9 ธันวาคม 2025—KB5072033 (ระบบปฏิบัติการรุ่น 26100.7462)
นำไปใช้กับ
วันที่วางจำหน่าย:
9/12/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 26100.7462
การอัปเดตแบบสะสมสําหรับ Windows Server 2025 (KB5072033) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ
หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับการเผยแพร่นี้ โปรดไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows หรือหน้าประวัติการอัปเดตสําหรับ Windows Server 2025
ข้อความประกาศและข้อความ
ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน
ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนมกราคม 2026 Windows Server 2025 จะมีตัวระบุ KB ของตนเอง ตัวระบุเหล่านี้แยกจากตัวระบุสําหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 การเปลี่ยนแปลงนี้ช่วยเพิ่มความชัดเจนสําหรับผู้ดูแลระบบ กระบวนการติดตั้งและการจัดการยังคงเหมือนเดิม
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5068861 (เผยแพร่เมื่อ 11 พฤศจิกายน 2025) และ KB5072359 (เผยแพร่เมื่อ 18 พฤศจิกายน 2025) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
[File Explorer] ใหม่! ขณะนี้เส้นคั่นแยกไอคอนระดับบนสุดในเมนูบริบท File Explorer แล้ว
-
[ทั่วไป] ใหม่! เมื่อแอปร้องขอการเข้าถึงตําแหน่งที่ตั้ง กล้อง ไมโครโฟน หรือความสามารถอื่นๆ ของอุปกรณ์ Windows จะแสดงกล่องโต้ตอบระบบที่ออกแบบใหม่ เมื่อต้องการเน้นพร้อมท์ความเป็นส่วนตัว หน้าจอจะหรี่ลงเล็กน้อย และพร้อมท์จะปรากฏขึ้นตรงกลางของหน้าจอ
-
[ค้นหาบนแถบงาน] ใหม่! เมื่อคุณใช้การค้นหาจากแถบงาน Windows มุมมองเส้นตารางใหม่จะช่วยให้คุณระบุรูปภาพที่ต้องการภายในการค้นหาของคุณได้อย่างรวดเร็วและแม่นยํายิ่งขึ้น
-
[การตั้งค่า] ใหม่! พร้อมท์การเปิดใช้งานและวันหมดอายุของ Windows ตรงกับการออกแบบ Windows 11 และปรากฏเป็นการแจ้งเตือนของระบบเมื่อจําเป็นต้องดําเนินการ นอกจากนี้ยังมีการปรับปรุงการรับส่งข้อความภายใต้การตั้งค่า > การเปิดใช้งานระบบ >
-
[แถบงาน]
-
ใหม่! นาฬิกาขนาดใหญ่ที่มีวินาทีจะกลับมาอยู่ในศูนย์การแจ้งเตือนซึ่งแสดงอยู่เหนือวันที่และปฏิทิน เมื่อต้องการเปิดตัวเลือกนี้ ให้ไปที่ การตั้งค่า > เวลา & ภาษา > วันที่ & เวลา และเปิด แสดงเวลา ในศูนย์การแจ้งเตือน
-
แก้ไขแล้ว: หากคุณคลิกและลากเมาส์ของคุณบนรูปขนาดย่อแสดงตัวอย่างของแถบงานโดยไม่ได้ตั้งใจ การแสดงตัวอย่างอาจหยุดทํางาน
-
-
[ตัวจัดการงาน] ใหม่! ตัวจัดการงานใช้เมตริกมาตรฐานเพื่อแสดงปริมาณงาน CPU อย่างสม่ําเสมอในทุกหน้า โดยสอดคล้องกับมาตรฐานอุตสาหกรรมและเครื่องมือของบุคคลที่สาม หากคุณต้องการมุมมองก่อนหน้านี้ คุณสามารถเปิดใช้งานคอลัมน์เสริมใหม่ที่เรียกว่า CPU Utility ในแท็บ รายละเอียด เพื่อแสดงค่าการใช้งาน CPU ก่อนหน้านี้ที่แสดงบนหน้า กระบวนการ
-
[PowerShell 2.0] ตั้งแต่เดือนสิงหาคม 2025 Windows 11 เวอร์ชัน 24H2 จะไม่รวม Windows PowerShell 2.0 อีกต่อไป คอมโพเนนต์ดั้งเดิมนี้ถูกนํามาใช้ใน Windows 7 และ ไม่ได้รับการสนับสนุนอย่างเป็นทางการในปี 2017 ผู้ใช้ส่วนใหญ่จะไม่ได้รับผลกระทบ เนื่องจากเวอร์ชันที่ใหม่กว่า เช่น PowerShell 5.1 และ PowerShell 7.x จะยังคงพร้อมใช้งานและได้รับการสนับสนุน ถ้าคุณใช้สคริปต์หรือเครื่องมือเก่าที่ขึ้นอยู่กับ PowerShell 2.0 ให้อัปเดตสคริปต์หรือเครื่องมือเหล่านั้นเพื่อหลีกเลี่ยงปัญหาความเข้ากันได้
-
[เสียง] ปรับปรุง: แก้ไขปัญหาบริการเสียงพื้นฐานหยุดการตอบสนองซึ่งอาจส่งผลกระทบต่อความสามารถในการเล่นเสียงในบางกรณี
-
[Active Directory (ปัญหาที่ทราบแล้ว)]) แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณใช้ ntdsutil.exe กับหน้าฐานข้อมูล 8KB ระหว่างการอัปเกรดแบบแทนที่เป็น Windows Server 2025 ปัญหานี้อาจสร้างความเสียหายต่อฐานข้อมูล NTDS.dit และป้องกันไม่ให้ตัวควบคุมโดเมนทําการติดตั้ง
-
[ตัวให้บริการการเข้ารหัสลับ (ปัญหาที่ทราบ)] แก้ไขแล้ว: แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่คุณอาจเห็นข้อผิดพลาดใน Windows ตัวแสดงเหตุการณ์ ที่มีรหัสข้อผิดพลาด 57 เหตุการณ์แสดงข้อความต่อไปนี้: ไม่ได้โหลดผู้ให้บริการ 'Microsoft Pluton Cryptographic Provider' เนื่องจากการเตรียมใช้งานล้มเหลว
-
[dbgcore.dll] แก้ไขแล้ว: ปัญหาพื้นฐานเกี่ยวกับ dbgcore.dll อาจส่งผลให้บางแอป รวมถึง explorer.exe หยุดทํางาน
-
[การจัดการอุปกรณ์] แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่ป้องกันไม่ให้ฟีเจอร์การกู้คืนระบบบางอย่างทํางานอย่างถูกต้องเนื่องจากข้อขัดแย้งในการแชร์ไฟล์ชั่วคราว ปัญหานี้ส่งผลต่อเครื่องมือการจัดการอุปกรณ์บางอย่างและฟังก์ชันที่สําคัญที่ขัดข้องในอุปกรณ์บางเครื่อง
-
[ระบบไฟล์] แก้ไข: ปัญหาใน Resilient File System (ReFS) ที่การใช้แอปสํารองข้อมูลกับไฟล์ขนาดใหญ่บางครั้งอาจใช้หน่วยความจําระบบจนหมด
-
[อินพุต]
-
แก้ไขแล้ว: การพยายามพิมพ์ภาษาจีนด้วย IME หลังจากคัดลอกบางอย่างด้วย CTRL + C อาจทําให้อักขระตัวแรกไม่แสดง
-
แก้ไขแล้ว: ปัญหาพื้นฐานที่เกี่ยวข้องกับ textinputframework.dll อาจส่งผลให้บางแอป เช่น Sticky Notes และแผ่นจดบันทึกหยุดทํางาน
-
แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาเกี่ยวกับตัวแก้ไขวิธีการป้อนข้อมูล (ประยุกต์) ภาษาจีน (ประยุกต์) ที่อักขระส่วนเพิ่มบางตัวปรากฏเป็นกล่องว่าง
-
[แก้ไขแล้ว การอัปเดตนี้แก้ไขปัญหาที่ขัดขวางการพิมพ์บนแป้นพิมพ์สัมผัสเมื่อใช้ Microsoft Changjie, Microsoft Bopomofo หรือตัวแก้ไขวิธีการป้อนข้อมูล (IME) ภาษาญี่ปุ่นของ Microsoft ปัญหานี้เกิดขึ้นหลังจากสลับเป็น IME เวอร์ชันก่อนหน้า
-
-
[Kerberos] แก้ไขแล้ว: อาจมีการหยุดทํางานพื้นฐานใน Kerberos เมื่อพยายามเข้าถึงการแชร์ไฟล์บนระบบคลาวด์
-
[คําอธิบายภาพสด] แก้ไขแล้ว: การเปลี่ยนความทึบของคําอธิบายภาพสดใน การตั้งค่า > การเข้าถึง > คําอธิบายภาพ > สไตล์คําอธิบายภาพจะไม่มีผล
-
[เข้าสู่ระบบ] ปรับปรุง: แก้ไขกรณีสําคัญบางกรณีที่อาจทําให้คุณเห็นหน้าจอว่างสีขาว หรือหน้าจอบอกว่า "รอสักครู่" สักครู่เมื่อเข้าสู่ระบบพีซีของคุณ
-
[PowerShell 5.1] ขณะนี้ Invoke-WebRequest มีพร้อมท์การยืนยันที่มีคําเตือนด้านความปลอดภัยเกี่ยวกับความเสี่ยงในการดําเนินการสคริปต์ คุณสามารถเลือกที่จะดําเนินการต่อหรือยกเลิกคําขอได้ สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2025-54100 และ KB5074596: PowerShell 5.1: การป้องกันการดําเนินการสคริปต์จากเนื้อหาเว็บ
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยเดือนธันวาคม 2025
การอัปเดตสแตก Windows Server 2025 (KB5071142) - 26100.7295
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
หลังจากติดตั้ง KB5070881 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันนี้จะถูกนำออกชั่วคราวเพื่อจัดการช่องโหว่การเรียกใช้โค้ดระยะไกล CVE-2025-59287
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
ว่าง |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
|
ว่าง |
ขั้นตอนถัดไป |
||||
|
มี 1 |
ก่อนที่คุณจะติดตั้งการอัปเดตนี้ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog KB นี้มีไฟล์ MSU อย่างน้อยหนึ่งไฟล์ที่ต้องการการติดตั้งตามลําดับเฉพาะ ติดตั้งการอัปเดตนี้ วิธีที่ 1: ติดตั้งไฟล์ MSU ทั้งหมดพร้อมกัน ดาวน์โหลดไฟล์ MSU ทั้งหมดสําหรับ KB5072033 จาก Microsoft Update Catalog และวางไว้ในโฟลเดอร์เดียวกัน (ตัวอย่างเช่น C:/Packages) ใช้ Deployment Image Servicing and Management (DISM.exe) เพื่อติดตั้งการอัปเดตเป้าหมาย DISM จะใช้โฟลเดอร์ที่ระบุใน PackagePath เพื่อค้นหาและติดตั้งไฟล์ MSU ข้อกําหนดเบื้องต้นอย่างน้อยหนึ่งไฟล์ตามที่จําเป็น การอัปเดตพีซี Windows เมื่อต้องการใช้การอัปเดตนี้กับพีซี Windows ที่ใช้งาน ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
หรือใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลนเพื่อติดตั้งการอัปเดตเป้าหมาย การอัปเดตสื่อการติดตั้ง Windows เมื่อต้องการใช้การอัปเดตนี้กับสื่อการติดตั้ง Windows ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก หมายเหตุ: เมื่อดาวน์โหลดแพคเกจการปรับปรุงแบบไดนามิกอื่นๆ ตรวจสอบให้แน่ใจว่าตรงกับเดือนเดียวกันกับ KB นี้ ถ้าการปรับปรุงแบบไดนามิก SafeOS แบบไดนามิกหรือการตั้งค่าการปรับปรุงแบบไดนามิกไม่พร้อมใช้งานสําหรับเดือนเดียวกับ KB นี้ ให้ใช้รุ่นที่เผยแพร่ล่าสุดของแต่ละรุ่น เมื่อต้องการเพิ่มการอัปเดตนี้ลงในรูปที่เมาต์ ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
วิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ตามลําดับ ดาวน์โหลดและติดตั้งไฟล์ MSU แต่ละไฟล์โดยใช้ DISM หรือ Windows Update ตัวติดตั้งแบบสแตนด์อโลนตามลําดับต่อไปนี้:
|
1 การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
|
ว่าง |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-24H2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5072033
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5071142) - เวอร์ชัน 26100.7295