สรุป
ใน Microsoft Windows รุ่นก่อน Microsoft Windows 2000 Service Pack 4 (SP4), ไม่ใช้การตั้งค่าความปลอดภัยแบบจำกัดกลุ่มสมาชิกของใน'นโยบายกลุ่ม'เพื่อเพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่นบนคอมพิวเตอร์ที่เป็นสมาชิก ลักษณะการทำงานของกลุ่มที่ถูกจำกัดถูกปรับปรุงใน Microsoft Windows 2000 SP4, Windows Server 2003 และรุ่นที่ใหม่กว่า โปรแกรมแก้ไขด่วนเพื่อปรับปรุงการทำงานแบบจำกัดกลุ่ม Windows Vista ต้องการ Microsoft Windows XP Service Pack 1 (SP1) และรุ่นใหม่กว่าได้มีอยู่ภายในโปรแกรมปรับปรุงนี้ บทความนี้อธิบายถึงการเปลี่ยนแปลงลักษณะการทำงาน
ข้อมูลเพิ่มเติม
ด้วยฟังก์ชันที่จำกัดกลุ่มสมาชิกของขณะนี้คุณสามารถเพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับคุณลักษณะการจำกัดกลุ่ม รวมทั้งคำอธิบายของสมาชิกและMemberofดู "กลุ่มจำกัด" ในเอกสารประกอบของผลิตภัณฑ์ Windows Server
Windows XP
ข้อมูล Service pack
เมื่อต้องการแก้ไขปัญหานี้ ขอรับ service pack ล่าสุดสำหรับ Windows XP สำหรับข้อมูลเพิ่มเติม ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
322389วิธีการขอรับ service pack ล่าสุดของ Windows XP
ข้อมูลโปรแกรมแก้ไขด่วน
มีโปรแกรมแก้ไขด่วนที่รองรับพร้อมให้บริการจาก Microsoft อย่างไรก็ตาม โปรแกรมแก้ไขด่วนนี้มุ่งหวังเพื่อการแก้ไขเฉพาะปัญหาที่อธิบายไว้ในบทความนี้ ใช้ hotfix นี้เฉพาะกับระบบต่าง ๆ ที่พบปัญหานี้ โปรแกรมแก้ไขด่วนนี้อาจได้รับการทดสอบเพิ่มเติม ดังนั้น ถ้าคุณไม่ได้รับผลกระทบจากปัญหานี้รุนแรง เราขอแนะนำให้ คุณรอการปรับปรุงซอฟต์แวร์ถัดไปที่ประกอบด้วยโปรแกรมแก้ไขด่วนนี้
หากโปรแกรมแก้ไขด่วนพร้อมสำหรับการดาวน์โหลด คุณจะเห็นส่วน "มีโปรแกรมแก้ไขด่วนพร้อมสำหรับการดาวน์โหลด" ที่ด้านบนของบทความฐานข้อมูลองค์ความรู้นี้ หากส่วนนี้ไม่ปรากฏขึ้น ติดต่อฝ่ายสนับสนุนและบริการลูกค้าของ Microsoft เพื่อขอรับโปรแกรมแก้ไขด่วน
หมายเหตุ ถ้ามีปัญหาอื่น ๆ เกิดขึ้น หรือถ้าจำเป็นต้องแก้ไขปัญหาใด ๆ คุณอาจต้องสร้างคำขอรับบริการแยกต่างหาก จะมีค่าใช้จ่ายในการสนับสนุนปกติกับคำถามเพิ่มเติมและเรื่องอื่น ๆ ที่ไม่มีสิทธิได้รับโปรแกรมแก้ไขด่วนเฉพาะนี้ สำหรับรายชื่อทั้งหมด ของหมายเลขโทรศัพท์ของฝ่ายบริการลูกค้าของ Microsoft และการสนับสนุน หรือ เพื่อสร้างการร้องขอบริการแยกต่างหาก แวะไปที่เว็บไซต์ต่อไปนี้ของ Microsoft:
http://support.microsoft.com/contactus/?ws=supportหมายเหตุ แบบฟอร์ม "มีโปรแกรมแก้ไขด่วนพร้อมสำหรับการดาวน์โหลด" แสดงภาษาที่โปรแกรมแก้ไขด่วนพร้อมใช้งาน ถ้าคุณไม่เห็นภาษาของคุณ อาจเป็น เพราะไม่มีโปรแกรมแก้ไขด่วนพร้อมใช้งานสำหรับภาษานั้น คุณลักษณะนี้รุ่นในภาษาอังกฤษมีแอตทริบิวต์ของแฟ้ม (หรือแอตทริบิวต์ของแฟ้มที่ใหม่กว่า) ซึ่งแสดงอยู่ในตารางต่อไปนี้ วันที่และเวลาสำหรับแฟ้มเหล่านี้จะแสดงรายการไว้ในรูปแบบเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลแฟ้ม ระบบจะแปลงข้อมูลนี้เป็นเวลาท้องถิ่น เมื่อต้องการค้นหาความแตกต่างระหว่างเวลา UTC กับเวลาท้องถิ่น ให้ใช้แท็บโซนเวลาในเครื่องมือ'วันและเวลา'ใน'แผงควบคุม' Date Time Version Size File name Platform
----------------------------------------------------------------
31-Jan-2003 02:53 5.1.2600.1163 849,408 Scesrv.dll IA64
31-Jan-2003 02:53 5.1.2600.1163 307,712 Scesrv.dll i386
การเพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่น
หลังจากที่คุณได้ตรวจสอบว่า มีการติดตั้งคุณลักษณะนี้บนคอมพิวเตอร์ที่เหมาะสมทั้งหมด คุณสามารถใช้การตั้งค่ากลุ่มจำกัดสมาชิกของการเพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่น (ภายใน หรือแบบกำหนดเอง) คุณสามารถกำหนดสมาชิกของนโยบายสำหรับกลุ่มที่แตกต่างกันในหลาย Group Policy object (Gpo) ที่เชื่อมโยงไปยังไซต์ใด ๆ โดเมนใด ๆ หรือใด ๆ หน่วยองค์กร (OU), และนโยบายมีผล ตัวอย่างเช่น ดังที่แสดงในตารางต่อไปนี้ คุณสามารถสร้างนโยบายที่เพิ่มผู้ดูแลโดเมนไปยังกลุ่มผู้ดูแลท้องถิ่น และคุณสามารถเพิ่มนโยบายที่เพิ่มกลุ่ม Admins จัดการของฉันไปยังกลุ่มผู้ดูแลท้องถิ่น กลุ่มนี้ถูกเชื่อมโยงไปยัง GPO โดเมนระดับ คุณยังสามารถสร้างนโยบายที่เพิ่มกลุ่มผู้ดูแลท้องถิ่นของฉันองค์กรหน่วยภูมิภาคกลุ่ม Admins กลุ่มนี้ถูกเชื่อมโยงไปยัง GPO OU ระดับ นโยบายทั้งหมดจะถูกบังคับใช้
ตารางที่ 1: เพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่น
กลุ่มโดเมนที่คุณกำหนดสำหรับนโยบายกลุ่มที่ถูกจำกัด |
รายการ "สมาชิกของ": กลุ่มท้องถิ่นบนคอมพิวเตอร์ที่เป็นสมาชิก |
ระดับของวัตถุนโยบายกลุ่มที่มีกำหนดนโยบายกลุ่มที่ถูกจำกัด |
ผลลัพธ์ |
---|---|---|---|
ผู้ดูแลโดเมน (โดเมนอยู่แล้วภายใน) |
ผู้ดูแลระบบ (ภายในเครื่อง) |
ระดับโดเมน |
กลุ่มผู้ดูแลประกอบด้วย Domain Admins, Admins จัดการของฉัน และ Admins หน่วยองค์กรของฉัน |
ฉัน Admins จัดการ (โดเมนแบบกำหนดเอง) |
ผู้ดูแลระบบ (ภายในเครื่อง) |
ระดับโดเมน |
กลุ่มผู้ดูแลประกอบด้วย Domain Admins, Admins จัดการของฉัน และ Admins หน่วยองค์กรของฉัน |
ฉันองค์กรหน่วยภูมิภาค Admins (regional OU แบบกำหนดเอง) |
ผู้ดูแลระบบ (ภายในเครื่อง) |
ระดับ OU |
กลุ่มผู้ดูแลประกอบด้วย Domain Admins, Admins จัดการของฉัน และ Admins หน่วยองค์กรของฉัน |
การเพิ่มกลุ่มโดเมนเดียวกันกับกลุ่มโลคัลข้าม Gpo
ถ้าคุณสร้างหลายนโยบายของกลุ่มจำกัดสำหรับกลุ่มเดียวกันใน Gpo หลาย นโยบายเพียงหนึ่งจะมีผล นโยบายกลุ่มจำกัดสำหรับกลุ่มเดียวกันไม่มีรวมระหว่าง Gpo นโยบายมีผลบังคับใช้จะขึ้นอยู่กับลำดับของการประมวลผลนโยบายกลุ่ม สำหรับข้อมูลเกี่ยวกับลำดับชั้นของนโยบายกลุ่มและลำดับการประมวลผล แวะไปเว็บของ Microsoft Developer Network ไซต์ต่อไปนี้:
http://msdn2.microsoft.com/en-us/library/aa374155.aspxตัวอย่างเช่น ดังที่แสดงในตารางต่อไปนี้ นโยบายจำกัด กลุ่มที่สองถูกกำหนดสำหรับผู้ดูแลโดเมน หนึ่งถูกกำหนดที่ระดับโดเมน และเพิ่มผู้ดูแลโดเมนไปยังกลุ่มผู้ดูแลท้องถิ่น อื่นถูกกำหนดที่ระดับ OU และเพิ่มกลุ่ม Domain Admins Admins ส่วนภูมิภาคของฉัน ผู้ดูแลโดเมนจะเท่านั้นสามารถเพิ่ม Admins ส่วนภูมิภาคของฉัน (โดยค่าเริ่มต้น Gpo ที่เชื่อมโยงใน OU การแทนระดับที่กำหนดไว้ที่ระดับโดเมน)
ตารางที่ 2: เพิ่มกลุ่มโดเมนเดียวกันกับกลุ่มโลคัลข้าม Gpo
กลุ่มโดเมนซึ่งคุณกำหนดนโยบายกลุ่มที่ถูกจำกัด |
รายการ "สมาชิกของ": กลุ่มท้องถิ่นบนคอมพิวเตอร์ที่เป็นสมาชิก |
ระดับของวัตถุนโยบายกลุ่มที่มีกำหนดนโยบายกลุ่มที่ถูกจำกัด |
ผลลัพธ์ |
---|---|---|---|
ผู้ดูแลโดเมน (โดเมนอยู่แล้วภายใน) |
ผู้ดูแลระบบ (ภายในเครื่อง) |
ระดับโดเมน |
เนื่องจากว่า Gpo จะถูกประมวลผล Domain Admins จะเท่านั้นถูกเพิ่มลงในกลุ่ม Admins ส่วนภูมิภาคของฉัน |
ผู้ดูแลโดเมน (โดเมนอยู่แล้วภายใน) |
ฉัน Admins ส่วนภูมิภาค (กำหนดเองภายในเครื่อง) |
OU |
เนื่องจากว่า Gpo จะถูกประมวลผล Domain Admins จะเท่านั้นถูกเพิ่มลงในกลุ่ม Admins ส่วนภูมิภาคของฉัน |
ตัวควบคุมโดเมน
ใน Windows รุ่นก่อนหน้านี้ ถ้าตัวควบคุมโดเมนประมวลผลนโยบายกลุ่มถูกจำกัดซึ่งสมาชิกส่วนที่ว่างเปล่า สมาชิกทั้งหมดถูกกำจัดจากกลุ่มเมื่อนโยบายถูกนำไปใช้ โดยไม่คำนึงถึงการตั้งค่าสำหรับสมาชิก ตัวอย่างเช่น ถ้าคุณสร้างนโยบายกลุ่มที่ถูกจำกัดในระดับโดเมนผู้ดูแลระบบโดเมน มีส่วนสมาชิกว่าง ถ้าคุณรวมผู้ดูแลท้องถิ่นในสมาชิกของเมื่อมีใช้นโยบาย สมาชิกทั้งหมดของกลุ่มผู้ดูแลโดเมนจะถูกเอาออก (รวมทั้งแอคเคาท์ผู้ดูแลระบบที่มีอยู่แล้ว), และกลุ่ม Domain Admins ว่างถูกเพิ่มเข้าในกลุ่มผู้ดูแลท้องถิ่น
มีการแก้ไขลักษณะการทำงานใน Windows 2000 SP4, Windows XP Service Pack 2 (SP2), และ Windows Server 2003 บนคอมพิวเตอร์ที่กำลังเรียกใช้รุ่นของ Windows ใดถ้าคุณใช้นโยบายกลุ่มแบบจำกัดที่กำหนดสมาชิกของแต่ปล่อยให้สมาชิกว่าง ส่วนสมาชิกจะถูกละเว้น และสมาชิกกลุ่มไม่ว่าง
ถ้าคุณวางแผนที่จะใช้กลุ่มจำกัดฟังก์ชันการทำงานที่เปิดใช้งาน โดยโปรแกรมปรับปรุงนี้เพื่อกำหนดค่าตัวควบคุมโดเมน เซิร์ฟเวอร์ที่เป็นสมาชิก หรือเวิร์กสเตชัน โปรดตรวจสอบให้แน่ใจว่า พวกเขาทั้งหมดใช้ Windows 2000 SP4, Windows XP SP2 หรือ Windows Server 2003 เพื่อให้สมาชิกกลุ่มโดเมนไม่มีแก้ไขโดยไม่ได้ตั้งใจ
สำหรับเซิร์ฟเวอร์ที่เป็นสมาชิกและเวิร์กสเตชัน ลักษณะการทำงานในสถานการณ์สมมตินี้ยังคงไม่เปลี่ยนแปลง
การใช้นโยบาย "สมาชิก" และ "สมาชิกของ" กลุ่มที่ถูกจำกัดให้กับกลุ่มท้องถิ่น
เป็นการดีที่สุดใน การกำหนดนโยบายจำกัดกลุ่มที่เพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่น และ เพื่อกำหนดนโยบายจำกัดกลุ่มอื่นที่เป็นสมาชิกของกลุ่มท้องถิ่นที่จำกัด กลุ่มสุดท้ายเป็นสมาชิกของกลุ่มท้องถิ่นที่ไม่ได้รับการทำนายได้เนื่องจากไม่มีกำหนดลำดับการประมวลผลนโยบายกลุ่มถูกจำกัดสอง ตัวอย่างเช่น ดังที่แสดงในตารางต่อไปนี้ ถ้าคุณสร้างนโยบายกลุ่มแบบจำกัดที่เพิ่มผู้ดูแลโดเมนไปยังกลุ่มผู้ดูแลท้องถิ่น และถ้าคุณสร้างนโยบายกลุ่มที่ถูกจำกัด ที่จำกัดการเป็นสมาชิกของกลุ่มผู้ดูแลระบบภายในเครื่องกับแอคเคาท์ผู้ดูแลระบบที่มีอยู่ภายใน คุณไม่สามารถทำนายถ้า จะบังคับใช้นโยบายอย่างใดอย่างหนึ่ง ถ้า Domain Admins ถูกเพิ่มไปยังกลุ่มผู้ดูแลท้องถิ่นก่อนเป็นสมาชิกผู้ดูแลจะจำกัด Domain Admins จะถูกเพิ่มเข้าในกลุ่มผู้ดูแลท้องถิ่น และเอาออกแล้ว อย่างไรก็ตาม ถ้าเป็นสมาชิกกลุ่มผู้ดูแลท้องถิ่นถูกจำกัดก่อน Domain Admins ถูกเพิ่มเข้าในกลุ่มผู้ดูแล ผู้ดูแลโดเมนจะยังคงอยู่ในกลุ่มผู้ดูแลท้องถิ่น
ตาราง 3: การเพิ่มกลุ่มโดเมนไปยังกลุ่มท้องถิ่น โดยจำกัดการเป็นสมาชิก
กลุ่มที่คุณได้กำหนดนโยบายกลุ่มจำกัดสำหรับ |
รายการ "สมาชิก" |
รายการ "สมาชิกของ" |
สมาชิกของกลุ่มได้ |
---|---|---|---|
ผู้ดูแลโดเมน (โดเมนอยู่แล้วภายใน) |
ไม่มี |
ผู้ดูแลระบบ (ภายในเครื่อง) |
คุณไม่สามารถทำนายการเป็นสมาชิกกลุ่มสุดท้ายสำหรับกลุ่มผู้ดูแลท้องถิ่น |
ผู้ดูแลระบบ (ภายในเครื่อง) |
ผู้ดูแลระบบ (ภายในเครื่อง) |
ไม่มี |
คุณไม่สามารถทำนายการเป็นสมาชิกกลุ่มสุดท้ายสำหรับกลุ่มผู้ดูแลท้องถิ่น |
การเป็นสมาชิกที่คุณต้องการได้รับ ใช้สมาชิกหรือนโยบายการจำกัด กลุ่มสมาชิกของแบบเอกสิทธิ์เฉพาะบุคคล ในตัวอย่างในตาราง 3 เพื่อรับสิทธิ์เป็นสมาชิกของกลุ่มที่คุณต้องการ เพิ่มผู้ดูแลโดเมนไปยังรายการสมาชิกสำหรับนโยบายกลุ่มแบบจำกัดกลุ่มผู้ดูแลท้องถิ่น
Windows 2000
ข้อมูล Service pack
เมื่อต้องการแก้ไขปัญหานี้ ขอรับ service pack ล่าสุดสำหรับ Microsoft Windows 2000 สำหรับข้อมูลเพิ่มเติม ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
260910วิธีการขอรับ service pack ล่าสุดของ Windows 2000
ข้อมูลโปรแกรมแก้ไขด่วน
คุณลักษณะที่สนับสนุนซึ่งปรับเปลี่ยนลักษณะการทำงานเริ่มต้นของผลิตภัณฑ์มีให้จาก Microsoft อย่างไรก็ตาม คุณลักษณะนี้มุ่งหวังเพื่อการแก้ไขปัญหาที่อธิบายไว้ในบทความนี้ ใช้คุณลักษณะนี้เฉพาะกับระบบต่าง ๆ ที่จำเป็นต้องใช้งานโดยเฉพาะ
หากมีคุณลักษณะพร้อมสำหรับการดาวน์โหลด คุณจะเห็นส่วน "โปรแกรมแก้ไขด่วนพร้อมดาวน์โหลด" ที่ด้านบนของบทความฐานข้อมูลองค์ความรู้นี้ หากส่วนนี้ไม่ปรากฏขึ้น ติดต่อ Microsoft ฝ่ายบริการลูกค้าและฝ่ายสนับสนุนเพื่อขอรับคุณลักษณะ
หมายเหตุ ถ้ามีปัญหาอื่น ๆ เกิดขึ้น หรือถ้าจำเป็นต้องแก้ไขปัญหาใด ๆ คุณอาจต้องสร้างคำขอรับบริการแยกต่างหาก ระบุต้นทุนในการสนับสนุนปกติจะใช้กับคำถามเพิ่มเติมและเรื่องอื่น ๆ ที่ไม่เกี่ยวกับคุณลักษณะเฉพาะ สำหรับรายชื่อทั้งหมด ของหมายเลขโทรศัพท์ของฝ่ายบริการลูกค้าของ Microsoft และการสนับสนุน หรือ เพื่อสร้างการร้องขอบริการแยกต่างหาก แวะไปที่เว็บไซต์ต่อไปนี้ของ Microsoft:
http://support.microsoft.com/contactus/?ws=supportหมายเหตุ แบบฟอร์ม "โปรแกรมแก้ไขด่วนพร้อมดาวน์โหลด" แสดงภาษาคุณลักษณะนี้จะพร้อมใช้งาน ถ้าคุณไม่เห็นภาษาของคุณ ได้เนื่องจากคุณลักษณะนี้ไม่พร้อมใช้งานสำหรับภาษานั้น รุ่นแบบภาษาอังกฤษของ hotfix นี้มีแอตทริบิวต์ของแฟ้ม (หรือแอตทริบิวต์ของแฟ้มที่ใหม่กว่า) ซึ่งแสดงอยู่ในตารางต่อไปนี้ วันที่และเวลาสำหรับแฟ้มเหล่านี้จะแสดงรายการไว้ในรูปแบบเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลแฟ้ม ระบบจะแปลงข้อมูลนี้เป็นเวลาท้องถิ่น เมื่อต้องการค้นหาความแตกต่างระหว่างเวลา UTC กับเวลาท้องถิ่น ให้ใช้แท็บโซนเวลาในเครื่องมือ'วันและเวลา'ใน'แผงควบคุม'
Date Time Version Size File name
-------------------------------------------------------------
07-Nov-2002 22:33 5.0.2195.6109 124,688 Adsldp.dll
07-Nov-2002 22:33 5.0.2195.5781 131,344 Adsldpc.dll
07-Nov-2002 22:33 5.0.2195.6109 62,736 Adsmsext.dll
07-Nov-2002 22:33 5.0.2195.6052 358,160 Advapi32.dll
07-Nov-2002 22:33 5.0.2195.6094 49,936 Browser.dll
07-Nov-2002 22:33 5.0.2195.6012 135,952 Dnsapi.dll
07-Nov-2002 22:33 5.0.2195.6076 96,016 Dnsrslvr.dll
15-Nov-2001 23:27 5,149 Empty.cat
07-Nov-2002 22:33 5.0.2195.5722 45,328 Eventlog.dll
07-Nov-2002 22:33 5.0.2195.6059 146,704 Kdcsvc.dll
01-Nov-2002 18:52 5.0.2195.6112 204,048 Kerberos.dll
21-Aug-2002 16:27 5.0.2195.6023 71,248 Ksecdd.sys
07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll
07-Nov-2002 02:02 5.0.2195.6118 33,552 Lsass.exe
27-Aug-2002 22:53 5.0.2195.6034 108,816 Msv1_0.dll
07-Nov-2002 22:33 5.0.2195.5979 307,472 Netapi32.dll
07-Nov-2002 22:33 5.0.2195.6075 360,720 Netlogon.dll
07-Nov-2002 22:33 5.0.2195.6100 920,848 Ntdsa.dll
07-Nov-2002 22:33 5.0.2195.6100 389,392 Samsrv.dll
07-Nov-2002 22:33 5.0.2195.6120 130,320 Scecli.dll
07-Nov-2002 22:33 5.0.2195.6120 303,888 Scesrv.dll
07-Nov-2002 01:56 5.0.2195.6118 139,264 Sp3res.dll
07-Nov-2002 00:05 5.3.9.0 4,096 Spmsg.dll
07-Nov-2002 00:06 5.3.9.0 87,040 Spuninst.exe
07-Nov-2002 22:33 5.0.2195.5859 48,912 W32time.dll
04-Jun-2002 21:32 5.0.2195.5859 57,104 W32tm.exe
07-Nov-2002 22:33 5.0.2195.6100 126,224 Wldap32.dll
07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll -- 56-bit
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการขอรับโปรแกรมแก้ไขด่วนสำหรับ Windows 2000 Datacenter Server คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
ผลิตภัณฑ์โปรแกรม Datacenter และ Windows 2000 Datacenter Server 265173
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการติดตั้งโปรแกรมปรับปรุงของ Windows หรือโปรแกรมแก้ไขด่วนหลายขณะเริ่มการทำงานเพียงครั้งเดียว คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
296861วิธีการติดตั้งโปรแกรมปรับปรุงของ Windows หรือโปรแกรมแก้ไขด่วนหลาย โดยบูตใหม่ครั้งเดียว