การอัปเดตแบบสะสมสําหรับ Windows Server 2025 (KB5075899) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ
หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับการเผยแพร่นี้ โปรดไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows หรือหน้าประวัติการอัปเดตสําหรับ Windows Server 2025
ข้อความประกาศและข้อความ
ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
หมายเหตุ
- การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
- สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
- คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server
เปลี่ยนล็อก
| เปลี่ยนวันที่ | เปลี่ยนคําอธิบาย |
|---|---|
| วันที่ 4 มิถุนายน 2026 | แก้ไขสตริงการปรับปรุง x64 .msu บนแท็บ แค็ตตาล็อก สําหรับ KB5075899 (การปรับปรุงนี้) |
| วันที่ 24 กุมภาพันธ์ 2569 | อัปเดต: ในส่วน "วิธีรับการอัปเดตนี้" ภายใต้แค็ตตาล็อก ไฟล์ MSU ไฟล์ที่สองที่แสดงอยู่ในวิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ได้รับการอัปเดตทีละไฟล์ |
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5073379 (เผยแพร่เมื่อ 13 มกราคม 2026) KB5077793 (เผยแพร่เมื่อ 17 มกราคม 2026) และ KB5078135 (เผยแพร่เมื่อ 24 มกราคม 2026) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
[File Explorer] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่การเปลี่ยนชื่อโฟลเดอร์กับไฟล์ desktop.ini ใน File Explorer ทํางานไม่ถูกต้อง การตั้งค่า LocalizedResourceName จะถูกละเว้น ดังนั้นชื่อโฟลเดอร์แบบกําหนดเองจะไม่ปรากฏ
[ฟอนต์ & จอแสดงผล] Updates ฟอนต์ภาษาจีนเพื่อสนับสนุนมาตรฐาน GB18030-2022A เพื่อครอบคลุมอักขระและการแสดงผล
[กราฟิก] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่การกําหนดค่า GPU บางอย่างอาจเพิ่งพบข้อผิดพลาดของระบบที่เกี่ยวข้องกับ dxgmms2.sys ซึ่งส่งผลให้เกิดข้อผิดพลาด KERNEL_SECURITY_CHECK_FAILURE
[ประสิทธิภาพ & ความน่าเชื่อถือ] แก้ไขแล้ว: การอัปเดตนี้จะปิดใช้งานฟีเจอร์ I/O ที่ส่งต่อในสแตก NVMe ตามค่าเริ่มต้น
[ระบบเครือข่าย]
- ใหม่! การสนับสนุน DNS ผ่าน HTTPS (DoH) สําหรับ Windows DNS Server พร้อมใช้งานในการแสดงตัวอย่างสาธารณะแล้ว การแสดงตัวอย่างนี้ช่วยให้สามารถประเมิน DoH สําหรับการรับส่งข้อมูลระหว่างเซิร์ฟเวอร์และไคลเอ็นต์ได้ สิ่งนี้มีไว้สําหรับคําติชมเท่านั้น ซึ่งไม่ได้รับการสนับสนุนสําหรับการใช้งานในการผลิต และอาจมีปัญหา ฟังก์ชันการทํางานอาจเปลี่ยนแปลงไปรวมถึงการเปลี่ยนแปลงที่อาจเกิดการหยุดทํางานก่อนสถานะความพร้อมใช้งานทั่วไป (GA) คุณสามารถอ่านเพิ่มเติมเกี่ยวกับตัวอย่างนี้ได้ในบล็อก DoH บน Windows DNS Server
-
ใหม่! ขณะนี้ Windows Server สนับสนุนการสุ่มสุ่มของระเบียนทรัพยากรในการตอบกลับ DNS Server การทําเช่นนี้จะช่วยลดสถานการณ์ที่ระเบียนทรัพยากรหนึ่งๆ มีการใช้งานมากเกินไปเนื่องจากระเบียนนั้นจะปรากฏเป็นลําดับแรกในรายการที่ส่งกลับ
เมื่อต้องการเปิดใช้งาน ให้สร้างรีจิสทรีคีย์ DWORD ที่ชื่อ "RandomShuffle" ที่:
รีจิสทรีคีย์: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
ข้อมูลที่จะตั้งค่า: 1
เมื่อต้องการปิดใช้งานหรือลบคีย์:
วันที่ที่จะตั้งค่าเป็น: 0
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย ดูคู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยประจําเดือนกุมภาพันธ์ 2026
Windows Server 2025 การอัปเดตสแตกการให้บริการ (KB5075898) - 26100.32370
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
Windows Server Update Services (WSUS) ไม่แสดงรายละเอียดข้อผิดพลาด
หลังจากติดตั้ง KB5070881 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันการทํางานนี้ถูกลบออกชั่วคราวเพื่อแก้ไขช่องโหว่การดําเนินการโค้ดจากระยะไกล CVE-2025-59287
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
หมายเหตุ
- หากคุณต้องการลบ LCU ออก
- เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5075899
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5075898) - เวอร์ชัน 26100.32370