หมายเหตุ
- เริ่มต้นด้วยการอัปเดต KB4497934 เราขอแนะนำฟังก์ชันที่ช่วยให้คุณตัดสินใจได้ว่าจะติดตั้งการอัปเดตฟีเจอร์เมื่อใด คุณควบคุมว่าคุณจะรับการอัปเดตฟีเจอร์เมื่อใด ในขณะที่ทำให้อุปกรณ์ของคุณทันสมัยอยู่เสมอ การอัปเดตฟีเจอร์ที่พร้อมใช้งานสําหรับอุปกรณ์ที่มีสิทธิ์จะปรากฏในโมดูลแยกต่างหากบนหน้า Windows Update (การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update) หากคุณต้องการรับการอัปเดตที่พร้อมใช้งานทันที ให้เลือก ดาวน์โหลดและติดตั้งเดี๋ยวนี้ หากต้องการค้นหาข้อมูลเพิ่มเติมเกี่ยวกับฟีเจอร์นี้ โปรดไปที่บล็อกนี้
- เมื่ออุปกรณ์ Windows 10 สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกหลายเดือน Windows Update จะเริ่มทำการอัปเดตฟีเจอร์โดยอัตโนมัติ การดำเนินการนี้จะทำให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ
การปรับปรุงและแก้ไข
การอัปเดตนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- อนุญาตให้ผู้ใช้กลับไปยังเบราว์เซอร์โฮสต์จากคอนเทนเนอร์ Windows Defender Application Guard (WDAG)
- แก้ไขปัญหาเกี่ยวกับการเปลี่ยนเส้นทางที่มีการวนรอบระหว่าง Microsoft Edge และ Internet Explorer 11
- อัปเดต wininet.dll เพื่อป้องกันการสร้างเซสชันควบคุม File Transfer Protocol (FTP) ใหม่
- แก้ไขปัญหาที่อาจทำให้ Microsoft Edge ซ่อนคำอธิบายประกอบที่เพิ่มลงในไฟล์ PDF เช่น บันทึกย่อที่เขียนด้วยลายมือ ไฮไลต์ และความคิดเห็น
- แก้ไขปัญหาที่ลบนโยบาย UserRights ออกจากผู้ใช้ทั้งหมดในกลุ่มความปลอดภัยเมื่อคุณลบอุปกรณ์ออกจากเซิร์ฟเวอร์การจัดการอุปกรณ์เคลื่อนที่ (MDM) หรือ Microsoft Intune ลบนโยบาย UserRights
- แก้ไขปัญหาที่ยกเลิกการเชื่อมต่อเซสชันเดสก์ท็อประยะไกลเมื่อคุณล็อกเซสชันโดยใช้ตัวให้บริการข้อมูลประจำตัวของบริษัทภายนอก
- แก้ไขปัญหาที่ทำให้ Microsoft Office และแอปพลิเคชันอื่นถามรหัสผ่านหลังจากที่คุณเปลี่ยนรหัสผ่านบัญชีผู้ใช้ ปัญหานี้เกิดขึ้นกับระบบร่วม Azure Active Directory (AD) แบบไฮบริด
- แก้ไขปัญหาที่ป้องกันไม่ให้ตัวควบคุม ActiveX ติดตั้งผ่านพร็อกซีเซิร์ฟเวอร์โดยอัตโนมัติ
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณลงชื่อเข้าใช้อุปกรณ์ Microsoft Surface Hub ด้วยบัญชี Azure Active Directory ปัญหานี้เกิดขึ้นเนื่องจากการออกจากระบบก่อนหน้านี้ไม่เสร็จสมบูรณ์
- แก้ไขปัญหาที่ทำให้การลงชื่อเข้าใช้ล้มเหลวด้วยข้อผิดพลาด "ชื่อผู้ใช้หรือรหัสผ่านไม่ถูกต้อง" เมื่อใช้รหัสผ่านที่ว่างเปล่าหรือไม่มีค่า และเปิดใช้งาน Windows Defender Credential Guard อยู่
- แก้ไขปัญหาที่อาจทำให้การลงชื่อเข้าใช้ KRB_AP_ERR_MODIFIED Kerberos ล้มเหลวชั่วคราวในแอปพลิเคชันและบริการที่กำหนดค่าให้ใช้บัญชีผู้ใช้บริการที่มีการจัดการกลุ่ม (GMSA) ปัญหานี้เกิดขึ้นหลังจากการอัปเดตรหัสผ่านบัญชีผู้ใช้บริการโดยอัตโนมัติ
- แก้ไขปัญหาที่อาจป้องกันไม่ให้ BitLocker เข้ารหัสไดรฟ์ข้อมูลเมื่อมีการกำหนดค่านโยบายกลุ่ม "บังคับใช้การเข้ารหัสไดรฟ์ในไดรฟ์ข้อมูลแบบมากับเครื่อง"
- แก้ไขปัญหาที่ป้องกันไม่ให้การอัปเดตดาวน์โหลดจากเซิร์ฟเวอร์ Windows Server Update Services (WSUS) เมื่อมีการตั้งค่านโยบายการควบคุมแอปพลิเคชัน Windows Defender เพื่อจัดการว่าจะสามารถปรับใช้การอัปเดตใดได้บ้าง
- แก้ไขปัญหาที่อาจทำให้เกิดเหตุการณ์ 7600 ในบันทึกเหตุการณ์เซิร์ฟเวอร์ Domain Name System (DNS) ที่ทำให้มีชื่อเซิร์ฟเวอร์ที่อ่านไม่ได้
- แก้ไขปัญหาที่ไม่สามารถบันทึกเวลาการเข้าสู่ระบบครั้งสุดท้ายของผู้ใช้ภายใน แม้ว่าผู้ใช้จะเข้าถึงการใช้เครือข่ายร่วมกันของเซิร์ฟเวอร์
- แก้ไขปัญหาที่ป้องกันไม่ให้ NumLock ทำงานอย่างถูกต้องในเซสชันความช่วยเหลือระยะไกลเมื่อหน้าต่างความช่วยเหลือระยะไกลได้รับและสูญเสียโฟกัส
- อัปเดตข้อมูลโซนเวลาสำหรับโมร็อกโก
- อัปเดตข้อมูลโซนเวลาสำหรับองค์การบริหารปาเลสไตน์
- แก้ไขปัญหาเกี่ยวกับข้อมูล International Components for Unicode (ICU) ซึ่งไม่ได้รับการอัปเดตสำหรับโซนเวลาและศักราชใหม่ของญี่ปุ่น
- แก้ไขปัญหาเกี่ยวกับ "อนุญาตให้ถอนการติดตั้งฟีเจอร์ภาษาเมื่อถอนการติดตั้งภาษา" นโยบายกลุ่ม
- แก้ไขปัญหาที่ File Share Witness ไม่ได้ลบตัวจัดการ Server Message Block (SMB) ที่ทำให้เซิร์ฟเวอร์หยุดรับการเชื่อมต่อ SMB ในที่สุด
- แก้ไขปัญหาที่ Windows พยายามต่ออายุใบรับรองโทเค็น Azure Active Directory (AAD) เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ต ปัญหานี้เกิดขึ้นระหว่างการรับรองความถูกต้อง AAD และทำให้ประสิทธิภาพของแอปพลิเคชันช้าลง
- แก้ไขปัญหาเกี่ยวกับ scrollLeft ใน Internet Explorer
- แก้ไขปัญหาที่ทําให้การแสดงภาพหยุดทํางานสําหรับ<องค์ประกอบ svg>
- แก้ไขปัญหาเกี่ยวกับการปรับใช้การเข้าถึงที่ได้รับมอบหมาย (เดิมคือโหมดตู้นำเสนอสินค้า) ที่ป้องกันไม่ให้ผู้ใช้เข้าสู่ระบบโปรไฟล์การเข้าถึงที่ได้รับมอบหมาย ซึ่งส่งผลกระทบต่อสถานที่ทั้งหมดและเกิดขึ้นเมื่อการตั้งชื่อกลุ่มของผู้ดูแลระบบท้องถิ่นไม่ได้ใช้การสะกดคำว่า "ผู้ดูแลระบบ" ที่เป็นภาษาอังกฤษ ในตัวแสดงเหตุการณ์ เหตุการณ์ 31000 แสดงแหล่งที่มาเป็น "Microsoft-Windows-AssignedAccess/Admin" และแสดงข้อความแสดงข้อผิดพลาด "ไม่พบกลุ่มที่ใช้ในการกำหนดแอปพลิเคชัน"
- แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องเสมือนรุ่นที่ 2 เริ่มทำงานบนโฮสต์ Windows Server 2019 Hyper-V ในบันทึกเหตุการณ์ของ Microsoft-Windows-Hyper-V-Worker-Admin รหัสเหตุการณ์ 18560 จะแสดง "ชื่อ VM ถูกรีเซ็ตเนื่องจากเกิดข้อผิดพลาดที่ไม่สามารถกู้คืนได้บนตัวประมวลผลเสมือนที่ทำให้เกิดความผิดพลาดสามรายการ"
- แก้ไขปัญหาเกี่ยวกับระบบที่เปิดใช้งานการป้องกันการเข้าถึงหน่วยความจำโดยตรง (DMA) ของเคอร์เนลที่เริ่มต้นล่วงหน้า เมื่อคุณเริ่ม Windows ในเซฟโหมด หน้าจอสีน้ำเงินจะปรากฏขึ้นพร้อมกับข้อผิดพลาด “DRIVER_VERIFIER_DMA_VIOLATION”
- แก้ไขปัญหาที่อาจทำให้การแชร์หน้าจอล้มเหลวใน Skype, Skype for Business และ Microsoft Teams ปัญหานี้เกิดขึ้นเนื่องจากพอร์ตขัดแย้งกับช่วงพอร์ตที่สำรองไว้บนอุปกรณ์ที่เปิดใช้งานบทบาท Hyper-V
- แก้ไขปัญหาที่ทำให้เกิดความล่าช้าเมื่อโหลดโซนของระบบชื่อโดเมน (DNS) ที่ไม่ได้ลงชื่อจำนวนมากที่เกี่ยวข้องกับฟีเจอร์ Domain Name System Security Extensions (DNSSEC) ปัญหานี้เกิดขึ้นหลังจากกำหนดค่าการตั้งค่ารีจิสทรีต่อไปนี้:
พาธ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
การตั้งค่า: EnableFastLoadUnsignedZones
พิมพ์: DWORD
ค่า: ค่า 1 เปิดใช้งานฟีเจอร์ ค่า 0 ปิดใช้งานฟีเจอร์
เริ่มการทำงานของระบบปฏิบัติการหรือเซิร์ฟเวอร์ DNS ใหม่หลังจากเปลี่ยนค่ารีจิสทรี
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
หมายเหตุ
- การปรับปรุง Windows Update
- Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาในการใช้ Preboot Execution Environment (PXE) เพื่อเริ่มการทำงานของอุปกรณ์จากเซิร์ฟเวอร์ Windows Deployment Services (WDS) ที่กำหนดค่าให้ใช้ Variable Window Extension ซึ่งอาจทำให้การเชื่อมต่อกับเซิร์ฟเวอร์ WDS สิ้นสุดก่อนกำหนดขณะดาวน์โหลดรูปภาพ ปัญหานี้ไม่มีผลต่อไคลเอ็นต์หรืออุปกรณ์ที่ไม่ได้ใช้ Variable Window Extension | ปัญหานี้แก้ไขได้ใน KB4503327 |
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
| เมื่อพยายามที่จะพิมพ์จาก Microsoft Edge หรือแอปพลิเคชันแพลตฟอร์ม Windows สำหรับทุกอุปกรณ์ (UWP) คุณอาจได้รับข้อผิดพลาด "เครื่องพิมพ์ของคุณมีปัญหาในการกำหนดค่าที่ไม่คาดคิด 0x80070007e" | ปัญหานี้แก้ไขได้ใน KB4501371 |
| หลังจากติดตั้ง KB4493509 อุปกรณ์ที่ติดตั้งชุดภาษาเอเชียบางส่วนอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" |
|
| Internet Explorer 11 อาจไม่สามารถเปิดได้ หากไม่ได้ตั้งค่า ผู้ให้บริการการค้นหาเริ่มต้น หรือมีรูปแบบไม่ถูกต้อง | ปัญหานี้แก้ไขได้ใน KB4503327 |
| อุปกรณ์อาจมีปัญหาการเชื่อมต่อกับอุปกรณ์ Storage Area Network (SAN) บางเครื่องที่ใช้ Internet Small Computer System Interface (iSCSI) หลังจากติดตั้งอัปเดตนี้ คุณอาจได้รับข้อผิดพลาดในส่วนบันทึกของระบบของตัวแสดงเหตุการณ์ด้วยรหัสเหตุการณ์ 43 จาก iScsiPrt และคําอธิบายว่า "เป้าหมายไม่สามารถตอบสนองได้ทันเวลาสําหรับคําขอการเข้าสู่ระบบ" | ปัญหานี้แก้ไขได้แล้วใน KB4509479 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ
หากคุณกำลังใช้ Windows Update, SSU ล่าสุด (KB4499728) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
เมื่อต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ให้ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดต
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลไฟล์
สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4497934