13 พฤษภาคม 2025—KB5058411 (บิลด์ระบบปฏิบัติการ 26100.4061)
นำไปใช้กับ
วันที่วางจำหน่าย:
13/5/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 26100.4061
เปลี่ยนวันที่ |
เปลี่ยนคําอธิบาย |
วันที่ 13 สิงหาคม 2568 |
การปรับปรุงที่เพิ่ม: การอัปเดตนี้จะกล่าวถึงโพรโทคอล Microsoft RPC Netlogon |
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update ดูที่ ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการค้นหาภาพรวมของ Windows Server 2025 ให้ดูหน้าประวัติการอัปเดต
อย่าลืมติดตาม@WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ไปยังแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
การปรับปรุง
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ สรุปต่อไปนี้สรุปปัญหาหลักๆ ที่แก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้ง นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
[ฟอนต์] ใหม่! การอัปเดตนี้รวมถึง Simsun-ExtG ซึ่งเป็นฟอนต์ภาษาจีนประยุกต์ใหม่ที่มีตัวละครบะหมี่ Biangbiang บางแอปอาจไม่แสดงอักขระส่วนขยายเหล่านี้ รองรับ 9,753 อักษรภาพใน Unicode Extensions G, H และ I ดูรายการต่อไปนี้
-
ช่วง Unicode G 30000-3134A (4,939 อักขระ)
-
ช่วง Unicode H 31350-323AF (4,192 อักขระ)
-
ช่วง Unicode I 2EBF0-2EE5D (622 อักขระ)
-
-
[การตั้งค่า] ใหม่! เปลี่ยนโซนเวลาใน การตั้งค่า > เวลา & เวลา > เวลา & วันที่ ผู้ดูแลระบบ คุณไม่จําเป็นต้องเป็นผู้ดูแลระบบเพื่อทําการเปลี่ยนแปลงนี้
-
[เสียง] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ฟอร์มเสียงไมโครโฟนของคุณอาจปิดเสียงโดยไม่คาดคิด
-
[วิธีการป้อนข้อมูล Pinyin ภาษาจีนตัวแก้ไข (IME)] ด้วยการอัปเดตนี้ Bing จะไม่ให้คําแนะนําอัตโนมัติในกล่องค้นหาสําหรับโปรแกรมค้นหา เช่น Baidu อีกต่อไป หากต้องการรับคําแนะนําด้วยตนเอง ให้ใช้ Ctrl + Tab หรือปุ่มลูกศร
-
[ตัวควบคุมการมอง] แก้ไขแล้ว: แอปตัวควบคุมการมองไม่เปิดใช้งาน
-
[File Explorer]
-
แก้ไขแล้ว: หลังจากดําเนินการค้นหาแล้ว อาจทําซ้ําโดยไม่คาดคิด
-
แก้ไขแล้ว: คุณสมบัติวันที่และเวลาของไฟล์อาจอัปเดตหลังจากที่คุณคัดลอก
-
แก้ไขแล้ว: ไอคอนบนบานหน้าต่างรายละเอียดอาจไม่อัปเดตตามที่คุณคาดไว้เมื่อคุณเปลี่ยนธีม ซึ่งทําให้มองเห็นการเปลี่ยนแปลงได้ยากเมื่อคุณสลับไปมาระหว่างธีมสีเข้มและธีมสว่าง
-
แก้ไขแล้ว: กล่องค้นหาอาจสูญเสียโฟกัสการป้อนข้อมูลขณะที่คุณพิมพ์
-
-
[หน่วยความจําพร่องไป] แก้ไขแล้ว: การรั่วไหลเกิดขึ้นเมื่อแนวคิดการป้อนข้อมูลแบบคาดเดาแสดง
-
[เมาส์]
-
แก้ไขแล้ว: เคอร์เซอร์ของเมาส์อาจหายไป กรณีนี้เกิดขึ้นเมื่อคุณโฮเวอร์เหนือเขตข้อมูลข้อความในบางแอปพลิเคชัน
-
แก้ไขแล้ว: ถ้าคุณเปิดแนวการเคลื่อนของตัวชี้ เคอร์เซอร์เมาส์จะโปร่งใส และกล่องสีดําจะปรากฏอยู่ด้านหลัง
-
แก้ไขแล้ว: เคอร์เซอร์ของเมาส์อาจติดๆ กันเมื่อเลื่อนผ่านหน้าจอ ปัญหานี้เกิดขึ้นแม้ว่าระบบไม่ได้ใช้ทรัพยากรจํานวนมาก
-
-
[วิธีการป้อนข้อมูล Pinyin ตัวแก้ไข (IME)] แก้ไข: เมื่อคุณสลับหน้าต่างแอป ภาษา IME อาจเปลี่ยนจากภาษาจีนเป็นภาษาอังกฤษ
-
[เครื่องมือสนิป] แก้ไขแล้ว: สกรีนช็อตของเครื่องมือสนิปอาจผิดเพี้ยน กรณีนี้เกิดขึ้นเมื่อคุณใช้จอภาพสองจอขึ้นไปที่มีมาตราส่วนการแสดงผลต่างกัน
-
[ตัวจัดการงาน] แก้ไขแล้ว: หลังจากปิดแอป แอปจะยังคงเปิดนานกว่าที่คาดไว้
-
[โปรแกรมควบคุมอุปกรณ์เสียง USB] แก้ไขแล้ว: ข้อความแสดงข้อผิดพลาดของรหัส 10 "อุปกรณ์นี้ไม่สามารถเริ่มทํางานได้" ปรากฏขึ้น กรณีนี้เกิดขึ้นเมื่อคุณเชื่อมต่อกับอุปกรณ์การจัดการเสียงภายนอกบางอย่าง
-
[Wi-Fi] แก้ไขแล้ว: กล่องโต้ตอบความปลอดภัยของ Windows อาจหยุดการตอบสนองเมื่อคุณลงชื่อเข้าใช้เครือข่าย Wi-Fi บางเครือข่าย ปัญหานี้อาจเกิดขึ้นในตัวเลือกอื่นๆ บางตัวเลือกในการตั้งค่า
-
[Windows Hello] แก้ไขแล้ว: การอัปเดตนี้จะแก้ไขปัญหากรณีของ edge ที่ Windows Hello ไม่ทํางานบนอุปกรณ์ที่มีฟีเจอร์ System Guard Secure Launch หรือ Dynamic Root of Trust for Measurement (DRTM) เปิดใช้งานอยู่ ทําให้ผู้ใช้ไม่สามารถเข้าสู่ระบบด้วยการจดจําใบหน้าหรือ PIN ได้ ปัญหานี้พบหลังจากทําการรีเซ็ตปุ่มกด หรือ รีเซ็ตพีซีเครื่องนี้ จาก การตั้งค่า > การกู้คืนระบบ > และเลือก เก็บไฟล์ของฉันและติดตั้งภายในเครื่อง
-
[Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] การอัปเดตนี้เพิ่มรายการโปรแกรมควบคุมที่มีความเสี่ยงสําหรับการโจมตีของโปรแกรมควบคุมที่มีช่องโหว่ (BYOVD) ของคุณเอง
-
[การติดตั้ง Windows Update] แก้ไขแล้ว: การอัปเดตสะสมอาจไม่ติดตั้ง รหัสข้อผิดพลาดถูก 0x800736b3 ปัญหานี้เกิดขึ้นหลังจากฟีเจอร์ออนดีมานด์ไม่สามารถติดตั้งได้
-
[Secure Boot Advanced Targeting (SBAT) และ Linux Extensible Firmware Interface (EFI)] การอัปเดตนี้ใช้การปรับปรุง SBAT สําหรับการตรวจหาระบบ Linux
-
[โพรโทคอล Microsoft RPC Netlogon] การอัปเดตนี้รวมถึงการเปลี่ยนแปลงการเพิ่มความปลอดภัยให้กับโพรโทคอล Microsoft RPC Netlogon การเปลี่ยนแปลงนี้ปรับปรุงความปลอดภัยโดยการกระชับการตรวจสอบการเข้าถึงสําหรับชุดการร้องขอการเรียกกระบวนการระยะไกล (RPC) หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมน Active Directory จะไม่อนุญาตให้ไคลเอ็นต์ที่ไม่ระบุชื่อเรียกคําขอ RPC บางอย่างผ่านทางเซิร์ฟเวอร์ Netlogon RPC อีกต่อไป คําขอเหล่านี้มักจะเกี่ยวข้องกับตําแหน่งตัวควบคุมโดเมน ซอฟต์แวร์บริการไฟล์และการพิมพ์บางอย่างอาจได้รับผลกระทบ รวมถึง Samba ถ้าองค์กรของคุณใช้ Samba โปรดดูบันทึกย่อประจํารุ่นของ Samba
หากคุณติดตั้งการอัปเดตก่อนหน้านี้ อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่มีอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยของเดือนพฤษภาคม 2025
การอัปเดตสแตก Windows Server 2025 (KB5058523) - 26100.4060
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ
หลังจากติดตั้ง KB5058411 คุณอาจพบปัญหากับฟังก์ชันการพิมพ์เป็น PDF ของ Microsoft โดยเฉพาะอย่างยิ่ง เครื่องพิมพ์ Microsoft Print เป็น PDF อาจไม่ปรากฏภายใต้การตั้งค่า > อุปกรณ์ & Bluetooth > เครื่องพิมพ์ & สแกนเนอร์ คุณอาจสังเกตเห็นว่าการเปิดใช้งาน Print-PrintToPDFServices-Feature จะส่งกลับรหัสข้อผิดพลาด 0x800f0922 ซึ่งป้องกันการติดตั้งโปรแกรมควบคุมเครื่องพิมพ์การพิมพ์เป็น PDF ของ Microsoft ที่อยู่ใน C:\Windows\System32\DriverStore\FileRepository
เมื่อต้องการแก้ไขปัญหานี้ ให้ลองเปิดใช้งานฟีเจอร์ Print-PrintToPDFServices โดยใช้หนึ่งในตัวเลือกต่อไปนี้:
ตัวเลือกที่ 1: กด Windows + R พิมพ์ฟีเจอร์เสริม และเปิดใช้งาน Microsoft Print เป็น PDF ในกล่องโต้ตอบ คุณลักษณะของ Windows
ตัวเลือกที่ 2: เปิด PowerShell ในฐานะผู้ดูแลระบบ และเรียกใช้คําสั่งต่อไปนี้:
-
Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features
-
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices
หมายเหตุ: คําสั่งสุดท้ายอาจพบข้อผิดพลาดที่มี 0x800f0922 รหัส
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5062553
อาการ
ตัวควบคุมโดเมน (DC) ของ Active Directory ที่ทำงานบน Windows Server 2025 และเรียกใช้บทบาท Flexible Single Master Operation (FSMO) ของเครื่องเก็บ Schema หลักจะอนุญาตให้ทำซ้ำรายการในแอตทริบิวตต์ของวัตถุ Schema แอตทริบิวต์ที่ได้รับผลกระทบโดยทั่วไปได้แก่ auxiliaryClass, possSuperiors, mayContain โดยมีค่าต่างๆ เช่น msExchBaseClass, msExchContainer และ msExchVirtualDirectoryFlags
เมื่อเกิดเหตุการณ์นี้ การจำลอง Active Directory จะล้มเหลวเนื่องจากข้อผิดพลาดความไม่ตรงกันของ Schema เช่น ข้อผิดพลาด 8418: การดำเนินการจำลองล้มเหลวเนื่องจากความไม่ตรงกันของ Schema ระหว่างเซิร์ฟเวอร์ที่เกี่ยวข้อง
คุณสามารถพบปัญหานี้ได้เมื่อเรียกใช้ขั้นตอน forestprep ของการตั้งค่า Exchange Server และบทบาทเครื่องเก็บ Schema หลักสำหรับ Active Directory กำลังทำงานบน Windows Server 2025 ซึ่งจะแบ่งการจำลองแบบในสภาพแวดล้อม Active Directory ขององค์กรทั้งหมด เนื่องจาก Schema ในตัวควบคุมโดเมนจะไม่สอดคล้องกัน
หมายเหตุ: ดูเหมือนว่าปัญหานี้จะมีมาตั้งแต่ Windows Server 2025 เปิดตัวครั้งแรก แต่การอัปเดตสะสมล่าสุดของ Exchange Server (สำหรับ Exchange Server SE) ได้เผยให้เห็นถึงปัญหาดังกล่าว
วิธีแก้ไขปัญหาชั่วคราว
หากต้องการแก้ไขปัญหา ให้ลบรายการที่ซ้ำกันใน Schema ของ AD ออกด้วยตนเอง หากคุณต้องการความช่วยเหลือในการสร้างสคริปต์เพื่อช่วยลบรายการที่ซ้ำกันออก ให้ติดต่อฝ่ายสนับสนุนของ Microsoft สำหรับธุรกิจ
ปัญหานี้อยู่ระหว่างการตรวจสอบ และข้อมูลเพิ่มเติมจะถูกแชร์ทันทีที่เรามี
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
ว่าง |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
พร้อมใช้ |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
ว่าง |
ขั้นตอนถัดไป |
||||
มี 1 |
ก่อนที่คุณจะติดตั้งการอัปเดตนี้ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog KB นี้มีไฟล์ MSU อย่างน้อยหนึ่งไฟล์ที่ต้องติดตั้งตามลําดับ ติดตั้งการอัปเดตนี้ วิธีที่ 1: ติดตั้งไฟล์ MSU ทั้งหมดพร้อมกัน ดาวน์โหลดไฟล์ MSU ทั้งหมดสําหรับ KB5058411 จาก Microsoft Update Catalog และวางไว้ในโฟลเดอร์เดียวกัน (ตัวอย่างเช่น C:/Packages) ใช้ Deployment Image Servicing and Management (DISM.exe) เพื่อติดตั้งการอัปเดตเป้าหมาย DISM จะใช้โฟลเดอร์ที่ระบุใน PackagePath เพื่อค้นหาและติดตั้งไฟล์ MSU ข้อกําหนดเบื้องต้นอย่างน้อยหนึ่งไฟล์ตามที่จําเป็น การอัปเดตพีซี Windows เมื่อต้องการใช้การอัปเดตนี้กับพีซี Windows ที่ใช้งาน ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
การอัปเดตสื่อการติดตั้ง Windows เมื่อต้องการใช้การอัปเดตนี้กับสื่อการติดตั้ง Windows ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก เมื่อต้องการเพิ่มการอัปเดตนี้ลงในรูปที่เมาต์ ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
วิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ตามลําดับ ดาวน์โหลดและติดตั้งไฟล์ MSU แต่ละไฟล์โดยใช้ DISM หรือ Windows Update ตัวติดตั้งแบบสแตนด์อโลนตามลําดับต่อไปนี้:
|
1การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
พร้อมใช้ |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-24H2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5058411
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5058523) - เวอร์ชัน 26100.4060