24 กันยายน 2019—KB4516061 (ระบบปฏิบัติการรุ่น 14393.3242)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsวันที่วางจำหน่าย:
24/9/2562
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 14393.3242
เตือนความจำ การให้บริการเพิ่มเติมสำหรับ Windows 10 Enterprise, Education และรุ่น IoT Enterprise สิ้นสุดลงในวันที่ 9 เมษายน 2019 และไม่มีการขยายไปจากวันที่นี้ เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
เตือนความจำ วันที่ 12 มีนาคม และ 9 เมษายนเป็นการอัปเดตส่วนที่แตกต่างสองครั้งล่าสุดสำหรับ Windows 10 เวอร์ชัน 1607 สำหรับลูกค้า Long-Term Servicing Branch (LTSB) การอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพจะยังคงสามารถใช้งานได้โดยใช้แพคเกจการอัปเดตแบบสะสมด่วนและทั้งหมด สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดไปที่บล็อกของเรา
Windows 10 เวอร์ชัน 1607 สิ้นสุดการบริการในวันที่ 10 เมษายน 2018 อุปกรณ์ที่ใช้ Windows 10 รุ่น Home หรือ Pro จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
สำคัญWindows 10 Enterprise และ Windows 10 Education จะได้รับการให้บริการเพิ่มเติมโดยไม่มีค่าใช้จ่ายจนถึงวันที่ 9 เมษายน 2019 อุปกรณ์บน Long-Term Servicing Channels (LTSC) จะยังคงได้รับการอัปเดตจนถึงเดือนตุลาคมปี 2026 ตามข้อมูลใน หน้านโยบายวงจรชีวิต อุปกรณ์ที่มีการอัปเดตในโอกาสวันครบรอบของ Windows 10 (v. 1607) ที่ใช้งานชิปเซ็ต Intel "Clovertrail" จะยังคงได้รับการอัปเดตจนถึงเดือนมกราคมปี 2023 ตามข้อมูลใน บล็อก Microsoft Community
Windows Server 2016 Standard Edition, ตัวเลือกการติดตั้ง Nano Server และ Windows Server 2016 Datacenter Edition, ตัวเลือกการติดตั้ง Nano Server สิ้นสุดการบริการในวันที่ 9 ตุลาคม 2018. รุ่นเหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
Windows 10 Mobile เวอร์ชัน 1607 ได้สิ้นสุดการบริการในวันที่ 8 ตุลาคม 2018 อุปกรณ์ที่ใช้ Windows 10 Mobile และ Windows 10 Mobile Enterprise จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความ ต่อไปนี้
ข้อมูลสำคัญ
-
อัปเดตปัญหาที่ทำให้ File Explorer หยุดทำงานเมื่อคุณปรับแต่งเดสก์ท็อปในแบบของคุณด้วยการเปลี่ยนธีม ภาพพื้นหลัง และอื่นๆ
การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่
-
แก้ไขปัญหาที่แสดงหน้าจอสีดำเมื่อคุณเริ่มเซสชันโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP)
-
แก้ไขปัญหาที่ทำให้ File Explorer หยุดทำงานเมื่อคุณปรับแต่งเดสก์ท็อปในแบบของคุณด้วยการเปลี่ยนธีม ภาพพื้นหลัง และอื่นๆ
-
แก้ไขปัญหาที่ทำให้การเข้าสู่ระบบของผู้ใช้ล่าช้าเมื่อบริการอย่างน้อยหนึ่งรายการดำเนินการจากบัญชีที่ไม่ใช่บัญชีในตัว ตัวอย่างเช่น บัญชีอาจเป็นบัญชีบริการที่เป็นส่วนหนึ่งของโดเมนหรืออยู่ภายในเครื่อง ระยะเวลาของการหน่วงเวลาการเข้าสู่ระบบเพิ่มขึ้นตามจำนวนบริการที่ตรงกับเกณฑ์นี้
-
เปลี่ยนการตั้งค่าเริ่มต้นสำหรับ BitLocker เมื่อเข้ารหัสฮาร์ดไดรฟ์ที่เข้ารหัสด้วยตนเอง ตอนนี้ ค่าเริ่มต้นคือ การใช้การเข้ารหัสซอฟต์แวร์สำหรับไดรฟ์ที่เข้ารหัสใหม่ สำหรับไดรฟ์ที่มีอยู่ ประเภทของการเข้ารหัสจะไม่เปลี่ยนแปลง
-
แก้ไขปัญหาที่ป้องกันไม่ให้เว็บเบราว์เซอร์เชื่อมต่อกับ Windows Server อย่างปลอดภัย ปัญหานี้เกิดขึ้นเมื่อใช้ใบรับรองสำหรับการรับรองความถูกต้องของไคลเอ็นต์ เช่น ใบรับรองที่ใช้ SHA512 และเว็บเบราว์เซอร์ไม่สนับสนุนอัลกอริธึมลายเซ็นที่ตรงกับใบรับรอง
-
แก้ไขปัญหาที่อาจทำให้การรับรองความถูกต้องล้มเหลวสำหรับการรับรองความถูกต้องโดยใช้ใบรับรองเมื่อการรับรองความถูกต้องด้วยใบรับรองมี cname เป็นส่วนหนึ่งของคำขอการรับรองความถูกต้องล่วงหน้า
-
แก้ไขปัญหาที่เลือกอัลกอริทึมแฮช SHA-1 สำหรับการเชื่อมต่อ (HTTPS / TLS) ที่ปลอดภัยกับเซิร์ฟเวอร์ Windows
-
แก้ไขปัญหาที่อาจทำให้ Local Security Authority Subsystem Service (LSASS) หยุดทำงานด้วยข้อผิดพลาด "0xc0000005"
-
แก้ไขปัญหาที่ทำให้บริการ lsass.exe หยุดการทำงาน ซึ่งทำให้ระบบปิด ปัญหานี้เกิดขึ้นเมื่อมีการย้ายข้อมูลรับรอง Data Protection API (DPAPI) โดยใช้ dpapimig.exe กับตัวเลือกโดเมน -domain
-
แก้ไขปัญหาเกี่ยวกับคำขอ LdapPermissiveModify ซึ่งทำให้การเปลี่ยนแปลงความเป็นสมาชิกกลุ่ม Active Directory (AD) ล้มเหลวหากไคลเอ็นต์ Lightweight Directory Access Protocol (LDAP) ใช้ไวยากรณ์ Security Identifier (SID) ในสถานการณ์นี้ Active Directory ส่งคืนสถานะ “SUCCESS” แม้ว่าการเปลี่ยนแปลงจะไม่เกิดขึ้น
-
แก้ไขปัญหาที่ไม่สามารถใช้การเปลี่ยนแปลงในพาธ % HOMESHARE% ที่ไปยังการกำหนดค่าการเปลี่ยนเส้นทางโฟลเดอร์ ด้วยเหตุนี้ การเปลี่ยนเส้นทางโฟลเดอร์สำหรับโฟลเดอร์ที่รู้จักจึงไม่ทำงาน
-
แก้ไขปัญหาที่อาจทำให้ไฟล์เซิรืฟเวอร์หยุดการทำงานและอาจทำให้ข้อมูลสูญหาย ปัญหานี้เกิดขึ้นเมื่อคุณเปิดใช้งานโควตา File Server Resource Manager (FSRM) บนไฟล์เซิร์ฟเวอร์และดิสก์ยกเลิกการเชื่อมต่อโดยไม่คาดคิด
-
แก้ไขปัญหาเกี่ยวกับลักษณะการทำงานของส่วนหัวคำขอ ที่มา ใน Internet Explorer เมื่อคุณร้องขอการแชร์ทรัพยากรข้ามที่มา (CORS) ที่ใช้ทรัพยากรที่เปลี่ยนเส้นทางในเครือข่ายย่อยภายใน
-
Aแก้ไขปัญหาที่ netcfg ไม่สามารถติดตั้งโปรแกรมควบคุม Azure Virtual Filtering Platform (VFP) ได้อย่างถูกต้อง
-
แก้ไขปัญหาที่อาจทำให้เครื่องเสมือน Hyper-V และโฮสต์ Hyper-V สูญเสียการเชื่อมต่อเครือข่าย เนื่องจากความไม่สอดคล้องกันในกระบวนการเรียนรู้ที่อยู่การควบคุมการเข้าถึงตัวกลาง (MAC) ดังนั้น สวิตช์เสมือน Hyper-V จึงส่งแพคเก็ตลดลง
-
แก้ไขปัญหาที่ทำให้เครื่องเสมือนของ Windows หยุดการตอบสนองเป็นบางครั้งเนื่องจาก ข้อผิดพลาดของเพจที่เกิดขึ้นขณะปิดใช้งานอุปกรณ์การจัดการเพจ (PerformanceCounterInstanceName)
ถ้าคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
การปรับปรุง Windows Update
ไมโครซอฟท์ได้เผยแพร่การอัปเดตสำหรับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
หลังจากติดตั้ง KB4467684 Cluster Service ไม่สามารถเริ่มต้นได้ โดยมีข้อผิดพลาด "2245 (NERR_PasswordTooShort)" หากมีการกำหนดค่านโยบายกลุ่ม "ความยาวขั้นต่ำสำหรับรหัสผ่าน" เป็นมากกว่า 14 ตัว |
ตั้งค่านโยบายเริ่มต้น "ความยาวขั้นต่ำสำหรับรหัสผ่าน" ของโดเมนเป็นน้อยกว่าหรือเท่ากับ 14 ตัว Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป |
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)” กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ |
เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป |
บริการตัวจัดคิวงานพิมพ์อาจมีปัญหาในการทำงานพิมพ์เป็นระยะและอาจส่งผลให้งานพิมพ์ถูกยกเลิกหรือล้มเหลว แอปบางรายการอาจปิดหรือสร้างข้อผิดพลาดเมื่อตัวจัดคิวงานพิมพ์ล้มเหลว และคุณอาจได้รับข้อผิดพลาดการเรียกกระบวนการระยะไกล (ข้อผิดพลาด RPC) จากโปรแกรมอรรถประโยชน์การพิมพ์หรือแอปการพิมพ์บางรายการ |
ปัญหานี้แก้ไขได้แล้วใน KB4524152 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สำหรับระบบปฏิบัติการก่อนติดตั้งการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ
หากคุณกำลังใช้ Windows Update, SSU (KB4512574) ล่าสุดจะได้รับการเสนอให้กับคุณโดยอัตโนมัติ หากต้องการรับแพคเกจแบบสแตนด์อโลนสำหรับ SSU ล่าสุด ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
Windows Update หรือ Microsoft Update |
ใช่ |
ไปที่ การตั้งค่า > การอัปเดตและความปลอดภัย > Windows Update และเลือก ตรวจหาการอัปเดต |
Microsoft Update Catalog |
ใช่ |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ไม่ |
คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเอง ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
ข้อมูลไฟล์
สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4516061