Ngày 10 tháng 5 năm 2022—KB5013941 (HĐH Bản dựng 17763.2928)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Ngày phát hành:
10/05/2022
Phiên bản:
Bản dựng HĐH 17763.2928
: Để cải thiện thông tin được trình bày trong các trang lịch sử và KBs liên quan và làm cho chúng hữu ích hơn cho khách hàng của chúng tôi, chúng tôi đã tạo một khảo sát ẩn danh để bạn chia sẻ nhận xét và phản hồi của bạn.
Ngày 17 tháng 11 năm 2010 bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 1809, hãy xem trang lịch sử cập nhật.
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loạiCác điểm nổi bật
-
Khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn.
Cải tiến
Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5012636(phát hành ngày 21 tháng 4 năm 2022) đồng thời cũng khắc phục các sự cố sau:
-
Bản cập nhật này chứa các cải tiến bảo mật khác cho chức năng hệ điều hành nội bộ. Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và Bản cập nhật Bảo mật tháng 5 năm 2022 Cập nhật.
Windows 10 cấp dịch vụ mới nhất - 17763.2865
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
Triệu chứng |
Giải pháp |
Sau khi cài đặt KB4493509, các thiết bị có cài đặt một số gói ngôn ngữ Châu Á có thể gặp lỗi "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND". |
Lưu ý Nếu việc cài đặt lại gói ngôn ngữ không làm giảm thiểu sự cố, hãy đặt lại PC của bạn như sau:
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Sau khi cài đặt KB5001342trở lên, Dịch vụ Cụm có thể không khởi động được vì không tìm thấy Trình điều khiển Mạng Cụm. |
Sự cố này xảy ra do bản cập nhật trình điều khiển lớp PnP được dịch vụ này sử dụng. Sau khoảng 20 phút, bạn sẽ có thể khởi động lại thiết bị và không gặp phải sự cố này.KB5003571. Để biết thêm thông tin về các lỗi, nguyên nhân và giải pháp thay thế cụ thể cho sự cố này, vui lòng xem |
Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 11 tháng 1 năm 2022 hoặc phiên bản Windows mới hơn trên một phiên bản bị ảnh hưởng của Windows, đĩa khôi phục (CD hoặc DVD) được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trong Bảng điều khiển có thể không khởi động được. Đĩa khôi phục được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành trước ngày 11 tháng 1 năm 2022 không bị ảnh hưởng bởi sự cố này và sẽ khởi động như mong đợi. Lưu ý Hiện không có ứng dụng sao lưu hoặc phục hồi của bên thứ ba nào bị ảnh hưởng bởi sự cố này |
Sự cố này được giải quyết trong KB5014022. |
Máy chủ Windows có thể ghi ID Sự kiện 40 vào Nhật ký sự kiện hệ thống mỗi khi Chính sách Nhóm được cập nhật hoặc làm mới trên máy chủ hoặc máy khách. Lỗi được tìm thấy với Mô tả: “Dịch vụ ghi nhật ký sự kiện đã gặp lỗi khi cố gắng áp dụng một hoặc nhiều cài đặt chính sách”. Sự cố này xảy ra sau khi cài đặt các bản cập nhật Windows được phát hành vào hoặc sau ngày 11 tháng Một năm 2022. Các tác vụ làm mới gpupdate và Đối tượng Chính sách Nhóm (GPO) sẽ kích hoạt lỗi này khi chúng chạy (thời gian chạy mặc định cho các tác vụ này là mỗi 90-120 phút trên máy chủ thành viên hoặc 5 phút trên bộ điều khiển miền). Sự cố này xảy ra cụ thể sau khi bạn định cấu hình bất kỳ cài đặt nào trong Cấu hình Máy tính > Thành phần Windows > Dịch vụ Ghi nhật ký Sự kiện > Bảo mật. Cài đặt trong Cấu hình Máy tính > Chính sách > WindowsCài đặt > Cài đặt Bảo mật > Nhật ký Sự kiện không kích hoạt lỗi này và có thể được sử dụng. QUAN TRỌNG Các lỗi được mô tả trong sự cố này không các thay đổi Nhật ký bảo mật được áp dụng. |
Sự cố này được giải quyết trong KB5014022. |
Cập nhật ngày 27 tháng 5 năm 2022 Sau khi cài đặt các bản cập nhật được phát hành vào ngày 10 tháng 5 năm 2022 trên bộ điều khiển miền của bạn, bạn có thể thấy lỗi xác thực chứng chỉ máy trên máy chủ hoặc máy khách cho các dịch vụ như Máy chủ Chính sách Mạng (NPS), Dịch vụ định tuyến và truy cập từ xa (RRAS), Bán kính, Giao thức Xác thực Mở rộng (EAP), và Giao thức Xác thực Mở rộng được Bảo vệ (PEAP). Đã phát hiện thấy một vấn đề liên quan đến cách bộ điều khiển miền xử lý ánh xạ chứng chỉ tới tài khoản miền. Lưu ý Việc cài đặt các bản cập nhật được phát hành ngày 10 tháng 5 năm 2022 trên các thiết bị Windows máy khách và máy chủ Windows Server không thuộc bộ điều khiển miền sẽ không gây ra sự cố này. Sự cố này chỉ ảnh hưởng đến cài đặt ngày 10 tháng 5 năm 2022, các bản cập nhật được cài đặt trên máy chủ được sử dụng làm bộ điều khiển miền. |
Cập nhật ngày 27 tháng 5 năm 2022 Biện pháp giảm nhẹ ưu tiên cho sự cố này là ánh xạ chứng chỉ theo cách thủ công đến tài khoản máy trong Active Directory. Để biết hướng dẫn, vui lòng xem Ánh xạ Chứng chỉ. Ghi chú Hướng dẫn là như nhau để ánh xạ chứng chỉ tới các tài khoản người dùng hoặc máy trong Active Directory. Nếu tính năng giảm thiểu ưu tiên sẽ không hoạt động trong môi trường của bạn, vui lòng xem KB5014754—Các thay đổi xác thực dựa trên chứng chỉ trên bộ điều khiển miền Windowsđể biết các biện pháp giảm thiểu có thể có khác trong phần khóa đăng ký SChannel. Ghi chú Bất kỳ biện pháp giảm nhẹ nào khác ngoại trừ các biện pháp giảm nhẹ được ưu tiên có thể làm giảm hoặc vô hiệu hóa việc tăng cường bảo mật. Sự cố này đã được giải quyết trong các bản cập nhật ngoài băng tần được phát hành ngày 19 tháng 5 năm 2022 để cài đặt trên tất cả Bộ điều khiển Miền trong môi trường của bạn, cũng như tất cả các máy chủ ứng dụng trung gian như Máy chủ Chính sách Mạng (NPS), RADIUS, Tổ chức Chứng nhận (CA), hoặc máy chủ web chuyển chứng chỉ xác thực từ máy khách đang được xác thực đến DC xác thực. Nếu bạn đã sử dụng bất kỳ giải pháp thay thế hoặc giảm nhẹ nào cho vấn đề này, chúng không còn cần thiết nữa và chúng tôi khuyên bạn nên loại bỏ chúng. Điều này bao gồm việc loại bỏ khóa đăng ký (CertificateMappingMethods = 0x1F) được ghi lại trong phần khóa đăng ký SChannel của KB5014754. Không cần thực hiện hành động nào ở phía máy khách để giải quyết vấn đề xác thực này. Để tải gói độc lập cho các bản cập nhật ngoài băng tần này, hãy tìm kiếm số KB trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Lưu ý Các bản cập nhật dưới đây không có sẵn từ Windows Update và sẽ không tự động cài đặt. Cập nhật tích lũy:
Ghi chú Bạn không cần áp dụng bất kỳ bản cập nhật nào trước đó trước khi cài đặt các bản cập nhật tích lũy này. Nếu bạn đã cài đặt các bản cập nhật được phát hành vào ngày 10 tháng 5 năm 2022, bạn không cần phải gỡ cài đặt các bản cập nhật bị ảnh hưởng trước khi cài đặt bất kỳ bản cập nhật nào sau này bao gồm các bản cập nhật được liệt kê ở trên. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Điều kiện tiên quyết:
Bạn phải cài đặt SSU ngày 10 tháng 8 năm 2021 (KB5005112) trước khi cài đặt LCU.
Cài đặt bản cập nhật này
Kênh phát hành |
Khả dụng |
Bước tiếp theo |
Windows Update và Microsoft Update |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Windows Update for Business |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update theo các chính sách được đặt cấu hình. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Dịch vụ cập nhật Windows Server (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Windows 10 Phân loại: Bản cập nhật Bảo mật |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5013941.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 17763.2865.