Áp dụng cho
Windows Server 2025, all editions

Ngày phát hành:

09/12/2025

Phiên bản:

Bản dựng HĐH 26100.7462

Bản cập nhật tích lũy này dành cho Windows Server 2025 (KB5072033), bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, các bản cập nhật xem trước không liên quan đến bảo mật, các bản cập nhật ngoài dải (OOB) và cải tiến liên tục, hãy xem Giải thích về các bản cập nhật Windows hàng tháng. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy cập bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật Windows Server 2025.   

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.

Kể từ bản cập nhật bảo mật tháng 1 năm 2026, Windows Server 2025 sẽ có mã định danh KB riêng. Những mã định danh này tách biệt với Windows 11 phiên bản 24H2 và 25H2. Thay đổi này cải thiện độ rõ ràng cho người quản trị. Các quy trình cài đặt và quản lý vẫn giữ nguyên.

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem Hết hạn chứng chỉ Khởi động an toàn của Windows và các bản cập nhật CA.

Cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải tiến chất lượng từ KB5068861 (phát hành ngày 11 tháng 11 năm 2025) và KB5072359 (phát hành ngày 18 tháng 11 năm 2025). Tóm tắt sau đây phác thảo các vấn đề chính được giải quyết bằng bản cập nhật này. Ngoài ra, bao gồm cả các tính năng mới khả dụng. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc vùng thay đổi. ​​​​

  • File Explorer Mới !  Thanh chia giờ đây tách các biểu tượng mức cao nhất trong menu File Explorer cảnh của thanh chia.

  • [Chung] Mới! Khi một ứng dụng yêu cầu quyền truy nhập vào vị trí, camera, micrô hoặc các tính năng khác của thiết bị, Windows sẽ hiển thị hộp thoại hệ thống được thiết kế lại. Để nhấn mạnh lời nhắc về quyền riêng tư, màn hình sẽ hơi mờ và lời nhắc sẽ xuất hiện ở giữa màn hình.

  • [Tìm kiếm trên Thanh tác vụ] Mới! Khi bạn sử dụng tính năng Tìm kiếm từ thanh tác vụ Windows, một chế độ xem lưới mới sẽ giúp bạn xác định hình ảnh mong muốn trong tìm kiếm nhanh chóng và chính xác hơn.

  • [Cài đặt] Thông báo mới! Lời nhắc kích hoạt và hết hạn của Windows khớp với thiết kế Windows 11 và xuất hiện dưới dạng thông báo hệ thống khi cần thực hiện hành động. Cũng có những cải tiến đối với tính năng nhắn tin trong Cài đặt > Hệ thống > kích hoạt.

  • [Thanh tác vụ] 

    • Mới! Giờ đây, đồng hồ lớn hơn có giây sẽ trở lại trung tâm thông báo, hiển thị phía trên ngày và lịch. Để bật tùy chọn này, hãy đi tới Cài đặt >Thời gian & ngôn ngữ > & giờ và bật Hiển thị thời gian trong Trung tâm Thông báo.

    • Đã khắc phục: Nếu bạn vô tình bấm và kéo chuột trên hình thu nhỏ xem trước thanh tác vụ, bản xem trước có thể ngừng hoạt động.

  • [Trình quản lý Tác vụ] Mới! Trình quản lý Tác vụ hiện sử dụng các số liệu tiêu chuẩn để hiển thị khối lượng công việc CPU nhất quán trên tất cả các trang, phù hợp với tiêu chuẩn ngành và công cụ của bên thứ ba. Nếu bạn thích dạng xem trước, bạn có thể bật một cột tùy chọn mới có tên là Tiện ích CPUtrong tab Chi tiết để hiển thị giá trị sử dụng CPU trước đó được hiển thị trên trang Quy trình.

  • [PowerShell 2.0] Kể từ tháng 8 năm 2025, Windows 11, phiên bản 24H2, sẽ không còn bao gồm Windows PowerShell 2.0. Cấu phần cũ này đã được giới thiệu trong Windows 7 và chính thức ngừng phát triển vào năm 2017. Hầu hết người dùng sẽ không bị ảnh hưởng, vì các phiên bản mới hơn như PowerShell 5.1 và PowerShell 7.x vẫn sẵn dùng và được hỗ trợ. Nếu bạn sử dụng các tập lệnh hoặc công cụ cũ hơn phụ thuộc vào PowerShell 2.0, hãy cập nhật chúng để tránh các vấn đề về tương thích.

  • [Âm thanh] Cải thiện: Khắc phục sự cố dịch vụ âm thanh cơ bản ngừng phản hồi, điều này có thể ảnh hưởng đến khả năng phát âm thanh trong một số trường hợp.

  • [Active Directory (sự cố đã biết)]) Đã khắc phục: Bản cập nhật này khắc phục sự cố xảy ra khi bạn sử dụng ntdsutil.exe với các trang cơ sở dữ liệu 8KB trong quá trình nâng cấp tại chỗ lên Windows Server 2025. Sự cố có thể làm hỏng cơ sở NTDS.dit liệu của bạn và ngăn Bộ kiểm soát Miền gắn vào.

  • [Nhà cung cấp Mã hóa (sự cố đã biết)] Đã khắc phục: Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó bạn có thể thấy lỗi trong Windows Trình xem sự kiện với ID Lỗi 57. Sự kiện hiển thị thông báo sau: Không tải được nhà cung cấp 'Nhà cung cấp mã hóa Pluton của Microsoft' vì không khởi tạo được.

  • [dbgcore.dll] Đã khắc phục: Sự cố cơ bản với dbgcore.dll thể dẫn đến một số ứng dụng nhất định, bao explorer.exe, gặp sự cố.

  • [Quản lý thiết bị] Đã khắc phục: Bản cập nhật này khắc phục sự cố khiến một số tính năng khôi phục hệ thống không hoạt động bình thường do xung đột chia sẻ tệp tạm thời. Điều này đã ảnh hưởng đến một số công cụ quản lý thiết bị và làm gián đoạn các chức năng chính trên một số thiết bị.

  • [Hệ thống tệp] Đã khắc phục: Sự cố trong Hệ thống Tệp Đàn hồi (ReFS) trong đó việc sử dụng các ứng dụng sao lưu với tệp lớn đôi khi có thể làm cạn kiệt bộ nhớ hệ thống.

  • [Đầu vào]

    • Đã khắc phục: Việc cố gắng nhập tiếng Trung bằng IME sau khi sao chép nội dung nào đó bằng CTRL + C có thể dẫn đến ký tự đầu tiên không hiển thị.

    • Đã khắc phục: Một sự cố cơ bản liên quan đến textinputframework.dll có thể khiến một số ứng dụng nhất định Sticky Notes và Notepad gặp sự cố.

    • Đã khắc phục: Bản cập nhật này khắc phục sự cố với Trình soạn Phương pháp Nhập liệu (Giản thể) tiếng Trung (IME) trong đó một số ký tự mở rộng xuất hiện dưới dạng hộp trống.

    • [Đã khắc phục Bản cập nhật này khắc phục sự cố ngăn không cho nhập trên bàn phím cảm ứng khi sử dụng Microsoft Changjie, Microsoft Bopomofo hoặc Trình soạn Phương pháp Nhập liệu (IPO) tiếng Nhật của Microsoft. Sự cố xảy ra sau khi chuyển sang phiên bản IME trước.

  • [Kerberos] Đã khắc phục: Có thể có một sự cố cơ bản trong Kerberos khi cố gắng truy nhập vào một chia sẻ tệp đám mây.

  • [Phụ đề trực tiếp] Đã khắc phục: Việc thay đổi độ mờ của phụ đề trực tiếp trong Cài đặt> Trợ năng > phụ đề >Kiểu Phụ đề, không có tác dụng.

  • [Đăng nhập] Cải thiện: Khắc phục một số trường hợp cơ bản có thể dẫn đến việc bạn nhìn thấy màn hình trắng trống hoặc màn hình cho biết "chỉ một lúc", trong vài phút khi đăng nhập vào PC của bạn.

  • [PowerShell 5.1] Invoke-WebRequest giờ đây bao gồm lời nhắc xác nhận với cảnh báo bảo mật về rủi ro thực thi tập lệnh.  Bạn có thể chọn tiếp tục hoặc hủy yêu cầu. Để biết thêm chi tiết, hãy xem CVE-2025-54100và KB5074596: PowerShell 5.1: Ngăn thực thi tập lệnh từ nội dung web.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật và Bản cập nhật Bảo mật tháng 12 năm 2025 Cập nhật.

Windows Server nhật sắp xếp cung cấp dịch vụ 2025 (KB5071142) - 26100.7295

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa việc triển khai tại chỗ các bản cập nhật sắp xếp cung cấp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Sau khi cài đặt KB5070881 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Được tích hợp

Bản cập nhật này sẽ tự động tải xuống và cài đặt Windows Update và Microsoft Update.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin Tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5072033

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5071142) - phiên bản 26100.7295

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.