Mục lục
×

Ngày Phát hành:

14/06/2022

Phiên bản:

Bản dựng HĐH 19042.1766, 19043.1766 và 19044.1766

MỚI 22/06/2016
QUAN TRỌNG
Vào ngày 19 tháng 5 năm 2022, chúng tôi đã phát hành một bản cập nhật ngoài dải ( OOB) để khắc phục sự cố có thể gây ra lỗi xác thực chứng chỉ máy trên bộ kiểm soát miền. Nếu bạn chưa cài đặt bản phát hành ngày 19 tháng 5 năm 2022 trở lên thì việc cài đặt bản cập nhật ngày 14 tháng 6 năm 2022 này cũng sẽ giải quyết sự cố đó. Để biết thêm thông tin, hãy xem mục Trước khi cài đặt bản cập nhật này trong bài viết này. 

Lưu ý: Để cải thiện thông tin được trình bày trong các trang lịch sử và KBs liên quan và làm cho chúng hữu ích hơn cho khách hàng của chúng tôi, chúng tôi đã tạo một khảo sát ẩn danh để bạn chia sẻ nhận xét và phản hồi của bạn.    

22/06/2012
QUAN TRỌNG Nếu bạn cài đặt các bản cập nhật Windows bằng cách sử dụng dịch vụ hình ảnh HĐH ngoại tuyến và chưa cài đặt các bản cập nhật từ ngày 22 tháng 3 năm 2022 trở lên, bạn phải cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (KB5014032) trước khi cài đặt bản cập nhật này. 

22/06/2012
LỜI NHẮC Windows 10, phiên bản 20H2 đã kết thúc dịch vụ vào ngày 10 tháng 5 năm 2022, đối với các thiết bị chạy các phiên bản Home, Pro, Pro Education và Pro for Workstations. Sau ngày 10 tháng 5 năm 2022, các thiết bị này sẽ không còn nhận được bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bản cập nhật bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản mới nhất của Windows 10 hoặc Windows 11.

Chúng tôi sẽ tiếp tục cung cấp dịch vụ cho các phiên bản sau: Windows 10 Enterprise và Education, Windows 10 IoT Enterprise, Windows 10 Enterprise nhiều phiên, Windows 10 trên Surface Hub và Windows Server, phiên bản 20H2.

22/05/2012
NHẮC NHỞ Để cập nhật lên một trong các phiên bản mới Windows 10, chúng tôi khuyên bạn nên sử dụng KB Gói Bật phù hợp (EKB). Sử dụng EKB giúp cập nhật nhanh hơn và dễ dàng hơn và yêu cầu khởi động lại một lần. Để tìm EKB cho một HĐH cụ thể, hãy đi tới mục Cải tiến và bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn. 

11/17/20

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 20H2, hãy xem trang lịch sử cập nhật. 

Lưu ýLàm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.

Các điểm nổi bật

  • Khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn.    

Cải tiến 

Lưu ýĐể xem danh sách các sự cố được khắc phục, hãy bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn.

Quan trọng: Sử dụng EKB KB5003791 để cập nhật lên Windows 10, phiên bản 21H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả những cải tiến Windows 10, phiên bản 20H2.

  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này. 

Quan trọng: Sử dụng EKB KB5000736 để cập nhật lên Windows 10, phiên bản 21H1.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả những cải tiến Windows 10, phiên bản 20H2.

  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.

Quan trọng: Sử dụng EKB KB4562830 để cập nhật lên Windows Server, phiên bản 20H2.

Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5014023(phát hành ngày 2 tháng 6 năm 2022) đồng thời cũng khắc phục các sự cố sau: 

  • Khắc phục sự cố nâng cao đặc quyền (EOP) trong CVE-2022-30154 đối với Dịch vụ Tác tử Sao chép Bóng Máy chủ Tệp của Microsoft. Để trở nên được bảo vệ và hoạt động, bạn phải cài đặt bản cập nhật Windows ngày 14 tháng 6 năm 2022 trở lên trên cả máy chủ ứng dụng và máy chủ tệp. Máy chủ ứng dụng chạy ứng dụng nhận biết Volume Shadow Copy Service (VSS) lưu trữ dữ liệu trên máy chủ từ xa Server Message Block 3.0 (trở lên) chia sẻ trên máy chủ tệp. Máy chủ tệp lưu trữ các chia sẻ tệp. Nếu bạn không cài đặt bản cập nhật trên cả hai vai trò của máy, các thao tác sao lưu được thực hiện bởi các ứng dụng mà trước đó đã hoạt động, có thể không thành công. Đối với các kịch bản không thành công như vậy, Dịch vụ Tác vụ Tác vụ Sao chép Máy chủ Tệp của Microsoft sẽ ghi nhật ký sự kiện FileShareShadowCopyAgent 1013 trên máy chủ tệp. Để biết thêm thông tin, hãy xem KB5015527.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn. 

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và bản cập nhật Bảo mật tháng 6 năm 2022 Cập nhật

Windows 10 cấp dịch vụ mới nhất - 19042.1737, 19043.1737 và 19044.1737

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị xóa Microsoft Edge phiên bản cũ bản cập nhật này, nhưng không tự động thay thế bằng Microsoft Edge mới. Sự cố này chỉ xảy ra khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách trượt bản cập nhật này vào hình ảnh mà không cần cài đặt bản cập nhật sắp xếp cung cấp dịch vụ độc lập (SSU) phát hành ngày 29 tháng 3 năm 2021 trở lên.

Lưu ý Các thiết bị kết nối trực tiếp Windows Update nhận bản cập nhật không bị ảnh hưởng. Điều này bao gồm các thiết bị sử Windows Update cho Doanh nghiệp. Bất kỳ thiết bị nào kết nối với Windows Update sẽ luôn nhận được các phiên bản mới nhất của SSU và bản cập nhật tích lũy mới nhất (LCU) mà không cần bất kỳ bước bổ sung nào. 

Để tránh sự cố này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU:

  1. Giải nén cab từ msu qua dòng lệnh này (sử dụng gói KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Giải nén SSU từ cab đã giải nén trước đó thông qua dòng lệnh này: mở rộng Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. Sau đó, bạn sẽ có SSU cab, trong ví dụ này có tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước tiên, sau đó đến LCU.

Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu vấn đề này bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.

Sau khi cài đặt bản cập nhật ngày 21 tháng 6 năm 2021 (KB5003690), một số thiết bị không thể cài đặt các bản cập nhật mới, chẳng hạn như bản cập nhật ngày 6 tháng 7 năm 2021 (KB5004945) trở lên. Bạn sẽ nhận được thông báo lỗi "PSFX_E_MATCHING_BINARY_MISSING".

Để biết thêm thông tin và giải pháp thay thế, hãy xem KB5005322.

Chúng tôi nhận được báo cáo rằng ứng dụng Snip & Sketch có thể không chụp được ảnh chụp màn hình và có thể không mở được bằng phím tắt (phím Windows+shift+S). Sự cố này xảy ra sau khi cài đặt KB5010342 (ngày 8 tháng 2 năm 2022) và các bản cập nhật mới hơn.

Sự cố này được giải quyết trong KB5014666.

Sau khi cài đặt bản cập nhật này trên thiết bị chạy Windows Arm, bạn có thể không đăng nhập được bằng Azure Active Directory (AAD). Các ứng dụng và dịch vụ sử dụng Azure Active Directory để đăng nhập cũng có thể bị ảnh hưởng. Một số kịch bản có thể bị ảnh hưởng là kết nối VPN, Microsoft Teams, Microsoft OneDrive và Microsoft Outlook.

Lưu ýSự cố này chỉ ảnh hưởng đến các thiết bị Windows sử dụng bộ xử lý Arm.

Sự cố này đã được khắc phục trong KB5016139.

Sau khi cài đặt bản cập nhật này, các thiết bị Windows có thể không sử dụng được tính năng điểm truy cập Wi-Fi. Khi cố gắng sử dụng tính năng điểm truy cập Wi-Fi, thiết bị chủ có thể mất kết nối với internet sau khi thiết bị khách kết nối.

Sự cố này được giải quyết trong KB5014666.

Sau khi cài đặt bản cập nhật này, các tab chế độ IE trong Microsoft Edge có thể ngừng phản hồi khi một trang web hiển thị hộp thoại phương thức. Hộp thoại modal là một biểu mẫu hoặc hộp thoại yêu cầu người dùng trả lời trước khi tiếp tục hoặc tương tác với các phần khác của trang web hoặc ứng dụng.

Ghi chú dành cho Nhà phát triển Các trang web bị ảnh hưởng bởi cuộc gọi sự cố này window.focus.

Sự cố này được giải quyết bằng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để giải pháp tự động truyền đến thiết bị người tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp giải pháp áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp sự cố này, có thể giải quyết bằng cách cài đặt và định cấu hình Chính sách Nhóm đặc biệt được liệt kê bên dưới. Để biết thông tin về cách triển khai và đặt cấu hình các Chính sách Nhóm đặc biệt này, vui lòng xem Cách sử dụng Chính sách Nhóm để triển khai Bản khôi phục Vấn đề Đã biết

Tải xuống Chính sách Nhóm xuống bằng tên Chính sách Nhóm: 

Quan trọng Bạn sẽ cần cài đặt định cấu hình Chính sách Nhóm cho phiên bản Windows của mình để giải quyết vấn đề này.

Sau khi cài đặt các bản cập nhật được phát hành vào ngày 14 tháng 6 năm 2022 trở lên, Cấu hình Trạng thái Mong muốn của PowerShell (DSC) bằng cách sử dụng thuộc tính PSCredential được mã hóa có thể không thành công khi giải mã thông tin xác thực trên nút đích. Lỗi này sẽ dẫn đến thông báo lỗi liên quan đến mật khẩu, tương tự như "Mật khẩu được cung cấp cho tài nguyên Cấu hình Trạng thái Mong muốn <tên tài nguyên> không hợp lệ. Mật khẩu không thể là null hoặc trống."

Lưu ý Môi trường sử dụng các thuộc tính PSCredential không được mã hóa sẽ không gặp sự cố.

DSC là một nền tảng quản lý trong PowerShell cho phép người quản trị quản lý CNTT và phát triển cơ sở hạ tầng với cấu hình dưới dạng mã. Người dùng Gia đình của Windows không thể gặp sự cố này.

Sự cố này được khắc phục trong KB5015807.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Đối với những điều cần cân nhắc về xác thực chứng chỉ máy ảnh hưởng đến Máy chủ Chính sách Mạng (NPS) và các kịch bản khác, hãy thực hiện một trong các thao tác sau:

  • Cài đặt bản cập nhật ngày 14 tháng 6 năm 2022 này trên tất cả các máy chủ trung gian hoặc ứng dụng vượt qua chứng chỉ xác thực từ máy khách được xác thực đến bộ điều khiển miền (DC) trước tiên. Sau đó, cài đặt bản cập nhật này trên tất cả các máy tính vai trò DC.

    HOẶC

  • Điền sẵn CertificateMappingMethods thành 0x1F như được ghi trong mục Thông tin khóa đăng ký của KB5014754 trên tất cả các PC. Xóa cài đặt đăng ký CertificateMappingMethods chỉ sau bản cập nhật ngày 14 tháng 6 năm 2022 đã được cài đặt trên tất cả các máy chủ trung gian hoặc ứng dụng và tất cả các PC.

Lưu ý Việc thêm, sửa đổi hoặc loại bỏ cài đặt đăng ký CertificateMappingMethods không yêu cầu khởi động lại thiết bị.

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Điều kiện tiên quyết:

Dựa trên kịch bản cài đặt của bạn, hãy chọn một trong các tùy chọn sau:

  1. Đối với dịch vụ hình ảnh HĐH ngoại tuyến:

    Nếu hình ảnh của bạn không có LCU ngày 22 tháng 3 năm 2022 (KB5011543) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 5 năm 2022 (KB5014032) trước khi cài đặt bản cập nhật này.

  2. Đối với việc triển khai Dịch vụ Cập nhật Windows Server (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update: 

    Nếu thiết bị của bạn không có LCU ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 8 năm 2021 SSU (KB5005260) trước khi cài đặt bản cập nhật này.

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Windows Update for Business

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update theo các chính sách được đặt cấu hình.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:

Sản phẩm: Windows 10, phiên bản 1903 trở lên

Phân loại: Bản cập nhật Bảo mật

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5014699

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19042.1737, 19043.1737 và 19044.1737

Bạn cần thêm trợ giúp?

Phát triển các kỹ năng của bạn
Khám phá nội dung đào tạo
Sở hữu tính năng mới đầu tiên
Tham gia Microsoft dùng nội bộ

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?

Cảm ơn phản hồi của bạn!

×