Applies ToWindows Server 2012 Windows Embedded 8 Standard

Ngày phát hành:

10/05/2022

Phiên bản:

Bản cập nhật dành riêng cho tính năng Bảo mật

Tóm tắt

Tìm hiểu thêm về bản cập nhật bảo mật này, bao gồm các cải tiến, mọi sự cố đã biết cũng như cách tải bản cập nhật.

QUAN TRỌNGWindows Server 2012 đã kết thúc hỗ trợ chính và hiện đang được hỗ trợ mở rộng. Bắt đầu từ tháng 7 năm 2020, hệ điều hành này sẽ không còn phát hành tùy chọn (được gọi là các bản phát hành "C" hoặc "D"). Các hệ điều hành trong hỗ trợ mở rộng chỉ có các bản cập nhật bảo mật tích lũy hàng tháng (được gọi là bản phát hành "B" hoặc Bản phát hành Thứ ba cập nhật).

Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này. 

Để biết thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v., vui lòng xem bài viết sau. Để xem các ghi chú và thư khác, hãy xem trang Windows sử cập nhật Server 2012.

Cải tiến

Bản cập nhật dành riêng cho bảo mật này bao gồm các cải tiến mới cho các sự cố sau:

  • Mã Trung tâm Phân phối Khóa (KDC) trả về không chính xác thông báo lỗi KDC_ERR_TGT_REVOKED khi Bộ kiểm soát Miền tắt.

  • Bộ kiểm soát Miền Chính (PDC) cho miền gốc nhật ký không chính xác các sự kiện cảnh báo và lỗi trong nhật ký Hệ thống khi cố gắng quét phần tin cậy chỉ gửi đi.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và Bản cập nhật Bảo mật tháng 5 năm 2022.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Bước tiếp theo

Một số thao tác nhất định, chẳng hạn như đổi tên mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được chia sẻ theo cụm (CSV) có thể không hoạt động do lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút thuộc chủ sở hữu CSV từ một quy trình không có quyền người quản trị.

Thực hiện một trong các cách sau:

  • Thực hiện thao tác từ một quy trình có quyền người quản trị.

  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Sau khi cài đặt bản cập nhật này trên máy chủ Windows Server 2012 được sử dụng làm bộ kiểm soát miền, bạn có thể thấy lỗi xác thực trên máy chủ hoặc máy khách đối với các dịch vụ như Máy chủ Chính sách Mạng (NPS),Dịch vụ Định tuyến và Truy nhập từ xa (RRAS), Radius, Giao thức Xác thực Mở rộng (EAP) và Giao thức Xác thực Mở rộng được Bảo vệ (PEAP). Sự cố này ảnh hưởng đến cách bộ kiểm soát miền quản lý ánh xạ chứng chỉ cho tài khoản máy. Sự cố này chỉ ảnh hưởng đến các máy chủ được sử dụng làm bộ kiểm soát miền và máy chủ ứng dụng trung gian xác thực với bộ kiểm soát miền; nó không ảnh hưởng đến các thiết bị Windows khách. 

Cài đặt bản cập nhật KB5014991 trên Windows Server 2012 được sử dụng làm bộ kiểm soát miền và máy chủ ứng dụng trung gian xác thực với bộ kiểm soát miền.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt Bản tổng hợp mới nhất. SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Xếp chồng Dịch vụ (SSU): Câu hỏi Thường Gặp.

Nếu bạn sử Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB5014027). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update

NHẮC NHỞ Nếu đang sử dụng các bản cập nhật dành riêng cho Bảo mật, bạn cũng sẽ cần cài đặt tất cả các bản cập nhật dành riêng cho Bảo mật trước đó và bản cập nhật tích lũy mới nhất cho Internet Explorer (KB5011486).

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Không

Xem các tùy chọn khác bên dưới.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm:  Windows Server 2012, Windows Embedded 8 Standard

Phân loại: Bản cập nhật Bảo mật

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập 5014018.

Tham khảo

Để biết thông tin về các bản cập nhật bảo mật được phát hành vào ngày 10 tháng 5 năm 2022, hãy xem Thông tin triển khai bản cập nhật bảo mật: ngày 10 tháng 5 năm 2022 (KB5014317).

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.