Applies ToAzure Local, version 21H2

วันที่วางจำหน่าย:

26/10/2564

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 20348.320

การปรับปรุงและแก้ไข

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่: 

  • แก้ไขปัญหาการถดถอยที่อาจทําให้เกิดข้อผิดพลาดการหยุดทํางาน0x38ในการกําหนดค่าเครื่องบางอย่างที่ใช้ข้อความที่ไม่ใช่ ASCII ในรีจิสทรี

  • แก้ไขปัญหาเกี่ยวกับรูปแบบเวลาการแยกวิเคราะห์ในเหตุการณ์เมื่อไม่รวมมิลลิวินาที

  • แก้ไขปัญหาที่การใช้ App-V เป็นระยะๆ ทําให้หน้าจอสีดําปรากฏขึ้นเมื่อลงชื่อเข้าใช้ในหน้าข้อมูลประจําตัว

  • แก้ไขปัญหาการติดตั้งและการจัดการสําหรับเครื่องพิมพ์ Internet Printing Protocol (IPP) ที่เข้ากันได้กับ Mopria

  • แก้ไขปัญหาที่ทราบที่ป้องกันไม่ให้เซิร์ฟเวอร์การพิมพ์อินเทอร์เน็ตบรรจุคุณสมบัติที่ปรับเปลี่ยนคุณสมบัติเครื่องพิมพ์อย่างถูกต้องก่อนที่จะส่งแพคเกจไปยังไคลเอ็นต์

  • แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องเสมือน Software-Defined Networking (SDN) ทํางานเมื่อคุณกําหนดค่าข้อจํากัดด้านแบนด์วิดท์ Generic Routing Encapsulation (GRE) VPN

  • แก้ไขปัญหาที่ป้องกันไม่ให้คุณเปิดใช้งาน BitLocker บนเครื่องเสมือน (VM) ที่เตรียมใช้งานบางส่วน ข้อผิดพลาดคือ "อุปกรณ์ที่แนบมากับระบบไม่ทํางาน" และบันทึกของระบบ "STATUS_UNSUCCESSFUL"

  • แก้ไขปัญหาในความถูกต้องของโค้ดที่อาจทําให้หน่วยความจําพร่องไป

  • แก้ไขปัญหาที่ทําให้Windowsเข้าสู่การกู้คืน BitLocker หลังจากการอัปเดตการให้บริการ

  • ปรับปรุงความสามารถของMicrosoft Defender for Endpointในการระบุและดักจับแรนซัมแวร์และการโจมตีขั้นสูง

  • แก้ไขปัญหาความไม่เสถียรของโหมดตัวแก้ไขวิธีการป้อนข้อมูล (IME) ในสถานการณ์ RemoteApp คุณต้องติดตั้งการอัปเดตนี้บนเซิร์ฟเวอร์เดสก์ท็อประยะไกลและไคลเอ็นต์เดสก์ท็อประยะไกล

  • แก้ไขปัญหาที่เปิดใช้งานแป้น Caps lock เมื่อหน้าต่าง RemoteApp ได้รับโฟกัสการป้อนข้อมูล

  • แก้ไขปัญหาที่อาจทําให้รายการที่คุณลบจากเดสก์ท็อปปรากฏบนเดสก์ท็อปแม้ว่าจะไม่มีรายการเหล่านั้นอีกต่อไป

  • แก้ไขปัญหาในโปรแกรมแสดงเมื่อใช้งานครั้งแรก (OOBE) ที่อาจทําให้การเตรียมใช้งาน AutoPilot Windowsล้มเหลว

  • แก้ไขปัญหาที่อาจทําให้หน้าต่างFile Explorerสูญเสียโฟกัสเมื่อคุณแมปไดรฟ์เครือข่าย

  • แก้ไขปัญหาที่บางครั้งทําให้หน้าจอเมื่อล็อกปรากฏเป็นสีดําหากคุณตั้งค่าการนําเสนอสไลด์

  • แก้ไขปัญหาในโหมดตู้เซฟที่ป้องกันไม่ให้ผู้ใช้ลงชื่อเข้าใช้หากเปิดใช้งานการลงชื่อเข้าใช้เว็บ

  • แก้ไขปัญหาความน่าเชื่อถือเกี่ยวกับ LogonUI.exeซึ่งมีผลต่อการแสดงข้อความสถานะเครือข่ายบนหน้าจอข้อมูลประจําตัว

  • แก้ไขปัญหาหน่วยความจําพร่องไปใน lsass.exe บนตัวควบคุมโดเมนในโดเมนรากฟอเรสต์ที่เกิดขึ้นเมื่อคุณมีหลายฟอเรสต์และหลายโดเมนในแต่ละฟอเรสต์ ฟังก์ชันการแมปSID-Nameทําให้หน่วยความจําพร่องตัวเมื่อการร้องขอมาจากโดเมนอื่นในฟอเรสต์และข้ามขอบเขตฟอเรสต์

  • ลดการผูกข้อมูล Lightweight Directory Access Protocol (LDAP) สําหรับการใช้งาน CPU

  • แก้ไขปัญหาที่ทําให้ Server Message Block (SMB) Query Directory Requests ล้มเหลวเมื่อขนาดของบัฟเฟอร์มีขนาดใหญ่

  • แก้ไขปัญหาเกี่ยวกับฟีเจอร์การปรับสมดุลการโหลดของเครื่องเสมือน (VM) ซึ่งละเว้นโดเมนที่ไม่ถูกต้องของไซต์

  • มีความสามารถในการCluster-Aware Updating (CAU) เพื่อเริ่มการเรียกใช้การอัปเดตด้วยตนเองแบบครั้งเดียวบนคลัสเตอร์โดยการเรียกใช้ Invoke-CauRun โดยตรงบนโหนดคลัสเตอร์ใดๆ

  • แก้ไขปัญหาที่ทราบที่อาจป้องกันไม่ให้การติดตั้งเครื่องพิมพ์สําเร็จโดยใช้ Internet Printing Protocol (IPP)

  • แก้ไขปัญหาที่ทราบที่อาจขอข้อมูลประจําตัวของผู้ดูแลระบบทุกครั้งที่คุณพยายามพิมพ์ ซึ่งเกิดขึ้นในสภาพแวดล้อมที่เซิร์ฟเวอร์การพิมพ์และไคลเอ็นต์การพิมพ์อยู่ในโซนเวลาที่แตกต่างกัน

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Windows 10การอัปเดตสแตกบริการ - 20348.314

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

หลังจากติดตั้งการอัปเดตนี้ เมื่อเชื่อมต่อกับอุปกรณ์ในโดเมนที่ไม่น่าเชื่อถือโดยใช้เดสก์ท็อประยะไกล การเชื่อมต่ออาจไม่สามารถรับรองความถูกต้องเมื่อใช้การรับรองความถูกต้องสมาร์ทการ์ด คุณอาจได้รับพร้อมท์ "ข้อมูลประจําตัวของคุณไม่ทํางาน ข้อมูลประจําตัวที่ใช้เชื่อมต่อกับ [ชื่ออุปกรณ์] ไม่ทํางาน โปรดใส่ข้อมูลประจําตัวใหม่" และ "ความพยายามในการเข้าสู่ระบบล้มเหลว" เป็นสีแดง

ปัญหานี้แก้ไขได้ใน KB5007254

หลังจากติดตั้งการอัปเดตนี้ ไคลเอ็นต์การพิมพ์Windowsอาจพบข้อผิดพลาดต่อไปนี้เมื่อเชื่อมต่อกับเครื่องพิมพ์ระยะไกลที่ใช้ร่วมกันบนเซิร์ฟเวอร์การพิมพ์Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

หมายเหตุ ปัญหาการเชื่อมต่อเครื่องพิมพ์ที่อธิบายไว้ในปัญหานี้มีไว้สําหรับเซิร์ฟเวอร์การพิมพ์โดยเฉพาะ และมักไม่พบในอุปกรณ์ที่ออกแบบมาสําหรับการใช้งานภายในบ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้พบได้ทั่วไปในองค์กรและองค์กร

ปัญหานี้แก้ไขได้แล้วใน KB5007254

หลังจากติดตั้งการอัปเดตนี้หรือใหม่กว่า Microsoft Defender for Endpoint อาจไม่สามารถเริ่มต้นหรือเรียกใช้บนอุปกรณ์ที่มีการติดตั้ง Windows Server Core ได้ 

หมายเหตุ ปัญหานี้ไม่มีผลต่อ Microsoft Defender for Endpoint ใน Windows 10

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5008223

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ การอัปเดตสแตกการให้บริการ (SSU): คําถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ให้ดู อัปเดตคลัสเตอร์ Azure Stack HCI

ข้อกำหนดเบื้องต้น:

คุณต้องติดตั้ง KB5005039 ลงวันที่ 10 สิงหาคม 2021 ก่อนที่จะติดตั้ง LCU

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่

พร้อมใช้งาน

ขั้นตอนถัดไป

Windows Update และ Microsoft Update

ใช่

ไปที่ Windows Update การตั้งค่า Update> & Security> ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต

Windows Update สำหรับธุรกิจ

ไม่ใช่

ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้

Microsoft Update Catalog

ไม่ใช่

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

Windows Server Update Services (WSUS)

ไม่ใช่

คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดู Microsoft Update Catalog สําหรับคําแนะนํา

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Updateตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม5006745

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.314 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย