นำไปใช้กับ
Windows Server 2025

วันที่เผยแพร่ต้นฉบับ: วันที่ 9 กันยายน 2568

KB ID: 5067349

บทสรุป

ในยุคปัจจุบันนี้การพัฒนาภูมิทัศน์ดิจิทัลอย่างรวดเร็ว การรักษาความสอดคล้องและการรักษาความปลอดภัยทั่วทั้งองค์กรเป็นสิ่งสําคัญยิ่ง ในฐานะที่เป็นส่วนหนึ่งของข้อผูกมัดนี้ เรากําลังทําการเปลี่ยนแปลงที่สําคัญบางอย่างกับ Windows Server Update Services (WSUS) เริ่มต้นด้วยการอัปเดตความปลอดภัยเดือนกันยายน 2025 WSUS ที่ทํางานบน Windows Server 2025 จะลบการขึ้นต่อกันของรหัสเก่าที่ไม่ได้รับการสนับสนุนอีกต่อไป ซึ่งหมายความว่าระบบปฏิบัติการ Windows (OS) ที่สิ้นสุดวงจรการใช้งานจะไม่มีสิทธิ์รับการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) อีกต่อไป เว้นแต่คุณจะดําเนินการเพิ่มเติม

การเปลี่ยนแปลงนี้ส่งผลกระทบต่อระบบปฏิบัติการของคุณหรือไม่  

การเปลี่ยนแปลงการเพิ่มความมั่นคงนี้มีผลเฉพาะกับระบบปฏิบัติการที่สิ้นสุดการสนับสนุนแล้ว (EOS) เท่านั้น ซึ่งจะไม่ส่งผลกระทบต่อผลิตภัณฑ์ในตลาด Windows 10 และ Windows รุ่นที่ใหม่กว่าจะไม่ได้รับผลกระทบ

โดยเฉพาะอย่างยิ่ง การเปลี่ยนแปลงนี้จะขัดขวางการอัปเดตจุดสิ้นสุดของ Windows ที่ใช้งาน Windows Server 2012 และ Windows Server 2012 R2 และเฉพาะอุปกรณ์ที่ใช้การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) เท่านั้น วันที่สิ้นสุดที่ขยายเวลาสําหรับเวอร์ชันเหล่านี้คือ 10 ตุลาคม 2023 และ ESU อาจพร้อมใช้งานจนถึงปี 2026

ดู เครื่องมือค้นหานโยบายวงจรการใช้งานของ Microsoft และ คําถามที่ถามบ่อยเกี่ยวกับวงจรการใช้งาน - Windows สําหรับเวอร์ชัน Windows ของคุณ 

การเปลี่ยนแปลงนี้มีผลกระทบอย่างไร  

เช่นเดียวกับการเปลี่ยนแปลงการรักษาความปลอดภัยที่แข็งตัวทั้งหมด การเปลี่ยนแปลงนี้ไม่ได้ทําขึ้นเล็กน้อย การลบไบนารีบางรายการออกจาก WSUS จะช่วยรับรองความสมบูรณ์และการรักษาความปลอดภัยของซัพพลายเชนซอฟต์แวร์ของเรา สิ่งนี้ใช้กับการพึ่งอาศัยส่วนประกอบที่ไม่เป็นไปตามมาตรฐานการปฏิบัติตามและความปลอดภัยของเราอีกต่อไป ไบนารีเหล่านี้รวมถึง DLLs และ EXEs ที่ WSUS ใช้ในการอัปเดตบริการ SelfUpdate ใน Windows Update (WU) บนอุปกรณ์

ประโยชน์ด้านความปลอดภัยของการลบไบนารีเหล่านี้ออกจาก Windows Server 2025 จะมาพร้อมกับการเปลี่ยนแปลงที่อาจเกิดขึ้นสําหรับคุณ หากคุณกําลังใช้การอัปเดต ESU สําหรับ Windows Server 2012

สิ่งสําคัญ: ถ้า WSUS เป็นส่วนหนึ่งของการปรับใช้แบบลําดับชั้น (เช่น เซิร์ฟเวอร์ปลายน้ําที่เชื่อมต่อและเซิร์ฟเวอร์ต้นน้ํา) จะไม่มีผลกระทบกับสภาพแวดล้อมของคุณ การซิงโครไนส์และอัพเดตการกระจายจะยังคงทํางานตามที่คาดไว้

ขั้นตอนต่อไปในระยะสั้นและระยะยาว

คุณยังคงต้องอัปเดตอุปกรณ์ที่ใช้ระบบปฏิบัติการ Windows ที่ได้รับผลกระทบใดๆ หรือไม่ พิจารณาขั้นตอนชั่วคราวต่อไปนี้เพื่อคืนค่าบริการสําหรับการอัปเดต ESU ใน Windows Server 2012:

  1. เลือก WSUS เวอร์ชันที่รองรับรุ่นเก่ากว่า ตัวอย่างเช่น Windows Server 2025 ในการปรับปรุงความปลอดภัยเดือนสิงหาคม 2025 หรือก่อนหน้า หรือ Windows Server 2022

  2. ค้นหาโฟลเดอร์ "SelfUpdate" บน WSUS เวอร์ชันนี้ที่ %systemdrive%\Program Files\Update Services

  3. คัดลอกโฟลเดอร์ "SelfUpdate" และเนื้อหาจาก WSUS เวอร์ชันที่เก่ากว่าที่เลือก

  4. วางไว้ใต้เส้นทางการติดตั้ง WSUS บน Windows Server 2025 ที่อัปเดตด้วยการอัปเดตความปลอดภัยที่เผยแพร่ในหรือหลังเดือนกันยายน 2025

  5. เพิ่มโฟลเดอร์นี้เป็นไดเรกทอรีเสมือนภายใต้เว็บไซต์ WSUS ใน Internet Information Services (IIS)

 หลังจากเสร็จสิ้นขั้นตอนเหล่านี้ บริการจะดําเนินการต่อ เพื่อให้ปลอดภัยในระยะยาว เราขอแนะนําให้อัปเกรดเวอร์ชันระบบปฏิบัติการดั้งเดิมและอัปเกรดเป็น Windows Server 2025  ​​​​​​​

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ