Ngày 12 tháng 9 năm 2023—KB5030216 (Bản dựng HĐH 20348.1970)

Áp dụng cho
Windows Server 2022

Lưu ý

Các cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:

  • Tin mới! Bản cập nhật này ảnh hưởng đến cài đặt tường lửa. Giờ đây, bạn có thể thực hiện thay đổi cho phép bạn cấu hình quy tắc nhóm ứng dụng.
  • Bản cập nhật này hỗ trợ các thay đổi về giờ tiết kiệm ánh sáng ban ngày (DST) tại Israel.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Server Message Block (SMB). Bạn không thể truy nhập vào thư mục dùng chung SMB. Các lỗi là "Không đủ nguồn lực bộ nhớ" hoặc "Không đủ tài nguyên hệ thống".
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến các tác vụ đã lên lịch. Các tác vụ sẽ không thành công khi chúng sử dụng thông tin xác thực tài khoản người dùng cục bộ được lưu trữ. Sự cố này xảy ra khi bạn bật Credential Guard. Thông báo lỗi là "2147943726: ERROR_LOGON_FAILURE (Tên người dùng hoặc mật khẩu không đúng)".
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ Hệ thống phụ Cấp quyền Bảo mật Cục bộ (LSASS). Nó ngừng phản hồi. Điều này xảy ra khi bạn sử dụng Azure Virtual Desktop (AVD).
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến những người sử dụng Windows Update dành cho Doanh nghiệp. Sau khi bạn được yêu cầu thay đổi mật khẩu khi đăng nhập, thao tác thay đổi sẽ không thành công. Sau đó, bạn không thể đăng nhập. Mã lỗi là 0xc000006d.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến quy trình Dịch vụ Hệ thống phụ Cấp quyền Bảo mật Cục bộ (LSASS). Nó có thể ngừng phản hồi. Do đó, máy khởi động lại. Lỗi 0xc0000005 (STATUS_ACCESS_VIOLATION).
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Trình quản lý Cửa sổ Tab. Nó ngừng phản hồi khi bạn dùng chế độ IE.
  • Bản cập nhật này khắc phục sự cố liên quan đến các thay đổi trong quá trình chuyển tiếp sự kiện.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ chính sách nhóm. Nó sẽ không chờ 30 giây, đây là thời gian chờ mặc định, để mạng khả dụng. Do điều này, các chính sách không được xử lý đúng cách.
  • Bản cập nhật này bổ sung thêm một API mới cho Thiết bị Độc lập D3D12. Bạn có thể sử dụng tính năng này để tạo nhiều thiết bị D3D12 trên cùng một bộ điều hợp. Để tìm hiểu thêm, hãy xem D3D12 Thiết bị độc lập.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến máy ảo (VM). Không tạo được VM mới đối với khách hàng Azure Stack Hub. Sự cố này xảy ra khi bạn thêm một nút mới vào một cụm.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến một số máy ảo nhất định. Không triển khai được chúng. Điều này xảy ra vì một số hình ảnh máy ảo nhất định không phản hồi các yêu cầu Giao thức phân giải địa chỉ (ARP) nếu nguồn ở ngoài mạng cục bộ.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến khách hàng Azure Stack HCI. Những nỗ lực tạo máy ảo của bạn không thành công. Sự cố này xảy ra khi bạn xóa và tạo lại các tài nguyên Chuyển Trạng thái Đặc trưng (REST) của máy chủ cho Bộ điều khiển Mạng.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến các lệnh in được gửi đến hàng đợi in ảo. Chúng thất bại mà không có lỗi.
  • Bản cập nhật này ảnh hưởng đến Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC). Chính sách chặn phần mềm dựa trên hàm băm có thể không ngăn chặn việc chạy phần mềm.
  • Bản cập nhật này ảnh hưởng đến các chính sách WDAC chưa được ký. Chúng được sao chép vào phân vùng đĩa Giao diện chương trình cơ sở mở rộng (EFI). Thông tin này dành riêng cho các chính sách đã ký.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Vai trò Web Máy tính Từ xa (RD). Nếu bạn bật vai trò đó, tính năng này sẽ không hoạt động khi bạn nâng cấp triển khai RD nhiều lần.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Trình tường thuật. Tiêu điểm của nó không thay đổi khi tiêu điểm bàn phím thay đổi. Do đó, Trình tường thuật sẽ đọc sai nhãn trong hộp thoại xuất hiện khi bạn đăng nhập.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Điều phối viên Giao tác Phân phối (DTC) của Microsoft. Nó có một tay cầm bị rò rỉ. Do đó, hệ thống đã hết bộ nhớ.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Bộ Chính sách Tổng hợp (RSOP). Cài đặt chính sách "BackupDirectory" của Windows LAPS không được báo cáo. Điều này xảy ra khi cài đặt được đặt thành 1, là "Sao lưu vào AAD".
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến việc xác thực. Việc sử dụng thẻ thông minh để tham gia hoặc tham gia lại máy tính vào miền Active Directory có thể không thành công. Sự cố này xảy ra sau khi bạn cài đặt các bản cập nhật Windows vào tháng 10 năm 2022 trở lên. Để biết thêm chi tiết, hãy xem KB5020276.
  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến DPM 2019 và DPM 2022. Khi bạn tìm cách cài đặt các bản cập nhật này, đều thất bại. Điều này xảy ra vì Hệ thống Tệp Đàn hồi (ReFS) ngừng phản hồi.
  • Bản cập nhật này bật tính năng Ảo hóa IP Máy tính Từ xa . Nó mô phỏng màn hình nền chỉ có một người dùng. Để thực hiện điều này, ứng dụng này hỗ trợ Ảo hóa IP Máy tính Từ xa cho từng phiên và theo chương trình cho các ứng dụng Winsock. Để tìm hiểu thêm, hãy xem Ảo hóa IP Máy tính Từ xa trong Windows Server.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mậtCập nhật bảo mật tháng 9 năm 2023.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 - 20348.1960

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:

Đảm bảo hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm: Hệ điều hành Microsoft Server-21H2
Phân loại: Bản cập nhật Bảo mật

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5030216 cập nhật tích lũy.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.1960.