การอัปเดตแบบสะสมสําหรับ Windows Server 2025 (KB5072033) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ
หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับการเผยแพร่นี้ โปรดไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows หรือหน้าประวัติการอัปเดตสําหรับ Windows Server 2025
ข้อความประกาศและข้อความ
ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน
การเปลี่ยนแปลงตัวระบุ KB สําหรับ Windows Server 2025 เริ่มต้นเดือนมกราคม 2026
ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนมกราคม 2026 Windows Server 2025 จะมีตัวระบุ KB ของตนเอง ตัวระบุเหล่านี้แยกจากตัวระบุสําหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 การเปลี่ยนแปลงนี้ช่วยเพิ่มความชัดเจนสําหรับผู้ดูแลระบบ กระบวนการติดตั้งและการจัดการยังคงเหมือนเดิม
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
หมายเหตุ
- การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
- สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
- คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server
เปลี่ยนล็อก
| เปลี่ยนวันที่ | เปลี่ยนคําอธิบาย |
|---|---|
| วันที่ 4 มิถุนายน 2026 | แก้ไขสตริงการอัปเดต x64 .msu บนแท็บ Catalog สําหรับ KB5072033 (การอัปเดตนี้) |
| วันที่ 15 ธันวาคม 2568 | อัปเดต: ฟีเจอร์นี้รวมอยู่ในการอัปเดตที่ไม่ใช่ด้านความปลอดภัยประจําเดือนธันวาคม 2025 (KB5072033) [ส่วนประกอบของระบบ] บริการการปรับใช้ AppX (Appxsvc) ได้ย้ายไปยังชนิดการเริ่มต้นโดยอัตโนมัติเพื่อปรับปรุงความน่าเชื่อถือในบางสถานการณ์แยก |
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5068861 (เผยแพร่เมื่อ 11 พฤศจิกายน 2025) และ KB5072359 (เผยแพร่เมื่อ 18 พฤศจิกายน 2025) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
[File Explorer]ใหม่! ขณะนี้เส้นคั่นแยกไอคอนระดับบนสุดในเมนูบริบท File Explorer แล้ว
[ทั่วไป]ใหม่! เมื่อแอปร้องขอการเข้าถึงตําแหน่งที่ตั้ง กล้อง ไมโครโฟน หรือความสามารถอื่นๆ ของอุปกรณ์ Windows จะแสดงกล่องโต้ตอบระบบที่ออกแบบใหม่ เมื่อต้องการเน้นพร้อมท์ความเป็นส่วนตัว หน้าจอจะหรี่ลงเล็กน้อย และพร้อมท์จะปรากฏขึ้นตรงกลางของหน้าจอ
[ค้นหาบนแถบงาน]ใหม่! เมื่อคุณใช้ การค้นหา จาก แถบงาน Windows มุมมองเส้นตารางใหม่จะช่วยให้คุณระบุรูปภาพที่ต้องการภายในการค้นหาของคุณได้อย่างรวดเร็วและแม่นยํายิ่งขึ้น
[การตั้งค่า]ใหม่! พร้อมท์การเปิดใช้งานและการหมดอายุของ Windows ตรงกับการออกแบบ Windows 11 และปรากฏเป็นการแจ้งเตือนของระบบเมื่อจําเป็นต้องดําเนินการ นอกจากนี้ยังมีการปรับปรุงการส่งข้อความภายใต้การตั้งค่า>การเปิดใช้งานระบบ>
[แถบงาน]
- ใหม่! นาฬิกาขนาดใหญ่ที่มีวินาทีจะกลับมาอยู่ในศูนย์การแจ้งเตือนซึ่งแสดงอยู่เหนือวันที่และปฏิทิน เมื่อต้องการเปิดตัวเลือกนี้ ให้ไปที่ เวลาการตั้งค่า>&วัน & ภาษา> และเปิด แสดงเวลา ในศูนย์การแจ้งเตือน
- แก้ไขแล้ว: หากคุณคลิกและลากเมาส์ของคุณบนรูปขนาดย่อแสดงตัวอย่างของแถบงานโดยไม่ได้ตั้งใจ การแสดงตัวอย่างอาจหยุดทํางาน
[ตัวจัดการงาน]ใหม่! ตัวจัดการงานใช้เมตริกมาตรฐานเพื่อแสดงปริมาณงาน CPU อย่างสม่ําเสมอในทุกหน้า โดยสอดคล้องกับมาตรฐานอุตสาหกรรมและเครื่องมือของบุคคลที่สาม หากคุณต้องการมุมมองก่อนหน้านี้ คุณสามารถเปิดใช้งานคอลัมน์เสริมใหม่ที่เรียกว่า CPU Utility ในแท็บ รายละเอียด เพื่อแสดงค่าการใช้งาน CPU ก่อนหน้านี้ที่แสดงบนหน้า กระบวนการ
[PowerShell 2.0] ตั้งแต่เดือนสิงหาคม 2025 Windows 11 เวอร์ชัน 24H2 จะไม่รวม Windows PowerShell 2.0 อีกต่อไป คอมโพเนนต์ดั้งเดิมนี้ถูกนํามาใช้ใน Windows 7 และ ไม่ได้รับการสนับสนุน อย่างเป็นทางการในปี 2017 ผู้ใช้ส่วนใหญ่จะไม่ได้รับผลกระทบ เนื่องจากเวอร์ชันที่ใหม่กว่า เช่น PowerShell 5.1 และ PowerShell 7.x จะยังคงพร้อมใช้งานและได้รับการสนับสนุน ถ้าคุณใช้สคริปต์หรือเครื่องมือเก่าที่ขึ้นอยู่กับ PowerShell 2.0 ให้อัปเดตสคริปต์หรือเครื่องมือเหล่านั้นเพื่อหลีกเลี่ยงปัญหาความเข้ากันได้
[เสียง] ปรับปรุง: แก้ไขปัญหาบริการเสียงพื้นฐานหยุดการตอบสนองซึ่งอาจส่งผลกระทบต่อความสามารถในการเล่นเสียงในบางกรณี
[Active Directory (ปัญหาที่ทราบแล้ว)]) แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณใช้กับ
ntdsutil.exeหน้าฐานข้อมูล 8KB ระหว่างการอัปเกรดแบบแทนที่เป็น Windows Server 2025 ปัญหานี้อาจสร้างความเสียหายต่อNTDS.ditฐานข้อมูลและป้องกันไม่ให้ตัวควบคุมโดเมนทําการติดตั้ง[ตัวให้บริการการเข้ารหัสลับ (ปัญหาที่ทราบ)] แก้ไขแล้ว: แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่คุณอาจเห็นข้อผิดพลาดใน Windows ตัวแสดงเหตุการณ์ ที่มีรหัสข้อผิดพลาด 57 เหตุการณ์แสดงข้อความต่อไปนี้: ไม่ได้โหลดผู้ให้บริการ 'Microsoft Pluton Cryptographic Provider' เนื่องจากการเตรียมใช้งานล้มเหลว
[dbgcore.dll] แก้ไขแล้ว: ปัญหาพื้นฐานเกี่ยวกับ dbgcore.dll อาจส่งผลให้บางแอป รวมถึง explorer.exe หยุดทํางาน
[การจัดการอุปกรณ์] แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่ป้องกันไม่ให้ฟีเจอร์การกู้คืนระบบบางอย่างทํางานอย่างถูกต้องเนื่องจากข้อขัดแย้งในการแชร์ไฟล์ชั่วคราว ปัญหานี้ส่งผลต่อเครื่องมือการจัดการอุปกรณ์บางอย่างและฟังก์ชันที่สําคัญที่ขัดข้องในอุปกรณ์บางเครื่อง
[ระบบไฟล์] แก้ไข: ปัญหาใน Resilient File System (ReFS) ที่การใช้แอปสํารองข้อมูลกับไฟล์ขนาดใหญ่บางครั้งอาจใช้หน่วยความจําระบบจนหมด
[อินพุต]
- แก้ไขแล้ว: การพยายามพิมพ์ภาษาจีนด้วย IME หลังจากคัดลอกบางอย่างด้วย CTRL + C อาจทําให้อักขระตัวแรกไม่แสดง
- แก้ไขแล้ว: ปัญหาพื้นฐานที่เกี่ยวข้องกับ textinputframework.dll อาจส่งผลให้บางแอป เช่น Sticky Notes และแผ่นจดบันทึกหยุดทํางาน
- แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาเกี่ยวกับตัวแก้ไขวิธีการป้อนข้อมูล (ประยุกต์) ภาษาจีน (ประยุกต์) ที่อักขระส่วนเพิ่มบางตัวปรากฏเป็นกล่องว่าง
- [แก้ไขแล้ว การอัปเดตนี้แก้ไขปัญหาที่ขัดขวางการพิมพ์บนแป้นพิมพ์สัมผัสเมื่อใช้ Microsoft Changjie, Microsoft Bopomofo หรือตัวแก้ไขวิธีการป้อนข้อมูล (IME) ภาษาญี่ปุ่นของ Microsoft ปัญหานี้เกิดขึ้นหลังจากสลับเป็น IME เวอร์ชันก่อนหน้า
[Kerberos] แก้ไขแล้ว: อาจมีการหยุดทํางานพื้นฐานใน Kerberos เมื่อพยายามเข้าถึงการแชร์ไฟล์บนระบบคลาวด์
[คําอธิบายภาพสด] แก้ไขแล้ว: การเปลี่ยนความทึบของคําอธิบายภาพสดในสไตล์คําอธิบายภาพ>การช่วยสําหรับการเข้าถึง>การตั้งค่า>ไม่มีผล
[เข้าสู่ระบบ] ปรับปรุง: แก้ไขกรณีสําคัญบางกรณีที่อาจทําให้คุณเห็นหน้าจอว่างสีขาว หรือหน้าจอบอกว่า "รอสักครู่" สักครู่เมื่อเข้าสู่ระบบพีซีของคุณ
[PowerShell 5.1]ขณะนี้ Invoke-WebRequest มีพร้อมท์การยืนยันที่มีคําเตือนด้านความปลอดภัยเกี่ยวกับความเสี่ยงในการดําเนินการสคริปต์ คุณสามารถเลือกที่จะดําเนินการต่อหรือยกเลิกคําขอได้ สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2025-54100 และ KB5074596: PowerShell 5.1: การป้องกันการดําเนินการสคริปต์จากเนื้อหาเว็บ
[ส่วนประกอบของระบบ] บริการการปรับใช้ AppX (Appxsvc) ได้ย้ายไปยังชนิดการเริ่มต้นโดยอัตโนมัติเพื่อปรับปรุงความน่าเชื่อถือในบางสถานการณ์แยก
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยเดือนธันวาคม 2025
การอัปเดตสแตก Windows Server 2025 (KB5071142) - 26100.7295
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
Windows Server Update Services (WSUS) ไม่แสดงรายละเอียดข้อผิดพลาด
หลังจากติดตั้ง KB5070881 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันการทํางานนี้ถูกลบออกชั่วคราวเพื่อแก้ไขช่องโหว่การดําเนินการโค้ดจากระยะไกล CVE-2025-59287
เซสชัน RemoteApp อาจล้มเหลวในการเริ่มต้นบนเดสก์ท็อปเสมือน Azure
อาการ
หมายเหตุ
บุคคลที่ใช้รุ่น Windows Home หรือ Pro ในอุปกรณ์ส่วนบุคคลไม่น่าจะพบปัญหานี้ เนื่องจาก Azure Virtual Desktop (AVD) มักใช้ในสภาพแวดล้อมขององค์กร
หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ประจําเดือนธันวาคม 2025 (KB5072033) หรือใหม่กว่า คุณอาจพบปัญหาการเชื่อมต่อ RemoteApp ล้มเหลวในสภาพแวดล้อมเดสก์ท็อปเสมือน (AVD) Azure เซสชันเดสก์ท็อปแบบเต็มจะไม่ได้รับผลกระทบ
วิธีแก้ไขปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5073379
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
หมายเหตุ
- หากคุณต้องการลบ LCU ออก
- เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5072033
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5071142) - เวอร์ชัน 26100.7295