Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Ngày phát hành:

17/01/2022

Phiên bản:

Bản dựng HĐH 19042.1469, 19043.1469 và 19044.1469

ĐÃ CẬP NHẬT VÀO 22/11/2001 REMINDER Windows 10, phiên bản 2004 đã kết thúc dịch vụ vào 14/12/2021. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

Để cập nhật lên một trong các phiên bản mới hơn của Windows 10, chúng tôi khuyên bạn nên sử dụng KB Gói Bật (EKB) thích hợp. Việc sử dụng EKB giúp cập nhật nhanh hơn và dễ dàng hơn, đồng thời yêu cầu khởi động lại một lần. Để tìm EKB cho một HĐH cụ thể, đi đến mục Cải tiến, rồi bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu nhỏ.

11/17/20

Để biết thông tin Windows thuật ngữ cập nhật, hãy xem bài viết về các loại cập nhật Windows và các loại cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows 10, phiên bản 20H2, hãy xem trang lịch sử cập nhật của phiên bản. 

Lưu ýLàm theo @WindowsUpdate để tìm hiểu thời điểm nội dung mới được phát hành lên bảng điều khiển tình Windows phát hành bản phát hành.

Các điểm nổi bật

  • Cập nhật sự cố đã biết ảnh hưởng đến kết nối VPN. 

  • Cập nhật sự cố đã biết gây ra sự cố khởi động lại ngoài dự Windows điều khiển miền Server. 

Các cải tiến

Lưu ýĐể xem danh sách các vấn đề được giải quyết, hãy bấm hoặc gõ nhẹ vào tên HĐH để bung rộng phần có thể thu hái được.

Sử dụng EKB KB5003791 để cập nhật lên phiên Windows 10, phiên bản 21H2.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả các cải tiến từ Windows 10, phiên bản 20H2.

  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này. 

Sử dụng EKB KB5000736 để cập nhật lên phiên Windows 10, phiên bản 21H1.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả các cải tiến từ Windows 10, phiên bản 20H2.

  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.

Sử dụng EKB KB4562830 để cập nhật lên phiên Windows 10, phiên bản 20H2.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Giải quyết sự cố đã biết có thể khiến cho các kết nối Bảo mật IP (IPSEC) chứa ID Nhà cung cấp không thành công. Kết nối VPN sử dụng Giao thức Đặt trước Tầng 2 (L2TP) hoặc Giao thức Bảo mật IP Exchange (IPSEC IKE) cũng có thể bị ảnh hưởng.

  • Giải quyết sự cố đã biết có thể khiến máy chủ Windows khởi động lại ngoài dự kiến sau khi cài đặt bản cập nhật 11/01/2022 trên bộ kiểm soát miền (DC).

  • Giải quyết sự cố khiến các thuộc tính Active Directory (AD) không được ghi đúng cách trong thao tác Giao thức Truy nhập Danh mục Nhẹ (LDAP) sẽ sửa đổi khi bạn thực hiện nhiều thay đổi thuộc tính.

  • Giải quyết sự cố có thể ngăn phương tiện di động được định dạng bằng Hệ thống Tệp Phục hồi (ReFS) không gắn kết hoặc có thể khiến đa phương tiện di động gắn với định dạng tệp RAW. Sự cố này xảy ra sau khi cài đặt bản cập nhật ngày 11 tháng 1 năm 2022 Windows của bạn.

Nếu bạn đã cài đặt các bản cập nhật trước đó, chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.

Windows 10 nhật ngăn dịch vụ - 19042.1371, 19043.1371 và 19044.1371

  • Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Các bản cập nhật ngăn xếp dịch vụ (SSU) sẽ đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Các thiết bị có bản cài Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị loại Microsoft Edge phiên bản cũ bởi bản cập nhật này nhưng không tự động thay thế bằng các thiết bị Microsoft Edge. Sự cố này chỉ gặp phải khi tạo phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO bằng cách trượt bản cập nhật này vào hình ảnh mà không cần cài đặt bản cập nhật ngăn xếp dịch vụ độc lập (SSU) được phát hành vào 29/03/2021 trở lên.

Lưu ý Các thiết bị kết nối trực tiếp Windows cập nhật để nhận bản cập nhật không bị ảnh hưởng. Điều này bao gồm các thiết bị Windows Update for Business. Bất kỳ thiết bị nào kết nối với Windows Update sẽ luôn nhận được các phiên bản mới nhất của SSU và bản cập nhật tích lũy mới nhất (LCU) mà không cần thực hiện thêm bất kỳ bước nào. 

Để tránh sự cố này, hãy đảm bảo bạn trượt SSU phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi trượt LCU. Để thực hiện điều này với gói SSU và LCU kết hợp giờ đây được dùng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU bằng cách sử dụng:

  1. Trích xuất cab từ msu qua dòng lệnh này (dùng gói này làm ví dụ cho KB5000842): bung rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <đường dẫn đích>

  2. Trích xuất SSU từ cab đã được trích xuất trước đó thông qua dòng lệnh này: mở rộng Windows10.0-KB5000842-x64.cab /f:* để <đường đích >

  3. Sau đó bạn sẽ có cab SSU, trong ví dụ này có tên làSSU-19041.903-x64.cab. Trước tiên hãy trượt tệp này vào hình ảnh ngoại tuyến của bạn, sau đó là LCU.

Nếu bạn đã gặp phải sự cố này bằng cách cài đặt HĐH sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu sự cố bằng cách cài đặt trực tiếp bản cập Microsoft Edge. Nếu bạn cần triển khai rộng rãi dự án Microsoft Edge cho doanh nghiệp, hãy xem mục Tải xuống và triển khai các Microsoft Edge cho doanh nghiệp.

Sau khi cài đặt bản cập nhật 21/06/2021 (KB5003690), một số thiết bị không thể cài đặt các bản cập nhật mới, như bản cập nhật 06/07/2021 (KB5004945) hoặc các bản cập nhật mới hơn. Bạn sẽ nhận được thông báo lỗi "PSFX_E_MATCHING_BINARY_MISSING".

Để biết thêm thông tin và giải pháp thay thế, hãy xem KB5005322.

Sau khi cài đặt bản cập nhật này, khi kết nối với thiết bị trong một miền không tin cậy bằng cách sử dụng Máy tính Từ xa, các kết nối có thể không xác thực được khi sử dụng xác thực thẻ thông minh. Bạn có thể nhận được lời nhắc: "Thông tin đăng nhập của bạn không hoạt động. Thông tin xác thực được sử dụng để kết nối với [tên thiết bị] không hoạt động. Vui lòng nhập thông tin xác thực mới." và "Nỗ lực đăng nhập không thành công" bằng màu đỏ.

Sự cố này được giải quyết bằng cách sử dụng tính năng Quay số Sự cố Đã biết (KIR) . Xin lưu ý rằng có thể mất tới 24 giờ để giải pháp tự động phát hành ra các thiết bị cá nhân không được quản lý và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows có thể giúp áp dụng độ phân giải nhanh hơn cho thiết bị của bạn. Đối với các thiết bị được quản lý bởi doanh nghiệp đã cài đặt một bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết sự cố này bằng cách cài đặt và đặt cấu hình Chính sách Nhóm đặc biệt được liên kết bên dưới. Lưu ýCần khởi động lại thiết bị sau khi đặt cấu hình Chính sách Nhóm đặc biệt. Để được trợ giúp, vui lòng xem Cách sử dụng Chính sách Nhóm để triển khai Quay số Sự cố Đã biết. Để biết thông tin chung về cách sử dụng Chính sách Nhóm, hãy xem Tổng quan về Chính sách Nhóm.

Tệp cài đặt Chính sách Nhóm:

Quan trọng Xác minh rằng bạn đang sử dụng chính sách Nhóm chính xác cho phiên bản Chính sách Windows.

Sau khi cài đặt bản cập nhật 22/11/2021 trở lên, các email gần đây có thể không xuất hiện trong kết quả tìm kiếm trong ứng dụng Microsoft Outlook trên máy tính. Sự cố này liên quan đến email đã được lưu trữ cục bộ trong các tệp PST hoặc OST. Điều này có thể ảnh hưởng đến các tài khoản POP và IMAP, cũng như các tài khoản được lưu trữ trên Microsoft Exchange và Microsoft 365. Nếu tìm kiếm mặc định trong ứng dụng Microsoft Outlook được đặt thành tìm kiếm máy chủ, sự cố sẽ chỉ ảnh hưởng đến tìm kiếm nâng cao.

Sự cố này được giải quyết trong KB5010342.

Giải pháp thay thế nếu bạn chưa cài đặt các bản cập nhật vào ngày 8 tháng 2 năm 2022 trở lên

 Sự cố này được giải quyết bằng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để giải pháp tự động truyền đến thiết bị người tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp giải pháp áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị được quản lý dành cho doanh nghiệp đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết sự cố này bằng cách cài đặt và đặt cấu hình Chính sách Nhóm đặc biệt (ưu tiên).

Quan trọng Xác minh rằng bạn đang sử dụng Chính sách Nhóm đúng cho phiên bản Windows của mình.

Chính sách Nhóm: Windows 10, phiên bản 20H2, Windows 10, phiên bản 21H1 và Windows 10, phiên bản 21H2

Khi cố gắng đặt lại thiết bị Windows bằng các ứng dụng có thư mục chứa dữ liệu tổng hợp lại, chẳng hạn như OneDrive hoặc OneDrive for Business, các tệp đã được tải xuống hoặc đồng bộ hóa cục bộ từ OneDrive có thể không bị xóa khi chọn tùy chọn “Xóa mọi nội dung”. Bạn có thể gặp sự cố này khi cố gắng đặt lại thủ công bắt đầu từ Windows đặt lại từ xa. Việc đặt lại từ xa có thể được khởi tạo từ Quản lý Thiết bị Di động (MDM) hoặc các ứng dụng quản lý khác, chẳng hạn như Microsoft Intune hoặc công cụ của bên thứ ba. Các tệp OneDrive “chỉ dành cho đám mây” hoặc chưa được tải xuống hoặc mở trên thiết bị sẽ không bị ảnh hưởng và sẽ không tồn tại, vì các tệp này không được tải xuống hoặc đồng bộ hóa cục bộ.

Ghi chú Một số nhà sản xuất thiết bị và một số tài liệu có thể gọi tính năng đặt lại thiết bị của bạn là "Đặt lại bằng nút nhấn", "PBR", "Đặt lại PC này", "Đặt lại PC" hoặc "Khởi động mới".

Sự cố này đã được giải quyết trong KB5011487. Một số thiết bị có thể mất đến bảy (7) ngày sau khi cài đặt KB5011487 để giải quyết hoàn toàn sự cố và ngăn các tệp vẫn tồn tại sau khi đặt lại. Để có hiệu lực ngay lập tức, bạn có thể kích hoạt Trình gỡ rối Windows Update theo cách thủ công bằng cách sử dụng các hướng dẫn trong Trình gỡ rối Windows Update. Nếu bạn là thành viên của tổ chức quản lý thiết bị hoặc hình ảnh hệ điều hành đã chuẩn bị để triển khai, bạn cũng có thể giải quyết vấn đề này bằng cách áp dụng bản cập nhật tương thích để cài đặt và khôi phục Windows. Việc làm đó sẽ cải thiện "hệ điều hành an toàn" (SafeOS) được sử dụng để cập nhật môi trường khôi phục Windows (WinRE). Bạn có thể triển khai các bản cập nhật này bằng cách sử dụng hướng dẫn trong Thêm gói cập nhật vào Windows RE bằng cách sử dụng KB5012419 cho Windows 10, phiên bản 21H2, Windows 10, phiên bản 21H1 và Windows 10, phiên bản 20H2.

Quan trọng Nếu thiết bị đã được đặt lại và các tệp OneDrive vẫn tồn tại, bạn phải sử dụng giải pháp thay thế ở trên hoặc thực hiện đặt lại khác sau khi áp dụng một trong các cách giải quyết ở trên.

Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 11 tháng 1 năm 2022 hoặc phiên bản Windows mới hơn trên một phiên bản bị ảnh hưởng của Windows, đĩa khôi phục (CD hoặc DVD) được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trong Bảng điều khiển có thể không khởi động được.

Đĩa khôi phục được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành trước ngày 11 tháng 1 năm 2022 không bị ảnh hưởng bởi sự cố này và sẽ khởi động như mong đợi.

Lưu ý Hiện không có ứng dụng sao lưu hoặc phục hồi của bên thứ ba nào bị ảnh hưởng bởi sự cố này

Sự cố này được giải quyết trong KB5014023.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện đang kết hợp bản cập nhật ngăn xếp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Các bản cập nhật ngăn xếp dịch vụ và Cập nhật Ngăn xếp Dịch vụ (SSU): Câu hỏi Thường Gặp.

Điều kiện tiên quyết:

Để triển Windows Dịch vụ Cập nhật Máy chủ (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update:

Nếu thiết bị của bạn không có bản cập nhật 11/05/2021 (KB5003173) trở lên về LCU, bạn phải cài đặt bản cập nhật SSU (KB5005260) độc lập đặc biệt vào ngày 10 tháng 8 năm 2021.

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update hoặc Microsoft Update

Đi tới phần Cài đặt > Nhật Bảo & Cập > Windows Cập nhật. Trong khu vực Cập nhật tùy chọn sẵn có, bạn sẽ tìm thấy liên kết để tải xuống và cài đặt bản cập nhật.

Windows Update for Business

Không

Không có. Những thay đổi này sẽ được bao gồm trong bản cập nhật bảo mật tiếp theo cho kênh này.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft.

Dịch vụ cập nhật Windows Server (WSUS)

Không

Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Hãy xem Danh mục Microsoft Update để biết hướng dẫn.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy dùng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng lệnh sau: DISM /online /get-packages.

Việc chạy Trình cài Windows cài đặt Độc lập (wusa.exe) với khóa chuyển /gỡ cài đặt trên gói kết hợp sẽ không hoạt động vì gói kết hợp chứa SSU. Bạn không thể loại bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp để cập nhật tích lũy 5010793

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19042.1371, 19043.1371 và 19044.1371

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.