Áp dụng cho
Windows Server 2025, all editions

Ngày phát hành:

08/07/2025

Phiên bản:

Bản dựng HĐH 26100.4652

Hết hạn chứng chỉ Khởi động an toàn của WindowsQuan trọng: Chứng chỉ Khởi động an toàn được sử dụng bởi hầu hết các thiết bị Windows sẽ bắt đầu hết hạn từ tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem Hết hạn chứng chỉ Khởi động an toàn của Windows và các bản cập nhật CA.

Để tìm hiểu về thuật ngữ cập nhật Windows, hãy xem các trang về các loại bản cập nhật Windows vàloại bản cập nhật chất lượng hàng tháng. Để biết tổng quan, hãy xem trang lịch sử cập nhật Windows Server 2025.       

Làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.  

Cải tiến

Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bảncập nhật KB5060842 (phát hành ngày 10 tháng 6 năm 2025). Tóm tắt sau đây nêu các sự cố chính được khắc phục bằng bản cập nhật KB sau khi bạn cài đặt bản cập nhật đó. Ngoài ra, bao gồm cả các tính năng mới khả dụng. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc vùng thay đổi. ​​​​​​​​​​​​​

  • [Cài đặt ứng dụng] Đã khắc phục: API MsiCloseHandle có thời gian thực thi kéo dài khi xử lý các tệp MSI có chứa số lượng lớn tệp.

  • [Xác thực]

    • Đã khắc phục: Xác thực Kerberos ngừng phản hồi trong một số trường hợp khi sử dụng RC4 để mã hóa.

    • Đã khắc phục: Đăng nhập Thông tin xác thực trong Bộ đệm ẩn FIDO có thể ngừng phản hồi trong một số trường hợp khi một thiết bị là Đã tham gia Miền Kết hợp.

    • Đã khắc phục: Việc mở một số ứng dụng nhất định sau khi thay đổi mật khẩu có thể dẫn đến khóa không mong muốn nếu chính sách khóa tài khoản được bật.

  • [Menu khởi động] Khắc phục: Nếu bản cập nhật ngừng phản hồi và quay lui, bản cập nhật đó có thể dẫn đến mục nhập menu khởi động không cần thiết và không hoạt động. Bản sửa lỗi này sẽ ngăn các thiết bị gặp phải sự cố này trong tương lai. Nếu bạn đã gặp phải sự cố này, bạn có thể quản lý các mục nhập khởi động bổ sung trong phần Khởi động của Cấu hình Hệ thống (msconfig).

  • [Hồ sơ màu]

    • Đã khắc phục: Trong Cài đặt > Hệthống >Hiển thị> Cấu hình Màu, đi tới Quản lý màu, nó có thể không hiển thị danh sách cấu hình màu dự kiến cho màn hình đã chọn.

    • Đã khắc phục: Cài đặt cấu hình màu có thể không được áp dụng sau khi tiếp tục từ chế độ ngủ.

  • [Mật mã] Đã khắc phục: Bản cập nhật này khắc phục sự cố ảnh hưởng đến Chuyển vùng Thông tin xác thực, ngăn không cho các chứng chỉ và khóa chuyển vùng vào Active Directory và khả dụng trên máy của người dùng.

  • [Hệ sinh thái 3D trực tiếp] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó một số ứng dụng nhất định của bên thứ ba có thể ngừng phản hồi trên trang cài đặt đồ họa.

  • Tôi không File Explorer nó. Đã khắc phục: Trong một số trường hợp, menu Xem thêm File Explorer thanh lệnh sẽ mở ra không đúng hướng.

  • [Độ tin cậy chung] Đã khắc phục: Sự cố cơ bản có thể dẫn đến việc PC của bạn gặp phải kiểm tra lỗi (màn hình xanh lam) với PDC_WATCHDOG_TIMEOUT tiếp tục từ chế độ ngủ.

  • [Đồ họa]Đã khắc phục: Đã xảy ra sự cố trong đó một số ứng dụng bên thứ ba có thể hiển thị trang cài đặt đồ họa không phản hồi.

  • [Đầu vào]

    • Khắc phục: Cải thiện độ tin ctfmon.exe, bằng cách khắc phục sự cố khởi động lại hệ thống có thể ảnh hưởng đến việc nhập.

    • Đã khắc phục: ctfmon.exe thể khởi động lại khi sao chép dữ liệu từ một số ứng dụng nhất định.

  • [Giải pháp Mật khẩu Người quản trị Cục bộ (LAPS)]Bản cập nhật này khắc phục sự cố với Windows LAPS. Thiết đặt LAPS sẽ không được bảo toàn sau khi nâng cấp tại chỗ.

  • [Mạng] Đã khắc phục: Mô tả của NIC ảo không hiển thị chính xác trong Tùy chọn mạng Connections (ncpa.cpl), hiển thị các ký tự không hợp lệ.

  • Tôi không biết.Khắc phục: Khắc phục sự cố ngăn ESP chạy mỗi lần người dùng mới đăng nhập vào thiết bị ngay cả khi được đặt cấu hình theo chính sách.

  • [PowerShell]Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó các mô-đun PowerShell quan trọng cần thiết cho cấu hình thiết bị không chạy theo chính sách Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC).

  • [Máy tính từ xa] Đã khắc phục: Máy tính Từ xa sẽ không sử dụng UDP, chỉ sử dụng TCP.

  • [Hướng màn hình] Đã khắc phục: Màn hình có thể bất ngờ thay đổi hướng ra khỏi chế độ ngủ trên các thiết bị 2 trong 1.

  • [Trình quản lý tác vụ] Trình quản lý Tác vụ giờ đây sẽ tính toán mức sử dụng CPU theo cách khác nhau cho các trang Quy trình, Hiệu suất và Người dùng. Tính năng này sẽ sử dụng số liệu tiêu chuẩn để hiển thị khối lượng công việc CPU nhất quán trên tất cả các trang và phù hợp với các tiêu chuẩn ngành và công cụ của bên thứ ba. Để đảm bảo tính tương thích ngược, một cột tùy chọn có tên là Tiện ích CPU sẽ sẵn dùng (ẩn theo mặc định) trên tab Chi tiết, hiển thị giá trị CPU trước đó từ trang Quy trình.

  • [DHCP Server (sự cố đã biết] Đã khắc phục: Sự cố trong đó dịch vụ DHCP Server thỉnh thoảng có thể ngừng phản hồi và ảnh hưởng đến tính năng gia hạn IP cho máy khách.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật và bản cập nhật Bảo mật tháng 7 năm 2025 Cập nhật.

Windows Server nhật sắp xếp cung cấp dịch vụ 2025 (KB5063666) - 26100.4651

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa việc triển khai tại chỗ các bản cập nhật sắp xếp cung cấp dịch vụ.

Các sự cố đã biết trong bản cập nhật này

Triệu chứng

Một tập con nhỏ của Máy Ảo Azure Thế hệ 2 (VM) đã bị vô hiệu hóa và Virtualization-Based Security (VBS) bắt buộc thông qua khóa đăng ký có thể không khởi động được sau khi cài đặt bản cập nhật này.

Để kiểm tra xem máy ảo của bạn có thể bị ảnh hưởng không:

  1. Kiểm tra xem máy ảo của bạn có được tạo dưới dạng "Standard".

  2. Kiểm tra xem VBS đã được bật hay không. Mở Thông tin Hệ thống (msinfo32.exe) và xác nhận rằng bảo mật dựa trên Ảo hóa đang chạy và vai trò Hyper-V không được cài đặt trong máy ảo.

Giải pháp thay thế

Sự cố này được khắc phục trong KB5064489.

Triệu chứng

Sau khi cài đặt bản cập nhật này, có thể có sự cố khi sử dụng Microsoft Changjie IME (trình soạn phương pháp nhập liệu) cho tiếng Trung Phồn thể. Các dấu hiệu báo cáo bao gồm:

  • Không thể tạo hoặc chọn các từ sau khi nhập thành phần đầy đủ (cửa sổ cụm từ liên kết).

  • Phím cách hoặc phím trống không phản hồi.

  • Đầu ra từ sai hoặc bị méo.

  • Cửa sổ đề xuất chuyển đổi không hiển thị đúng cách.

Giải pháp thay thế Sự cố này được khắc phục trong KB5063878.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Được tích hợp

Bản cập nhật này sẽ tự động tải xuống và cài đặt Windows Update và Microsoft Update.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin Tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5062553

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5063666) - phiên bản 26100.4651

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.