Applies ToWindows Server 2022

วันที่วางจำหน่าย:

11/10/2565

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 20348.1129

สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows Server 2022 ให้ดูหน้าประวัติการอัปเดต   

หมาย เหตุทําตาม@WindowsUpdateเพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด   

ปรับ ปรุง

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของการอัปเดต KB5017381 (เผยแพร่เมื่อ 20 กันยายน 2022) เมื่อคุณติดตั้ง KB นี้:

  • โดยแก้ไขปัญหาที่ทราบที่อาจส่งผลกระทบต่อสําเนาไฟล์ที่ใช้การกําหนดลักษณะนโยบายกลุ่ม ซึ่งอาจล้มเหลวหรืออาจสร้างทางลัดหรือไฟล์เปล่าที่มี 0 (ศูนย์) ไบต์

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updatesความปลอดภัยเดือนตุลาคม 2022

การอัปเดตสแตกบริการของ Windows Server 2022 - 20348.1066

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตMicrosoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

เมื่อวันที่ 5 ตุลาคม 2022 รัฐบาลจอร์แดนได้ประกาศอย่างเป็นทางการว่าจะสิ้นสุดการเปลี่ยนแปลงโซนเวลาตามฤดูกาล (DST) ในช่วงฤดูหนาว ตั้งแต่เวลา 12:00 น. วันศุกร์ที่ 28 ตุลาคม 2022 เวลาอย่างเป็นทางการจะไม่เลื่อนเป็นหนึ่งชั่วโมงและจะเปลี่ยนเป็นโซนเวลา UTC + 3 อย่างถาวร 

ผลกระทบของการเปลี่ยนแปลงนี้มีดังนี้: 

  1. นาฬิกาจะไม่ขั้นสูงภายในหนึ่งชั่วโมงในเวลา 12:00 น. ของวันที่ 28 ตุลาคม 2022 สําหรับโซนเวลาจอร์แดน

  2. โซนเวลาจอร์แดนจะเปลี่ยนเป็นโซนเวลา UTC + 3 อย่างถาวร

อาการหากไม่มีการติดตั้งการอัปเดต และไม่มีการใช้วิธีการแก้ไขปัญหาชั่วคราวบนอุปกรณ์ในโซนเวลาจอร์แดนในวันที่ 28 ตุลาคม 2022 หรือใหม่กว่า:

  • เวลาที่แสดงใน Windows และแอปจะไม่ถูกต้อง

  • แอปและบริการระบบคลาวด์ที่ใช้วันที่และเวลาสําหรับฟังก์ชันที่สําคัญ เช่น Microsoft Teams และMicrosoft Outlook การแจ้งเตือน และการจัดกําหนดการการประชุมอาจปิดอยู่ 60 นาที

  • การทํางานอัตโนมัติโดยใช้วันที่และเวลา เช่น งานที่กําหนดเวลาไว้ อาจไม่ทํางานตามเวลาที่คาดไว้

  • การประทับเวลาในทรานแซคชัน ไฟล์ และบันทึกจะปิด 60 นาที

  • การดําเนินการที่ใช้โพรโทคอลที่ขึ้นกับเวลา เช่น Kerberos อาจทําให้เกิดความล้มเหลวในการรับรองความถูกต้องเมื่อพยายามเข้าสู่ระบบหรือเข้าถึงทรัพยากร

  • อุปกรณ์และแอป Windows ภายนอกจอร์แดนอาจได้รับผลกระทบหากเชื่อมต่อกับเซิร์ฟเวอร์หรืออุปกรณ์ในจอร์แดน หรือหากพวกเขาจัดกําหนดการหรือเข้าร่วมการประชุมในจอร์แดนจากตําแหน่งที่ตั้งหรือโซนเวลาอื่น อุปกรณ์ Windows ที่อยู่นอกจอร์แดนไม่ควรใช้วิธีแก้ไขปัญหาชั่วคราว เนื่องจากจะเปลี่ยนเวลาท้องถิ่นบนอุปกรณ์

ปัญหานี้แก้ไขได้ใน KB5018485 การอัปเดตนี้จะไม่ติดตั้งโดยอัตโนมัติ หากต้องการใช้การอัปเดตนี้ คุณสามารถ ตรวจหาการอัปเดต และเลือกตัวอย่างเพิ่มเติมเพื่อดาวน์โหลดและติดตั้ง

หากคุณไม่สามารถติดตั้งการอัปเดตนี้ คุณสามารถลดปัญหานี้บนอุปกรณ์ในจอร์แดนได้โดยทําอย่างใดอย่างหนึ่งต่อไปนี้ในวันที่ 28 ตุลาคม 2022:

  • เลือก แป้นโลโก้ Windows พิมพ์ "วันที่และเวลา" และเลือก การตั้งค่าวันที่และเวลา จากหน้าการตั้งค่าวันที่&เวลา ให้สลับ ปรับสําหรับการปรับเลื่อนเวลาตามฤดูกาลโดยอัตโนมัติ เป็น ปิด

  • ไปที่แผงควบคุม  นาฬิกาและภูมิภาค >>วันที่และเวลา > เปลี่ยนโซนเวลา และยกเลิกการเลือกตัวเลือกสําหรับ "ปรับนาฬิกาสําหรับการปรับเวลาตามฤดูกาลโดยอัตโนมัติ"

สำคัญ: เราขอแนะนําให้ใช้เฉพาะวิธีแก้ไขปัญหาชั่วคราวข้างต้นเพื่อลดปัญหาเกี่ยวกับเวลาที่สร้างโดยเวลาออมแสงใหม่ในจอร์แดน เราไม่แนะนําให้ใช้วิธีแก้ไขปัญหาชั่วคราวอื่นๆ เนื่องจากวิธีดังกล่าวสามารถสร้างผลลัพธ์ที่ไม่สอดคล้องกันและอาจสร้างปัญหาร้ายแรงได้ถ้าดําเนินการอย่างไม่ถูกต้อง

หลังจากติดตั้งการอัปเดตนี้และใหม่กว่า การดําเนินการเข้าร่วมโดเมนอาจไม่สําเร็จและมีข้อผิดพลาด "0xaac (2732): NERR_AccountReuseBlockedByPolicy" เกิดขึ้น นอกจากนี้ ข้อความที่ระบุว่า "บัญชีที่มีชื่อเดียวกันมีอยู่ใน Active Directory การใช้บัญชีนี้อีกครั้งถูกบล็อกโดยนโยบายความปลอดภัย" อาจแสดงขึ้น

สถานการณ์สมมติที่ได้รับผลกระทบ ได้แก่ การเข้าร่วมโดเมนหรือการดําเนินการเกี่ยวกับภาพอีกครั้งที่มีการสร้างบัญชีผู้ใช้คอมพิวเตอร์หรือกําหนดลําดับขั้นไว้ล่วงหน้าโดยข้อมูลประจําตัวอื่นที่ไม่ใช่ข้อมูลเฉพาะตัวที่ใช้รวมหรือเข้าร่วมคอมพิวเตอร์กับโดเมนอีกครั้ง

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ดูที่ KB5020276 - Netjoin: การเปลี่ยนแปลงการเพิ่มความแข็งในการเข้าร่วมโดเมน

หมายเหตุ Windows รุ่นเดสก์ท็อปสําหรับผู้บริโภคไม่น่าจะประสบปัญหานี้

เราได้เพิ่มคําแนะนําใน KB5020276 และประเมินว่าสามารถปรับให้เหมาะสมได้หรือไม่ในWindows Updateในอนาคต คําแนะนํานี้จะได้รับการอัปเดตทันทีที่มีการเผยแพร่การเปลี่ยนแปลงเหล่านั้น

หลังจากติดตั้งการอัปเดตนี้ การเชื่อมต่อ SSL (Secure Sockets Layer) และ TLS (Transport Layer Security) บางชนิดอาจมีความล้มเหลวในการแฮนด์เชค

หมายเหตุสําหรับนักพัฒนา การเชื่อมต่อที่ได้รับผลกระทบมีแนวโน้มที่จะส่งเฟรมหลายเฟรมภายในบัฟเฟอร์การป้อนข้อมูลเดียว โดยเฉพาะระเบียนที่สมบูรณ์อย่างน้อยหนึ่งระเบียนที่มีระเบียนบางส่วนที่น้อยกว่า 5 ไบต์ทั้งหมดที่ส่งในบัฟเฟอร์เดียว เมื่อพบปัญหานี้ แอปของคุณจะได้รับSEC_E_ILLEGAL_MESSAGEเมื่อการเชื่อมต่อล้มเหลว

ปัญหานี้แก้ไขได้ใน KB5020436 เราขอแนะนําให้คุณติดตั้งการอัปเดตความปลอดภัยล่าสุดสําหรับอุปกรณ์ของคุณ

หมายเหตุ KB5020436 จะไม่ติดตั้งโดยอัตโนมัติ หากต้องการใช้การอัปเดตนี้ คุณสามารถ ตรวจหาการอัปเดต และเลือกตัวอย่างเพิ่มเติมเพื่อดาวน์โหลดและติดตั้ง

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoftตอนนี้รวมการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการของคุณด้วยการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่

พร้อมใช้งาน

ขั้นตอนถัดไป

Windows Update และ Microsoft Update

ใช่

ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update

Windows Update สำหรับธุรกิจ

ใช่

ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจากWindows Updateตามนโยบายที่กําหนดค่าไว้

Microsoft Update Catalog

ใช่

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

Windows Server Update Services (WSUS)

ใช่

การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้:

ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2

การจำแนกประเภท: การอัปเดตความปลอดภัย

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Updateตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ5018421การอัปเดตแบบสะสม 

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.1066 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย