16 สิงหาคม 2022 การอัปเดตที่ไม่ใช่ด้านความปลอดภัย (KB5016693)
Applies To
Azure Stack HCI, version 21H2วันที่วางจำหน่าย:
16/8/2565
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 20348.946
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 ให้ดูหน้าประวัติการอัปเดต
ปรับ ปรุง
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
ใหม่! ปรับปรุงความสามารถของMicrosoft Defender for Endpointในการระบุและดักจับแรนซัมแวร์และการโจมตีขั้นสูง
-
ใหม่! บีบอัดไฟล์โดยไม่คํานึงถึงขนาดถ้าคุณได้กําหนดค่าการบีบอัด Server Message Block (SMB) สําหรับข้อมูลเพิ่มเติม ให้ดูที่ การบีบอัด SMB
-
แก้ไขปัญหาที่ป้องกันไม่ให้ API งานเริ่มต้นทํางานตามที่คาดไว้สําหรับบางแอป
-
แก้ไขปัญหาที่ทําให้การรับรองความถูกต้อง Kerberos ล้มเหลว ข้อผิดพลาดถูก0xc000009a (STATUS_INSUFFICIENT_RESOURCES "มีทรัพยากรระบบไม่เพียงพอสําหรับ API ให้เสร็จสมบูรณ์") ปัญหานี้เกิดขึ้นเมื่อไคลเอ็นต์ใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) เพื่อเชื่อมต่อกับอุปกรณ์ที่เปิดใช้งาน Remote Credential Guard
-
แก้ไขปัญหาที่ทําให้ ServerAssignedConfigurations เป็น null ในสถานการณ์การกําหนดค่าเต็มรูปแบบสองสามสถานการณ์
-
แก้ไขปัญหาที่ป้องกันไม่ให้ LAN เสมือนส่วนตัว (PVLAN) ให้บริการแยกผู้เช่าและเครื่องเสมือน (VM)
-
แก้ไขปัญหาที่ทําให้การรับที่อยู่อินเทอร์เน็ตโพรโทคอลเวอร์ชัน 6 (IPv6) ของไคลเอ็นต์ล่าช้าสําหรับระยะเวลาที่ขยายในสภาพแวดล้อม IPv6
-
แก้ไขปัญหาที่ทําให้ Microsoft Edge หยุดการตอบสนองเมื่อคุณใช้โหมด IE ปัญหานี้ยังป้องกันไม่ให้คุณโต้ตอบกับกล่องโต้ตอบอีกด้วย
-
แก้ไขปัญหาที่อาจทําให้เกิดข้อผิดพลาด0x1Eเมื่อคุณปิดเครื่องหรือเริ่มระบบของอุปกรณ์ใหม่
-
แก้ไขปัญหาที่มีผลต่อการติดตั้งแอปใน Microsoft Store เมื่อคุณเปิดใช้งานการบังคับใช้ลําดับการควบคุม
-
แก้ไขปัญหาที่ป้องกันไม่ให้แอปพลิเคชัน Microsoft Office App-V เสมือนเปิดหรือทําให้แอปพลิเคชันหยุดทํางาน
-
แก้ไขปัญหาที่อาจทําให้การปรับใช้ใบรับรองWindows Hello สำหรับธุรกิจล้มเหลวในบางกรณีหลังจากที่คุณรีเซ็ตอุปกรณ์
-
แก้ไขปัญหาที่ทําให้ประสิทธิภาพการทํางานของ BitLocker ลดลง
-
แก้ไขปัญหาที่อาจทําให้ Windows ไม่สามารถเป็นเจ้าของอุปกรณ์ Trusted Platform Module (TPM)
-
แก้ไขปัญหาที่อาจทําให้อุปกรณ์ Windows ที่ใช้ BitLocker หยุดทํางาน
-
แก้ไขปัญหาที่ทําให้ชุดผลลัพธ์ของเครื่องมือนโยบาย (Rsop.msc) หยุดทํางานเมื่อประมวลผลการตั้งค่าความปลอดภัย "ระบบไฟล์" 1,000 รายการหรือมากกว่า
-
แก้ไขปัญหาที่อาจทําให้การให้สิทธิ์การใช้งานเซสชันเดสก์ท็อประยะไกลแสดงคําเตือนการยกเลิกการเชื่อมต่อ 60 นาทีหลังจากเชื่อมต่ออีกครั้ง
-
แก้ไขปัญหาที่ทําให้แอปการตั้งค่าหยุดทํางานบนตัวควบคุมโดเมนเซิร์ฟเวอร์ (DC) เมื่อเข้าถึงหน้าประวัติ>ความเป็นส่วนตัว
-
แก้ไขปัญหาที่ป้องกันไม่ให้อุปกรณ์ได้รับข้อเสนอจากWindows Updateสําหรับโปรแกรมควบคุมส่วนขยายเดียวกันเมื่อมีการติดตั้งโปรแกรมควบคุมส่วนขยายนั้นอยู่แล้วโดยไม่มีโปรแกรมควบคุมพื้นฐาน
-
แก้ไขปัญหาสภาวะการแย่งชิงที่ทําให้ Local Security Authority Subsystem Service (LSASS) หยุดทํางานบนตัวควบคุมโดเมน Active Directory ปัญหานี้เกิดขึ้นเมื่อ LSASS ประมวลผลการร้องขอ Lightweight Directory Access Protocol (LDAP) พร้อมกันผ่าน Transport Layer Security (TLS) ที่ไม่สามารถถอดรหัสลับได้ รหัสข้อยกเว้น0xc0000409 (STATUS_STACK_BUFFER_OVERRUN)
-
แก้ไขปัญหาที่มีผลต่อการค้นหารหัสความปลอดภัยที่ไม่มีอยู่ (SID) จากโดเมนภายในโดยใช้ตัวควบคุมโดเมนแบบอ่านอย่างเดียว (RODC) การค้นหาส่งกลับข้อผิดพลาดSTATUS_TRUSTED_DOMAIN_FAILUREโดยไม่คาดคิดแทนที่จะส่งกลับSTATUS_NONE_MAPPEDหรือSTATUS_SOME_MAPPED
-
แก้ไขปัญหาที่ส่งผลกระทบต่ออินพุตและเอาท์พุตในโปรแกรมควบคุม Storport และอาจทําให้ระบบของคุณหยุดการตอบสนอง
-
แก้ไขปัญหาที่อาจส่งผลต่อไดรฟ์ข้อมูลที่ใช้ร่วมกันบนคลัสเตอร์ (CSV) เวลาในการยกเลิกการกําหนดใช้สําหรับ CSV อาจนานขึ้นเมื่อคุณโยกย้าย
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
Windows 10การอัปเดตสแตกบริการ - 20348.945
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ให้ดู อัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
Windows Update และ Microsoft Update |
ใช่ |
ไปที่ Windows Updateการตั้งค่า > Update & Security> ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
Windows Update สำหรับธุรกิจ |
ไม่ใช่ |
ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้ |
Microsoft Update Catalog |
ไม่ใช่ |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ไม่ใช่ |
คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดู Microsoft Update Catalog สําหรับคําแนะนํา |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Updateตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม5016693
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.945