Applies ToWindows 10, version 22H2, all editions

Ngày phát hành:

23/07/2024

Phiên bản:

Bản dựng HĐH 19045.4717

11/17/20

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 22H2, hãy xem trang lịch sử cập nhật.    

Lưu ý Làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows. 

 Tô sáng

  • Bản cập nhật này khắc phục sự cố không liên quan đến bảo mật cho hệ điều hành Windows của bạn.

Cải tiến

Quan trọng: Sử dụng EKB KB5015684 cập nhật lên phiên Windows 10, phiên bản 22H2.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • [FrameShutdownDelay] Trình duyệt bỏ qua giá trị của trình duyệt trong khóa đăng ký "HKLM\SOFTWARE\Microsoft\Internet Explorer\Main".

  • [Truy cập Được bảo vệ bằng Wi-Fi 3 (WPA3)] Trong trình soạn chính sách nhóm, kết xuất bản xem trước HTML không thành công.

  • [Nhắm chính sách nhóm cấp mục theo Tùy chọn (ILT) và Người dùng Cục bộ cũng Nhóm] Bạn không thể chọn một nhóm từ miền đích cho ILT. Ngoài ra, bạn không thể chọn một tài khoản từ Người dùng Cục bộ và Nhóm. Rừng không xuất hiện. Sự cố này xảy ra khi bạn triển khai nhiều rừng và miền đích có độ tin cậy một chiều với miền của người quản trị. Sự cố này ảnh hưởng đến các triển khai Môi trường Quản trị bảo mật nâng cao (ESAE), Rừng Được kiểm soát (HF) hoặc Quản lý Truy nhập Đặc quyền (PAM).

  • [Giao thức Điều khiển Truyền tải (TCP)] TCP gửi mã thường gây ra một hệ thống để ngừng đáp ứng trong nhiệm vụ thường xuyên, chẳng hạn như tập tin truyền. Sự cố này dẫn đến một vòng lặp gửi mở rộng.

  • [Ứng dụng Hỗ trợ In] Khi bạn sử dụng ứng dụng với thiết bị USB, ứng dụng sẽ ngừng phản hồi và không in. Sự cố này cũng giới hạn các chức năng của giao diện người dùng.

  • [Máy khách in phổ dụng] Họ không giao tiếp được với dịch vụ Universal Print. Điều này ảnh hưởng đến chức năng in. Sự cố này xảy ra khi bạn bật Tự động Phát hiện Proxy Web (WPAD).

  • [Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC)]

    • Bản cập nhật này ngăn chặn lỗi dừng xảy ra khi bạn áp dụng nhiều hơn 32 chính sách.

    • Rò bộ nhớ xảy ra có thể làm cạn kiệt bộ nhớ hệ thống khi thời gian trôi qua. Sự cố này xảy ra khi bạn cung cấp thiết bị.

    • Khi bạn áp dụng chính sách ID Ứng dụng WDAC, một số ứng dụng có thể bị lỗi.

  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Bản cập nhật này bổ sung vào danh sách các trình điều khiển có nguy cơ mang lại cho các cuộc tấn công của riêng bạn dễ bị tổn thương driver (BYOVD).

  • Tôi không Windows Backup tôi. Sao lưu đôi khi không thành công. Điều này xảy ra khi thiết bị có phân vùng hệ thống Giao diện Vi chương trình Mở rộng (EFI) (ESP).

  • [DHCP Option 235 (sự cố đã biết)] Một số thiết bị Windows sử dụng tùy chọn này để tìm nút Microsoft Connected Cache (MCC) trong mạng của họ. Nhưng bạn có thể không sử dụng được các nút này khi tìm thấy chúng. Thay vào đó, các thiết bị này tải xuống các bản cập nhật và ứng dụng từ internet công cộng. Vì điều này, lưu lượng tải xuống tăng.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.

Windows 10 nhật xếp chồng dịch vụ (KB5040565) - 19045.4707

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Dấu hiệu

Giải pháp thay thế

Sau khi cài đặt bản cập nhật này, bạn có thể không thay đổi được ảnh hồ sơ tài khoản người dùng của mình.

Khi cố gắng thay đổi ảnh hồ sơ bằng cách chọn nút Bắt đầu> Cài đặt > Tài khoản > Thông tin của bạn và trong Tạo ảnh của bạn, nhấp vào Duyệt tìm một ảnh, bạn có thể nhận được thông báo lỗi có mã lỗi 0x80070520. 

Sau khi điều tra thêm, chúng tôi đã kết luận sự cố này có rất ít hoặc không có ảnh hưởng đối với phiên bản Windows này.

Nếu bạn gặp sự cố này trên thiết bị của mình, vui lòng liên hệ với bộ phận hỗ trợ của Windows để được trợ giúp

Sau khi cài đặt bản cập nhật bảo mật Windows ngày 9 tháng 7 năm 2024, bạn có thể thấy màn hình khôi phục BitLocker khi khởi động thiết bị của bạn. Màn hình này thường không xuất hiện sau khi cập nhật Windows. Bạn có nhiều khả năng gặp phải sự cố này nếu bật tùy chọn Mã hóa thiết bị trong Cài đặt thuộc Quyền riêng tư & Bảo mật > Mã hóa thiết bị. Do sự cố này, bạn có thể được nhắc nhập khóa khôi phục từ tài khoản Microsoft của mình để mở khóa ổ đĩa

Sự cố này được giải quyết trong KB5041580.

Sau khi cài đặt bản cập nhật này, bạn có thể thấy màn hình màu đen khi đăng nhập vào Azure Virtual Desktop (AVD). Bạn cũng có thể nhận thấy không thể đăng xuất khỏi tài khoản của mình và màn hình màu đen vẫn còn ngay cả sau khi ngắt kết nối và kết nối lại với AVD. Do sự cố này, nhật ký sự kiện ứng dụng trong Trình xem sự kiện sẽ hiển thị lỗi ứng dụng với ID sự kiện:1000 cho biết lỗi với ứng dụng “svchost.exe_AppXSvc”.

Xin lưu ý rằng Dịch vụ Triển khai AppX (AppxSvc) đang ở trạng thái không hợp lệ cũng có thể gây ra các triệu chứng khác như Menu Bắt đầu đóng đột ngột do sự cố đăng ký.

Sự cố này được khắc phục bằng cách cài đặt các bản cập nhật Windows đã phát hành ngày 22 tháng 10 năm 2024 (KB5045594) trở lên và bằng cách áp dụng một trong các tùy chọn được đề cập trong phần Giải pháp trong KB5048864. Lưu ý rằng bạn cần thực hiện cả hai hành động để giải quyết vấn đề.

Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật tiếp theo, một nhóm nhỏ khách hàng Azure Virtual Desktop sử dụng máy chủ đa phiên (AVD) có thể gặp phải các sự cố sau:

  • Màn hình đen bị treo trong khoảng 10 đến 30 phút sau khi người dùng đăng nhập.

  • Các ứng dụng Office bao gồm cả Outlook và Teams gặp lỗi đăng nhập một lần (SSO), ngăn người dùng kết nối hoặc đồng bộ dữ liệu.

Sự cố này xảy ra do tình trạng bế tắc trong tương tác giữa môi giới Azure Active Directory (AAD) và dịch vụ triển khai AppX (AppxSvc) cơ bản và dịch vụ cơ sở hạ tầng tác vụ nền. Bạn có nhiều khả năng gặp phải vấn đề này nếu bạn đang sử dụng hồ sơ người dùng FSLogix trên môi trường nhiều phiên. FSLogix là một công cụ của Microsoft giúp quản lý và tăng tốc hồ sơ người dùng trên máy tính, đặc biệt là trong môi trường ảo như máy tính để bàn từ xa.

Sự cố này được khắc phục bằng cách cài đặt các bản cập nhật Windows đã phát hành ngày 22 tháng 10 năm 2024 (KB5045594) trở lên và bằng cách áp dụng một trong các tùy chọn được đề cập trong phần Giải pháp trong KB5048864. Lưu ý rằng bạn cần thực hiện cả hai hành động để giải quyết vấn đề.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này 

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Điều kiện tiên quyết:

Dựa trên kịch bản cài đặt của bạn, hãy chọn một trong các tùy chọn sau:

  1. Đối với dịch vụ hình ảnh HĐH ngoại tuyến:

    Nếu hình ảnh của bạn không có LCU ngày 25 tháng 7 năm 2023 (KB5028244) trở lên, bạn phải cài đặt SSU độc lập đặc biệt ngày 13 tháng 10 năm 2023 (KB5031539) trước khi cài đặt bản cập nhật này.

  2. Đối với việc triển khai Dịch vụ Cập nhật Windows Server (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update: 

    Nếu thiết bị của bạn không có LCU ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 8 năm 2021 (KB5005260) trước khi cài đặt bản cập nhật này.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Chuyển đến Cài đặt > cập & mật cho > Windows Update. Trong khu vực Bản cập nhật tùy chọn có sẵn, bạn sẽ tìm thấy liên kết để tải xuống và cài đặt bản cập nhật.

Sẵn dùng

Bước Tiếp theo

Không

Không có. Những thay đổi này sẽ được bao gồm trong bản cập nhật bảo mật tiếp theo dành Windows Update cho Doanh nghiệp.

Sẵn dùng

Bước Tiếp theo

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Sẵn dùng

Bước Tiếp theo

Không

Bạn có thể nhập bản cập nhật này vào Dịch vụ Cập nhật Windows Server (WSUS) theo cách thủ công. Xem Danh mục Microsoft Update để biết hướng dẫn.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5040525.  

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5040565) - phiên bản 19045.4707.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.