Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng
Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.
Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách Windows và Windows Server.
Để tìm hiểu về thuật ngữ cập nhật Windows, hãy xem các trang về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan, hãy xem trang lịch sử cập nhật của Windows Server 2025.
Làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được xuất bản lên bảng điều khiển tình trạng bản phát hành Windows.
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 3 tháng 6 năm 2026 | Đã sửa chuỗi cập nhật x64 .msu trên tab Danh mục cho KB5062553 (bản cập nhật này) |
Các cải tiến
Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5060842 (phát hành ngày 10 tháng 6 năm 2025). Bản tóm tắt sau đây phác thảo các vấn đề chính được giải quyết bằng bản cập nhật KB sau khi bạn cài đặt. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.
[Cài đặt ứng dụng] Đã khắc phục: API MsiCloseHandle trải nghiệm thời gian thực thi kéo dài khi xử lý các tệp MSI chứa số lượng lớn tệp.
[Xác thực]
- Đã khắc phục: Xác thực Kerberos ngừng phản hồi trong một số trường hợp nhất định khi RC4 được sử dụng để mã hóa.
- Đã khắc phục: FIDO Cached Credential Đăng nhập có thể ngừng phản hồi trong một số trường hợp nhất định khi thiết bị là Hybrid Domain Joined.
- Đã khắc phục: Việc mở một số ứng dụng nhất định sau khi thay đổi mật khẩu có thể dẫn đến khóa ngoài dự kiến nếu chính sách khóa tài khoản được bật.
[Menu khởi động] Đã khắc phục: Nếu một bản cập nhật ngừng phản hồi và quay lui, nó có thể dẫn đến một mục nhập menu khởi động không cần thiết và không hoạt động. Bản sửa lỗi này sẽ ngăn các thiết bị gặp phải sự cố này trong tương lai. Nếu đã gặp phải sự cố này, bạn có thể quản lý các mục khởi động bổ sung trong phần Khởi động của Cấu hình hệ thống (msconfig).
[Hồ sơ màu]
- Đã khắc phục: Trong Cài đặt Cấu>hình màu hiểnthị>hệ thống>, đi tới Quản lý màu, nó có thể không hiển thị danh sách cấu hình màu mong đợi cho màn hình đã chọn.
- Đã khắc phục: Cài đặt cấu hình màu có thể không được áp dụng sau khi tiếp tục từ chế độ ngủ.
[Mã hóa] Đã khắc phục: Bản cập nhật này khắc phục sự cố ảnh hưởng đến Chuyển vùng thông tin xác thực, ngăn không cho các chứng chỉ và khóa chuyển vùng vào Active Directory và khả dụng trên máy của người dùng.
[Hệ sinh thái 3D trực tiếp] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó một số ứng dụng bên thứ ba có thể ngừng phản hồi trên trang cài đặt đồ họa.
[File Explorer] Đã khắc phục: Trong một số trường hợp, menu Xem thêm
trong thanh lệnh File Explorer mở sai hướng.[Độ tin cậy chung] Đã khắc phục: Sự cố tiềm ẩn có thể khiến PC của bạn gặp phải kiểm tra lỗi (màn hình xanh) với PDC_WATCHDOG_TIMEOUT khi tiếp tục từ chế độ ngủ.
[Đồ họa] Đã khắc phục: Có sự cố trong đó một số ứng dụng bên thứ ba nhất định có thể khiến trang cài đặt đồ họa không phản hồi.
[Đầu vào]
- Đã sửa: Cải thiện độ tin cậy của ctfmon.exe, bằng cách giải quyết vấn đề khởi động lại hệ thống có thể ảnh hưởng đến việc nhập.
- Đã khắc phục: ctfmon.exe có thể khởi động lại khi sao chép dữ liệu từ một số ứng dụng nhất định.
[Giải pháp mật khẩu quản trị viên cục bộ (LAPS)] Bản cập nhật này khắc phục sự cố với Windows LAPS. Cài đặt LAPS sẽ không được giữ nguyên sau khi nâng cấp tại chỗ.
[Mạng] Đã khắc phục: Mô tả về NIC ảo không hiển thị chính xác trong Kết nối mạng (ncpa.cpl), hiển thị các ký tự không hợp lệ.
[OOBE] Đã khắc phục: Khắc phục sự cố ngăn ESP chạy mỗi khi người dùng mới đăng nhập vào thiết bị ngay cả khi được định cấu hình theo chính sách.
[PowerShell] Đã khắc phục: Bản cập nhật này giải quyết sự cố trong đó các mô-đun PowerShell quan trọng cần thiết cho cấu hình thiết bị không được chạy theo chính sách Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC).
[Máy tính từ xa] Đã khắc phục: Máy tính Từ xa sẽ không sử dụng UDP, chỉ sử dụng TCP.
[Hướng màn hình] Đã khắc phục: Màn hình có thể thay đổi bất ngờ hướng khi thoát khỏi chế độ ngủ trên các thiết bị 2 trong 1.
[Trình quản lý tác vụ] Trình quản lý Tác vụ bây giờ sẽ tính toán mức sử dụng CPU khác nhau cho các trang Quy trình, Hiệu suất và Người dùng. Nó sẽ sử dụng các số liệu tiêu chuẩn để hiển thị khối lượng công việc CPU một cách nhất quán trên tất cả các trang và phù hợp với tiêu chuẩn ngành và công cụ của bên thứ ba. Để đảm bảo tính tương thích ngược, một cột tùy chọn có tên là Tiện ích CPU sẵn dùng (ẩn theo mặc định) trên tab Chi tiết, hiển thị giá trị CPU trước đó từ trang Quy trình.
[Máy chủ DHCP (sự cố đã biết] Đã khắc phục: Sự cố trong đó dịch vụ Máy chủ DHCP đôi khi có thể ngừng phản hồi và ảnh hưởng đến việc gia hạn IP của máy khách.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì thiết bị của bạn chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và bản Cập nhật bảo mật tháng 7 năm 2025.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2025 (KB5063666) - 26100.4651
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
Máy ảo Azure với tính năng Khởi động Tin cậy bị vô hiệu hóa
Triệu chứng
Một tập hợp con nhỏ của Thế hệ 2 Azure Máy Ảo (VM) với tính năng Khởi chạy Đáng tin cậy bị vô hiệu hóa và Bảo mật Virtualization-Based (VBS) được thực thi thông qua khóa đăng ký có thể không khởi động được sau khi cài đặt bản cập nhật này.
Để kiểm tra xem máy ảo của bạn có bị ảnh hưởng hay không:
- Kiểm tra xem máy ảo của bạn có được tạo dưới dạng "Standard" hay không.
- Kiểm tra xem VBS đã được bật chưa. Mở Thông tin Hệ thống (msinfo32.exe) và xác nhận rằng chức năng bảo mật dựa trên Ảo hóa đang chạy và vai trò Hyper-V chưa được cài đặt trong máy ảo.
Giải pháp
Sự cố này được giải quyết trong KB5064489.
Trình soạn Phương pháp Nhập liệu của Microsoft Changjie
Triệu chứng
Sau khi cài đặt bản cập nhật này, có thể có sự cố khi sử dụng Microsoft Changjie IME (trình soạn phương pháp nhập liệu) cho tiếng Trung Phồn thể. Các triệu chứng được báo cáo bao gồm:
- Không thể định dạng hoặc chọn từ sau khi nhập toàn bộ thành phần (cửa sổ liên kết cụm từ).
- Phím cách hoặc phím trống không phản hồi.
- Đầu ra từ không chính xác hoặc bị biến dạng.
- Cửa sổ chuyển đổi ứng cử viên không hiển thị đúng cách.
Giải pháp
Sự cố này được giải quyết trong KB5063878.
Sao nhân bản Active Directory
Triệu chứng
Bộ kiểm soát miền Active Directory (DC) chạy trên Windows Server 2025 và cũng chạy vai trò Thao tác Chính Đơn Linh hoạt (FSMO) của sơ đồ chính sẽ cho phép các mục nhập trùng lặp trong thuộc tính của đối tượng sơ đồ. Các thuộc tính thường bị ảnh hưởng bao gồm auxiliaryClass,, với mayContain các giá trị như msExchBaseClass, msExchContainervà .msExchVirtualDirectoryFlags possSuperiors
Khi điều này xảy ra, quá trình sao chép Active Directory không thành công do lỗi không khớp sơ đồ, chẳng hạn như lỗi 8418: Hoạt động sao chép không thành công do sơ đồ không khớp giữa các máy chủ liên quan.
Có thể quan sát thấy sự cố này khi chạy forestprep thiết lập Exchange Server và vai trò sơ đồ chủ cho Active Directory đang chạy Windows Server 2025. Điều này phá vỡ sao nhân bản trong toàn bộ môi trường doanh nghiệp Active Directory vì sơ đồ trên bộ kiểm soát miền hiện không nhất quán.
Lưu ý
Sự cố này có vẻ đã tồn tại kể từ khi Windows Server 2025 được phát hành lần đầu, nhưng các bản cập nhật tích lũy gần đây của Exchange Server (dành cho Exchange Server SE) đã phát hiện ra sự cố này.
Giải pháp
Sự cố này được giải quyết trong KB5068861.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5062553.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5063666) - phiên bản 26100.4651.