถึงระยะไกล (RRAS) อาจไม่สามารถกําหนดเส้นทางการรับส่งข้อมูลทางอินเทอร์เน็ตได้อย่างถูกต้อง อุปกรณ์ที่เชื่อมต่อกับเซิร์ฟเวอร์อาจไม่เชื่อมต่อกับอินเทอร์เน็ต และเซิร์ฟเวอร์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยฉบับใหม่และ Security Updates ประจําเดือนกรกฎาคม 2022

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ ขั้นตอนต่อไป
หลังจากติดตั้งการอัปเดตและเริ่มการทำงานของอุปกรณ์ใหม่ คุณอาจได้รับข้อผิดพลาด "ไม่สามารถกำหนดค่าการอัปเดตของ Windows กำลังแปลงกลับการเปลี่ยนแปลง อย่าปิดคอมพิวเตอร์ของคุณ" และการอัปเดตอาจแสดงเป็น ล้มเหลวในประวัติการอัปเดต โดยคาดว่าจะเกิดขึ้นในสถานการณ์ต่อไปนี้:

  • หากคุณกำลังติดตั้งการอัปเดตนี้บนอุปกรณ์ที่ใช้รุ่นที่ไม่รองรับ ESU สำหรับรายการทั้งหมดของรุ่นที่รองรับ ให้ดูที่ KB4497181
  • หากคุณไม่มีคีย์เสริมของ ESU MAK ติดตั้งและเปิดใช้งานอยู่
หากคุณซื้อคีย์ ESU และพบปัญหานี้ โปรดตรวจสอบว่าคุณได้ปฏิบัติตามข้อกำหนดเบื้องต้นทั้งหมดและเปิดใช้งานคีย์ของคุณแล้ว สำหรับข้อมูลเกี่ยวกับการเปิดใช้งาน โปรดดูโพสต์ของ บล็อก นี้ สำหรับข้อมูลเกี่ยวกับข้อกำหนดเบื้องต้น ดูที่ส่วน "วิธีรับการอัปเดตนี้" ของบทความนี้
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
เรากําลังดําเนินการแก้ไขปัญหาและจะนําเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

สิ่งสําคัญ ลูกค้าที่ซื้อ การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับระบบปฏิบัติการเวอร์ชันในสถานที่ต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไปเนื่องจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181

ข้อกำหนดเบื้องต้น:

คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทำงานของอุปกรณ์ใหม่ ก่อนติดตั้งชุดรวมอัปเดตล่าสุด การติดตั้งการอัปเดตนี้ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft

  1. การอัปเดตสแตกการบริการ (SSU) ของวันที่ 9 เมษายน 2019 (KB4493730) เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
  2. อัปเดต SHA-2 ล่าสุด (KB4474419) เผยแพร่ในวันที่ 8 ตุลาคม 2019 หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
  3. แพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน (KB4538484) ของ Extended Security Updates (ESU) หรือการอัปเดตสําหรับแพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU) (KB4575904) แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog

หลังจากติดตั้งรายการข้างต้น Microsoft ขอแนะนําให้คุณติดตั้ง SSU (KB5016129) ล่าสุด หากคุณกำลังใช้ Windows Update, SSU ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ ถ้าคุณเป็นลูกค้า ESU เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update หากคุณเป็นลูกค้า ESU
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows Server 2008 Service Pack 2
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต KB5015866

การอ้างอิง

สําหรับข้อมูลเกี่ยวกับการอัปเดตความปลอดภัยที่เผยแพร่ในวันที่ 14 กรกฎาคม 2022 โปรดดูการปรับใช้ - คู่มือการอัปเดตความปลอดภัย

เรียนรู้เกี่ยวกับ คําศัพท์มาตรฐาน ที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft