บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยเท่านั้นนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
- จดหมาย เตือน ชำระ เงิน Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 และ Windows Embedded POS Ready 7 ได้สิ้นสุดการสนับสนุนหลักตามปกติ และขณะนี้อยู่ในการสนับสนุนการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) พีซีแบบธิน Windows ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว อย่างไรก็ตาม การสนับสนุน ESU ไม่พร้อมใช้งาน
- ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีตัวเลือกการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยอีกต่อไป (เรียกว่า "C" รุ่น) สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)
- ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
- ลูกค้าที่ซื้อ การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับระบบปฏิบัติการเวอร์ชันในสถานที่ต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่รองรับ โปรดดูที่ KB4497181
- เนื่องจาก ESU พร้อมใช้งานเป็น SKU แยกต่างหากสําหรับแต่ละปีที่นําเสนอ (2020, 2021 และ 2022) และเนื่องจาก ESU สามารถซื้อได้ใน ระยะเวลา 12 เดือนเท่านั้น คุณต้องซื้อความคุ้มครอง ESU ปีที่สามแยกต่างหากและเปิดใช้งานคีย์ใหม่บนอุปกรณ์แต่ละเครื่องที่เกี่ยวข้องสําหรับอุปกรณ์ของคุณเพื่อรับการอัปเดตความปลอดภัยต่อไปในปี 2022
- หากองค์กรของคุณไม่ได้ซื้อความคุ้มครอง ESU ในปีที่สาม คุณต้องซื้ออุปกรณ์ Year 1, Year 2 และ Year 3 ESU สําหรับอุปกรณ์ Windows 7 SP1 หรือ Windows Server 2008 R2 SP1 ก่อนที่คุณจะติดตั้งและเปิดใช้งานคีย์ Year 3 MAK เพื่อรับการอัปเดต ขั้นตอน ในการติดตั้ง เปิดใช้งาน และปรับใช้ ESU เหมือนกันสําหรับความครอบคลุมครั้งแรก สอง และปีที่สาม สําหรับข้อมูลเพิ่มเติม ดูที่ การขอรับ Updates ความปลอดภัยที่ขยายเวลาสําหรับอุปกรณ์ Windows ที่มีสิทธิ์สําหรับกระบวนการ Volume Licensing และ การซื้อ Windows 7 ESU เป็นผู้ให้บริการโซลูชัน Cloud สําหรับกระบวนการ CSP สําหรับอุปกรณ์แบบฝัง โปรดติดต่อผู้ผลิตอุปกรณ์ดั้งเดิม (OEM) ของคุณ
- ดูข้อมูลเพิ่มเติมได้ที่ บล็อก ESU
หมายเหตุ
หมาย เหตุ สําหรับข้อมูลเกี่ยวกับการอัปเดต Windows ประเภทต่างๆ เช่น การอัปเดตที่สําคัญ ความปลอดภัย โปรแกรมควบคุม Service Pack และอื่นๆ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 ดูโฮมเพจประวัติการอัปเดตต่อไปนี้
การปรับปรุง
การอัปเดตความปลอดภัยเท่านั้นนี้มีการเปลี่ยนแปลงที่สําคัญสําหรับสิ่งต่อไปนี้:
- แก้ไขปัญหาที่ทําให้แพคเก็ต User Datagram Protocol (UDP) ลดลงจาก Linux เครื่องเสมือน (VM)
- Updates การปรับเวลาตามฤดูกาล (DST) ในชิลีเพื่อเริ่มต้นในวันที่ 11 กันยายน 2022 แทนวันที่ 4 กันยายน 2022
- แก้ไขปัญหาที่ทราบแล้วว่าการคัดลอกไฟล์ที่ใช้นโยบายกลุ่มการกําหนดลักษณะอาจล้มเหลวหรืออาจสร้างทางลัดหรือไฟล์เปล่าที่มี 0 (ศูนย์) ไบต์
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่ การปรับใช้ | คู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยเดือนตุลาคม 2022
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| หลังจากติดตั้งการอัปเดตและเริ่มการทำงานของอุปกรณ์ใหม่ คุณอาจได้รับข้อผิดพลาด "ไม่สามารถกำหนดค่าการอัปเดตของ Windows กำลังแปลงกลับการเปลี่ยนแปลง อย่าปิดคอมพิวเตอร์ของคุณ” และการอัปเดตอาจแสดงเป็น ล้มเหลว ใน ประวัติการอัปเดต | โดยคาดว่าจะเกิดขึ้นในสถานการณ์ต่อไปนี้:
|
| เมื่อวันที่ 5 ตุลาคม 2022 รัฐบาลจอร์แดนได้ประกาศอย่างเป็นทางการว่าจะสิ้นสุดการเปลี่ยนแปลงโซนเวลาตามฤดูกาล (DST) ในช่วงฤดูหนาว ตั้งแต่เวลา 12:00 น. วันศุกร์ที่ 28 ตุลาคม 2022 เวลาอย่างเป็นทางการจะไม่เลื่อนเป็นหนึ่งชั่วโมงและจะเปลี่ยนเป็นโซนเวลา UTC + 3 อย่างถาวร ผลกระทบของการเปลี่ยนแปลงนี้มีดังนี้:
|
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5020013 การอัปเดตนี้จะไม่ติดตั้งโดยอัตโนมัติ หากต้องการใช้การอัปเดตนี้ คุณสามารถตรวจหาการอัปเดตและเลือกตัวอย่างเพิ่มเติมเพื่อดาวน์โหลดและติดตั้ง หากคุณไม่สามารถติดตั้งการอัปเดตนี้ คุณสามารถลดปัญหานี้บนอุปกรณ์ในจอร์แดนได้โดยทําอย่างใดอย่างหนึ่งต่อไปนี้ในวันที่ 28 ตุลาคม 2022:
|
| หลังจากติดตั้งการอัปเดตนี้หรือการอัปเดต Windows ที่ใหม่กว่า การดําเนินการเข้าร่วมโดเมนอาจไม่สําเร็จและเกิดข้อผิดพลาด "0xaac (2732): NERR_AccountReuseBlockedByPolicy" เกิดขึ้น นอกจากนี้ ข้อความที่ระบุว่า "บัญชีที่มีชื่อเดียวกันมีอยู่ใน Active Directory การใช้บัญชีนี้อีกครั้งถูกบล็อกโดยนโยบายความปลอดภัย" อาจแสดงขึ้น สถานการณ์ที่ได้รับผลกระทบได้แก่การเข้าร่วมโดเมนหรือการดําเนินการเกี่ยวกับภาพอีกครั้งที่มีการสร้างบัญชีคอมพิวเตอร์หรือกําหนดลําดับขั้นล่วงหน้าโดยข้อมูลประจําตัวอื่นที่ไม่ใช่ข้อมูลเฉพาะตัวที่ใช้ในการรวมหรือเข้าร่วมคอมพิวเตอร์กับโดเมนอีกครั้ง สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ โปรดดูที่ KB5020276—Netjoin: การเปลี่ยนแปลงการเพิ่มความแข็งในการเข้าร่วมโดเมน หมาย เหตุ Windows รุ่นเดสก์ท็อปสําหรับผู้บริโภคไม่น่าจะประสบปัญหานี้ |
โปรดดู KB5020276 สําหรับคําแนะนําเกี่ยวกับปัญหานี้ |
| หลังจากติดตั้งการอัปเดตนี้ การเชื่อมต่อ Secure Sockets Layer (SSL) และ Transport Layer Security (TLS) บางชนิดอาจมีความล้มเหลวในการแฮนด์เชค หมายเหตุสําหรับนักพัฒนา: การเชื่อมต่อที่ได้รับผลกระทบอาจส่งเฟรมหลายเฟรมในบัฟเฟอร์อินพุตเดียว โดยเฉพาะอย่างยิ่ง ระเบียนที่สมบูรณ์อย่างน้อยหนึ่งระเบียนที่มีบางส่วนของระเบียนที่น้อยกว่า 5 ไบต์อาจถูกส่งในบัฟเฟอร์เดียว เมื่อพบปัญหานี้ แอปของคุณจะได้รับ SEC_E_ILLEGAL_MESSAGE เมื่อการเชื่อมต่อล้มเหลว |
เมื่อต้องการแก้ไขปัญหานี้ ให้ติดตั้ง KB5020448 การอัปเดต จากนั้น เราขอแนะนําให้คุณติดตั้งการอัปเดตความปลอดภัยล่าสุดสําหรับอุปกรณ์ของคุณ หมาย เหตุKB5020448 การอัปเดตจะไม่ติดตั้งโดยอัตโนมัติ เมื่อต้องการใช้การอัปเดตนี้ ให้ตรวจหาการอัปเดต แล้วเลือก การอัปเดตเพิ่มเติม เพื่อดาวน์โหลดและติดตั้ง |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
สำคัญ ลูกค้าที่ซื้อ การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับระบบปฏิบัติการเวอร์ชันในสถานที่ต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไป การสนับสนุนที่ขยายเวลาสิ้นสุดลงดังนี้:
- สําหรับ Windows 7 Service Pack 1 และ Windows Server 2008 R2 Service Pack 1 การสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020
- สําหรับ Windows Embedded Standard 7 การสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 13 ตุลาคม 2020
- สําหรับ Windows Embedded POS Ready 7 การสนับสนุนที่ขยายเวลาจะสิ้นสุดลงในวันที่ 12 ตุลาคม 2021
- สําหรับพีซีแบบธิน Windows การสนับสนุนที่ขยายเวลาจะสิ้นสุดลงในวันที่ 12 ตุลาคม 2021 โปรดทราบว่าการสนับสนุน ESU ใช้ไม่ได้กับพีซีแบบธิน Windows
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่รองรับ โปรดดูที่ KB4497181
หมาย เหตุ สําหรับ Windows Embedded Standard 7 จะต้องเปิดใช้งาน Windows Management Instrumentation (WMI) เพื่อรับการอัปเดตจาก Windows Update หรือ Windows Server Update Services
ชุดภาษา
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ ดูข้อมูลเพิ่มเติมได้ที่ เพิ่มชุดภาษาลงใน Windows
ข้อกำหนดเบื้องต้น:
คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทำงานของอุปกรณ์ใหม่ ก่อนติดตั้งชุดรวมอัปเดตล่าสุด การติดตั้งการอัปเดตนี้ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft
- การอัปเดตสแตกการบริการ (SSU) ของวันที่ 12 มีนาคม 2019 (KB4490628) เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
- อัปเดต SHA-2 ล่าสุด (KB4474419) เผยแพร่ในวันที่ 10 กันยายน 2019 หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
- หากต้องการรับการอัปเดตความปลอดภัยนี้ คุณต้องติดตั้งแพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน "Extended Security Updates (ESU)" (KB4538483) หรือ "การอัปเดตสําหรับแพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Updates ความปลอดภัยที่ขยายเวลา (ESU) อีกครั้ง" (KB4575903) แม้ว่าคุณจะติดตั้งคีย์ ESU ไว้ก่อนหน้านี้แล้วก็ตาม แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog
หลังจากติดตั้งรายการข้างต้น Microsoft ขอแนะนําให้คุณติดตั้ง SSU ล่าสุด (KB5017397) หากคุณกำลังใช้ Windows Update, SSU ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ ถ้าคุณเป็นลูกค้า ESU เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หมายเหตุ
จดหมาย เตือน ชำระ เงิน หากคุณกําลังใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นก่อนหน้าทั้งหมดและการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB5018413)
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ไม่ | ดูตัวเลือกอื่นๆ ด้านล่าง |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ KB5018479 การอัปเดต
การอ้างอิง
เรียนรู้เกี่ยวกับ คําศัพท์มาตรฐาน ที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft