8 กันยายน 2020—KB4577015 (บิลด์ระบบปฏิบัติการ 14393.3930)

นำไปใช้กับ
Windows 10, version 1607, all editions Windows Server 2016, all editions

หมายเหตุ

สําคัญ Windows 10 เวอร์ชัน 1607 ได้สิ้นสุดการสนับสนุนหลักตามปกติและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลาแล้ว ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีตัวเลือกการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยอีกต่อไป (เรียกว่า "C" รุ่น) สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)

หมายเหตุ

  • สำคัญ ตั้งแต่เดือนกรกฎาคม 2020 Windows Updates ทั้งหมดจะปิดใช้งานคุณลักษณะ RemoteFX vGPU เนื่องจากช่องโหว่ด้านความปลอดภัย สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่นี้ โปรดดูCVE-2020-1036 และ KB4570006 หลังจากที่คุณติดตั้งการอัปเดตนี้ การพยายามเริ่มเครื่องเสมือน (VM) ที่เปิดใช้งาน RemoteFX vGPU จะล้มเหลว และข้อความต่อไปนี้จะปรากฏขึ้น:

  • "ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจาก GSU ที่รองรับ RemoteFX ทั้งหมดถูกปิดใช้งานใน Hyper-V Manager"

  • "ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจากเซิร์ฟเวอร์มีทรัพยากร GPU ไม่เพียงพอ"

  • หากคุณเปิดใช้งาน RemoteFX vGPU อีกครั้ง ข้อความที่คล้ายกับข้อความต่อไปนี้จะปรากฏขึ้น:

  • "เราไม่สนับสนุนอะแดปเตอร์วิดีโอ 3D RemoteFX อีกต่อไป หากคุณยังคงใช้อะแดปเตอร์นี้อยู่ คุณอาจเสี่ยงต่อความเสี่ยงด้านความปลอดภัย เรียนรู้เพิ่มเติม (https://go.microsoft.com/fwlink/?linkid=2131976)"

หมายเหตุ

เตือนความจำ การให้บริการเพิ่มเติมสำหรับ Windows 10 Enterprise, Education และรุ่น IoT Enterprise สิ้นสุดลงในวันที่ 9 เมษายน 2019 และไม่มีการขยายไปจากวันที่นี้ เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

จดหมาย เตือน ชำระ เงิน 12 มีนาคม 2019 และ 9 เมษายน 2019 เป็นการอัปเดตส่วนที่แตกต่างสองครั้งล่าสุดสําหรับ Windows 10 เวอร์ชัน 1607 สำหรับลูกค้า Long-Term Servicing Branch (LTSB) การอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพจะยังคงสามารถใช้งานได้ผ่านทางแพคเกจการอัปเดตแบบสะสมด่วนและทั้งหมด สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดไปที่ บล็อกของเรา

หมายเหตุ

  • Windows 10 เวอร์ชัน 1607 สิ้นสุดการบริการในวันที่ 10 เมษายน 2018 อุปกรณ์ที่ใช้รุ่น Windows 10 Home หรือ Pro จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการอัปเดตคุณภาพต่อไป Microsoft ขอแนะนําให้อัปเดต Windows 10 เป็นเวอร์ชันล่าสุด
  • สําคัญ Windows 10 Enterprise และรุ่น Windows 10 Education จะได้รับการให้บริการเพิ่มเติมโดยไม่มีค่าใช้จ่ายจนถึงวันที่ 9 เมษายน 2019 อุปกรณ์บน Long-Term Servicing Channel (LTSC) จะยังคงได้รับการอัปเดตจนถึงเดือนตุลาคมปี 2026 ตามข้อมูลในเพจ นโยบายวงจรการใช้งาน อุปกรณ์ที่มีการอัปเดตในโอกาสวันครบรอบของ Windows 10 (v. 1607) ที่ใช้งานชิปเซ็ต Intel "Clovertrail" จะยังคงได้รับการอัปเดตจนถึงเดือนมกราคมปี 2023 ตามข้อมูลใน บล็อก Microsoft Community

หมายเหตุ

Windows Server รุ่น Standard 2016, ตัวเลือกการติดตั้ง Nano Server และ Windows Server 2016 Datacenter edition, ตัวเลือกการติดตั้ง Nano Server สิ้นสุดการบริการในวันที่ 9 ตุลาคม 2018 รุ่นเหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

Windows 10 Mobile เวอร์ชัน 1607 ได้สิ้นสุดการบริการในวันที่ 8 ตุลาคม 2018 อุปกรณ์ที่ใช้ Windows 10 Mobile และ Windows 10 Mobile Enterprise จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม Service Pack ฯลฯ โปรดดูบทความต่อไปนี้

ไฮไลต์

  • Updates ข้อมูลโซนเวลาสําหรับ Yukon แคนาดา
  • อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อใช้ผลิตภัณฑ์ Microsoft Office
  • Updates เพื่อปรับปรุงการรักษาความปลอดภัยใน Microsoft Store
  • อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อ Windows ทำงานพื้นฐาน
  • อัปเดตสำหรับการจัดเก็บและการจัดการไฟล์

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • มีความสามารถในการตั้งค่านโยบายกลุ่มที่แสดงเฉพาะโดเมนและชื่อผู้ใช้เมื่อคุณลงชื่อเข้าใช้
  • Updates ข้อมูลโซนเวลาสําหรับ Yukon แคนาดา
  • แก้ไขปัญหาที่ป้องกันไม่ให้ตัวแสดงเหตุการณ์บันทึกเหตุการณ์ที่กรองอย่างถูกต้อง
  • แก้ไขปัญหาเกี่ยวกับตัวนับประสิทธิภาพของวัตถุ
  • แก้ไขปัญหาที่บางครั้งขัดขวางไม่ให้ AppLocker เรียกใช้แอปพลิเคชันที่กฎของผู้เผยแพร่อนุญาตให้ทํางานได้
  • แก้ไขปัญหาที่ทําให้เกิดความล่าช้าในระหว่างการปิดเครื่องเมื่อเรียกใช้บริการตัวกรองแป้นพิมพ์ของ Microsoft
  • แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยกับพร็อกซีของผู้ใช้และเซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTP หลังจากติดตั้งการอัปเดตนี้ เซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTP จะไม่สามารถใช้ประโยชน์จากพร็อกซีผู้ใช้ตามค่าเริ่มต้นเพื่อตรวจหาการอัปเดตได้ การสแกนโดยใช้เซิร์ฟเวอร์เหล่านี้จะล้มเหลวถ้าไคลเอ็นต์ไม่มีพร็อกซีของระบบที่กําหนดค่าไว้ ถ้าคุณต้องใช้ประโยชน์จากพร็อกซีผู้ใช้ คุณต้องกําหนดค่าลักษณะการทํางานโดยใช้นโยบาย Windows Update "อนุญาตให้พร็อกซีผู้ใช้ถูกใช้เป็นการย้อนกลับ ถ้าการตรวจหาโดยใช้พร็อกซีระบบล้มเหลว" การเปลี่ยนแปลงนี้ไม่ส่งผลกระทบต่อลูกค้าที่รักษาความปลอดภัยเซิร์ฟเวอร์ Windows Server Update Services (WSUS) ด้วยโพรโทคอล Transport Layer Security (TLS) หรือ Secure Sockets Layer (SSL) สําหรับข้อมูลเพิ่มเติม ให้ดู การปรับปรุงความปลอดภัยสําหรับอุปกรณ์ที่รับการอัปเดตผ่าน WSUS
  • แก้ไขปัญหาในการประเมินสถานะความเข้ากันได้ของระบบนิเวศ Windows เพื่อทำให้แน่ใจว่ามีความเข้ากันได้ของแอปพลิเคชันและอุปกรณ์สำหรับการอัปเดตทั้งหมดของ Windows
  • แก้ไขปัญหาที่อาจป้องกันไม่ให้ไคลเอ็นต์เชื่อมต่อกับเซสชัน RemoteApp ก่อนหน้าอีกครั้ง เว้นแต่ว่าผู้ดูแลระบบจะปิดเซสชันบนเซิร์ฟเวอร์
  • การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, Microsoft Graphics Component, Windows Input and Composition, Windows Media, Windows Shell, Microsoft Store, Windows Cloud Infrastructure, Windows Fundamentals, Windows Kernel, Windows Virtualization, Windows Storage and Filesystems, Microsoft Scripting Engine และ Microsoft JET กลไกจัดการฐานข้อมูล

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากการติดตั้ง KB4467684 บริการคลัสเตอร์อาจล้มเหลวในการเริ่มต้นด้วยข้อผิดพลาด "2245 (NERR_PasswordTooShort)" ถ้านโยบายกลุ่ม "ความยาวต่ำสุดของรหัสผ่าน" มีการกำหนดค่าที่มีค่ามากกว่า 14 อักขระ ให้ตั้งค่านโยบายเริ่มต้นของโดเมน "ความยาวต่ำสุดของรหัสผ่าน" ให้น้อยกว่าหรือเท่ากับ 14 อักขระ
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
การเข้าถึงมุมมองข้อมูลตัวเลือกความปลอดภัยในตัวแก้ไขการจัดการนโยบายกลุ่ม (gpedit.msc) หรือตัวแก้ไขนโยบายความปลอดภัยภายในเครื่อง (secpol.msc) อาจล้มเหลวโดยมีข้อผิดพลาด "MMC ตรวจพบข้อผิดพลาดในสแนปอิน ขอแนะนําให้คุณปิดและเริ่ม MMC ใหม่" หรือ "MMC ไม่สามารถเตรียมใช้งานสแนปอินได้" กรณีนี้เกิดขึ้นจากหน้าต่าง MMC เมื่อมีการขยายคอนโซลทรีในลําดับต่อไปนี้: เลือก การกําหนดค่าคอมพิวเตอร์ จากนั้น นโยบาย จากนั้น การตั้งค่า Windows จากนั้น การตั้งค่าความปลอดภัย จากนั้น นโยบายภายใน จากนั้น ตัวเลือกความปลอดภัย
กล่องโต้ตอบข้อผิดพลาดที่เป็นผลลัพธ์มีตัวเลือกให้ดําเนินการต่อโดยใช้คอนโซลการจัดการเพื่อดูโหนดอื่นๆ ตามปกติ หมายเหตุ: ปัญหานี้ไม่ส่งผลกระทบต่อแอปพลิเคชันตัวเลือกความปลอดภัยหรือวัตถุนโยบายกลุ่ม (GPO) อื่นๆ กับอุปกรณ์ในสภาพแวดล้อมของคุณ
ปัญหานี้แก้ไขได้ใน KB4580346

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB4576750) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 10
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4577015