14 กรกฎาคม 2026—KB5101649 (บิลด์ระบบปฏิบัติการ 28000.2525)

นำไปใช้กับ
Windows 11 version 26H1, all editions

การอัปเดตแบบสะสมสําหรับ Windows 11 เวอร์ชัน 26H1 (KB5101649) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่เกี่ยวข้องกับความปลอดภัยจากรุ่นพรีวิวเพิ่มเติมของเดือนที่แล้ว ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในการเผยแพร่นี้

ประกาศและข้อความ

ส่วนนี้มีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับการเผยแพร่นี้ รวมถึงการประกาศ บันทึกการเปลี่ยนแปลง และประกาศเกี่ยวกับการสิ้นสุดการสนับสนุน

บันทึกการเปลี่ยนแปลง
เปลี่ยนวันที่ เปลี่ยนคําอธิบาย
สิงหาคม 5, 2026 เพิ่มการอัปเดตแล้ว: [รหัสผ่านรูปภาพ] เพื่อช่วยเพิ่มประสิทธิภาพความปลอดภัย รหัสผ่านรูปภาพจะไม่พร้อมใช้งานสําหรับการลงทะเบียนใหม่อีกต่อไป ผู้ใช้ที่กําหนดค่ารหัสผ่านรูปภาพแล้วสามารถใช้รหัสผ่านนั้นเพื่อลงชื่อเข้าใช้ Windows ได้ ถ้ารหัสผ่านรูปภาพถูกเอาออก ปิดใช้งาน หรือไม่ได้กําหนดค่าไว้ก่อนหน้านี้ จะไม่สามารถตั้งค่าได้อีกครั้ง เราขอแนะนําให้ใช้ PIN ของ Windows Hello การจดจําใบหน้า หรือการจดจําลายนิ้วมือหากมี

การปรับปรุง

การอัปเดตนี้รวมถึงคุณลักษณะใหม่ๆ และการปรับปรุงคุณภาพซึ่งเป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:

การอัปเดตนี้แก้ไขช่องโหว่ด้านความปลอดภัยที่ระบุไว้ในคู่มือต่อไปนี้:

สรุปต่อไปนี้สรุปการปรับปรุงคุณภาพที่สําคัญที่ได้รับการแก้ไขโดยการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงดําเนินต่อไปในพีซีที่รองรับและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในอีกไม่กี่เดือนข้างหน้า
  • [แอป (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปของบริษัทภายนอกบางแอปที่ใช้ OLE Automation เพื่อโต้ตอบกับ Microsoft Office หลังจากติดตั้งการอัปเดตความปลอดภัย (KB5095091) เดือนมิถุนายน 2026 แอปเหล่านี้อาจไม่สามารถเปิด Office หรือเปิดเอกสารได้
  • [อินพุต] การอัปเดตนี้เปลี่ยนแปลงลักษณะการยกเลิกการลงทะเบียนคีย์ลัดและการล้างข้อมูล ในบางกรณี ประสบการณ์ใช้งาน Windows ในตัวบางอย่างที่ใช้ลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดการตอบสนองต่อแป้นพิมพ์ลัดบางอย่างชั่วคราว โดยทั่วไปแล้วปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหาไม่ได้รับการแก้ไข ให้รายงานผ่านฮับคําติชม
  • [การจัดการ] ด้วยการอัปเดตนี้ at.exe และ schedcli.dll ไม่สามารถใช้ในการดูแลเซิร์ฟเวอร์ "AT Time" หรือ ATSvc ได้อีกต่อไป Microsoft แนะนําให้หยุดใช้ ATServer ซึ่งถูกปิดใช้งานตามค่าเริ่มต้นตั้งแต่ Windows Server 2012 นักพัฒนาและผู้ดูแลระบบควรคาดหวังว่า AT.exe และ ATServer จะถูกลบออกใน Windows เวอร์ชันในอนาคต ไคลเอ็นต์ AT at.exe ถูกแทนที่ด้วย "schtasks.exe", คําสั่ง PowerShell ScheduledTasks และส่วนติดต่อ ITaskSchedulerService
  • [ระบบเครือข่าย] การอัปเดตนี้จะแนะนําการเปลี่ยนแปลงการรักษาความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ด้วยเหตุนี้ แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านระบบรับส่ง TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม ให้ดู การรับส่ง TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
  • [ถังรีไซเคิล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหา: สถานการณ์เพิ่มเติมที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ถังรีไซเคิลภายในแทนชื่อไฟล์เดิมเมื่อลบไฟล์อย่างถาวร ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัย (KB5095091) เดือนมิถุนายน 2026
  • [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับลายนิ้วบั้งใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยที่การสนับสนุน SHA-1 จะถูกเก็บไว้สําหรับความเข้ากันได้แบบย้อนหลังเท่านั้นและวางแผนสําหรับการนําออกในอนาคต มีคําแนะนําใหม่สําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงฟิชชิ่งโดยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปใช้นิ้วบ่งชี้แบบ SHA-256 หรืออัลกอริทึมที่แข็งแกร่งที่สุดโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก
  • [รหัสผ่านรูปภาพ] เพื่อช่วยเพิ่มประสิทธิภาพของความปลอดภัย รหัสผ่านรูปภาพจะไม่พร้อมใช้งานสําหรับการลงทะเบียนใหม่อีกต่อไป ผู้ใช้ที่กําหนดค่ารหัสผ่านรูปภาพแล้วสามารถใช้รหัสผ่านนั้นเพื่อลงชื่อเข้าใช้ Windows ได้ ถ้ารหัสผ่านรูปภาพถูกเอาออก ปิดใช้งาน หรือไม่ได้กําหนดค่าไว้ก่อนหน้านี้ จะไม่สามารถตั้งค่าได้อีกครั้ง เราขอแนะนําให้ใช้ PIN ของ Windows Hello การจดจําใบหน้า หรือการจดจําลายนิ้วมือหากมี

หากคุณได้ติดตั้งการอัปเดตก่อนหน้าแล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพ็คเกจนี้เท่านั้น

การอัปเดตคอมโพเนนต์

คอมโพเนนต์ AI

การเผยแพร่นี้อัปเดตคอมโพเนนต์ AI ต่อไปนี้เป็นเวอร์ชัน 1.2605.856.0: การค้นหารูปภาพ การแยกเนื้อหา การวิเคราะห์เชิงความหมาย และโมเดลการตั้งค่า

เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดู ข้อมูลการเผยแพร่สําหรับคอมโพเนนต์ AI

การอัปเดตสแตกการบริการ มี KB5121292 (รุ่น 28000.2524) ซึ่งปรับปรุงความน่าเชื่อถือของกระบวนการติดตั้ง Windows Update หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU โปรดดู [การลดความซับซ้อนในการปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการ](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ

การปรับใช้

หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจป้องกันไม่ให้อุปกรณ์เริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด

หมายเหตุ

ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต

เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ด้วยตนเอง ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป  
รวม การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5101649

สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (5121292) - เวอร์ชัน 28000.2524

คําอธิบายการอัปเดตรายเดือนของ Windows

คําอธิบายของคําศัพท์มาตรฐานที่ใช้สําหรับการอัปเดตซอฟต์แวร์ของ Microsoft

สถานภาพการเผยแพร่ Windows