Applies ToAzure Stack HCI, version 21H2

Ngày phát hành:

11/01/2022

Phiên bản:

Bản dựng HĐH 20348.469

Thận trọng: Nếu bạn định cài đặt bản cập nhật này trên bộ kiểm soát miền (DC), chúng tôi khuyên bạn nên cài đặt bản cập nhật bảo mật ngày 8 tháng 2 năm 2022 để thay thế. Bản cập nhật bảo mật Tháng Hai khắc phục sự cố đã biết có thể khiến một số phiên bản Windows Server khởi động lại bất ngờ.

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Azure Stack HCI, phiên bản 21H2, hãy xem trang lịch sử cập nhật. 

Cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Khắc phục sự cố đã biết ảnh hưởng đến Trình soạn Phương pháp Nhập liệu (IME) tiếng Nhật. Khi bạn sử dụng IME tiếng Nhật để nhập văn bản, văn bản có thể xuất hiện không theo thứ tự hoặc con trỏ văn bản có thể di chuyển bất ngờ trong các ứng dụng sử dụng bộ ký tự nhiềubyte (MBCS). Sự cố này ảnh hưởng đến IME tiếng Nhật của Microsoft và IME tiếng Nhật bên thứ ba.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật và bản cập nhật Bảo mật tháng 1 năm 2022 dành Cập nhật

Để quay lại site tài liệu Azure Stack HCI

Windows 10 nhật xếp chồng dịch vụ mới - 20348.403

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt bản cập nhật này, các kết nối Bảo mật IP (IPSEC) có chứa ID Nhà cung cấp có thể không thành công. Các kết nối VPN sử dụng Giao thức Đường hầm Lớp 2 (L2TP) hoặc Trao đổi Khóa Internet Bảo mật IP (IPSEC IKE) cũng có thể bị ảnh hưởng.

Sự cố này được giải quyết trong KB5010796.

Sau khi cài đặt bản cập nhật này trên bộ điều khiển miền (DC), các phiên bản Máy chủ Windows bị ảnh hưởng có thể khởi động lại đột ngột sau khi nhận được lỗi Lsass.exe.

Lưu ý: Trên Windows Server 2016 trở lên, nhiều khả năng bạn sẽ bị ảnh hưởng khi DC đang sử dụng Shadow Principals trong Môi trường Quản trị Bảo mật Nâng cao (ESAE) hoặc môi trường có Privileged Identity Management (PIM).

Sự cố này được giải quyết trong KB5010796.

Sau khi cài đặt các bản cập nhật được phát hành vào ngày 11 tháng 1 năm 2022 trở lên, các ứng dụng sử dụng Microsoft .NET Framework để lấy hoặc đặt Thông tin Tin cậy Rừng Active Directory có thể gặp sự cố. Các ứng dụng có thể bị lỗi hoặc đóng hoặc bạn có thể gặp lỗi từ ứng dụng hoặc Windows. Bạn cũng có thể nhận được lỗi vi phạm truy nhập (0xc0000005). 

Lưu ý cho nhà phát triển Các ứng dụng bị ảnh hưởng sử dụng API System.DirectoryServices.

Để giải quyết sự cố này theo cách thủ công, hãy áp dụng các bản cập nhật ngoài băng tần cho phiên bản .NET Framework được ứng dụng sử dụng.

Ghi chú Các bản cập nhật ngoài băng tần này không có sẵn trong Windows Update và sẽ không tự động cài đặt. Để tải gói độc lập, hãy tìm kiếm số KB cho phiên bản Windows và .NET Framework trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update

Để biết hướng dẫn về cách cài đặt bản cập nhật này cho hệ điều hành của bạn, hãy xem các bài viết KB được liệt kê dưới đây:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Để cài đặt LCU trên cụm Azure Stack HCI của bạn, hãy xem Cập nhật cụm Azure Stack HCI.

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Windows Update for Business

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update theo các chính sách được đặt cấu hình.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Azure Stack HCI

Phân loại: Bản cập nhật Bảo mật

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin Tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5009555.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.403

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.