Ngày 17 tháng Một năm 2022—KB5010793 (Bản dựng HĐH 19042.1469, 19043.1469 và 19044.1469) Khẩn cấp

Áp dụng cho
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Lưu ý

  • ĐÃ CẬP NHẬT VÀO 01/11/22
    LỜI NHẮC Windows 10, phiên bản 2004 đã kết thúc dịch vụ vào ngày 14 tháng 12 năm 2021. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, bạn nên cập nhật lên phiên bản Windows 10 mới nhất.
  • Để cập nhật lên một trong các phiên bản mới hơn của Windows 10, chúng tôi khuyên bạn nên sử dụng KB Gói Kích hoạt (EKB) phù hợp. Sử dụng EKB giúp việc cập nhật nhanh hơn, dễ dàng hơn và yêu cầu khởi động lại một lần. Để tìm EKB cho một HĐH cụ thể, hãy đi đến phần Cải tiến , rồi bấm hoặc gõ nhẹ vào tên HĐH để bung rộng phần có thể thu gọn.

Lưu ý

Tô sáng

  • Cập nhật sự cố đã biết ảnh hưởng đến kết nối VPN.
  • Cập nhật sự cố đã biết gây ra sự khởi động lại đột ngột trên bộ điều khiển miền Windows Server.

Các cải tiến

Lưu ý

Lưu ý Để xem danh sách các sự cố đã giải quyết, hãy bấm hoặc nhấn vào tên hệ điều hành để bung rộng phần có thể thu gọn.

Windows 10, phiên bản 21H2

Quan trọng

Sử dụng KB5003791 EKB để cập nhật lên Windows 10, phiên bản 21H2.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này cũng bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Windows 10, phiên bản 21H1

Quan trọng

Sử dụng EKB KB5000736 để cập nhật lên Windows 10, phiên bản 21H1.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này cũng bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Windows 10, phiên bản 20H2

Quan trọng

Sử dụng KB4562830 EKB để cập nhật lên Windows 10, phiên bản 20H2.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố đã biết có thể khiến các kết nối Bảo mật IP (IPSEC) chứa ID Nhà cung cấp không thành công. Các kết nối VPN sử dụng Giao thức Đường hầm Lớp 2 (L2TP) hoặc Trao đổi Khóa Internet Bảo mật IP (IPSEC IKE) cũng có thể bị ảnh hưởng.
  • Khắc phục sự cố đã biết có thể khiến Windows Server khởi động lại đột ngột sau khi cài đặt bản cập nhật ngày 11 tháng 1 năm 2022 trên bộ điều khiển miền (DC).
  • Khắc phục sự cố ngăn không cho thuộc tính Active Directory (AD) được ghi đúng cách trong thao tác sửa đổi Giao thức Truy nhập Thư mục Hạng nhẹ (LDAP) khi bạn thực hiện nhiều thay đổi thuộc tính.
  • Khắc phục sự cố có thể ngăn gắn phương tiện di động được định dạng bằng Hệ thống tệp đàn hồi (ReFS) hoặc có thể gắn phương tiện di động ở định dạng tệp RAW. Sự cố này xảy ra sau khi cài đặt bản cập nhật Windows ngày 11 tháng 1 năm 2022.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 19042.1371, 19043.1371 và 19044.1371

  • Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Bấm hoặc gõ nhẹ để xem các sự cố đã biết
Dấu hiệu Giải pháp
Các thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị bản cập nhật này xóa Microsoft Edge phiên bản cũ, nhưng không tự động được thay thế bởi Microsoft Edge mới. Sự cố này chỉ gặp phải khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách truyền bản cập nhật này vào hình ảnh mà chưa cài đặt bản cập nhật ngăn xếp dịch vụ độc lập (SSU) được phát hành vào ngày 29 tháng 3 năm 2021 hoặc sau đó.
Lưu ý Các thiết bị kết nối trực tiếp với Windows Update để nhận các bản cập nhật sẽ không bị ảnh hưởng. Trong đó bao gồm cả các thiết bị sử dụng Windows Update for Business. Bất kỳ thiết bị nào kết nối với Windows Update sẽ luôn nhận được các phiên bản SSU mới nhất và bản cập nhật tích lũy mới nhất (LCU) mà không cần thực hiện thêm bất kỳ bước nào.
Để tránh sự cố này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU sử dụng:

  1. Giải nén cab từ msu qua dòng lệnh này (sử dụng gói cho KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <đường dẫn> đích
  2. Giải nén SSU từ cab đã giải nén trước đó thông qua dòng lệnh này: mở rộng đường dẫn> đích Windows10.0-KB5000842-x64.cab /f:* <
  3. Sau đó, bạn sẽ có SSU cab, trong ví dụ này có tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước tiên, sau đó đến LCU.
Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu vấn đề này bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.
Sau khi cài đặt bản cập nhật ngày 21 tháng 6 năm 2021 (KB5003690), một số thiết bị không thể cài đặt các bản cập nhật mới, chẳng hạn như bản cập nhật ngày 6 tháng 7 năm 2021 (KB5004945) trở lên. Bạn sẽ nhận được thông báo lỗi "PSFX_E_MATCHING_BINARY_MISSING". Để biết thêm thông tin và giải pháp thay thế, hãy xem KB5005322.
Sau khi cài đặt bản cập nhật này, khi kết nối với các thiết bị trong miền không đáng tin cậy bằng Máy tính Từ xa, các kết nối có thể không xác thực được khi sử dụng xác thực thẻ thông minh. Bạn có thể nhận được lời nhắc: "Thông tin đăng nhập của bạn không hoạt động. Thông tin xác thực đã được sử dụng để kết nối với [tên thiết bị] không hoạt động. Vui lòng nhập thông tin đăng nhập mới." và màu đỏ "Đăng nhập không thành công". Sự cố này được giải quyết bằng cách sử dụng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất đến 24 giờ để giải pháp tự động truyền đến các thiết bị cá nhân không được quản lý và thiết bị kinh doanh không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp giải pháp áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, nó có thể được giải quyết bằng cách cài đặt và định cấu hình Chính sách Nhóm đặc biệt được liên kết bên dưới. Lưu ý Các thiết bị cần được khởi động lại sau khi định cấu hình chính sách nhóm đặc biệt. Để được trợ giúp, vui lòng xem Cách sử dụng chính sách nhóm để triển khai Khôi phục Sự cố Đã biết. Để biết thông tin chung về cách sử dụng Chính sách Nhóm, hãy xem Tổng quan về chính sách nhóm.

Tệp cài đặt Chính sách Nhóm:

Quan trọng Xác minh rằng bạn đang sử dụng đúng chính sách nhóm cho phiên bản Windows của mình.
Sau khi cài đặt bản cập nhật 22/11/2021 trở lên, các email gần đây có thể không xuất hiện trong kết quả tìm kiếm trong ứng dụng Microsoft Outlook trên máy tính. Sự cố này liên quan đến email đã được lưu trữ cục bộ trong các tệp PST hoặc OST. Điều này có thể ảnh hưởng đến các tài khoản POP và IMAP, cũng như các tài khoản được lưu trữ trên Microsoft Exchange và Microsoft 365. Nếu tìm kiếm mặc định trong ứng dụng Microsoft Outlook được đặt thành tìm kiếm máy chủ, sự cố sẽ chỉ ảnh hưởng đến tìm kiếm nâng cao. Sự cố này được giải quyết trong KB5010342. Giải pháp thay thế nếu bạn chưa cài đặt các bản cập nhật vào ngày 8 tháng Hai năm 2022 trở lênSự cố này được giải quyết bằng cách sử dụng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để giải pháp tự động truyền đến thiết bị người tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp giải pháp áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết sự cố này bằng cách cài đặt và đặt cấu hình chính sách nhóm đặc biệt (ưu tiên).Quan trọng Xác minh rằng bạn đang sử dụng đúng chính sách nhóm cho phiên bản Windows của mình.chính sách nhóm: Windows 10, phiên bản 20H2, Windows 10, phiên bản 21H1 và Windows 10, phiên bản 21H2
Khi cố gắng đặt lại thiết bị Windows bằng các ứng dụng có thư mục chứa dữ liệu tổng hợp lại, chẳng hạn như OneDrive hoặc OneDrive for Business, các tệp đã được tải xuống hoặc đồng bộ hóa cục bộ từ OneDrive có thể không bị xóa khi chọn tùy chọn "Xóa mọi nội dung". Bạn có thể gặp sự cố này khi cố gắng đặt lại thủ công bắt đầu từ Windows hoặc đặt lại từ xa. Việc đặt lại từ xa có thể được khởi tạo từ Quản lý thiết bị di động (MDM) hoặc các ứng dụng quản lý khác, chẳng hạn như Microsoft Intune hoặc công cụ của bên thứ ba. Các tệp OneDrive "chỉ dành cho đám mây" hoặc chưa được tải xuống hoặc mở trên thiết bị sẽ không bị ảnh hưởng và sẽ không tồn tại, vì các tệp này không được tải xuống hoặc đồng bộ hóa cục bộ. Lưu ý Một số nhà sản xuất thiết bị và một số tài liệu có thể gọi tính năng đặt lại thiết bị của bạn là "Đặt lại bằng nút nhấn", "PBR", "Đặt lại PC này", "Đặt lại PC" hoặc "Khởi động mới". Sự cố này đã được giải quyết trong KB5011487. Một số thiết bị có thể mất đến bảy (7) ngày sau khi cài đặt KB5011487 để giải quyết hoàn toàn sự cố và ngăn các tệp vẫn tồn tại sau khi đặt lại. Để có hiệu lực ngay lập tức, bạn có thể kích hoạt Trình khắc phục sự cố Windows Update theo cách thủ công bằng cách sử dụng các hướng dẫn trong Trình khắc phục sự cố Windows Update. Nếu bạn là thành viên của tổ chức quản lý thiết bị hoặc hình ảnh hệ điều hành đã chuẩn bị để triển khai, bạn cũng có thể giải quyết vấn đề này bằng cách áp dụng bản cập nhật tương thích để cài đặt và khôi phục Windows. Việc làm đó sẽ cải thiện "hệ điều hành an toàn" (SafeOS) được sử dụng để cập nhật môi trường khôi phục Windows (WinRE). Bạn có thể triển khai các bản cập nhật này bằng cách sử dụng hướng dẫn trong mục Thêm gói cập nhật vào Windows RE sử dụng KB5012419 cho Windows 10, phiên bản 21H2, Windows 10, phiên bản 21H1 và Windows 10, phiên bản 20H2.Quan trọng Nếu thiết bị đã được đặt lại và các tệp OneDrive vẫn tồn tại, bạn phải sử dụng giải pháp thay thế ở trên hoặc thực hiện đặt lại khác sau khi áp dụng một trong các cách giải quyết ở trên.
Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 11 tháng 1 năm 2022 hoặc phiên bản Windows mới hơn trên một phiên bản bị ảnh hưởng của Windows, đĩa khôi phục (CD hoặc DVD) được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trong Panel điều khiển có thể không khởi động được. Đĩa khôi phục được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành trước ngày 11 tháng Một năm 2022 không bị ảnh hưởng bởi sự cố này và sẽ khởi động như mong đợi. Lưu ý Hiện không có ứng dụng sao lưu hoặc phục hồi của bên thứ ba nào bị ảnh hưởng bởi sự cố này Sự cố này được giải quyết trong KB5014023.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Điều kiện tiên quyết:

Đối với việc triển khai Windows Server Update Services (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update:

Nếu thiết bị của bạn không có LCU bản cập nhật ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt SSU độc lập đặc biệt ngày 10 tháng 8 năm 2021 (KB5005260).

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update hoặc Microsoft Update Đi tới Cài đặt>, Cập nhật & Bảo mật>Windows Update. Trong khu vực Cập nhật tùy chọn có sẵn , bạn sẽ thấy liên kết để tải xuống và cài đặt bản cập nhật.
Cập nhật Windows dành cho Doanh nghiệp Không Không có. Những thay đổi này sẽ được đưa vào bản cập nhật bảo mật tiếp theo cho kênh này.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Không Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Hãy xem Danh mục Microsoft Update để biết hướng dẫn.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5010793 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19042.1371, 19043.1371 và 19044.1371.