หมายเหตุ
สิ่งสําคัญ ถ้าคุณวางแผนที่จะติดตั้งการอัปเดตนี้บนตัวควบคุมโดเมน (DC) เราขอแนะนําให้คุณติดตั้ง การอัปเดต KB5037426 แทน (22 มีนาคม 2024) การอัปเดตนอกแบนด์นี้แก้ไขปัญหาที่ทราบซึ่งมีผลต่อ Local Security Authority Subsystem Service (LSASS) อาจทําให้หน่วยความจําพร่องหายไปบน DC
| ข้อสําคัญ การติดตั้งการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) นี้อาจล้มเหลวเมื่อคุณพยายามติดตั้งบนอุปกรณ์ที่เปิดใช้งาน Azure Arc ที่ใช้งาน Windows Server 2012 R2 เพื่อให้การติดตั้งเสร็จสมบูรณ์ โปรดตรวจสอบให้แน่ใจว่าชุดย่อยของจุดสิ้นสุดสําหรับ ESU เท่านั้นทั้งหมดเป็นไปตามที่อธิบายไว้ในข้อกําหนดเครือข่ายเอเจนต์ของเครื่องที่เชื่อมต่อ |
|---|
หมายเหตุ
ตัวเตือน
Windows 8.1 สิ้นสุดการสนับสนุน (EOS) แล้วในวันที่ 10 มกราคม 2023 ซึ่งจะไม่มีความช่วยเหลือด้านเทคนิคและการอัปเดตซอฟต์แวร์อีกต่อไป หากคุณมีอุปกรณ์ที่ใช้ Windows 8.1 เราขอแนะนําให้อัปเกรดอุปกรณ์เหล่านั้นเป็นรุ่นล่าสุดที่พร้อมใช้งานและได้รับการสนับสนุน หากอุปกรณ์ไม่ตรงตามข้อกําหนดทางเทคนิคในการเรียกใช้ Windows รุ่นล่าสุด เราขอแนะนําให้คุณเปลี่ยนอุปกรณ์ด้วยอุปกรณ์ที่สนับสนุน Windows 11
Microsoft จะไม่เสนอโปรแกรมการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับ Windows 8.1 การใช้ Windows 8.1 ต่อไปหลังจากวันที่ 10 มกราคม 2023 อาจเพิ่มความเสี่ยงด้านความปลอดภัยขององค์กรหรือส่งผลกระทบต่อความสามารถในการปฏิบัติตามข้อผูกมัดในการปฏิบัติตามข้อบังคับ สําหรับข้อมูลเพิ่มเติม ให้ดูที่การสนับสนุน Windows 8.1 จะสิ้นสุดในวันที่ 10 มกราคม 2023
เราขอแนะนําให้อัปเกรดเป็น Windows เวอร์ชันที่ใหม่กว่า สําหรับข้อมูลเพิ่มเติม ให้ดู การอัปเกรดเป็น Windows เวอร์ชันที่ใหม่กว่า
Windows Server 2012 R2 สิ้นสุดการสนับสนุน (EOS) แล้วในวันที่ 10 ตุลาคม 2023 Extended Security Updates (ESU) พร้อมจําหน่ายและจะให้บริการอย่างต่อเนื่องเป็นเวลาสามปี โดยสามารถต่ออายุได้เป็นรายปี จนถึงวันสุดท้ายในวันที่ 13 ตุลาคม 2026 สําหรับข้อมูลเพิ่มเติม โปรดดูการสิ้นสุดการสนับสนุน Windows Server: วันที่สําคัญ ดูข้อมูลเกี่ยวกับขั้นตอนในการรับการอัปเดตความปลอดภัยต่อไปได้ที่ KB5031043
เราขอแนะนําให้อัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า สำหรับข้อมูลเพิ่มเติม ให้ดูที่
เรียนรู้เกี่ยวกับการอัปเกรด Windows ServerWindows Embedded 8.1 Industry Enterprise และ Windows Embedded 8.1 Industry Pro สิ้นสุดการสนับสนุน (EOS) แล้วในวันที่ 11 กรกฎาคม 2023 ดังนั้น จึงไม่มีความช่วยเหลือด้านเทคนิคและการอัปเดตซอฟต์แวร์อีกต่อไป
บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
หมายเหตุ สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack และอื่นๆ โปรดดูคําอธิบายของคําศัพท์มาตรฐานที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft เมื่อต้องการดูบันทึกย่อและข้อความอื่น ๆ ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2
การปรับปรุง
การอัปเดตความปลอดภัยแบบสะสมนี้รวมถึงการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดต KB5034819 (เผยแพร่วันที่ 13 กุมภาพันธ์ 2024) การอัปเดตนี้ยังทําการปรับปรุงสําหรับปัญหาต่อไปนี้:
- Local Security Authority (LSA) อาจทํางานล้มเหลวขณะเชื่อมต่อกับซอฟต์แวร์ของบริษัทอื่น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู การปรับใช้ | คู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนมีนาคม 2024
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| หลังจากการติดตั้งการอัปเดตความปลอดภัยประจําเดือนมีนาคม 2024 ซึ่งเผยแพร่เมื่อวันที่ 12 มีนาคม 2024 (KB5035885) Local Security Authority Subsystem Service (LSASS) อาจพบปัญหาหน่วยความจําพร่องหายไปในตัวควบคุมโดเมน (DC) ปัญหานี้สังเกตได้เมื่อตัวควบคุมโดเมน Active Directory ภายในองค์กรและบนระบบคลาวด์ให้บริการคําขอการรับรองความถูกต้องด้วย Kerberos การรั่วไหลของหน่วยความจํามากเกินไปอาจทําให้ LSASS หยุดทํางาน ซึ่งจะทริกเกอร์การรีบูตโดยไม่ได้กําหนดเวลาของตัวควบคุมโดเมน (DC) พื้นฐาน หมายเหตุ ปัญหานี้จะไม่เกิดขึ้นบนอุปกรณ์ที่บ้าน ซึ่งจะมีผลต่อสภาพแวดล้อมในองค์กรที่ใช้บางแพลตฟอร์ม Windows Server เท่านั้น |
ปัญหานี้แก้ไขได้ในการอัปเดต KB5037426 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตรายเดือนล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตรายเดือนและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB5035968) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ชุดภาษา
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เรียนรู้เกี่ยวกับการเพิ่มชุดภาษาลงใน Windows
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog หากต้องการดาวน์โหลดการอัปเดตจาก Update Catalog ให้ดูขั้นตอนการดาวน์โหลดการอัปเดตจาก Windows Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows Server 2012 R2 การจำแนกประเภท: การอัปเดตความปลอดภัย สําหรับข้อมูลเพิ่มเติม ให้ดูที่ กําหนดค่าการจัดประเภทและผลิตภัณฑ์เพื่อซิงโครไนซ์ |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต KB5035885