Applies ToWindows 10, version 1803, all editions

วันที่วางจำหน่าย:

23/1/2563

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 17134.1276

Windows 10 เวอร์ชัน 1803 (การอัปเดตเดือนเมษายน 2018) Home และ Pro ได้สิ้นสุดการให้บริการแล้ว สำหรับอุปกรณ์ Windows 10 ที่สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกไม่กี่เดือน Windows Update จะเริ่มการอัปเดตฟีเจอร์โดยอัตโนมัติ (เมื่อผู้ใช้สามารถเลือกเวลาที่สะดวก) การดำเนินการนี้จะช่วยให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ

ข้อมูลสำคัญ

  • อัปเดตปัญหาที่อาจป้องกันไม่ให้การตั้งค่าของผู้ใช้ซิงค์กับอุปกรณ์

การปรับปรุงและแก้ไข

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่

  • แก้ไขปัญหาเกี่ยวกับการใช้ระบบจัดการบัญชีบนเว็บเพื่อลงชื่อเข้าใช้ Office Apps

  • แก้ไขปัญหาเกี่ยวกับการแจ้งเตือนการดาวน์โหลดที่มีแท็บระยะเวลาสั้นๆ และเปลี่ยนเส้นทางหลายครั้ง

  • แก้ไขปัญหาหน่วยความจำพร่องหายไปใน ctfmon.exe ที่เกิดขึ้นเมื่อคุณรีเฟรชแอปพลิเคชันที่มีกล่องที่สามารถแก้ไขได้

  • แก้ไขปัญหาเกี่ยวกับลำดับ Windows Out of Box Experience (OOBE) ของการตั้งค่าสำหรับอุปกรณ์ เมื่อคุณใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) สำหรับภาษาจีน ญี่ปุ่น หรือเกาหลี คุณอาจสามารถสร้างบัญชีผู้ใช้ภายในเครื่องได้

  • แก้ไขปัญหาเกี่ยวกับนโยบายการปลดล็อคแบบหลายปัจจัยของ Windows Hello สำหรับธุรกิจ ซึ่งไม่สามารถแสดงตัวเลือกในการลงชื่อเข้าใช้เริ่มต้นบนอุปกรณ์ Windows 10

  • แก้ไขปัญหาที่ป้องกันไม่ให้เพิ่มวัตถุคอมพิวเตอร์ลงในกลุ่มภายในโดยใช้การกำหนดลักษณะนโยบายกลุ่ม “ผู้ใช้และกลุ่มภายใน” ตัวแก้ไขนโยบายกลุ่มส่งคืนข้อความแสดงข้อผิดพลาด "วัตถุที่เลือกไม่ตรงกับประเภทของแหล่งปลายทาง เลือกอีกครั้ง”

  • แก้ไขปัญหาที่ทำให้ Internet Explorer ไม่เปิดขึ้นเมื่อ Microsoft User Experience Virtualization (UE-V) กำลังถูกใช้เพื่อโรมมิ่งรายการโปรดจำนวนมาก

  • ปรับปรุงความน่าเชื่อถือของ UE-V AppMonitor

  • แก้ไขปัญหาที่อาจป้องกันไม่ให้การตั้งค่าของผู้ใช้ซิงค์กับอุปกรณ์

  • แก้ไขปัญหาที่อาจทำให้เกิดการใช้งาน CPU สูงใน Microsoft Defender Advanced Threat Protection เมื่อใช้ Microsoft Teams

  • แก้ไขปัญหาที่ทำให้กระบวนการของบริการระบบย่อยของการตรวจสอบสิทธิ์ความปลอดภัยภายในเครื่อง (LSASS) หยุดทำงานเมื่อคุณลงชื่อเข้าใช้โดยใช้ชื่อหลักผู้ใช้ (UPN) ที่อัปเดต (เช่น การเปลี่ยน UserN@contoso.com เป็น User.Name@contoso.com) รหัสข้อผิดพลาดคือ “0xc0000005 (STATUS_ACCESS_VIOLATION)”

  • แก้ไขปัญหาที่ทำให้การเชื่อมต่อที่รักษาความปลอดภัยโดยความปลอดภัยของ IP (IPSec) การแลกเปลี่ยนอินเทอร์เน็ตคีย์เวอร์ชัน 1 (IKEv1) ใช้ Security Association (SA) ที่มีการใช้งานระยะสั้นหลายรายการแทนการใช้งานจนกว่าจะหมดอายุ

  • แก้ไขปัญหาเกี่ยวกับกฎไฟร์วอลล์ AppContainer ที่รั่วเมื่อผู้ใช้แบบผู้เยี่ยมชมหรือผู้ใช้ที่มีโพรไฟล์ผู้ใช้ที่จำเป็นต้องลงชื่อเข้าใช้และลงชื่อออกจาก Windows Server

  • แก้ไขปัญหาที่ใช้จำนวนไบต์ไม่ถูกต้องในการสำรองข้อมูลข้ามพาร์ติชัน ทำให้การสำรองข้อมูลล้มเหลวแม้ว่าจะมีพื้นที่เพียงพอ

  • แก้ไขปัญหาในการประเมินสถานะความเข้ากันได้ของสภาพแวดล้อมการทำงานของ Windows เพื่อทำให้แน่ใจว่ามีความเข้ากันได้ของแอปพลิเคชันและอุปกรณ์สำหรับการอัปเดตทั้งหมดของ Windows

  • แก้ไขปัญหาที่ netdom.exe ไม่สามารถระบุความสัมพันธ์แบบเชื่อถือได้อย่างถูกต้องเมื่อมีการเปิดใช้งานการมอบหมายที่ไม่มีข้อจำกัดอย่างชัดเจนโดยการเพิ่มบิตมาสก์ 0x800 ไปยังวัตถุที่เชื่อถือ จำเป็นต้องมีการตั้งค่าบิตมาสก์เนื่องจากการเปลี่ยนแปลงด้านความปลอดภัยสำหรับลักษณะการทำงานเริ่มต้นของการมอบหมายที่ไม่มีข้อจำกัดในการอัปเดตของ Windows ที่เผยแพร่ในวันที่ 8 กรกฎาคม 2019 หรือหลังจากนั้น สำหรับข้อมูลเพิ่มเติม โปรดดู KB4490425 และ 6.1.6.7.9 trustAttributes

  • แก้ไขปัญหาที่อาจทำให้โปรแกรมควบคุมการสตรีม Application Virtualization (App-V) (appvstr.sys) ทำให้หน่วยความจำพร่องหายไปเมื่อคุณเปิดใช้งานโหมด Shared Content Store (SCS)

  • แก้ไขปัญหาที่ทำให้เกิดความเสียหายกับไฟล์บันทึกเมื่อไดรฟ์ข้อมูลที่เก็บเต็มและข้อมูลยังคงถูกเขียนไปยังฐานข้อมูล Extensible Storage Engine Technology (ESENT)

ถ้าคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

ปัญหาที่พบในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)” กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ

เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ

  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV

Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สำหรับระบบปฏิบัติการก่อนติดตั้งการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณกำลังใช้ Windows Update, SSU (KB4523203) ล่าสุดจะได้รับการเสนอให้กับคุณโดยอัตโนมัติ หากต้องการรับแพคเกจแบบสแตนด์อโลนสำหรับ SSU ล่าสุด ค้นหาใน Microsoft Update Catalog  

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่

พร้อมใช้งาน

ขั้นตอนถัดไป

Windows Update หรือ Microsoft Update

ใช่

ไปที่ การตั้งค่า > การอัปเดตและความปลอดภัย > Windows Update ในพื้นที่ มีการอัปเดตเพิ่มเติม คุณจะพบลิงก์สำหรับดาวน์โหลดและติดตั้งการอัปเดต

Microsoft Update Catalog

ใช่

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

Windows Server Update Services (WSUS)

ไม่

คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเอง ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ

 

ข้อมูลไฟล์

สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4534308 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย