นำไปใช้กับ
Windows Server 2025, all editions

วันที่วางจำหน่าย:

10/2/2569

เวอร์ชัน:

ระบบปฏิบัติการรุ่น 26100.32370

การอัปเดตแบบสะสมสําหรับ Windows Server 2025 (KB5075899) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ

หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับการเผยแพร่นี้ โปรดไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows หรือหน้าประวัติการอัปเดตสําหรับ Windows Server 2025   

ข้อความประกาศและข้อความ

ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA

เปลี่ยนวันที่

เปลี่ยนคําอธิบาย

วันที่ 10 กุมภาพันธ์ 2569

การอัปเดตนี้ไม่มีการเปลี่ยนแปลงใดๆ

การปรับปรุง

การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5073379 (เผยแพร่เมื่อ 13 มกราคม 2026) KB5077793 (เผยแพร่เมื่อ 17 มกราคม 2026) และ KB5078135 (เผยแพร่เมื่อ 24 มกราคม 2026) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง ​​​​

  • [File Explorer] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่การเปลี่ยนชื่อโฟลเดอร์กับไฟล์ desktop.ini ใน File Explorer ทํางานไม่ถูกต้อง การตั้งค่า LocalizedResourceName จะถูกละเว้น ดังนั้นชื่อโฟลเดอร์แบบกําหนดเองจะไม่ปรากฏ

  • [ฟอนต์ & แสดง] Updates ฟอนต์ภาษาจีนเพื่อรองรับมาตรฐาน GB18030-2022A เพื่อครอบคลุมอักขระและการแสดงผล

  • [กราฟิก] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่การกําหนดค่า GPU บางอย่างอาจเพิ่งพบข้อผิดพลาดของระบบที่เกี่ยวข้องกับ dxgmms2.sys ซึ่งส่งผลให้เกิดข้อผิดพลาด KERNEL_SECURITY_CHECK_FAILURE

  • [ประสิทธิภาพ & ความน่าเชื่อถือ] แก้ไขแล้ว: การอัปเดตนี้จะปิดใช้งานฟีเจอร์ I/O ที่ส่งต่อในสแตก NVMe ตามค่าเริ่มต้น

  • [ระบบเครือข่าย]

    • ใหม่! การสนับสนุน DNS ผ่าน HTTPS (DoH) สําหรับ Windows DNS Server พร้อมใช้งานในการแสดงตัวอย่างสาธารณะแล้ว การแสดงตัวอย่างนี้ช่วยให้สามารถประเมิน DoH สําหรับการรับส่งข้อมูลระหว่างเซิร์ฟเวอร์และไคลเอ็นต์ได้ สิ่งนี้มีไว้สําหรับคําติชมเท่านั้น ซึ่งไม่ได้รับการสนับสนุนสําหรับการใช้งานในการผลิต และอาจมีปัญหา ฟังก์ชันการทํางานอาจเปลี่ยนแปลงไปรวมถึงการเปลี่ยนแปลงที่อาจเกิดการหยุดทํางานก่อนสถานะความพร้อมใช้งานทั่วไป (GA)  คุณสามารถอ่านเพิ่มเติมเกี่ยวกับตัวอย่างนี้ได้ในบล็อก DoH บน Windows DNS Server

    • ใหม่! ขณะนี้ Windows Server สนับสนุนการสุ่มสุ่มของระเบียนทรัพยากรในการตอบกลับ DNS Server การทําเช่นนี้จะช่วยลดสถานการณ์ที่ระเบียนทรัพยากรหนึ่งๆ มีการใช้งานมากเกินไปเนื่องจากระเบียนนั้นจะปรากฏเป็นลําดับแรกในรายการที่ส่งกลับ

      เมื่อต้องการเปิดใช้งาน ให้สร้างรีจิสทรีคีย์ DWORD ที่ชื่อ "RandomShuffle" ที่:

      รีจิสทรีคีย์: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

      ข้อมูลที่จะตั้งค่า: 1  

      เมื่อต้องการปิดใช้งานหรือลบคีย์:

      วันที่ที่จะตั้งค่าเป็น: 0

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย ดูคู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยประจําเดือนกุมภาพันธ์ 2026

Windows Server 2025 การอัปเดตสแตกการให้บริการ (KB5075898) - 26100.32370

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น

ปัญหาที่ทราบแล้วในการอัปเดตนี้

หลังจากติดตั้ง KB5070881 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันนี้จะถูกนำออกชั่วคราวเพื่อจัดการช่องโหว่การเรียกใช้โค้ดระยะไกล CVE-2025-59287 

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้

ว่าง

ขั้นตอนถัดไป

รวม

การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

หากคุณต้องการลบ LCU ออก

เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages

การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5075899 

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5075898) - เวอร์ชัน 26100.32370 

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ