หมายเหตุ
- วันที่เผยแพร่: 21/1/2021
- เวอร์ชัน: ระบบปฏิบัติการรุ่น 17763.1728
สำคัญ
12/8/20
Adobe Flash Player ไม่มีการสนับสนุนในวันที่ 31 ธันวาคม 2020 ดูข้อมูลเพิ่มเติมได้ที่ การสิ้นสุดการสนับสนุน Adobe Flash ในวันที่ 31 ธันวาคม 2020 Adobe เริ่มบล็อกเนื้อหา Flash ไม่ให้ทํางานใน Flash Player ในวันที่ 12 มกราคม 2021 สําหรับข้อมูลเพิ่มเติม โปรดดูหน้าข้อมูลทั่วไปของ Adobe Flash Player EOL
หมายเหตุ
11/17/20
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows 10 เวอร์ชัน 1809
ไฮไลต์
- Updates ปัญหาเกี่ยวกับการกดแป้นพิมพ์พร้อมกันแบบพิเศษบางอย่างที่ใช้ใน DaYi, Yi และ Array IEs ที่อาจทําให้แอปพลิเคชันหยุดทํางาน
- Updates ปัญหาที่แสดงหน้าจอเมื่อล็อกว่างเปล่าหลังจากอุปกรณ์กลับสู่การทํางานจากโหมดไฮเบอร์เนต
- Updates ปัญหาที่ทําให้คุณไม่สามารถเปิดเอกสารที่อยู่บนเดสก์ท็อป Windows และสร้างข้อผิดพลาด "ชื่อไดเรกทอรีไม่ถูกต้อง"
- แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
- Updates ปัญหาที่ไม่สามารถแสดง แยกทั้งหมด บนเมนูทางลัดเมื่อคุณคลิกขวาที่ไฟล์ ZIP แบบออนไลน์เท่านั้น
การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- ให้ผู้ดูแลระบบปิดใช้งาน Internet Explorer แบบสแตนด์อโลนโดยใช้นโยบายกลุ่มในขณะที่ยังคงใช้โหมด IE ของ Microsoft Edge ต่อไป
- แก้ไขปัญหาที่เกิดขึ้นเมื่อเลือกกล่องกาเครื่องหมาย โปรไฟล์บังคับ เมื่อคุณคัดลอกโปรไฟล์ผู้ใช้
- แก้ไขปัญหาการกดแป้นพิมพ์พร้อมกันแบบพิเศษบางอย่างที่ใช้ใน DaYi, Yi และ Array IMEs ที่อาจทําให้แอปพลิเคชันหยุดทํางาน
- แก้ไขปัญหาที่แสดงหน้าจอเมื่อล็อกว่างเปล่าหลังจากอุปกรณ์กลับสู่การทํางานจากโหมดไฮเบอร์เนต
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณเปิดเอกสารที่อยู่บนเดสก์ท็อป Windows และสร้างข้อผิดพลาด "ชื่อไดเรกทอรีไม่ถูกต้อง" ปัญหานี้เกิดขึ้นหลังจากเปลี่ยนตําแหน่งที่ตั้งเดสก์ท็อปในแท็บตําแหน่งที่ตั้งของกล่องโต้ตอบคุณสมบัติเดสก์ท็อป (File Explorer > เดสก์ท็อปพีซีเครื่อง>นี้)
- แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
- แก้ไขปัญหาเกี่ยวกับการแปลภาษาเยอรมันตามเวลายุโรปกลาง
- เพิ่มการสนับสนุนตัวควบคุมหมายเลขลําดับประจําสินค้าโดยใช้รีจิสทรี
- แสดงการแจ้งเตือนให้ผู้ใช้ทราบเมื่อผู้ดูแลระบบลงชื่อเข้าใช้บริการการจัดการอุปกรณ์เคลื่อนที่ (MDM) เช่น Microsoft Intune เพื่อค้นหาตําแหน่งที่ตั้งของอุปกรณ์ที่มีการจัดการ
- แก้ไขปัญหาที่ทําให้ระบบเริ่มระบบใหม่โดยไม่คาดคิดเนื่องจากรหัสข้อยกเว้น 0xc0000005 (การละเมิดการเข้าถึง) ใน LSASS.exe; โมดูลที่เกิดข้อบกพร่องถูก webio.dll
- แก้ไขปัญหาหน่วยความจําพร่องไปบนเซิร์ฟเวอร์ Windows ที่ได้รับการกําหนดค่าเป็นตัวควบคุมโดเมน Active Directory ปัญหานี้เกิดขึ้นเมื่อ Key Distribution Center (KDC) พยายามดึงข้อมูลชื่อไคลเอ็นต์บริการสําหรับผู้ใช้ (S4U) ระหว่างการรับรองความถูกต้องของใบรับรอง
- แก้ไขปัญหาที่อาจทําให้หน้าจอสีดําปรากฏขึ้นหรือหน่วงเวลาในการลงชื่อเข้าใช้ไฮบริด Azure เครื่องที่เข้าร่วม Active Directory นอกจากนี้ ไม่สามารถเข้าถึง login.microsoftonline.com ได้
- แก้ไขปัญหาที่ทําให้กระบวนการ LSASS.exe ทําให้หน่วยความจํารั่วไหลบนเซิร์ฟเวอร์ที่อยู่ภายใต้การโหลดการรับรองความถูกต้องจํานวนมากเมื่อเปิดใช้งานเกราะ Kerberos (Flexible Authentication Secure Tunneling (FAST))
- แก้ไขปัญหาที่ทําให้อุปกรณ์หยุดทํางานเมื่อปรับใช้ Microsoft Endpoint Configuration Manager หากเปิดใช้งาน AppLocker บนอุปกรณ์
- แก้ไขปัญหาที่ทําให้การปรับใช้โหมดเงียบของ BitLocker ล้มเหลวด้วย 0x80310001 ข้อผิดพลาด ปัญหานี้เกิดขึ้นเมื่อปรับใช้การเข้ารหัสลับ BitLocker กับอุปกรณ์ที่เข้าร่วม Hybrid Azure Active Directory (Azure AD)
- แก้ไขปัญหาที่ทําให้ LSASS.exe หยุดทํางานเนื่องจากสภาวะการแย่งชิงที่ทําให้เกิดข้อผิดพลาดฟรีสองครั้งใน Schannel รหัสข้อยกเว้นคือ c0000374 และบันทึกเหตุการณ์แสดงเหตุการณ์ Schannel 36888 รหัสข้อผิดพลาดร้ายแรง 20 และสถานะข้อผิดพลาด 960 ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดต Windows ตั้งแต่เดือนกันยายน 2020 และใหม่กว่า
- แก้ไขปัญหาที่อาจทําให้ระบบที่ใช้ BitLocker หยุดการทํางานด้วย 0x120 ข้อผิดพลาด (BITLOCKER_FATAL_ERROR)
- แก้ไขปัญหาที่หลักในขอบเขต MIT ที่เชื่อถือได้ไม่สามารถรับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน Active Directory (DC) ปัญหานี้เกิดขึ้นบนอุปกรณ์ที่ติดตั้ง Windows Updates ที่มีการป้องกัน CVE-2020-17049 และกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การอัปเดตเหล่านี้เผยแพร่ระหว่างวันที่ 10 พฤศจิกายน 2020 ถึง 8 ธันวาคม 2020 การรับตั๋วยังล้มเหลวด้วยข้อผิดพลาด "KRB_GENERIC_ERROR" หากผู้โทรส่งตั๋วลด PAC (TGT) เป็นตั๋วหลักฐานโดยไม่ต้องให้ธง USER_NO_AUTH_DATA_REQUIRED
- แก้ไขปัญหาเกี่ยวกับตัวจัดการงานที่ระบุว่ามี CPU (จํานวนซ็อกเก็ต) สองเท่าในระบบ
- แก้ไขปัญหาเกี่ยวกับการแคช HTTP ที่รบกวนโหมดคีออสที่กําหนดเป้าหมายกลุ่ม Azure AD
- ปรับปรุงความสามารถของ WinHTTP Web Proxy Auto-Discovery Service ให้ละเว้น URL ของ Web Proxy Auto-Discovery Protocol (WPAD) ที่ไม่ถูกต้องที่เซิร์ฟเวอร์ Dynamic Host Configuration Protocol (DHCP) ส่งกลับ
- แก้ไขปัญหาที่กฎการแทรกท่วมท่วมในบริการระบบเครือข่ายที่กําหนดโดยซอฟต์แวร์ (SDN)
- แก้ไขปัญหาเกี่ยวกับการใช้ การควบคุมแอปพลิเคชัน Windows Defender (WDAC) และเรียกใช้ไฟล์ขณะเปิดใช้งาน Managed Installer (MI) หรือ กราฟความปลอดภัยอัจฉริยะ (ISG) ตอนนี้คุณสามารถใช้ fsutil เพื่อค้นหา$KERNEL ได้แล้ว สมาร์ทล็อกเกอร์ ORIGINCLAIM extended-attribute (EA) ในไฟล์ ถ้า EA นี้ปรากฏอยู่ MI หรือ ISG สามารถเรียกใช้ไฟล์ได้ คุณสามารถใช้ fsutil ร่วมกับ เหตุการณ์การวินิจฉัย Enableing ISG และ MI ได้
- แก้ไขปัญหาที่เกิดขึ้นเมื่อทริกเกอร์สแนปช็อต Volume Shadow Copy Service (VSS) บนเครื่องเสมือน (VM) ที่มีไดรฟ์ข้อมูล Resilient File System (ReFS) สแนปช็อต VSS ที่ทริกเกอร์ล้มเหลวด้วยการหมดเวลาและป้องกันการเข้าถึงไดรฟ์ข้อมูล ReFS เป็นเวลา 30 นาที
- แก้ไขปัญหาที่อนุญาตให้แอปที่ถูกบล็อกจากไฟล์ไฮเดรตยังคงให้ความชุ่มชื้นในบางกรณี
- แก้ไขปัญหาเกี่ยวกับแอปพลิเคชันเว็บที่ใช้การเผยแพร่ล่วงหน้าของการแชร์ทรัพยากรข้ามที่มา (CORS) กับจุดสิ้นสุดโทเค็น บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) แอปพลิเคชันเว็บเหล่านี้อาจหยุดทํางานทันทีเมื่อเรียก AD FS จากเครือข่ายภายนอก
- แก้ไขปัญหาเกี่ยวกับการตั้งค่าเทมเพลตการดูแลระบบที่คุณกําหนดค่าโดยใช้ นโยบายกลุ่ม Object (GPO) เมื่อคุณเปลี่ยนค่าของการตั้งค่านโยบายเป็น NOT CONFIGURED ระบบยังคงใช้การตั้งค่าก่อนหน้านี้แทนการเอาการตั้งค่าเหล่านั้นออก ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดตประจําเดือนมิถุนายน 2020 หรือใหม่กว่า และสังเกตได้ชัดเจนที่สุดด้วยโพรไฟล์ผู้ใช้สําหรับการใช้งานข้ามเขต
- แก้ไขปัญหาที่ไม่สามารถแสดง แยกทั้งหมด บนเมนูทางลัดเมื่อคุณคลิกขวาที่ไฟล์ ZIP แบบออนไลน์เท่านั้น
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
หมายเหตุ
- การปรับปรุง Windows Update
- Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้ง KB4493509 อุปกรณ์ที่ติดตั้งชุดภาษาเอเชียบางส่วนอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" | ปัญหานี้แก้ไขได้โดยการอัปเดตที่เผยแพร่ เมื่อวันที่ 11 มิถุนายน 2019 และใหม่กว่า เราขอแนะนําให้คุณติดตั้งการอัปเดตความปลอดภัยล่าสุดสําหรับอุปกรณ์ของคุณ ลูกค้าที่ติดตั้ง Windows Server 2019 โดยใช้สื่อควรติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดก่อนที่จะติดตั้งแพคภาษาหรือคอมโพเนนต์เพิ่มเติมอื่นๆ หากใช้ Volume Licensing Service Center (VLSC) ให้ขอรับสื่อ Windows Server 2019 ล่าสุดที่พร้อมใช้งาน ลําดับการติดตั้งที่เหมาะสมมีดังนี้:
วิธีแก้ไขปัญหา:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB4598480) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update หรือ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4598296
หมายเหตุ บางไฟล์อาจระบุอย่างไม่ถูกต้องว่า "ไม่สามารถใช้งานได้" ในคอลัมน์ "เวอร์ชันของไฟล์" ของไฟล์ CSV ลักษณะเช่นนี้อาจทำให้เกิดผลลัพธ์ที่ผิดหรือผลลบที่ผิดพลาดเมื่อใช้เครื่องมือตรวจจับการสแกนของบริษัทภายนอกเพื่อตรวจสอบความถูกต้องของรุ่น