Lưu ý
- Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server 2022, hãy xem trang lịch sử cập nhật của nó.
- Lưu ý Theo dõi @WindowsUpdate để tìm hiểu thời điểm nội dung mới được xuất bản lên bảng điều khiển tình trạng bản phát hành Windows.
Các cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:
- Bản cập nhật này khắc phục sự cố khiến các siêu kết nối không hoạt động trong Microsoft Excel.
- Bản cập nhật này triển khai giai đoạn ba của quá trình tăng cường Mô hình Đối tượng Thành phần Phân phối (DCOM). Xem KB5004442. Sau khi cài đặt bản cập nhật này, bạn không thể tắt các thay đổi bằng cách sử dụng khóa đăng ký.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến kích thước sổ đăng ký. Nó phát triển rất lớn. Điều này xảy ra vì các mục đăng ký không bị xóa khi người dùng đăng xuất khỏi môi trường Azure Virtual Desktop (AVD) sử dụng FSlogix.
- Bản cập nhật này ảnh hưởng đến Hoa Kỳ, Mexico. Bản cập nhật này hỗ trợ lệnh thay đổi thời gian tiết kiệm ánh sáng ban ngày của chính phủ cho năm 2023.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến lệnh ghép ngắn Get-WinEvent . Nó không thành công. Hệ thống trả về InvalidOperationException.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến Azure Active Directory (Azure AD). Việc sử dụng gói cung cấp để cung cấp hàng loạt không thành công.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ Định tuyến và Truy cập Từ xa (RRAS). RRAS không thể chấp nhận bất kỳ kết nối mạng riêng ảo (VPN) mới đến.
- Bản cập nhật này khắc phục sự cố xảy ra khi chính sách kiểm soát truy cập từ chối bạn truy nhập vào tài nguyên. Khi bạn đăng xuất, hệ thống sẽ không xóa cookie Yêu cầu Ngôn ngữ đánh dấu xác thực bảo mật (SAML) POST. Điều này sẽ ngăn bạn chọn các tài nguyên khác vào lần đăng nhập tiếp theo.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ Hệ thống phụ Cấp quyền Bảo mật Cục bộ (LSASS). LSASS có thể ngừng phản hồi. Sự cố này xảy ra sau khi bạn chạy Sysprep trên máy tính đã nối tên miền.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến tài khoản máy tính và Active Directory. Khi bạn tái sử dụng tài khoản máy tính hiện có để gia nhập miền Active Directory, việc gia nhập sẽ không thành công. Sự cố này xảy ra trên các thiết bị đã cài đặt các bản cập nhật Windows vào ngày 11 tháng 10 năm 2022 trở lên. Thông báo lỗi là "Lỗi 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'Tài khoản có cùng tên tồn tại trong Active Directory. Chính sách bảo mật đã chặn việc sử dụng lại tài khoản.'" Để biết thêm thông tin, hãy xem KB5020276.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến thiết lập Tái tạo Lưu trữ. Thiết lập có thể không thành công trên những máy sử dụng ngôn ngữ không phải là En-US.
- Bản cập nhật này khắc phục sự cố ảnh hưởng đến việc sửa chữa đối tượng tên cụm (CNO). Sự cố này ngăn bạn sử dụng Phân cụm chuyển đổi dự phòng để sửa chữa CNO trên máy ảo (VM) Azure.
- Bản cập nhật này khắc phục sự cố đã biết ảnh hưởng đến máy ảo (VM) của khách. Nếu họ chạy Windows Server 2022 trên một số phiên bản VMware ESXi, hệ điều hành có thể không khởi động. Sự cố này chỉ ảnh hưởng đến các VM chạy Windows Server 2022 đã bật tính năng Khởi động an toàn. Các phiên bản bị ảnh hưởng của VMware ESXi là vSphere ESXi 7.0.x trở xuống.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 3 năm 2023.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 - 20348.1601
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Cập nhật được phát hành ngày 14 tháng Hai năm 2023 trở đi có thể không được cung cấp từ một số máy chủ Dịch vụ Cập nhật Windows Server (WSUS) cho Windows 11, phiên bản 22H2. Các bản cập nhật sẽ tải xuống máy chủ WSUS nhưng có thể không lan truyền xa hơn đến các thiết bị khách. Các máy chủ WSUS bị ảnh hưởng chỉ là những máy chủ đang chạy Windows Server 2022 đã được nâng cấp từ Windows Server 2016 hoặc Windows Server 2019. Sự cố này là do vô tình xóa các loại MIME của Nền tảng Cập nhật Hợp nhất (UUP) bắt buộc trong quá trình nâng cấp lên Windows Server 2022 từ phiên bản Windows Server trước đó. Sự cố này có thể ảnh hưởng đến các bản cập nhật bảo mật hoặc bản cập nhật tính năng cho Windows 11, phiên bản 22H2. Trình quản lý Cấu hình của Microsoft không bị ảnh hưởng bởi sự cố này. | Để giảm thiểu sự cố này, vui lòng xem Thêm loại tệp cho Nền tảng Cập nhật Hợp nhất tại chỗ. Chúng tôi đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong bản phát hành sắp tới. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Cập nhật Windows dành cho Doanh nghiệp | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Hệ điều hành Microsoft Server-21H2 Phân loại: Bản cập nhật Bảo mật |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5023705 cập nhật tích lũy.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.1601.