10 พฤศจิกายน 2020—KB4586834 (ชุดการปรับปรุงรายเดือน)

นำไปใช้กับ
Windows Server 2012 Windows Embedded 8 Standard

หมายเหตุ

สําคัญ Windows Server 2012 ได้สิ้นสุดการสนับสนุนหลักตามปกติและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลาแล้ว ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ที่เป็นตัวเลือกอีกต่อไป (เรียกว่ารุ่น "C" หรือ "D") สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)

หมายเหตุ

ใหม่ 11/10/20
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม Service Pack ฯลฯ โปรดดูบทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows Server 2012

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของ KB4580382 การอัปเดต (เผยแพร่เมื่อ 13 ตุลาคม 2020) และแก้ไขปัญหาต่อไปนี้:

  • แก้ไขวันที่เริ่มต้นของ DST สําหรับหมู่เกาะฟิจิเป็น 20 ธันวาคม 2020
  • แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยโดยการป้องกันไม่ให้แอปพลิเคชันที่ทํางานเป็นบัญชี SYSTEM พิมพ์ไปยังพอร์ตภายในเครื่องที่ชี้ไปยังไฟล์ ข้อผิดพลาดบันทึกงานพิมพ์ล้มเหลว 50 "คําขอไม่ได้รับการสนับสนุน" ใน ID เหตุการณ์ 372 ใน PrintService\Admin บันทึกเหตุการณ์ เมื่อต้องการแก้ไขปัญหานี้ต่อจากนี้ ให้ตรวจสอบให้แน่ใจว่าแอปพลิเคชันหรือบริการของคุณทํางานเป็นบัญชีผู้ใช้หรือบริการที่ระบุ
  • การอัปเดตความปลอดภัยสําหรับ Windows Graphics, Windows Silicon Platform, Windows Authentication, Windows Core Networking, Windows Peripherals, Windows Network Security and Containers, Windows Hybrid Storage Services และเดสก์ท็อประยะไกลของ Windows

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
หลังจากติดตั้งการอัปเดตนี้บนตัวควบคุมโดเมน (DC) และตัวควบคุมโดเมนแบบอ่านอย่างเดียว (RODC) ในสภาพแวดล้อมของคุณ คุณอาจพบปัญหาการรับรองความถูกต้อง Kerberos และการต่ออายุตั๋ว ปัญหานี้เกิดจากปัญหาในวิธีแก้ไข CVE-2020-17049 ในการอัปเดตเหล่านี้
สําหรับอาการและลักษณะการทํางานที่เฉพาะเจาะจงที่เกี่ยวข้องกับปัญหานี้ โปรดดูหน้า สถานภาพการเผยแพร่ Windows
หมาย เหตุ ปัญหานี้มีผลต่อ Windows Servers, Windows 10 อุปกรณ์และแอปพลิเคชันในสภาพแวดล้อมขององค์กรเท่านั้น
ปัญหานี้แก้ไขได้ใน KB4594438

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณใช้ Windows Update SSU ล่าสุด (KB4566426) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows Server 2012, Windows Embedded 8 Standard
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 4586834 การอัปเดต