การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
สิ่งสำคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่ถูกตั้งค่าให้หมดอายุเริ่มต้นตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูเมื่อต้องการเรียนรู้เกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูหน้าบนชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows 11 เวอร์ชัน 24H2
ทําตาม@WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงใน แดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
การปรับปรุง
การอัปเดตแบบไม่มีแบนด์ (OOB) นี้รวมถึงการปรับปรุงคุณภาพ การอัปเดตนี้เป็นการอัปเดตแบบสะสมและรวมถึงการแก้ไขและปรับปรุงความปลอดภัยตั้งแต่วันที่ 9 กันยายน 2025 การอัปเดตความปลอดภัย (KB5065426) นอกเหนือจากต่อไปนี้:
-
[ความเข้ากันได้กับการจําลองเสมือนและแพลตฟอร์ม] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปพลิเคชัน Microsoft Office ที่ทํางานในสภาพแวดล้อม Microsoft Application Virtualization (App-V) ความล้มเหลวเกิดขึ้นเนื่องจากการปิดตัวจัดการคู่ในคอมโพเนนต์ระบบ AppVEntSubsystems32 หรือ AppVEntSubsystems64
คอมโพเนนต์ AI
รุ่นนี้อัปเดตคอมโพเนนต์ AI ต่อไปนี้:
คอมโพเนนต์ AI |
เวอร์ชัน |
ค้นหารูปภาพ |
1.2508.906.0 |
การแยกเนื้อหา |
1.2508.906.0 |
การวิเคราะห์ข้อมูล |
1.2508.906.0 |
รูปแบบการตั้งค่า |
1.2508.906.0 |
Windows 11 การอัปเดตสแตกบริการ (KB5064531)- 26100.5074
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ
หลังจากติดตั้งการอัปเดต Windows นี้เผยแพร่ออกมาในวันที่ 9 กันยายน 2025 หรือหลังจากนั้น คุณอาจไม่สามารถเชื่อมต่อกับไฟล์และโฟลเดอร์ที่ใช้ร่วมกันโดยใช้โพรโทคอล Server Message Block (SMB) v1 ใน NetBIOS บน TCP/IP (NetBT) ปัญหานี้อาจเกิดขึ้นได้ ถ้าไคลเอ็นต์ SMB หรือเซิร์ฟเวอร์ SMB ติดตั้งแพคเกจโปรแกรมปรับปรุงความปลอดภัยเดือนกันยายน 2025
หมายเหตุ:โพรโทคอล SMBv1 ไม่ได้รับการสนับสนุน และไม่ได้ติดตั้งตามค่าเริ่มต้นใน Windows และ Windows Server รุ่นใหม่อีกต่อไป การปรับใช้ที่ใช้โพรโทคอล SMBv2 หรือ SMBv3 เวอร์ชันที่ใหม่กว่าไม่ได้รับผลกระทบจากปัญหานี้
วิธีแก้ไขปัญหาชั่วคราว
คุณสามารถแก้ไขปัญหานี้ได้โดยอนุญาตปริมาณการใช้งานในพอร์ต TCP 445 เมื่อทำเช่นนั้น การเชื่อมต่อ Windows SMB จะสลับไปใช้ TCP แทน NetBT โดยอัตโนมัติ ซึ่งทำให้การเชื่อมต่อสามารถดำเนินการต่อได้สำเร็จ
ขั้นตอนต่อไป: เรากำลังดำเนินการแก้ไขปัญหาในการอัปเดต Windows ในอนาคต และจะให้ข้อมูลเพิ่มเติมเมื่อพร้อมใช้งาน
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
พร้อมใช้ |
ขั้นตอนถัดไป |
|||
|
ดูตัวเลือกอื่นๆ |
พร้อมใช้ |
ขั้นตอนถัดไป |
|||
|
ดูตัวเลือกอื่นๆ |
พร้อมใช้ |
ขั้นตอนถัดไป |
||||
ใช่ 1 |
ก่อนที่คุณจะติดตั้งการอัปเดตนี้ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog KB นี้มีไฟล์ MSU อย่างน้อยหนึ่งไฟล์ที่ต้องการการติดตั้งตามลําดับเฉพาะ ติดตั้งการอัปเดตนี้ วิธีที่ 1: ติดตั้งไฟล์ MSU ทั้งหมดพร้อมกัน ดาวน์โหลดไฟล์ MSU ทั้งหมดสําหรับ KB5068221 จาก Microsoft Update Catalog และวางไว้ในโฟลเดอร์เดียวกัน (ตัวอย่างเช่น C:/Packages) ใช้ Deployment Image Servicing and Management (DISM.exe) เพื่อติดตั้งการอัปเดตเป้าหมาย DISM จะใช้โฟลเดอร์ที่ระบุใน PackagePath เพื่อค้นหาและติดตั้งไฟล์ MSU ข้อกําหนดเบื้องต้นอย่างน้อยหนึ่งไฟล์ตามที่จําเป็น การอัปเดตพีซี Windows เมื่อต้องการใช้การอัปเดตนี้กับพีซี Windows ที่ใช้งาน ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
การอัปเดตสื่อการติดตั้ง Windows เมื่อต้องการใช้การอัปเดตนี้กับสื่อการติดตั้ง Windows ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก หมายเหตุ: เมื่อดาวน์โหลดแพคเกจการปรับปรุงแบบไดนามิกอื่นๆ ตรวจสอบให้แน่ใจว่าตรงกับเดือนเดียวกันกับ KB นี้ ถ้าการปรับปรุงแบบไดนามิก SafeOS แบบไดนามิกหรือการตั้งค่าการปรับปรุงแบบไดนามิกไม่พร้อมใช้งานสําหรับเดือนเดียวกับ KB นี้ ให้ใช้รุ่นที่เผยแพร่ล่าสุดของแต่ละรุ่น เมื่อต้องการเพิ่มการอัปเดตนี้ลงในรูปที่เมาต์ ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
วิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ตามลําดับ ดาวน์โหลดและติดตั้งไฟล์ MSU แต่ละรายการโดยใช้ DISM หรือ Windows Update ตัวติดตั้งแบบสแตนด์อโลนตามลําดับต่อไปนี้:
|
1 การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
ว่าง |
ขั้นตอนถัดไป |
|||
|
ดูตัวเลือกอื่นๆ |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5068221
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ KB5064531 SSU - เวอร์ชัน 26100.5074