12 สิงหาคม 2025—ฮอตแพตช์ KB5064010 (บิลด์ระบบปฏิบัติการ 26100.4851)
นำไปใช้กับ
วันที่วางจำหน่าย:
12/8/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 26100.4851
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows สิ่งสำคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่ถูกตั้งค่าให้หมดอายุเริ่มต้นตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows 11 เวอร์ชัน 24H2
รับข้อมูลอยู่เสมอ! ทําตาม @WindowsUpdate สําหรับการอัปเดตล่าสุดจากแดชบอร์ดสถานภาพการเผยแพร่ Windows
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยมีการปรับปรุงคุณภาพ สรุปต่อไปนี้สรุปปัญหาหลักๆ ที่แก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้ง
-
การอัปเดตนี้ทําการปรับปรุงความปลอดภัยเบ็ดเตล็ดกับฟังก์ชันการทํางานของระบบปฏิบัติการภายใน ไม่มีปัญหาเพิ่มเติมที่แสดงไว้ในรุ่นนี้
หากคุณติดตั้งการอัปเดตก่อนหน้านี้ อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่มีอยู่ในแพคเกจนี้เท่านั้น
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดต Hotpatch สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update การติดตั้ง SSU ล่าสุดกับการอัปเดตนี้
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
ช่องทางการเผยแพร่ |
ว่าง |
ขั้นตอนต่อไป |
|
Windows Update |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
แค็ตตาล็อก |
|
ดูตัวเลือกอื่นๆ |
|
บริการการอัปเดตเซิร์ฟเวอร์ |
|
ดูตัวเลือกอื่นๆ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5064010
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5065381) - เวอร์ชัน 26100.4933
หมายเหตุ: ขณะนี้ Hotpatching พร้อมใช้งานสําหรับอุปกรณ์ Windows 11 เวอร์ชัน 24H2 (Arm64) แล้ว เมื่อต้องการเริ่มต้นใช้งาน ให้ตรวจสอบข้อกําหนดเบื้องต้น ปิดใช้งาน Compiled Hybrid PE (CHPE) และลงทะเบียนอุปกรณ์ในนโยบายการอัปเดตคุณภาพด้วยการเปิดใช้งาน hotpatching สําหรับข้อมูลเพิ่มเติม ให้ดูที่ ข้อกําหนดเบื้องต้น
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยมีการปรับปรุงคุณภาพ สรุปต่อไปนี้สรุปปัญหาหลักๆ ที่แก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้ง
-
การอัปเดตนี้ทําการปรับปรุงความปลอดภัยเบ็ดเตล็ดกับฟังก์ชันการทํางานของระบบปฏิบัติการภายใน ไม่มีปัญหาเพิ่มเติมที่แสดงไว้ในรุ่นนี้
หากคุณติดตั้งการอัปเดตก่อนหน้านี้ อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่มีอยู่ในแพคเกจนี้เท่านั้น
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดต Hotpatch สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update การติดตั้ง SSU ล่าสุดกับการอัปเดตนี้
ตรวจสอบให้แน่ใจว่าอุปกรณ์ของคุณตรงตามข้อกําหนดต่อไปนี้เพื่อใช้การอัปเดต Hotpatch:
-
Windows 11 Enterprise เวอร์ชัน 24H2 (รุ่น 26100.4929 หรือใหม่กว่า) ที่มีการอัปเดตพื้นฐานปัจจุบันติดตั้งอยู่
-
Microsoft Intune ด้วยนโยบายการอัปเดตคุณภาพที่เปิดใช้งาน Hotpatch ของ Windows (ดูที่ "ลงทะเบียนอุปกรณ์ Arm64 เพื่อรับการอัปเดต Hotpatch")
-
สิทธิการใช้งานที่มีสิทธิ์: Windows 11 Enterprise E3 หรือ E5, Microsoft 365 F3, Windows 11 Education A3 หรือ A5, Microsoft 365 Business Premium หรือ Windows 365 Enterprise
-
เปิดใช้งานการรักษาความปลอดภัยบนการจําลองเสมือน (VBS) แล้ว
สําหรับข้อมูลเพิ่มเติม ให้ดูที่ ข้อกําหนดเบื้องต้นของ Hotpatch
การตั้งค่าครั้งเดียว: ปิดใช้งาน CHPE เพื่อเปิดใช้งาน Hotpatch บน Arm64
เมื่อต้องการเปิดใช้งาน Hotpatching บนอุปกรณ์ Arm64 คุณต้องปิดใช้งาน CHPE ด้วย CHPE เป็นเลเยอร์ความเข้ากันได้ที่เข้ากันไม่ได้กับการอัปเดต Hotpatch
-
ใช้นโยบาย DisableCHPE ใช้การตั้งค่าผู้ให้บริการการกําหนดค่า (CSP) ต่อไปนี้ผ่าน Microsoft Intune หรือนโยบายกลุ่ม จากนั้นเริ่มระบบของอุปกรณ์ใหม่หนึ่งครั้ง เรียนรู้เพิ่มเติมที่ CSP นโยบายระบบ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
ใช้รีจิสทรีคีย์ คุณยังสามารถตั้งค่ารีจิสทรีคีย์ต่อไปนี้เป็น 1 แล้วรีสตาร์ตอุปกรณ์หนึ่งครั้งHKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
ตอนนี้อุปกรณ์ Arm64 ของคุณพร้อมแล้ว! ดูข้อมูลเพิ่มเติมได้ที่ DisableCHPE
ลงทะเบียนอุปกรณ์ Arm64 เพื่อรับการอัปเดต Hotpatch
เมื่อต้องการลงทะเบียนอุปกรณ์เพื่อรับการอัปเดต Hotpatch:
-
นําทางไปยัง อุปกรณ์ > การอัปเดต Windows > การอัปเดตคุณภาพ
-
หากคุณกําลังสร้างนโยบายใหม่ ให้เลือก สร้างนโยบายการอัปเดตคุณภาพ Windows เมื่อต้องการแก้ไขนโยบายที่มีอยู่ ให้เลือกนโยบายจากรายการภายใต้ ชื่อ บนหน้าจอต่อไปนี้ ให้เลือก แก้ไข ถัดจาก การตั้งค่า
-
ถัดจาก การตั้งค่าการปรับใช้การอัปเดตอัตโนมัติ ตรวจสอบให้แน่ใจว่าได้ตั้งค่าตัวเลือก "เมื่อพร้อมใช้งาน แล้วนําไปใช้โดยไม่ต้องรีสตาร์ตอุปกรณ์" เป็น อนุญาต
-
กําหนดนโยบายให้กับกลุ่มอุปกรณ์ Arm64 ของคุณ
ดูคู่มือฉบับเต็มที่ ลงทะเบียนอุปกรณ์ เพื่อรับการอัปเดต Hotpatch
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
ช่องทางการเผยแพร่ |
พร้อมใช้ |
ขั้นตอนต่อไป |
|
Windows Update |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
แค็ตตาล็อก |
|
ดูตัวเลือกอื่นๆ |
|
บริการการอัปเดตเซิร์ฟเวอร์ |
|
ดูตัวเลือกอื่นๆ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5064010
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5065381) - เวอร์ชัน 26100.4933