13 กรกฎาคม 2025—KB5064489 (บิลด์ระบบปฏิบัติการ 26100.4656) Out-of-band

นำไปใช้กับ
Windows Server 2025, all editions

หมายเหตุ

  • การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
  • สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
  • คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server

เมื่อต้องการเรียนรู้เกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูหน้าบนชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows Server 2025

ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด

เปลี่ยนล็อก
เปลี่ยนวันที่ เปลี่ยนคําอธิบาย
วันที่ 3 มิถุนายน 2026 แก้ไขสตริงการปรับปรุง x64 .msu บนแท็บ แค็ตตาล็อก สําหรับ KB5064489 (การปรับปรุงนี้)

การปรับปรุง

การอัปเดตแบบไม่มีแบนด์ (OOB) นี้รวมถึงการปรับปรุงคุณภาพ การอัปเดตนี้เป็นการอัปเดตแบบสะสมและรวมถึงการแก้ไขและการปรับปรุงความปลอดภัยจากวันที่ 8 กรกฎาคม 2025 การอัปเดตความปลอดภัย (KB5062553) นอกเหนือจากรายการต่อไปนี้:

  • [การแก้ไขสําหรับเครื่องเสมือน Azure ที่มีการปิดใช้งาน Trusted Launch] การอัปเดตนี้แก้ไขปัญหาที่ป้องกันไม่ให้เครื่องเสมือน (VM) บางเครื่องเริ่มทํางานเมื่อเปิดใช้งาน Virtualization-Based Security (VBS) โดยจะส่งผลต่อ VM ที่ใช้เวอร์ชัน 8.0 (เวอร์ชันที่ไม่ใช่เวอร์ชันเริ่มต้น) ที่โฮสต์เสนอ VBS ใน Azure สิ่งนี้ใช้กับเครื่องเสมือน General Enterprise (GE) มาตรฐาน (ไม่ใช่ที่เชื่อถือได้) ที่ทํางานบน VM SKU รุ่นเก่า ปัญหาเกิดจากปัญหาการเตรียมใช้งานเคอร์เนลที่ปลอดภัย

Windows 11 การอัปเดตสแตกบริการ (KB5063666)- 26100.4651

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น

ปัญหาที่ทราบแล้วในการอัปเดตนี้

การจําลองแบบ Active Directory

อาการ

ตัวควบคุมโดเมน Active Directory (DC) ที่ทํางานบน Windows Server 2025 และยังเรียกใช้บทบาท Schema master Flexible Single Master Operation (FSMO) จะอนุญาตให้มีรายการที่ซ้ํากันในแอตทริบิวต์ของวัตถุ Schema แอตทริบิวต์ที่ได้รับผลกระทบโดยทั่วไปได้แก่ auxiliaryClass possSuperiors,, mayContain พร้อมค่า เช่น msExchBaseClass, msExchContainerและmsExchVirtualDirectoryFlags

เมื่อเกิดเหตุการณ์นี้ การจำลอง Active Directory จะล้มเหลวเนื่องจากข้อผิดพลาดความไม่ตรงกันของ Schema เช่น ข้อผิดพลาด 8418: การดำเนินการจำลองล้มเหลวเนื่องจากความไม่ตรงกันของ Schema ระหว่างเซิร์ฟเวอร์ที่เกี่ยวข้อง

คุณสามารถพบปัญหานี้ได้เมื่อเรียกใช้ขั้นตอน forestprep ของการตั้งค่า Exchange Server และบทบาทเครื่องเก็บ Schema หลักสำหรับ Active Directory กำลังทำงานบน Windows Server 2025 ซึ่งจะแบ่งการจำลองแบบในสภาพแวดล้อม Active Directory ขององค์กรทั้งหมด เนื่องจาก Schema ในตัวควบคุมโดเมนจะไม่สอดคล้องกัน

หมายเหตุ

ดูเหมือนว่าปัญหานี้จะมีมาตั้งแต่ Windows Server 2025 เปิดตัวครั้งแรก แต่การอัปเดตสะสมล่าสุดของ Exchange Server (สำหรับ Exchange Server SE) ได้เผยให้เห็นถึงปัญหาดังกล่าว

วิธีแก้ไขปัญหา

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5068861

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
ไม่รวม ดูตัวเลือกอื่นๆ

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5064489

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ KB5063666 SSU - เวอร์ชัน 26100.4651