Ngày 14 tháng 5 năm 2024—KB5037781 (Bản dựng HĐH 25398.887)

Áp dụng cho
Windows Server, version 23H2

Lưu ý

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server, phiên bản 23H2, hãy xem trang lịch sử cập nhật của nó.

Các cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến chế độ IE. Một trang web ngừng hoạt động như mong đợi khi có một hộp thoại buộc hành động đang mở.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến chế độ IE. Nó ngừng phản hồi. Điều này xảy ra nếu bạn nhấn phím Mũi tên trái khi một hộp văn bản trống có tiêu điểm và duyệt bằng dấu nháy đang bật.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Wi-Fi Protected Access 3 (WPA3) trong trình chỉnh sửa chính sách nhóm. Kết xuất bản xem trước HTML không thành công.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Giám sát Gói (pktmon). Nó ít đáng tin cậy hơn.

  • Bản cập nhật này khắc phục sự cố làm ảnh hưởng đến máy chủ sau khi bạn loại bỏ máy chủ khỏi miền. Lệnh ghép ngắn Get-LocalGroupMember trả về một ngoại lệ. Điều này xảy ra nếu các nhóm cục bộ chứa các thành viên trong miền.

  • Bản cập nhật này ảnh hưởng đến xác thực bản ghi bảo mật 3 (NSEC3) tiếp theo trong trình phân giải đệ quy. Giới hạn của nó bây giờ là 1.000 phép tính. Một phép tính bằng xác thực của một nhãn với một lần lặp. Người quản trị Máy chủ DNS có thể thay đổi số lần tính toán mặc định. Để thực hiện việc này, hãy sử dụng cài đặt sổ đăng ký bên dưới.

    • Tên: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Loại: DWORD
    • Mặc định: 1000
    • Tối đa: 9600
    • Tối thiểu: 1
  • Bản cập nhật này khắc phục sự cố có thể ảnh hưởng đến con trỏ khi bạn nhập tiếng Nhật. Con trỏ có thể di chuyển đến vị trí không mong muốn.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến con trỏ. Chuyển động của nó bị trễ trong một số trường hợp chụp màn hình. Điều này đặc biệt đúng khi bạn đang sử dụng giao thức máy tính từ xa (RDP).

  • Bản cập nhật này bao gồm các thay đổi hàng quý đối với tệp Danh sách chặn trình điều khiển dễ bị tổn thương nhân hệ điều hành Windows, DriverSiPolicy.p7b. Nó bổ sung vào danh sách các trình điều khiển có nguy cơ bị tấn công Mang theo Trình điều khiển dễ bị tổn thương của riêng bạn (BYOVD).

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Mô-đun Nền tảng Đáng tin cậy (TPM). Trên một số thiết bị nhất định, chúng không khởi tạo đúng cách. Vì điều này, các kịch bản dựa trên TPM đã ngừng hoạt động.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Active Directory. Không thể yêu cầu kết ghép tới địa chỉ IPv6. Sự cố này xảy ra khi người yêu cầu không được gia nhập vào một miền.

  • Bản cập nhật này khắc phục sự cố có thể ảnh hưởng đến các tình huống Chế độ Bảo mật Ảo (VSM). Họ có thể thất bại. Những kịch bản này bao gồm VPN, Windows Hello, Credential Guard và Key Guard.

  • Bản cập nhật này khắc phục sự cố có thể ảnh hưởng đến bộ điều khiển miền (DC). Lưu lượng xác thực NTLM có thể tăng lên.

  • Bản cập nhật này giải quyết một sự cố đã biết có thể khiến kết nối VPN của bạn bị lỗi. Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật ngày 9 tháng 4 năm 2024 trở lên.

  • Bản cập nhật này ảnh hưởng đến Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC). Bản cập nhật này khắc phục sự cố có thể khiến một số ứng dụng bị lỗi khi bạn áp dụng chính sách ID Ứng dụng WDAC.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 5 năm 2024.

Windows Server, phiên bản 23H2 bản cập nhật ngăn xếp dịch vụ - 25398.880

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm: Hệ điều hành Microsoft Server-21H2
Phân loại: Bản cập nhật Bảo mật

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5037781.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 25398.880.