Ngày 25 tháng 4 năm 2022—Bản xem trước KB5012637 (HĐH Bản dựng 20348.681)

Áp dụng cho
Windows Server 2022

Lưu ý

Các cải tiến

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Tin mới! Thêm các cải tiến để bảo dưỡng cấu phần Khởi động an toàn của Windows.
  • Khắc phục sự cố trong đó một số thiết bị đầu cuối Point of Sale thỉnh thoảng bị trễ khởi động hệ điều hành trong khi khởi động lại lên đến 40 phút.
  • Khắc phục sự cố khiến Internet Explorer ngừng hoạt động khi bạn sao chép và dán văn bản bằng Trình soạn phương pháp nhập liệu (IME).
  • Khắc phục sự cố khiến xác thực Kerberos không thành công và lỗi "0xc0030009 (RPC_NT_NULL_REF_POINTER)". Điều này xảy ra khi máy khách tìm cách sử dụng Giao thức Máy tính Từ xa (RDP) để kết nối với một máy khác trong khi tính năng Bảo vệ thông tin xác thực từ xa đang được bật.
  • Khắc phục sự cố có thể khiến Windows ngừng hoạt động khi bạn áp dụng chính sách Kiểm soát Ứng dụng Bộ bảo vệ Windows (WDAC) không yêu cầu khởi động lại.
  • Khắc phục sự cố có thể không sao chép được phần bảo mật của Chính sách nhóm vào máy.
  • Khắc phục sự cố khiến mã Trung tâm Phân phối Khóa (KDC) trả về thông báo lỗi "KDC_ERR_TGT_REVOKED" không chính xác trong khi bộ điều khiển miền tắt.
  • Khắc phục sự cố ngăn chặn việc khởi tạo Điều khiển Máy khách Microsoft RDP, phiên bản 11 trở lên, bên trong hộp thoại Microsoft Foundation Class (MFC).
  • Khắc phục sự cố có thể khiến tệp Microsoft OneDrive mất tiêu điểm sau khi bạn đổi tên tệp và nhấn phím Enter.
  • Khắc phục sự cố không truyền được sự kiện Shift KeyUp cho một ứng dụng khi bạn sử dụng IME tiếng Hàn.
  • Tối ưu hóa cơ sở dữ liệu giả mạo Active Directory Federation Services (AD FS) bằng cách xóa các đối tượng đã hết hạn.
  • Khắc phục sự cố có thể xảy ra khi bạn sử dụng Netdom.exe hoặc phần đính kèm Miền và Tin cậy Active Directory để liệt kê hoặc sửa đổi định tuyến hậu tố tên. Các quy trình này có thể không thành công. Thông báo lỗi là "Không có đủ tài nguyên hệ thống để hoàn thành dịch vụ được yêu cầu". Sự cố này xảy ra sau khi cài đặt bản cập nhật bảo mật tháng 1 năm 2022 trên trình mô phỏng bộ điều khiển miền chính (PDCe).
  • Khắc phục sự cố khiến bộ kiểm soát miền chính (PDC) của miền gốc tạo ra các sự kiện cảnh báo và lỗi trong Nhật ký hệ thống. Sự cố này xảy ra khi PDC cố quét sai những tin cậy chỉ gửi đi.
  • Khắc phục sự cố xảy ra khi bạn ánh xạ ổ đĩa mạng với một hộp thoại Server Message Block phiên bản 1 (SMBv1). Sau khi khởi động lại hệ điều hành, bạn không thể truy nhập ổ đĩa mạng đó.
  • Khắc phục sự cố ảnh hưởng đến kết nối đa kênh SMB và có thể tạo lỗi 13A hoặc C2.
  • Khắc phục sự cố gây ra lỗi cài đặt mật khẩu đối tượng máy tính ảo (VCO) trên tài nguyên tên mạng được phân phối.
  • Khắc phục sự cố làm hỏng một vùng khi phương pháp dọn dẹp Bộ đệm ẩn Client-Side (CSC) không xóa được tài nguyên đã được tạo.
  • Khắc phục sự cố có thể khiến máy chủ bị khóa vì vùng không phân trang phát triển và sử dụng hết bộ nhớ. Sau khi khởi động lại, sự cố tương tự sẽ xảy ra lại khi bạn cố gắng sửa chữa hư hỏng.
  • Giảm tổng phí cạnh tranh tài nguyên trong các kịch bản thao tác đầu vào/đầu ra mỗi giây (IOPS) cao có nhiều luồng cạnh tranh trên một tệp đơn.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 20348.677

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Giải pháp
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 11 tháng Một năm 2022 trở lên, các ứng dụng sử dụng Microsoft .NET Framework để nhận hoặc đặt Thông tin về Active Directory Forest Trust có thể gặp sự cố. Các ứng dụng có thể lỗi hoặc đóng hoặc bạn có thể nhận được lỗi từ ứng dụng hoặc Windows. Bạn cũng có thể gặp lỗi vi phạm quyền truy nhập (0xc0000005). Lưu ý dành cho nhà phát triển Các ứng dụng bị ảnh hưởng sử dụng API System.DirectoryServices. Để giải quyết sự cố này theo cách thủ công, hãy áp dụng các bản cập nhật ngoài băng tần cho phiên bản .NET Framework được ứng dụng sử dụng.Lưu ý Các bản cập nhật ngoài băng tần này không có sẵn trên Windows Update và sẽ không tự động cài đặt. Để tải gói độc lập, hãy tìm kiếm số KB cho phiên bản Windows và .NET Framework trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Để biết hướng dẫn về cách cài đặt bản cập nhật này cho hệ điều hành của bạn, hãy xem các bài viết KB được liệt kê dưới đây:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Đi tới Cài đặt>, Cập nhật & Bảo mật>Windows Update. Trong khu vực Cập nhật tùy chọn có sẵn , bạn sẽ thấy liên kết để tải xuống và cài đặt bản cập nhật.
Cập nhật Windows dành cho Doanh nghiệp Không Không có. Những thay đổi này sẽ được đưa vào bản cập nhật bảo mật tiếp theo cho kênh này.
Danh mục Microsoft Update Không Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Không Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Hãy xem Danh mục Microsoft Update để biết hướng dẫn.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5012637.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.677.