25 มกราคม 2022 การอัปเดตที่ไม่ใช่ด้านความปลอดภัย (KB5009608)
Applies To
Azure Stack HCI, version 21H2วันที่วางจำหน่าย:
25/1/2565
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 20348.502
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 21H2 ให้ดูหน้าประวัติการอัปเดต
ปรับ ปรุง
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
Updatesปรับเวลาไปอีกหนึ่งฤดูกาลในเดือนกุมภาพันธ์ 2022 แทนเดือนมีนาคม 2022 ใน จอร์แดน
-
แก้ไขปัญหาที่ส่งผลกระทบต่อบริการ App Readiness และป้องกันไม่ให้ผู้ใช้ลงชื่อเข้าใช้ได้สําเร็จ
-
แก้ไขปัญหาที่ทําให้เซิร์ฟเวอร์บริการเดสก์ท็อประยะไกล (RDS) ไม่เสถียรเมื่อจํานวนผู้ใช้ที่เชื่อมต่อเกิน 100 ราย ด้วยเหตุนี้ ผู้ใช้ไม่สามารถเข้าถึงแอปพลิเคชันที่เผยแพร่โดยใช้ RDS บน Windows Server 2019
-
แก้ไขปัญหาที่ป้องกันไม่ให้ลูกค้า System Center Virtual Machine Manager (SCVMM) ลงทะเบียนการแชร์ไฟล์ Network Attached Storage (NAS) กับคลัสเตอร์โฮสต์ Hyper-V ปัญหานี้ยังแก้ไขปัญหาที่แสดง VM ที่มีอยู่ในการแชร์ไฟล์ NAS ที่ลงทะเบียนเป็น "การกําหนดค่าที่ไม่ได้รับการสนับสนุน" ใน SCVMM
-
แก้ไขปัญหาในCLSID_InternetExplorer
-
แก้ไขปัญหาที่บางครั้งป้องกันไม่ให้คุณใส่สตริงในตัวแก้ไขวิธีการป้อนข้อมูล (IME)
-
แก้ไขปัญหาที่เกิดขึ้นในสถานการณ์เดสก์ท็อประยะไกลหรือ แอปพลิเคชันระยะไกลที่รวมไว้ในเครื่อง (RAIL) หน้าต่างอาจไม่ปรากฏขึ้นเนื่องจากแอปพลิเคชันได้ใช้ WM_SETREDRAW เพื่อหยุดการวาดหน้าต่างใหม่ชั่วคราว
-
แก้ไขปัญหาที่อาจทําให้ Windows หยุดทํางานเมื่อคุณใช้ Pen Haptics API
-
Updatesหมายเลขโทรศัพท์สําหรับการเปิดใช้งาน Windows สําหรับตําแหน่งที่ตั้งที่มีหมายเลขโทรศัพท์ที่ไม่ถูกต้อง
-
แก้ไขปัญหาที่ทําให้อุปกรณ์รายงานตัวเองอย่างไม่ถูกต้องว่าไม่สอดคล้องกับการเข้าถึงตามเงื่อนไขเนื่องจากการกําหนดค่าโปรแกรมป้องกันไวรัสหรือไฟร์วอลล์
-
แก้ไขปัญหาที่หยุดการพิมพ์หรือพิมพ์ผลลัพธ์ที่ไม่ถูกต้องเมื่อคุณพิมพ์โดยใช้ USB บน Windows 10 เวอร์ชัน 2004 หรือใหม่กว่า
-
แก้ไขปัญหาที่อาจทําให้ Kerberos.dll หยุดการทํางานภายใน Local Security Authority Subsystem Service (LSASS) ปัญหานี้เกิดขึ้นเมื่อ LSASS ประมวลผลบริการพร้อมกันสําหรับผู้ใช้ (S4U) การร้องขอแบบผู้ใช้ต่อผู้ใช้ (U2U) สําหรับผู้ใช้ไคลเอ็นต์เดียวกัน
-
แก้ไขปัญหาที่ส่งผลกระทบต่อผู้ให้บริการข้อมูลประจําตัว Fast Identity Online 2.0 (FIDO2) และป้องกันการแสดงกล่องใส่ PIN
-
แก้ไขปัญหาที่ทําให้ Windows หยุดทํางานและสร้างข้อผิดพลาด "IRQL_NOT_LESS_OR_EQUAL"
-
แก้ไขปัญหาที่อาจทําให้คําสั่ง Get-TPM PowerShell ล้มเหลวเมื่อพยายามรายงานข้อมูล Trusted Platform Module (TPM) คําสั่งล้มเหลวด้วยข้อผิดพลาด "0x80090011 Microsoft.Tpm.Commands.TpmWmiException,Microsoft.Tpm.Commands.GetTpmCommand"
-
แก้ไขปัญหาที่ทําให้เซสชันโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) ยกเลิกการเชื่อมต่อหรือหน้าจอว่างเปล่าสําหรับ Server Core ปัญหานี้เกิดขึ้นเมื่อคุณติดตั้งคุณลักษณะความเข้ากันได้ของแอป
-
แก้ไขปัญหาที่ทําให้ lsass.exe หยุดทํางานและอุปกรณ์เริ่มระบบใหม่ ปัญหานี้เกิดขึ้นเมื่อคุณสอบถามตัวนับ Windows NT Directory Services (NTDS) หลังจากบริการ NTDS หยุดทํางาน
-
แก้ไขปัญหาที่ส่งผลกระทบต่อ NTFS เมื่อคุณเปิดใช้งานสมุดรายวันหมายเลขลําดับการอัปเดต (USN) NTFS จะดําเนินการที่ไม่จําเป็นทุกครั้งที่ดําเนินการเขียน ซึ่งส่งผลต่อประสิทธิภาพการทํางานของ I/O
-
แก้ไขปัญหาที่ไม่สามารถใช้ นโยบายกลุ่ม Object (GPO) "ไม่อนุญาตให้บีบอัดบนไดรฟ์ข้อมูล NTFS ทั้งหมด" ในบางกรณี
-
แก้ไขปัญหาที่ป้องกันไม่ให้ Robocopy ลองกระบวนการคัดลอกไฟล์อีกครั้ง
-
แก้ไขปัญหาที่อาจเกิดขึ้นเมื่อคุณเปิดใช้งานการบันทึกการตรวจสอบการตรวจสอบ บริการการเข้าใช้งานเว็บรวมของ Active Directory (AD FS) และบันทึกพารามิเตอร์ที่ไม่ถูกต้อง ดังนั้น Event 207 จะถูกบันทึก ซึ่งหมายถึงความล้มเหลวในการเขียนไปยังบันทึกการตรวจสอบที่เกิดขึ้น
-
แก้ไขปัญหาหน่วยความจําพร่องหายที่เกิดขึ้นเมื่อคุณเรียกใช้ WinVerifyTrust() ปัญหานี้เกิดขึ้นถ้าการตรวจสอบล้มเหลวสําหรับลายเซ็นแรกของไฟล์ที่มีลายเซ็นหลายลายเซ็น
-
เพิ่มเหตุการณ์การตรวจสอบไปยังตัวควบคุมโดเมน Active Directory ที่ระบุไคลเอ็นต์ที่ไม่สอดคล้องกับ RFC 4456 สําหรับข้อมูลเพิ่มเติม โปรดดู KB5005408: การรับรองความถูกต้องของสมาร์ทการ์ดอาจทําให้การพิมพ์และการสแกนล้มเหลว
เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI
Windows 10การอัปเดตสแตกบริการ - 20348.502
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
---|---|
หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 11 มกราคม 2022 หรือใหม่กว่า แอปที่ใช้.NET Framework Microsoft เพื่อรับหรือตั้งค่าข้อมูลความเชื่อถือฟอเรสต์ของ Active Directory อาจมีปัญหา แอปอาจล้มเหลวหรือปิดหรือคุณอาจได้รับข้อผิดพลาดจากแอปหรือ Windows คุณอาจได้รับข้อผิดพลาดการละเมิดการเข้าถึง (0xc0000005) หมายเหตุสําหรับนักพัฒนา แอปที่ได้รับผลกระทบใช้ API System.DirectoryServices |
เมื่อต้องการแก้ไขปัญหานี้ด้วยตนเอง ให้ใช้การอัปเดต out-of-band สําหรับเวอร์ชันของ .NET Framework ที่แอปใช้ หมายเหตุ การอัปเดต out-of-band เหล่านี้จะไม่พร้อมใช้งานจาก Windows Update และจะไม่ติดตั้งโดยอัตโนมัติ เมื่อต้องการรับแพคเกจแบบสแตนด์อโลน ให้ค้นหาหมายเลข KB สําหรับเวอร์ชัน Windows และ .NET Framework ของคุณใน Microsoft Update Catalog คุณสามารถนําเข้าการอัปเดตเหล่านี้ลงใน Windows Server Update Services (WSUS) และ Microsoft Endpoint Configuration Manager ได้ด้วยตนเอง สําหรับคําแนะนํา WSUS ให้ดู WSUS และไซต์แค็ตตาล็อก%1 สําหรับคําแนะนํา Configuration Manger ให้ดู นําเข้าการอัปเดตจาก Microsoft Update Catalog สําหรับคําแนะนําเกี่ยวกับวิธีการติดตั้งการอัปเดตนี้สําหรับระบบปฏิบัติการของคุณ ให้ดูบทความ KB ที่แสดงด้านล่าง:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ให้ดู อัปเดตคลัสเตอร์ Azure Stack HCI
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
Windows Update และ Microsoft Update |
ใช่ |
ไปที่ Windows Updateการตั้งค่า > Update & Security> ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
Windows Update สำหรับธุรกิจ |
ไม่ใช่ |
ไม่มี การเปลี่ยนแปลงเหล่านี้จะรวมอยู่ในการอัปเดตความปลอดภัยครั้งถัดไปสําหรับแชนเนลนี้ |
Microsoft Update Catalog |
ไม่ใช่ |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ไม่ใช่ |
คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดู Microsoft Update Catalog สําหรับคําแนะนํา |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Updateตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม5009608
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.502