13 ธันวาคม 2022—KB5021285 (ชุดรวมอัปเดตรายเดือน)

นำไปใช้กับ
Windows Server 2012 Windows Embedded 8 Standard

บทสรุป

เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต

หมายเหตุ

  • เตือนความจํา Windows Server 2012 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ที่เป็นทางเลือก (ที่เรียกว่าการเผยแพร่ "C" หรือ "D") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
  • ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นที่ระบุไว้ในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows Server 2012

การปรับปรุง

การอัปเดตความปลอดภัยแบบสะสมนี้มีการปรับปรุงที่เป็นส่วนหนึ่งของการอัปเดต KB5020009 (เผยแพร่เมื่อ 8 พฤศจิกายน 2022) และการอัปเดต KB5021652 (เผยแพร่เมื่อ 17 พฤศจิกายน 2022) การอัปเดตนี้ยังทําการปรับปรุงสําหรับปัญหาต่อไปนี้:

  • ตามคําสั่งของรัฐบาลฟิจิ ฟิจิจะไม่ปฏิบัติตามการปรับเวลาตามฤดูกาล (DST) ในปี 2022 ดังนั้นนาฬิกาจะไม่เปลี่ยนแปลงทีละชั่วโมง ณ เวลา 02:00 น. ของวันที่ 13 พฤศจิกายน 2022
  • เกิดหน่วยความจําพร่องหายไปในบริการระบบย่อยของการตรวจสอบสิทธิ์ความปลอดภัยภายใน (LSASS.exe) บนตัวควบคุมโดเมนของ Windows ปัญหานี้เป็นที่ทราบกันดีว่าเกิดขึ้นหลังจากติดตั้งการอัปเดต Windows ลงวันที่ 8 พฤศจิกายน 2022 หรือใหม่กว่า

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู การปรับใช้ | คู่มือการอัปเดตความปลอดภัยและ Security Updates ประจําเดือนธันวาคม 2022

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ ขั้นตอนต่อไป
หลังจากการอัปเดตนี้หรือติดตั้ง Windows Update ที่ใหม่กว่า การดําเนินการเข้าร่วมโดเมนอาจไม่สําเร็จและข้อผิดพลาด "0xaac (2732): NERR_AccountReuseBlockedByPolicy" เกิดขึ้น นอกจากนี้ ข้อความที่ระบุว่า "มีบัญชีที่มีชื่อเดียวกันใน Active Directory "Reusing the account was blocked by security policy" อาจแสดงขึ้น
สถานการณ์ที่ได้รับผลกระทบ รวมถึงการดําเนินการเข้าร่วมโดเมนหรือการดําเนินการสร้างอิมเมจใหม่บางโดเมนที่บัญชีคอมพิวเตอร์ถูกสร้างหรือกําหนดขั้นล่วงหน้าด้วยข้อมูลประจําตัวที่แตกต่างจากข้อมูลประจําตัวที่ใช้ในการเข้าร่วมหรือเข้าร่วมคอมพิวเตอร์กับโดเมนอีกครั้ง
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ให้ดู KB5020276—Netjoin: การเปลี่ยนแปลงการเสริมความแข็งแกร่งในการเข้าร่วมโดเมน
หมายเหตุ Windows รุ่น Consumer Desktop ไม่น่าจะประสบปัญหานี้
โปรดดู KB5020276 สําหรับคําแนะนําเกี่ยวกับปัญหานี้
หลังจากติดตั้งการอัปเดตนี้ แอปที่ใช้การเชื่อมต่อ ODBC ผ่าน Microsoft ODBC SQL Server Driver (sqlsrv32.dll) เพื่อเข้าถึงฐานข้อมูลอาจไม่สามารถเชื่อมต่อได้ นอกจากนี้ คุณอาจได้รับข้อผิดพลาดในแอป หรือคุณอาจได้รับข้อผิดพลาดจาก SQL Server ข้อผิดพลาดที่คุณอาจได้รับประกอบด้วยข้อความต่อไปนี้:

  • ระบบ EMS ประสบปัญหา
    ข้อความ: [Microsoft][ODBC SQL Server Driver] ข้อผิดพลาดของโปรโตคอลใน TDS Stream
  • ระบบ EMS ประสบปัญหา
    ข้อความ: [Microsoft][ODBC SQL Server Driver] ได้รับโทเค็นที่ไม่รู้จักจาก SQL Server
หมายเหตุสําหรับนักพัฒนา: แอปที่ได้รับผลกระทบจากปัญหานี้อาจดึงข้อมูลไม่ได้ เช่น เมื่อใช้ฟังก์ชัน SQLFetch ปัญหานี้อาจเกิดขึ้นเมื่อเรียก ฟังก์ชัน SQLBindCol ก่อน SQLFetch หรือเรียก ฟังก์ชัน SQLGetData หลังจาก SQLFetch และเมื่อค่า 0 (ศูนย์) ถูกกําหนดสําหรับอาร์กิวเมนต์ 'BufferLength' สําหรับชนิดข้อมูลคงที่ที่มีขนาดใหญ่กว่า 4 ไบต์ (เช่น SQL_C_FLOAT)

เมื่อต้องการตัดสินใจว่าคุณกําลังใช้แอปที่ได้รับผลกระทบหรือไม่ ให้เปิดแอปที่เชื่อมต่อกับฐานข้อมูล เปิดหน้าต่าง พร้อมท์คำสั่ง พิมพ์คำสั่งต่อไปนี้แล้วกด Enter:

tasklist /m sqlsrv32.dll
หากคําสั่งส่งกลับงาน แสดงว่าแอปอาจได้รับผลกระทบ
เมื่อต้องการลดปัญหานี้ คุณสามารถเลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ถ้าแอปของคุณใช้อยู่แล้วหรือสามารถใช้ชื่อแหล่งข้อมูล (DSN) เพื่อเลือกการเชื่อมต่อ ODBC ให้ติดตั้งโปรแกรมควบคุม Microsoft ODBC 17 สําหรับ SQL Server และเลือกเพื่อใช้กับแอปของคุณโดยใช้ DSN

    หมายเหตุ: เราขอแนะนําโปรแกรมควบคุม Microsoft ODBC 17 สําหรับ SQL Server เวอร์ชันล่าสุด เนื่องจากเข้ากันได้กับแอปที่ใช้โปรแกรมควบคุม Microsoft ODBC SQL Server (sqlsrv32.dll) ดั้งเดิมในปัจจุบันมากกว่า Microsoft ODBC Driver 18 สําหรับ SQL Server
  • ถ้าแอปของคุณไม่สามารถใช้ DSN ได้ แอปจะต้องได้รับการปรับเปลี่ยนเพื่ออนุญาต DSN หรือใช้โปรแกรมควบคุม ODBC ที่ใหม่กว่าโปรแกรมควบคุม ODBC SQL Server Microsoft (sqlsrv32.dll)
ปัญหานี้แก้ไขได้แล้วใน KB5022348 ถ้าคุณได้นําวิธีแก้ไขปัญหาชั่วคราวข้างต้นมาใช้ เราขอแนะนําให้ใช้การกําหนดค่าในการแก้ไขปัญหาชั่วคราวต่อไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB5016263) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ชุดภาษา

ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เพิ่มชุดภาษาลงใน Windows

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows Server 2012, Windows Embedded 8 Standard
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต KB5021285

การอ้างอิง

เรียนรู้เกี่ยวกับ คําศัพท์มาตรฐาน ที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft