ต้องการภาพรวมอย่างรวดเร็วหรือไม่: ดูวิดีโอบันทึกย่อประจํารุ่น Windows 11 สําหรับการอัปเดตนี้ |
|---|
ข้อความประกาศและข้อความ
ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน
การอัปเดตไม่พร้อมใช้งานชั่วคราวสําหรับบางอุปกรณ์ที่มีโปรแกรมควบคุม Intel IPF
สำคัญ
การอัปเดตนี้ไม่สามารถใช้งานได้ชั่วคราวสําหรับอุปกรณ์ Dell จํานวนจํากัดที่ใช้โปรแกรมควบคุม Intel Innovation Platform Framework (Intel IPF) เนื่องจากมีความเข้ากันไม่ได้ระหว่างการอัปเดตและคอมโพเนนต์ของ Intel
Microsoft แก้ไขปัญหานี้สําหรับอุปกรณ์ที่ได้รับผลกระทบที่มีการอัปเดตแบบไม่มีแบนด์ (OOB) KB5121767
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สำคัญ
ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่ถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนพีซีและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงเริ่มต้นและการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
สิ้นสุดการอัปเดต
Windows 11 เวอร์ชัน 24H2 รุ่น Home และ Pro จะสิ้นสุดการอัปเดตในวันที่ 13 ตุลาคม 2026 อุปกรณ์ที่ใช้รุ่นเหล่านี้จะไม่ได้รับการแก้ไขสําหรับปัญหาที่ทราบแล้ว การอัปเดตโซนเวลา การสนับสนุนทางเทคนิค หรือการอัปเดตความปลอดภัยรายเดือนและการแสดงตัวอย่างที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป รุ่น Enterprise และ Education ยังคงได้รับการสนับสนุนจนถึงวันที่ 12 ตุลาคม 2027
เพื่อให้ได้รับการปกป้องและทันสมัยอยู่เสมอ เราขอแนะนําให้คุณอัปเกรดเป็นเวอร์ชันล่าสุดของ Windows 11
เปลี่ยนล็อก
| เปลี่ยนวันที่ | เปลี่ยนคําอธิบาย |
|---|---|
| วันที่ 15 กรกฎาคม 2569 | แก้ไขการประกาศ "การอัปเดตไม่พร้อมใช้งานชั่วคราวสําหรับบางอุปกรณ์ที่มีโปรแกรมควบคุม Intel IPF" |
การปรับปรุง
การอัปเดตนี้รวมถึงฟีเจอร์ใหม่และการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
- 9 มิถุนายน 2026—KB5094126 (ระบบปฏิบัติการรุ่น 26200.8655 และ 26100.8655)
- 23 มิถุนายน 2026—KB5095093 (ระบบปฏิบัติการรุ่น 26200.8736 และ 26100.8736) Preview
การอัปเดตนี้กล่าวถึงช่องโหว่ด้านความปลอดภัยที่ระบุไว้ในคู่มือต่อไปนี้:
สรุปต่อไปนี้จะสรุปการปรับปรุงคุณภาพที่สําคัญซึ่งแก้ไขโดยการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
- [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์ได้รับ ใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows ยังคงดําเนินต่อไป
- [แอป (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปของบริษัทภายนอกบางแอปที่ใช้ OLE Automation เพื่อโต้ตอบกับ Microsoft Office หลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5094126) แอปเหล่านี้อาจไม่สามารถเปิดใช้ Office หรือเปิดเอกสารได้
- [อินพุต] การอัปเดตนี้เปลี่ยนแปลงการถอนการลงทะเบียนคีย์ลัดและลักษณะการทํางานของการล้างข้อมูล ในบางกรณี ประสบการณ์การใช้งาน Windows ในตัวบางอย่างที่พึ่งพาลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดตอบสนองต่อแป้นพิมพ์ลัดบางรายการชั่วคราว โดยทั่วไปปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหายังไม่ได้รับการแก้ไข ให้รายงานปัญหาดังกล่าวผ่านฮับคําติชม
- [ระบบเครือข่าย] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงการเพิ่มความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ดังนั้น แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านการโอนถ่ายข้อมูล TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม โปรดดู การส่งข้อมูล TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
- [ถังรีไซเคิล (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขสถานการณ์เพิ่มเติมที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ในถังรีไซเคิลภายในแทนชื่อไฟล์ต้นฉบับเมื่อลบไฟล์อย่างถาวร ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5094126)
- [ความปลอดภัย] การอัปเดตนี้จะอัปเกรดเครื่องมือม้วนใน Windows เป็นเวอร์ชัน 8.21.0 และมีการปรับปรุงความปลอดภัยที่ช่วยปกป้องอุปกรณ์ของคุณ
- [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับธัมป์ปรินต์ใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยการสนับสนุน SHA-1 จะเก็บรักษาไว้เฉพาะสําหรับความเข้ากันได้แบบย้อนหลังและที่วางแผนไว้สําหรับการเอาออกในอนาคตเท่านั้น คําแนะนําใหม่พร้อมให้ใช้งานสําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านทางนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงของฟิชชิ่งด้วยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปยัง thumbprints SHA-256 หรืออัลกอริทึมที่แข็งแกร่งยิ่งขึ้นโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
การอัปเดตคอมโพเนนต์
คอมโพเนนต์ AI
รุ่นนี้จะอัปเดตคอมโพเนนต์ AI ต่อไปนี้เป็นเวอร์ชัน 1.2605.856.0: การค้นหารูปภาพ การแยกเนื้อหา การวิเคราะห์ความคมชัด และรูปแบบการตั้งค่า
หากต้องการเรียนรู้เพิ่มเติม โปรดดู ข้อมูลการเผยแพร่สําหรับคอมโพเนนต์ AI
การอัปเดตสแตกบริการ
รวมถึง KB5120102 (รุ่น 26100.8872) ซึ่งปรับปรุงความน่าเชื่อถือของกระบวนการติดตั้งการอัปเดต Windows เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู [ลดความซับซ้อนของการปรับใช้ในองค์กรของการอัปเดตสแตกการบริการ](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ
การปรับใช้
หากคุณปรับใช้การปรับปรุงแบบไดนามิก เช่น การปรับปรุงนี้กับอิมเมจของ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl รวมอยู่ในสื่อการติดตั้ง ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด
หมายเหตุ
แฟ้ม boot.stl ใช้ในระหว่างการตรวจสอบการบูตแบบปลอดภัย และต้องตรงกับรุ่นของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังปรับปรุง
เมื่อต้องการตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:
- ใช้สคริปต์ WinPE ของ Update เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
- คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ไปยังโฟลเดอร์ที่เกี่ยวข้องบนสื่อการติดตั้งของคุณด้วยตนเองก่อนที่จะปรับใช้การอัปเดต
สําหรับข้อมูลเกี่ยวกับวิธีนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดูที่ อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5101650
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5120102) - เวอร์ชัน 26100.8872
หัวข้อที่เกี่ยวข้อง
คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows
คําอธิบายเกี่ยวกับคําศัพท์มาตรฐานที่ใช้สําหรับการอัปเดตซอฟต์แวร์ของ Microsoft
Microsoft Store สำหรับธุรกิจและการศึกษาพร้อม ตัวจัดการการกำหนดค่า
ต้องการภาพรวมอย่างรวดเร็วหรือไม่: ดู