Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions

วันที่วางจำหน่าย:

21/3/2566

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 19042.2788, 19044.2788 และ 19045.2788

21/3/23 จดหมาย เตือน ชำระ เงินหลังจากวันที่ 21 มีนาคม 2023 การเผยแพร่ไม่มีการเผยแพร่รุ่นตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติมสําหรับ Windows 10 รุ่นที่รองรับ เวอร์ชัน 20H2 และ Windows 10 เวอร์ชัน 21H2 การอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร) จะดําเนินการต่อไปสําหรับเวอร์ชันเหล่านี้ Windows 10 เวอร์ชัน 22H2 จะยังคงได้รับความปลอดภัยและการเผยแพร่เพิ่มเติมต่อไป

ใหม่ 21/3/23 สำคัญ ตั้งแต่เดือนเมษายน 2023 เป็นต้นไป การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยจะเผยแพร่ในวันอังคารที่สี่ของเดือน ดูข้อมูลเพิ่มเติมได้ที่ อธิบายการอัปเดตรายเดือนของ Windows

2/21/23 จดหมาย เตือน ชำระ เงิน แอปพลิเคชันเดสก์ท็อป Internet Explorer 11 ที่สิ้นสุดการสนับสนุนแล้วถูกปิดอย่างถาวรโดยเป็นส่วนหนึ่งของการอัปเดตความปลอดภัยของ Windows ประจําเดือนกุมภาพันธ์ 2023 (รุ่น "B") เมื่อวันที่ 14 กุมภาพันธ์ 2023 ไปที่ คําถามที่ถามบ่อยสําหรับการสิ้นสุดการใช้งานแอปเดสก์ท็อป Internet Explorer 11 สําหรับข้อมูลเพิ่มเติม

11/17/20

สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต  

หมาย เหตุทําตาม@WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด

 ข้อมูลสำคัญ

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเครื่องพิมพ์ USB ระบบจัดประเภทเป็นอุปกรณ์มัลติมีเดียแม้ว่าจะไม่ใช่

ปรับ ปรุง

หมายเหตุ: เมื่อต้องการดูรายการของปัญหาที่แก้ไขปัญหา ให้คลิกหรือแตะชื่อระบบปฏิบัติการเพื่อขยายส่วนที่ยุบได้

สิ่งสำคัญ: ใช้ EKB KB5015684 เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 22H2

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดจากรุ่น Windows 10 ที่สนับสนุน เวอร์ชัน 20H2

  • ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้  

สิ่งสำคัญ: ใช้ EKB KB5003791 เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 21H2

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดจากรุ่น Windows 10 ที่สนับสนุน เวอร์ชัน 20H2

  • ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้ 

สิ่งสำคัญ: ใช้ EKB KB4562830 เพื่ออัปเดตเป็น Windows 10 รุ่นที่สนับสนุน เวอร์ชัน 20H2

การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ เมื่อคุณติดตั้ง KB นี้:

  • การอัปเดตนี้มีผลต่อ URI ของ ms-appinstaller ตอนนี้สามารถใช้งานกับนโยบาย DesktopAppInstaller ได้แล้ว

  • การอัปเดตแก้ไขปัญหาที่มีผลต่อบริการการเรียกกระบวนการระยะไกล (rpcss.exe) ปัญหานี้อาจทําให้เกิดสภาพการแข่งขันระหว่างตัวแมปจุดสิ้นสุด Distributed Component Object Model (DCOM) และ Microsoft Remote Procedure Call (RPC)

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อ Microsoft HTML Application Host (HTA) ปัญหานี้จะบล็อกการดําเนินการโค้ดที่ใช้ Microsoft HTA กรณีนี้เกิดขึ้นเมื่อคุณเปิดโหมดที่บังคับใช้ความสมบูรณ์ของโค้ดในโหมดผู้ใช้ (UMCI) Windows Defender การควบคุมแอปพลิเคชัน (WDAC)

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการกําหนดค่าสถานะที่ต้องการ จะสูญเสียตัวเลือกที่กําหนดค่าไว้ก่อนหน้านี้ ปัญหานี้เกิดขึ้นถ้า metaconfig.mof หายไป 

  • การอัปเดตนี้แก้ไขปัญหาความเข้ากันได้ที่ส่งผลกระทบต่อเครื่องพิมพ์บางรุ่น เครื่องพิมพ์เหล่านี้ใช้โปรแกรมควบคุมเครื่องพิมพ์ Windows Graphical Device Interface (GDI) โปรแกรมควบคุมเหล่านี้ไม่เป็นไปตามข้อมูลจําเพาะของ GDI อย่างสมบูรณ์

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อใบรับรอง Simple Certificate Enrollment Protocol (SCEP) ระบบรายงานว่าการติดตั้งใบรับรอง SCEP บางอย่างล้มเหลว ระบบควรรายงานว่ารอดําเนินการอยู่แทน

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อไอคอนข้อมูลประจําตัว Fast Identity Online 2.0 (FIDO2) PIN ซึ่งไม่ปรากฏบนหน้าจอข้อมูลประจําตัวของจอภาพภายนอก กรณีนี้เกิดขึ้นเมื่อมีการเชื่อมต่อจอภาพนั้นกับแล็ปท็อปที่ปิดอยู่

  • การอัปเดตนี้มีผลต่อแอปพลิเคชันที่ใช้ไลบรารี UI ของ Windows ใน Windows App SDK (WinUI 3) ทําให้สามารถพิมพ์บนอุปกรณ์ Windows 10 ได้

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อผู้จัดการบัญชี SharedPC ซึ่งไม่สามารถลบบัญชีหลายบัญชีในระหว่างการล้างข้อมูล

  • การอัปเดตนี้แก้ไขปัญหาที่อาจส่งผลต่อ lsass.exe ซึ่งอาจหยุดการตอบสนอง ปัญหานี้เกิดขึ้นเมื่อส่งการสอบถาม Lightweight Directory Access Protocol (LDAP) ไปยังตัวควบคุมโดเมนที่มีตัวกรอง LDAP ขนาดใหญ่มาก

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

Windows 10 การอัปเดตสแตกบริการ - 19042.2780, 19044.2780 และ 19045.2780

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

อุปกรณ์ที่มีการติดตั้ง Windows ที่สร้างขึ้นจากสื่อออฟไลน์แบบกําหนดเองหรืออิมเมจ ISO แบบกําหนดเองอาจ Microsoft Edge รุ่นดั้งเดิมถูกลบออกด้วยการอัปเดตนี้ แต่จะไม่แทนที่ด้วย Microsoft Edge ใหม่โดยอัตโนมัติ ปัญหานี้จะพบเฉพาะเมื่อสื่อออฟไลน์แบบกําหนดเองหรืออิมเมจ ISO ถูกสร้างขึ้นโดยการส่งการอัปเดตนี้ไปยังรูปภาพโดยไม่ต้องติดตั้งการอัปเดตสแตกบริการแบบสแตนด์อโลน (SSU) ที่เผยแพร่เมื่อวันที่ 29 มีนาคม 2021 หรือใหม่กว่า

หมาย เหตุ อุปกรณ์ที่เชื่อมต่อกับ Windows Update โดยตรงเพื่อรับการอัปเดตจะไม่ได้รับผลกระทบ ซึ่งรวมถึงอุปกรณ์ที่ใช้ Windows Update for Business อุปกรณ์ใดๆ ที่เชื่อมต่อกับ Windows Update ควรได้รับ SSU เวอร์ชันล่าสุดและการอัปเดตแบบสะสมล่าสุด (LCU) เสมอโดยไม่มีขั้นตอนเพิ่มเติม

เพื่อหลีกเลี่ยงปัญหานี้ ตรวจสอบให้แน่ใจว่าได้สลิปสตรีม SSU ที่เผยแพร่เมื่อวันที่ 29 มีนาคม 2021 หรือใหม่กว่าลงในสื่อออฟไลน์ที่กําหนดเองหรืออิมเมจ ISO ก่อนที่จะสลิปสตรีม LCU เมื่อต้องการทําเช่นนี้กับแพคเกจ SSU และ LCU รวมที่ใช้สําหรับ Windows 10 เวอร์ชัน 20H2 และ Windows 10 เวอร์ชัน 2004 คุณจะต้องแยก SSU ออกจากแพคเกจรวม ใช้ขั้นตอนต่อไปนี้เพื่อแยก SSU:

  1. แยก cab จาก msu ผ่านบรรทัดคําสั่งนี้ (โดยใช้แพคเกจสําหรับ KB5000842 เป็นตัวอย่าง): ขยาย Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <เส้นทางปลายทาง>

  2. แยก SSU จาก cab ที่แยกไว้ก่อนหน้านี้ผ่านบรรทัดคําสั่งนี้: ขยาย Windows10.0-KB5000842-x64.cab /f:* <เส้นทางปลายทาง>

  3. จากนั้นคุณจะมี SSU cab ในตัวอย่างนี้ที่ชื่อว่า SSU-19041.903-x64.cab สลิปสตรีมไฟล์นี้ลงในรูปภาพออฟไลน์ของคุณก่อน จากนั้น LCU

หากคุณพบปัญหานี้แล้วโดยการติดตั้งระบบปฏิบัติการโดยใช้สื่อแบบกําหนดเองที่ได้รับผลกระทบ คุณสามารถลดปัญหาได้โดยการติดตั้ง Microsoft Edge ใหม่โดยตรง ถ้าคุณต้องการปรับใช้ Microsoft Edge ใหม่สําหรับธุรกิจอย่างกว้างขวาง ให้ดู ดาวน์โหลดและปรับใช้ Microsoft Edge สําหรับธุรกิจ

หลังจากติดตั้งอัปเดตที่เผยแพร่เมื่อวันที่ 10 มกราคม 2023 และใหม่กว่า โปรไฟล์อุปกรณ์คีออสที่เปิดใช้งานการเข้าสู่ระบบโดยอัตโนมัติอาจไม่ลงชื่อเข้าใช้โดยอัตโนมัติ หลังจากที่ Autopilot เตรียมใช้งานเสร็จสมบูรณ์ อุปกรณ์ที่ได้รับผลกระทบจะยังคงอยู่ในหน้าจอการลงชื่อเข้าใช้ที่พร้อมท์ให้ป้อนข้อมูลประจําตัว

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5025221

คุณอาจมีปัญหาในการบันทึก การคัดลอก หรือการแนบไฟล์เป็นระยะๆ โดยใช้แอป 32 บิต ซึ่งเป็นการรับรู้ที่อยู่ขนาดใหญ่ และใช้ CopyFile API อุปกรณ์ Windows มีแนวโน้มที่จะได้รับผลกระทบจากปัญหานี้ เมื่อใช้ซอฟต์แวร์การรักษาความปลอดภัยเชิงพาณิชย์หรือองค์กรที่ใช้แอตทริบิวต์ไฟล์เพิ่มเติม แอป Microsoft Office เช่น Microsoft Word หรือ Microsoft Excel จะได้รับผลกระทบเมื่อใช้เวอร์ชัน 32 บิตเท่านั้น และคุณอาจได้รับข้อผิดพลาด "ไม่ได้บันทึกเอกสาร"

ปัญหานี้ไม่น่าจะเกิดจากผู้บริโภคที่ใช้อุปกรณ์ Windows ในบ้านหรือบนอุปกรณ์เชิงพาณิชย์ที่ไม่มีการจัดการ แอปจะไม่ได้รับผลกระทบจากปัญหานี้หากเป็น 64 บิตหรือ 32 บิต และไม่ รับรู้ที่อยู่ขนาดใหญ่

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5027215

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย

ข้อกำหนดเบื้องต้น:

ขึ้นอยู่กับสถานการณ์การติดตั้งของคุณ ให้เลือกอย่างใดอย่างหนึ่งต่อไปนี้:

  1. สําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:

    หากรูปภาพของคุณไม่มี LCU ของวันที่ 22 มีนาคม 2022 (KB5011543) หรือใหม่กว่า คุณต้อง ติดตั้ง SSU แบบสแตนด์อโลนพิเศษ 10 พฤษภาคม 2022 (KB5014032) ก่อนติดตั้งการอัปเดตนี้

  2. สําหรับการปรับใช้ Windows Server Update Services (WSUS) หรือเมื่อติดตั้งแพคเกจสแตนด์อโลนจาก Microsoft Update Catalog: 

    หากอุปกรณ์ของคุณไม่มี LCU ของวันที่ 11 พฤษภาคม 2021 (KB5003173) หรือใหม่กว่า คุณต้อง ติดตั้ง SSU แบบสแตนด์อโลนแบบพิเศษของวันที่ 10 สิงหาคม 2021 (KB5005260) ก่อนติดตั้งการอัปเดตนี้

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่

พร้อมใช้งาน

ขั้นตอนถัดไป

Windows Update หรือ Microsoft Update

ใช่

ไปที่ Windows Update การตั้งค่า > Update & Security> ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต

Windows Update สำหรับธุรกิจ

ไม่ใช่

ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้

Microsoft Update Catalog

ใช่

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

Windows Server Update Services (WSUS)

ไม่ใช่

คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดู Microsoft Update Catalog สําหรับคําแนะนํา

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5023773  

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 19042.2780, 19044.2780 และ 19045.2780 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย