Lưu ý
12/22/22
QUAN TRỌNG Sau ngày 22 tháng 11 năm 2022, sẽ không còn phát hành bản phát hành xem trước không liên quan đến bảo mật, tùy chọn nào cho Windows Server 2022. Chỉ các bản cập nhật bảo mật tích lũy hàng tháng (còn được gọi là "B" hoặc bản phát hành Thứ Ba Cập nhật) sẽ tiếp tục cho Windows Server 2022.
Lưu ý
- Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server 2022, hãy xem trang lịch sử cập nhật của nó.
- Lưu ý Theo dõi @WindowsUpdate để tìm hiểu thời điểm nội dung mới được xuất bản lên bảng điều khiển tình trạng bản phát hành Windows.
Các cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:
- Tin mới! Tính năng này cập nhật văn bản và liên kết web cho thông báo của Trung tâm Quản trị Windows (WAC). Những thông báo này xuất hiện sau khi bạn đăng nhập vào màn hình trừ khi bạn đã tắt chúng. Thông báo WAC tô sáng các tùy chọn quản lý Windows Server sẵn có.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến searchindexer.exe. Tính năng này sẽ chặn bạn đăng nhập hoặc đăng xuất ngẫu nhiên.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến việc xác thực Kerberos cục bộ. Sẽ không hoạt động nếu dịch vụ Trung tâm Phân phối Khóa (KDC) cục bộ không hoạt động.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến cbs.log. Sự cố này ghi lại các thông báo không phải là thông báo lỗi trong cbs.log.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến máy ảo (VM) có địa chỉ IP riêng (PIP) IPv4 và IPv6 ngăn xếp kép. Khi bạn di chuyển máy ảo từ máy chủ này sang máy chủ khác, địa chỉ PIPv6 vẫn được ánh xạ tới địa chỉ vật lý (PA) IPv6 của máy chủ cũ. Do đó, PIP IPv6 ngừng hoạt động.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến tất cả các lệnh thay đổi thẻ bảo mật. Trên các máy tính chạy Windows 11, phiên bản 22H2, sẽ không thể thay đổi nếu bạn cập nhật Bộ điều khiển mạng chứ không phải máy khách Công cụ Quản trị Máy chủ Từ xa (RSAT).
- Bản cập nhật này khắc phục sự cố có thể xảy ra khi Trình soạn phương pháp nhập liệu (IME) hoạt động. Các ứng dụng có thể ngừng phản hồi khi bạn sử dụng chuột và bàn phím cùng một lúc.
- Bản cập nhật này khắc phục sự cố có thể ảnh hưởng đến FindWindow() hoặc FindWindowEx(). Họ có thể trả về núm điều khiển cửa sổ sai.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến AppV. Nó ngăn tên tệp có kiểu chữ cái chính xác (chữ hoa hoặc chữ thường).
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến Microsoft Edge. Sự cố này loại bỏ các chính sách xung đột cho Microsoft Edge. Sự cố này xảy ra khi bạn đặt MDMWinsOverGPFlag trong một đối tượng thuê Microsoft Intune và Intune phát hiện xung đột chính sách.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ Liên kết Active Directory (AD FS). Sự cố không áp dụng được cài đặt cờ RequirePDC là "false".
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến MSInfo.exe. Bản cập nhật này không báo cáo chính xác trạng thái thực thi của chính sách chế độ người dùng Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC).
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến thẻ MSba Hệ thống tệp đàn hồi (ReFS). Sự cố này gây ra rò rỉ vùng không phân trang.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến đĩa ảo chẵn lẻ. Không sử dụng được Server Manager để tạo ra chúng.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 2 năm 2023.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 - 20348.1540
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Cập nhật được phát hành ngày 14 tháng Hai năm 2023 trở đi có thể không được cung cấp từ một số máy chủ Dịch vụ Cập nhật Windows Server (WSUS) cho Windows 11, phiên bản 22H2. Các bản cập nhật sẽ tải xuống máy chủ WSUS nhưng có thể không lan truyền xa hơn đến các thiết bị khách. Các máy chủ WSUS bị ảnh hưởng chỉ là những máy chủ đang chạy Windows Server 2022 đã được nâng cấp từ Windows Server 2016 hoặc Windows Server 2019. Sự cố này là do vô tình xóa các loại MIME của Nền tảng Cập nhật Hợp nhất (UUP) bắt buộc trong quá trình nâng cấp lên Windows Server 2022 từ phiên bản Windows Server trước đó. Sự cố này có thể ảnh hưởng đến các bản cập nhật bảo mật hoặc bản cập nhật tính năng cho Windows 11, phiên bản 22H2. Trình quản lý Cấu hình của Microsoft không bị ảnh hưởng bởi sự cố này. | Để giảm thiểu sự cố này, vui lòng xem Thêm loại tệp cho Nền tảng Cập nhật Hợp nhất tại chỗ. Chúng tôi đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong bản phát hành sắp tới. |
| Sau khi cài đặt bản cập nhật này trên máy ảo (VM) của khách chạy Windows Server 2022 trên một số phiên bản VMware ESXi, Windows Server 2022 có thể không khởi động. Sự cố này chỉ ảnh hưởng đến các VM chạy Windows Server 2022 có bật tính năng Khởi động an toàn. Các phiên bản bị ảnh hưởng của VMware ESXi là các phiên bản vSphere ESXi 7.0.x trở xuống. | Vui lòng xem tài liệu của VMware để giảm thiểu sự cố này. Sự cố này được giải quyết trong VMware ESXi 7.0 U3k, được phát hành vào ngày 21 tháng 2 năm 2023. Microsoft đã khắc phục sự cố này trong KB5023705. Sau đây là thông tin từ tài liệu của VMware:
|
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Cập nhật Windows dành cho Doanh nghiệp | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Hệ điều hành Microsoft Server-21H2 Phân loại: Bản cập nhật Bảo mật |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5022842 cập nhật tích lũy.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.1540.