16 กุมภาพันธ์ 2021—KB4601380 (บิลด์ระบบปฏิบัติการ 18363.1411) พรีวิว

นำไปใช้กับ
Windows Server version 1909 Windows 10, version 1909, all editions

หมายเหตุ

ใหม่ 2/16/21
สำคัญ เนื่องจากเป็นส่วนหนึ่งของการสิ้นสุดการสนับสนุนสําหรับ Adobe Flash ขณะนี้ KB4577586 พร้อมใช้งานเป็นการอัปเดตที่เป็นตัวเลือกจาก Windows Update (WU) และ Windows Server Update Services (WSUS) การติดตั้ง KB4577586 จะลบ Adobe Flash Player ออกจากอุปกรณ์ Windows ของคุณอย่างถาวร เมื่อติดตั้งแล้ว คุณไม่สามารถถอนการติดตั้ง KB4577586 ได้ สําหรับรายละเอียดเพิ่มเติมเกี่ยวกับแผนของ Microsoft ให้ดู อัปเดตเกี่ยวกับการสิ้นสุดการสนับสนุน Adobe Flash Player

หมายเหตุ

12/8/20
REMINDER
Windows 10 เวอร์ชัน 1903 ได้สิ้นสุดการให้บริการในวันที่ 8 ธันวาคม 2020 เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้คุณอัปเดตเป็น Windows 10 เวอร์ชันล่าสุด หากคุณต้องการอัปเดตเป็น Windows 10 เวอร์ชัน 1909 คุณต้องใช้ KB4517245 Enablement Package (EKB) การใช้ EKB ทําให้การอัปเดตเร็วขึ้นและง่ายขึ้นและต้องเริ่มระบบใหม่เพียงครั้งเดียว ดูข้อมูลเพิ่มเติมได้ที่ Windows 10 เวอร์ชัน 1909 ตัวเลือกการจัดส่ง

หมายเหตุ

  • 11/19/20
    สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดู Windows 10 เวอร์ชัน 1909 โฮมเพจประวัติการอัปเดต
  • หมาย เหตุ ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดข้อมูลการเผยแพร่เมื่ออะไร

ไฮไลต์

  • Updates ปัญหาที่บางครั้งขัดขวางการป้อนข้อมูลของสตริงลงในตัวแก้ไขวิธีการป้อนข้อมูล (IME)
  • Updates ปัญหาที่แสดงผลฟอนต์ไม่ถูกต้อง
  • Updates ปัญหาเกี่ยวกับการแสดงผลหน้าจอหลังจากเปิดเกมที่มีการกําหนดค่าฮาร์ดแวร์บางอย่าง

การปรับปรุงและแก้ไข

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • Updates ค่าเริ่มต้นสําหรับรีจิสทรีคีย์ของ Internet Explorer ต่อไปนี้

    • svcKBFWLink = " " (สตริงว่าง)
    • svcKBNumber = " " (สตริงว่าง)
    • svcUpdateVersion = 11.0.1000

นอกจากนี้ ค่าเหล่านี้จะไม่ถูกอัปเดตโดยอัตโนมัติอีกต่อไป

  • แก้ไขปัญหาเกี่ยวกับการรั่วไหลของหน่วยความจําใน Internet Explorer 11 ที่เกิดขึ้นเมื่อคุณใช้ชุดภาษาจีน

  • แก้ไขปัญหาเกี่ยวกับนโยบายคําบรรยายภาพ COM+ บางนโยบายที่ทําให้แอปพลิเคชันบางอย่างหยุดชะงัก

  • แก้ไขปัญหาที่แสดงผลแบบอักษรไม่ถูกต้อง

  • แก้ไขปัญหาที่บางครั้งขัดขวางการป้อนข้อมูลของสตริงลงในตัวแก้ไขวิธีการป้อนข้อมูล (IME)

  • แก้ไขปัญหาเกี่ยวกับ SetWindowRgn API โดยจะตั้งค่าพิกัดของขอบเขตหน้าต่างอย่างไม่ถูกต้องโดยสัมพันธ์กับพื้นที่ไคลเอ็นต์แทนที่จะสัมพันธ์กับมุมบนซ้ายของหน้าต่าง ด้วยเหตุนี้ ผู้ใช้จึงไม่สามารถขยายใหญ่สุด ย่อเล็กสุด หรือปิดหน้าต่างได้

  • แก้ไขปัญหาข้อผิดพลาดการหยุดทํางานที่เกิดขึ้นเมื่อเริ่มต้นระบบ

  • เอาประวัติของรูปภาพที่ใช้ก่อนหน้านี้ออกจากโปรไฟล์บัญชีผู้ใช้

  • แก้ไขปัญหาที่อาจหน่วงเวลาการปรับใช้ความน่าเชื่อถือของใบรับรอง Windows Hello สำหรับธุรกิจ (WHfB) เมื่อคุณเปิดหน้าการตั้งค่า-> บัญชี-> ตัวเลือกการลงชื่อเข้าใช้

  • แก้ไขปัญหาที่ทําให้กระบวนการโฮสต์ของ Windows Remote Management (WinRM) หยุดทํางานเมื่อจัดรูปแบบข้อความจากปลั๊กอิน PowerShell

  • แก้ไขปัญหาในบริการ Windows Management Instrumentation (WMI) ที่ทําให้เกิดการรั่วไหลของฮีปทุกครั้งที่มีการใช้การตั้งค่าความปลอดภัยกับสิทธิ์ WMI Namespace

  • แก้ไขปัญหาเกี่ยวกับการแสดงผลหน้าจอหลังจากเปิดเกมที่มีการกําหนดค่าฮาร์ดแวร์บางอย่าง

  • ปรับปรุงเวลาเริ่มต้นสําหรับแอปพลิเคชันที่มีการตั้งค่าการใช้งานข้ามเขตเมื่อเปิดใช้งาน User Experience Virtualization (UE-V)

  • แก้ไขปัญหาที่ป้องกันไม่ให้ Trusted Platform Module (TPM) เริ่มทํางาน ด้วยเหตุนี้ สถานการณ์สมมติที่ใช้ TPM จึงไม่ทํางาน

  • แก้ไขปัญหาที่หลักในขอบเขต MIT ที่เชื่อถือได้ไม่สามารถรับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน Active Directory (DC) ปัญหานี้เกิดขึ้นบนอุปกรณ์ที่ติดตั้ง Windows Updates ที่มีการป้องกัน CVE-2020-17049 และกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การอัปเดตเหล่านี้เผยแพร่ระหว่างวันที่ 10 พฤศจิกายน 2020 ถึง 8 ธันวาคม 2020 การรับตั๋วยังล้มเหลวด้วยข้อผิดพลาด "KRB_GENERIC_ERROR" หากผู้โทรส่งตั๋วลด PAC (TGT) เป็นตั๋วหลักฐานโดยไม่ต้องให้ธง USER_NO_AUTH_DATA_REQUIRED

  • แก้ไขปัญหาการใช้หน่วยความจําและ CPU สูงใน Microsoft Defender for Endpoint

  • ปรับปรุงการป้องกันการสูญหายของข้อมูลและฟังก์ชันการทํางานของโซลูชันการจัดการความเสี่ยงของ Insider ในจุดสิ้นสุดของ Microsoft 365

  • แก้ไขปัญหาเกี่ยวกับ Microsoft Excel 365 เวอร์ชัน 2011 เวอร์ชัน x86 การเปิดไม่สําเร็จหากคุณเปิดใช้งานฟีเจอร์ SimExec ของ Defender Exploit Protection หรือหยุดทํางานหากคุณปิดใช้งานการป้องกัน Exploit ของ SimExec และเปิดใช้งานการป้องกัน CallerCheck

  • แก้ไขปัญหาที่แสดงข้อผิดพลาดเมื่อคุณพยายามเปิดเว็บเพจที่ไม่น่าเชื่อถือโดยใช้ Microsoft Edge หรือเปิดเอกสาร Microsoft Office ที่ไม่น่าเชื่อถือ ข้อผิดพลาดคือ "รายงาน WDAG - คอนเทนเนอร์: ข้อผิดพลาด: 0x80070003, ข้อผิดพลาด: 0x00000001" ปัญหานี้เกิดขึ้นหลังจากติดตั้ง KB4565627 การอัปเดต .NET

  • แก้ไขปัญหาที่ป้องกันไม่ให้ wevtutil แยกวิเคราะห์ไฟล์ XML

  • แก้ไขปัญหาที่ไม่สามารถรายงานข้อผิดพลาดเมื่อ Elliptic Curve Digital Signature Algorithm (ECDSA) สร้างคีย์ที่ไม่ถูกต้อง 163 ไบต์แทน 165 ไบต์

  • เพิ่มการสนับสนุนสําหรับการใช้ Microsoft Edge Chromium เป็นแอปคีออสเดี่ยวสําหรับการเข้าถึงที่กําหนด ตอนนี้ คุณยังสามารถกําหนดลําดับแป้นฝ่าวงล้อมสําหรับคีออสแอปเดียวได้ ดูข้อมูลเพิ่มเติมได้ที่ กําหนดค่าโหมดคีออส Microsoft Edge

  • แก้ไขปัญหาเกี่ยวกับแพคเก็ตการออกอากาศ User Datagram Protocol (UDP) ที่มีขนาดใหญ่กว่าหน่วยการส่งข้อมูลสูงสุด (MTU) อุปกรณ์ที่ได้รับแพคเก็ตเหล่านี้จะละทิ้งเนื่องจากผลรวมตรวจสอบไม่ถูกต้อง

  • แก้ไขปัญหาที่ทำให้บริการ WinHTTP AutoProxy ไม่สอดคล้องกับค่าที่ตั้งไว้สำหรับ Time To Live (TTL) สูงสุดในไฟล์ Proxy Auto-Configuration (PAC) ซึ่งจะทำให้อัปเดตไฟล์แคชแบบไดนามิกไม่ได้

  • ปรับปรุงความสามารถของ WinHTTP Web Proxy Auto-Discovery Service ให้ละเว้น URL ของ Web Proxy Auto-Discovery Protocol (WPAD) ที่ไม่ถูกต้องที่เซิร์ฟเวอร์ Dynamic Host Configuration Protocol (DHCP) ส่งกลับ

  • แก้ไขปัญหาที่อาจทําให้บริการ IKEEXT หยุดการทํางานเป็นระยะๆ

  • แก้ไขปัญหาการอัปเดตเป็น Windows Server 2019 โดยใช้รูปภาพ.iso ถ้าคุณเปลี่ยนชื่อบัญชีผู้ดูแลระบบเริ่มต้น กระบวนการ Local Security Authority (LSA) อาจหยุดทํางาน

  • แก้ไขปัญหาที่อาจทําให้เกิดข้อผิดพลาดการหยุดทํางาน 7E ใน nfssvr.sys บนเซิร์ฟเวอร์ที่ใช้บริการ Network File System (NFS)

  • แก้ไขปัญหาที่ป้องกันไม่ให้บริการโปรไฟล์ผู้ใช้ตรวจพบลิงก์ที่ช้าหรือรวดเร็วได้อย่างน่าเชื่อถือ

  • แก้ไขปัญหาที่ทําให้เกิดข้อกังวลสําหรับล็อกเมตาดาต้าเมื่อใช้โฟลเดอร์งาน

  • แก้ไขปัญหาที่ทําให้การซิงค์โฟลเดอร์งานล้มเหลวด้วยรหัสข้อผิดพลาด 0x8007017c ถ้าคุณเปิดการเข้าถึงไฟล์ออนดีมานด์

  • Updates โพรโทคอลการซิงค์ Open Mobile Alliance (OMA) (DM การจัดการอุปกรณ์) โดยการเพิ่มเหตุผลการเช็คอินสําหรับคําขอจากไคลเอ็นต์ไปยังเซิร์ฟเวอร์ เหตุผลในการเช็คอินจะทําให้บริการการจัดการอุปกรณ์เคลื่อนที่ (MDM) สามารถตัดสินใจเกี่ยวกับเซสชันการซิงค์ได้ดียิ่งขึ้น ด้วยการเปลี่ยนแปลงนี้ บริการ OMA-DM ต้องต่อรองโพรโทคอลเวอร์ชัน 4.0 ด้วยไคลเอ็นต์ Windows OMA-DM

  • แก้ไขปัญหาเกี่ยวกับการย้ายโหนดในสภาพแวดล้อมที่มีคลัสเตอร์ IPv6 เท่านั้น ถ้าคลัสเตอร์การย้ายเมื่อเกิดข้อผิดพลาดทํางานมานานกว่า 24 วัน ความพยายามในการทําการย้ายโหนดอาจไม่สําเร็จหรืออาจล่าช้า

  • แก้ไขปัญหาที่ทําให้ช่องทางการเชื่อมต่อผู้ใช้ Always On VPN (AOVPN) ใช้ใบรับรองที่ไม่ถูกต้อง

  • แก้ไขปัญหาที่ทําให้ปริมาณการใช้งานเครือข่ายเพิ่มขึ้นในระหว่างการตรวจหาการอัปเดตสําหรับ Windows Updates ปัญหานี้เกิดขึ้นบนอุปกรณ์ที่ได้รับการกําหนดค่าให้ใช้พร็อกซีผู้ใช้ที่ได้รับการรับรองความถูกต้องเป็นวิธีที่ใช้แทนหากการตรวจหาการอัปเดตด้วยพร็อกซีระบบล้มเหลวหรือไม่มีพร็อกซี

  • เพิ่ม dfslogkey ใหม่ตามที่อธิบายไว้ด้านล่าง:

    • Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog

    • เขตข้อมูล RootShareAcquireSuccessEvent มีค่าที่เป็นไปได้ต่อไปนี้:

      • ค่าเริ่มต้น = 1; เปิดใช้งานล็อก
      • ค่าที่ไม่ใช่ 1 ปิดใช้งานบันทึก

ถ้าไม่มีคีย์นี้อยู่ จะมีการสร้างคีย์นี้โดยอัตโนมัติ เมื่อต้องการให้มีผล ให้เปลี่ยนเป็น
   dfslog/RootShareAcquireSuccessEvent ในรีจิสทรีจําเป็นต้องให้คุณเริ่มบริการ DFSN ใหม่ 

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณกําลังใช้ Windows Update KB4601395 SSU ล่าสุดจะได้รับการเสนอให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update หรือ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4601380