15 พฤศจิกายน 2022—KB5019157 (บิลด์ระบบปฏิบัติการ 22000.1281) พรีวิว

นำไปใช้กับ
Windows 11 version 21H2, all editions

หมายเหตุ

11/8/22
สําคัญ
เนื่องจากการดําเนินงานน้อยที่สุดในช่วงวันหยุดและปีใหม่ของตะวันตกที่กําลังจะมาถึง จะไม่มีการเผยแพร่พรีวิวที่ไม่ใช่ด้านความปลอดภัยสําหรับเดือนธันวาคม 2022 จะมีการเผยแพร่ความปลอดภัยรายเดือน (เรียกว่ารุ่น "B") สําหรับเดือนธันวาคม 2022 การให้บริการรายเดือนปกติสําหรับทั้งรุ่น B และรุ่นตัวอย่างที่ไม่ใช่ด้านความปลอดภัยจะดําเนินการต่อในเดือนมกราคม 2023

หมายเหตุ

ไฮไลต์

  • โดยจะแก้ไขปัญหาการอัปเดตที่ล้มเหลวอย่างต่อเนื่องสําหรับ Microsoft Store
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่อแอปที่ปักหมุดบนเมนูเริ่มต้น เมนูเริ่มต้นหยุดทํางานเมื่อคุณย้ายไปมาระหว่างหน้าของแอปที่ปักหมุดไว้ ปัญหานี้เกิดขึ้นเมื่อภาษาเป็นภาษาแบบจากขวาไปซ้าย (RTL)
  • ซึ่งกล่าวถึงการระงับการปรับเวลาตามฤดูกาล (DST) ในสาธารณรัฐฟิจิสําหรับปีนี้

การปรับปรุง

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! ซึ่งจะมีแอปพลิเคชันความช่วยเหลือด่วนสําหรับอุปกรณ์ไคลเอ็นต์ของคุณ
  • ใหม่! ซึ่งให้วิธีการรับรองความถูกต้อง Azure อุปกรณ์ที่เข้าร่วม Active Directory เพื่อตรวจสอบว่าอุปกรณ์เหล่านั้นอยู่บนเครือข่ายที่เชื่อถือได้หรือไม่ ซึ่งจะช่วยให้ไฟร์วอลล์ของ Windows Defender ใช้นโยบายที่ถูกต้องตามที่องค์กรของคุณกําหนดค่าไว้ ฟีเจอร์นี้มีไว้สําหรับลูกค้าองค์กรเท่านั้น ผู้ดูแลระบบ IT ต้องกําหนดค่าฟีเจอร์นี้โดยใช้นโยบายการจัดการอุปกรณ์เคลื่อนที่ (MDM) สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีกําหนดค่าผู้ให้บริการการกําหนดค่า (CSP) ให้ดูที่ นโยบาย CSP – NetworkListManager
  • โดยจะแก้ไขปัญหาการอัปเดตที่ล้มเหลวอย่างต่อเนื่องสําหรับ Microsoft Store
  • ซึ่งกล่าวถึงการระงับการปรับเวลาตามฤดูกาล (DST) ในสาธารณรัฐฟิจิสําหรับปีนี้
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่ออุปกรณ์บางเครื่องที่ได้รับการจัดการโดยองค์กร โดยจะปรับปรุงความน่าเชื่อถือของการติดตั้งแอปสําหรับอุปกรณ์เหล่านั้น
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่อลูกค้า Unified Update Platform (UUP) ภายในองค์กร โดยจะลบบล็อกที่ขัดขวางไม่ให้ชุดภาษาออฟไลน์ออก
  • แก้ไขปัญหาที่มีผลต่อ Cluster Name Objects (CNO) หรือวัตถุคอมพิวเตอร์เสมือน (VCO) การรีเซ็ตรหัสผ่านล้มเหลว ข้อความแสดงข้อผิดพลาดคือ " มีข้อผิดพลาดในการรีเซ็ตรหัสผ่าน AD... // 0x80070005"
  • โดยแก้ไขปัญหาที่มีผลต่อ Microsoft Direct3D 9 (D3D9) ทําให้ D3D9 หยุดทํางานเมื่อคุณใช้เดสก์ท็อประยะไกลของ Microsoft
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่อบริการไฟร์วอลล์ Windows ซึ่งจะไม่เริ่มต้นเมื่อคุณเปิดตัวเลือกแทนที่กฎการบล็อก
  • โดยแก้ไขปัญหาที่อาจส่งผลกระทบต่อแอปพลิเคชันที่ทํางานบนนโยบายการล็อกดาวน์ของ Windows (WLDP) พวกเขาอาจหยุดทํางาน
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่อ Microsoft Defender for Endpoint การตรวจสอบอัตโนมัติจะบล็อกการตรวจสอบการตอบสนองแบบสด
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่อ TextInputHost.exe หยุดการตอบสนอง
  • โดยแก้ไขปัญหาที่ส่งผลกระทบต่อแอปที่ปักหมุดบนเมนูเริ่มต้น เมนูเริ่มต้นหยุดทํางานเมื่อคุณย้ายไปมาระหว่างหน้าของแอปที่ปักหมุดไว้ ปัญหานี้เกิดขึ้นเมื่อภาษาเป็นภาษาแบบจากขวาไปซ้าย (RTL)

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

Windows 11 การอัปเดตสแตกบริการ - 22000.1270

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

นำไปใช้กับ อาการ วิธีแก้ไขปัญหา
ผู้ดูแลระบบ IT หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 8 พฤศจิกายน 2022 หรือหลังจากนั้นบนเซิร์ฟเวอร์ Windows ที่มีบทบาทตัวควบคุมโดเมน คุณอาจพบปัญหาเกี่ยวกับการรับรองความถูกต้องด้วย Kerberos ปัญหานี้อาจส่งผลกระทบต่อการรับรองความถูกต้องด้วย Kerberos ในสภาพแวดล้อมของคุณ สถานการณ์บางอย่างที่อาจได้รับผลกระทบ: เมื่อพบปัญหานี้ คุณอาจได้รับเหตุการณ์ข้อผิดพลาด Microsoft-Windows-Kerberos-Key-Distribution-Center ID เหตุการณ์ 14 ในส่วน “ระบบ” ของบันทึกเหตุการณ์บนตัวควบคุมโดเมนของคุณพร้อมกับข้อความด้านล่าง หมายเหตุ: เหตุการณ์ที่ได้รับผลกระทบจะมี “คีย์ที่หายไปมี ID เป็น 1”:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
หมาย เหตุ ปัญหานี้ไม่ใช่ส่วนที่คาดหมายของการเพิ่มความปลอดภัยสําหรับ Netlogon และ Kerberos ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนพฤศจิกายน 2022 คุณจะยังคงต้องทําตามคําแนะนําในบทความเหล่านี้แม้ว่าปัญหานี้ได้รับการแก้ไขแล้ว อุปกรณ์ Windows ที่ใช้ที่บ้านของผู้บริโภคหรืออุปกรณ์ที่ไม่ใช่ส่วนหนึ่งของโดเมนภายในองค์กรจะไม่ได้รับผลกระทบจากปัญหานี้ สภาพแวดล้อม Azure Active Directory ที่ไม่ใช่ไฮบริดและไม่มีเซิร์ฟเวอร์ Active Directory ใดๆ ในองค์กรจะไม่ได้รับผลกระทบ
ปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดตพิเศษที่เผยแพร่เมื่อวันที่ 17 พฤศจิกายน 2022 สำหรับการติดตั้งบนตัวควบคุมโดเมน (DC) ทั้งหมดในสภาพแวดล้อมของคุณ คุณไม่จําเป็นต้องติดตั้งการอัปเดตใดๆ หรือทําการเปลี่ยนแปลงใดๆ กับเซิร์ฟเวอร์หรืออุปกรณ์ไคลเอ็นต์อื่นๆ ในสภาพแวดล้อมของคุณเพื่อแก้ไขปัญหานี้ ถ้าคุณใช้วิธีแก้ไขปัญหาหรือการแก้ไขสําหรับปัญหานี้ จะไม่จําเป็นอีกต่อไป และเราขอแนะนําให้คุณลบออก เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตที่ไม่อยู่ในแบนด์เหล่านี้ ให้ค้นหาหมายเลข KB ใน Microsoft Update Catalog คุณสามารถนําเข้าการอัปเดตเหล่านี้ลงใน Windows Server Update Services (WSUS) และ Microsoft Endpoint Configuration Manager ได้ด้วยตนเอง สําหรับคําแนะนําของ WSUS ให้ดู WSUS และไซต์แค็ตตาล็อก สําหรับคําแนะนํา Configuration Manger ให้ดู นําเข้าการอัปเดตจาก Microsoft Update Catalogหมาย เหตุ การอัปเดตด้านล่างไม่พร้อมใช้งานจาก Windows Update และจะไม่ติดตั้งโดยอัตโนมัติ การอัปเดตสะสม: หมาย เหตุ คุณไม่จําเป็นต้องใช้การอัปเดตก่อนหน้าใดๆ ก่อนที่จะติดตั้งการอัปเดตแบบสะสมเหล่านี้ หากคุณได้ติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 8 พฤศจิกายน 2022 แล้ว คุณไม่จําเป็นต้องถอนการติดตั้งการอัปเดตที่ได้รับผลกระทบก่อนที่จะติดตั้งการอัปเดตในภายหลัง รวมถึงการอัปเดตที่ระบุไว้ข้างต้น Updates แบบสแตนด์อโลน:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: การอัปเดตนี้ยังไม่พร้อมใช้งาน โปรดตรวจสอบที่นี่ในสัปดาห์ที่จะมาถึงเพื่อดูข้อมูลเพิ่มเติม
  • Windows Server 2008 SP2: KB5021657
หมาย เหตุ ถ้าคุณใช้การอัปเดตความปลอดภัยสําหรับ Windows Server เวอร์ชันเหล่านี้เท่านั้น คุณจะต้องติดตั้งการอัปเดตแบบสแตนด์อโลนเหล่านี้สําหรับเดือนพฤศจิกายน 2022 เท่านั้น การอัปเดตความปลอดภัยเท่านั้นจะไม่มีการสะสม และคุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นรายการก่อนหน้าทั้งหมดเพื่อให้เป็นปัจจุบันอย่างสมบูรณ์ การอัปเดตชุดการปรับปรุงรายเดือนจะมีการสะสม และรวมการอัปเดตความปลอดภัยและการอัปเดตคุณภาพทั้งหมดเอาไว้ด้วย หากคุณกำลังใช้การอัปเดตชุดการปรับปรุงรายเดือน คุณจะต้องติดตั้งทั้งการอัปเดตแบบสแตนด์อโลนที่ระบุไว้ข้างต้นเพื่อแก้ไขปัญหานี้ และติดตั้งชุดการอัปเดตรายเดือนที่เผยแพร่เมื่อวันที่ 8 พฤศจิกายน 2022 เพื่อรับการอัปเดตคุณภาพสำหรับเดือนพฤศจิกายน 2022 ถ้าคุณได้ติดตั้งการอัปเดตที่เผยแพร่ในวันที่ 8 พฤศจิกายน 2022 เรียบร้อยแล้ว คุณไม่จําเป็นต้องถอนการติดตั้งการอัปเดตที่ได้รับผลกระทบก่อนที่จะติดตั้งการอัปเดตใดๆ ที่ใหม่กว่า รวมถึงการอัปเดตที่ระบุไว้ข้างต้น
ผู้ดูแลระบบ IT หลังจากที่คุณติดตั้งการอัปเดตนี้หรือใหม่กว่า คุณอาจไม่สามารถเชื่อมต่อกับ Direct Access ใหม่หลังจากสูญเสียการเชื่อมต่อเครือข่ายหรือการเปลี่ยนระหว่างเครือข่าย Wi-Fi หรือจุดเข้าใช้งานชั่วคราว หมาย เหตุ ปัญหานี้ไม่ควรส่งผลกระทบต่อโซลูชันการเข้าถึงระยะไกลอื่นๆ เช่น VPN (บางครั้งเรียกว่า Remote Access Server หรือ RAS) และ Always On VPN (AOVPN) อุปกรณ์ Windows ที่ใช้ที่บ้านของผู้บริโภคหรืออุปกรณ์ในองค์กรที่ไม่ได้ใช้การเข้าถึงโดยตรงเพื่อเข้าถึงทรัพยากรเครือข่ายขององค์กรจากระยะไกลจะไม่ได้รับผลกระทบ ปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดตที่เผยแพร่เมื่อวันที่ 13 ธันวาคม 2022 (KB5021234) และใหม่กว่า เราขอแนะนำให้คุณติดตั้งการอัปเดตด้านความปลอดภัยล่าสุดสำหรับอุปกรณ์ของคุณ ซึ่งประกอบด้วยการปรับปรุงที่สําคัญและการแก้ไขปัญหา รวมถึงปัญหานี้ หากคุณติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 13 ธันวาคม 2022 (KB5021234) หรือใหม่กว่า คุณไม่จําเป็นต้องใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR) หรือนโยบายกลุ่มพิเศษเพื่อแก้ไขปัญหานี้ ถ้าคุณกําลังใช้การอัปเดตที่เผยแพร่ก่อนวันที่ 13 ธันวาคม 2022 และประสบปัญหานี้ คุณสามารถแก้ไขปัญหานี้ได้โดยการติดตั้งและกําหนดค่านโยบายกลุ่มพิเศษที่ระบุไว้ด้านล่าง สามารถดูนโยบายกลุ่มพิเศษได้ใน การกําหนดค่าคอมพิวเตอร์ ->เทมเพลตการดูแลระบบ -><ชื่อนโยบายกลุ่มที่ระบุไว้ด้านล่าง>สําหรับข้อมูลเกี่ยวกับการปรับใช้และการกําหนดค่านโยบายกลุ่มพิเศษเหล่านี้ โปรดดูวิธีใช้นโยบายกลุ่มเพื่อปรับใช้การย้อนกลับปัญหาที่ทราบแล้วนโยบายกลุ่มการดาวน์โหลดด้วยชื่อนโยบายกลุ่ม: สำคัญ คุณต้องติดตั้งและกําหนดค่านโยบายกลุ่มสําหรับ Windows รุ่นของคุณเพื่อแก้ไขปัญหานี้
ผู้ดูแลระบบ IT หลังจากติดตั้งการอัปเดตนี้ แอปที่ใช้การเชื่อมต่อ ODBC ผ่าน Microsoft ODBC SQL Server Driver (sqlsrv32.dll) เพื่อเข้าถึงฐานข้อมูลอาจไม่สามารถเชื่อมต่อได้ คุณอาจได้รับข้อผิดพลาดภายในแอป หรือคุณอาจได้รับข้อผิดพลาดจาก SQL Server เช่น "ระบบ EMS พบปัญหา" ด้วย "ข้อความ: [Microsoft][โปรแกรมควบคุม SQL Server ODBC] ข้อผิดพลาดโพรโทคอลใน TDS Stream" หรือ "ข้อความ: [Microsoft][โปรแกรมควบคุม SQL Server ODBC]โทเค็นที่ไม่รู้จักที่ได้รับจาก SQL Server"หมายเหตุสําหรับแอปสําหรับนักพัฒนาที่ได้รับผลกระทบจากปัญหานี้อาจไม่สามารถดึงข้อมูลได้ ตัวอย่างเช่น เมื่อใช้ฟังก์ชัน SQLFetch ปัญหานี้อาจเกิดขึ้นเมื่อเรียกใช้ ฟังก์ชัน SQLBindCol ก่อนที่ SQLFetch หรือการเรียก ฟังก์ชัน SQLGetData หลังจาก SQLFetch และเมื่อค่าเป็น 0 (ศูนย์) ได้รับสําหรับอาร์กิวเมนต์ 'BufferLength' สําหรับชนิดข้อมูลคงที่ที่มีขนาดใหญ่กว่า 4 ไบต์ (เช่น SQL_C_FLOAT) หากคุณไม่แน่ใจว่าคุณกําลังใช้แอปที่ได้รับผลกระทบหรือไม่ ให้เปิดแอปใดๆ ที่ใช้ฐานข้อมูล แล้วเปิด พร้อมท์คําสั่ง (เลือก เริ่มต้น แล้วพิมพ์ พร้อมท์คําสั่ง และเลือก) แล้วพิมพ์คําสั่งต่อไปนี้:

tasklist /m sqlsrv32.dll
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5022287

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update หรือ Microsoft Update ใช่ ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต
Windows Update สำหรับธุรกิจ ไม่ ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ไม่ คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5019157

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 22000.1270