การอัปเดตพิเศษสําหรับ Windows 11 เวอร์ชัน 26H1 (KB5129194) นี้มีการแก้ไขและการปรับปรุงล่าสุด ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในการเผยแพร่นี้
การปรับปรุง
การอัปเดต out-of-band นี้มีการปรับปรุงต่อไปนี้:
[ความปลอดภัย] การอัปเดตนี้รวมถึงการป้องกันที่ระบุไว้ใน CVE-2026-62721 ซึ่งหมายถึงช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Windows User-Mode Power Service (UMPS)
[ความปลอดภัย] การอัปเดตนี้รวมถึงการป้องกันที่บันทึกไว้ใน CVE-2026-85921 ซึ่งหมายถึงช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นในโหมดเคอร์เนลที่ปลอดภัยของ Windows
[บริการเดสก์ท็อประยะไกล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการเดสก์ท็อประยะไกล (RDS) หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows (KB5124012) เดือนกันยายน 2026 ในสภาพแวดล้อมที่ได้รับผลกระทบ RDS อาจไม่เสถียร ทําให้การเชื่อมต่อ RDP และการลงชื่อเข้าใช้ล้มเหลว หรือเซิร์ฟเวอร์ไม่ตอบสนองระหว่างการกําหนดค่าเดสก์ท็อประยะไกล เครื่องมือที่เกี่ยวข้อง รวมถึง Microsoft Management Console (MMC), ตัววินิจฉัยการให้สิทธิ์การใช้งาน RDS, File Explorer และหน้า Windows Update อาจหยุดการตอบสนอง
[Hyper-V (ปัญหาที่ทราบ)] แก้ไขแล้ว: บางแอปพลิเคชันที่ใช้เครื่องเสมือนที่จัดการโดย HCS ประสบปัญหาเมื่อแชร์โฟลเดอร์โฮสต์กับ Linux VM โดยใช้ Plan9 โฟลเดอร์ที่แชร์จากโฮสต์ Windows โดยใช้ Plan9 ไม่ปรากฏหรือไม่สามารถเข้าถึงได้ในสภาพแวดล้อม guest
[โหมดเสียง 8 แชนเนลหรือ 3 มิติ] แก้ไขแล้ว: อุปกรณ์ USB Audio Class 1.0 บางอุปกรณ์ที่ทํางานตามที่คาดไว้ในการกําหนดค่าสเตอริโอมาตรฐานล้มเหลวเมื่อใช้ฟีเจอร์เสียงแบบหลายช่องเสียง รวมถึงโหมดเสียง 8 ช่องเสียง หรือ 3 มิติ (หมายเหตุ: มีอาการเสียงอื่นๆ ที่ไม่ได้รับการแก้ไขในการอัปเดต OOB นี้ โปรดดูหัวข้อ "ปัญหาที่ทราบในการอัปเดตนี้" สําหรับข้อมูลเพิ่มเติม)
หากคุณได้ติดตั้งการอัปเดตก่อนหน้าแล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพ็คเกจนี้เท่านั้น
การอัปเดตคอมโพเนนต์
คอมโพเนนต์ AI
การเผยแพร่นี้อัปเดตคอมโพเนนต์ AI ต่อไปนี้เป็นเวอร์ชัน 1.2608.951.0: การค้นหารูปภาพ การแยกเนื้อหา การวิเคราะห์ความหมาย และโมเดลการตั้งค่า
เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดู ข้อมูลการเผยแพร่สําหรับคอมโพเนนต์ AI
การอัปเดตสแตกการบริการ
มี KB5125104 (รุ่น 28000.2950) ซึ่งช่วยปรับปรุงความน่าเชื่อถือของกระบวนการติดตั้ง Windows Updateปัญหาที่ทราบแล้วในการอัปเดตนี้
อุปกรณ์ที่เข้าร่วมโดเมนอาจสูญเสียความสัมพันธ์ที่เชื่อถือได้อย่างปลอดภัยกับโดเมน
อาการ
หลังจากติดตั้ง KB5124012 การอัปเดตความปลอดภัยของ Windows วันที่ 8 กันยายน 2026 หรือการอัปเดตที่ใหม่กว่า บัญชีเครื่องที่ได้รับการป้องกันด้วย Credential Guard บางบัญชีอาจสูญเสียช่องทางที่ปลอดภัยที่มีโดเมน Active Directory ในองค์กร (AD) ผู้ใช้อาจไม่สามารถลงชื่อเข้าใช้แบบโต้ตอบด้วยข้อมูลประจําตัวโดเมนที่ถูกต้องได้ และอาจได้รับข้อความที่ระบุว่าความสัมพันธ์ด้านความเชื่อถือระหว่างอุปกรณ์และโดเมนล้มเหลว การลงชื่อเข้าใช้แบบออฟไลน์โดยใช้ข้อมูลประจําตัวที่แคชไว้ก่อนหน้านี้อาจยังคงใช้งานได้ การจําลองแบบ AD และบริการ AD บนตัวควบคุมโดเมนจะไม่ได้รับผลกระทบ
ปัญหานี้เกิดขึ้นเนื่องจากการอัปเดต KB5124012 และใหม่กว่าเปิดใช้งานฟีเจอร์การแยกข้อมูลประจําตัวของเครื่อง แม้ว่าการอัปเดตจะไม่เปิดใช้งานการบังคับใช้การแยกข้อมูลประจําตัวของเครื่องโดยตรง แต่ก็ทําให้ Windows เริ่มเคารพการตั้งค่าที่มีอยู่หรือที่เตรียมไว้โดยนโยบายที่เปิดใช้งานการบังคับใช้การแยกข้อมูลประจําตัวของเครื่อง อย่างไรก็ตาม ฟีเจอร์นี้ได้รับการสนับสนุนเฉพาะสภาพแวดล้อมที่เชื่อมต่อกับตัวควบคุมโดเมนที่ทํางานที่ระดับการทํางานของโดเมน Windows Server 2025 (DFL) ขึ้นไปเท่านั้น ฟีเจอร์ควรถูกปิดใช้งานที่อื่น อุปกรณ์ใดๆ ที่กําหนดค่าไว้ก่อนหน้านี้ให้ใช้การแยกข้อมูลประจําตัวของเครื่องที่ไม่ได้เชื่อมต่อกับตัวควบคุมโดเมน Windows Server 2025 จะประสบปัญหานี้และจะต้องปิดใช้งานฟีเจอร์นี้
วิธีแก้ไขปัญหาชั่วคราว
สิ่งสําคัญ: ส่วนนี้มีข้อมูลเกี่ยวกับการปรับเปลี่ยนรีจิสทรี ก่อนที่คุณจะปรับเปลี่ยนรีจิสทรี ให้สํารองข้อมูลไว้และตรวจสอบให้แน่ใจว่าคุณทราบวิธีการคืนค่าหากเกิดปัญหา สําหรับข้อมูลเพิ่มเติม ให้ดู วิธีการสํารองข้อมูลและคืนค่ารีจิสทรีใน Windows
เมื่อต้องการแก้ไขปัญหานี้ ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องโดยใช้วิธีการจัดการเดียวกันกับที่ใช้ในการเปิดใช้งาน เลือกตัวเลือกที่เกี่ยวข้องด้านล่าง:
ถ้าการแยกข้อมูลประจําตัวของเครื่องถูกเปิดใช้งานโดยนโยบาย Intune ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องด้วย Intune
หากนโยบายกลุ่มเปิดใช้งานการแยกข้อมูลประจําตัวของเครื่อง ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องด้วยนโยบายกลุ่ม
ถ้าเปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องโดยตรงในรีจิสทรี ให้ใช้ขั้นตอนเหล่านี้เพื่อปิดใช้งาน:
บนอุปกรณ์ Windows 11 เวอร์ชัน 24H2 หรือ 25H2 ให้ค้นหาเส้นทางรีจิสทรีต่อไปนี้:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolationสําหรับรีจิสทรีคีย์เหล่านี้ ถ้าค่า of
MachineIdentityIsolationถูกตั้งค่าเป็น2ให้เปลี่ยนเป็น:MachineIdentityIsolation = 0
หลังจากที่คุณปิดใช้งาน Machine Identity Isolation ให้เริ่มการทํางานของอุปกรณ์ใหม่
แล้วรีเซ็ตช่องสัญญาณที่ปลอดภัยโดยใช้คําสั่งต่อไปนี้:
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
การแก้ปัญหา
Microsoft วางแผนที่จะแก้ไขปัญหานี้ในการอัปเดต Windows ในอนาคตโดยป้องกันการบังคับใช้การแยกข้อมูลประจําตัวของเครื่องชั่วคราวในขณะที่มีการปรับปรุงฟีเจอร์
อุปกรณ์ USB Audio Class 1.0 ที่มีรหัสข้อผิดพลาด 10 หรือไม่มีเอาต์พุต
อาการ
หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ในวันที่ 8 กันยายน 2026 อุปกรณ์ USB Audio Class 1.0 บางตัวอาจไม่สามารถเริ่มต้นหรือส่งเสียงได้ อุปกรณ์ที่ได้รับผลกระทบอาจพบอาการต่อไปนี้อย่างน้อยหนึ่งอย่าง:
- อุปกรณ์แสดงข้อผิดพลาดในตัวจัดการอุปกรณ์: "อุปกรณ์นี้ไม่สามารถเริ่มทํางาน (รหัส 10)"
- ไม่มีสัญญาณเสียงออก
- ตัวควบคุมระดับเสียงไม่ตอบสนองหรือยังคงเป็นศูนย์
- การตั้งค่าเสียงไม่ตอบสนอง หรือไม่พร้อมใช้งาน
ปัญหานี้จํากัดเฉพาะอุปกรณ์ USB Audio Class 1.0
การแก้ปัญหา
Microsoft กําลังทํางานเพื่อหาวิธีในการแก้ปัญหา และจะปรับปรุงเอกสารนี้เมื่อมีข้อมูลเพิ่มเติม
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ
การปรับใช้
หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจป้องกันไม่ให้อุปกรณ์เริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด
หมายเหตุ
ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต
เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:
- ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
- คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ด้วยตนเอง ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต
สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดต out-of-band นี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต Out-of-band KB5129194
สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5125104) - เวอร์ชัน 28000.2950
หัวข้อที่เกี่ยวข้อง
คําอธิบายการอัปเดตรายเดือนของ Windows
คําอธิบายของคําศัพท์มาตรฐานที่ใช้สําหรับการอัปเดตซอฟต์แวร์ของ Microsoft