Bản cập nhật tích lũy cho Windows Server 2025 (KB5072033) này, bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.
Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy nhập bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật cho Windows Server 2025.
Thông báo và tin nhắn
Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.
Các thay đổi về mã định danh KB cho Windows Server 2025 bắt đầu từ tháng 1 năm 2026
Kể từ bản cập nhật bảo mật tháng 1 năm 2026, Windows Server 2025 sẽ có các mã định danh KB riêng. Các mã định danh này tách biệt với mã định danh dành cho Windows 11 phiên bản 24H2 và 25H2. Thay đổi này cải thiện tính rõ ràng cho người quản trị. Quy trình cài đặt và quản lý vẫn giữ nguyên.
Hết hạn chứng chỉ Khởi động an toàn Windows
Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.
Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách Windows và Windows Server.
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 4 tháng 6 năm 2026 | Đã sửa chuỗi cập nhật x64 .msu trên tab Danh mục cho KB5072033 (bản cập nhật này) |
| Ngày 15 tháng 12 năm 2025 | Cập nhật: Tính năng này có trong bản cập nhật không liên quan đến bảo mật tháng Mười Hai năm 2025 (KB5072033). [Thành phần hệ thống] Dịch vụ Triển khai AppX (Appxsvc) đã chuyển sang loại Khởi động tự động để cải thiện độ tin cậy trong một số kịch bản riêng biệt. |
Các cải tiến
Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5068861 (phát hành ngày 11 tháng 11 năm 2025) và KB5072359 (phát hành ngày 18 tháng 11 năm 2025). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.
[File Explorer]Mới! Các thanh chia hiện phân tách các biểu tượng cấp cao nhất trong menu ngữ cảnh File Explorer.
[Chung]Mới! Khi một ứng dụng yêu cầu quyền truy cập vào vị trí, camera, micrô hoặc các tính năng khác của thiết bị, Windows sẽ hiển thị hộp thoại hệ thống được thiết kế lại. Để nhấn mạnh lời nhắc bảo mật, màn hình sẽ hơi mờ đi và lời nhắc sẽ xuất hiện ở giữa màn hình.
[Tìm kiếm trên thanh tác vụ]Mới! Khi bạn sử dụng Tìm kiếm từ thanh tác vụ Windows, dạng xem lưới mới sẽ giúp bạn xác định nhanh hơn và chính xác hơn hình ảnh mong muốn trong tìm kiếm của bạn.
[Cài đặt]Mới! Lời nhắc kích hoạt và hết hạn của Windows khớp với thiết kế của Windows 11 và xuất hiện dưới dạng thông báo hệ thống khi cần phải hành động. Các cải tiến đối với nhắn tin trong Cài đặt>Kích hoạtHệ thống>.
[Thanh tác vụ]
- Tin mới! Đồng hồ lớn hơn có giây giờ đã trở lại trung tâm thông báo, được hiển thị phía trên ngày và lịch. Để bật tùy chọn này, hãy đi tới Cài đặt>Thời gian & ngôn ngữ>Ngày & giờ và bật Hiển thị thời gian trong Trung tâm Thông báo.
- Đã khắc phục: Nếu bạn vô tình bấm và kéo chuột trên hình thu nhỏ của bản xem trước trên thanh tác vụ, tính năng xem trước có thể ngừng hoạt động.
[Trình quản lý Tác vụ]Mới! Trình quản lý Tác vụ hiện sử dụng số liệu tiêu chuẩn để hiển thị khối lượng công việc CPU một cách nhất quán trên tất cả các trang, phù hợp với tiêu chuẩn ngành và công cụ của bên thứ ba. Nếu bạn thích chế độ xem trước đó, bạn có thể bật một cột tùy chọn mới được gọi là Tiện ích CPU trong tab Chi tiết để hiển thị giá trị sử dụng CPU trước đó được hiển thị trên trang Quy trình .
[PowerShell 2.0] Kể từ tháng 8 năm 2025, Windows 11, phiên bản 24H2 sẽ không còn bao gồm Windows PowerShell 2.0 nữa. Cấu phần kế thừa này được giới thiệu trong Windows 7 và chính thức ngừng hoạt động vào năm 2017. Hầu hết người dùng sẽ không bị ảnh hưởng, vì các phiên bản mới hơn như PowerShell 5.1 và PowerShell 7.x vẫn sẵn dùng và được hỗ trợ. Nếu bạn sử dụng tập lệnh hoặc công cụ cũ phụ thuộc vào PowerShell 2.0, hãy cập nhật chúng để tránh sự cố về tương thích.
[Âm thanh] Được cải thiện: Đã khắc phục sự cố dịch vụ âm thanh cơ bản ngừng phản hồi có thể ảnh hưởng đến khả năng phát âm thanh trong một số trường hợp nhất định.
[Active Directory (sự cố đã biết)]) Đã khắc phục: Bản cập nhật này khắc phục sự cố xảy ra khi bạn sử dụng
ntdsutil.exevới các trang cơ sở dữ liệu 8KB trong quá trình nâng cấp tại chỗ lên Windows Server 2025. Sự cố này có thể làm hỏng cơNTDS.ditsở dữ liệu và ngăn Bộ kiểm soát miền gắn kết cơ sở dữ liệu.[Nhà cung cấp mật mã (sự cố đã biết)] Đã khắc phục: Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó bạn có thể thấy lỗi trong Trình xem sự kiện Windows với ID lỗi 57. Sự kiện hiển thị thông báo sau: Nhà cung cấp 'Nhà cung cấp mật mã Microsoft Pluton' không được tải vì khởi tạo không thành công.
[dbgcore.dll] Đã khắc phục: Sự cố tiềm ẩn với dbgcore.dll có thể dẫn đến sự cố của một số ứng dụng nhất định, bao gồm cả explorer.exe.
[Quản lý thiết bị] Đã khắc phục: Bản cập nhật này khắc phục sự cố khiến một số tính năng khôi phục hệ thống hoạt động không bình thường do xung đột chia sẻ tệp tạm thời. Điều này ảnh hưởng đến một số công cụ quản lý thiết bị nhất định và làm gián đoạn các chức năng chính trên một số thiết bị.
[Hệ thống tệp] Đã khắc phục: Sự cố trong Hệ thống tệp đàn hồi (ReFS) trong đó việc sử dụng các ứng dụng sao lưu với tệp lớn đôi khi có thể làm cạn kiệt bộ nhớ hệ thống.
[Đầu vào]
- Đã khắc phục: Việc cố gắng nhập tiếng Trung bằng IME sau khi sao chép nội dung nào đó bằng phím CTRL + C có thể khiến ký tự đầu tiên không hiển thị.
- Đã khắc phục: Sự cố tiềm ẩn liên quan đến textinputframework.dll có thể dẫn đến sự cố của một số ứng dụng như Sticky Notes và Notepad.
- Đã khắc phục: Bản cập nhật này khắc phục sự cố với Trình soạn phương pháp nhập liệu (IME) tiếng Trung (Giản thể) trong đó một số ký tự mở rộng xuất hiện dưới dạng các hộp trống.
- [Đã khắc phục Bản cập nhật này khắc phục sự cố ngăn nhập trên bàn phím cảm ứng khi sử dụng Trình soạn phương pháp nhập liệu (IME) của Microsoft Changjie, Microsoft Bopomofo hoặc tiếng Nhật của Microsoft. Sự cố xảy ra sau khi chuyển sang phiên bản IME trước đó.
[Kerberos] Đã khắc phục: Kerberos có thể gặp sự cố tiềm ẩn khi tìm cách truy cập tính năng chia sẻ tệp trên đám mây.
[Phụ đề trực tiếp] Đã sửa: Thay đổi độ mờ của phụ đề trực tiếp trong Cài đặt>Kiểu phụ đề trợnăng>>, không có tác dụng.
[Đăng nhập] Cải tiến: Khắc phục một số trường hợp cơ bản có thể dẫn đến việc bạn nhìn thấy màn hình trống màu trắng hoặc màn hình cho biết "chỉ một lúc" trong vài phút khi đăng nhập vào PC.
[PowerShell 5.1]Invoke-WebRequest hiện bao gồm lời nhắc xác nhận kèm theo cảnh báo bảo mật về nguy cơ thực thi tập lệnh. Bạn có thể chọn tiếp tục hoặc hủy bỏ yêu cầu. Để biết thêm chi tiết, hãy xem CVE-2025-54100 và KB5074596: PowerShell 5.1: Ngăn thực thi tập lệnh từ nội dung web.
[Thành phần hệ thống] Dịch vụ Triển khai AppX (Appxsvc) đã chuyển sang loại Khởi động tự động để cải thiện độ tin cậy trong một số kịch bản riêng biệt.
Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật và Bản Cập nhật Bảo mật Tháng Mười Hai 2025.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2025 (KB5071142) - 26100.7295
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi
Sau khi cài đặt KB5070881 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287.
Các phiên RemoteApp có thể không khởi động được trên Azure Virtual Desktop
Triệu chứng
Lưu ý
Cá nhân sử dụng phiên bản Windows Home hoặc Pro trên thiết bị cá nhân rất ít khi gặp phải sự cố này vì Azure Virtual Desktop (AVD) thường được sử dụng trong môi trường doanh nghiệp.
Sau khi cài đặt bản cập nhật bảo mật Windows tháng 12 năm 2025 (KB5072033) hoặc các bản cập nhật mới hơn, bạn có thể gặp lỗi kết nối RemoteApp trong môi trường Azure Virtual Desktop (AVD). Phiên làm việc trên máy tính đầy đủ không bị ảnh hưởng.
Giải pháp
Sự cố này được giải quyết trong KB5073379.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5072033 cập nhật tích lũy.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5071142) - phiên bản 26100.7295.