14 กรกฎาคม 2026 — KB5101650 (ระบบปฏิบัติการรุ่น 26200.8875 และ 26100.8875)

นำไปใช้กับ
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions
ต้องการภาพรวมอย่างรวดเร็วหรือไม่: ดูวิดีโอบันทึกย่อประจํารุ่น Windows 11 สําหรับการอัปเดตนี้

ข้อความประกาศและข้อความ

ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน  

การอัปเดตไม่พร้อมใช้งานชั่วคราวสําหรับบางอุปกรณ์ที่มีโปรแกรมควบคุม Intel IPF

สำคัญ

การอัปเดตนี้ไม่สามารถใช้งานได้ชั่วคราวสําหรับอุปกรณ์ Dell จํานวนจํากัดที่ใช้โปรแกรมควบคุม Intel Innovation Platform Framework (Intel IPF) เนื่องจากมีความเข้ากันไม่ได้ระหว่างการอัปเดตและคอมโพเนนต์ของ Intel

Microsoft แก้ไขปัญหานี้สําหรับอุปกรณ์ที่ได้รับผลกระทบที่มีการอัปเดตแบบไม่มีแบนด์ (OOB) KB5121767

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

สำคัญ

ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่ถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนพีซีและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงเริ่มต้นและการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า

สิ้นสุดการอัปเดต

Windows 11 เวอร์ชัน 24H2 รุ่น Home และ Pro จะสิ้นสุดการอัปเดตในวันที่ 13 ตุลาคม 2026 อุปกรณ์ที่ใช้รุ่นเหล่านี้จะไม่ได้รับการแก้ไขสําหรับปัญหาที่ทราบแล้ว การอัปเดตโซนเวลา การสนับสนุนทางเทคนิค หรือการอัปเดตความปลอดภัยรายเดือนและการแสดงตัวอย่างที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป  รุ่น Enterprise และ Education ยังคงได้รับการสนับสนุนจนถึงวันที่ 12 ตุลาคม 2027

เพื่อให้ได้รับการปกป้องและทันสมัยอยู่เสมอ เราขอแนะนําให้คุณอัปเกรดเป็นเวอร์ชันล่าสุดของ Windows 11

เปลี่ยนล็อก
เปลี่ยนวันที่ เปลี่ยนคําอธิบาย
วันที่ 15 กรกฎาคม 2569 แก้ไขการประกาศ "การอัปเดตไม่พร้อมใช้งานชั่วคราวสําหรับบางอุปกรณ์ที่มีโปรแกรมควบคุม Intel IPF"

การปรับปรุง

การอัปเดตนี้รวมถึงฟีเจอร์ใหม่และการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:

การอัปเดตนี้กล่าวถึงช่องโหว่ด้านความปลอดภัยที่ระบุไว้ในคู่มือต่อไปนี้:

สรุปต่อไปนี้จะสรุปการปรับปรุงคุณภาพที่สําคัญซึ่งแก้ไขโดยการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์ได้รับ ใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows ยังคงดําเนินต่อไป
  • [แอป (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปของบริษัทภายนอกบางแอปที่ใช้ OLE Automation เพื่อโต้ตอบกับ Microsoft Office หลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5094126) แอปเหล่านี้อาจไม่สามารถเปิดใช้ Office หรือเปิดเอกสารได้
  • [อินพุต] การอัปเดตนี้เปลี่ยนแปลงการถอนการลงทะเบียนคีย์ลัดและลักษณะการทํางานของการล้างข้อมูล ในบางกรณี ประสบการณ์การใช้งาน Windows ในตัวบางอย่างที่พึ่งพาลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดตอบสนองต่อแป้นพิมพ์ลัดบางรายการชั่วคราว โดยทั่วไปปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหายังไม่ได้รับการแก้ไข ให้รายงานปัญหาดังกล่าวผ่านฮับคําติชม
  • [ระบบเครือข่าย] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงการเพิ่มความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ดังนั้น แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านการโอนถ่ายข้อมูล TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม โปรดดู การส่งข้อมูล TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
  • [ถังรีไซเคิล (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขสถานการณ์เพิ่มเติมที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ในถังรีไซเคิลภายในแทนชื่อไฟล์ต้นฉบับเมื่อลบไฟล์อย่างถาวร ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5094126)
  • [ความปลอดภัย] การอัปเดตนี้จะอัปเกรดเครื่องมือม้วนใน Windows เป็นเวอร์ชัน 8.21.0 และมีการปรับปรุงความปลอดภัยที่ช่วยปกป้องอุปกรณ์ของคุณ
  • [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับธัมป์ปรินต์ใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยการสนับสนุน SHA-1 จะเก็บรักษาไว้เฉพาะสําหรับความเข้ากันได้แบบย้อนหลังและที่วางแผนไว้สําหรับการเอาออกในอนาคตเท่านั้น คําแนะนําใหม่พร้อมให้ใช้งานสําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านทางนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงของฟิชชิ่งด้วยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปยัง thumbprints SHA-256 หรืออัลกอริทึมที่แข็งแกร่งยิ่งขึ้นโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น

การอัปเดตคอมโพเนนต์

คอมโพเนนต์ AI

รุ่นนี้จะอัปเดตคอมโพเนนต์ AI ต่อไปนี้เป็นเวอร์ชัน 1.2605.856.0: การค้นหารูปภาพ การแยกเนื้อหา การวิเคราะห์ความคมชัด และรูปแบบการตั้งค่า

หากต้องการเรียนรู้เพิ่มเติม โปรดดู ข้อมูลการเผยแพร่สําหรับคอมโพเนนต์ AI

การอัปเดตสแตกบริการ รวมถึง KB5120102 (รุ่น 26100.8872) ซึ่งปรับปรุงความน่าเชื่อถือของกระบวนการติดตั้งการอัปเดต Windows เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู [ลดความซับซ้อนของการปรับใช้ในองค์กรของการอัปเดตสแตกการบริการ](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ

การปรับใช้

หากคุณปรับใช้การปรับปรุงแบบไดนามิก เช่น การปรับปรุงนี้กับอิมเมจของ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl รวมอยู่ในสื่อการติดตั้ง ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด

หมายเหตุ

แฟ้ม boot.stl ใช้ในระหว่างการตรวจสอบการบูตแบบปลอดภัย และต้องตรงกับรุ่นของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังปรับปรุง

เมื่อต้องการตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ WinPE ของ Update เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ไปยังโฟลเดอร์ที่เกี่ยวข้องบนสื่อการติดตั้งของคุณด้วยตนเองก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดูที่ อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
รวม การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5101650

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5120102) - เวอร์ชัน 26100.8872

คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows

คําอธิบายเกี่ยวกับคําศัพท์มาตรฐานที่ใช้สําหรับการอัปเดตซอฟต์แวร์ของ Microsoft

Microsoft Store สำหรับธุรกิจและการศึกษาพร้อม ตัวจัดการการกำหนดค่า

รับการอัปเดตสำหรับแอปและเกมใน Microsoft Store