9 เมษายน 2024— KB5036909 (ระบบปฏิบัติการรุ่น 20348.2402)
Applies To
Windows Server 2022วันที่วางจำหน่าย:
9/4/2567
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 20348.2402
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows Server 2022 ให้ดูหน้าประวัติการอัปเดต
โน้ตทําตาม@WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
ปรับ ปรุง
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:
-
ใหม่! การอัปเดตนี้มีผลต่อ Windows Hello สำหรับธุรกิจ ขณะนี้ผู้ดูแลระบบ IT สามารถใช้การจัดการอุปกรณ์เคลื่อนที่ (MDM) เพื่อปิดพร้อมท์ที่ปรากฏขึ้นเมื่อผู้ใช้ลงชื่อเข้าใช้ในเครื่องที่เข้าร่วม Entra เมื่อต้องการทําเช่นนี้ พวกเขาสามารถเปิดการตั้งค่านโยบาย "DisablePostLogonProvisioning" ได้ หลังจากผู้ใช้ลงชื่อเข้าใช้ การเตรียมใช้งานสําหรับอุปกรณ์ Windows 10 และ Windows 11 จะถูกปิดใช้งาน
-
การอัปเดตนี้สนับสนุนการเปลี่ยนแปลงการปรับเวลาตามฤดูกาล (DST) ในปาเลสไตน์ หากต้องการเรียนรู้เพิ่มเติม ดูคําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ที่ประกาศโดยองค์การปาเลสไตน์ในปี 2024, 2025
-
การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในคาซัคสถาน เมื่อต้องการเรียนรู้เพิ่มเติม ดู คําแนะนําชั่วคราวสําหรับโซนเวลาคาซัคสถานเปลี่ยนแปลง 2024
-
การอัปเดตนี้สนับสนุนการเปลี่ยนแปลง DST ในซามัว หากต้องการเรียนรู้เพิ่มเติม โปรดดู คําแนะนําชั่วคราวสําหรับการเปลี่ยนแปลง DST ของซามัวในปี 2021
-
การอัปเดตนี้แก้ไขปัญหาที่ทําให้มีการใช้งาน CPU สูง ปัญหานี้เกิดขึ้นหลังจากที่คุณเปิดเครื่องมือสนิป
-
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อทรัพยากรเครือข่าย คุณไม่สามารถเข้าถึงได้จากเซสชันเดสก์ท็อประยะไกล กรณีนี้เกิดขึ้นเมื่อคุณเปิดฟีเจอร์ Remote Credential Guard และไคลเอ็นต์ Windows 11 เวอร์ชัน 22H2 หรือสูงกว่า
-
การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อโหมด IE ของ Microsoft Edge เมื่อคุณเปิดหลายแท็บ แท็บจะหยุดการตอบสนอง
-
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเซิร์ฟเวอร์ DNS พวกเขาได้รับเหตุการณ์ 4016 สําหรับการหมดเวลาของ Lightweight Directory Access Protocol (LDAP) กรณีนี้เกิดขึ้นเมื่อพวกเขาทําการลงทะเบียน DNS การลงทะเบียนชื่อล้มเหลวด้วย บริการระบบโดเมนของ Active Directory (AD DS) ปัญหายังคงอยู่จนกว่าคุณจะเริ่มบริการ DNS ใหม่
-
การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อเครื่องเสมือน (VM) ปริมาณงาน พวกเขาสูญเสียการเชื่อมต่อกับเครือข่ายในสภาพแวดล้อมการผลิต
-
การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการเคลื่อนไหวของเคอร์เซอร์ของเมาส์ การทํางานล่าช้าในบางสถานการณ์การจับภาพหน้าจอ โดยเฉพาะอย่างยิ่งเมื่อคุณใช้โพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP)
-
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการนโยบายกลุ่ม ไม่สําเร็จหลังจากที่คุณใช้ LGPO.exe เพื่อนํานโยบายการตรวจสอบไปใช้กับระบบ
-
การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการแสดงผลของไอคอนสมาร์ทการ์ด ซึ่งจะไม่ปรากฏขึ้นเมื่อคุณลงชื่อเข้าใช้ กรณีนี้เกิดขึ้นเมื่อมีใบรับรองหลายรายการบนสมาร์ทการ์ด
-
การอัปเดตนี้แก้ไขปัญหาที่ทําให้อุปกรณ์ของคุณปิดเครื่องหลังจาก 60 วินาที กรณีนี้เกิดขึ้นเมื่อคุณใช้สมาร์ทการ์ดเพื่อรับรองความถูกต้องบนระบบระยะไกล
-
การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการเป็นสมาชิกกลุ่มชั่วคราว ผู้ใช้ที่การเป็นสมาชิกหมดอายุจะปรากฏเมื่อคุณค้นหาใน LDAP ปัญหานี้เกิดขึ้นแม้ว่า Active Directory ได้เอาออกแล้วก็ตาม
-
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อไดเรกทอรีราก เมื่อคุณเปิดสตรีมข้อมูลสํารองและลบบางอย่าง คุณจะได้รับข้อผิดพลาด
-
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Resilient File System (ReFS) ข้อผิดพลาดการหยุดทํางานป้องกันไม่ให้ระบบปฏิบัติการเริ่มต้นระบบอย่างถูกต้อง
-
การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณสร้างไฟล์ที่ขยายครอบคลุมไดเรกทอรีมากกว่าหนึ่งรายการ เมื่อคุณเปลี่ยนชื่อไดเรกทอรีต้นฉบับ คุณจะได้รับข้อผิดพลาด
-
การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ fastfat.sys หยุดการตอบสนอง ปัญหานี้เกิดขึ้นเนื่องจากสภาวะการแย่งชิง
-
การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการสอบถาม Name Service Provider Interface (NSPI) พวกเขาอาจล้มเหลว หากเป็นเช่นนั้น lsass.exe หยุดการตอบสนองบนตัวควบคุมโดเมน
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยเดือนเมษายน 2024
การอัปเดตสแตกบริการของ Windows Server 2022 - 20348.2401
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
---|---|
หลังจากติดตั้งการอัปเดตนี้ คุณอาจไม่สามารถเปลี่ยนรูปภาพโปรไฟล์บัญชีผู้ใช้ของคุณได้ เมื่อพยายามเปลี่ยนรูปภาพโปรไฟล์โดยการเลือกปุ่มเริ่มต้น> การตั้งค่า > บัญชี > ข้อมูลของคุณ และในส่วนสร้างรูปภาพของคุณ การคลิกเรียกดูรายการ คุณอาจได้รับข้อความแสดงข้อผิดพลาดที่มีรหัสข้อผิดพลาด 0x80070520 |
หลังจากการตรวจสอบเพิ่มเติม เราสรุปได้ว่าปัญหานี้มีผลกระทบอย่างจำกัดมากหรือไม่มีเลยสำหรับ Windows เวอร์ชันนี้ หากคุณพบปัญหานี้ในอุปกรณ์ของคุณ โปรดติดต่อฝ่ายสนับสนุนของ Windows เพื่อขอความช่วยเหลือ |
อุปกรณ์ Windows อาจประสบปัญหาการเชื่อมต่อ VPN ล้มเหลวหลังจากติดตั้งการอัปเดตในวันที่ 9 เมษายน 2024 หรือใหม่กว่า |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5037782 |
หลังจากติดตั้งการอัปเดตความปลอดภัยในวันที่ 9 เมษายน 2024 บนตัวควบคุมโดเมน (DC) คุณอาจสังเกตเห็นปริมาณการใช้งานการรับรองความถูกต้อง NTLM เพิ่มขึ้นอย่างมาก ปัญหานี้มีแนวโน้มที่จะส่งผลกระทบต่อองค์กรที่มีตัวควบคุมโดเมนหลักจํานวนน้อยมากในสภาพแวดล้อมและมีปริมาณการใช้งาน NTLM สูง |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5037782 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ข้อกําหนดเบื้องต้นสําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:
ตรวจสอบให้แน่ใจว่ารูปภาพของคุณมี KB5030216 (12/09/2023) หรือ LCU ที่ใหม่กว่า ถ้าไม่มี ให้ติดตั้งบนสื่อออฟไลน์ของคุณก่อนที่คุณจะติดตั้งการอัปเดตล่าสุด LCU นี้อัปเดต SSU เวอร์ชันเป็น 20348.1960 นั่นคือเวอร์ชัน SSU ขั้นต่ําคุณต้องป้องกัน 0x800f0823 ข้อผิดพลาด (CBS_E_NEW_SERVICING_STACK_REQUIRED)
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
Windows Update และ Microsoft Update |
ใช่ |
ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
Windows Update สำหรับธุรกิจ |
ใช่ |
ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้ |
Microsoft Update Catalog |
ใช่ |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ใช่ |
การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้: ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5036909
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20348.2401