16 สิงหาคม 2017—KB4034661 (ระบบปฏิบัติการรุ่น 14393.1613)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsวันที่วางจำหน่าย:
16/8/2560
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 14393.1613
การปรับปรุงและแก้ไข
การอัปเดตนี้รวมถึงการพัฒนาด้านคุณภาพ ไม่มีการนำคุณลักษณะใหม่ของระบบปฏิบัติการมาใช้ในการอัปเดตนี้ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
แพคเกจนี้ประกอบด้วย d3dcompiler_47.dll สำหรับข้อมูลเพิ่มเติม โปรดอ่านโพสต์ของบล็อก HLSL, FXC, and D3DCompile
-
แก้ไขปัญหาที่หน้าจอสีดำปรากฏขึ้นเมื่อเปิดใช้แอปพลิเคชันบน Citrix XenApp ที่ถูกปรับใช้จาก Windows Server 2016 สำหรับรายละเอียดเพิ่มเติม อ่าน CTX225819
-
แก้ไขปัญหาที่บางครั้งพร้อมท์ของการควบคุมบัญชีผู้ใช้ (UAC) ปรากฏขึ้นโดยซ่อนอยู่ใต้หน้าต่างอื่นๆ ที่เปิดอยู่
-
แก้ไขปัญหาในกรณีที่ข้อมูลของตัวรวบรวมทำให้ข้อมูลเสียหายกับสัญลักษณ์ % ในเหตุการณ์การเข้าสู่ระบบของผู้ใช้ (ID 4624) จากตัวควบคุมโดเมน (DC) อื่นๆ
-
แก้ไขปัญหาที่คำสั่ง PowerShell Add-HgsAttestationTpmHost ค้นหาใบรับรองคีย์การรับรองของระบบไม่พบ แม้ว่าจะมีใบรับรองอยู่ก็ตาม
-
แก้ไขปัญหาที่ในบางกรณี อุปกรณ์ฮาร์ดไดรฟ์ที่เข้ารหัสจะไม่ปลดล็อกโดยอัตโนมัติเมื่อเริ่มต้นระบบ
-
แก้ไขปัญหาที่ตัวช่วยสร้างกฎ AppLocker หยุดทำงานเมื่อเลือกบัญชี
-
แก้ไขปัญหาที่โครงสร้างไดเรกทอรีบริษัทอื่นทำให้การล้างข้อมูลบนดิสก์แสดงว่าไม่สามารถเข้าถึงไดรฟ์เริ่มต้นระบบได้
-
แก้ไขปัญหาที่การเข้าถึงที่ไม่ได้ทำข้อมูลให้ตรงกันใน NtfsQueryLinksInfo ทำให้ระบบพัง
-
แก้ไขปัญหาที่การฟลัช I/O ในจำนวนที่สูงมากอาจทำให้เกิดข้อผิดพลาด
-
แก้ไขปัญหาความน่าเชื่อถือที่เกิดขึ้นเมื่อผู้ใช้ป้อนข้อมูลที่ไม่ถูกต้องลงในพร้อมท์ PIN สมาร์ทการ์ด
-
แก้ไขปัญหาด้วยการเพิ่มเวลาในการหมดเวลาของหน้าต่างเมื่อเริ่มต้น Docker for Windows เพื่อหลีกเลี่ยงข้อผิดพลาด 0x5b4
-
แก้ไขปัญหาที่เกิดกับการรับรองความถูกต้องโดยใช้หลายปัจจัย (MFA) ของ Azure เมื่อเซิร์ฟเวอร์ ADFX ถูกกำหนดค่าให้ใช้พร็อกซี HTTP
-
แก้ไขปัญหาที่การเรียกที่อยู่ IP ไม่ได้รับการบันทึกโดยเหตุการณ์ 411 ในบันทึกเหตุการณ์ความปลอดภัยของเซิร์ฟเวอร์ ADFS 4.0 และ Windows Server 2016 RS1 ADFS ปัญหานี้เกิดขึ้นหลังจากเปิดใช้การตรวจสอบสำเร็จและการตรวจสอบล้มเหลวด้วย
-
แก้ไขปัญหาที่บัญชีคอมพิวเตอร์สูญเสียการเป็นสมาชิกโดเมนโดยได้รับข้อผิดพลาด 1780 "ความสัมพันธ์ด้านความเชื่อถือระหว่างโดเมนหลักกับโดเมนที่เชื่อถือล้มเหลว" ปัญหาเดียวกันนี้เกิดขึ้นเป็นการภายในเมื่อไม่สามารถเปลี่ยนรหัสผ่านผู้ใช้ โดยได้รับข้อผิดพลาด 0xc0000206 "ขนาดบัฟเฟอร์ใช้ไม่ได้กับการดำเนินการที่ระบุ"
-
แก้ไขปัญหาที่การจำลองแบบที่เก็บข้อมูลไม่กลับมาทำงานต่อโดยอัตโนมัติตามที่ควรจะเป็นหลังจากเริ่มต้นระบบเซิร์ฟเวอร์หลักใหม่ที่กำหนดไว้ นอกจากนี้บริการจำลองแบบที่เก็บข้อมูลยังล้มเหลวเป็นบางครั้งหลังจากเริ่มต้นระบบใหม่ด้วย
-
แก้ไขปัญหาที่จะใช้สคริปต์การเข้าสู่ระบบ GPO เพื่อแมปไดรฟ์เครือข่ายไม่สำเร็จถ้าผู้ใช้เลิกเชื่อมต่อจากเครือข่ายและเริ่มต้นระบบใหม่ เมื่อผู้ใช้เข้าสู่ระบบอีกครั้ง ไดรฟ์ที่แมปไว้จะไม่พร้อมใช้งาน ปัญหานี้เกิดขึ้นแม้ว่าสคริปต์การเข้าสู่ระบบจะตั้งค่าสถานะเป็น TRUE ถาวรก็ตาม
-
แก้ไขปัญหาหลังจากถอนการติดตั้ง SMBv1 หากคุณตั้งค่าการตรวจสอบความถูกต้อง SPN เป็นระดับ 2 เมื่อคุณเข้าถึงการใช้ร่วมกัน UNC จากระยะไกล (เช่น \\<MachineName>\C$) คำขอจะล้มเหลวโดยมี STATUS_ACCESS_DENIED
-
แก้ไขปัญหาที่ไคลเอ็นต์เดสก์ท็อประยะไกลเชื่อมต่อหรือยกเลิกการเชื่อมต่อเป็นระยะๆ เมื่อพยายามเชื่อมต่อโดยใช้เกตเวย์ RD
-
แก้ไขปัญหาที่การแสดงว่าใบรับรองไปยังพร็อกซีเซิร์ฟเวอร์ ADFS หมดอายุหรือถูกเพิกถอนไม่แสดงข้อผิดพลาดต่อผู้ใช้
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการแก้ไขใหม่ๆ ที่อยู่ในแพคเกจเท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไข โปรดดูคู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
"ประวัติการอัปเดต" ไม่แสดงรายการอัปเดตที่ติดตั้งไว้ก่อนหน้านี้ |
อีกวิธีหนึ่ง ให้ไปที่คลังโดยไปที่ แผงควบคุม -> โปรแกรม -> "ดูการอัปเดตที่ติดตั้ง" เพื่อดูว่ามีการใช้การอัปเดตคุณภาพใด ปัญหานี้แก้ไขได้โดย KB4039396 KB4039396 จะไม่คืนค่าประวัติการอัปเดตที่สูญหายหรือการอัปเดตที่ซ่อนไว้ที่หายไป อย่างไรก็ตาม คุณสามารถติดตั้ง KB4039396 แทนการอัปเดตนี้โดยไม่ทำให้เกิดอาการเหล่านี้ |
อาจมีการเสนอการอัปเดตที่ซ่อนไว้ก่อนหน้านี้ หลังจากติดตั้งการอัปเดตนี้ |
การอัปเดตที่ถูกซ่อนไว้ก่อนหน้านี้สามารถถูกซ่อนอีกครั้งได้ ปัญหานี้แก้ไขได้โดย KB4039396 KB4039396 จะไม่คืนค่าประวัติการอัปเดตที่สูญหายหรือการอัปเดตที่ซ่อนไว้ที่หายไป อย่างไรก็ตาม คุณสามารถติดตั้ง KB4039396 แทนการอัปเดตนี้โดยไม่ทำให้เกิดอาการเหล่านี้ |
เซิร์ฟเวอร์ WSUS จะแสดงการใช้ CPU, หน่วยความจำ และเครือข่ายที่เพิ่มขึ้น เมื่อไคลเอ็นต์ Windows Update ดำเนินการสแกนเป็นครั้งแรกหลังจากติดตั้ง KB4034658 |
ปัญหานี้แก้ไขได้โดย KB4039396 ผู้ใช้ที่ติดตั้ง KB4034658 โดยไม่ติดตั้ง KB4039396 จะยังคงต้องดำเนินการสแกนแบบเต็ม |
วิธีรับการอัปเดตนี้
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลไฟล์
สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4034661