21 พฤษภาคม 2019—KB4497934 (ระบบปฏิบัติการรุ่น 17763.529)
Applies To
Windows 10, version 1809, all editions Windows Server 2019, all editionsวันที่วางจำหน่าย:
21/5/2562
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 17763.529
เริ่มต้นด้วยการอัปเดต KB4497934 เราขอแนะนำฟังก์ชันที่ช่วยให้คุณตัดสินใจได้ว่าจะติดตั้งการอัปเดตฟีเจอร์เมื่อใด คุณควบคุมว่าคุณจะรับการอัปเดตฟีเจอร์เมื่อใด ในขณะที่ทำให้อุปกรณ์ของคุณทันสมัยอยู่เสมอ การอัปเดตฟีเจอร์ที่พร้อมใช้งานสำหรับอุปกรณ์ที่มีสิทธิ์จะปรากฏในโมดูลแยกต่างหากในหน้า Windows Update (การตั้งค่า > การอัปเดตและความปลอดภัย > Windows Update) หากคุณต้องการรับการอัปเดตที่พร้อมใช้งานทันที ให้เลือก ดาวน์โหลดและติดตั้งเดี๋ยวนี้ หากต้องการค้นหาข้อมูลเพิ่มเติมเกี่ยวกับฟีเจอร์นี้ โปรดไปที่บล็อกนี้
เมื่ออุปกรณ์ Windows 10 สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกหลายเดือน Windows Update จะเริ่มทำการอัปเดตฟีเจอร์โดยอัตโนมัติ การดำเนินการนี้จะช่วยให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ
การปรับปรุงและแก้ไข
การอัปเดตนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่
-
อนุญาตให้ผู้ใช้กลับไปยังเบราว์เซอร์โฮสต์จากคอนเทนเนอร์ Windows Defender Application Guard (WDAG)
-
แก้ไขปัญหาเกี่ยวกับการเปลี่ยนเส้นทางที่มีการวนรอบระหว่าง Microsoft Edge และ Internet Explorer 11
-
อัปเดต wininet.dll เพื่อป้องกันการสร้างเซสชันควบคุม File Transfer Protocol (FTP) ใหม่
-
แก้ไขปัญหาที่อาจทำให้ Microsoft Edge ซ่อนคำอธิบายประกอบที่เพิ่มลงในไฟล์ PDF เช่น บันทึกย่อที่เขียนด้วยลายมือ ไฮไลต์ และความคิดเห็น
-
แก้ไขปัญหาที่ลบนโยบาย UserRights ออกจากผู้ใช้ทั้งหมดในกลุ่มความปลอดภัยเมื่อคุณลบอุปกรณ์ออกจากเซิร์ฟเวอร์การจัดการอุปกรณ์เคลื่อนที่ (MDM) หรือ Microsoft Intune ลบนโยบาย UserRights
-
แก้ไขปัญหาที่ยกเลิกการเชื่อมต่อเซสชันเดสก์ท็อประยะไกลเมื่อคุณล็อกเซสชันโดยใช้ตัวให้บริการข้อมูลประจำตัวของบริษัทภายนอก
-
แก้ไขปัญหาที่ทำให้ Microsoft Office และแอปพลิเคชันอื่นถามรหัสผ่านหลังจากที่คุณเปลี่ยนรหัสผ่านบัญชีผู้ใช้ ปัญหานี้เกิดขึ้นกับระบบร่วม Azure Active Directory (AD) แบบไฮบริด
-
แก้ไขปัญหาที่ป้องกันไม่ให้ตัวควบคุม ActiveX ติดตั้งผ่านพร็อกซีเซิร์ฟเวอร์โดยอัตโนมัติ
-
แก้ไขปัญหาที่ป้องกันไม่ให้คุณลงชื่อเข้าใช้อุปกรณ์ Microsoft Surface Hub ด้วยบัญชี Azure Active Directory ปัญหานี้เกิดขึ้นเนื่องจากการออกจากระบบก่อนหน้านี้ไม่เสร็จสมบูรณ์
-
แก้ไขปัญหาที่ทำให้การลงชื่อเข้าใช้ล้มเหลวด้วยข้อผิดพลาด "ชื่อผู้ใช้หรือรหัสผ่านไม่ถูกต้อง" เมื่อใช้รหัสผ่านที่ว่างเปล่าหรือไม่มีค่า และเปิดใช้งาน Windows Defender Credential Guard อยู่
-
แก้ไขปัญหาที่อาจทำให้การลงชื่อเข้าใช้ KRB_AP_ERR_MODIFIED Kerberos ล้มเหลวชั่วคราวในแอปพลิเคชันและบริการที่กำหนดค่าให้ใช้บัญชีผู้ใช้บริการที่มีการจัดการกลุ่ม (GMSA) ปัญหานี้เกิดขึ้นหลังจากการอัปเดตรหัสผ่านบัญชีผู้ใช้บริการโดยอัตโนมัติ
-
แก้ไขปัญหาที่อาจป้องกันไม่ให้ BitLocker เข้ารหัสไดรฟ์ข้อมูลเมื่อมีการกำหนดค่านโยบายกลุ่ม "บังคับใช้การเข้ารหัสไดรฟ์ในไดรฟ์ข้อมูลแบบมากับเครื่อง"
-
แก้ไขปัญหาที่ป้องกันไม่ให้การอัปเดตดาวน์โหลดจากเซิร์ฟเวอร์ Windows Server Update Services (WSUS) เมื่อมีการตั้งค่านโยบายการควบคุมแอปพลิเคชัน Windows Defender เพื่อจัดการว่าจะสามารถปรับใช้การอัปเดตใดได้บ้าง
-
แก้ไขปัญหาที่อาจทำให้เกิดเหตุการณ์ 7600 ในบันทึกเหตุการณ์เซิร์ฟเวอร์ Domain Name System (DNS) ที่ทำให้มีชื่อเซิร์ฟเวอร์ที่อ่านไม่ได้
-
แก้ไขปัญหาที่ไม่สามารถบันทึกเวลาการเข้าสู่ระบบครั้งสุดท้ายของผู้ใช้ภายใน แม้ว่าผู้ใช้จะเข้าถึงการใช้เครือข่ายร่วมกันของเซิร์ฟเวอร์
-
แก้ไขปัญหาที่ป้องกันไม่ให้ NumLock ทำงานอย่างถูกต้องในเซสชันความช่วยเหลือระยะไกลเมื่อหน้าต่างความช่วยเหลือระยะไกลได้รับและสูญเสียโฟกัส
-
อัปเดตข้อมูลโซนเวลาสำหรับโมร็อกโก
-
อัปเดตข้อมูลโซนเวลาสำหรับองค์การบริหารปาเลสไตน์
-
แก้ไขปัญหาเกี่ยวกับข้อมูล International Components for Unicode (ICU) ซึ่งไม่ได้รับการอัปเดตสำหรับโซนเวลาและศักราชใหม่ของญี่ปุ่น
-
แก้ไขปัญหาเกี่ยวกับ "อนุญาตให้ถอนการติดตั้งฟีเจอร์ภาษาเมื่อถอนการติดตั้งภาษา" นโยบายกลุ่ม
-
แก้ไขปัญหาที่ File Share Witness ไม่ได้ลบตัวจัดการ Server Message Block (SMB) ที่ทำให้เซิร์ฟเวอร์หยุดรับการเชื่อมต่อ SMB ในที่สุด
-
แก้ไขปัญหาที่ Windows พยายามต่ออายุใบรับรองโทเค็น Azure Active Directory (AAD) เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ต ปัญหานี้เกิดขึ้นระหว่างการรับรองความถูกต้อง AAD และทำให้ประสิทธิภาพของแอปพลิเคชันช้าลง
-
แก้ไขปัญหาเกี่ยวกับ scrollLeft ใน Internet Explorer
-
แก้ไขปัญหาที่ทำให้การแสดงภาพหยุดทำงานสำหรับองค์ประกอบ <svg>
-
แก้ไขปัญหาเกี่ยวกับการปรับใช้การเข้าถึงที่ได้รับมอบหมาย (เดิมคือโหมดตู้นำเสนอสินค้า) ที่ป้องกันไม่ให้ผู้ใช้เข้าสู่ระบบโปรไฟล์การเข้าถึงที่ได้รับมอบหมาย ซึ่งส่งผลกระทบต่อสถานที่ทั้งหมดและเกิดขึ้นเมื่อการตั้งชื่อกลุ่มของผู้ดูแลระบบท้องถิ่นไม่ได้ใช้การสะกดคำว่า "ผู้ดูแลระบบ" ที่เป็นภาษาอังกฤษ ในตัวแสดงเหตุการณ์ เหตุการณ์ 31000 แสดงแหล่งที่มาเป็น "Microsoft-Windows-AssignedAccess/Admin" และแสดงข้อความแสดงข้อผิดพลาด "ไม่พบกลุ่มที่ใช้ในการกำหนดแอปพลิเคชัน"
-
แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องเสมือนรุ่นที่ 2 เริ่มทำงานบนโฮสต์ Windows Server 2019 Hyper-V ในบันทึกเหตุการณ์ของ Microsoft-Windows-Hyper-V-Worker-Admin รหัสเหตุการณ์ 18560 จะแสดง "ชื่อ VM ถูกรีเซ็ตเนื่องจากเกิดข้อผิดพลาดที่ไม่สามารถกู้คืนได้บนตัวประมวลผลเสมือนที่ทำให้เกิดความผิดพลาดสามรายการ"
-
แก้ไขปัญหาเกี่ยวกับระบบที่เปิดใช้งานการป้องกันการเข้าถึงหน่วยความจำโดยตรง (DMA) ของเคอร์เนลที่เริ่มต้นล่วงหน้า เมื่อคุณเริ่ม Windows ในเซฟโหมด หน้าจอสีน้ำเงินจะปรากฏขึ้นพร้อมกับข้อผิดพลาด “DRIVER_VERIFIER_DMA_VIOLATION”
-
แก้ไขปัญหาที่อาจทำให้การแชร์หน้าจอล้มเหลวใน Skype, Skype for Business และ Microsoft Teams ปัญหานี้เกิดขึ้นเนื่องจากพอร์ตขัดแย้งกับช่วงพอร์ตที่สำรองไว้บนอุปกรณ์ที่เปิดใช้งานบทบาท Hyper-V
-
แก้ไขปัญหาที่ทำให้เกิดความล่าช้าเมื่อโหลดโซนของระบบชื่อโดเมน (DNS) ที่ไม่ได้ลงชื่อจำนวนมากที่เกี่ยวข้องกับฟีเจอร์ Domain Name System Extensions (DNSSEC) ปัญหานี้เกิดขึ้นหลังจากกำหนดค่าการตั้งค่ารีจิสทรีต่อไปนี้:
พาธ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
การตั้งค่า: EnableFastLoadUnsignedZones
ประเภท: DWORD
ค่า: ค่า 1 เปิดใช้งานฟีเจอร์ ค่า 0 ปิดใช้งานฟีเจอร์
เริ่มการทำงานของระบบปฏิบัติการหรือเซิร์ฟเวอร์ DNS ใหม่หลังจากเปลี่ยนค่ารีจิสทรี
ถ้าคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
การปรับปรุง Windows Update
ไมโครซอฟท์ได้เผยแพร่การอัปเดตสำหรับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาในการใช้ Preboot Execution Environment (PXE) เพื่อเริ่มการทำงานของอุปกรณ์จากเซิร์ฟเวอร์ Windows Deployment Services (WDS ที่กำหนดค่าให้ใช้ Variable Window Extension ซึ่งอาจทำให้การเชื่อมต่อกับเซิร์ฟเวอร์ WDS สิ้นสุดก่อนกำหนดขณะดาวน์โหลดรูปภาพ ปัญหานี้ไม่มีผลต่อไคลเอ็นต์หรืออุปกรณ์ที่ไม่ได้ใช้ Variable Window Extension |
ปัญหานี้แก้ไขได้ใน KB4503327 |
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ |
เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป |
เมื่อพยายามที่จะพิมพ์จาก Microsoft Edge หรือแอปพลิเคชันแพลตฟอร์ม Windows สำหรับทุกอุปกรณ์ (UWP) คุณอาจได้รับข้อผิดพลาด "เครื่องพิมพ์ของคุณมีปัญหาในการกำหนดค่าที่ไม่คาดคิด 0x80070007e" |
ปัญหานี้แก้ไขได้แล้วใน KB4501371 |
หลังจากติดตั้ง KB4493509 อุปกรณ์ต่างๆ ที่ติดตั้งชุดภาษาเอเชียบางส่วนอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" |
หมายเหตุ หากการติดตั้งชุดภาษาใหม่ไม่ช่วยแก้ไขปัญหา ให้รีเซ็ตพีซีของคุณดังนี้:
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป |
Internet Explorer 11 อาจไม่สามารถเปิดได้ หากไม่ได้ตั้งค่า ผู้ให้บริการการค้นหาเริ่มต้น หรือมีรูปแบบไม่ถูกต้อง |
ปัญหานี้แก้ไขได้ใน KB4503327 |
อุปกรณ์อาจมีปัญหาการเชื่อมต่อกับอุปกรณ์ Storage Area Network (SAN) บางเครื่องที่ใช้ Internet Small Computer System Interface (iSCSI) หลังจากติดตั้งอัปเดตนี้ คุณยังอาจได้รับข้อผิดพลาดในส่วนบันทึกของ ระบบ ของ ตัวแสดงเหตุการณ์ ด้วยรหัสเหตุการณ์ 43 จาก iScsiPrt และคำอธิบายว่า “เป้าหมายไม่สามารถตอบสนองได้ทันเวลาสำหรับคำขอการเข้าสู่ระบบ” |
ปัญหานี้แก้ไขได้ใน KB4509479 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สำหรับระบบปฏิบัติการก่อนติดตั้งการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ
หากคุณกำลังใช้ Windows Update, SSU ล่าสุด (KB4499728) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
ถ้าต้องการดาวน์โหลดและติดตั้งการอัปเดตนี้ ไปที่ การตั้งค่า > การอัปเดตและความปลอดภัย > Windows Update และเลือก ตรวจหาการอัปเดต
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลไฟล์
สำหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4497934