Ngày 9 tháng 6 năm 2026—KB5094128 (Bản dựng HĐH 20348.5256)

Áp dụng cho
Windows Server 2022

Bản cập nhật tích lũy cho Windows Server 2022 (KB5094128) này, bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy cập bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật cho Windows Server 2022.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ. 

Hết hạn chứng chỉ Khởi động an toàn Windows

Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp dành cho người tiêu dùng và không được quản lý trong vài tháng qua. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Các chứng chỉ đã cập nhật sẽ tiếp tục được gửi thông qua Windows Update trong những tháng sắp tới. Để biết thêm thông tin, hãy xem phần hết hạn chứng chỉ Khởi động an toàn của Windows và các bản cập nhật CA.

Thông báo kết thúc hỗ trợ cho Windows Server 2022

Windows Server 2022 sẽ kết thúc hỗ trợ chính vào ngày 13 tháng 10 năm 2026.

Vào ngày 13 tháng 10 năm 2026, Windows Server 2022 sẽ kết thúc hỗ trợ chính. Bản cập nhật bảo mật tháng 10 năm 2026 sẽ là bản cập nhật hỗ trợ chính cuối cùng có sẵn cho phiên bản này. Sau ngày này, Windows Server 2022 sẽ chuyển sang hỗ trợ mở rộng, bao gồm các bản cập nhật bảo mật mà không phải trả thêm phí và sẽ tiếp tục nhận được các bản cập nhật bảo mật hàng tháng cho đến ngày 14 tháng 10 năm 2031. Để biết thêm thông tin, hãy xem Chính sách Vòng đời Cố định.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 13 tháng 8 năm 2026 Đã thêm thông báo kết thúc hỗ trợ cho Windows Server 2022.
Ngày 23 tháng 6 năm 2026
  • Cải tiến được thêm vào: Dịch vụ Thông báo theo Thời gian thực của Windows (WNS)
  • Vấn đề đã biết đã thêm vào: "Lối tắt OneDrive trong File Explorer có thể không hoạt động ở chế độ người quản trị".
Ngày 18 tháng 6 năm 2026 Vấn đề đã biết đã thêm vào: "Xóa khỏi Thùng rác sẽ hiển thị tên tệp nội bộ".
Ngày 17 tháng 6 năm 2026 Đã sửa tệp CSV 5094128 khi tệp này chỉ ra phiên bản phát hành 20348.5257 không chính xác. Tệp CSV hiện cho biết phiên bản phát hành chính xác 20348.5256.
Ngày 16 tháng 6, 2026 Vấn đề đã biết đã thêm vào: "Các ứng dụng Microsoft Office có thể không mở được từ một số ứng dụng bên thứ ba nhất định".
Ngày 10 tháng 6 năm 2026 Cập nhật: Đã thêm tùy chỉnh thư mục .

Các cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5087545 (phát hành ngày 12 tháng 5 năm 2026). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.

  • [Khởi động an toàn]

    • Với bản cập nhật này, các bản cập nhật chất lượng Windows bao gồm thêm dữ liệu nhắm mục tiêu thiết bị với độ tin cậy cao, tăng phạm vi phủ sóng của các thiết bị đủ điều kiện tự động nhận chứng chỉ Khởi động an toàn mới. Các thiết bị chỉ nhận được các chứng chỉ mới sau khi chứng minh đủ tín hiệu cập nhật thành công, duy trì việc triển khai có kiểm soát và theo giai đoạn.
    • Bản cập nhật này bổ sung cài đặt chính sách nhóm LimitSecureBootRequiredServiceData và quản lý thiết bị di động (MDM) trong Cấu hình> Máy tính,Mẫu Quản> trị,Cấu phần> Windows,Khởi động an toàn. Khi được bật, Windows sẽ giới hạn dữ liệu dịch vụ Khởi động An toàn mà nó gửi bằng cách loại bỏ sự kiện thường được gửi tới Microsoft. Chính sách này được bao gồm trong Đường cơ sở Chức năng Giới hạn Lưu lượng truy cập của Windows. Để biết thông tin về chính sách này, hãy xem Quản lý kết nối từ các thành phần hệ điều hành Windows 10 và Windows 11 đến các dịch vụ Microsoft.
  • [Ứng dụng] Bản cập nhật này cải thiện khả năng hiển thị và độ tin cậy của bảo mật thiết bị bằng cách cho phép cập nhật trạng thái thời gian thực cho Khởi động an toàn trong ứng dụng Bảo mật Windows.

  • [File Explorer] Bản cập nhật này cải thiện tính năng tìm kiếm trong File Explorer, bao gồm hỗ trợ văn bản tiếng Trung và các tệp được mã hóa UTF 8 mà không có dấu thứ tự byte (BOM). Văn bản giờ đây hiển thị rõ ràng và nhất quán hơn trên các kết quả tìm kiếm, dạng xem Nội dung và chú giải công cụ.

  • [Văn bản và Phông chữ] Bản cập nhật này cải thiện phông chữ của Windows bằng cách thêm ký hiệu tiền tệ Riyal Ả Rập Xê Út mới. Thay đổi này giúp giữ cho văn bản rõ ràng, chính xác và nhất quán về mặt hình ảnh trên các ứng dụng và trải nghiệm Windows của bạn.

  • [Tùy chỉnh thư mục] Bản cập nhật này giới thiệu một thay đổi tăng cường bảo mật đối với cách Windows xử lý các tệp desktop.ini. Do đó, một số người dùng có thể nhận thấy thiếu biểu tượng thư mục tùy chỉnh hoặc tên thư mục được bản địa hóa cho nội dung từ các vị trí đã tải xuống hoặc từ xa. Lưu ý rằng truy nhập vào thư mục không bị ảnh hưởng. Để biết thêm thông tin, hãy xem các biểu tượng thư mục tùy chỉnh hoặc tên thư mục được bản địa hóa có thể không xuất hiện sau khi cài đặt bản cập nhật bảo mật Windows tháng 6 năm 2026.

  • [Dịch vụ Thông báo theo Thời gian thực của Windows (WNS)] Đã khắc phục: Bản cập nhật này khắc phục sự cố có thể khiến Microsoft Outlook và các ứng dụng khác sử dụng WNS ngừng phản hồi (treo). Bản cập nhật này giải quyết sự cố cơ bản và cải thiện độ tin cậy của ứng dụng.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 6 năm 2026.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 (KB5094147) -20348.5251

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Các thiết bị có cấu hình chính sách nhóm BitLocker không được đề xuất có thể được yêu cầu nhập khóa khôi phục BitLocker

Dấu hiệu

Một số thiết bị có cấu hình Chính sách Nhóm BitLocker không được khuyến nghị có thể yêu cầu nhập khóa khôi phục BitLocker trong lần khởi động lại đầu tiên sau khi cài đặt bản cập nhật này.

Sự cố này chỉ ảnh hưởng đến một số hệ thống mà TẤT CẢ các điều kiện sau là đúng. Những điều kiện này khó có thể tìm thấy trên các thiết bị cá nhân không do bộ phận CNTT quản lý.

  1. BitLocker đã được bật trên ổ đĩa hệ điều hành.
  2. Chính sách nhóm "Cấu hình hồ sơ xác thực nền tảng TPM cho cấu hình phần mềm UEFI gốc" đã được thiết lập và PCR7 được bao gồm trong hồ sơ xác thực (hoặc khóa đăng ký tương đương được thiết lập thủ công).
  3. Thông tin hệ thống (msinfo32.exe) báo cáo Trạng thái Khởi động An toàn PCR7 Binding là "Không thể".
  4. Chứng chỉ Windows UEFI CA 2023 có trong Cơ sở dữ liệu chữ ký khởi động an toàn (DB) của thiết bị, cho phép thiết bị sử dụng Trình quản lý khởi động Windows được ký năm 2023 làm mặc định.
  5. Thiết bị này hiện chưa chạy Trình quản lý khởi động Windows được ký số năm 2023.

Trong trường hợp này, chỉ cần nhập khóa khôi phục BitLocker một lần duy nhất -- các lần khởi động lại sau đó sẽ không kích hoạt màn hình khôi phục BitLocker, miễn là cấu hình chính sách nhóm không thay đổi. Để được trợ giúp tìm khóa khôi phục BitLocker của bạn, hãy xem bài viết Tìm khóa khôi phục BitLocker của bạn.

Các doanh nghiệp nên kiểm tra lại chính sách nhóm BitLocker của mình để đảm bảo bao gồm PCR7 một cách rõ ràng và kiểm tra trạng thái liên kết PCR7 của msinfo32.exe trước khi cài đặt bản cập nhật này. (Hãy xem Giải pháp thay thế bên dưới.)

Giải pháp

Xóa cấu hình chính sách nhóm trước khi cài đặt bản cập nhật (Được đề xuất)

  1. Mở Trình chỉnh sửa Chính sách Nhóm (gpedit.msc) hoặc Bảng điều khiển Quản lý Chính sách Nhóm của bạn.
  2. Chuyển hướng đến: Cấu hình > Máy tính, Mẫu Quản > trị, Cấu phần > Windows, Mật mã hóa > Ổ đĩa BitLocker, Ổ đĩa Hệ Điều hành.
  3. Đặt "Cấu hình hồ sơ xác thực nền tảng TPM cho cấu hình phần mềm UEFI gốc" thành "Chưa được cấu hình".
  4. Chạy lệnh sau trên các thiết bị bị ảnh hưởng để phát tán thay đổi chính sách: gpupdate /force
  5. Chạy lệnh sau để tạm dừng BitLocker (nếu BitLocker được bật trên ổ C:): manage-bde -protectors -disable C:
  6. Chạy lệnh sau để khôi phục BitLocker (nếu BitLocker đã được bật trên ổ C:): manage-bde -protectors -enable C:
  7. Thao tác này sẽ cập nhật các liên kết BitLocker để sử dụng cấu hình PCR mặc định được chọn trong Windows.

Giải pháp vĩnh viễn cho vấn đề này đã được lên kế hoạch trong bản cập nhật Windows trong tương lai. Thông tin thêm sẽ được cung cấp khi có sẵn.

Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi

Sau khi cài đặt KB5070884 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287.

Các ứng dụng Microsoft Office có thể không mở được từ một số ứng dụng bên thứ ba nhất định

Triệu chứng

Microsoft đã nhận được báo cáo về một sự cố trong đó một số ứng dụng của bên thứ ba có thể không khởi chạy được các ứng dụng Microsoft Office hoặc mở tài liệu sau khi cài đặt các bản cập nhật Windows được phát hành vào hoặc sau ngày 9 tháng 6 năm 2026. Sự cố này ảnh hưởng đến một số ứng dụng của bên thứ ba sử dụng tự động hóa OLE để tương tác với các ứng dụng Microsoft Office. Trong một số trường hợp, ứng dụng Office hoặc tài liệu có thể không mở được mà không hiển thị thông báo lỗi.

Các ứng dụng Microsoft Office bị ảnh hưởng có thể bao gồm Word, Excel, PowerPoint, Access và các ứng dụng Microsoft Office khác khi được khởi chạy từ bên trong ứng dụng bên thứ ba bị ảnh hưởng.

Các báo cáo cho thấy vấn đề này có thể ảnh hưởng đến các ứng dụng như Tương tác CCH, Trình quản lý hồ sơ làm việc, phần mềm nha khoa (như Dentrix và Softdent) và Zotero; các ứng dụng tương tự khác cũng có thể bị ảnh hưởng.

Tuyên bố từ chối trách nhiệm thông tin của bên thứ ba

Các sản phẩm của bên thứ ba liệt kê ở đây được sản xuất bởi những công ty độc lập với Microsoft. Chúng tôi không đưa ra sự đảm bảo, dù là ngụ ý hay theo một hình thức khác, về hiệu suất hoặc mức độ tin cậy của những sản phẩm này.

Giải pháp

Sự cố này được giải quyết trong các bản cập nhật Windows được phát hành vào và sau ngày 14 tháng 7 năm 2026, chẳng hạn như KB5099540. Bạn nên cài đặt bản cập nhật Windows mới nhất cho thiết bị của mình vì bản cập nhật này chứa các cải tiến và giải pháp xử lý sự cố rất cần thiết, bao gồm cả sự cố này.

Xóa khỏi Thùng rác sẽ hiển thị tên tệp nội bộ

Triệu chứng

Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 9 tháng 6 năm 2026, hộp thoại xác nhận có thể hiển thị tên tệp Thùng rác nội bộ (ví dụ: $Rxxxxx.ext) thay vì tên tệp gốc khi bạn xóa vĩnh viễn một mục duy nhất. Trong Thùng rác, mục đó vẫn hiển thị với tên ban đầu.

Sự cố này chỉ ảnh hưởng đến hộp thoại xác nhận. Trong Thùng rác, mục đó vẫn hiển thị với tên tệp gốc. Nếu bạn khôi phục mục đó, Windows sẽ khôi phục bằng tên tệp gốc.

Giải pháp

Sự cố này được giải quyết trong KB5099540.

Lối tắt của OneDrive trong File Explorer có thể không hoạt động ở chế độ người quản trị

Triệu chứng

Sau khi cài đặt bản cập nhật này, phím tắt OneDrive trong File Explorer có thể không hoạt động khi File Explorer đang chạy với đặc quyền quản trị. Các dấu hiệu bao gồm lối tắt không phản hồi, các thuộc tính OneDrive trống và thiếu biểu tượng trạng thái đồng bộ. Không có thông báo lỗi nào được hiển thị.

Sự cố này chỉ ảnh hưởng đến tài khoản Quản trị viên tích hợp sẵn hoặc các ứng dụng chạy bằng Chạy với tư cách quản trị viên.

Giải pháp

Sự cố này được giải quyết trong KB5099540.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem các bản cập nhật sắp xếp cung cấp dịch vụ.

Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:

Đảm bảo rằng hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Triển khai

Nếu bạn triển khai các bản cập nhật động như bản cập nhật này cho một hình ảnh Windows hiện có, hãy đảm bảo tệp boot.stl được bao gồm như một phần của phương tiện cài đặt. Việc không đưa vào tệp có thể ngăn các thiết bị khởi động thành công từ phương tiện cài đặt và có thể dẫn đến mã 0xc0430001lỗi.

Lưu ý

Tệp boot.stl được sử dụng trong khi xác thực Khởi động an toàn và phải khớp với phiên bản Windows cũng như cấu trúc của hình ảnh mà bạn đang cập nhật.

Để đảm bảo tệp boot.stl được bao gồm như một phần của phương tiện cài đặt, hãy thực hiện một trong các thao tác sau:

  • Sử dụng tập lệnh Cập nhật WinPE để cập nhật hình ảnh Windows hiện có. (Đề xuất)
  • Sao chép thủ công tệp boot.stl từ thư mục thiết bị Windows\Boot\EFI vào thư mục tương ứng trên phương tiện cài đặt của bạn trước khi triển khai bản cập nhật.

Để biết thông tin về cách áp dụng gói Cập nhật Động cho hình ảnh Windows hiện có, hãy xem Cập nhật phương tiện cài đặt Windows bằng Cập nhật Động.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update.

Thông tin Tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5094128.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5094147) - phiên bản 20348.5251.