Ngày 9 tháng 9 năm 2025 – KB5065426 (Bản dựng HĐH 26100.6584)

Áp dụng cho
Windows Server 2025, all editions

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng

Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.

Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách WindowsWindows Server.

Để tìm hiểu thêm về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật Windowscác loại cập nhật chất lượng hàng tháng. Để biết tổng quan, hãy xem trang lịch sử cập nhật của Windows Server 2025.

Luôn cập nhật! Hãy theo dõi @WindowsUpdate để biết các bản cập nhật mới nhất từ Bảng điều khiển Tình trạng Bản phát hành Windows.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 3 tháng 6 năm 2026 Đã sửa chuỗi cập nhật x64 .msu trên tab Danh mục cho KB5065426 (bản cập nhật này)

Các cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải tiến chất lượng từ KB5063878 (phát hành ngày 12 tháng 8 năm 2025). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.

  • [Cài đặt]

    • Tin mới! Tìm câu trả lời cho các câu hỏi thường gặp về Windows Server trong phần Câu hỏi thường gặp mới trong Cài đặt>Hệ thống>Giới thiệu. Tài liệu này bao gồm các chủ đề như thiết lập hệ thống, hiệu suất và tính tương thích—tất cả ở một nơi.
    • Tin mới! Hộp thoại đổi tên máy in của bạn bên dưới Cài đặt> Thiết bị&> Bluetooth Máy in & máy quét hiện khớp với giao diện Windows Server.
    • Tin mới! Cài đặt chuột giờ đây dễ truy nhập hơn trong mục Cài đặt>Trợ năng Con>trỏ chuột và chuột mà không cần mở Panel điều khiển. Bạn sẽ tìm thấy các biểu tượng cập nhật cho Tốc độ con trỏ chuột và Nâng cao độ chính xác của con trỏ chuột, cùng các tùy chọn để tùy chỉnh chỉ báo chuột, vệt con trỏ và thời gian kích hoạt khi di chuột.
  • [Thanh tác vụ]

    • Tin mới! Người quản trị có thể đặt cấu hình chính sách thanh tác vụ để người dùng có thể bỏ ghim các ứng dụng cụ thể, đảm bảo các ứng dụng này không bị ghim lại trong lần làm mới chính sách tiếp theo. Để bật tính năng này, hãy sử dụng tùy chọn PinGeneration mới.
    • Đã khắc phục: Khi sử dụng TabShift + Tab để di chuyển tiêu điểm bàn phím xung quanh thanh tác vụ, nếu bạn quay lùi ít nhất một lần, bạn có thể khiến tiêu điểm bàn phím bị kẹt trên khung thanh tác vụ, điều này có thể khiến bộ đọc màn hình chỉ nói "ngăn".
    • Đã khắc phục: Khi đăng nhập, tiêu điểm bàn phím có thể bất ngờ được đặt thành các tiện ích trong thanh tác vụ, điều này có thể khiến các tiện ích mở.
  • [Truy nhập bằng giọng nói]

    • Tin mới! Truy cập bằng giọng nói giờ đây bao gồm trải nghiệm trong sản phẩm làm nổi bật các tính năng và cải tiến mới. Sử dụng menu cài đặt để mở hoặc bỏ tính năng bất cứ lúc nào.
    • Tin mới! Bạn có thể tìm thấy quyền truy nhập bằng giọng nói trong Trợ năng trong Cài đặt nhanh ở góc dưới bên phải màn hình của bạn gần đồng hồ. Để mở Cài đặt nhanh, hãy chọn biểu tượng mạng, âm lượng hoặc pin.
    • Đã khắc phục: Truy nhập bằng giọng nói có thể ngừng phản hồi do lỗi "đang làm việc" khi đọc chính tả.
  • [Nhập văn bản bằng giọng nói]Mới! Bạn kiểm soát bộ lọc ngôn từ tục tĩu. Khi bạn bật tính năng này, tính năng này sẽ che đi từ tục tĩu bằng dấu sao. Khi bạn tắt tính năng này, các từ sẽ xuất hiện như được nói. Để thay đổi cài đặt, hãy mở tính năng nhập văn bản bằng giọng nói (WinH), chọn biểu tượng cài đặt và bật công tắc Lọc ngôn từ tục tĩu.

  • [Windows Share]

    • Tin mới! Thực hiện các chỉnh sửa phút cuối như xén ảnh, xoay và thêm bộ lọc vào hình ảnh được chia sẻ qua cửa sổ Chia sẻ Windows.
    • Tin mới! Khi bạn kéo tệp cục bộ từ File Explorer hoặc màn hình nền của mình, một khay xuất hiện ở đầu màn hình của bạn. Thả tệp vào ứng dụng được gợi ý hoặc chọn Xem thêmđể mở cửa sổ Chia sẻ Windows.
    • Tin mới! Thêm các ứng dụng hỗ trợ chia sẻ trực tiếp vào menu chuột phải cho các tệp cục bộ trong File Explorer hoặc trên máy tính.
  • [BitLocker] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó các thiết bị có BitLocker trên ổ đĩa di động có thể gặp phải lỗi màn hình xanh dương sau khi tiếp tục từ chế độ ngủ hoặc khởi động kết hợp.

  • [Bluetooth] Đã khắc phục: Cài đặt có thể ngừng phản hồi khi tải thông tin về thiết bị Bluetooth.

  • [Màn hình menu khởi động] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó các màn hình khởi động sớm, chẳng hạn như mã PIN BitLocker, khóa khôi phục BitLocker và màn hình menu khởi động, hiển thị chậm.

  • [Hiển thị] Đã khắc phục: Những thay đổi bất ngờ về kích thước màn hình và vị trí cửa sổ có thể xảy ra sau khi thức dậy từ chế độ ngủ đối với một số thiết bị.

  • [File Explorer] Đã khắc phục: Nếu bạn đã ngắt kết nối ổ đĩa mạng trong khi thực hiện tìm kiếm từ Trang chủ, điều này có thể ngăn không cho thực hiện tìm kiếm và bạn vẫn ở trên Trang chủ.

  • [Đầu vào]

    • Đã sửa: Nhập bằng giọng nói sẽ không bắt đầu từ bàn phím cảm ứng khi sử dụng bố trí hẹp tiếng Trung (Giản thể).
    • Đã khắc phục: Khi sử dụng phần Ký hiệu của bàn phím cảm ứng, việc nhấn phím để thay đổi trang có thể bất ngờ chèn ký tự vào các trường mật khẩu.
    • Đã khắc phục: Tính năng nhập liệu trong một số ứng dụng có thể ngừng hoạt động sau khi ngắt kết nối khỏi phiên máy tính từ xa.
  • [JPG] Đã khắc phục: Khi sử dụng CopyPixels , các pixel có thể bị đảo ngược ngoài dự kiến trong một số trường hợp nhất định.

  • [Rò rỉ bộ nhớ] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong Dịch vụ Đầu vào làm tăng mức sử dụng bộ nhớ, có khả năng ảnh hưởng đến hiệu suất trong việc sử dụng máy tính từ xa nhiều người dùng, đa ngôn ngữ và từ xa.

  • [Bảng điều khiển Quản lý Microsoft (MMC)] Đã khắc phục: Cải thiện màu sắc được sử dụng trong MMC khi các mục được chọn, cả nói chung và khi bật chế độ tương phản.

  • [Mạng] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó Windows Server 2025 luôn hiển thị mạng là "công khai" trên bộ điều khiển miền mới. Giờ đây, công cụ này sẽ kiểm tra tên bộ điều khiển miền trước khi sử dụng địa chỉ loopback để đảm bảo gắn kết Giao thức Truy cập Thư mục Hạng nhẹ (LDAP) thích hợp.

  • [In] Đã khắc phục: Người dùng không phải là quản trị viên không thể gỡ cài đặt máy in mà họ đã thêm.

  • [In] Để đáp ứng các mục tiêu bảo mật và hỗ trợ khả năng in mới, bản cập nhật này sẽ chuyển đổi các thành phần in của Windows từ MSVCRT sang Thư viện Universal C Runtime hiện đại.
    Do thay đổi này, máy khách in chạy các phiên bản Windows trước Windows 10, phiên bản 2004 và Windows Server, phiên bản 2004 (Bản dựng số 19041) sẽ cố ý không in được trên máy chủ in từ xa chạy Windows 11, phiên bản 24H2 hoặc 25H2 và Windows Server 2025 đã cài đặt bản cập nhật này hoặc các bản cập nhật mới hơn. Việc tìm cách in từ một máy khách in không được hỗ trợ đến một máy chủ in đã cập nhật sẽ thất bại với một trong các lỗi sau:

    • Trình điều khiển máy in không được cài đặt trên máy tính này. Một số thuộc tính máy in sẽ không thể truy nhập trừ khi bạn cài đặt trình điều khiển in.
    • Windows cannot connect to the printer.

    Để khắc phục sự cố này, (1) nâng cấp máy khách in của bạn lên Windows 10, phiên bản 22H2 hoặc phiên bản Windows mới hơn; hoặc (2) đặt cấu hình máy khách in được phát hành trước Windows 10, phiên bản 22H2, để sử dụng máy chủ in trước Windows Server 2025.

  • [USB] Đã khắc phục: Một số thiết bị USB nhất định có thể bị ngắt kết nối sau khi chế độ ngủ, cho đến khi bạn khởi động lại PC.

  • [Khả năng tương thích của ứng dụng (sự cố đã biết)] Đã khắc phục: Khắc phục sự cố khiến người dùng không phải quản trị viên nhận được lời nhắc Kiểm soát tài khoản người dùng (UAC) không mong muốn khi trình cài đặt MSI thực hiện một số hành động tùy chỉnh nhất định. Các hành động này có thể bao gồm các thao tác cấu hình hoặc sửa chữa ở nền trước hoặc dưới nền trong quá trình cài đặt ứng dụng ban đầu.
    Sự cố này có thể ngăn người dùng không phải là quản trị viên chạy các ứng dụng thực hiện sửa chữa MSI, bao gồm Office Professional Plus 2010 và nhiều ứng dụng từ Autodesk (bao gồm AutoCAD). Bản sửa lỗi này giảm phạm vi yêu cầu yêu cầu yêu cầu yêu cầu UAC cho việc sửa chữa MSI và cho phép quản trị viên CNTT tắt yêu cầu UAC cho các ứng dụng cụ thể bằng cách thêm chúng vào danh sách cho phép.
    Để biết thêm thông tin, hãy xem lỗi UAC không mong muốn nhắc khi chạy sửa chữa MSI sau khi cài đặt bản cập nhật bảo mật Windows tháng 8 năm 2025.

  • [Máy chủ tệp] Bản cập nhật này cho phép kiểm tra tính tương thích của máy khách SMB để ký Máy chủ SMB cũng như EPA Máy chủ SMB. Điều này cho phép khách hàng đánh giá môi trường của họ và xác định mọi sự cố tiềm ẩn về tính không tương thích của thiết bị hoặc phần mềm trước khi triển khai các biện pháp củng cố đã được Hỗ trợ bởi Máy chủ SMB. Để biết hướng dẫn chi tiết, hãy xem CVE-2025-55234.

  • [PowerShell 2.0] Bắt đầu từ tháng 9 năm 2025, Windows Server 2025 sẽ không còn bao gồm Windows PowerShell 2.0 nữa. Cấu phần kế thừa này được giới thiệu trong Windows 7 và chính thức ngừng hoạt động vào năm 2017. Hầu hết người dùng sẽ không bị ảnh hưởng, vì các phiên bản mới hơn như PowerShell 5.1 và PowerShell 7.x vẫn sẵn dùng và được hỗ trợ. Nếu bạn sử dụng tập lệnh hoặc công cụ cũ phụ thuộc vào PowerShell 2.0, hãy cập nhật chúng để tránh sự cố về tương thích.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 9 năm 2025.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2025 (KB5064531) - 26100.5074

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

PSDirect kết nối không thành công trong các thiết bị hotpatched

Triệu chứng
Chúng tôi đã biết về một trường hợp edge ảnh hưởng đến các thiết bị vá nóng đã cài đặt bản cập nhật Hotpatch tháng 9 năm 2025 (KB5065474) hoặc bản cập nhật bảo mật tháng 9 năm 2025 (KB5065426). Các thiết bị này có thể gặp lỗi với kết nối PowerShell Direct (PSDirect) khi cả máy chủ và máy ảo (VM) của khách đều không được cập nhật đầy đủ.

Khi máy ảo khách đã vá lỗi cố gắng kết nối với một máy chủ chưa được vá lỗi (hoặc ngược lại), hệ thống dự kiến sẽ quay trở lại một cái bắt tay cũ và dọn sạch ổ cắm một cách duyên dáng. Tuy nhiên, cơ chế dự phòng này đôi khi không liên tục bị lỗi, dẫn đến các sự cố dọn dẹp ổ cắm. Sự cố kết nối có thể xuất hiện ngẫu nhiên và người dùng có thể thấy ID Sự kiện 4625 được ghi trong nhật ký Sự kiện Bảo mật trong Trình xem sự kiện Windows.

Giải pháp

Sự cố này được giải quyết trong KB5066360. Nếu thiết bị được vá nóng của bạn gặp sự cố với kết nối PSDirect, chúng tôi khuyên bạn nên cập nhật cả máy chủ và máy ảo khách với các bản cập nhật này.

Kết nối giao thức SMBv1

Triệu chứng

Sau khi cài đặt bản cập nhật Windows này (được phát hành từ ngày 9 tháng 9 năm 2025 trở về sau), bạn có thể không kết nối được với các tệp và thư mục được chia sẻ thông qua giao thức Khối thông báo máy chủ (SMB) v1 trên NetBIOS qua TCP/IP (NetBT). Sự cố này có thể xảy ra nếu máy khách SMB hoặc máy chủ SMB đã cài đặt bản cập nhật bảo mật tháng 9 năm 2025.

Lưu ý:Giao thức SMBv1 đã lỗi thời và không còn được cài đặt theo mặc định trong các phiên bản hiện đại của Windows và Windows Server. Các lần triển khai sử dụng phiên bản mới hơn của giao thức, SMBv2 hoặc SMBv3, sẽ không bị ảnh hưởng bởi sự cố này.

Giải pháp

Sự cố này được giải quyết trong KB5066835.

Sao nhân bản Active Directory

Triệu chứng

Bộ kiểm soát miền Active Directory (DC) chạy trên Windows Server 2025 và cũng chạy vai trò Thao tác Chính Đơn Linh hoạt (FSMO) của sơ đồ chính sẽ cho phép các mục nhập trùng lặp trong thuộc tính của đối tượng sơ đồ. Các thuộc tính thường bị ảnh hưởng bao gồm auxiliaryClass,, với mayContain các giá trị như msExchBaseClass, msExchContainervà .msExchVirtualDirectoryFlags possSuperiors

Khi điều này xảy ra, quá trình sao chép Active Directory không thành công do lỗi không khớp sơ đồ, chẳng hạn như lỗi 8418: Hoạt động sao chép không thành công do sơ đồ không khớp giữa các máy chủ liên quan.

Có thể quan sát thấy sự cố này khi chạy forestprep thiết lập Exchange Server và vai trò sơ đồ chủ cho Active Directory đang chạy Windows Server 2025. Điều này phá vỡ sao nhân bản trong toàn bộ môi trường doanh nghiệp Active Directory vì sơ đồ trên bộ kiểm soát miền hiện không nhất quán.

Lưu ý

Sự cố này có vẻ đã tồn tại kể từ khi Windows Server 2025 được phát hành lần đầu, nhưng các bản cập nhật tích lũy gần đây của Exchange Server (dành cho Exchange Server SE) đã phát hiện ra sự cố này.

Giải pháp

Sự cố này được giải quyết trong KB5068861.

Đồng bộ hóa thư mục (DirSync)

Triệu chứng

Sau khi cài đặt bản cập nhật bảo mật tháng 9 năm 2025 (KB5065426), các ứng dụng sử dụng điều khiển đồng bộ hóa thư mục Active Directory (DirSync) cho Active Directory tại chỗ Dịch vụ Miền (AD DS), chẳng hạn như khi sử dụng Microsoft Entra Connect Sync, có thể dẫn đến việc đồng bộ hóa không hoàn chỉnh các nhóm bảo mật AD lớn vượt quá 10.000 thành viên.

Giải pháp

Sự cố này được giải quyết trong KB5068861.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5065426.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5064531) - phiên bản 26100.5074.