Lưu ý
- Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server 2022, hãy xem trang lịch sử cập nhật của nó.
- Lưu ý Theo dõi @WindowsUpdate để tìm hiểu thời điểm nội dung mới được xuất bản lên bảng điều khiển tình trạng bản phát hành Windows.
Các cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Dưới đây là tóm tắt các sự cố chính mà bản cập nhật này giải quyết khi bạn cài đặt KB này. Nếu có các tính năng mới, Excel sẽ liệt kê cả các tính năng đó. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
- [Không có ứng dụng và tính năng] Một số ứng dụng và tính năng không có sau khi bạn nâng cấp lên Windows 11.
- [Phạm vi bộ ký tự rộng kép] Bản cập nhật này bổ sung thêm phạm vi mới vào phạm vi bộ ký tự rộng kép. Điều này đảm bảo rằng bảng điều khiển PowerShell xác định và xử lý chúng đúng cách.
- [Trình soạn Phương pháp Nhập liệu (IME)] Danh sách ứng cử viên không hiển thị được hoặc hiển thị sai vị trí.
- [Windows Presentation Foundation (WPF)] Mô tả Thiết bị Giao diện Con người (HID) không đúng định dạng khiến WPF ngừng phản hồi.
- [Máy chủ Phiên Máy tính Từ xa (RDSH)] Người dùng không thể kết nối với RDSH. Điều này xảy ra vì dwm.exe ngừng phản hồi.
- [Máy chủ MultiPoint Máy tính Từ xa] Tình huống tương tranh khiến dịch vụ ngừng phản hồi.
- [Giải pháp Mật khẩu Quản trị viên Nội bộ Windows (LAPS)] Hành động Sau Xác thực (PAA) của lệnh sẽ không xảy ra vào cuối thời kỳ gia hạn. Thay vào đó, chúng xảy ra khi khởi động lại.
- [Giao thức Dịch vụ Người dùng Quay số Vào (RADIUS) Xác thực Từ xa] Sự cố này liên quan đến va chạm MD5. Để biết thêm thông tin, hãy xem KB5040268.
- [BitLocker] Bản cập nhật này bổ sung PCR 4 vào PCR 7 và 11 cho hồ sơ xác thực Khởi động an toàn mặc định. Xem CVE-2024-38058 để biết thêm thông tin.
- Bản cập nhật này thay đổi cách người quản trị CNTT nên thiết lập đường dẫn từ xa cho các biểu tượng lối tắt tệp (. LNK của bạn). Thiết lập hiện yêu cầu bạn định cấu hình chính sách "Cho phép sử dụng đường dẫn từ xa trong biểu tượng lối tắt tệp". Nếu bạn không định cấu hình chính sách này, các biểu tượng trên menu Bắt đầu, màn hình nền và thanh tác vụ của Windows sẽ không hiển thị sau khi bạn cài đặt bản cập nhật này hoặc các bản cập nhật tiếp theo.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và bản Cập nhật bảo mật tháng 7 năm 2024.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 (KB5040571) - 20348.2571
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Sau khi cài đặt bản cập nhật này, bạn có thể không thay đổi được ảnh hồ sơ tài khoản người dùng của mình. Khi cố gắng thay đổi ảnh hồ sơ bằng cách chọn nút Bắt đầu>Cài đặt Tài>khoản Thông>tin của bạn Và trong mục Tạo ảnh của bạn, bấm vào Duyệt tìm một ảnh, bạn có thể nhận được thông báo lỗi có mã lỗi 0x80070520. | Sau khi điều tra thêm, chúng tôi đã kết luận sự cố này có rất ít hoặc không có ảnh hưởng đối với phiên bản Windows này. Nếu bạn gặp sự cố này trên thiết bị của mình, vui lòng liên hệ với bộ phận hỗ trợ của Windows để được trợ giúp. |
| Các thiết bị có thể gặp sự cố với Bộ bảo vệ Microsoft 365. Dịch vụ Phát hiện và Phản hồi Mạng (NDR) có thể gặp sự cố, dẫn đến gián đoạn báo cáo dữ liệu mạng. Người quản trị CNTT có thể xác nhận rằng họ bị ảnh hưởng bởi sự cố này bằng thông báo xuất hiện trên trang tình trạng dịch vụ trong trung tâm quản trị Microsoft 365. Trạng thái của NDR cũng có thể được xem trên trang trạng thái dịch vụ. | Sự cố này được giải quyết trong KB5041160. |
| Sau khi cài đặt bản cập nhật bảo mật Windows ngày 9 tháng 7 năm 2024, bạn có thể thấy màn hình khôi phục BitLocker khi khởi động thiết bị của mình. Màn hình này thường không xuất hiện sau khi cập nhật Windows. Bạn có nhiều khả năng gặp phải sự cố này nếu bật tùy chọn Mã hóa thiết bị trong Cài đặt thuộc Quyền riêng tư & Bảo mật>Mã hóa thiết bị. Do sự cố này, bạn có thể được nhắc nhập khóa khôi phục từ tài khoản Microsoft của mình để mở khóa ổ đĩa | Sự cố này được giải quyết trong KB5041160. |
| Sau khi cài đặt bản cập nhật Windows được phát hành vào hoặc sau ngày 9 tháng 7 năm 2024, Windows Server có thể ảnh hưởng đến Kết nối máy tính từ xa trên toàn tổ chức. Sự cố này có thể xảy ra nếu giao thức cũ (Thủ tục gọi từ xa qua HTTP) được sử dụng trong Cổng kết nối Máy tính từ xa. Do đó, kết nối máy tính từ xa có thể bị gián đoạn. Sự cố này có thể xảy ra không liên tục, chẳng hạn như lặp lại sau mỗi 30 phút. Trong khoảng thời gian này, các phiên đăng nhập sẽ bị mất và người dùng sẽ cần kết nối lại với máy chủ. Quản trị viên CNTT có thể theo dõi điều này như một sự chấm dứt của dịch vụ TSGateway trở nên không phản hồi với mã ngoại lệ 0xc0000005. | Sự cố này được khắc phục trong KB5044281. |
| Sau khi cài đặt bản cập nhật này, mạng lưới container trên Kubernetes có thể không hoạt động như mong đợi, khiến container không thể kết nối với mạng bên ngoài hoặc giao tiếp giữa các cụm. Nó có khả năng ảnh hưởng đến người dùng thiết lập mạng lưới vùng chứa trên phiên bản dev hoặc sản xuất bằng Calico trên Server 2022. Các vùng chứa bị ảnh hưởng sẽ không kết nối được với Internet và lưu lượng truy cập sẽ bị chặn trong Tường lửa của thiết bị lưu trữ. Người dùng có thể gặp lỗi như 'Lỗi chung' khi ping các địa chỉ bên ngoài như 'microsoft.com' từ bên trong vùng chứa. People sử dụng thiết bị chạy phiên bản Windows Home và Pro khó có thể bị ảnh hưởng vì sự cố này chủ yếu ảnh hưởng đến máy chủ và môi trường doanh nghiệp sử dụng mạng vùng chứa. | Sự cố này được khắc phục trong KB5044281. |
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:
Đảm bảo rằng hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
| Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5040437.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5040571) - phiên bản 20348.2571.