10 พฤศจิกายน 2020—KB4586808 (การอัปเดตด้านความปลอดภัยเท่านั้น)

นำไปใช้กับ
Windows Server 2012 Windows Embedded 8 Standard

หมายเหตุ

สําคัญ Windows Server 2012 ได้สิ้นสุดการสนับสนุนหลักตามปกติและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลาแล้ว ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ที่เป็นตัวเลือกอีกต่อไป (เรียกว่ารุ่น "C" หรือ "D") สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)

หมายเหตุ

ใหม่ 11/10/20
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม Service Pack ฯลฯ โปรดดูบทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows Server 2012

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขวันที่เริ่มต้นของ DST สําหรับหมู่เกาะฟิจิเป็น 20 ธันวาคม 2020
  • แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยโดยการป้องกันไม่ให้แอปพลิเคชันที่ทํางานเป็นบัญชี SYSTEM พิมพ์ไปยังพอร์ตภายในเครื่องที่ชี้ไปยังไฟล์ ข้อผิดพลาดบันทึกงานพิมพ์ล้มเหลว 50 "คําขอไม่ได้รับการสนับสนุน" ใน ID เหตุการณ์ 372 ใน PrintService\Admin บันทึกเหตุการณ์ เมื่อต้องการแก้ไขปัญหานี้ต่อจากนี้ ให้ตรวจสอบให้แน่ใจว่าแอปพลิเคชันหรือบริการของคุณทํางานเป็นบัญชีผู้ใช้หรือบริการที่ระบุ
  • การอัปเดตความปลอดภัยสําหรับ Windows Graphics, Windows Silicon Platform, Windows Authentication, Windows Core Networking, Windows Peripherals, Windows Network Security and Containers, Windows Hybrid Storage Services และเดสก์ท็อประยะไกลของ Windows

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
หลังจากติดตั้งการอัปเดตนี้บนตัวควบคุมโดเมน (DC) และตัวควบคุมโดเมนแบบอ่านอย่างเดียว (RODC) ในสภาพแวดล้อมของคุณ คุณอาจพบปัญหาการรับรองความถูกต้อง Kerberos และการต่ออายุตั๋ว ปัญหานี้เกิดจากปัญหาในวิธีแก้ไข CVE-2020-17049 ในการอัปเดตเหล่านี้
สําหรับอาการและลักษณะการทํางานที่เฉพาะเจาะจงที่เกี่ยวข้องกับปัญหานี้ โปรดดูหน้า สถานภาพการเผยแพร่ Windows
หมาย เหตุ ปัญหานี้มีผลต่อ Windows Servers, Windows 10 อุปกรณ์และแอปพลิเคชันในสภาพแวดล้อมขององค์กรเท่านั้น
ปัญหานี้แก้ไขได้ใน KB4594438

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณใช้ Windows Update SSU ล่าสุด (KB4566426) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

หมายเหตุ

จดหมาย เตือน ชำระ เงิน หากคุณใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นก่อนหน้านี้ทั้งหมดและการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB4586768)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ไม่ ดูตัวเลือกอื่นๆ ด้านล่าง
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows Server 2012, Windows Embedded 8 Standard
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4586808