Ngày 22 tháng 3 năm 2022—KB5011558 (HĐH Bản dựng 20348.617) Xem trước
Applies To
Windows Server 2022Ngày phát hành:
22/03/2022
Phiên bản:
Bản dựng HĐH 20348.617
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server 2022, hãy xem trang lịch sử cập nhật của Windows Server 2022.
Lưu ýLàm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.
Cải tiến
Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
-
Khắc phục sự cố ảnh hưởng đến trình lập chỉ mục tìm kiếm.exe và ngăn không cho tìm kiếm ngoại tuyến của Microsoft Outlook trả về các email gần đây.
-
Khắc phục sự cố khiến trình lập chỉ mục tìm kiếm.exe để ngừng phản hồi trong một hoạt động dismount trong môi trường thiết lập máy tính từ xa.
-
Khắc phục sự cố trong đó các trình duyệt hiện đại không hiển thị chính xác HTML được tạo bởi gpresult/h.
-
Khắc phục sự cố gây ra ngoại lệ "Quyền truy nhập bị từ chối" đối với tệp trong quá trình kiểm tra PowerShell cho AppLocker.
-
Khắc phục sự cố trả về thông báo lỗi khi bạn duyệt tìm miền hoặc đơn vị tổ chức (OU). Sự cố này xảy ra do số không đúng cách hết bộ nhớ.
-
Khắc phục sự cố có thể khiến Dịch vụ chính sách nhóm ngừng xử lý thông tin dữ liệu đo từ xa chính sách nhóm Chọn Sổ đăng ký.
-
Khắc phục lỗi vi phạm truy nhập khiếnHTTP.sys hoạt động trên các thiết bị Windows Server 2022 khi bạn bật BranchCache.
-
Khắc phục sự cố có thể ngăn không cho chính sách độ phân giải truy vấn DNS Server hoạt động như mong đợi khi bạn chỉ định điều kiện tên miền đầy đủ tiêu chuẩn (FQDN) và mạng con.
-
Khắc phục sự cố rò đống trong PacRequestorEnforcement làm giảm hiệu suất của bộ điều khiển miền.
-
Khắc phục sự cố ảnh hưởng đến Proxy Trung tâm Phân phối Khóa (KDC). Proxy KDC không thể lấy vé Kerberos đúng cách để đăng nhập vào Key Trust Windows Hello cho Doanh nghiệp.
-
Thêm hỗ trợ cho các trường hợp Chuyển qua Tài khoản Microsoft (MSA) trong Trình quản lý Tài khoản Web Azure Active Directory(AAD) (WAM).
-
Khắc phục sự cố ghi nhật ký ID Sự kiện 37 trong một số trường hợp thay đổi mật khẩu, bao gồm cả thay đổi đối tượng tên cụm chuyển đổi dự phòng (CNO) hoặc thay đổi mật khẩu đối tượng máy tính ảo (VCO).
-
Khắc phục sự cố có thể vô tình thêm phần bảo vệ Mô-đun Nền tảng Đáng tin cậy (TPM) khi bạn sử dụng chính sách bật Silent BitLocker.
-
Khắc phục sự cố ngăn hộp thoại Kiểm soát Tài khoản Người dùng (UAC) hiển thị chính xác ứng dụng đang yêu cầu đặc quyền nâng cao.
-
Khắc phục sự cố ngăn Sự kiện 4739 hiển thị các giá trị mới của một số thuộc tính nhất định sau khi thay đổi chính sách.
-
Khắc phục sự cố ngăn người dùng thiết bị Android đăng nhập vào một số ứng dụng Microsoft, chẳng hạn như Microsoft Outlook hoặc Microsoft Teams. Sự cố này xảy ra sau khi lăn qua ký mã thông báo và giải mã chứng chỉ, đặt lại mật khẩu người dùng hoặc khi người quản trị đã thu hồi mã thông báo làm mới.
-
Khắc phục sự cố có thể khiến miền tham gia không thành công trong các môi trường sử dụng tên máy chủ DNS phân chia.
-
Khắc phục sự cố ngăn nút Quay lại của cửa sổ thông tin xác thực, trong đó bạn đăng nhập, không hiển thị ở chế độ tương phản cao màu đen.
-
Khắc phục sự cố khiến lệnh Move-ADObject bị lỗi khi bạn di chuyển tài khoản máy tính qua các miền. Thông báo lỗi là: "Nhiều giá trị đã được chỉ định cho một thuộc tính chỉ có thể có một giá trị".
-
Khắc phục sự cố ngăn bạn truy cập vào các lượt chia sẻ Server Message Block (SMB) bằng cách sử dụng Địa chỉ IP khi bật tính năng cấu hình SMB.
-
Khắc phục sự cố xảy ra khi các giá trị Trình phân tích Biện pháp Tốt nhất (BPA) cho SMB chưa được cập nhật cho các nền tảng gần đây hơn.
-
Khắc phục sự cố ảnh hưởng đến Công cụ Quản lý Windows (WMI) và ngăn bạn tạo truy vấn CSV. Sự cố này xảy ra sau khi bạn thiết lập Sao nhân bản Lưu trữ (SR) để khôi phục cụm.
-
Khắc phục sự cố gây ra sự cố không khớp giữa các tên miền NetBIOS và DNS Active Directory khi bạn tạo cụm.
-
Khắc phục sự cố khiến lệnh Suspend-ClusterNode-Drain bị lỗi do tên đã bản địa hóa cho tên tài nguyên cụm Health Service.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Windows 10 xếp cung cấp dịch vụ mới - 20348.610
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
Triệu chứng |
Giải pháp |
---|---|
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 11 tháng Một năm 2022 trở lên, các ứng dụng sử dụng Microsoft .NET Framework để nhận hoặc đặt Thông tin về Active Directory Forest Trust có thể gặp sự cố. Các ứng dụng có thể lỗi hoặc đóng hoặc bạn có thể nhận được lỗi từ ứng dụng hoặc Windows. Bạn cũng có thể gặp lỗi vi phạm quyền truy cập (0xc0000005). Lưu ý dành cho nhà phát triển Các ứng dụng bị ảnh hưởng sử dụng API System.DirectoryServices. |
Để giải quyết sự cố này theo cách thủ công, hãy áp dụng các bản cập nhật ngoài băng tần cho phiên bản .NET Framework được ứng dụng sử dụng. Ghi chú Các bản cập nhật ngoài băng tần này không có sẵn trong Windows Update và sẽ không tự động cài đặt. Để tải gói độc lập, hãy tìm kiếm số KB cho phiên bản Windows và .NET Framework trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Để biết hướng dẫn về cách cài đặt bản cập nhật này cho hệ điều hành của bạn, hãy xem các bài viết KB được liệt kê dưới đây:
|
Sau khi cài đặt bản cập nhật này, một số ứng dụng có thể hiển thị nội dung không chính xác hoặc ở bên ngoài cửa sổ ứng dụng. Các ứng dụng chịu ảnh hưởng đang sử dụng WebView2 để kết xuất nội dung được tạo cục bộ hoặc tải xuống từ internet. |
Sự cố này được giải quyết bằng cách sử dụng Bản khôi phục sự cố đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để KIR tự động phát tán tới các thiết bị tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp KIR áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị được doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết vấn đề này bằng cách cài đặt và đặt cấu hình một Chính sách nhóm đặc biệt được liệt kê bên dưới. Quan trọng Xác minh rằng bạn đang sử dụng Chính sách Nhóm đúng cho phiên bản Windows của mình. Mục tải xuống Chính sách nhóm với tên Chính sách nhóm:
Quan trọngBạn phải cài và đặt cấu hình các Chính sách nhóm cụ thể cho phiên bản Windows để giải quyết sự cố này. Để đặt cấu hình Chính sách Nhóm đặc biệt, hãy sử dụng các bước sau:
Để biết thông tin về việc triển khai và đặt cấu hình các Chính sách nhóm đặc biệt này, hãy xem Cách sử dụng Chính sách nhóm để triển khai Quay lui Sự cố Đã biết. |
Các ứng dụng Universal Windows Platform (UWP) có thể không mở trên các thiết bị đã trải qua quá trình đặt lại thiết bị Windows. Điều này bao gồm các hoạt động đã được khởi tạo bằng cách sử dụng ứng dụng Quản lý thiết bị di động (MDM), chẳng hạn như Đặt lại PC này, Đặt lại nút nhấn và Đặt lại Autopilot. Các ứng dụng UWP bạn đã tải xuống từ Microsoft Store sẽ không bị ảnh hưởng. Chỉ một số ít ứng dụng bị ảnh hưởng, bao gồm:
Các ứng dụng bị ảnh hưởng sẽ không mở được mà không có thông báo lỗi hoặc các dấu hiệu khác nhìn thấy được. Chúng phải được cài đặt lại để khôi phục chức năng. |
Sự cố này đã được khắc phục trong KB5015879 cho tất cả các bản phát hành kể từ ngày 14 tháng 9 năm 2021 trở đi. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Cài đặt bản cập nhật này
Kênh phát hành |
Khả dụng |
Bước tiếp theo |
Windows Update và Microsoft Update |
Có |
Chuyển đến Cài đặt > cập & mật cho > Windows Update. Trong khu vực Bản cập nhật tùy chọn có sẵn, bạn sẽ tìm thấy liên kết để tải xuống và cài đặt bản cập nhật. |
Windows Update for Business |
Không |
Không có. Những thay đổi này sẽ được bao gồm trong bản cập nhật bảo mật tiếp theo cho kênh này. |
Danh mục Microsoft Update |
Không |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Dịch vụ cập nhật Windows Server (WSUS) |
Không |
Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Xem Danh mục Microsoft Update để biết hướng dẫn. |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin Tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5011558.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.610.