17 เมษายน 2018—KB4093117 (ระบบปฏิบัติการรุ่น 15063.1058)

นำไปใช้กับ
Windows 10, version 1703, all editions

การปรับปรุงและแก้ไข

การอัปเดตนี้มีการปรับปรุงคุณภาพ ไม่มีการนำฟีเจอร์ใหม่ๆ ของระบบปฏิบัติการมาใช้ในการอัปเดตนี้ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่ทำให้ Microsoft Edge หยุดการทำงานหลังจากสองสามวินาทีที่มีการเรียกใช้นโยบายการจำกัดซอฟต์แวร์
  • แก้ไขปัญหาที่กฎผู้เผยแพร่ของ AppLocker ที่ใช้กับไฟล์ MSI ไม่จับคู่กับไฟล์อย่างถูกต้อง
  • แก้ไขปัญหาที่ทำให้บัญชีผู้ใช้ Microsoft และบัญชีผู้ใช้ Azure Active Directory ได้รับพร้อมท์รหัสผ่านซ้ำๆ กันแทนที่จะได้รับครั้งเดียว
  • แก้ไขปัญหาที่ป้องกันไม่ให้ Windows Hello สร้างคีย์ที่ดีเมื่อตรวจพบคีย์การเข้ารหัสลับที่มีความปลอดภัยต่ำเนื่องจากปัญหาเฟิร์มแวร์ TPM ปัญหานี้เกิดขึ้นหากนโยบายจำเป็นต้องมีการกำหนดค่า TPM เท่านั้น
  • แก้ไขปัญหาที่ป้องกันไม่ให้ผู้ใช้ปลดล็อกเซสชันของพวกเขาและบางครั้งแสดงข้อมูล user-name@domain-name ไม่ถูกต้องบนหน้าจอเข้าสู่ระบบเมื่อผู้ใช้หลายคนเข้าสู่ระบบในเครื่องโดยใช้การสลับผู้ใช้อย่างเร็ว โดยเฉพาะอย่างยิ่ง เหตุการณ์นี้จะเกิดขึ้นเมื่อผู้ใช้เข้าสู่ระบบจากหลายโดเมนที่แตกต่างกัน ใช้รูปแบบ UPN สำหรับข้อมูลประจำตัวโดเมน (user-name@domain-name) และสลับระหว่างผู้ใช้ที่มีการสลับผู้ใช้อย่างเร็ว
  • แก้ไขปัญหาที่เกี่ยวข้องกับสมาร์ทการ์ดที่อนุญาตให้ใช้ PIN หรือรายการทางไบโอเมตริกซ์ หากผู้ใช้ป้อน PIN หรือข้อมูลไบโอเมตริกไม่ถูกต้อง (เช่น ลายนิ้วมือ) จะมีข้อผิดพลาดเกิดขึ้น และผู้ใช้ต้องรอถึง 30 วินาที การเปลี่ยนแปลงนี้ทำให้ไม่จำเป็นต้องมีการหน่วงเวลา 30 วินาที
  • แก้ไขปัญหาที่ทำให้เบราว์เซอร์แจ้งให้ใส่ข้อมูลประจำตัวบ่อยๆ แทนการใส่เพียงครั้งเดียวเมื่อใช้ส่วนขยาย Office Chrome
  • เพิ่มความยาวผ่านขั้นต่ำในนโยบายกลุ่มเป็น 20 อักขระ
  • แก้ไขปัญหาที่ทำให้แสดงข้อมูลข้อจำกัดของชื่อที่ไม่ถูกต้องเมื่อมีการแสดงคุณสมบัติของใบรับรอง แทนที่จะนำเสนอข้อมูลที่จัดรูปแบบอย่างถูกต้อง ข้อมูลแสดงในรูปแบบฐานสิบหก
  • แก้ไขปัญหาที่บล็อกการรับรองความถูกต้อง NTLM ที่ล้มเหลวแทนการเข้าสู่ระบบเมื่อใช้นโยบายการรับรองความถูกต้องเท่านั้นเมื่อเปิดใช้งานโหมดตรวจสอบ Netlogon.log Netlogon.log อาจแสดงรายการต่อไปนี้:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

  • แก้ไขปัญหาที่สร้างข้อผิดพลาดการตรวจสอบความถูกต้องของใบรับรอง 0x800B0109 (CERT_E_UNTRUSTEDROOT) จาก http.sys
  • แก้ไขปัญหาเมนูบริบทด้วยการคลิกขวาสำหรับการเข้ารหัสลับและถอดรหัสลับไฟล์โดยใช้ Windows Explorer หายไป
  • แก้ไขปัญหาที่หยุด BitLocker หรือการเข้ารหัสลับอุปกรณ์ระหว่างการยกเลิกการลงทะเบียนอุปกรณ์แทนที่จะคงการป้องกันไดรฟ์ไว้
  • แก้ไขปัญหาที่อาจทำให้แอป Centennial บล็อกความสามารถในการตั้งค่าโควต้าระดับผู้ใช้สำหรับ NTFS
  • แก้ไขปัญหาที่ทำให้แถบการเชื่อมต่อหายไปใน Virtual Machine Connection (VMConnect) เมื่อใช้โหมดเต็มหน้าจอบนจอภาพหลายจอ
  • แก้ไขปัญหาที่จะใช้สคริปต์การเข้าสู่ระบบ GPO เพื่อแมปไดรฟ์เครือข่ายไม่สำเร็จถ้าผู้ใช้เลิกเชื่อมต่อจากเครือข่ายและเริ่มระบบของคอมพิวเตอร์ใหม่ เมื่อผู้ใช้เข้าสู่ระบบอีกครั้ง ไดรฟ์ที่แมปไว้จะไม่พร้อมใช้งาน ปัญหานี้เกิดขึ้นแม้ว่าสคริปต์การเข้าสู่ระบบจะตั้งค่าสถานะเป็น TRUE ถาวรก็ตาม
  • แก้ไขปัญหาที่อาจทำให้ไฟล์บางไฟล์จะถูกข้าม และอาจสร้างไฟล์ที่ซ้ำกันในตำแหน่งที่ตั้งโฟลเดอร์งานระหว่างเซสชันการซิงค์การแจงนับแบบเต็ม
  • แก้ไขปัญหาที่เกิดขึ้นเมื่อเปิดใช้งาน Volume Shadow Copy บนไดรฟ์ข้อมูลที่โฮสต์การใช้ไฟล์ร่วมกัน ถ้าไคลเอ็นต์เข้าถึงพาธ UNC เพื่อดูคุณสมบัติในแท็บ เวอร์ชันก่อนหน้า ฟิลด์ ปรับเปลี่ยนวันที่ จะว่างเปล่า
  • แก้ไขปัญหาที่เกิดขึ้นเมื่อผู้ใช้ที่มีโพรไฟล์ผู้ใช้สำหรับการใช้งานข้ามเขตเข้าสู่ระบบไปยังเครื่องที่ใช้ Windows 10 เวอร์ชัน 1607 ก่อนแล้วออกจากระบบ หลังจากนั้น หากผู้ใช้พยายามเข้าสู่ระบบในเครื่องที่ใช้ Windows 10 เวอร์ชัน 1703 และเปิด Microsoft Edge, Microsoft Edge จะหยุดทำงาน
  • แก้ไขปัญหาความน่าเชื่อถือกับ Internet Explorer เมื่อป้อนข้อความในตัวควบคุม RichEditText
  • แก้ไขปัญหาการรั่วไหลที่อาจเกิดขึ้นจากการเปิดและการปิดตัวควบคุมเว็บเบราว์เซอร์ใหม่
  • แก้ไขปัญหาที่ทำให้ API ContentIndexter.AddAsync ส่งข้อยกเว้นที่ไม่จำเป็น

ถ้าคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดและติดตั้งเฉพาะการแก้ไขใหม่ในแพคเกจนี้ในอุปกรณ์ของคุณ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการแก้ไขช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

เมื่อต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ให้ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดตจาก Microsoft Update ทางออนไลน์

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4093117