14 กันยายน 2026—KB5129195 (ระบบปฏิบัติการรุ่น 26200.9457 และ 26100.9457) Out-of-band

นำไปใช้กับ
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

การอัปเดต out-of-band (OOB) สําหรับ Windows 11 เวอร์ชัน 25H2 และ Windows 11 เวอร์ชัน 24H2 (KB5129195) เป็นการอัปเดตแบบสะสม ซึ่งรวมถึงการอัปเดตจากรุ่นก่อนหน้า ควบคู่ไปกับการปรับปรุงความปลอดภัยและที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในการเผยแพร่นี้

การปรับปรุง

การอัปเดต OOB นี้มีการปรับปรุงต่อไปนี้:

  • [ความปลอดภัย] การอัปเดตนี้รวมถึงการป้องกันที่ระบุไว้ใน CVE-2026-62721 ซึ่งหมายถึงช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Windows User-Mode Power Service (UMPS)

  • [บริการเดสก์ท็อประยะไกล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบริการเดสก์ท็อประยะไกล (RDS) หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows (KB5122880) เดือนกันยายน 2026 ในสภาพแวดล้อมที่ได้รับผลกระทบ RDS อาจไม่เสถียร ทําให้การเชื่อมต่อ RDP และการลงชื่อเข้าใช้ล้มเหลว หรือเซิร์ฟเวอร์ไม่ตอบสนองระหว่างการกําหนดค่าเดสก์ท็อประยะไกล เครื่องมือที่เกี่ยวข้อง รวมถึง Microsoft Management Console (MMC), ตัววินิจฉัยการให้สิทธิ์การใช้งาน RDS, File Explorer และหน้า Windows Update อาจหยุดการตอบสนอง

  • [Hyper-V (ปัญหาที่ทราบ)] แก้ไขแล้ว: บางแอปพลิเคชันที่ใช้เครื่องเสมือนที่จัดการโดย HCS ประสบปัญหาเมื่อแชร์โฟลเดอร์โฮสต์กับ Linux VM โดยใช้ Plan9 โฟลเดอร์ที่แชร์จากโฮสต์ Windows โดยใช้ Plan9 ไม่ปรากฏหรือไม่สามารถเข้าถึงได้ในสภาพแวดล้อม guest

  • [โหมดเสียง 8 แชนเนลหรือ 3 มิติ] แก้ไขแล้ว: อุปกรณ์ USB Audio Class 1.0 บางอุปกรณ์ที่ทํางานตามที่คาดไว้ในการกําหนดค่าสเตอริโอมาตรฐานล้มเหลวเมื่อใช้ฟีเจอร์เสียงแบบหลายช่องเสียง รวมถึงโหมดเสียง 8 ช่องเสียง หรือ 3 มิติ (หมายเหตุ: มีอาการเสียงอื่นๆ ที่ไม่ได้รับการแก้ไขในการอัปเดต OOB นี้ โปรดดูหัวข้อ "ปัญหาที่ทราบในการอัปเดตนี้" สําหรับข้อมูลเพิ่มเติม)

การอัปเดตคอมโพเนนต์

Windows 11 การอัปเดตสแตกการบริการ (KB5124007) - 22621.9441

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดูการลดความซับซ้อนในการปรับใช้งานภายในองค์กรของการอัปเดตสแตกการบริการ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อุปกรณ์ที่เข้าร่วมโดเมนอาจสูญเสียความสัมพันธ์ที่เชื่อถือได้อย่างปลอดภัยกับโดเมน

อาการ

หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows (KB5124008) ของวันที่ 8 กันยายน 2026 หรือการอัปเดตที่ใหม่กว่า บัญชีเครื่องที่มีการป้องกันด้วย Credential Guard บางบัญชีอาจสูญเสียช่องทางที่ปลอดภัยที่มีโดเมน Active Directory ในองค์กร (AD) ผู้ใช้อาจไม่สามารถลงชื่อเข้าใช้แบบโต้ตอบด้วยข้อมูลประจําตัวโดเมนที่ถูกต้องได้ และอาจได้รับข้อความที่ระบุว่าความสัมพันธ์ด้านความเชื่อถือระหว่างอุปกรณ์และโดเมนล้มเหลว การลงชื่อเข้าใช้แบบออฟไลน์โดยใช้ข้อมูลประจําตัวที่แคชไว้ก่อนหน้านี้อาจยังคงใช้งานได้ การจําลองแบบ AD และบริการ AD บนตัวควบคุมโดเมนจะไม่ได้รับผลกระทบ

ปัญหานี้เกิดขึ้นเนื่องจากการอัปเดต KB5124008 และใหม่กว่าเปิดใช้งานฟีเจอร์การแยกข้อมูลประจําตัวของเครื่อง แม้ว่าการอัปเดตจะไม่เปิดใช้งานการบังคับใช้การแยกข้อมูลประจําตัวของเครื่องโดยตรง แต่ก็ทําให้ Windows เริ่มเคารพการตั้งค่าที่มีอยู่หรือที่เตรียมไว้โดยนโยบายที่เปิดใช้งานการบังคับใช้การแยกข้อมูลประจําตัวของเครื่อง อย่างไรก็ตาม ฟีเจอร์นี้ได้รับการสนับสนุนเฉพาะสภาพแวดล้อมที่เชื่อมต่อกับตัวควบคุมโดเมนที่ทํางานที่ระดับการทํางานของโดเมน Windows Server 2025 (DFL) ขึ้นไปเท่านั้น ฟีเจอร์ควรถูกปิดใช้งานที่อื่น อุปกรณ์ใดๆ ที่กําหนดค่าไว้ก่อนหน้านี้ให้ใช้การแยกข้อมูลประจําตัวของเครื่องที่ไม่ได้เชื่อมต่อกับตัวควบคุมโดเมน Windows Server 2025 จะประสบปัญหานี้และจะต้องปิดใช้งานฟีเจอร์นี้

วิธีแก้ไขปัญหาชั่วคราว

สิ่งสําคัญ: ส่วนนี้มีข้อมูลเกี่ยวกับการปรับเปลี่ยนรีจิสทรี ก่อนที่คุณจะปรับเปลี่ยนรีจิสทรี ให้สํารองข้อมูลไว้และตรวจสอบให้แน่ใจว่าคุณทราบวิธีการคืนค่าหากเกิดปัญหา สําหรับข้อมูลเพิ่มเติม ให้ดู วิธีการสํารองข้อมูลและคืนค่ารีจิสทรีใน Windows

เมื่อต้องการแก้ไขปัญหานี้ ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องโดยใช้วิธีการจัดการเดียวกันกับที่ใช้ในการเปิดใช้งาน เลือกตัวเลือกที่เกี่ยวข้องด้านล่าง:

  1. ถ้าการแยกข้อมูลประจําตัวของเครื่องถูกเปิดใช้งานโดยนโยบาย Intune ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องด้วย Intune

  2. หากนโยบายกลุ่มเปิดใช้งานการแยกข้อมูลประจําตัวของเครื่อง ให้ปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องด้วยนโยบายกลุ่ม

  3. ถ้าเปิดใช้งานการแยกข้อมูลประจําตัวของเครื่องโดยตรงในรีจิสทรี ให้ใช้ขั้นตอนเหล่านี้เพื่อปิดใช้งาน:

    • บนอุปกรณ์ Windows 11 เวอร์ชัน 24H2 หรือ 25H2 ให้ค้นหาเส้นทางรีจิสทรีต่อไปนี้:

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • สําหรับรีจิสทรีคีย์เหล่านี้ ถ้าค่า of MachineIdentityIsolation ถูกตั้งค่าเป็น 2ให้เปลี่ยนเป็น:

      MachineIdentityIsolation = 0
      

หลังจากที่คุณปิดใช้งาน Machine Identity Isolation ให้เริ่มการทํางานของอุปกรณ์ใหม่

แล้วรีเซ็ตช่องสัญญาณที่ปลอดภัยโดยใช้คําสั่งต่อไปนี้:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

การแก้ปัญหา

Microsoft วางแผนที่จะแก้ไขปัญหานี้ในการอัปเดต Windows ในอนาคตโดยป้องกันการบังคับใช้การแยกข้อมูลประจําตัวของเครื่องชั่วคราวในขณะที่มีการปรับปรุงฟีเจอร์

อุปกรณ์ USB Audio Class 1.0 ที่มีรหัสข้อผิดพลาด 10 หรือไม่มีเอาต์พุต

อาการ

หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ในวันที่ 8 กันยายน 2026 อุปกรณ์ USB Audio Class 1.0 บางตัวอาจไม่สามารถเริ่มต้นหรือส่งเสียงได้ อุปกรณ์ที่ได้รับผลกระทบอาจพบอาการต่อไปนี้อย่างน้อยหนึ่งอย่าง:

  • อุปกรณ์แสดงข้อผิดพลาดในตัวจัดการอุปกรณ์: "อุปกรณ์นี้ไม่สามารถเริ่มทํางาน (รหัส 10)"
  • ไม่มีสัญญาณเสียงออก
  • ตัวควบคุมระดับเสียงไม่ตอบสนองหรือยังคงเป็นศูนย์
  • การตั้งค่าเสียงไม่ตอบสนอง หรือไม่พร้อมใช้งาน

ปัญหานี้จํากัดเฉพาะอุปกรณ์ USB Audio Class 1.0

การแก้ปัญหา

Microsoft กําลังทํางานเพื่อหาวิธีในการแก้ปัญหา และจะปรับปรุงเอกสารนี้เมื่อมีข้อมูลเพิ่มเติม

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
พร้อมใช้งาน การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม KB5129195

สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU KB5124007 - เวอร์ชัน 22621.9441