Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

วันที่วางจำหน่าย:

14/1/2568

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 19044.5371 และ 19045.5371

11/17/20

สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต 

หมายเหตุทําตาม@WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด

สิ่งสำคัญ: การอัปเดต Windows ไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store หากคุณเป็นผู้ใช้ระดับองค์กร ดูที่ แอปใน Microsoft Store - Configuration Manager หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค ดูที่ รับการอัปเดตสําหรับแอปและเกมใน Microsoft Store

ไฮไลต์

  • การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ

การปรับปรุง 

หมายเหตุเมื่อต้องการดูรายการของปัญหาที่แก้ไขปัญหา ให้คลิกหรือแตะชื่อระบบปฏิบัติการเพื่อขยายส่วนที่ยุบได้

สิ่งสำคัญ: ใช้ KB5015684 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 22H2

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่: 

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดจากรุ่น Windows 10 ที่สนับสนุน เวอร์ชัน 21H2

  • ไม่มีปัญหาเพิ่มเติมได้รับการบันทึกไว้สําหรับรุ่นนี้  

สิ่งสำคัญ: ใช้ KB5003791 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 21H2 ในรุ่นที่รองรับ

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของ KB5048652 การอัปเดต (เผยแพร่เมื่อ 10 ธันวาคม 2024) ด้านล่างนี้เป็นข้อมูลสรุปของปัญหาหลักที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้ง KB นี้ หากมีฟีเจอร์ใหม่ ฟีเจอร์ดังกล่าวจะแสดงรายการฟีเจอร์เหล่านั้นด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เรากําลังจัดทําเป็นเอกสาร

  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] การอัปเดตนี้เพิ่มรายการโปรแกรมควบคุมที่มีความเสี่ยงสําหรับการโจมตีของโปรแกรมควบคุมที่มีช่องโหว่ (BYOVD) ของคุณเอง

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ  

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Updates ความปลอดภัยประจําเดือนมกราคม 2025 

Windows 10 การอัปเดตสแตกบริการ (KB5050388) - 19044.5363 และ 19045.5363

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น

ปัญหาที่ทราบแล้วในการอัปเดตนี้

​​​​​​​

อาการ

วิธีแก้ไขปัญหาชั่วคราว

หลังจากติดตั้งการอัปเดตความปลอดภัยเดือนตุลาคม 2024 ลูกค้าบางรายรายงานว่าบริการ OpenSSH (Open Secure Shell) ไม่สามารถเริ่มทำงานได้ ทำให้ไม่สามารถเชื่อมต่อ SSH ได้ บริการล้มเหลวหากไม่มีการบันทึกรายละเอียด และต้องมีการดำเนินการด้วยตนเองเพื่อเรียกใช้กระบวนการ sshd.exe

ปัญหานี้ส่งผลต่อทั้งลูกค้าองค์กร IoT และการศึกษา โดยมีอุปกรณ์ที่ได้รับผลกระทบเพียงจำนวนจำกัด Microsoft กำลังตรวจสอบว่าลูกค้าผู้บริโภคที่ใช้ Windows รุ่น Home หรือ Pro ได้รับผลกระทบหรือไม่ 

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5052077

อุปกรณ์ที่ติดตั้งคอมโพเนนต์ Citrix บางอย่างอาจไม่สามารถติดตั้งการอัปเดตความปลอดภัยของ Windows ประจำเดือนมกราคม 2025 ให้เสร็จสมบูรณ์ได้ ปัญหานี้พบได้บนอุปกรณ์ที่มี Citrix Session Recording Agent (SRA) เวอร์ชัน 2411 เวอร์ชัน 2411 ของแอปพลิเคชันนี้เผยแพร่ในเดือนธันวาคม 2024   อุปกรณ์ที่ได้รับผลกระทบอาจดาวน์โหลดและนำการอัปเดตความปลอดภัยของ Windows ประจำเดือนมกราคม 2025 ไปใช้อย่างถูกต้อง เช่น ผ่านหน้า Windows Update ในการตั้งค่า อย่างไรก็ตาม เมื่อรีสตาร์ตอุปกรณ์เพื่อดำเนินการติดตั้งการอัปเดตให้เสร็จสมบูรณ์ ข้อความแสดงข้อผิดพลาดที่มีข้อความคล้ายกับ “มีบางอย่างไม่เป็นไปตามที่วางแผนไว้ ไม่ต้องกังวล เรากำลังเลิกทำการเปลี่ยนแปลง” จะปรากฏขึ้น จากนั้นอุปกรณ์จะแปลงกลับไปเป็นการอัปเดต Windows ที่ปรากฏบนอุปกรณ์ก่อนหน้านี้    ปัญหานี้อาจส่งผลกระทบต่อองค์กรในจำนวนจำกัดเนื่องจากแอปพลิเคชัน SRA เวอร์ชัน 2411 เป็นเวอร์ชันใหม่ ผู้ใช้งานที่บ้านจะไม่ได้รับผลกระทบจากปัญหานี้ 

Citrix ได้บันทึกปัญหานี้ รวมถึงวิธีแก้ไขปัญหาชั่วคราวซึ่งสามารถทำได้ก่อนที่จะติดตั้งการอัปเดตด้านความปลอดภัยของ Windows ประจำเดือนมกราคม 2025 สำหรับรายละเอียด ให้ดู เอกสารประกอบของ Citrix

Microsoft กำลังทำงานกับ Citrix เพื่อแก้ไขปัญหานี้ และจะอัปเดตเอกสารนี้เมื่อมีการแก้ไขปัญหา ​​​​​​​

ตัวแสดงเหตุการณ์ Windows อาจแสดงข้อผิดพลาดที่เกี่ยวข้องกับ SgrmBroker.exe บนอุปกรณ์ที่ติดตั้งการอัปเดต Windows ที่เผยแพร่เมื่อวันที่ 14 มกราคม 2025 หรือหลังจากนั้น ข้อผิดพลาดนี้สามารถพบได้ในบันทึก Windows > System as Event 7023 โดยจะมีข้อความในลักษณะเดียวกันกับ “บริการ System Guard Runtime Monitor Broker สิ้นสุดลงโดยมีข้อผิดพลาดต่อไปนี้: %%3489660935” 

ข้อผิดพลาดนี้จะสังเกตได้ก็ต่อเมื่อมีการตรวจสอบตัวแสดงเหตุการณ์ Windows อย่างใกล้ชิดเท่านั้น โดยจะไม่มีเสียงและไม่ปรากฏเป็นกล่องโต้ตอบหรือการแจ้งเตือน 

SgrmBroker.exe หมายถึงบริการ System Guard Runtime Monitor Broker บริการนี้เดิมสร้างขึ้นสำหรับ Microsoft Defender แต่ไม่ได้เป็นส่วนหนึ่งของการดำเนินการมาเป็นเวลานานมากแล้ว แม้ว่าการอัปเดต Windows ที่เผยแพร่เมื่อวันที่ 14 มกราคม 2025 จะขัดแย้งกับการเตรียมใช้งานบริการนี้ แต่ก็ไม่มีผลกระทบต่อประสิทธิภาพหรือฟังก์ชันการทำงานแต่อย่างใด ไม่มีการเปลี่ยนแปลงระดับการรักษาความปลอดภัยของอุปกรณ์ที่เป็นผลมาจากปัญหานี้ บริการนี้ถูกปิดใช้งานแล้วใน Windows เวอร์ชันอื่นที่ได้รับการสนับสนุน และ SgrmBroker.exe ไม่มีวัตถุประสงค์ใดๆ ในขณะนี้

หมายเหตุ: ไม่จำเป็นต้องเริ่มบริการนี้ด้วยตนเองหรือกำหนดค่าในลักษณะใดๆ (การดำเนินการดังกล่าวอาจทริกเกอร์ข้อผิดพลาดโดยไม่จำเป็น) การอัปเดต Windows ในอนาคตจะปรับคอมโพเนนต์ที่ใช้โดยบริการนี้และ SgrmBroker.exe ด้วยเหตุนี้ โปรดอย่าพยายามถอนการติดตั้งหรือนำบริการนี้หรือคอมโพเนนต์ของบริการนี้ออกด้วยตนเอง 

ไม่จำเป็นต้องมีการดำเนินการเฉพาะ อย่างไรก็ตาม สามารถปิดใช้งานบริการได้อย่างปลอดภัยเพื่อป้องกันไม่ให้ข้อผิดพลาดปรากฏในตัวแสดงเหตุการณ์ เมื่อต้องการทำเช่นนั้น คุณสามารถทำตามขั้นตอนเหล่านี้:

  1. เปิดหน้าต่างพร้อมท์คำสั่ง การดำเนินการนี้สามารถทำได้โดยการเปิดเมนูเริ่มต้นและพิมพ์ 'cmd' ผลลัพธ์จะรวม “พร้อมท์คำสั่ง” เป็นแอปพลิเคชันระบบ เลือกลูกศรทางด้านขวาของ “พร้อมท์คำสั่ง” แล้วเลือก “เรียกใช้ในฐานะผู้ดูแลระบบ”

  2. เมื่อหน้าต่างเปิดอยู่ ให้ใส่ข้อความต่อไปนี้อย่างระมัดระวัง: sc.exe config sgrmagent start=disabled

  3. อาจมีข้อความปรากฏขึ้นหลังจากนั้น ถัดไป ให้ใส่ข้อความต่อไปนี้: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD

  4. ปิดหน้าต่างพร้อมท์คำสั่ง

วิธีนี้จะช่วยป้องกันไม่ให้ข้อผิดพลาดที่เกี่ยวข้องปรากฏในตัวแสดงเหตุการณ์เมื่อเริ่มต้นอุปกรณ์ครั้งต่อไป โปรดทราบว่าบางขั้นตอนเหล่านี้อาจถูกจำกัดโดยนโยบายกลุ่มที่กำหนดโดยองค์กรของคุณ

เรากําลังดําเนินการแก้ไขปัญหาและจะนําเสนอการอัปเดตในรุ่นถัดไป

หลังจากติดตั้งการอัปเดตความปลอดภัยนี้ คุณอาจประสบปัญหากับอุปกรณ์เสียง USB คุณมีแนวโน้มจะประสบปัญหานี้หากกำลังใช้ โปรแกรมควบคุมเสียง USB 1.0 ที่ใช้ DAC (ตัวแปลงดิจิทัลเป็นแอนะล็อก) ในการตั้งค่าเสียงของคุณ ปัญหานี้อาจทำให้อุปกรณ์เสียง USB หยุดทำงาน เพื่อป้องกันการเล่นเสียง

DAC (ตัวแปลงดิจิทัลเป็นแอนะล็อก) มักใช้ในสถานการณ์ที่ผู้ใช้จำเป็นต้องปรับปรุงคุณภาพของระบบเสียง สถานการณ์สมมติที่ใช้ ได้แก่ ระบบเสียงภายในบ้าน สตูดิโอเพลงระดับมืออาชีพ และเครื่องเล่นเพลงแบบพกพา

จากปัญหานี้ ตัวจัดการอุปกรณ์อาจแสดงข้อผิดพลาด “อุปกรณ์นี้ไม่สามารถเริ่มทำงานได้ (โค้ด 10) มีทรัพยากรระบบไม่เพียงพอต่อการดำเนินการ API ให้เสร็จสมบูรณ์”

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5050081

หลังจากติดตั้งการอัปเดตความปลอดภัยนี้ คุณอาจพบปัญหาเกี่ยวกับกล้อง USB อุปกรณ์ของคุณอาจไม่รู้จักกล้องเปิดอยู่

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5050081

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย

ข้อกําหนดเบื้องต้น:

ขึ้นอยู่กับสถานการณ์การติดตั้งของคุณ ให้เลือกอย่างใดอย่างหนึ่งต่อไปนี้:

  1. สําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:

    หากรูปภาพของคุณไม่มี LCU ของวันที่ 25 กรกฎาคม 2023 (KB5028244) หรือใหม่กว่า คุณต้อง ติดตั้ง SSU แบบสแตนด์อโลนพิเศษในวันที่ 13 ตุลาคม 2023 (KB5031539) ก่อนที่จะติดตั้งการอัปเดตนี้

  2. สําหรับการปรับใช้ Windows Server Update Services (WSUS) หรือเมื่อติดตั้งแพคเกจแบบสแตนด์อโลนจาก Microsoft Update Catalog: 

    หากอุปกรณ์ของคุณไม่มี LCU ของวันที่ 11 พฤษภาคม 2021 (KB5003173) หรือใหม่กว่า คุณต้อง ติดตั้ง SSU แบบสแตนด์อโลนแบบพิเศษของวันที่ 10 สิงหาคม 2021 (KB5005260) ก่อนที่จะติดตั้งการอัปเดตนี้

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้

ว่าง

ขั้นตอนถัดไป

ใช่

ไม่มี ระบบจะดาวน์โหลดและติดตั้งการอัปเดตนี้โดยอัตโนมัติจาก Windows Update และ Microsoft Update

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5049981

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5050388) - เวอร์ชัน 19044.5363 และ 19045.5363 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ