Ngày 22 tháng 3 năm 2022—Bản xem trước KB5011558 (HĐH Bản dựng 20348.617)

Áp dụng cho
Windows Server 2022

Lưu ý

Các cải tiến

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố ảnh hưởng đến searchindexer. exe và ngăn tìm kiếm ngoại tuyến của Microsoft Outlook trả về các email gần đây.
  • Khắc phục sự cố gây ra searchindexer. exe để ngừng phản hồi trong khi thao tác tháo gỡ trong môi trường thiết lập Máy tính Từ xa.
  • Khắc phục sự cố trong đó các trình duyệt hiện đại không kết xuất chính xác HTML do gpresult/h tạo.
  • Khắc phục sự cố gây ra ngoại lệ "Truy nhập bị từ chối" cho một tệp trong quá trình kiểm tra PowerShell cho AppLocker.
  • Khắc phục sự cố trả về thông báo lỗi khi bạn duyệt một miền hoặc đơn vị tổ chức (OU). Sự cố này xảy ra do việc sử dụng tính không bộ nhớ không đúng cách.
  • Khắc phục sự cố có thể khiến Dịch vụ chính sách nhóm ngừng xử lý thông tin đo từ xa cho Tùy chọn đăng ký chính sách nhóm.
  • Khắc phục lỗi vi phạm quyền truy nhập khiến HTTP.sys ngừng hoạt động trên các thiết bị Windows Server 2022 khi bạn bật BranchCache.
  • Khắc phục sự cố có thể ngăn chính sách phân giải truy vấn Máy chủ DNS hoạt động như mong đợi khi bạn xác định tên miền đủ tiêu chuẩn (FQDN) và điều kiện mạng con.
  • Khắc phục lỗi rò rỉ hàng loạt trong PacRequestorEnforcement làm giảm hiệu suất của bộ điều khiển miền.
  • Khắc phục sự cố ảnh hưởng đến Proxy của Trung tâm Phân phối Khóa (KDC). Proxy KDC không thể lấy đúng cách vé Kerberos để đăng nhập vào Key Trust Windows Hello cho Doanh nghiệp.
  • Thêm hỗ trợ cho các tình huống chuyển qua Tài khoản Microsoft (MSA) trong Trình quản lý Tài khoản Web (WAM) của Azure Active Directory (AAD).
  • Khắc phục sự cố ghi nhật ký ID sự kiện 37 trong một số kịch bản thay đổi mật khẩu, bao gồm cả thay đổi mật khẩu đối tượng tên cụm (CNO) hoặc đối tượng máy tính ảo (VCO) chuyển đổi.
  • Khắc phục sự cố có thể vô tình thêm phần bảo vệ Mô-đun Nền tảng Đáng tin cậy (TPM) khi bạn sử dụng chính sách bật BitLocker im lặng.
  • Khắc phục sự cố hộp thoại Kiểm soát tài khoản người dùng (UAC) không hiển thị chính xác ứng dụng đang yêu cầu đặc quyền nâng cao.
  • Khắc phục sự cố ngăn Sự kiện 4739 hiển thị giá trị mới của một số thuộc tính sau khi thay đổi chính sách.
  • Khắc phục sự cố ngăn người dùng thiết bị Android đăng nhập vào một số ứng dụng Microsoft như Microsoft Outlook hoặc Microsoft Teams. Sự cố này xảy ra sau khi chuyển đổi chứng chỉ ký và giải mã mã thông báo, đặt lại mật khẩu người dùng hoặc khi người quản trị thu hồi mã thông báo làm mới.
  • Khắc phục sự cố có thể khiến việc tham gia miền không thành công trong các môi trường sử dụng tên máy chủ DNS rời rạc.
  • Khắc phục sự cố khiến nút Quay lại của cửa sổ thông tin xác thực, nơi bạn đăng nhập, không hiển thị ở chế độ có độ tương phản cao, màu đen.
  • Khắc phục sự cố khiến lệnh Move-ADObject không thực hiện được khi bạn di chuyển tài khoản máy tính qua các miền. Thông báo lỗi là "Nhiều giá trị đã được chỉ định cho một thuộc tính có thể chỉ có một giá trị".
  • Khắc phục sự cố ngăn bạn truy cập các lượt chia sẻ Server Message Block (SMB) bằng cách sử dụng Địa chỉ IP khi bật tính năng Củng cố SMB.
  • Khắc phục sự cố xảy ra khi các giá trị của Trình phân tích Biện pháp tốt nhất (BPA) cho SMB không được cập nhật cho các nền tảng gần đây hơn.
  • Khắc phục sự cố ảnh hưởng đến Công cụ Quản lý Windows (WMI) và ngăn bạn tạo truy vấn CSV. Sự cố này xảy ra sau khi bạn thiết lập Bản sao lưu trữ (SR) để khôi phục theo cụm.
  • Khắc phục sự cố gây ra sự không khớp giữa tên miền NetBIOS và DNS Active Directory khi bạn tạo một cụm.
  • Khắc phục sự cố khiến lệnh Suspend-ClusterNode-Drain không thực hiện được do tên tài nguyên cụm Dịch vụ trạng thái được bản địa hóa.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 20348.610

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Giải pháp
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 11 tháng Một năm 2022 trở lên, các ứng dụng sử dụng Microsoft .NET Framework để nhận hoặc đặt Thông tin về Active Directory Forest Trust có thể gặp sự cố. Các ứng dụng có thể lỗi hoặc đóng hoặc bạn có thể nhận được lỗi từ ứng dụng hoặc Windows. Bạn cũng có thể gặp lỗi vi phạm quyền truy nhập (0xc0000005). Lưu ý dành cho nhà phát triển Các ứng dụng bị ảnh hưởng sử dụng API System.DirectoryServices. Để giải quyết sự cố này theo cách thủ công, hãy áp dụng các bản cập nhật ngoài băng tần cho phiên bản .NET Framework được ứng dụng sử dụng.Lưu ý Các bản cập nhật ngoài băng tần này không có sẵn trên Windows Update và sẽ không tự động cài đặt. Để tải gói độc lập, hãy tìm kiếm số KB cho phiên bản Windows và .NET Framework trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Để biết hướng dẫn về cách cài đặt bản cập nhật này cho hệ điều hành của bạn, hãy xem các bài viết KB được liệt kê dưới đây:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Sau khi cài đặt bản cập nhật này, một số ứng dụng có thể hiển thị nội dung không chính xác hoặc ở bên ngoài cửa sổ ứng dụng. Các ứng dụng bị ảnh hưởng đang sử dụng WebView2 để kết xuất nội dung được tạo cục bộ hoặc tải xuống từ internet. Sự cố này được giải quyết bằng cách sử dụng tính năng Khôi phục sự cố đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để KIR tự động phát tán tới các thiết bị tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp KIR áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết vấn đề này bằng cách cài đặt và đặt cấu hình một chính sách nhóm đặc biệt được liệt kê bên dưới.Quan trọng Xác minh rằng bạn đang sử dụng đúng chính sách nhóm cho phiên bản Windows của mình.Tải xuống chính sách nhóm với tên chính sách nhóm: Quan trọng Bạn phải cài đặtđịnh cấu hình các Chính sách nhóm cụ thể cho phiên bản Windows của mình để giải quyết sự cố này. Để đặt cấu hình chính sách nhóm đặc biệt, hãy sử dụng các bước sau:
  1. Nếu Chính sách nhóm KIR chưa được cài đặt, hãy cài đặt từ liên kết ở trên.
  2. Mở Trình soạn thảo chính sách nhóm, điều hướng đến Chính sách máy tính cục bộ hoặc Chính sách miền trên bộ kiểm soát miền của bạn, sau đó: Mẫu Quản trị -><Tên như liệt kê ở trên>, sau đó chọn phiên bản Windows bạn muốn sử dụng chính sách nhóm này.
    Lưu ý Bạn có thể cần chọn phiên bản Windows 10 dùng cùng một bản cập nhật với phiên bản Server bạn đang sử dụng. Ví dụ: bạn có thể cần chọn Windows 10, phiên bản 1809 nếu đang sử dụng Windows Server 2019.
  3. Đặt thành "Đã vô hiệu hóa".
  4. Nếu bạn thiết lập điều này trên bộ kiểm soát miền, bạn phải đợi đến khi Chính sách nhóm sao chép các thay đổi của chính sách nhóm trong Active Directory và SYSVOL.
  5. Các thiết bị áp dụng KIR GP trong chính sách cục bộ hoặc chính sách tên miền phải áp dụng nền hoặc làm mới chính sách nhóm thủ công .
  6. Khởi động lại thiết bị bị ảnh hưởng.
    Lưu ý Bạn không cần khởi động lại bộ kiểm soát miền sau khi cài đặt Chính sách nhóm KIR này.
  7. Cho phép Chính sách nhóm làm mới trên các thiết bị chịu ảnh hưởng trước khi cài đặt bản cập nhật Windows chịu ảnh hưởng.
Để biết thông tin về việc triển khai và đặt cấu hình các Chính sách nhóm đặc biệt này, hãy xem Cách sử dụng chính sách nhóm để triển khai Khôi phục Sự cố Đã biết.
Các ứng dụng Universal Windows Platform (UWP) có thể không mở trên các thiết bị đã trải qua quá trình đặt lại thiết bị Windows. Điều này bao gồm các hoạt động đã được khởi tạo bằng cách sử dụng Quản lý thiết bị di động (MDM), chẳng hạn như Đặt lại PC này, Đặt lại nút nhấn và Đặt lại Autopilot. Các ứng dụng UWP bạn đã tải xuống từ Microsoft Store sẽ không bị ảnh hưởng. Chỉ một số ít ứng dụng bị ảnh hưởng, bao gồm:
  • Gói ứng dụng có các phụ thuộc khuôn khổ
  • Các ứng dụng được cung cấp cho thiết bị, không phải theo tài khoản người dùng.
Các ứng dụng bị ảnh hưởng sẽ không mở được mà không có thông báo lỗi hoặc các dấu hiệu khác nhìn thấy được. Chúng phải được cài đặt lại để khôi phục chức năng.
Sự cố này đã được khắc phục trong KB5015879 cho tất cả các bản phát hành kể từ ngày 14 tháng 9 năm 2021 trở đi.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Đi tới Cài đặt>, Cập nhật & Bảo mật>Windows Update. Trong khu vực Cập nhật tùy chọn có sẵn , bạn sẽ thấy liên kết để tải xuống và cài đặt bản cập nhật.
Cập nhật Windows dành cho Doanh nghiệp Không Không có. Những thay đổi này sẽ được đưa vào bản cập nhật bảo mật tiếp theo cho kênh này.
Danh mục Microsoft Update Không Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Không Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Hãy xem Danh mục Microsoft Update để biết hướng dẫn.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5011558 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.610.