30 สิงหาคม 2018—KB4343884 (ระบบปฏิบัติการรุ่น 14393.2457)

นำไปใช้กับ
Windows 10, version 1607, all editions Windows Server 2016, all editions

หมายเหตุ

  • Windows 10 เวอร์ชัน 1607 สิ้นสุดการบริการในวันที่ 10 เมษายน 2018 อุปกรณ์ที่ใช้ Windows 10 รุ่น Home หรือ Pro จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
  • สําคัญ: รุ่น Windows 10 Enterprise และรุ่น Windows 10 Education จะได้รับการให้บริการเพิ่มเติมหกเดือนโดยไม่มีค่าใช้จ่าย อุปกรณ์บน Long-Term Servicing Channel (LTSC) จะยังคงได้รับการอัปเดตจนถึงเดือนตุลาคมปี 2026 ตามข้อมูลในเพจ นโยบายวงจรการใช้งาน อุปกรณ์ที่มีการอัปเดตในโอกาสวันครบรอบของ Windows 10 (v. 1607) ที่ใช้งานชิปเซ็ต Intel "Clovertrail" จะยังคงได้รับการอัปเดตจนถึงเดือนมกราคมปี 2023 ตามข้อมูลใน บล็อก Microsoft Community

การปรับปรุงและแก้ไข

การอัปเดตนี้มีการปรับปรุงคุณภาพ ไม่มีการนำฟีเจอร์ใหม่ๆ ของระบบปฏิบัติการมาใช้ในการอัปเดตนี้ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • อัปเดตผู้ให้บริการเมตาดาต้าเพลงที่ Windows โปรแกรมเล่นสื่อ ใช้

  • แก้ไขปัญหาของอัปเดตเดือนมีนาคม 2018 ที่ป้องกันไม่ให้รูปภาพหน้าจอเมื่อล็อกที่ถูกต้องปรากฏขึ้นเมื่อเปิดใช้งานนโยบาย GPO ต่อไปนี้:

    • การกำหนดค่าคอมพิวเตอร์ค่า\เทมเพลตการดูแลระบบ\แผงควบคุม\การตั้งค่าส่วนบุคคล\บังคับรูปภาพหน้าจอเมื่อล็อกเริ่มต้นที่เฉพาะเจาะจงและภาพการเข้าสู่ระบบ
    • การกำหนดค่าคอมพิวเตอร์\เทมเพลตการดูแลระบบ\แผงควบคุม\การตั้งค่าส่วนบุคคล\ป้องกันการเปลี่ยนภาพหน้าจอเมื่อล็อกและภาพการเข้าสู่ระบบ
  • แก้ไขปัญหาที่ป้องกันไม่ให้ผู้ใช้ของสมาร์ทการ์ด PIV/CAC รับรองความถูกต้องในการใช้ทรัพยากรองค์กรหรือป้องกันไม่ให้ Windows Hello สำหรับธุรกิจกำหนดค่าเมื่อเข้าสู่ระบบครั้งแรก

  • แก้ไขปัญหาที่ป้องกันไม่ให้แอปพลิเคชัน Device Guard PackageInspector.exe รวมไฟล์ทั้งหมดที่จำเป็นสำหรับแอปพลิเคชันในการทำงานอย่างถูกต้องเมื่อนโยบายด้านความสมบูรณ์ของโค้ดเสร็จสมบูรณ์

  • แก้ไขปัญหาที่ทำให้การล้างข้อมูลที่ถอดรหัสจากหน่วยความจำล้มเหลวในบางกรณี หลังจากดำเนินการถอดรหัสลับ CAPI เสร็จสมบูรณ์

  • แก้ไขปัญหาที่ทำให้สคริปต์ PowerShell หยุดทำงานขณะพยายามดำเนินการต่างๆ เช่น Get-Credentials

  • แก้ไขปัญหาที่ทำให้การตรวจสอบสิทธิ์ Wi-Fi EAP-TTLS (CHAP) ล้มเหลวหากผู้ใช้บันทึกข้อมูลประจำตัวก่อนการตรวจสอบสิทธิ์

  • แก้ไขปัญหาของ Windows Task Scheduler ที่เกิดขึ้นเมื่อตั้งค่าเหตุการณ์เพื่อเริ่มต้นในวันเฉพาะของเดือน เหตุการณ์เริ่มต้นก่อนกำหนดการหนึ่งสัปดาห์ แทนที่จะเริ่มต้นในวันเฉพาะของเดือนที่คุณเลือก ตัวอย่างเช่น หากคุณตั้งค่าเหตุการณ์ให้เริ่มต้นในวันอังคารที่สามของเดือนสิงหาคม 2018 แทนที่จะเริ่มตั้งแต่วันที่ 21/08/18 เหตุการณ์เริ่มต้นในวันที่ 14/08/18

  • แก้ไขปัญหาที่ป้องกันไม่ให้ Hypervisor เปิดโดยอัตโนมัติเมื่อเริ่มระบบของคอมพิวเตอร์ใหม่เมื่อทำงานในสถานการณ์ของการจำลองเสมือนที่ซ้อนกันหรือไม่ซ้อนกันหลังจากการเปิดใช้งาน Device Guard

  • แก้ไขปัญหาที่ทำให้ตัวแสดงเหตุการณ์สำหรับ Microsoft-Windows-Hyper-V-VMMS-Admin ได้รับข้อความรหัสเหตุการณ์ 12660 "ไม่สามารถเปิดตัวจัดการสำหรับผู้ให้บริการที่จัดเก็บข้อมูล Hyper-V" มากเกินไป ปัญหานี้เกิดขึ้นเมื่อทำการทดสอบการโอนย้ายในแพลตฟอร์มคลัสเตอร์ Windows Server 2016 S2D ด้วยเหตุนี้ เหตุการณ์จะถูกลบออกหลังจากผ่านไปสามชั่วโมงเมื่อขนาดของบันทึกเหตุการณ์ครบ 1 MB

  • แก้ไขปัญหาที่ทำให้ฟังก์ชันเสมือน (VF) ถูกเอาออกโดยไม่ได้ตั้งใจเมื่อเครื่องเสมือน (VM) ได้รับการบันทึกไว้ใน Hyper-V Manager ปัญหานี้เกิดขึ้นเมื่อมีการกำหนดและการโหลดฟังก์ชันเสมือนหลายฟังก์ชันลงใน VM เดียวในระหว่างการโอนย้ายข้อมูลจริงบน Windows Server 2016 การบันทึก VM ไม่ทำให้มีการปิดเครื่องตามปกติของฟังก์ชันเสมือน และไม่อนุญาตให้โปรแกรมควบคุม VF มีการติดต่อสื่อสารในอีกช่องทางหนึ่งด้วยฟังก์ชันที่มีอยู่จริง (PF)

  • แก้ไขปัญหาที่ทำให้ Azure ดำเนินการย้อนกลับแบบในสถานที่ล้มเหลวและทำให้เครื่องเสมือน (VM) เข้าสู่สถานะที่ไม่มีการตอบสนอง ปัญหานี้เกิดขึ้นหากการย้อนกลับถูกขัดจังหวะโดยเหตุการณ์ เช่น Virtual Machine Management Service (VMMS) หรือการเริ่มระบบของเครื่องโฮสต์ใหม่ การดำเนินการย้อนกลับยังคงล้มเหลวแม้กระทั่งเมื่อ VMMS ที่กำลังทำงานอยู่

  • แก้ไขปัญหาของ บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) ที่ Multi-Factor Authentication หรือการรับรองความถูกต้องโดยใช้หลายปัจจัยไม่ทำงานร่วมกับอุปกรณ์เคลื่อนที่ซึ่งใช้ข้อกำหนดภาษาแบบกำหนดเองอย่างไม่ถูกต้อง

  • แก้ไขปัญหาใน Windows Hello สำหรับธุรกิจ ที่ทำให้เกิดการหน่วงเวลาอย่างมาก (15 วินาที) ในการลงทะเบียนผู้ใช้ใหม่ ปัญหานี้เกิดขึ้นเมื่อมีการใช้โมดูลความปลอดภัยของฮาร์ดแวร์เพื่อจัดเก็บใบรับรอง ADFS Registration Authority (RA)

  • แก้ไขปัญหาของบริการระบบโดเมนของ Active Directory (AD DS) ที่ทำให้ Local Security Authority Subsystem Service (LSASS) หยุดการทำงานเป็นระยะๆ ปัญหานี้เกิดขึ้นเมื่อคอมโพเนนต์แบบกำหนดเองผูกข้อมูลผ่าน Transport Layer Security (TLS) กับตัวควบคุมโดเมนที่ใช้การตรวจสอบสิทธิ์ Simple Authentication and Security Layer (SASL) EXTERNAL

  • แก้ไขปัญหาที่สร้างรหัสเหตุการณ์ 2006 และป้องกันไม่ให้ตัวตรวจสอบประสิทธิภาพการทำงานของ Windows อ่านตัวนับประสิทธิภาพการทำงานของ Server Message Block (SMB) ปัญหานี้เกิดขึ้นเมื่อมีการเปิดใช้งานฮอตปลั๊กสำหรับ CPU บนเครื่องเสมือน Windows 2016

  • แก้ไขปัญหาที่ทำให้ผู้ใช้ถูกตัดการเชื่อมต่อจากเซสชันระยะไกลเมื่อบริการเกตเวย์เดสก์ท็อประยะไกลหยุดทำงาน

  • แก้ไขปัญหาที่ทำให้ svchost.exe หยุดการทำงานเป็นระยะๆ ปัญหานี้เกิดขึ้นเมื่อบริการ SessionEnv ทำงาน ซึ่งทำให้เกิดโหลดบางส่วนในการกำหนดค่าของผู้ใช้ระหว่างเซสชันเดสก์ท็อประยะไกล

  • แก้ไขปัญหาที่อาจทำให้เซิร์ฟเวอร์เริ่มระบบใหม่เนื่องจากพูลที่ไม่สามารถทำเพจได้ของระบบใช้หน่วยความจำมากเกินไป

  • แก้ไขปัญหาที่อาจเอาตัวเลือก Dynamic Host Configuration Protocol (DHCP) ออกจากการสำรองหลังจากการเปลี่ยนแปลงการตั้งค่าขอบเขต DHCP

  • แก้ไขปัญหาที่ป้องกันไม่ให้สามารถเขียนไดรฟ์ได้แม้กระทั่งหลังจากการเข้ารหัสลับ BitLocker เสร็จเรียบร้อยแล้ว ปัญหานี้เกิดขึ้นเมื่อใช้นโยบาย FDVDenyWriteAccess

  • แก้ไขปัญหาที่บางครั้งมีการแสดงหน้าจอสีน้ำเงินแทนหน้าจอเมื่อล็อกเมื่ออุปกรณ์กลับสู่การทำงานจากโหมดสลีป

  • ขยาย Key Management Service (KMS) เพื่อรองรับไคลเอ็นต์ Windows 10 รุ่น Enterprise LTSC และ Windows Server ดูข้อมูลเพิ่มเติมได้ที่ KB4347075

  • แก้ไขปัญหาที่เกิดขึ้นเมื่อทำการสำรองข้อมูลของเครื่องเสมือน (VM) หรือการลบสแนปช็อตเครื่องเสมือน (VM) ในระบบปฏิบัติการ Guest บน Windows Server 2016 “ข้อผิดพลาดดิสก์ 153” ปรากฎขึ้นเนื่องจาก I/O ใช้เวลานานกว่าที่คาดไว้

  • แก้ไขปัญหาที่หยุดการจำลองแบบ Active Directory เป็นเวลาหกชั่วโมง Microsoft-Windows-ActiveDirectory_DomainService แสดงเหตุการณ์ 1481 และ 1084 พร้อมรหัสข้อผิดพลาด 8409 ปัญหานี้เกิดขึ้นเมื่อคุณคืนค่าวัตถุเมื่อไม่นานมานี้โดยได้รับอนุญาต โดยไม่ได้เปิดใช้ถังรีไซเคิล และคุณได้เริ่มระบบของตัวควบคุมโดเมนใหม่ เหตุการณ์ 1084 แสดงเนื้อหาของชื่อโดเมนของวัตถุที่คืนค่า

  • แก้ไขปัญหาที่ Resilient File System (ReFS) อาจใช้หน่วยความจําทางกายภาพในระหว่างการดําเนินการเมตาดาต้าที่รุนแรงและยั่งยืนซึ่งคําขอโซลูชันการสํารองข้อมูลบางอย่าง

ถ้าคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดและติดตั้งเฉพาะการแก้ไขใหม่ในแพคเกจนี้ในอุปกรณ์ของคุณ

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหาชั่วคราว
หลังจากติดตั้งการอัปเดตนี้ การติดตั้งและการเปิดใช้งานไคลเอ็นต์ของคีย์โฮสต์ Windows Server 2019 และ 1809 LTSC Key Management Service (KMS) (CSVLK) ไม่ทำงานตามที่คาดไว้ ปัญหานี้แก้ไขได้ใน KB4467684
หลังจากที่คุณติดตั้ง ตัวอย่างการเปิดตัวด้านคุณภาพเดือนสิงหาคม หรือ การอัปเดต .NET Framework ที่เผยแพร่ในวันที่ 11 กันยายน 2018 การสร้างอินสแตนซ์ของ SqlConnection สามารถส่งข้อยกเว้นได้ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ โปรดอ่านบทความต่อไปนี้ใน Microsoft Knowledge Base:
4470809 ข้อยกเว้นในการสร้างอินสแตนซ์ของ SqlConnection บน .NET 4.6 และหลังจากการอัปเดต .NET Framework ที่เผยแพร่ในช่วงเดือนสิงหาคม-กันยายน 2018
ปัญหานี้ได้รับการแก้ไขแล้วใน KB4480977

วิธีรับการอัปเดตนี้

เมื่อต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ให้ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดต

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อ กำหนด เบื้อง ต้น: การอัปเดตสแตกบริการ (SSU) (KB4132216) ต้องได้รับการติดตั้งก่อนติดตั้งการอัปเดตแบบสะสมล่าสุด (LCU) (KB4343884) จะไม่มีการรายงานว่าใช้ LCU ได้จนกว่าจะติดตั้ง SSU

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4343884