Windows เจาะลึก

การอัปเดตเดือนเมษายน 2569 ของ Windows 11 (KB5083769) กำลังก่อให้เกิดความวุ่นวายกับ BitLocker

คลิกเพื่อดูบทความถัดไป แก้ไขการอัปเดต Windows 11 เดือนเมษายน: ดูคำสั่งการกู้คืน BitLocker เพื่อบันทึกพีซีที่ได้รับผลกระทบ ในวันที่ 14 เมษายน 2026 Microsoft เริ่มเผยแพร่การอัปเดตความปลอดภัยเดือนเมษายน 2026 (KB5083769) สำหรับ Windows 11 โดยนำเสนอการเปลี่ยนแปลง การปรับปรุง และการแก้ไขด้านภาพหลายประการ อย่างไรก็ตาม เช่นเดียวกับการอัปเดตก่อนหน้านี้ ผู้ใช้บางรายประสบปัญหาหลังการติดตั้ง Microsoft ได้ยืนยันปัญหาเฉพาะที่เกี่ยวข้องกับ BitLocker ซึ่งอาจทำให้อุปกรณ์ที่ได้รับผลกระทบสามารถบู๊ตเข้าสู่หน้าจอการกู้คืน BitLocker ได้โดยตรง ซึ่งทำให้ไม่สามารถเข้าถึงเดสก์ท็อปได้ ตามที่บริษัทระบุ ลักษณะการทำงานนี้เกิดขึ้นจากการกำหนดค่า BitLocker ที่ “ไม่แนะนำ” ด้วยเหตุนี้ อุปกรณ์บางตัวจึงได้รับแจ้งให้ป้อนคีย์การกู้คืน BitLocker ในการรีสตาร์ทครั้งแรกหลังจากติดตั้งการอัปเดต บทความดำเนินต่อไปด้านล่าง ปัญหานี้ส่งผลต่อระบบจำนวนเล็กน้อยที่มีการกำหนดค่าเฉพาะเท่านั้น ตัวอย่างเช่น ต้องเปิดใช้งาน BitLocker บนไดรฟ์ระบบปฏิบัติการ และนโยบาย “กำหนดค่าโปรไฟล์การตรวจสอบแพลตฟอร์ม TPM สำหรับการกำหนดค่าเฟิร์มแวร์ UEFI ดั้งเดิม” ต้องได้รับการกำหนดค่าด้วย PCR7 ที่รวมอยู่ในโปรไฟล์การตรวจสอบ นอกจากนี้ ข้อมูลระบบจะต้องรายงานว่า “Secure Boot State PCR7 Binding” เป็น “ไม่สามารถทำได้” ต้องมีใบรับรอง UEFI CA 2023 อยู่ใน Secure Boot Signature Database (DB) และอุปกรณ์จะต้องไม่ได้ใช้งาน Windows Boot Manager ที่ลงนามในปี 2023

Microsoft สัญญาว่า WSL จะให้ความรู้สึกเป็นธรรมชาติในที่สุด และฉันก็เบื่อที่จะรอแล้ว

เมื่อใดก็ตามที่ฉันพยายาม SSH จากเดสก์ท็อป Windows 11 ไปยังโหนด Proxmox เพื่อหมุนคอนเทนเนอร์ใหม่ มันไม่ค่อยราบรื่นนัก บางครั้งการเชื่อมต่อลดลง บางครั้งอาจมีปัญหาเรื่องการอนุญาต แต่ฉันไม่ได้รับคำเตือน ไม่มีข้อความแสดงข้อผิดพลาด — แค่เงียบไว้ ดังนั้นฉันจึงรีสตาร์ท WSL เชื่อมต่อใหม่ และดำเนินการต่อ ฉันได้ทำสิ่งนั้นมามากพอแล้วจนเป็นความจำของกล้ามเนื้อแล้ว ห้องปฏิบัติการที่บ้านของฉันใช้งานโฮสต์ Proxmox โดยมี VM จำนวนหนึ่งที่ให้บริการต่างๆ เช่น Raspberry Pi 4 และบอร์ด ESP32 สองสามตัว อุปกรณ์เหล่านี้ทำงานทุกวันตลอด 24 ชั่วโมงและทำงานตามที่คาดไว้ และเมื่อฉันต้องการใช้ สภาพแวดล้อม Linux ที่น่าเชื่อถือน้อยที่สุดก็คือ Windows Subsystem for Linux (WSL) พร้อม Windows Terminal Microsoft ยังคงย้ำอยู่เสมอว่า WSL จะให้ความรู้สึกดั้งเดิม แต่ยังไม่สามารถทำตามสัญญานั้นได้ ​ ที่เกี่ยวข้อง 5 เหตุผลที่ฉันหยุดการบูท Windows และ Linux บนพีซีของฉัน มันไม่คุ้มค่ากับความยุ่งยากอีกต่อไป กำลังพยายามใช้ WSL ในการตั้งค่าโฮมแล็บ กำแพงที่คุณชนทุกครั้ง WSL ควรจะเป็นศูนย์บัญชาการ ในฐานะโฮมแล็บเบอร์ ฉันต้องการ SSH ลงในโหนด Linux ทดสอบการกำหนดค่า Docker และจัดการทุกอย่างโดยไม่ต้องบูทคู่ใน Linux

Microsoft ดำเนินการตามทุกส่วนของ UI เดิมของ Windows 11 ในการอัปเดตการออกแบบครั้งใหญ่

Windows ไม่เคยมีภาษาการออกแบบที่สอดคล้องกัน ส่วนใหญ่เป็นเพราะวิธีการสร้าง แต่ยังเป็นเพราะ Microsoft ไม่ค่อยยึดติดกับแนวคิดเดียวหรือแม้แต่กรอบงาน อย่างไรก็ตาม สิ่งต่างๆ อาจจะดีขึ้นในไม่ช้า เนื่องจาก Microsoft ยืนยันว่าจะดำเนินการตามองค์ประกอบการออกแบบทุกรายการในระบบปฏิบัติการ รวมถึงหน้าจอ “การติดตั้ง Windows 11” ซึ่งไม่ค่อยปรากฏให้เห็น หากคุณจำหน้าจอ “การติดตั้ง Windows 11” ไม่ได้ โปรดดูภาพหน้าจอด้านล่าง หน้าจอ “การติดตั้ง Windows 11” ด้านบนจะปรากฏขึ้นเฉพาะเมื่อคุณพยายามติดตั้งระบบปฏิบัติการใหม่โดยใช้ Media Creation Tool หรือ setup.exe ที่พบในไฟล์ ISO ตอนนี้อินเทอร์เฟซไม่จำเป็นต้องแย่เสมอไป และจริงๆ แล้วไม่ใช่ปัญหา แต่เป็นหนึ่งใน UI ที่ไม่สอดคล้องกับทิศทางการออกแบบโดยรวมของ Windows 11 Microsoft ได้ยืนยันแล้วว่ามุ่งเน้นไปที่ด้านการออกแบบของ Windows 11 และกำลังดำเนินการตามองค์ประกอบ UI ทั้งหมด แต่คุณไม่คาดหวังว่าบริษัทจะจัดการกับพื้นผิว UI ที่ใช้งานน้อย เช่น หน้าจอ “การติดตั้ง Windows 11” ใช่ไหม ฉันแปลกใจมากที่ผู้อำนวยการฝ่ายออกแบบของ Microsoft กล่าวว่าบริษัทมีแผนที่จะออกแบบหน้าจอการติดตั้ง Windows ใหม่ด้วย “หน้าจอนี้อยู่ในรายการงานฝีมือของเรา มันไม่ค่อยเห็นมากนัก ดังนั้นเราจึงจัดลำดับความสำคัญของโครงการงานฝีมือ UI อื่น ๆ ที่อยู่เหนือมัน แต่เราจะไปถึงที่นั่น” March เขียนในโพสต์บน X

คำเตือนด้านความปลอดภัยเมื่อเปิดไฟล์ RDP ใน Windows 11

การอัปเดตความปลอดภัยล่าสุดสำหรับ Windows 11 และ Windows 10 ได้เปลี่ยนพฤติกรรมเริ่มต้นของระบบเมื่อเชื่อมต่อกับเดสก์ท็อปของคอมพิวเตอร์ระยะไกลผ่านไฟล์ *.rdp ที่บันทึกไว้ เมื่อผู้ใช้เปิดไฟล์ RDP เป็นครั้งแรก การแจ้งเตือนแบบครั้งเดียวจะปรากฏขึ้นเพื่ออธิบายวัตถุประสงค์ของไฟล์ RDP และความเสี่ยงที่อาจเกิดขึ้นจากการใช้งานไฟล์เหล่านั้น แต่ละครั้งที่ผู้ใช้เปิดไฟล์ RDP ก่อนที่จะสร้างการเชื่อมต่อกับโฮสต์ระยะไกล ผู้ใช้จะได้รับคำเตือนด้านความปลอดภัยให้อนุมัติการเชื่อมต่อด้วยตนเอง และเลือกทรัพยากรในเครื่องที่จำเป็นต้องเปลี่ยนเส้นทางไปยังเซสชันเดสก์ท็อประยะไกล การอัปเดตล่าสุดของ Microsoft เพิ่มคำเตือนสำหรับไฟล์ RDP หลังจากติดตั้งการอัปเดตสะสมเดือนเมษายน 2569 สำหรับ Windows 11 ( KB5083769 หรือ KB5082052 ) และ Windows 10 ( KB5082200 ซึ่งเป็นส่วนหนึ่งของโปรแกรม Extended Security Updates สำหรับ Windows 10) การป้องกันต่อไปนี้จะถูกนำไปใช้ตามค่าเริ่มต้นเมื่อเปิดไฟล์ RDP: คำเตือนโดยละเอียดเกี่ยวกับระบบเป้าหมายจะปรากฏขึ้นก่อนที่จะสร้างการเชื่อมต่อเดสก์ท็อประยะไกล ตามค่าเริ่มต้น การเปลี่ยนเส้นทางทรัพยากรในเครื่องไปยังเซสชัน RDP ระยะไกลจะถูกปิดใช้งาน และผู้ใช้จะถูกขอให้เลือกทรัพยากรที่ต้องการเปลี่ยนเส้นทางไปยังเซสชันของตนอย่างชัดเจน การใช้ไฟล์ RDP อย่างแพร่หลายสำหรับการโจมตีแบบฟิชชิ่ง ในการโจมตีประเภทนี้ ผู้โจมตีจะส่งไฟล์พิเศษ *.rdp ให้กับเหยื่อ เมื่อเหยื่อเปิดไฟล์ การเชื่อมต่อกับเซิร์ฟเวอร์เดสก์ท็อประยะไกลของผู้โจมตีจะถูกสร้างขึ้น และทรัพยากรภายในเครื่องของผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังเซสชันเทอร์มินัล เป็นผลให้ผู้โจมตีที่ควบคุมโฮสต์ระยะไกลสามารถเข้าถึงทรัพยากรเหล่านี้ได้ (รวมถึงไดรฟ์ในเครื่อง Microsoft ระบุว่าเป้าหมายของนวัตกรรมนี้คือการปรับปรุงการป้องกัน Windows จากการโจมตีประเภทนี้ ผู้โจมตีจะส่งไฟล์พิเศษให้เหยื่อ เมื่อเหยื่อเปิดไฟล์ การเชื่อมต่อกับเซิร์ฟเวอร์เดสก์ท็อประยะไกลของผู้โจมตีจะถูกสร้างขึ้น และทรัพยากรในเครื่องของผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังเซสชันเทอร์มินัล เป็นผลให้ผู้โจมตีที่ควบคุมโฮสต์ระยะไกลสามารถเข้าถึงทรัพยากรเหล่านี้ได้ (รวมถึงในเครื่องด้วย ไดรฟ์ คลิปบอร์ด สมาร์ทการ์ด เครื่องพิมพ์ที่เปลี่ยนเส้นทาง ไมโครโฟน อุปกรณ์ PnP ฯลฯ)

Microsoft ยืนยันการเพิ่มความเร็วของ Windows 11 ในเดือนพฤษภาคมด้วยคลิปบอร์ดที่เร็วขึ้น แอปเริ่มต้น Explorer และอื่นๆ อีกมากมาย

Microsoft ได้เปิดตัว Insider รุ่นใหม่ในช่อง Release Preview, Beta, Dev และ Canary และจากการทดสอบของเรา การเปลี่ยนแปลงส่วนใหญ่เกี่ยวกับการทำให้ Windows 11 น่าเชื่อถือมากขึ้น ประมาณหนึ่งเดือนที่ผ่านมา Microsoft สัญญาว่าจะมุ่งเน้นไปที่ประสิทธิภาพ ความน่าเชื่อถือ และประสบการณ์ที่ออกแบบมาอย่างดีใน Windows 11 ขณะนี้บริษัทกำลังดำเนินการส่งมอบ Windows 11 ประสบการณ์หลักของ Windows เช่น File Explorer, explorer.exe, แถบงาน, การตั้งค่า, ประวัติคลิปบอร์ด, ระบบป้อนข้อมูล และ Windows Hello ล้วนได้รับการแก้ไขความน่าเชื่อถือที่จำเป็นมาก สิ่งที่น่าสังเกตมากที่สุดคือการเปลี่ยนแปลงจำนวนมากเหล่านี้อยู่ในช่อง Release Preview Insider แล้ว ซึ่งหมายความว่ามีแนวโน้มว่าจะจัดส่งให้กับผู้ใช้ Windows ทั่วไปในการอัปเดตเสริมเดือนเมษายนที่จะถึงนี้ และการอัปเดตความปลอดภัยภาคบังคับในเดือนพฤษภาคม Windows Insight ได้ทำการทดสอบรุ่น Insider ในช่วงสองวันที่ผ่านมา และเราได้จัดทำรายการการปรับปรุงความน่าเชื่อถือทั้งหมดที่จะมีใน Windows 11 ในเดือนพฤษภาคม 2569 อย่างครอบคลุม การแก้ไขความน่าเชื่อถือ 10 อันดับแรกที่จะมาในพีซี Windows ในเดือนหน้า 1 File Explorer ทำงานเร็วขึ้น โดยมีข้อผิดพลาดน้อยลงและมีความน่าเชื่อถือมากขึ้น File Explorer เป็นหนึ่งในส่วนที่มีการใช้งานมากที่สุดของระบบปฏิบัติการ File Explorer ไม่มีธุรกิจใดที่ช้า แต่ Windows 11 File Explorer ยังช้ากว่ามากเมื่อเทียบกับใน Windows 10 แม้ว่าจะเปิดใช้งานการโหลดล่วงหน้าก็ตาม

คำเตือนด้านความปลอดภัยเมื่อเปิดไฟล์ RDP ใน Windows 11

การอัปเดตความปลอดภัยล่าสุดสำหรับ Windows 11 และ Windows 10 ได้เปลี่ยนพฤติกรรมเริ่มต้นของระบบเมื่อเชื่อมต่อกับเดสก์ท็อปของคอมพิวเตอร์ระยะไกลผ่านไฟล์ *.rdp ที่บันทึกไว้ เมื่อผู้ใช้เปิดไฟล์ RDP เป็นครั้งแรก การแจ้งเตือนแบบครั้งเดียวจะปรากฏขึ้นเพื่ออธิบายวัตถุประสงค์ของไฟล์ RDP และความเสี่ยงที่อาจเกิดขึ้นจากการใช้งานไฟล์เหล่านั้น แต่ละครั้งที่ผู้ใช้เปิดไฟล์ RDP ก่อนที่จะสร้างการเชื่อมต่อกับโฮสต์ระยะไกล ผู้ใช้จะได้รับคำเตือนด้านความปลอดภัยให้อนุมัติการเชื่อมต่อด้วยตนเอง และเลือกทรัพยากรในเครื่องที่จำเป็นต้องเปลี่ยนเส้นทางไปยังเซสชันเดสก์ท็อประยะไกล การอัปเดตล่าสุดของ Microsoft เพิ่มคำเตือนสำหรับไฟล์ RDP หลังจากติดตั้งการอัปเดตสะสมเดือนเมษายน 2569 สำหรับ Windows 11 ( KB5083769 หรือ KB5082052 ) และ Windows 10 ( KB5082200 ซึ่งเป็นส่วนหนึ่งของโปรแกรม Extended Security Updates สำหรับ Windows 10) การป้องกันต่อไปนี้จะถูกนำไปใช้ตามค่าเริ่มต้นเมื่อเปิดไฟล์ RDP: คำเตือนโดยละเอียดเกี่ยวกับระบบเป้าหมายจะปรากฏขึ้นก่อนที่จะสร้างการเชื่อมต่อเดสก์ท็อประยะไกล ตามค่าเริ่มต้น การเปลี่ยนเส้นทางทรัพยากรในเครื่องไปยังเซสชัน RDP ระยะไกลจะถูกปิดใช้งาน และผู้ใช้จะถูกขอให้เลือกทรัพยากรที่ต้องการเปลี่ยนเส้นทางไปยังเซสชันของตนอย่างชัดเจน การใช้ไฟล์ RDP อย่างแพร่หลายสำหรับการโจมตีแบบฟิชชิ่ง ในการโจมตีประเภทนี้ ผู้โจมตีจะส่งไฟล์พิเศษ *.rdp ให้กับเหยื่อ เมื่อเหยื่อเปิดไฟล์ การเชื่อมต่อกับเซิร์ฟเวอร์เดสก์ท็อประยะไกลของผู้โจมตีจะถูกสร้างขึ้น และทรัพยากรภายในเครื่องของผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังเซสชันเทอร์มินัล เป็นผลให้ผู้โจมตีที่ควบคุมโฮสต์ระยะไกลสามารถเข้าถึงทรัพยากรเหล่านี้ได้ (รวมถึงไดรฟ์ในเครื่อง Microsoft ระบุว่าเป้าหมายของนวัตกรรมนี้คือการปรับปรุงการป้องกัน Windows จากการโจมตีประเภทนี้ ผู้โจมตีจะส่งไฟล์พิเศษให้เหยื่อ เมื่อเหยื่อเปิดไฟล์ การเชื่อมต่อกับเซิร์ฟเวอร์เดสก์ท็อประยะไกลของผู้โจมตีจะถูกสร้างขึ้น และทรัพยากรในเครื่องของผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังเซสชันเทอร์มินัล เป็นผลให้ผู้โจมตีที่ควบคุมโฮสต์ระยะไกลสามารถเข้าถึงทรัพยากรเหล่านี้ได้ (รวมถึงในเครื่องด้วย ไดรฟ์ คลิปบอร์ด สมาร์ทการ์ด เครื่องพิมพ์ที่เปลี่ยนเส้นทาง ไมโครโฟน อุปกรณ์ PnP ฯลฯ)