24 กันยายน 2019—KB4516061 (ระบบปฏิบัติการรุ่น 14393.3242)

นำไปใช้กับ
Windows 10, version 1607, all editions Windows Server 2016, all editions

หมายเหตุ

เตือนความจำ การให้บริการเพิ่มเติมสำหรับ Windows 10 Enterprise, Education และรุ่น IoT Enterprise สิ้นสุดลงในวันที่ 9 เมษายน 2019 และไม่มีการขยายไปจากวันที่นี้ เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

จดหมาย เตือน ชำระ เงิน 12 มีนาคม และ 9 เมษายนเป็นการอัปเดตส่วนที่แตกต่างสองครั้งล่าสุดสําหรับ Windows 10 เวอร์ชัน 1607 สำหรับลูกค้า Long-Term Servicing Branch (LTSB) การอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพจะยังคงสามารถใช้งานได้ผ่านทางแพคเกจการอัปเดตแบบสะสมด่วนและทั้งหมด สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดไปที่ บล็อกของเรา

หมายเหตุ

  • Windows 10 เวอร์ชัน 1607 สิ้นสุดการบริการในวันที่ 10 เมษายน 2018 อุปกรณ์ที่ใช้ Windows 10 รุ่น Home หรือ Pro จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
  • สําคัญ Windows 10 Enterprise และรุ่น Windows 10 Education จะได้รับการให้บริการเพิ่มเติมโดยไม่มีค่าใช้จ่ายจนถึงวันที่ 9 เมษายน 2019 อุปกรณ์บน Long-Term Servicing Channel (LTSC) จะยังคงได้รับการอัปเดตจนถึงเดือนตุลาคมปี 2026 ตามข้อมูลในเพจ นโยบายวงจรการใช้งาน อุปกรณ์ที่มีการอัปเดตในโอกาสวันครบรอบของ Windows 10 (v. 1607) ที่ใช้งานชิปเซ็ต Intel "Clovertrail" จะยังคงได้รับการอัปเดตจนถึงเดือนมกราคมปี 2023 ตามข้อมูลใน บล็อก Microsoft Community

หมายเหตุ

Windows Server 2016 รุ่น Standard ตัวเลือกการติดตั้ง Nano Server และ Windows Server 2016 Datacenter edition ตัวเลือกการติดตั้ง Nano Server สิ้นสุดการบริการในวันที่ 9 ตุลาคม 2018 รุ่นเหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

Windows 10 Mobile เวอร์ชัน 1607 ได้สิ้นสุดการบริการในวันที่ 8 ตุลาคม 2018 อุปกรณ์ที่ใช้ Windows 10 Mobile และ Windows 10 Mobile Enterprise จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม Service Pack ฯลฯ โปรดดูบทความต่อไปนี้

ไฮไลต์

  • อัปเดตปัญหาที่ทำให้ File Explorer หยุดทำงานเมื่อคุณปรับแต่งเดสก์ท็อปในแบบของคุณด้วยการเปลี่ยนธีม ภาพพื้นหลัง และอื่นๆ

การปรับปรุงและแก้ไข

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่แสดงหน้าจอสีดำเมื่อคุณเริ่มเซสชันโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP)
  • แก้ไขปัญหาที่ทำให้ File Explorer หยุดทำงานเมื่อคุณปรับแต่งเดสก์ท็อปในแบบของคุณด้วยการเปลี่ยนธีม ภาพพื้นหลัง และอื่นๆ
  • แก้ไขปัญหาที่ทำให้การเข้าสู่ระบบของผู้ใช้ล่าช้าเมื่อบริการอย่างน้อยหนึ่งรายการดำเนินการจากบัญชีที่ไม่ใช่บัญชีในตัว ตัวอย่างเช่น บัญชีอาจเป็นบัญชีบริการที่เป็นส่วนหนึ่งของโดเมนหรืออยู่ภายในเครื่อง ระยะเวลาของการหน่วงเวลาการเข้าสู่ระบบเพิ่มขึ้นตามจำนวนบริการที่ตรงกับเกณฑ์นี้
  • เปลี่ยนการตั้งค่าเริ่มต้นสำหรับ BitLocker เมื่อเข้ารหัสฮาร์ดไดรฟ์ที่เข้ารหัสด้วยตนเอง ตอนนี้ ค่าเริ่มต้นคือ การใช้การเข้ารหัสซอฟต์แวร์สำหรับไดรฟ์ที่เข้ารหัสใหม่ สำหรับไดรฟ์ที่มีอยู่ ประเภทของการเข้ารหัสจะไม่เปลี่ยนแปลง
  • แก้ไขปัญหาที่ป้องกันไม่ให้เว็บเบราว์เซอร์เชื่อมต่อกับ Windows Server อย่างปลอดภัย ปัญหานี้เกิดขึ้นเมื่อใช้ใบรับรองสำหรับการรับรองความถูกต้องของไคลเอ็นต์ เช่น ใบรับรองที่ใช้ SHA512 และเว็บเบราว์เซอร์ไม่สนับสนุนอัลกอริธึมลายเซ็นที่ตรงกับใบรับรอง
  • แก้ไขปัญหาที่อาจทําให้การรับรองความถูกต้องล้มเหลวสําหรับการรับรองความถูกต้องโดยใช้ใบรับรองเมื่อการรับรองความถูกต้องด้วยใบรับรองมี cname เป็นส่วนหนึ่งของคําขอการรับรองความถูกต้องล่วงหน้า
  • แก้ไขปัญหาที่เลือกอัลกอริทึมแฮช SHA-1 สำหรับการเชื่อมต่อ (HTTPS / TLS) ที่ปลอดภัยกับเซิร์ฟเวอร์ Windows
  • แก้ไขปัญหาที่อาจทำให้ Local Security Authority Subsystem Service (LSASS) หยุดทำงานด้วยข้อผิดพลาด "0xc0000005"
  • แก้ไขปัญหาที่ทำให้บริการ lsass.exe หยุดการทำงาน ซึ่งทำให้ระบบปิด ปัญหานี้เกิดขึ้นเมื่อมีการย้ายข้อมูลรับรอง Data Protection API (DPAPI) โดยใช้ dpapimig.exe กับตัวเลือกโดเมน -domain
  • แก้ไขปัญหาเกี่ยวกับคําขอ LdapPermissiveModify ซึ่งไม่สามารถเปลี่ยนแปลงความเป็นสมาชิกกลุ่ม Active Directory (AD) หากไคลเอ็นต์ Lightweight Directory Access Protocol (LDAP) ใช้ไวยากรณ์ Security Identifier (SID) ในสถานการณ์นี้ Active Directory ส่งคืนสถานะ “SUCCESS” แม้ว่าการเปลี่ยนแปลงจะไม่เกิดขึ้น
  • แก้ไขปัญหาที่ไม่สามารถใช้การเปลี่ยนแปลงในพาธ % HOMESHARE% ที่ไปยังการกำหนดค่าการเปลี่ยนเส้นทางโฟลเดอร์ ด้วยเหตุนี้ การเปลี่ยนเส้นทางโฟลเดอร์สำหรับโฟลเดอร์ที่รู้จักจึงไม่ทำงาน
  • แก้ไขปัญหาที่อาจทำให้ไฟล์เซิรืฟเวอร์หยุดการทำงานและอาจทำให้ข้อมูลสูญหาย ปัญหานี้เกิดขึ้นเมื่อคุณเปิดใช้งานโควตา File Server Resource Manager (FSRM) บนไฟล์เซิร์ฟเวอร์และดิสก์ยกเลิกการเชื่อมต่อโดยไม่คาดคิด
  • แก้ไขปัญหาเกี่ยวกับลักษณะการทำงานของส่วนหัวคำขอ ที่มา ใน Internet Explorer เมื่อคุณร้องขอการแชร์ทรัพยากรข้ามที่มา (CORS) ที่ใช้ทรัพยากรที่เปลี่ยนเส้นทางในเครือข่ายย่อยภายใน
  • Aแก้ไขปัญหาที่ netcfg ไม่สามารถติดตั้งโปรแกรมควบคุม Azure Virtual Filtering Platform (VFP) ได้อย่างถูกต้อง
  • แก้ไขปัญหาที่อาจทำให้เครื่องเสมือน Hyper-V และโฮสต์ Hyper-V สูญเสียการเชื่อมต่อเครือข่าย เนื่องจากความไม่สอดคล้องกันในกระบวนการเรียนรู้ที่อยู่การควบคุมการเข้าถึงตัวกลาง (MAC) ดังนั้น สวิตช์เสมือน Hyper-V จึงส่งแพคเก็ตลดลง
  • แก้ไขปัญหาที่ทำให้เครื่องเสมือนของ Windows หยุดการตอบสนองเป็นบางครั้งเนื่องจาก ข้อผิดพลาดของเพจที่เกิดขึ้นขณะปิดใช้งานอุปกรณ์การจัดการเพจ (PerformanceCounterInstanceName)

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากการติดตั้ง KB4467684 บริการคลัสเตอร์อาจล้มเหลวในการเริ่มต้นด้วยข้อผิดพลาด "2245 (NERR_PasswordTooShort)" ถ้านโยบายกลุ่ม "ความยาวต่ำสุดของรหัสผ่าน" มีการกำหนดค่าที่มีค่ามากกว่า 14 อักขระ ให้ตั้งค่านโยบายเริ่มต้นของโดเมน "ความยาวต่ำสุดของรหัสผ่าน" ให้น้อยกว่าหรือเท่ากับ 14 อักขระ
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
บริการตัวจัดคิวงานพิมพ์อาจมีปัญหาในการทำงานพิมพ์เป็นระยะและอาจส่งผลให้งานพิมพ์ถูกยกเลิกหรือล้มเหลว แอปบางรายการอาจปิดหรือสร้างข้อผิดพลาดเมื่อตัวจัดคิวงานพิมพ์ล้มเหลว และคุณอาจได้รับข้อผิดพลาดการเรียกกระบวนการระยะไกล (ข้อผิดพลาด RPC) จากโปรแกรมอรรถประโยชน์การพิมพ์หรือแอปการพิมพ์บางรายการ ปัญหานี้แก้ไขได้แล้วใน KB4524152

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ

หากคุณกําลังใช้ Windows Update SSU ล่าสุด (KB4512574) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update หรือ Microsoft Update ใช่ ไปที่ การอัปเดตการตั้งค่า>& ความปลอดภัย>Windows Update และเลือก ตรวจหาการอัปเดต
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 4516061 การอัปเดตแบบสะสม