10/01/2023 – KB5022291 (Bản dựng HĐH 20348.1487)

Áp dụng cho
Windows Server 2022

Quan trọng

Đối với các thiết bị Môi trường phục hồi Windows (WinRE), hãy xem hướng dẫn đặc biệt (20/01/23) đã cập nhật dành cho các thiết bị Môi trường phục hồi Windows (WinRE) trong phần Cách tải bản cập nhật này để giải quyết các lỗ hổng bảo mật trong CVE-2022-41099.

Lưu ý

12/22/22
QUAN TRỌNG
Sau ngày 22 tháng 11 năm 2022, sẽ không còn phát hành bản phát hành xem trước không liên quan đến bảo mật, tùy chọn nào cho Windows Server 2022. Chỉ các bản cập nhật bảo mật tích lũy hàng tháng (còn được gọi là "B" hoặc bản phát hành Thứ Ba Cập nhật) sẽ tiếp tục cho Windows Server 2022.

Lưu ý

Các cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:

  • Bản cập nhật này khắc phục sự cố có thể ảnh hưởng đến việc xác thực. Tính năng này có thể không thành công sau khi bạn đặt 16 bit cao hơn của thuộc tính msds-SupportedEncryptionTypes . Sự cố này có thể xảy ra nếu bạn không đặt các loại mã hóa hoặc vô hiệu hóa loại mã hóa RC4 trên miền.
  • Bản cập nhật này khắc phục sự cố khiến cho lệnh get-winevent không thành công. Mã lỗi là InvalidOperationException.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến một số hệ thống nhất định có vi chương trình Mô-đun nền tảng đáng tin cậy. (TPM). Sự cố này ngăn bạn sử dụng AutoPilot để thiết lập các hệ thống đó.
  • Bản cập nhật này khắc phục các sự cố ảnh hưởng đến Trình quản lý Phiên Cục bộ (LSM). Những sự cố này có thể cho phép người dùng không có quyền quản trị thực hiện các hành động mà chỉ người quản trị mới có thể.
  • Bản cập nhật này khắc phục sự cố đã biết có ảnh hưởng đến các ứng dụng sử dụng Trình điều khiển SQL Server Kết nối Cơ sở dữ liệu Mở của Microsoft (ODBC) (sqlsrv32.dll) để kết nối với cơ sở dữ liệu. Kết nối có thể không thành công. Bạn cũng có thể gặp lỗi trong ứng dụng hoặc bạn có thể gặp lỗi từ SQL Server.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 1 năm 2023.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 - 20348.1300

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Hướng dẫn đặc biệt dành cho các thiết bị Môi trường phục hồi Windows (WinRE) - đã cập nhật vào 20/01/23

Các thiết bị có Môi trường Phục hồi Windows (WinRE) sẽ cần cập nhật phân vùng WinRE để giải quyết các lỗ hổng bảo mật trong CVE-2022-41099. Việc cài đặt bản cập nhật vào Windows một cách bình thường sẽ không giải quyết được sự cố bảo mật này trong WinRE. Để biết hướng dẫn về cách giải quyết sự cố này trong WinRE, vui lòng xem CVE-2022-41099.

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm: Hệ điều hành Microsoft Server-21H2
Phân loại: Bản cập nhật Bảo mật

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5022291.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.1300.