Ngày 12 tháng Mười năm 2021—KB5006699 (Bản dựng HĐH 20348.288)

Áp dụng cho
Windows Server 2022

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố ngăn một số ứng dụng, chẳng hạn như Microsoft Office và Adobe Reader, không mở hoặc khiến ứng dụng ngừng phản hồi. Sự cố này xảy ra trên các thiết bị tuân theo Bảo vệ Khai thác của Microsoft đối với Lọc Địa chỉ Xuất khẩu (EAF).

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật và Bản Cập nhật Bảo mật Tháng Mười 2021.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 20348.260

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Giải pháp
Sau khi cài đặt KB5005575, quá trình cài đặt máy in sử dụng Giao thức In Internet (IPP) có thể không hoàn tất thành công. Các thiết bị đã kết nối và cài đặt máy in trước khi cài đặt máy KB5005575 không bị ảnh hưởng và các thao tác in trên máy in đó sẽ thành công như bình thường.
Lưu ý IPP thường không được sử dụng bởi các thiết bị được thiết kế để sử dụng trong gia đình. Các môi trường in ảnh hưởng bởi vấn đề này thường gặp hơn trong các doanh nghiệp và tổ chức.
Sự cố này được giải quyết trong KB5006745.
Sau khi cài đặt KB5005619 trên máy chủ in, các thuộc tính in được xác định trên máy chủ đó có thể không được cung cấp chính xác cho máy khách. Lưu ý rằng sự cố này chỉ xảy ra với máy chủ in và không ảnh hưởng đến in mạng tiêu chuẩn. Sự cố này sẽ không khiến các thao tác in không thành công, tuy nhiên, các cài đặt tùy chỉnh được xác định trên máy chủ – ví dụ: cài đặt in hai mặt – sẽ không được áp dụng tự động và máy khách sẽ chỉ in với cài đặt mặc định.
Sự cố này là do việc xây dựng tệp dữ liệu chứa thuộc tính máy in không đúng cách. Máy khách nhận được tệp dữ liệu này sẽ không thể sử dụng nội dung tệp và thay vào đó sẽ tiếp tục với cài đặt in mặc định. Những máy khách trước đó đã nhận được gói thiết đặt trước khi cài đặt KB5005619 sẽ không bị ảnh hưởng. Các máy chủ sử dụng cài đặt in mặc định và không có cài đặt tùy chỉnh để cung cấp cho máy khách sẽ không bị ảnh hưởng.
Lưu ý Các phương pháp kết nối máy in được mô tả trong sự cố này thường không được sử dụng bởi các thiết bị được thiết kế để sử dụng tại nhà. Các môi trường in ảnh hưởng bởi vấn đề này thường gặp hơn trong các doanh nghiệp và tổ chức.
Sự cố này được giải quyết trong KB5006745.
Sau khi cài đặt bản cập nhật này, khi kết nối với các thiết bị trong miền không đáng tin cậy bằng Máy tính Từ xa, các kết nối có thể không xác thực được khi sử dụng xác thực thẻ thông minh. Bạn có thể nhận được lời nhắc: "Thông tin đăng nhập của bạn không hoạt động. Thông tin xác thực đã được sử dụng để kết nối với [tên thiết bị] không hoạt động. Vui lòng nhập thông tin đăng nhập mới." và màu đỏ "Đăng nhập không thành công". Sự cố này được giải quyết trong KB5007254.
Bạn có thể nhận được lời nhắc nhập thông tin xác thực quản trị mỗi khi bạn tìm cách in trong các môi trường mà máy chủ in và máy khách in ở các múi giờ khác nhau.
Lưu ý Các môi trường bị ảnh hưởng được mô tả trong sự cố này thường không được sử dụng bởi các thiết bị được thiết kế để sử dụng trong gia đình. Các môi trường in ảnh hưởng bởi vấn đề này thường gặp hơn trong các doanh nghiệp và tổ chức.
Sự cố này được giải quyết trong KB5006745.
Sau khi cài đặt bản cập nhật này, máy khách in Windows có thể gặp phải các lỗi sau khi kết nối với máy in từ xa được chia sẻ trên máy chủ in Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Lưu ý Các sự cố kết nối máy in được mô tả trong sự cố này chỉ dành riêng cho máy chủ in và không thường gặp trên các thiết bị được thiết kế để sử dụng tại nhà. Môi trường in ảnh hưởng bởi sự cố này thường gặp hơn trong các doanh nghiệp và tổ chức.
Sự cố này được giải quyết trong KB5007254.
Các ứng dụng Universal Windows Platform (UWP) có thể không mở trên các thiết bị đã trải qua quá trình đặt lại thiết bị Windows. Điều này bao gồm các hoạt động đã được khởi tạo bằng cách sử dụng Quản lý thiết bị di động (MDM), chẳng hạn như Đặt lại PC này, Đặt lại nút nhấn và Đặt lại Autopilot. Các ứng dụng UWP bạn đã tải xuống từ Microsoft Store sẽ không bị ảnh hưởng. Chỉ một số ít ứng dụng bị ảnh hưởng, bao gồm:
  • Gói ứng dụng có các phụ thuộc khuôn khổ
  • Các ứng dụng được cung cấp cho thiết bị, không phải theo tài khoản người dùng.
Các ứng dụng bị ảnh hưởng sẽ không mở được mà không có thông báo lỗi hoặc các dấu hiệu khác nhìn thấy được. Chúng phải được cài đặt lại để khôi phục chức năng.
Sự cố này đã được khắc phục trong KB5015879 cho tất cả các bản phát hành kể từ ngày 14 tháng 9 năm 2021 trở đi.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm: Hệ điều hành Microsoft Server-21H2
Phân loại: Bản cập nhật Bảo mật

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5006699 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.260.