Ngày 20 tháng 6 năm 2022—KB5016139 (Bản dựng HĐH 19042.1767, 19043.1767 và 19044.1767) Khẩn cấp

Áp dụng cho
Windows 10 IoT Enterprise, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Lưu ý

THÔNG BÁO HẾT HẠN

IMPORTANT Kể từ ngày 12/9/2023, KB này chỉ sẵn có từ Windows Update. Tính năng này không còn sẵn có trong Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên bản cập nhật chất lượng bảo mật mới nhất.

Lưu ý

Để cải thiện thông tin hiển thị trong các trang lịch sử và KB liên quan, cũng như giúp các trang hữu ích hơn đối với khách hàng, chúng tôi đã tạo một khảo sát ẩn danh để bạn chia sẻ nhận xét và phản hồi.

Lưu ý

  • 6/2/22
    NHẮC NHỞ Windows 10, phiên bản 20H2 đã kết thúc dịch vụ vào ngày 10 tháng 5 năm 2022, đối với các thiết bị chạy các phiên bản Home, Pro, Pro Education và Pro cho Máy trạm. Sau ngày 10 tháng 5 năm 2022, những thiết bị này sẽ không còn nhận được bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bản cập nhật bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản mới nhất của Windows 10 hoặc Windows 11.
  • Chúng tôi sẽ tiếp tục cung cấp dịch vụ cho các phiên bản sau: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, Windows 10 Enterprise đa phiên, Windows 10 trên Surface Hub và Windows Server, phiên bản 20H2.

Lưu ý

5/10/22
NHẮC NHỞ Để cập nhật lên một trong các phiên bản mới hơn của Windows 10, chúng tôi khuyên bạn nên sử dụng KB Gói Kích hoạt (EKB) phù hợp. Sử dụng EKB giúp việc cập nhật nhanh hơn, dễ dàng hơn và yêu cầu khởi động lại một lần. Để tìm EKB cho một HĐH cụ thể, hãy đi đến phần Cải tiến , rồi bấm hoặc gõ nhẹ vào tên HĐH để bung rộng phần có thể thu gọn.

Lưu ý

Tô sáng

  • Khắc phục sự cố đã biết chỉ ảnh hưởng đến các thiết bị chạy Windows Arm và có thể ngăn bạn đăng nhập bằng Azure Active Directory (AAD). Các ứng dụng và dịch vụ sử dụng AAD để đăng nhập, chẳng hạn như kết nối VPN, Microsoft Teams và Microsoft Outlook, cũng có thể bị ảnh hưởng.

Các cải tiến

Lưu ý

Để xem danh sách các sự cố đã giải quyết, hãy bấm hoặc nhấn vào tên hệ điều hành để bung rộng phần có thể thu gọn.

Windows 10, phiên bản 21H2

Quan trọng

Sử dụng KB5003791 EKB để cập nhật lên Windows 10, phiên bản 21H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này cũng bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Windows 10, phiên bản 21H1

Quan trọng

Sử dụng EKB KB5000736 để cập nhật lên Windows 10, phiên bản 21H1.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này cũng bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Windows 10 IoT Enterprise, phiên bản 20H2, Windows 10 Enterprise và Education, phiên bản 20H2

Quan trọng

Sử dụng EKB KB4562830 để cập nhật lên Windows Server, phiên bản 20H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố đã biết chỉ ảnh hưởng đến các thiết bị chạy Windows Arm và có thể ngăn bạn đăng nhập bằng Azure Active Directory (AAD). Các ứng dụng và dịch vụ sử dụng AAD để đăng nhập, chẳng hạn như kết nối VPN, Microsoft Teams và Microsoft Outlook, cũng có thể bị ảnh hưởng.
    Quan trọng Sự cố này chỉ ảnh hưởng đến các thiết bị Windows sử dụng bộ xử lý Arm. Không nền tảng nào khác sẽ nhận được bản cập nhật ngoài băng tần (OOB) này. Bản cập nhật OOB này có tính tích lũy. Nếu bạn đang sử dụng các bản cập nhật được phát hành trước ngày 14 tháng Sáu năm 2022, chúng tôi khuyên bạn nên cài đặt bản cập nhật OOB này thay vì bản cập nhật bảo mật ngày 14 tháng 6 năm 2022.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 19042.1737, 19043.1737 và 19044.1737

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Bấm hoặc gõ nhẹ để xem các sự cố đã biết
Dấu hiệu Giải pháp
Các thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị bản cập nhật này xóa Microsoft Edge phiên bản cũ, nhưng không tự động được thay thế bởi Microsoft Edge mới. Sự cố này chỉ gặp phải khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách truyền bản cập nhật này vào hình ảnh mà chưa cài đặt bản cập nhật ngăn xếp dịch vụ độc lập (SSU) được phát hành vào ngày 29 tháng 3 năm 2021 hoặc sau đó.
Lưu ý Các thiết bị kết nối trực tiếp với Windows Update để nhận các bản cập nhật sẽ không bị ảnh hưởng. Trong đó bao gồm cả các thiết bị sử dụng Windows Update for Business. Bất kỳ thiết bị nào kết nối với Windows Update sẽ luôn nhận được các phiên bản SSU mới nhất và bản cập nhật tích lũy mới nhất (LCU) mà không cần thực hiện thêm bất kỳ bước nào.
Để tránh sự cố này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU:
  1. Giải nén cab từ msu qua dòng lệnh này (sử dụng gói cho KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <đường dẫn> đích
  2. Giải nén SSU từ cab đã giải nén trước đó thông qua dòng lệnh này: mở rộng đường dẫn> đích Windows10.0-KB5000842-x64.cab /f:* <
  3. Sau đó, bạn sẽ có SSU cab, trong ví dụ này có tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước tiên, sau đó đến LCU.
Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu vấn đề này bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.
Sau khi cài đặt bản cập nhật ngày 21 tháng 6 năm 2021 (KB5003690), một số thiết bị không thể cài đặt các bản cập nhật mới, chẳng hạn như bản cập nhật ngày 6 tháng 7 năm 2021 (KB5004945) trở lên. Bạn sẽ nhận được thông báo lỗi "PSFX_E_MATCHING_BINARY_MISSING". Để biết thêm thông tin và giải pháp thay thế, hãy xem KB5005322.
Chúng tôi nhận được báo cáo rằng ứng dụng Snip & Sketch có thể không chụp được ảnh chụp màn hình và có thể không mở được bằng phím tắt (phím Windows+shift+S). Sự cố này xảy ra sau khi cài đặt KB5010342 (ngày 8 tháng 2 năm 2022) và các bản cập nhật mới hơn. Sự cố này được giải quyết trong KB5014666.
Sau khi cài đặt bản cập nhật này, các thiết bị Windows có thể không sử dụng được tính năng điểm truy cập Wi-Fi. Khi cố gắng sử dụng tính năng điểm truy cập Wi-Fi, thiết bị chủ có thể mất kết nối với internet sau khi thiết bị khách kết nối. Sự cố này được giải quyết trong KB5014666.
Sau khi cài đặt bản cập nhật này, các tab chế độ IE trong Microsoft Edge có thể ngừng phản hồi khi một trang web hiển thị hộp thoại phương thức. Hộp thoại modal là một biểu mẫu hoặc hộp thoại yêu cầu người dùng trả lời trước khi tiếp tục hoặc tương tác với các phần khác của trang web hoặc ứng dụng.Ghi chú dành cho Nhà phát triển Các trang web bị ảnh hưởng bởi cuộc gọi sự cố này window.focus. Sự cố này được khắc phục trong KB5016688. Nếu bạn không muốn cài đặt bản phát hành này, hãy xem hướng dẫn bên dưới. Sự cố này được giải quyết bằng cách sử dụng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để giải pháp tự động truyền đến thiết bị người tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp giải pháp áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp sự cố này, có thể giải quyết bằng cách cài đặt và định cấu hình Chính sách Nhóm đặc biệt được liệt kê bên dưới. Để biết thông tin về cách triển khai và đặt cấu hình các Chính sách nhóm đặc biệt này, vui lòng xem Cách sử dụng Chính sách nhóm để triển khai Bản khôi phục sự cố đã biết.Tải xuống chính sách nhóm với tên chính sách nhóm: Quan trọng Bạn sẽ cần cài đặtđặt cấu hình chính sách nhóm cho phiên bản Windows của mình để giải quyết sự cố này.
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 14 tháng 6 năm 2022 trở lên, Cấu hình Trạng thái mong muốn của PowerShell (DSC) sử dụng thuộc tính PSCredential được mã hóa có thể không giải mã được khi giải mã thông tin xác thực trên nút đích. Lỗi này sẽ dẫn đến thông báo lỗi liên quan đến mật khẩu, tương tự như "Mật khẩu được cung cấp cho tên tài> nguyên Cấu <hình Trạng thái mong muốn không hợp lệ. Mật khẩu không thể là null hoặc trống."
Lưu ý Các môi trường sử dụng thuộc tính PSCredential không được mã hóa sẽ không gặp sự cố.
DSC là một nền tảng quản lý trong PowerShell cho phép người quản trị quản lý cơ sở hạ tầng CNTT và phát triển với cấu hình dưới dạng mã. Người dùng Windows tại gia có thể không gặp phải sự cố này.
Sự cố này được giải quyết trong KB5015807.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Điều kiện tiên quyết:

Dựa trên kịch bản cài đặt của bạn, hãy chọn một trong các thao tác sau:

  1. Đối với dịch vụ hình ảnh hệ điều hành ngoại tuyến:
    Nếu hình ảnh của bạn không có LCU ngày 22 tháng 3 năm 2022 (KB5011543) trở lên, bạn phải cài đặt SSU độc lập đặc biệt ngày 10 tháng 5 năm 2022 (KB5014032) trước khi cài đặt bản cập nhật này.
  2. Đối với việc triển khai Windows Server Update Services (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update:
    Nếu thiết bị của bạn không có LCU ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt SSU độc lập đặc biệt ngày 10 tháng 8 năm 2021 (KB5005260) trước khi cài đặt bản cập nhật này.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Lời nhắc Thao tác này sẽ chỉ cung cấp hoặc cài đặt trên các thiết bị chạy Windows Arm
Cập nhật Windows dành cho Doanh nghiệp Không Không còn khả dụng.
Danh mục Microsoft Update Không Không còn khả dụng.
Dịch vụ cập nhật Windows Server (WSUS) Không Không còn khả dụng.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5016139 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19042.1737, 19043.1737 và 19044.1737.