23 มกราคม 2020—KB4534308 (ระบบปฏิบัติการรุ่น 17134.1276)

นำไปใช้กับ
Windows 10, version 1803, all editions

หมายเหตุ

Windows 10 เวอร์ชัน 1803 (การอัปเดตประจำเดือนเมษายน 2018) Home และ Pro ได้สิ้นสุดการให้บริการแล้ว สำหรับอุปกรณ์ Windows 10 ที่สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกไม่กี่เดือน Windows Update จะเริ่มการอัปเดตฟีเจอร์โดยอัตโนมัติ (เมื่อผู้ใช้สามารถเลือกเวลาที่สะดวก) การดำเนินการนี้จะทำให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ

ไฮไลต์

  • อัปเดตปัญหาที่อาจป้องกันไม่ให้การตั้งค่าของผู้ใช้ซิงค์กับอุปกรณ์

การปรับปรุงและแก้ไข

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาเกี่ยวกับการใช้ระบบจัดการบัญชีบนเว็บเพื่อลงชื่อเข้าใช้ Office Apps
  • แก้ไขปัญหาเกี่ยวกับการแจ้งเตือนการดาวน์โหลดที่มีแท็บระยะเวลาสั้นๆ และเปลี่ยนเส้นทางหลายครั้ง
  • แก้ไขปัญหาเกี่ยวกับการรั่วไหลของหน่วยความจําใน ctfmon.exe ที่เกิดขึ้นเมื่อคุณรีเฟรชแอปพลิเคชันที่มีกล่องที่สามารถแก้ไขได้
  • แก้ไขปัญหาเกี่ยวกับลำดับ Windows Out of Box Experience (OOBE) ของการตั้งค่าสำหรับอุปกรณ์ เมื่อคุณใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) สำหรับภาษาจีน ญี่ปุ่น หรือเกาหลี คุณอาจสามารถสร้างบัญชีผู้ใช้ภายในเครื่องได้
  • แก้ไขปัญหาเกี่ยวกับนโยบายการปลดล็อคแบบหลายปัจจัยของ Windows Hello สำหรับธุรกิจ ซึ่งไม่สามารถแสดงตัวเลือกในการลงชื่อเข้าใช้เริ่มต้นบนอุปกรณ์ Windows 10
  • แก้ไขปัญหาที่ป้องกันไม่ให้เพิ่มวัตถุคอมพิวเตอร์ลงในกลุ่มภายในโดยใช้การกำหนดลักษณะนโยบายกลุ่ม “ผู้ใช้และกลุ่มภายใน” ตัวแก้ไขนโยบายกลุ่มส่งคืนข้อความแสดงข้อผิดพลาด "วัตถุที่เลือกไม่ตรงกับประเภทของแหล่งปลายทาง เลือกอีกครั้ง”
  • แก้ไขปัญหาที่ทำให้ Internet Explorer ไม่เปิดขึ้นเมื่อ Microsoft User Experience Virtualization (UE-V) กำลังถูกใช้เพื่อโรมมิ่งรายการโปรดจำนวนมาก
  • ปรับปรุงความน่าเชื่อถือของ UE-V AppMonitor
  • แก้ไขปัญหาที่อาจป้องกันไม่ให้การตั้งค่าของผู้ใช้ซิงค์กับอุปกรณ์
  • แก้ไขปัญหาที่อาจทำให้เกิดการใช้งาน CPU สูงใน Microsoft Defender Advanced Threat Protection เมื่อใช้ Microsoft Teams
  • แก้ไขปัญหาที่ทําให้กระบวนการ Local Security Authority Subsystem Service (LSASS) หยุดทํางานเมื่อคุณลงชื่อเข้าใช้โดยใช้ชื่อหลักของผู้ใช้ (UPN) ที่อัปเดตแล้ว (ตัวอย่างเช่น เปลี่ยนUserN@contoso.comUser.Name@contoso.comเป็น ) รหัสข้อผิดพลาดคือ “0xc0000005 (STATUS_ACCESS_VIOLATION)”
  • แก้ไขปัญหาที่ทำให้การเชื่อมต่อที่รักษาความปลอดภัยโดยความปลอดภัยของ IP (IPSec) การแลกเปลี่ยนอินเทอร์เน็ตคีย์เวอร์ชัน 1 (IKEv1) ใช้ Security Association (SA) ที่มีการใช้งานระยะสั้นหลายรายการแทนการใช้งานจนกว่าจะหมดอายุ
  • แก้ไขปัญหาเกี่ยวกับกฎไฟร์วอลล์ AppContainer ที่รั่วเมื่อผู้ใช้แบบผู้เยี่ยมชมหรือผู้ใช้ที่มีโพรไฟล์ผู้ใช้ที่จำเป็นต้องลงชื่อเข้าใช้และลงชื่อออกจาก Windows Server
  • แก้ไขปัญหาที่ใช้จำนวนไบต์ไม่ถูกต้องในการสำรองข้อมูลข้ามพาร์ติชัน ทำให้การสำรองข้อมูลล้มเหลวแม้ว่าจะมีพื้นที่เพียงพอ
  • แก้ไขปัญหาในการประเมินสถานะความเข้ากันได้ของระบบนิเวศ Windows เพื่อทำให้แน่ใจว่ามีความเข้ากันได้ของแอปพลิเคชันและอุปกรณ์สำหรับการอัปเดตทั้งหมดของ Windows
  • แก้ไขปัญหาที่ netdom.exe ไม่สามารถระบุความสัมพันธ์แบบเชื่อถือได้อย่างถูกต้องเมื่อมีการเปิดใช้งานการมอบหมายที่ไม่มีข้อจำกัดอย่างชัดเจนโดยการเพิ่มบิตมาสก์ 0x800 ไปยังวัตถุที่เชื่อถือ จำเป็นต้องมีการตั้งค่าบิตมาสก์เนื่องจากการเปลี่ยนแปลงด้านความปลอดภัยสำหรับลักษณะการทำงานเริ่มต้นของการมอบหมายที่ไม่มีข้อจำกัดในการอัปเดตของ Windows ที่เผยแพร่ในวันที่ 8 กรกฎาคม 2019 หรือหลังจากนั้น ดูข้อมูลเพิ่มเติมได้ที่ KB4490425 และ 6.1.6.7.9 trustAttributes
  • แก้ไขปัญหาที่อาจทำให้โปรแกรมควบคุมการสตรีม Application Virtualization (App-V) (appvstr.sys) ทำให้หน่วยความจำพร่องหายเมื่อคุณเปิดใช้งานโหมด Shared Content Store (SCS)
  • แก้ไขปัญหาที่ทำให้เกิดความเสียหายกับไฟล์บันทึกเมื่อไดรฟ์ข้อมูลที่เก็บเต็มและข้อมูลยังคงถูกเขียนไปยังฐานข้อมูล Extensible Storage Engine Technology (ESENT)

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ถ้าคุณใช้ Windows Update อยู่ SSU ล่าสุด (KB4523203) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update หรือ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4534308