Applies ToWindows 10, version 1809, all editions Windows Server 2019, all editions

วันที่วางจำหน่าย:

21/5/2562

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 17763.529

เริ่มต้นด้วยการอัปเดต KB4497934 เราขอแนะนำฟังก์ชันที่ช่วยให้คุณตัดสินใจได้ว่าจะติดตั้งการอัปเดตฟีเจอร์เมื่อใด คุณควบคุมว่าคุณจะรับการอัปเดตฟีเจอร์เมื่อใด ในขณะที่ทำให้อุปกรณ์ของคุณทันสมัยอยู่เสมอ การอัปเดตฟีเจอร์ที่พร้อมใช้งานสำหรับอุปกรณ์ที่มีสิทธิ์จะปรากฏในโมดูลแยกต่างหากในหน้า Windows Update (การตั้งค่า > การอัปเดตและความปลอดภัย > Windows Update) หากคุณต้องการรับการอัปเดตที่พร้อมใช้งานทันที ให้เลือก ดาวน์โหลดและติดตั้งเดี๋ยวนี้ หากต้องการค้นหาข้อมูลเพิ่มเติมเกี่ยวกับฟีเจอร์นี้ โปรดไปที่บล็อกนี้ 

เมื่ออุปกรณ์ Windows 10 สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกหลายเดือน Windows Update จะเริ่มทำการอัปเดตฟีเจอร์โดยอัตโนมัติ การดำเนินการนี้จะช่วยให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ

การปรับปรุงและแก้ไข

การอัปเดตนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่

  • อนุญาตให้ผู้ใช้กลับไปยังเบราว์เซอร์โฮสต์จากคอนเทนเนอร์ Windows Defender Application Guard (WDAG)

  • แก้ไขปัญหาเกี่ยวกับการเปลี่ยนเส้นทางที่มีการวนรอบระหว่าง Microsoft Edge และ Internet Explorer 11

  • อัปเดต wininet.dll เพื่อป้องกันการสร้างเซสชันควบคุม File Transfer Protocol (FTP) ใหม่

  • แก้ไขปัญหาที่อาจทำให้ Microsoft Edge ซ่อนคำอธิบายประกอบที่เพิ่มลงในไฟล์ PDF เช่น บันทึกย่อที่เขียนด้วยลายมือ ไฮไลต์ และความคิดเห็น

  • แก้ไขปัญหาที่ลบนโยบาย UserRights ออกจากผู้ใช้ทั้งหมดในกลุ่มความปลอดภัยเมื่อคุณลบอุปกรณ์ออกจากเซิร์ฟเวอร์การจัดการอุปกรณ์เคลื่อนที่ (MDM) หรือ Microsoft Intune ลบนโยบาย UserRights

  • แก้ไขปัญหาที่ยกเลิกการเชื่อมต่อเซสชันเดสก์ท็อประยะไกลเมื่อคุณล็อกเซสชันโดยใช้ตัวให้บริการข้อมูลประจำตัวของบริษัทภายนอก

  • แก้ไขปัญหาที่ทำให้ Microsoft Office และแอปพลิเคชันอื่นถามรหัสผ่านหลังจากที่คุณเปลี่ยนรหัสผ่านบัญชีผู้ใช้ ปัญหานี้เกิดขึ้นกับระบบร่วม Azure Active Directory (AD) แบบไฮบริด

  • แก้ไขปัญหาที่ป้องกันไม่ให้ตัวควบคุม ActiveX ติดตั้งผ่านพร็อกซีเซิร์ฟเวอร์โดยอัตโนมัติ

  • แก้ไขปัญหาที่ป้องกันไม่ให้คุณลงชื่อเข้าใช้อุปกรณ์ Microsoft Surface Hub ด้วยบัญชี Azure Active Directory ปัญหานี้เกิดขึ้นเนื่องจากการออกจากระบบก่อนหน้านี้ไม่เสร็จสมบูรณ์

  • แก้ไขปัญหาที่ทำให้การลงชื่อเข้าใช้ล้มเหลวด้วยข้อผิดพลาด "ชื่อผู้ใช้หรือรหัสผ่านไม่ถูกต้อง" เมื่อใช้รหัสผ่านที่ว่างเปล่าหรือไม่มีค่า และเปิดใช้งาน Windows Defender Credential Guard อยู่

  • แก้ไขปัญหาที่อาจทำให้การลงชื่อเข้าใช้ KRB_AP_ERR_MODIFIED Kerberos ล้มเหลวชั่วคราวในแอปพลิเคชันและบริการที่กำหนดค่าให้ใช้บัญชีผู้ใช้บริการที่มีการจัดการกลุ่ม (GMSA) ปัญหานี้เกิดขึ้นหลังจากการอัปเดตรหัสผ่านบัญชีผู้ใช้บริการโดยอัตโนมัติ

  • แก้ไขปัญหาที่อาจป้องกันไม่ให้ BitLocker เข้ารหัสไดรฟ์ข้อมูลเมื่อมีการกำหนดค่านโยบายกลุ่ม "บังคับใช้การเข้ารหัสไดรฟ์ในไดรฟ์ข้อมูลแบบมากับเครื่อง"

  • แก้ไขปัญหาที่ป้องกันไม่ให้การอัปเดตดาวน์โหลดจากเซิร์ฟเวอร์ Windows Server Update Services (WSUS) เมื่อมีการตั้งค่านโยบายการควบคุมแอปพลิเคชัน Windows Defender เพื่อจัดการว่าจะสามารถปรับใช้การอัปเดตใดได้บ้าง

  • แก้ไขปัญหาที่อาจทำให้เกิดเหตุการณ์ 7600 ในบันทึกเหตุการณ์เซิร์ฟเวอร์ Domain Name System (DNS) ที่ทำให้มีชื่อเซิร์ฟเวอร์ที่อ่านไม่ได้

  • แก้ไขปัญหาที่ไม่สามารถบันทึกเวลาการเข้าสู่ระบบครั้งสุดท้ายของผู้ใช้ภายใน แม้ว่าผู้ใช้จะเข้าถึงการใช้เครือข่ายร่วมกันของเซิร์ฟเวอร์

  • แก้ไขปัญหาที่ป้องกันไม่ให้ NumLock ทำงานอย่างถูกต้องในเซสชันความช่วยเหลือระยะไกลเมื่อหน้าต่างความช่วยเหลือระยะไกลได้รับและสูญเสียโฟกัส

  • อัปเดตข้อมูลโซนเวลาสำหรับโมร็อกโก

  • อัปเดตข้อมูลโซนเวลาสำหรับองค์การบริหารปาเลสไตน์

  • แก้ไขปัญหาเกี่ยวกับข้อมูล International Components for Unicode (ICU) ซึ่งไม่ได้รับการอัปเดตสำหรับโซนเวลาและศักราชใหม่ของญี่ปุ่น

  • แก้ไขปัญหาเกี่ยวกับ "อนุญาตให้ถอนการติดตั้งฟีเจอร์ภาษาเมื่อถอนการติดตั้งภาษา" นโยบายกลุ่ม

  • แก้ไขปัญหาที่ File Share Witness ไม่ได้ลบตัวจัดการ Server Message Block (SMB) ที่ทำให้เซิร์ฟเวอร์หยุดรับการเชื่อมต่อ SMB ในที่สุด

  • แก้ไขปัญหาที่ Windows พยายามต่ออายุใบรับรองโทเค็น Azure Active Directory (AAD) เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ต ปัญหานี้เกิดขึ้นระหว่างการรับรองความถูกต้อง AAD และทำให้ประสิทธิภาพของแอปพลิเคชันช้าลง

  • แก้ไขปัญหาเกี่ยวกับ scrollLeft ใน Internet Explorer

  • แก้ไขปัญหาที่ทำให้การแสดงภาพหยุดทำงานสำหรับองค์ประกอบ <svg>

  • แก้ไขปัญหาเกี่ยวกับการปรับใช้การเข้าถึงที่ได้รับมอบหมาย (เดิมคือโหมดตู้นำเสนอสินค้า) ที่ป้องกันไม่ให้ผู้ใช้เข้าสู่ระบบโปรไฟล์การเข้าถึงที่ได้รับมอบหมาย ซึ่งส่งผลกระทบต่อสถานที่ทั้งหมดและเกิดขึ้นเมื่อการตั้งชื่อกลุ่มของผู้ดูแลระบบท้องถิ่นไม่ได้ใช้การสะกดคำว่า "ผู้ดูแลระบบ" ที่เป็นภาษาอังกฤษ ในตัวแสดงเหตุการณ์ เหตุการณ์ 31000 แสดงแหล่งที่มาเป็น "Microsoft-Windows-AssignedAccess/Admin" และแสดงข้อความแสดงข้อผิดพลาด "ไม่พบกลุ่มที่ใช้ในการกำหนดแอปพลิเคชัน"

  • แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องเสมือนรุ่นที่ 2 เริ่มทำงานบนโฮสต์ Windows Server 2019 Hyper-V ในบันทึกเหตุการณ์ของ Microsoft-Windows-Hyper-V-Worker-Admin รหัสเหตุการณ์ 18560 จะแสดง "ชื่อ VM ถูกรีเซ็ตเนื่องจากเกิดข้อผิดพลาดที่ไม่สามารถกู้คืนได้บนตัวประมวลผลเสมือนที่ทำให้เกิดความผิดพลาดสามรายการ"

  • แก้ไขปัญหาเกี่ยวกับระบบที่เปิดใช้งานการป้องกันการเข้าถึงหน่วยความจำโดยตรง (DMA) ของเคอร์เนลที่เริ่มต้นล่วงหน้า เมื่อคุณเริ่ม Windows ในเซฟโหมด หน้าจอสีน้ำเงินจะปรากฏขึ้นพร้อมกับข้อผิดพลาด “DRIVER_VERIFIER_DMA_VIOLATION”

  • แก้ไขปัญหาที่อาจทำให้การแชร์หน้าจอล้มเหลวใน Skype, Skype for Business และ Microsoft Teams ปัญหานี้เกิดขึ้นเนื่องจากพอร์ตขัดแย้งกับช่วงพอร์ตที่สำรองไว้บนอุปกรณ์ที่เปิดใช้งานบทบาท Hyper-V

  • แก้ไขปัญหาที่ทำให้เกิดความล่าช้าเมื่อโหลดโซนของระบบชื่อโดเมน (DNS) ที่ไม่ได้ลงชื่อจำนวนมากที่เกี่ยวข้องกับฟีเจอร์ Domain Name System Extensions (DNSSEC) ปัญหานี้เกิดขึ้นหลังจากกำหนดค่าการตั้งค่ารีจิสทรีต่อไปนี้:

    พาธ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

    การตั้งค่า: EnableFastLoadUnsignedZones

    ประเภท: DWORD

    ค่า: ค่า 1 เปิดใช้งานฟีเจอร์ ค่า 0 ปิดใช้งานฟีเจอร์

    เริ่มการทำงานของระบบปฏิบัติการหรือเซิร์ฟเวอร์ DNS ใหม่หลังจากเปลี่ยนค่ารีจิสทรี

ถ้าคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

การปรับปรุง Windows Update

ไมโครซอฟท์ได้เผยแพร่การอัปเดตสำหรับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาในการใช้ Preboot Execution Environment (PXE) เพื่อเริ่มการทำงานของอุปกรณ์จากเซิร์ฟเวอร์ Windows Deployment Services (WDS ที่กำหนดค่าให้ใช้ Variable Window Extension ซึ่งอาจทำให้การเชื่อมต่อกับเซิร์ฟเวอร์ WDS สิ้นสุดก่อนกำหนดขณะดาวน์โหลดรูปภาพ ปัญหานี้ไม่มีผลต่อไคลเอ็นต์หรืออุปกรณ์ที่ไม่ได้ใช้ Variable Window Extension

ปัญหานี้แก้ไขได้ใน KB4503327

การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ

เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ

  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV

Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

เมื่อพยายามที่จะพิมพ์จาก Microsoft Edge หรือแอปพลิเคชันแพลตฟอร์ม Windows สำหรับทุกอุปกรณ์ (UWP) คุณอาจได้รับข้อผิดพลาด "เครื่องพิมพ์ของคุณมีปัญหาในการกำหนดค่าที่ไม่คาดคิด 0x80070007e"

ปัญหานี้แก้ไขได้แล้วใน KB4501371

หลังจากติดตั้ง KB4493509 อุปกรณ์ต่างๆ ที่ติดตั้งชุดภาษาเอเชียบางส่วนอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND"

  1. ถอนการติดตั้งและติดตั้งชุดภาษาที่เพิ่งเพิ่มใหม่ ดูคำแนะนำได้ที่ จัดการการตั้งค่าการป้อนข้อมูลและภาษาที่แสดงใน Windows 10

  2. เลือก ตรวจหาการอัปเดต และติดตั้งการอัปเดตสะสมของเดือนเมษายน 2019 ดูคำแนะนำที่ อัปเดต Windows 10

หมายเหตุ หากการติดตั้งชุดภาษาใหม่ไม่ช่วยแก้ไขปัญหา ให้รีเซ็ตพีซีของคุณดังนี้:

  1. ไปที่แอป การตั้งค่า > การกู้คืน

  2. เลือก เริ่มต้นใช้งาน ภายใต้ตัวเลือกการกู้คืนของ รีเซ็ตพีซีนี้

  3. เลือก เก็บไฟล์ของฉัน

Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

Internet Explorer 11 อาจไม่สามารถเปิดได้ หากไม่ได้ตั้งค่า ผู้ให้บริการการค้นหาเริ่มต้น หรือมีรูปแบบไม่ถูกต้อง

ปัญหานี้แก้ไขได้ใน KB4503327

อุปกรณ์อาจมีปัญหาการเชื่อมต่อกับอุปกรณ์ Storage Area Network (SAN) บางเครื่องที่ใช้ Internet Small Computer System Interface (iSCSI) หลังจากติดตั้งอัปเดตนี้ คุณยังอาจได้รับข้อผิดพลาดในส่วนบันทึกของ ระบบ ของ ตัวแสดงเหตุการณ์ ด้วยรหัสเหตุการณ์ 43 จาก iScsiPrt และคำอธิบายว่า “เป้าหมายไม่สามารถตอบสนองได้ทันเวลาสำหรับคำขอการเข้าสู่ระบบ”

ปัญหานี้แก้ไขได้ใน KB4509479

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สำหรับระบบปฏิบัติการก่อนติดตั้งการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ

หากคุณกำลังใช้ Windows Update, SSU ล่าสุด (KB4499728) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ถ้าต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ไปที่ การตั้งค่า > การอัปเดตและความปลอดภัย > Windows Update และเลือก ตรวจหาการอัปเดต

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4497934 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย