18 มิถุนายน 2019—KB4503294 (ระบบปฏิบัติการรุ่น 14393.3053)

นำไปใช้กับ
Windows 10, version 1607, all editions Windows Server 2016, all editions

หมายเหตุ

เตือนความจำ: การให้บริการเพิ่มเติมสำหรับ Windows 10 Enterprise, Education และรุ่น IoT Enterprise จะสิ้นสุดลงในวันที่ 9 เมษายน 2019 และไม่มีการขยายไปจากวันที่นี้ เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

จดหมาย เตือน ชำระ เงิน: 12 มีนาคม และ 9 เมษายนจะเป็นการอัปเดตส่วนที่แตกต่างสองครั้งล่าสุดสําหรับ Windows 10 เวอร์ชัน 1607 สำหรับลูกค้า Long-Term Servicing Branch (LTSB) การอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพจะยังคงสามารถใช้งานได้ผ่านทางแพคเกจการอัปเดตแบบสะสมด่วนและทั้งหมด สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดไปที่ บล็อกของเรา

หมายเหตุ

  • Windows 10 เวอร์ชัน 1607 สิ้นสุดการบริการในวันที่ 10 เมษายน 2018 อุปกรณ์ที่ใช้ Windows 10 รุ่น Home หรือ Pro จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
  • สําคัญ: รุ่น Windows 10 Enterprise และรุ่น Windows 10 Education จะได้รับการให้บริการเพิ่มเติมโดยไม่มีค่าใช้จ่ายจนถึงวันที่ 9 เมษายน 2019 อุปกรณ์บน Long-Term Servicing Channel (LTSC) จะยังคงได้รับการอัปเดตจนถึงเดือนตุลาคมปี 2026 ตามข้อมูลในเพจ นโยบายวงจรการใช้งาน อุปกรณ์ที่มีการอัปเดตในโอกาสวันครบรอบของ Windows 10 (v. 1607) ที่ใช้งานชิปเซ็ต Intel "Clovertrail" จะยังคงได้รับการอัปเดตจนถึงเดือนมกราคมปี 2023 ตามข้อมูลใน บล็อก Microsoft Community

หมายเหตุ

Windows Server 2016 รุ่น Standard ตัวเลือกการติดตั้ง Nano Server และ Windows Server 2016 Datacenter edition ตัวเลือกการติดตั้ง Nano Server สิ้นสุดการบริการในวันที่ 9 ตุลาคม 2018 รุ่นเหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

Windows 10 Mobile เวอร์ชัน 1607 ได้สิ้นสุดการบริการในวันที่ 8 ตุลาคม 2018 อุปกรณ์ที่ใช้ Windows 10 Mobile และ Windows 10 Mobile Enterprise จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

การปรับปรุงและแก้ไข

การอัปเดตนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่ทำให้กระบวนการของระบบหยุดการทำงานเมื่อโหลด ole32.dll และเปิดใช้งานการติดตาม
  • แก้ไขปัญหาที่ป้องกันไม่ให้แอปพลิเคชันเครื่องคิดเลขทำงานตามการตั้งค่า Gannen เมื่อเปิดใช้งาน ดูข้อมูลเพิ่มเติมได้ที่ KB4469068
  • แก้ไขปัญหาที่ป้องกันไม่ให้ Microsoft Edge เปิดอย่างถูกต้องในบางสถานการณ์ เมื่อคุณเลือกลิงก์ภายในแอปพลิเคชัน
  • แก้ไขปัญหาที่อาจทำให้ UI หยุดการตอบสนองเป็นเวลาหลายวินาทีเมื่อเลื่อนในหน้าต่างที่มีหน้าต่างย่อยหลายหน้าต่าง
  • แก้ไขปัญหาที่ทำให้เกิดการกะพริบของเดสก์ท็อปและแถบงานบน Windows Server 2019 Terminal Server เมื่อใช้ดิสก์โปรไฟล์ผู้ใช้
  • แก้ไขปัญหาที่ทำให้เสียงหายไปเมื่อ Windows ไม่ได้เริ่มการทำงานใหม่เป็นเวลานานกว่า 50 วัน
  • แก้ไขปัญหาในการประเมินสถานะความเข้ากันได้ของระบบนิเวศ Windows เพื่อทำให้แน่ใจว่ามีความเข้ากันได้ของแอปพลิเคชันและอุปกรณ์สำหรับการอัปเดตทั้งหมดของ Windows
  • แก้ไขปัญหาที่ส่งคืนข้อผิดพลาดเมื่อใช้ certutil.exe เพื่อตรวจสอบใบรับรอง ข้อผิดพลาดคือ "ไม่พบวัตถุหรือคุณสมบัติ 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)”
  • แก้ไขปัญหาเกี่ยวกับการใช้ Data Protection Application Programming Interface NG (DPAPI-NG) หรือไฟล์ Personal Information Exchange Format (PFX) ที่ป้องกันโดยกลุ่ม ข้อมูลที่คุณป้องกันโดยใช้หนึ่งในกลไกเหล่านี้ใน Windows 10 เวอร์ชัน 1607 และ Windows Server 2016 หรือเวอร์ชันก่อนหน้าไม่สามารถถอดรหัสโดยใช้ Windows 10 เวอร์ชัน 1703 หรือที่ใหม่กว่า
  • เพิ่มการสนับสนุนสำหรับรายการที่ปลอดภัยที่ลูกค้าสามารถกำหนดค่าได้สำหรับตัวควบคุม ActiveX เมื่อใช้การควบคุมแอปพลิเคชัน Windows Defender สำหรับข้อมูลเพิ่มเติม โปรดดู อนุญาตการลงทะเบียนวัตถุ COM ในนโยบายการควบคุมแอปพลิเคชัน Windows Defender
  • แก้ไขปัญหาที่ป้องกันไม่ให้ผู้ใช้ลงชื่อเข้าใช้อุปกรณ์ Microsoft Surface Hub ด้วยบัญชี Azure Active Directory ปัญหานี้เกิดขึ้นเนื่องจากเซสชันก่อนหน้าไม่สิ้นสุดอย่างสมบูรณ์
  • แก้ไขปัญหาที่ทำให้การจัดการดิสก์และ DiskPart หยุดการตอบสนองเมื่อแสดงดิสก์แบบถอดได้บางรายการไปยัง Windows
  • แก้ไขปัญหาที่ส่งอินพุตและเอาต์พุตทั้งหมดไปยังโปรแกรมควบคุม Non-Volatile Memory (NVMe) ซึ่งทำให้ระบบหยุดการทำงาน
  • แก้ไขปัญหาที่ทำให้โปรแกรมควบคุม REFS.sys หยุดการทำงาน
  • สนับสนุนรายการการยกเลิกใบรับรอง (CRL) ในเครื่องที่มีการแลกเปลี่ยนอินเทอร์เน็ตคีย์เวอร์ชัน 2 (IKEv2) สำหรับการเชื่อมต่อเครือข่ายส่วนตัวเสมือน (VPN) ที่ใช้ใบรับรอง เช่น Device Tunnel ในการปรับใช้งาน Always On VPN
  • แก้ไขปัญหาเวลาตอบสนองของบริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) ที่มีเวลาแฝงสูงสำหรับศูนย์ข้อมูลแบบกระจายทั่วโลก ซึ่งอาจมี SQL Server ในศูนย์ข้อมูลระยะไกล ซึ่งจะช่วยปรับปรุงประสิทธิภาพสำหรับคำขอโทเค็นทั้งหมดที่มาถึง ADFS รวมถึง OAuth, Saml, Ws-Fed และ Ws-Trust
  • แก้ไขปัญหาที่อาจทำให้การค้นหาเพจ Lightweight Directory Access Protocol (LDAP) กับตัวควบคุมโดเมน Windows 2016 ล้มเหลว ข้อความแสดงข้อผิดพลาดคือ “00000057: LdapErr: DSID-0C090AB0, comment: Error processing control, data 0, v3839”
  • ปิดใช้งาน Microsoft Visual Basic Script (VBScript) โดยค่าเริ่มต้นในอินเทอร์เน็ต และโซนไซต์ที่ถูกจำกัดใน Internet Explorer และตัวควบคุม WebBrowser
  • แก้ไขปัญหาเกี่ยวกับการเลื่อนทางโปรแกรมใน Internet Explorer 11
  • แก้ไขปัญหาที่อาจแสดงข้อผิดพลาด "MMC ตรวจพบข้อผิดพลาดในสแนปอินและจะยกเลิกการโหลดสแนปอิน" เมื่อคุณพยายามขยาย ดู หรือสร้างมุมมองแบบกําหนดเองใน ตัวแสดงเหตุการณ์ นอกจากนี้ แอปพลิเคชันอาจหยุดการตอบสนองหรือปิด คุณยังอาจได้รับข้อผิดพลาดเดียวกันเมื่อใช้ กรองบันทึกปัจจุบัน ในเมนู การดําเนินการ ที่มีมุมมองหรือบันทึกในตัว
  • แก้ไขปัญหาความน่าเชื่อถือของการเริ่มต้นเครื่องเสมือน (VM) โดยอัตโนมัติหลังจากการเปิดใช้งาน Hyper-V Replica
  • เปิดใช้งานตัวประมวลผล Hygon C86 7xxx ที่รองรับ Windows Server 2016 สำหรับตลาดจีนเท่านั้น
  • แก้ไขปัญหาใน Windows Update ที่อาจทำให้การแก้ไขพร็อกซีเซิร์ฟเวอร์ล้มเหลว

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
สำหรับโฮสต์ที่จัดการโดย System Center Virtual Machine Manager (SCVMM) SCVMM ไม่สามารถแจงนับและจัดการสวิตช์แบบลอจิคัลที่ปรับใช้ในโฮสต์หลังจากติดตั้งอัปเดต
นอกจากนี้ หากคุณไม่ทำตาม แนวทางปฏิบัติ อาจเกิดผิดพลาดการหยุดการทำงานใน vfpext.sys บนโฮสต์
ปัญหานี้แก้ไขได้แล้วใน KB4507459
หลังจากการติดตั้ง KB4467684 บริการคลัสเตอร์อาจล้มเหลวในการเริ่มต้นด้วยข้อผิดพลาด "2245 (NERR_PasswordTooShort)" ถ้านโยบายกลุ่ม "ความยาวต่ำสุดของรหัสผ่าน" มีการกำหนดค่าที่มีค่ามากกว่า 14 อักขระ ให้ตั้งค่านโยบายเริ่มต้นของโดเมน "ความยาวต่ำสุดของรหัสผ่าน" ให้น้อยกว่าหรือเท่ากับ 14 อักขระ
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
หลังจากติดตั้งการอัปเดตนี้และเริ่มระบบใหม่ อุปกรณ์บางตัวที่เปิดใช้งาน Hyper-V อาจเข้าสู่โหมดการกู้คืนของ BitLocker และได้รับข้อผิดพลาด "0xC0210000" ปัญหานี้แก้ไขได้แล้วใน KB4507460
บางแอปพลิเคชันอาจไม่สามารถทำงานได้ตามที่คาดไว้ในไคลเอ็นต์ของ บริการการเข้าใช้งานเว็บรวมของ Active Directory 2016 (AD FS 2016) หลังจากการติดตั้งอัปเดตนี้บนเซิร์ฟเวอร์ แอปพลิเคชันที่อาจแสดงลักษณะการทำงานนี้ใช้ IFRAME ระหว่างการร้องขอการพิสูจน์ตัวตนที่ไม่ใช่แบบโต้ตอบและรับการตั้งค่า X-Frame Options เป็น DENY ปัญหานี้แก้ไขได้แล้วใน KB4507459
อุปกรณ์อาจมีปัญหาการเชื่อมต่อกับอุปกรณ์ Storage Area Network (SAN) บางเครื่องที่ใช้ Internet Small Computer System Interface (iSCSI) หลังจากติดตั้งอัปเดตนี้ คุณอาจได้รับข้อผิดพลาดในส่วนบันทึกของระบบของตัวแสดงเหตุการณ์ด้วยรหัสเหตุการณ์ 43 จาก iScsiPrt และคําอธิบายว่า "เป้าหมายไม่สามารถตอบสนองได้ทันเวลาสําหรับคําขอการเข้าสู่ระบบ" ปัญหานี้แก้ไขได้แล้วใน KB4509475
อุปกรณ์ที่เริ่มระบบโดยใช้อิมเมจ Preboot Execution Environment (PXE) จาก Windows Deployment Services (WDS) หรือ System Center Configuration Manager (SCCM) อาจไม่สามารถเริ่มต้นเนื่องจากมีข้อผิดพลาด "สถานะ: 0xc0000001 ข้อมูล: อุปกรณ์ที่ต้องการไม่ได้เชื่อมต่อหรือไม่สามารถเข้าถึงได้" หลังจากติดตั้งอัปเดตนี้บนเซิร์ฟเวอร์ WDS ปัญหานี้แก้ไขได้แล้วใน KB4512495
แอปพลิเคชันและสคริปต์ที่เรียกใช้ NetQueryDisplayInformation API หรือ ตัวให้บริการ WinNT ที่เทียบเท่ากันอาจไม่สามารถส่งคืนผลลัพธ์หลังจากเพจแรกของข้อมูล ซึ่งมักจะอยู่ที่ 50 หรือ 100 รายการ เมื่อมีการร้องขอเพจเพิ่มเติม คุณอาจได้รับข้อผิดพลาด "1359: เกิดข้อผิดพลาดภายใน" ปัญหานี้แก้ไขได้แล้วใน KB4516044

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ

หากคุณกําลังใช้ Windows Update SSU ล่าสุด (KB4503537) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

เมื่อต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ให้ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดต

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4503294