14 กันยายน 2026—KB5129194 (บิลด์ระบบปฏิบัติการ 28000.2956) Out-of-band

นำไปใช้กับ
Windows 11 version 26H1, all editions

การอัปเดตพิเศษสําหรับ Windows 11 เวอร์ชัน 26H1 (KB5129194) นี้มีการแก้ไขและการปรับปรุงล่าสุด ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในการเผยแพร่นี้

การปรับปรุง

การอัปเดต out-of-band นี้มีการปรับปรุงต่อไปนี้:

  • [ความปลอดภัย] การอัปเดตนี้รวมถึงการป้องกันที่ระบุไว้ใน CVE-2026-62721 ซึ่งหมายถึงช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Windows User-Mode Power Service (UMPS)

  • [ความปลอดภัย] การอัปเดตนี้รวมถึงการป้องกันที่บันทึกไว้ใน CVE-2026-85921 ซึ่งหมายถึงช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นในโหมดเคอร์เนลที่ปลอดภัยของ Windows

  • [บริการเดสก์ท็อประยะไกล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการเดสก์ท็อประยะไกล (RDS) หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows (KB5124012) เดือนกันยายน 2026 ในสภาพแวดล้อมที่ได้รับผลกระทบ RDS อาจไม่เสถียร ทําให้การเชื่อมต่อ RDP และการลงชื่อเข้าใช้ล้มเหลว หรือเซิร์ฟเวอร์ไม่ตอบสนองระหว่างการกําหนดค่าเดสก์ท็อประยะไกล เครื่องมือที่เกี่ยวข้อง รวมถึง Microsoft Management Console (MMC), ตัววินิจฉัยการให้สิทธิ์การใช้งาน RDS, File Explorer และหน้า Windows Update อาจหยุดการตอบสนอง

  • [Hyper-V (ปัญหาที่ทราบ)] แก้ไขแล้ว: บางแอปพลิเคชันที่ใช้เครื่องเสมือนที่จัดการโดย HCS ประสบปัญหาเมื่อแชร์โฟลเดอร์โฮสต์กับ Linux VM โดยใช้ Plan9 โฟลเดอร์ที่แชร์จากโฮสต์ Windows โดยใช้ Plan9 ไม่ปรากฏหรือไม่สามารถเข้าถึงได้ในสภาพแวดล้อม guest

  • [โหมดเสียง 8 แชนเนลหรือ 3 มิติ] แก้ไขแล้ว: อุปกรณ์ USB Audio Class 1.0 บางอุปกรณ์ที่ทํางานตามที่คาดไว้ในการกําหนดค่าสเตอริโอมาตรฐานล้มเหลวเมื่อใช้ฟีเจอร์เสียงแบบหลายช่องเสียง รวมถึงโหมดเสียง 8 ช่องเสียง หรือ 3 มิติ (หมายเหตุ: มีอาการเสียงอื่นๆ ที่ไม่ได้รับการแก้ไขในการอัปเดต OOB นี้ โปรดดูหัวข้อ "ปัญหาที่ทราบในการอัปเดตนี้" สําหรับข้อมูลเพิ่มเติม)

หากคุณได้ติดตั้งการอัปเดตก่อนหน้าแล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพ็คเกจนี้เท่านั้น

การอัปเดตคอมโพเนนต์

คอมโพเนนต์ AI

การเผยแพร่นี้อัปเดตคอมโพเนนต์ AI ต่อไปนี้เป็นเวอร์ชัน 1.2608.951.0: การค้นหารูปภาพ การแยกเนื้อหา การวิเคราะห์ความหมาย และโมเดลการตั้งค่า

เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดู ข้อมูลการเผยแพร่สําหรับคอมโพเนนต์ AI

การอัปเดตสแตกการบริการ มี KB5125104 (รุ่น 28000.2950) ซึ่งช่วยปรับปรุงความน่าเชื่อถือของกระบวนการติดตั้ง Windows Update

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อุปกรณ์ที่เข้าร่วมโดเมนอาจสูญเสียความสัมพันธ์ที่เชื่อถือได้อย่างปลอดภัยกับโดเมน

อาการ

หลังจากติดตั้ง KB5124012 การอัปเดตความปลอดภัยของ Windows วันที่ 8 กันยายน 2026 หรือการอัปเดตที่ใหม่กว่า บัญชีเครื่องที่ได้รับการป้องกันด้วย Credential Guard บางบัญชีอาจสูญเสียช่องทางที่ปลอดภัยที่มีโดเมน Active Directory ในองค์กร (AD) ผู้ใช้อาจไม่สามารถลงชื่อเข้าใช้แบบโต้ตอบด้วยข้อมูลประจําตัวโดเมนที่ถูกต้องได้ และอาจได้รับข้อความที่ระบุว่าความสัมพันธ์ด้านความเชื่อถือระหว่างอุปกรณ์และโดเมนล้มเหลว การลงชื่อเข้าใช้แบบออฟไลน์โดยใช้ข้อมูลประจําตัวที่แคชไว้ก่อนหน้านี้อาจยังคงใช้งานได้ การจําลองแบบ AD และบริการ AD บนตัวควบคุมโดเมนจะไม่ได้รับผลกระทบ

ปัญหานี้เกิดขึ้นเนื่องจากการอัปเดต KB5124012 และใหม่กว่าเปิดใช้งานฟีเจอร์การแยกข้อมูลประจําตัวของเครื่อง แม้ว่าการอัปเดตจะไม่เปิดใช้งานการบังคับใช้การแยกข้อมูลประจําตัวของเครื่องโดยตรง แต่ก็ทําให้ Windows เริ่มเคารพการตั้งค่าที่มีอยู่หรือที่เตรียมไว้โดยนโยบายที่เปิดใช้งานการบังคับใช้การแยกข้อมูลประจําตัวของเครื่อง อย่างไรก็ตาม ฟีเจอร์นี้ได้รับการสนับสนุนเฉพาะสภาพแวดล้อมที่เชื่อมต่อกับตัวควบคุมโดเมนที่ทํางานที่ระดับการทํางานของโดเมน Windows Server 2025 (DFL) ขึ้นไปเท่านั้น ฟีเจอร์ควรถูกปิดใช้งานที่อื่น อุปกรณ์ใดๆ ที่กําหนดค่าไว้ก่อนหน้านี้ให้ใช้การแยกข้อมูลประจําตัวของเครื่องที่ไม่ได้เชื่อมต่อกับตัวควบคุมโดเมน Windows Server 2025 จะประสบปัญหานี้และจะต้องปิดใช้งานฟีเจอร์นี้

วิธีแก้ไขปัญหาชั่วคราว

สิ่งสําคัญ: ส่วนนี้มีข้อมูลเกี่ยวกับการปรับเปลี่ยนรีจิสทรี ก่อนที่คุณจะปรับเปลี่ยนรีจิสทรี ให้สํารองข้อมูลไว้และตรวจสอบให้แน่ใจว่าคุณทราบวิธีการคืนค่าหากเกิดปัญหา สําหรับข้อมูลเพิ่มเติม ให้ดู วิธีการสํารองข้อมูลและคืนค่ารีจิสทรีใน Windows

เมื่อต้องการแก้ไขปัญหานี้ ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องโดยใช้วิธีการจัดการเดียวกันกับที่ใช้ในการเปิดใช้งาน เลือกตัวเลือกที่เกี่ยวข้องด้านล่าง:

  1. ถ้าการแยกข้อมูลประจําตัวของเครื่องถูกเปิดใช้งานโดยนโยบาย Intune ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องด้วย Intune

  2. หากนโยบายกลุ่มเปิดใช้งานการแยกข้อมูลประจําตัวของเครื่อง ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องด้วยนโยบายกลุ่ม

  3. ถ้าเปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องโดยตรงในรีจิสทรี ให้ใช้ขั้นตอนเหล่านี้เพื่อปิดใช้งาน:

    • บนอุปกรณ์ Windows 11 เวอร์ชัน 24H2 หรือ 25H2 ให้ค้นหาเส้นทางรีจิสทรีต่อไปนี้:

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • สําหรับรีจิสทรีคีย์เหล่านี้ ถ้าค่า of MachineIdentityIsolation ถูกตั้งค่าเป็น 2ให้เปลี่ยนเป็น:

      MachineIdentityIsolation = 0
      

หลังจากที่คุณปิดใช้งาน Machine Identity Isolation ให้เริ่มการทํางานของอุปกรณ์ใหม่

แล้วรีเซ็ตช่องสัญญาณที่ปลอดภัยโดยใช้คําสั่งต่อไปนี้:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

การแก้ปัญหา

Microsoft วางแผนที่จะแก้ไขปัญหานี้ในการอัปเดต Windows ในอนาคตโดยป้องกันการบังคับใช้การแยกข้อมูลประจําตัวของเครื่องชั่วคราวในขณะที่มีการปรับปรุงฟีเจอร์

อุปกรณ์ USB Audio Class 1.0 ที่มีรหัสข้อผิดพลาด 10 หรือไม่มีเอาต์พุต

อาการ

หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ในวันที่ 8 กันยายน 2026 อุปกรณ์ USB Audio Class 1.0 บางตัวอาจไม่สามารถเริ่มต้นหรือส่งเสียงได้ อุปกรณ์ที่ได้รับผลกระทบอาจพบอาการต่อไปนี้อย่างน้อยหนึ่งอย่าง:

  • อุปกรณ์แสดงข้อผิดพลาดในตัวจัดการอุปกรณ์: "อุปกรณ์นี้ไม่สามารถเริ่มทํางาน (รหัส 10)"
  • ไม่มีสัญญาณเสียงออก
  • ตัวควบคุมระดับเสียงไม่ตอบสนองหรือยังคงเป็นศูนย์
  • การตั้งค่าเสียงไม่ตอบสนอง หรือไม่พร้อมใช้งาน

ปัญหานี้จํากัดเฉพาะอุปกรณ์ USB Audio Class 1.0

การแก้ปัญหา

Microsoft กําลังทํางานเพื่อหาวิธีในการแก้ปัญหา และจะปรับปรุงเอกสารนี้เมื่อมีข้อมูลเพิ่มเติม

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ

การปรับใช้

หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจป้องกันไม่ให้อุปกรณ์เริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด

หมายเหตุ

ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต

เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ด้วยตนเอง ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดต out-of-band นี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
พร้อมใช้งาน การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต Out-of-band KB5129194

สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5125104) - เวอร์ชัน 28000.2950

คําอธิบายการอัปเดตรายเดือนของ Windows

คําอธิบายของคําศัพท์มาตรฐานที่ใช้สําหรับการอัปเดตซอฟต์แวร์ของ Microsoft

สถานภาพการเผยแพร่ Windows