9 เมษายน 2024—KB5036909 (บิลด์ระบบปฏิบัติการ 20348.2402)

นำไปใช้กับ
Windows Server 2022

หมายเหตุ

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้มีผลต่อ Windows Hello สำหรับธุรกิจ ขณะนี้ผู้ดูแลระบบ IT สามารถใช้การจัดการอุปกรณ์เคลื่อนที่ (MDM) เพื่อปิดพร้อมท์ที่ปรากฏขึ้นเมื่อผู้ใช้ลงชื่อเข้าใช้ในเครื่องที่เข้าร่วม Entra เมื่อต้องการทําเช่นนี้ พวกเขาสามารถเปิดการตั้งค่านโยบาย "DisablePostLogonProvisioning" ได้ หลังจากผู้ใช้ลงชื่อเข้าใช้ การเตรียมใช้งานสําหรับอุปกรณ์ Windows 10 และ Windows 11 จะถูกปิดใช้งาน
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลงการปรับเวลาตามฤดูกาล (DST) ในปาเลสไตน์ หากต้องการเรียนรู้เพิ่มเติม ดูคําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ที่ประกาศโดยองค์การปาเลสไตน์ในปี 2024, 2025
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในคาซัคสถาน เมื่อต้องการเรียนรู้เพิ่มเติม ดู คําแนะนําชั่วคราวสําหรับโซนเวลาคาซัคสถานเปลี่ยนแปลง 2024
  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในซามัว หากต้องการเรียนรู้เพิ่มเติม โปรดดู คําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ของซามัวในปี 2021
  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้มีการใช้งาน CPU สูง ปัญหานี้เกิดขึ้นหลังจากที่คุณเปิดเครื่องมือสนิป
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อทรัพยากรเครือข่าย คุณไม่สามารถเข้าถึงได้จากเซสชันเดสก์ท็อประยะไกล กรณีนี้เกิดขึ้นเมื่อคุณเปิดฟีเจอร์ Remote Credential Guard และไคลเอ็นต์ Windows 11 เวอร์ชัน 22H2 หรือสูงกว่า
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อโหมด IE ของ Microsoft Edge เมื่อคุณเปิดหลายแท็บ แท็บจะหยุดการตอบสนอง
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเซิร์ฟเวอร์ DNS พวกเขาได้รับเหตุการณ์ 4016 สําหรับการหมดเวลาของ Lightweight Directory Access Protocol (LDAP) กรณีนี้เกิดขึ้นเมื่อพวกเขาทําการลงทะเบียน DNS การลงทะเบียนชื่อล้มเหลวด้วย บริการระบบโดเมนของ Active Directory (AD DS) ปัญหายังคงอยู่จนกว่าคุณจะเริ่มบริการ DNS ใหม่
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อเครื่องเสมือน (VM) ปริมาณงาน พวกเขาสูญเสียการเชื่อมต่อกับเครือข่ายในสภาพแวดล้อมการผลิต
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการเคลื่อนไหวของเคอร์เซอร์ของเมาส์ การทํางานล่าช้าในบางสถานการณ์การจับภาพหน้าจอ โดยเฉพาะอย่างยิ่งเมื่อคุณใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP)
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการนโยบายกลุ่ม ไม่สําเร็จหลังจากที่คุณใช้ LGPO.exe เพื่อนํานโยบายการตรวจสอบไปใช้กับระบบ
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการแสดงผลของไอคอนสมาร์ทการ์ด ซึ่งจะไม่ปรากฏขึ้นเมื่อคุณลงชื่อเข้าใช้ กรณีนี้เกิดขึ้นเมื่อมีใบรับรองหลายรายการบนสมาร์ทการ์ด
  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้อุปกรณ์ของคุณปิดเครื่องหลังจาก 60 วินาที กรณีนี้เกิดขึ้นเมื่อคุณใช้สมาร์ทการ์ดเพื่อรับรองความถูกต้องบนระบบระยะไกล
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการเป็นสมาชิกกลุ่มชั่วคราว ผู้ใช้ที่การเป็นสมาชิกหมดอายุจะปรากฏเมื่อคุณค้นหาใน LDAP ปัญหานี้เกิดขึ้นแม้ว่า Active Directory ได้เอาออกแล้วก็ตาม
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อไดเรกทอรีราก เมื่อคุณเปิดสตรีมข้อมูลสํารองและลบบางอย่าง คุณจะได้รับข้อผิดพลาด
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Resilient File System (ReFS) ข้อผิดพลาดการหยุดทํางานป้องกันไม่ให้ระบบปฏิบัติการเริ่มต้นระบบอย่างถูกต้อง
  • การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณสร้างไฟล์ที่ขยายครอบคลุมไดเรกทอรีมากกว่าหนึ่งรายการ เมื่อคุณเปลี่ยนชื่อไดเรกทอรีต้นฉบับ คุณจะได้รับข้อผิดพลาด
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ fastfat.sys หยุดการตอบสนอง ปัญหานี้เกิดขึ้นเนื่องจากสภาวะการแย่งชิง
  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการสอบถาม Name Service Provider Interface (NSPI) พวกเขาอาจล้มเหลว หากเป็นเช่นนั้น lsass.exe หยุดการตอบสนองบนตัวควบคุมโดเมน

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยเดือนเมษายน 2024

Windows Server 2022 การอัปเดตสแตกการให้บริการ - 20348.2401

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้งการอัปเดตนี้ คุณอาจไม่สามารถ เปลี่ยนรูปภาพโปรไฟล์บัญชีผู้ใช้ของคุณได้ เมื่อพยายามเปลี่ยนรูปภาพโปรไฟล์โดยเลือกปุ่ม เริ่ม>การตั้งค่า>บัญชีของคุณ>ข้อมูลของคุณ และภายใต้ สร้างรูปภาพของคุณ คลิก เรียกดูหนึ่ง คุณอาจได้รับข้อความแสดงข้อผิดพลาดที่มีรหัสข้อผิดพลาด 0x80070520 หลังจากการตรวจสอบเพิ่มเติม เราได้สรุปปัญหานี้มีจํากัดมากหรือไม่มีผลกระทบใดๆ สําหรับ Windows เวอร์ชันนี้ หากคุณพบปัญหานี้บนอุปกรณ์ของคุณ โปรดติดต่อ ฝ่ายสนับสนุนของ Windows เพื่อขอความช่วยเหลือ
อุปกรณ์ Windows อาจประสบปัญหาการเชื่อมต่อ VPN ล้มเหลวหลังจากติดตั้งการอัปเดตในวันที่ 9 เมษายน 2024 หรือใหม่กว่า ปัญหานี้ได้รับการแก้ไขแล้วใน KB5037782
หลังจากติดตั้งการอัปเดตความปลอดภัยในวันที่ 9 เมษายน 2024 บนตัวควบคุมโดเมน (DC) คุณอาจสังเกตเห็นปริมาณการใช้งานการรับรองความถูกต้อง NTLM เพิ่มขึ้นอย่างมาก ปัญหานี้มีแนวโน้มที่จะส่งผลกระทบต่อองค์กรที่มีตัวควบคุมโดเมนหลักจํานวนน้อยมากในสภาพแวดล้อมและมีปริมาณการใช้งาน NTLM สูง ปัญหานี้ได้รับการแก้ไขแล้วใน KB5037782

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ข้อกําหนดเบื้องต้นสําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:

ตรวจสอบให้แน่ใจว่ารูปภาพของคุณมี KB5030216 (12/09/2023) หรือ LCU ที่ใหม่กว่า ถ้าไม่มี ให้ติดตั้งบนสื่อออฟไลน์ของคุณก่อนที่คุณจะติดตั้งการอัปเดตล่าสุด LCU นี้อัปเดต SSU เวอร์ชันเป็น 20348.1960 นั่นคือเวอร์ชัน SSU ขั้นต่ําคุณต้องป้องกัน 0x800f0823 ข้อผิดพลาด (CBS_E_NEW_SERVICING_STACK_REQUIRED)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5036909

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.2401