10 ตุลาคม 2023 — KB5031354 (ระบบปฏิบัติการรุ่น 22621.2428)

นำไปใช้กับ
Windows 11 version 22H2, all editions

หมายเหตุ

ไฮไลต์

  • การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ

การปรับปรุง

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ KB5030310 การอัปเดต (เผยแพร่เมื่อ 26 กันยายน 2023) เมื่อคุณติดตั้ง KB นี้:

  • เพื่อป้องกัน CVE-2023-44487 คุณควรติดตั้งการอัปเดต Windows ล่าสุด ขึ้นอยู่กับกรณีการใช้งานของคุณ คุณยังสามารถตั้งค่าขีดจํากัดของ RST_STREAMS ต่อนาทีโดยใช้รีจิสทรีคีย์ใหม่ในการอัปเดตนี้
    คุณสามารถสร้างค่ารีจิสทรี DWORD ในตารางด้านล่างนี้ภายใต้รีจิสทรีคีย์ต่อไปนี้: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    คีย์เหล่านี้จะไม่ปรากฏตามค่าเริ่มต้นเมื่อคุณติดตั้ง KB นี้ คุณสามารถสร้างได้ตามที่จําเป็นเพื่อตั้งค่าใหม่สําหรับสภาพแวดล้อมของคุณ

    รีจิสทรีคีย์ ค่าเริ่มต้น ช่วงค่าที่ถูกต้อง ฟังก์ชันรีจิสทรีคีย์
    Http2MaxClientResetsPerMinute 400 0–65535 ตั้งค่าจํานวนครั้งของการตั้งค่าใหม่ที่อนุญาต (RST_STREAMS) ต่อนาทีสําหรับการเชื่อมต่อ เมื่อคุณถึงขีดจํากัดนี้ ข้อความ GOAWAY จะถูกส่งไปยังไคลเอ็นต์สําหรับการเชื่อมต่อ
    Http2MaxClientResetsGoaway 1 0-1 ปิดใช้งานหรือเปิดใช้งานข้อความ GOAWAY เพื่อส่งเมื่อคุณถึงขีดจํากัด ถ้าคุณตั้งค่าเป็น 0 การเชื่อมต่อจะสิ้นสุดทันทีที่คุณถึงขีดจํากัด

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยเดือนตุลาคม 2023

Windows 11 การอัปเดตสแตกบริการ - 22621.2423

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

นำไปใช้กับ อาการ วิธีแก้ไขปัญหา
ผู้ดูแลระบบ IT การใช้การตั้งค่านโยบาย FixedDrivesEncryptionType หรือ SystemDrivesEncryptionType ในโหนด ผู้ให้บริการการกําหนดค่า BitLocker (CSP) ในแอปการจัดการอุปกรณ์เคลื่อนที่ (MDM) อาจแสดงข้อผิดพลาด 65000 อย่างไม่ถูกต้องในการตั้งค่า "ต้องใช้การเข้ารหัสลับอุปกรณ์" สําหรับบางอุปกรณ์ในสภาพแวดล้อมของคุณ สภาพแวดล้อมที่ได้รับผลกระทบคือสภาพแวดล้อมที่มีการตั้งค่านโยบาย "บังคับใช้ชนิดการเข้ารหัสไดรฟ์บนไดรฟ์ระบบปฏิบัติการ" หรือ "บังคับใช้การเข้ารหัสไดรฟ์บนไดรฟ์แบบคงที่" เป็นเปิดใช้งานและเลือก "การเข้ารหัสแบบเต็ม" หรือ "เนื้อที่ที่ใช้เท่านั้น" Microsoft Intune ได้รับผลกระทบจากปัญหานี้ แต่ MDM ของบริษัทอื่นอาจได้รับผลกระทบจาก PE ด้วยเช่นกัน สำคัญ ปัญหานี้เป็นปัญหาการรายงานเท่านั้นและไม่ส่งผลกระทบต่อการเข้ารหัสลับไดรฟ์หรือการรายงานปัญหาอื่นๆ บนอุปกรณ์ รวมถึงปัญหา BitLocker อื่นๆ ปัญหานี้ได้รับการแก้ไขแล้วใน KB5034204
ผู้ใช้ทั้งหมด อุปกรณ์ Windows ที่ใช้จอภาพมากกว่าหนึ่ง (1) จออาจประสบปัญหาไอคอนเดสก์ท็อปเคลื่อนที่โดยไม่คาดคิดระหว่างจอภาพหรือปัญหาการจัดตำแหน่งไอคอนอื่นๆ เมื่อพยายามใช้ Copilot ใน Windows (ในพรีวิว) ปัญหานี้ได้รับการแก้ไขที่ด้านบริการสําหรับ Windows 11 เวอร์ชัน 22H2 และ 23H2 บนอุปกรณ์ที่มีการอัปเดตที่เผยแพร่เมื่อวันที่ 9 มกราคม 2024 หรือใหม่กว่าหมายเหตุ อุปกรณ์ที่มีการจัดการในสภาพแวดล้อมของคุณที่ถูกใช้หรือกําลังถูกใช้ในการกําหนดค่าแบบหลายมอนิเตอร์จะยังไม่มี Copilot สําหรับ Windows พร้อมใช้งาน
ผู้ใช้ทั้งหมด แอปวอลล์เปเปอร์ของบริษัทอื่นอาจไม่ทํางานตามที่คาดไว้เมื่อเปิด Copilot ใน Windows (ในพรีวิว) คุณอาจเห็นรูปพื้นหลังเริ่มต้นหรือรูปพื้นหลังที่ตั้งไว้ใน Windows แทนรูปพื้นหลังแบบกําหนดเองของคุณที่ตั้งค่าไว้ในแอปรูปพื้นหลังของบริษัทอื่น ปัญหานี้ได้รับการแก้ไขแล้วใน KB5031455
เพื่อป้องกันไม่ให้ผู้ใช้พบปัญหานี้ Copilot ใน Windows (ในตัวอย่าง) ก่อนหน้านี้ไม่พร้อมใช้งานบนอุปกรณ์ที่มีแอปวอลล์เปเปอร์ของบริษัทอื่นติดตั้งอยู่

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
สินค้า: Windows 11
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5031354

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 22621.2423