12 กันยายน 2023—KB5030216 (บิลด์ระบบปฏิบัติการ 20348.1970)

นำไปใช้กับ
Windows Server 2022

หมายเหตุ

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้มีผลต่อการตั้งค่าไฟร์วอลล์ ในตอนนี้ คุณสามารถทําการเปลี่ยนแปลงที่อนุญาตให้คุณกําหนดค่ากฎของกลุ่มแอปพลิเคชันได้
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลงการปรับเวลาตามฤดูกาล (DST) ในประเทศอิสราเอล
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อ Server Message Block (SMB) คุณไม่สามารถเข้าถึงโฟลเดอร์ที่ใช้ร่วมกันใน SMB ได้ ข้อผิดพลาดคือ "ทรัพยากรหน่วยความจําไม่เพียงพอ" หรือ "ทรัพยากรระบบไม่เพียงพอ"
  • การอัปเดตแก้ไขปัญหาที่มีผลต่องานที่กําหนดเวลาไว้ งานล้มเหลวเมื่อพวกเขาใช้ข้อมูลประจําตัวของบัญชีผู้ใช้ภายในเครื่อง กรณีนี้เกิดขึ้นเมื่อคุณเปิดใช้งาน Credential Guard ข้อความแสดงข้อผิดพลาดคือ "2147943726: ERROR_LOGON_FAILURE (ชื่อผู้ใช้หรือรหัสผ่านไม่ถูกต้อง)"
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Local Security Authority Subsystem Service (LSASS) หยุดการตอบสนอง ปัญหานี้เกิดขึ้นเมื่อคุณใช้ Azure Virtual Desktop (AVD)
  • การอัปเดตแก้ไขปัญหาที่ส่งผลกระทบต่อผู้ที่ใช้ Windows Update for Business หลังจากที่คุณถูกขอให้เปลี่ยนรหัสผ่านของคุณเมื่อลงชื่อเข้าใช้ การดําเนินการเปลี่ยนแปลงจะล้มเหลว จากนั้นคุณจะไม่สามารถลงชื่อเข้าใช้ได้ รหัสข้อผิดพลาดถูก 0xc000006d
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อกระบวนการ Local Security Authority Subsystem Service (LSASS) ซึ่งอาจหยุดการตอบสนอง ด้วยเหตุนี้ เครื่องจึงเริ่มระบบใหม่ ข้อผิดพลาดถูก 0xc0000005 (STATUS_ACCESS_VIOLATION)
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อตัวจัดการหน้าต่างแท็บ หยุดการตอบสนองเมื่อคุณใช้โหมด IE
  • การอัปเดตนี้แก้ไขปัญหาที่เกี่ยวข้องกับการเปลี่ยนแปลงในการส่งต่อเหตุการณ์
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อบริการนโยบายกลุ่ม ซึ่งจะไม่รอเป็นเวลา 30 วินาที ซึ่งเป็นเวลารอเริ่มต้น เพื่อให้เครือข่ายพร้อมใช้งาน ด้วยเหตุนี้ นโยบายจึงไม่ได้รับการประมวลผลอย่างถูกต้อง
  • การอัปเดตนี้เพิ่ม API ใหม่สําหรับอุปกรณ์อิสระ D3D12 คุณสามารถใช้เพื่อสร้างอุปกรณ์ D3D12 หลายตัวบนอะแดปเตอร์เดียวกันได้ หากต้องการเรียนรู้เพิ่มเติม โปรดดู อุปกรณ์อิสระ D3D12
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเครื่องเสมือน (VM) การสร้าง VM ใหม่ล้มเหลวสําหรับลูกค้า Azure Stack Hub กรณีนี้เกิดขึ้นเมื่อคุณเพิ่มโหนดใหม่ลงในคลัสเตอร์
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ VM บางตัว การปรับใช้ล้มเหลว กรณีนี้เกิดขึ้นเนื่องจากอิมเมต VM บางรูปไม่ตอบสนองต่อการร้องขอ Address Resolution Protocol (ARP) หากแหล่งที่มาอยู่นอกเครือข่ายเฉพาะที่
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อลูกค้า Azure Stack HCI ความพยายามในการสร้าง VM ของคุณล้มเหลว ปัญหานี้เกิดขึ้นเมื่อคุณลบและสร้างทรัพยากรเซิร์ฟเวอร์ Representational State Transfer (REST) ใหม่สําหรับตัวควบคุมเครือข่าย
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่องานพิมพ์ที่ส่งไปยังคิวงานพิมพ์เสมือน พวกเขาล้มเหลวโดยไม่มีข้อผิดพลาด
  • การอัปเดตนี้มีผลต่อการควบคุมแอปพลิเคชัน Windows Defender (WDAC) นโยบายในการบล็อกซอฟต์แวร์ตามแฮชอาจไม่หยุดการทํางานของซอฟต์แวร์
  • การอัปเดตนี้มีผลต่อนโยบาย WDAC ที่ไม่มีลายเซ็น ซึ่งจะถูกคัดลอกไปยังพาร์ติชัน Extensible Firmware Interface (EFI) สงวนไว้สําหรับนโยบายที่เซ็นชื่อแล้ว
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อบทบาทเว็บเดสก์ท็อประยะไกล (RD) หากคุณเปิดใช้งานบทบาทนั้น จะล้มเหลวเมื่อคุณอัปเกรดการปรับใช้ RD มากกว่าหนึ่งครั้ง
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อผู้บรรยาย โฟกัสจะไม่เปลี่ยนแปลงเมื่อโฟกัสของแป้นพิมพ์เปลี่ยนแปลง ด้วยเหตุนี้ โปรแกรมผู้บรรยายจึงอ่านป้ายชื่อที่ไม่ถูกต้องภายในกล่องโต้ตอบที่ปรากฏขึ้นเมื่อคุณลงชื่อเข้าใช้
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Microsoft Distributed Transaction Coordinator (DTC) มีที่จับรั่ว ด้วยเหตุนี้ ระบบจึงมีหน่วยความจําไม่เพียงพอ
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อ Resultant Set of Policy (RSOP) ไม่ได้รายงานการตั้งค่านโยบาย "BackupDirectory" ของ Windows LAPS กรณีนี้เกิดขึ้นเมื่อการตั้งค่าเป็น 1 ซึ่งเป็น "สํารองข้อมูลไปยัง AAD"
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการรับรองความถูกต้อง การใช้สมาร์ทการ์ดเพื่อเข้าร่วมหรือเข้าร่วมคอมพิวเตอร์อีกครั้งกับโดเมน Active Directory อาจล้มเหลว ปัญหานี้เกิดขึ้นหลังจากที่คุณติดตั้งการอัปเดต Windows ลงวันที่เดือนตุลาคม 2022 หรือใหม่กว่า สําหรับรายละเอียดเพิ่มเติม โปรดดูที่ KB5020276
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ DPM 2019 และ DPM 2022 เมื่อคุณพยายามติดตั้งมันล้มเหลว ปัญหานี้เกิดขึ้นเนื่องจาก Resilient File System (ReFS) หยุดการตอบสนอง
  • การอัปเดตนี้จะเปิดฟีเจอร์การจําลองเสมือน IP ของเดสก์ท็อประยะไกล โดยจะจําลองเดสก์ท็อปแบบผู้ใช้คนเดียว ในการทําเช่นนี้จะสนับสนุนการจําลองเสมือน IP ของเดสก์ท็อประยะไกลสําหรับแต่ละเซสชันและต่อโปรแกรมสําหรับแอปพลิเคชัน Winsock หากต้องการเรียนรู้เพิ่มเติม โปรดดู การจําลองเสมือน IP ของเดสก์ท็อประยะไกลใน Windows Server

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยเดือนกันยายน 2023

Windows Server 2022 การอัปเดตสแตกการให้บริการ - 20348.1960

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ข้อกําหนดเบื้องต้นสําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:

ตรวจสอบให้แน่ใจว่ารูปภาพของคุณมี KB5030216 (12/09/2023) หรือ LCU ที่ใหม่กว่า ถ้าไม่มี ให้ติดตั้งบนสื่อออฟไลน์ของคุณก่อนที่คุณจะติดตั้งการอัปเดตล่าสุด LCU นี้อัปเดต SSU เวอร์ชันเป็น 20348.1960 นั่นคือเวอร์ชัน SSU ขั้นต่ําคุณต้องป้องกัน 0x800f0823 ข้อผิดพลาด (CBS_E_NEW_SERVICING_STACK_REQUIRED)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 5030216 การอัปเดตแบบสะสม

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.1960