19 มีนาคม 2019—KB4489890 (ระบบปฏิบัติการรุ่น 16299.1059)

นำไปใช้กับ
Windows 10, version 1709, all editions

หมายเหตุ

จดหมาย เตือน ชำระ เงิน: 12มีนาคม และวันที่ 9 เมษายนจะเป็นการอัปเดตส่วนที่แตกต่างสองครั้งล่าสุดสําหรับ Windows 10 เวอร์ชัน 1709 การอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพจะยังคงสามารถใช้งานได้โดยใช้แพคเกจการอัปเดตแบบสะสมด่วนและทั้งหมด สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดไปที่ บล็อกของเรา

หมายเหตุ

เตือนความจำ: Windows 10 เวอร์ชัน 1709 จะสิ้นสุดการบริการในวันที่ 9 เมษายน 2019 สำหรับอุปกรณ์ที่ใช้ Windows 10 Home, Pro, Pro for Workstation และ IoT Core อุปกรณ์เหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

สําคัญ: Windows 10 Enterprise, Education และรุ่น IoT Enterprise จะยังคงได้รับการให้บริการต่อไปอีก 12 เดือน โดยไม่มีค่าใช้จ่ายสําหรับการประกาศวงจรการใช้งานในเดือนตุลาคม 2018

การปรับปรุงและแก้ไข

การอัปเดตนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาเกี่ยวกับฐานข้อมูล Microsoft Access 97 ที่หยุดการดำเนินการที่ร้องขอเมื่อตารางหรือคอลัมน์มีคุณสมบัติที่กำหนดเอง

  • อัปเดตข้อมูลโซนเวลาสำหรับบัวโนสไอเรส อาร์เจนตินา

  • แก้ไขปัญหาที่ Microsoft Office Visual Basic for Applications ไม่สามารถใช้การตั้งค่ารีจิสทรีศักราชภาษาญี่ปุ่นสำหรับวันที่ในรูปแบบภาษาญี่ปุ่น ดูข้อมูลเพิ่มเติมได้ที่ KB4469068

  • อัปเดตข้อมูลโซนเวลาสำหรับคาซัคสถาน

  • อัปเดตข้อมูลโซนเวลาสำหรับเซาตูเมและปรินซิปี

  • แก้ไขปัญหาที่ขัดขวางไม่ให้ผู้ใช้เปิดใช้งานการรองรับปีแรกของศักราชของญี่ปุ่น ดูข้อมูลเพิ่มเติมได้ที่ KB4469068

  • แก้ไขปัญหาเกี่ยวกับนโยบายกลุ่ม "ปิดการแจ้งเตือนของแอปบนหน้าจอเมื่อล็อก"

  • แก้ไขปัญหาที่อาจขัดขวางไม่ให้ผู้ใช้ลงชื่อเข้าใช้และทำให้เกิดการล็อกบัญชีเมื่อใช้ไคลเอ็นต์ App-V เพื่อเริ่มต้นแอปพลิเคชัน ปัญหานี้เกิดขึ้นเนื่องจากการรับรองความถูกต้อง Kerberos ล้มเหลวเมื่อพยายามที่จะรับข้อมูลผู้ใช้จากเซิร์ฟเวอร์ชื่อโดเมน (DNS) แก้ไขรีจิสทรีคีย์ต่อไปนี้:

    • การตั้งค่า: UseDcForGetUserInfo
    • พาธ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\
    • ประเภท: REG_DWORD
    • ค่า: การตั้งค่า DWORD ต่อไปนี้เป็นไม่ใช่ศูนย์จะเป็นการเปิดใช้งานโซลูชัน
  • แก้ไขปัญหาที่ป้องกันไม่ให้แอปพลิเคชัน App-V เริ่มทำงานและสร้างข้อผิดพลาด “0xc0000225” การตั้งค่า DWORD ต่อไปนี้เป็นตัวเลขที่ไม่ใช่ศูนย์จะเป็นการเปิดใช้งานโซลูชัน: "HKLM\Software\Microsoft\AppV\\MAV\Configuration\MaxAttachWaitTimeInMilliseconds" ค่าเริ่มต้นคือศูนย์ จํานวนสูงสุดคือ 10,000 และจะจํากัดเวลารอสูงสุดสําหรับโปรแกรมควบคุมเมื่อเกิดข้อผิดพลาด ดูข้อมูลเพิ่มเติมได้ที่ KB4494206

  • แก้ไขปัญหาที่ป้องกันไม่ให้กล่องโต้ตอบข้อมูลประจำตัวการรับรองความถูกต้องปรากฏขึ้นเมื่อเว็บเซิร์ฟเวอร์ขององค์กรพยายามเชื่อมต่อกับอินเทอร์เน็ต

  • แก้ไขปัญหาที่ทำให้ไคลเอ็นต์หรือเซิร์ฟเวอร์เริ่มระบบใหม่เมื่อใช้สมาร์ทการ์ดในการเข้าสู่ระบบด้วยคำแนะนำชื่อผู้ใช้ไปยังเครื่องที่เข้าร่วม Azure Active Directory (AAD) โดยใช้บริการเดสก์ท็อประยะไกล

  • แก้ไขปัญหาเกี่ยวกับโปรไฟล์ Microsoft Outlook บนอุปกรณ์ที่เข้าร่วมโดเมนและเข้าร่วมในที่ทำงาน การสร้างโปรไฟล์ Microsoft Outlook ใหม่อาจล้มเหลว หรือสร้างโปรไฟล์ Microsoft Outlook อาจทำงานล้มเหลวในภายหลัง

  • แก้ไขปัญหาที่ลบนโยบาย ALLOWCLSIDS ออกจากไฟล์ XML นโยบายเมื่อคุณเรียก Add-SignerRule สำหรับการควบคุมแอปพลิเคชัน Windows Defender

  • แก้ไขปัญหาที่ป้องกันไม่ให้ผู้ใช้รับรองความถูกต้อง และทำให้ผู้จัดการบัญชีผู้ใช้ Windows (WAM) ทำงานล้มเหลวเมื่อใช้ Trusted Platform Module (TPM)

  • แก้ไขปัญหาที่ทำให้การต่ออายุใบรับรองล้มเหลวเมื่อใช้ CERT_RENEWAL_PROP_ID กับส่วนติดต่อ ICertPropertyRenewal

  • เพิ่มการตั้งค่านโยบายกลุ่มใหม่ที่ชื่อ "ให้ Windows ยกเลิกการเชื่อมต่อคอมพิวเตอร์ออกจากเครือข่ายโดยไม่ต้องปิดเครื่อง" ซึ่งเป็นการกำหนดว่า Windows จะยกเลิกการเชื่อมต่อคอมพิวเตอร์จากเครือข่ายอย่างไร เมื่อเห็นว่าคอมพิวเตอร์ไม่ควรเชื่อมต่อกับเครือข่ายอีกต่อไป

    • ถ้าเปิดใช้งาน Windows จะยกเลิกการเชื่อมต่อคอมพิวเตอร์ออกจากเครือข่ายโดยไม่ต้องปิดเครื่อง (การยกเลิกการเชื่อมต่อไม่เกิดขึ้นในทันทีหรือกะทันหัน)
    • ถ้าปิดใช้งาน Windows จะยกเลิกการเชื่อมต่อคอมพิวเตอร์ออกจากเครือข่ายในทันที
    • ถ้าไม่ได้กำหนดค่า ลักษณะการทำงานค่าเริ่มต้นคือยกเลิกการเชื่อมต่อโดยไม่ต้องปิดเครื่อง ดูข้อมูลเพิ่มเติมเกี่ยวกับการยกเลิกการเชื่อมต่อโดยไม่ต้องปิดเครื่องที่ การทำความเข้าใจและการกำหนดค่าตัวจัดการการเชื่อมต่อ Windows

พาธ: Computer Configuration\Policies\Administrative Templates\Network\Windows ตัวจัดการการเชื่อมต่อ

  • แก้ไขปัญหาที่อาจทำให้เกิดข้อผิดพลาด “Stop 0x133” ใน NTFS.sys

  • แก้ไขปัญหาที่ทำให้ Windows นำการเช่า Dynamic Host Configuration Protocol (DHCP) ที่หมดอายุแล้วกลับมาใช้ใหม่ ถ้าการเช่าหมดอายุขณะที่ระบบปฏิบัติการถูกปิด

  • แก้ไขปัญหาที่ทําให้ "Windows สร้างคําเตือนชั่วคราว" จะปรากฏขึ้นหากคุณสร้างแฟ้มเพจในไดรฟ์ที่มีคุณลักษณะ FILE_PORTABLE_DEVICE

  • แก้ไขปัญหาที่ทำให้ส่วนติดต่อผู้ใช้ (UI) หยุดการตอบสนองเป็นเวลาหลายวินาทีเมื่อคุณเลื่อนหน้าต่างในขณะที่มีหน้าต่างย่อยหลายหน้าต่างเปิดอยู่

  • แก้ไขปัญหาที่อินเทอร์เฟซอุปกรณ์กราฟิก (GDI) DeleteObject() อาจทำให้กระบวนการเรียกหยุดทำงานเมื่อเงื่อนไขทั้งคู่ต่อไปนี้เป็นจริง:

    • กระบวนการเรียกคือกระบวนการ WOW64 ที่จัดการที่อยู่หน่วยความจำที่มีขนาดมากกว่า 2 GB
    • DeleteObject() ถูกเรียกด้วยบริบทอุปกรณ์ที่เข้ากันได้กับบริบทอุปกรณ์เครื่องพิมพ์
  • ให้การรวมแบบไร้ปัญหากับ Microsoft Cloud App Security (MCAS) เพื่อค้นหาการใช้งานแอปในระบบคลาวด์ภายในและภายนอกเครือข่ายองค์กรสำหรับลูกค้า Windows Defender Advanced Threat Protection (ATP)
  • เปิดใช้งานการตรวจสอบและการแก้ไขแบบอัตโนมัติสำหรับลูกค้า Windows Defender ATP
  • แก้ไขปัญหาที่ป้องกันไม่ให้นโยบาย "ปิดการแจ้งเตือนของแอปบนหน้าจอเมื่อล็อก" ทำงาน พาธคือ "Computer Configuration\Administrative Templates\System\Logo"
  • แก้ไขปัญหาเล็กน้อยเกี่ยวกับตัวเลือกที่ไม่รู้จัก (OPT ที่ไม่รู้จัก) ในกลไกส่วนขยายสำหรับ DNS (EDNS) สำหรับบทบาท DNS เซิร์ฟเวอร์ของ Windows
  • แก้ไขปัญหาตามข้อกำหนดของใบรับรอง GB18030
  • แก้ไขปัญหาที่ป้องกันไม่ให้ตัวแยกวิเคราะห์วันที่แปลงวันที่ในอนาคตและอดีต (เกรโกเรียนและญี่ปุ่น) ในเอกสารแบบผสม (เดิมคือ OLE) เป็นวันที่ในศักราชของญี่ปุ่นที่เกี่ยวข้อง ดูข้อมูลเพิ่มเติมได้ที่ KB4469068
  • แก้ไขปัญหาที่ทำให้ Wdiwifi.SYS หยุดการทำงานพร้อมรหัสข้อผิดพลาด “7E (0xc0000005)” ปัญหานี้เกิดขึ้นเมื่ออุปกรณ์ไคลเอ็นต์กำลังใช้งานข้ามเขตระหว่างจุดเข้าใช้งานแบบไร้สาย (WAP) ที่มี BSSID แบบเดียวกันบนแถบ 2.4 กิกะเฮิร์ตซ์และ 5 กิกะเฮิร์ตซ์

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหาชั่วคราว
หลังจากติดตั้งการอัปเดตนี้ MSXML6 ทำให้แอปพลิเคชันหยุดการตอบสนองหากมีข้อยกเว้นเกิดขึ้นในระหว่างการดำเนินการของโหนด เช่น appendChild(), insertBefore() และ moveNode()
ตัวแก้ไขนโยบายกลุ่มอาจหยุดการตอบสนองเมื่อแก้ไขวัตถุนโยบายกลุ่ม (GPO) ที่ประกอบด้วยการกำหนดลักษณะของนโยบายกลุ่ม (GPP) สำหรับการตั้งค่า Internet Explorer 10
ปัญหานี้แก้ไขได้แล้วใน KB4493441
หลังจากติดตั้งการอัปเดตความปลอดภัยนี้ แผน Custom URI สำหรับตัวจัดการโพรโทคอลแอปพลิเคชันอาจไม่เริ่มแอปพลิเคชันที่เกี่ยวข้องสำหรับอินทราเน็ตเฉพาะที่และไซต์ที่เชื่อถือได้ใน Internet Explorer ปัญหานี้ได้รับการแก้ไขแล้วใน KB4493440
หลังจากใช้การอัปเดตนี้ เกิดข้อผิดพลาดการหยุดทํางานเมื่อพยายามเริ่มโปรแกรมไคลเอ็นต์ Secure Shell (SSH) จาก ระบบย่อย Windows สำหรับ Linux (WSL) ที่เปิดใช้งานการส่งต่อเอเจนต์โดยใช้สวิตช์บรรทัดคําสั่ง (ssh –A)หรือการตั้งค่าการกําหนดค่า) ปัญหานี้แก้ไขได้แล้วใน KB4493441
ถ้าคุณเปิดใช้งานอักขระที่ผู้ใช้กำหนด (EUDC) สำหรับแบบอักษร ระบบจะหยุดทำงานและหน้าจอสีน้ำเงินจะปรากฏขึ้นเมื่อเริ่มต้นระบบ ลักษณะดังกล่าวไม่ใช่การตั้งค่าทั่วไปในภูมิภาคที่ไม่ใช่เอเชีย ปัญหานี้แก้ไขได้แล้วใน KB4493441
แอปพลิเคชันเซิร์ฟเวอร์เอกสารผสม (OLE) ใดๆ ที่วางวัตถุฝังตัวลงใน Windows Metafile (WMF) โดยใช้ PatBlt API อาจแสดงวัตถุฝังตัวอย่างไม่ถูกต้อง
ตัวอย่างเช่น หากคุณวางวัตถุเวิร์กชีต Microsoft Excel ลงในเอกสาร Microsoft Word เซลล์อาจแสดงเป็นสีพื้นหลังสีอื่น
ปัญหานี้แก้ไขได้แล้วใน KB4493441
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ

หากคุณกำลังใช้ Windows Update, SSU ล่าสุด (KB4485448) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ไปที่ Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

เมื่อต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ให้ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดต

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4489890

หมายเหตุ

  • ขอบคุณสำหรับการเยี่ยมชมเพจประวัติการอัปเดต Windows 10 เวอร์ชัน 1709 ในวันนี้ หากคุณต้องการเรียนรู้เพิ่มเติมเกี่ยวกับวิธีการใช้เพจเหล่านี้ และทำให้เกิดประโยชน์มากที่สุด ดูที่ บล็อกโพสต์ ของเรา
  • เพื่อปรับปรุงข้อมูลที่แสดงในหน้าประวัติและเคบีที่เกี่ยวข้อง และทําให้มีประโยชน์มากขึ้นสําหรับลูกค้าของเรา เราได้จัดทํา แบบสํารวจแบบไม่ระบุชื่อ เพื่อให้คุณแบ่งปันความคิดเห็นและคําติชมของคุณ