Ngày 23 tháng 6 năm 2022—Bản xem trước KB5014665 (HĐH Bản dựng 20348.803)

Áp dụng cho
Windows Server 2022

Lưu ý

Các cải tiến

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Tin mới! Thêm tính năng kiểm tra địa chỉ IP cho các kết nối Windows Remote Management (WinRM) đến trong sự kiện bảo mật 4262 và sự kiện WinRM 91. Điều này khắc phục sự cố không ghi nhật ký được địa chỉ IP nguồn và tên máy cho kết nối PowerShell từ xa.

  • Tin mới! Thêm khả năng gọi SetCredentialsAttribute trong chế độ người dùng cho SECPKG_ATTR_CLIENT_CERT_POLICY.

  • Tin mới! Thêm mã Kiểm soát hệ thống công khai (FSCTL) cụ thể của Server Message Block (SMB) (RDR) FSCTL_LMR_QUERY_INFO.

  • Tin mới! Làm cho thứ tự bộ mã hóa máy khách SMB và máy chủ SMB có thể định cấu hình bằng PowerShell.

  • Tin mới! Thêm tính năng kiểm tra địa chỉ IP cho các kết nối Windows Remote Management (WinRM) đến trong sự kiện bảo mật 4262 và sự kiện WinRM 91. Điều này khắc phục sự cố không ghi nhật ký được địa chỉ IP nguồn và tên máy cho kết nối PowerShell từ xa.

  • Tin mới! Thêm mã Kiểm soát hệ thống tệp công cộng cụ thể (RDR) Server Message Block (SMB) (RDR) FSCTL_LMR_QUERY_INFO.

  • Tin mới! Thêm hỗ trợ cho Transport Layer Security (TLS) 1.3 trong quá trình triển khai Giao thức Truy cập Thư mục Hạng nhẹ (LDAP) dành cho máy khách và máy chủ của Windows.

  • Khắc phục sự cố ảnh hưởng đến dịch vụ Bảng tạm Đám mây và ngăn đồng bộ giữa các máy sau một thời gian không hoạt động.

  • Khắc phục sự cố hiển thị không chính xác các ký tự tiếng Nhật trong PowerShell.

  • Khắc phục sự cố không hiển thị Windows Server 2019 và Windows Server 2022 ở một số danh sách menu thả xuống nhất định trong Bộ quản lý máy chủ.

  • Khắc phục các sự cố chặn GPU Paravirtualization.

  • Cải thiện mức sử dụng GPU trong các trường hợp nhiều người dùng kết nối từ xa với một máy chủ đã cài đặt nhiều GPU.

  • Bật chính sách nhóm InternetExplorerModeEnableSavePageAs. Để biết thêm thông tin, hãy xem Tài liệu Chính sách Trình duyệt Microsoft Edge.

  • Khắc phục sự cố khiến API GetDoubleClickTime() không hoạt động trên các trạm cửa sổ không tương tác. Để biết thêm thông tin, hãy xem hàm GetDoubleClickTime (winuser.h)Window Station và Tạo Màn hình nền.

  • Khắc phục sự cố ảnh hưởng đến khu vực bàn chạm phản hồi khi bấm chuột phải (vùng bấm chuột phải). Để biết thêm thông tin, hãy xem vùng bấm chuột phải.

  • Khắc phục sự cố ảnh hưởng đến một số chuỗi chứng chỉ đến Cơ quan Chứng nhận Gốc là thành viên của Chương trình Chứng nhận Gốc của Microsoft. Đối với những chứng chỉ này, trạng thái chuỗi chứng chỉ có thể là, "Chứng chỉ này đã bị cơ quan cấp chứng nhận thu hồi".

  • Khắc phục sự cố ngăn chặn việc sử dụng các tệp Hệ thống tệp được mã hóa (EFS) qua kết nối Lập phiên bản và biên soạn được phân phối dựa trên web (WebDAV).

  • Khắc phục sự cố khiến bộ điều khiển miền ghi sai sự kiện Trung tâm Phân phối Khóa (KDC) 21 trong Nhật ký sự kiện Hệ thống. Điều này xảy ra khi KDC xử lý thành công yêu cầu xác thực Mã hóa Khóa Công khai Kerberos cho Xác thực Ban đầu (PKINIT) bằng chứng chỉ tự ký cho các tình huống tin cậy khóa (Windows Hello cho Doanh nghiệp và Xác thực Thiết bị).

  • Khắc phục sự cố trong đó không tạo được phương tiện Cài đặt từ Phương tiện (IFM) cho Active Directory và tạo lỗi "-2101 JET_errCallbackFailed".

  • Khắc phục sự cố xảy ra khi Dịch vụ Thư mục Hạng nhẹ (LDS) Active Directory đặt lại mật khẩu cho các đối tượng userProxy. Việc đặt lại mật khẩu không thành công với lỗi như "00000005: SvcErr: DSID-03380C23, sự cố 5003 (WILL_NOT_PERFORM), dữ liệu 0".

  • Khắc phục sự cố khiến chính sách nhà cung cấp dịch vụ cấu hình LocalUsersAndGroups (CSP) không thành công khi bạn sửa đổi nhóm Quản trị viên tích hợp sẵn. Sự cố này xảy ra nếu tài khoản Người quản trị cục bộ không được chỉ định trong danh sách tư cách thành viên khi bạn thực hiện thao tác thay thế.

  • Khắc phục sự cố mà đầu vào XML không đúng định dạng có thể gây ra lỗi trong DeviceEnroller.exe. Điều này ngăn CSP được gửi đến thiết bị cho đến khi bạn khởi động lại thiết bị hoặc sửa XML.

  • Khắc phục sự cố khiến không thể xác thực NTLM của Microsoft bằng cách sử dụng tin cậy bên ngoài. Sự cố này xảy ra khi bộ kiểm soát miền chứa bản cập nhật Windows ngày 11 tháng 1 năm 2022 trở lên phục vụ yêu cầu xác thực, không nằm trong miền gốc và không giữ vai trò Danh mục Toàn cầu. Các hoạt động bị ảnh hưởng có thể ghi nhật ký các lỗi sau:

    • Cơ sở dữ liệu bảo mật chưa được khởi động.
    • Miền đã ở trạng thái không đúng để thực hiện thao tác bảo mật.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Tối ưu hóa quyền truy nhập vào cơ sở dữ liệu Kho lưu trữ Bang để giúp giảm độ trễ triển khai Appx hoặc màn hình đen có thể xảy ra khi bạn đăng nhập vào Windows 2019 Server.
  • Khắc phục sự cố không hiển thị Windows Server 2019 và Windows Server 2022 ở một số danh sách menu thả xuống nhất định trong Bộ quản lý máy chủ.
  • Khắc phục sự cố khiến sao chép tệp chậm hơn do tính toán sai bộ đệm ghi trong trình quản lý bộ đệm ẩn.
  • Khắc phục sự cố đã biết có thể ngăn bạn sử dụng tính năng điểm truy cập Wi-Fi. Khi cố gắng sử dụng tính năng điểm truy cập Wi-Fi, thiết bị chủ có thể mất kết nối với internet sau khi thiết bị khách kết nối.
  • Khắc phục sự cố đã biết ngăn máy chủ Windows sử dụng Dịch vụ định tuyến và truy cập từ xa (RRAS) điều hướng lưu lượng truy cập internet chính xác. Các thiết bị kết nối với máy chủ có thể không kết nối được với internet và máy chủ có thể mất kết nối với internet sau khi thiết bị khách kết nối với chúng.
  • Khắc phục sự cố rò bộ nhớ ở chế độ IE.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 20348.793

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố ngăn một ứng dụng được cài đặt sẵn hoạt động như mong đợi sau khi bạn cài đặt bản cập nhật Windows.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Giải pháp thay thế
Sau khi cài đặt bản cập nhật này, các tab chế độ IE trong Microsoft Edge có thể ngừng phản hồi khi một trang web hiển thị hộp thoại phương thức. Hộp thoại modal là một biểu mẫu hoặc hộp thoại yêu cầu người dùng trả lời trước khi tiếp tục hoặc tương tác với các phần khác của trang web hoặc ứng dụng.Ghi chú dành cho Nhà phát triển Các trang web bị ảnh hưởng bởi cuộc gọi sự cố này window.focus. Sự cố này được khắc phục trong KB5016693.
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 14 tháng 6 năm 2022 trở lên, Cấu hình Trạng thái mong muốn của PowerShell (DSC) sử dụng thuộc tính PSCredential được mã hóa có thể không giải mã được khi giải mã thông tin xác thực trên nút đích. Lỗi này sẽ dẫn đến thông báo lỗi liên quan đến mật khẩu, tương tự như "Mật khẩu được cung cấp cho tên tài> nguyên Cấu <hình Trạng thái mong muốn không hợp lệ. Mật khẩu không thể là null hoặc trống."
Lưu ý Các môi trường sử dụng thuộc tính PSCredential không được mã hóa sẽ không gặp sự cố.
DSC là một nền tảng quản lý trong PowerShell cho phép người quản trị quản lý cơ sở hạ tầng CNTT và phát triển với cấu hình dưới dạng mã. Người dùng Windows tại gia có thể không gặp phải sự cố này.
Sự cố này được giải quyết trong KB5015827.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Đi tới Cài đặt>, Cập nhật & Bảo mật>Windows Update. Trong khu vực Cập nhật tùy chọn có sẵn , bạn sẽ thấy liên kết để tải xuống và cài đặt bản cập nhật.
Cập nhật Windows dành cho Doanh nghiệp Không Không có. Những thay đổi này sẽ được đưa vào bản cập nhật bảo mật tiếp theo cho kênh này.
Danh mục Microsoft Update Không Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Không Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Hãy xem Danh mục Microsoft Update để biết hướng dẫn.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5014665 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.793.