21 มกราคม 2021-KB4598296 (ระบบปฏิบัติการรุ่น 17763.1728) รุ่นตัวอย่าง
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editionsวันที่เผยแพร่: 21/1/2021
เวอร์ชัน: ระบบปฏิบัติการรุ่น17763.1728
สิ่งสำคัญ: 12/8/20 Adobe Flash สิ้นสุดการสนับสนุนในวันที่ 31 ธันวาคม 2020. Adobe เริ่มบล็อกเนื้อหา Flash ไม่ให้ทํางานใน Flash Player ในวันที่ 12 มกราคม 2021 สําหรับข้อมูลเพิ่มเติม โปรดดูหน้าข้อมูลทั่วไปของ Adobe Flash Player EOL
Adobe Flash Player ไม่มีการสนับสนุนในวันที่ 31 ธันวาคม 2020 สําหรับข้อมูลเพิ่มเติม โปรดดู11/17/20 ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดตWindows 10 เวอร์ชัน 1809
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับข้อมูลสำคัญ
-
Updatesปัญหาเกี่ยวกับการกดแป้นพิมพ์พร้อมกันแบบพิเศษบางอย่างที่ใช้ใน DaYi, Yi และ Array IEs ที่อาจทําให้แอปพลิเคชันหยุดทํางาน
-
Updatesปัญหาที่แสดงหน้าจอเมื่อล็อกว่างเปล่าหลังจากอุปกรณ์กลับสู่การทํางานจากโหมดไฮเบอร์เนต
-
Updatesปัญหาที่ทําให้คุณไม่สามารถเปิดเอกสารที่อยู่บนเดสก์ท็อป Windows และสร้างข้อผิดพลาด "ชื่อไดเรกทอรีไม่ถูกต้อง"
-
แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
-
Updatesปัญหาที่ไม่สามารถแสดง แยกทั้งหมด บนเมนูทางลัดเมื่อคุณคลิกขวาที่ไฟล์ ZIP แบบออนไลน์เท่านั้น
การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
อนุญาตให้ผู้ดูแลระบบปิดใช้งาน Internet Explorer แบบสแตนด์อโลนโดยใช้นโยบายกลุ่มในขณะที่ยังคงใช้โหมด IE ของ Microsoft Edge ต่อไป
-
แก้ไขปัญหาที่เกิดขึ้นเมื่อเลือกกล่องกาเครื่องหมาย โปรไฟล์บังคับ เมื่อคุณคัดลอกโปรไฟล์ผู้ใช้
-
แก้ไขปัญหาการกดแป้นพิมพ์พร้อมกันแบบพิเศษบางอย่างที่ใช้ใน DaYi, Yi และ Array IMEs ที่อาจทําให้แอปพลิเคชันหยุดทํางาน
-
แก้ไขปัญหาที่แสดงหน้าจอเมื่อล็อกว่างเปล่าหลังจากอุปกรณ์กลับสู่การทํางานจากโหมดไฮเบอร์เนต
-
แก้ไขปัญหาที่ป้องกันไม่ให้คุณเปิดเอกสารที่อยู่บนเดสก์ท็อป Windows และสร้างข้อผิดพลาด "ชื่อไดเรกทอรีไม่ถูกต้อง" ปัญหานี้เกิดขึ้นหลังจากเปลี่ยนตําแหน่งที่ตั้งเดสก์ท็อปในแท็บตําแหน่งที่ตั้งของกล่องโต้ตอบคุณสมบัติเดสก์ท็อป (File Explorer >พีซีเครื่องนี้>เดสก์ท็อป)
-
แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
-
แก้ไขปัญหาเกี่ยวกับการแปลภาษาเยอรมันตามเวลายุโรปกลาง
-
เพิ่มการสนับสนุนตัวควบคุมหมายเลขลําดับประจําสินค้าโดยใช้รีจิสทรี
-
แสดงการแจ้งเตือนให้ผู้ใช้ทราบเมื่อผู้ดูแลระบบลงชื่อเข้าใช้บริการการจัดการอุปกรณ์เคลื่อนที่ (MDM) เช่น Microsoft Intune เพื่อค้นหาตําแหน่งที่ตั้งของอุปกรณ์ที่มีการจัดการ
-
แก้ไขปัญหาที่ทําให้ระบบเริ่มระบบใหม่โดยไม่คาดคิดเนื่องจากรหัสข้อยกเว้น0xc0000005 (การละเมิดการเข้าถึง) ใน LSASS.exe; โมดูลที่ชํารุดจะถูกwebio.dll
-
แก้ไขปัญหาหน่วยความจําพร่องไปบนเซิร์ฟเวอร์ Windows ที่ได้รับการกําหนดค่าเป็นตัวควบคุมโดเมน Active Directory ปัญหานี้เกิดขึ้นเมื่อ Key Distribution Center (KDC) พยายามดึงข้อมูลชื่อไคลเอ็นต์บริการสําหรับผู้ใช้ (S4U) ระหว่างการรับรองความถูกต้องของใบรับรอง
-
แก้ไขปัญหาที่อาจทําให้หน้าจอสีดําปรากฏขึ้นหรือชะลอการลงชื่อเข้าใช้ไปยังเครื่องที่เข้าร่วม Hybrid Azure Active Directory นอกจากนี้ ไม่สามารถเข้าถึง login.microsoftonline.com ได้
-
แก้ไขปัญหาที่ทําให้กระบวนการLSASS.exeทําให้หน่วยความจํารั่วไหลบนเซิร์ฟเวอร์ที่อยู่ภายใต้การโหลดการรับรองความถูกต้องจํานวนมากเมื่อเปิดใช้งานเกราะ Kerberos (Flexible Authentication Secure Tunneling (FAST))
-
แก้ไขปัญหาที่ทําให้อุปกรณ์หยุดทํางานเมื่อปรับใช้ Microsoft Endpoint Configuration Manager หากเปิดใช้งาน AppLocker บนอุปกรณ์
-
แก้ไขปัญหาที่ทําให้การปรับใช้โหมดเงียบของ BitLocker ล้มเหลวด้วย0x80310001ข้อผิดพลาด ปัญหานี้เกิดขึ้นเมื่อปรับใช้การเข้ารหัสลับ BitLocker กับอุปกรณ์ที่เข้าร่วม Hybrid Azure Active Directory (Azure AD)
-
แก้ไขปัญหาที่ทําให้LSASS.exeหยุดทํางานเนื่องจากสภาวะการแย่งชิงที่ทําให้เกิดข้อผิดพลาดฟรีสองครั้งใน Schannel รหัสข้อยกเว้นคือ c0000374 และบันทึกเหตุการณ์แสดงเหตุการณ์ Schannel 36888 รหัสข้อผิดพลาดร้ายแรง 20 และสถานะข้อผิดพลาด 960 ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดต Windows ตั้งแต่เดือนกันยายน 2020 และใหม่กว่า
-
แก้ไขปัญหาที่อาจทําให้ระบบที่ใช้ BitLocker หยุดการทํางานด้วย0x120ข้อผิดพลาด (BITLOCKER_FATAL_ERROR)
-
แก้ไขปัญหาที่หลักในขอบเขต MIT ที่เชื่อถือได้ไม่สามารถรับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน Active Directory (DC) ปัญหานี้เกิดขึ้นกับอุปกรณ์ที่ติดตั้ง Windows Updates ที่มีการป้องกัน CVE-2020-17049 และกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การอัปเดตเหล่านี้เผยแพร่ระหว่างวันที่ 10 พฤศจิกายน 2020 ถึง 8 ธันวาคม 2020 การรับตั๋วยังล้มเหลวด้วยข้อผิดพลาด "KRB_GENERIC_ERROR" หากผู้โทรส่งตั๋วลด PAC (TGT) เป็นตั๋วหลักฐานโดยไม่ต้องให้ธงUSER_NO_AUTH_DATA_REQUIRED
-
แก้ไขปัญหาเกี่ยวกับตัวจัดการงานที่ระบุว่ามี CPU (จํานวนซ็อกเก็ต) สองเท่าในระบบ
-
แก้ไขปัญหาเกี่ยวกับการแคช HTTP ที่รบกวนโหมดคีออสที่กําหนดเป้าหมายกลุ่มAzure AD
-
ปรับปรุงความสามารถของ WinHTTP Web Proxy Auto-Discovery Service ให้ละเว้น URL ของ Web Proxy Auto-Discovery Protocol (WPAD) ที่ไม่ถูกต้องที่เซิร์ฟเวอร์ Dynamic Host Configuration Protocol (DHCP) ส่งกลับ
-
แก้ไขปัญหาที่กฎการแทรกท่วมท่วมในบริการเครือข่ายที่กําหนดโดยซอฟต์แวร์ (SDN)
-
แก้ไขปัญหาเกี่ยวกับการใช้Windows Defenderการควบคุมแอปพลิเคชัน (WDAC) และเรียกใช้ไฟล์ขณะเปิดใช้งาน Managed Installer (MI) หรือ Intelligent Security Graph (ISG) ตอนนี้คุณสามารถใช้ fsutilเพื่อค้นหา$KERNELได้แล้ว สมาร์ทล็อกเกอร์ ORIGINCLAIM extended-attribute (EA) ในไฟล์ ถ้า EA นี้ปรากฏอยู่ MI หรือ ISG สามารถเรียกใช้ไฟล์ได้ คุณสามารถใช้ fsutil ร่วมกับเหตุการณ์การวินิจฉัย Enableing ISG และ MI ได้
-
แก้ไขปัญหาที่เกิดขึ้นเมื่อทริกเกอร์สแนปช็อต Volume Shadow Copy Service (VSS) บนเครื่องเสมือน (VM) ที่มีไดรฟ์ข้อมูล Resilient File System (ReFS) สแนปช็อต VSS ที่ทริกเกอร์ล้มเหลวด้วยการหมดเวลาและป้องกันการเข้าถึงไดรฟ์ข้อมูล ReFS เป็นเวลา 30 นาที
-
แก้ไขปัญหาที่อนุญาตให้แอปที่ถูกบล็อกจากไฟล์ไฮเดรตยังคงให้ความชุ่มชื้นในบางกรณี
-
แก้ไขปัญหาเกี่ยวกับแอปพลิเคชันเว็บที่ใช้การเผยแพร่ล่วงหน้าของการแชร์ทรัพยากรข้ามที่มา (CORS) กับจุดสิ้นสุดโทเค็น บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) แอปพลิเคชันเว็บเหล่านี้อาจหยุดทํางานทันทีเมื่อเรียก AD FS จากเครือข่ายภายนอก
-
แก้ไขปัญหาเกี่ยวกับการตั้งค่าเทมเพลตการดูแลระบบที่คุณกําหนดค่าโดยใช้ นโยบายกลุ่ม Object (GPO) เมื่อคุณเปลี่ยนค่าของการตั้งค่านโยบายเป็น NOT CONFIGURED ระบบยังคงใช้การตั้งค่าก่อนหน้านี้แทนการเอาการตั้งค่าเหล่านั้นออก ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดตประจําเดือนมิถุนายน 2020 หรือใหม่กว่า และสังเกตได้ชัดเจนที่สุดด้วยโพรไฟล์ผู้ใช้สําหรับการใช้งานข้ามเขต
-
แก้ไขปัญหาที่ไม่สามารถแสดง แยกทั้งหมด บนเมนูทางลัดเมื่อคุณคลิกขวาที่ไฟล์ ZIP แบบออนไลน์เท่านั้น
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
การปรับปรุง Windows Update
Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
---|---|
หลังจากติดตั้ง KB4493509 อุปกรณ์ที่ติดตั้งชุดภาษาเอเชียบางชุดอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" |
ปัญหานี้แก้ไขได้โดยการอัปเดตที่เผยแพร่ เมื่อวันที่ 11 มิถุนายน 2019 และใหม่กว่า เราขอแนะนําให้คุณติดตั้งการอัปเดตความปลอดภัยล่าสุดสําหรับอุปกรณ์ของคุณ ลูกค้าที่ติดตั้ง Windows Server 2019 โดยใช้สื่อควรติดตั้ง การอัปเดตสแตกบริการ (SSU) ล่าสุดก่อนที่จะติดตั้งชุดภาษาหรือคอมโพเนนต์เพิ่มเติมอื่นๆ หากใช้ Volume Licensing Service Center (VLSC) ให้ขอรับสื่อ Windows Server 2019 ล่าสุดที่พร้อมใช้งาน ลําดับการติดตั้งที่เหมาะสมมีดังนี้:
หมายเหตุ การอัปเดตอุปกรณ์ของคุณจะป้องกันไม่ให้เกิดปัญหานี้ แต่จะไม่มีผลต่ออุปกรณ์ที่ได้รับผลกระทบจากปัญหานี้ หากมีปัญหานี้อยู่ในอุปกรณ์ของคุณ คุณจะต้องใช้ขั้นตอนการแก้ไขปัญหาชั่วคราวเพื่อซ่อมแซม วิธีแก้ไขปัญหา:
หมาย เหตุ หากการติดตั้งชุดภาษาใหม่ไม่ช่วยแก้ปัญหา นี้ ให้ใช้ฟีเจอร์ In-Place-Upgrade สําหรับคําแนะนํา ให้ดู วิธีการอัปเกรดแบบแทนที่บน Windows และ ดําเนินการอัปเกรดแบบแทนที่ของ Windows Server |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB4598480) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
---|---|---|
Windows Update หรือ Microsoft Update |
ใช่ |
ไปที่ Windows Updateการตั้งค่า > Update & Security> ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
Microsoft Update Catalog |
ใช่ |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ไม่ใช่ |
คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดู Microsoft Update Catalog สําหรับคําแนะนํา |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม4598296
หมาย เหตุบางไฟล์มี "ไม่สามารถใช้งานได้" ในคอลัมน์ "เวอร์ชันของไฟล์" ของไฟล์ CSV อย่างไม่ถูกต้อง ลักษณะเช่นนี้อาจทำให้เกิดผลลัพธ์ที่ผิดหรือผลลบที่ผิดพลาดเมื่อใช้เครื่องมือตรวจจับการสแกนของบริษัทภายนอกเพื่อตรวจสอบความถูกต้องของรุ่น