Applies ToWindows Server 2022

วันที่วางจำหน่าย:

9/4/2567

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 20348.2402

สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows Server 2022 ให้ดูหน้าประวัติการอัปเดต     

โน้ตทําตาม@WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด     

ปรับ ปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้มีผลต่อ Windows Hello สำหรับธุรกิจ ขณะนี้ผู้ดูแลระบบ IT สามารถใช้การจัดการอุปกรณ์เคลื่อนที่ (MDM) เพื่อปิดพร้อมท์ที่ปรากฏขึ้นเมื่อผู้ใช้ลงชื่อเข้าใช้ในเครื่องที่เข้าร่วม Entra เมื่อต้องการทําเช่นนี้ พวกเขาสามารถเปิดการตั้งค่านโยบาย "DisablePostLogonProvisioning" ได้ หลังจากผู้ใช้ลงชื่อเข้าใช้ การเตรียมใช้งานสําหรับอุปกรณ์ Windows 10 และ Windows 11 จะถูกปิดใช้งาน

  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลงการปรับเวลาตามฤดูกาล (DST) ในปาเลสไตน์ หากต้องการเรียนรู้เพิ่มเติม ดูคําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ที่ประกาศโดยองค์การปาเลสไตน์ในปี 2024, 2025  

  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในคาซัคสถาน เมื่อต้องการเรียนรู้เพิ่มเติม ดู คําแนะนําชั่วคราวสําหรับโซนเวลาคาซัคสถานเปลี่ยนแปลง 2024

  • การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในซามัว หากต้องการเรียนรู้เพิ่มเติม โปรดดู คําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ของซามัวในปี 2021

  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้มีการใช้งาน CPU สูง ปัญหานี้เกิดขึ้นหลังจากที่คุณเปิดเครื่องมือสนิป

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อทรัพยากรเครือข่าย คุณไม่สามารถเข้าถึงได้จากเซสชันเดสก์ท็อประยะไกล กรณีนี้เกิดขึ้นเมื่อคุณเปิดฟีเจอร์ Remote Credential Guard และไคลเอ็นต์ Windows 11 เวอร์ชัน 22H2 หรือสูงกว่า

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อโหมด IE ของ Microsoft Edge เมื่อคุณเปิดหลายแท็บ แท็บจะหยุดการตอบสนอง

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเซิร์ฟเวอร์ DNS พวกเขาได้รับเหตุการณ์ 4016 สําหรับการหมดเวลาของ Lightweight Directory Access Protocol (LDAP) กรณีนี้เกิดขึ้นเมื่อพวกเขาทําการลงทะเบียน DNS การลงทะเบียนชื่อล้มเหลวด้วย บริการระบบโดเมนของ Active Directory (AD DS) ปัญหายังคงอยู่จนกว่าคุณจะเริ่มบริการ DNS ใหม่

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อเครื่องเสมือน (VM) ปริมาณงาน พวกเขาสูญเสียการเชื่อมต่อกับเครือข่ายในสภาพแวดล้อมการผลิต

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการเคลื่อนไหวของเคอร์เซอร์ของเมาส์ การทํางานล่าช้าในบางสถานการณ์การจับภาพหน้าจอ โดยเฉพาะอย่างยิ่งเมื่อคุณใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP)

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการนโยบายกลุ่ม ไม่สําเร็จหลังจากที่คุณใช้ LGPO.exe เพื่อนํานโยบายการตรวจสอบไปใช้กับระบบ

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการแสดงผลของไอคอนสมาร์ทการ์ด ซึ่งจะไม่ปรากฏขึ้นเมื่อคุณลงชื่อเข้าใช้ กรณีนี้เกิดขึ้นเมื่อมีใบรับรองหลายรายการบนสมาร์ทการ์ด

  • การอัปเดตนี้แก้ไขปัญหาที่ทําให้อุปกรณ์ของคุณปิดเครื่องหลังจาก 60 วินาที กรณีนี้เกิดขึ้นเมื่อคุณใช้สมาร์ทการ์ดเพื่อรับรองความถูกต้องบนระบบระยะไกล

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการเป็นสมาชิกกลุ่มชั่วคราว ผู้ใช้ที่การเป็นสมาชิกหมดอายุจะปรากฏเมื่อคุณค้นหาใน LDAP ปัญหานี้เกิดขึ้นแม้ว่า Active Directory ได้เอาออกแล้วก็ตาม

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อไดเรกทอรีราก เมื่อคุณเปิดสตรีมข้อมูลสํารองและลบบางอย่าง คุณจะได้รับข้อผิดพลาด

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Resilient File System (ReFS) ข้อผิดพลาดการหยุดทํางานป้องกันไม่ให้ระบบปฏิบัติการเริ่มต้นระบบอย่างถูกต้อง

  • การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณสร้างไฟล์ที่ขยายครอบคลุมไดเรกทอรีมากกว่าหนึ่งรายการ เมื่อคุณเปลี่ยนชื่อไดเรกทอรีต้นฉบับ คุณจะได้รับข้อผิดพลาด

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ fastfat.sys หยุดการตอบสนอง ปัญหานี้เกิดขึ้นเนื่องจากสภาวะการแย่งชิง

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการสอบถาม Name Service Provider Interface (NSPI) พวกเขาอาจล้มเหลว หากเป็นเช่นนั้น lsass.exe หยุดการตอบสนองบนตัวควบคุมโดเมน

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยเดือนเมษายน 2024

การอัปเดตสแตกบริการของ Windows Server 2022 - 20348.2401

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ

วิธีแก้ไขปัญหา

หลังจากติดตั้งการอัปเดตนี้ คุณอาจไม่สามารถเปลี่ยนรูปภาพโปรไฟล์บัญชีผู้ใช้ของคุณได้

เมื่อพยายามเปลี่ยนรูปภาพโปรไฟล์โดยการเลือกปุ่มเริ่มต้น> การตั้งค่า > บัญชี > ข้อมูลของคุณ และในส่วนสร้างรูปภาพของคุณ การคลิกเรียกดูรายการ คุณอาจได้รับข้อความแสดงข้อผิดพลาดที่มีรหัสข้อผิดพลาด 0x80070520 

หลังจากการตรวจสอบเพิ่มเติม เราสรุปได้ว่าปัญหานี้มีผลกระทบอย่างจำกัดมากหรือไม่มีเลยสำหรับ Windows เวอร์ชันนี้

หากคุณพบปัญหานี้ในอุปกรณ์ของคุณ โปรดติดต่อฝ่ายสนับสนุนของ Windows เพื่อขอความช่วยเหลือ

อุปกรณ์ Windows อาจประสบปัญหาการเชื่อมต่อ VPN ล้มเหลวหลังจากติดตั้งการอัปเดตในวันที่ 9 เมษายน 2024 หรือใหม่กว่า

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5037782

หลังจากติดตั้งการอัปเดตความปลอดภัยในวันที่ 9 เมษายน 2024 บนตัวควบคุมโดเมน (DC) คุณอาจสังเกตเห็นปริมาณการใช้งานการรับรองความถูกต้อง NTLM เพิ่มขึ้นอย่างมาก ปัญหานี้มีแนวโน้มที่จะส่งผลกระทบต่อองค์กรที่มีตัวควบคุมโดเมนหลักจํานวนน้อยมากในสภาพแวดล้อมและมีปริมาณการใช้งาน NTLM สูง

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5037782

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย

ข้อกําหนดเบื้องต้นสําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:

ตรวจสอบให้แน่ใจว่ารูปภาพของคุณมี KB5030216 (12/09/2023) หรือ LCU ที่ใหม่กว่า ถ้าไม่มี ให้ติดตั้งบนสื่อออฟไลน์ของคุณก่อนที่คุณจะติดตั้งการอัปเดตล่าสุด LCU นี้อัปเดต SSU เวอร์ชันเป็น 20348.1960 นั่นคือเวอร์ชัน SSU ขั้นต่ําคุณต้องป้องกัน 0x800f0823 ข้อผิดพลาด (CBS_E_NEW_SERVICING_STACK_REQUIRED)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่

พร้อมใช้งาน

ขั้นตอนถัดไป

Windows Update และ Microsoft Update

ใช่

ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update

Windows Update สำหรับธุรกิจ

ใช่

ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้

Microsoft Update Catalog

ใช่

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

Windows Server Update Services (WSUS)

ใช่

การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้:

ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2

การจำแนกประเภท: การอัปเดตความปลอดภัย

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5036909 

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.2401 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย