Applies ToAzure Stack HCI, version 21H2

Ngày phát hành:

22/03/2022

Phiên bản:

Bản dựng HĐH 20348.617

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Azure Stack HCI, phiên bản 21H2, hãy xem trang lịch sử cập nhật. 

Cải tiến

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:     

  • Khắc phục sự cố ảnh hưởng đến trình lập chỉ mục tìm kiếm.exe và ngăn không cho tìm kiếm ngoại tuyến của Microsoft Outlook trả về các email gần đây. 

  • Khắc phục sự cố khiến trình lập chỉ mục tìm kiếm.exe để ngừng phản hồi trong một hoạt động dismount trong môi trường thiết lập máy tính từ xa.

  • Khắc phục sự cố trong đó các trình duyệt hiện đại không hiển thị chính xác HTML được tạo bởi gpresult/h.

  • Khắc phục sự cố gây ra ngoại lệ "Quyền truy nhập bị từ chối" đối với tệp trong quá trình kiểm tra PowerShell cho AppLocker.

  • Khắc phục sự cố trả về thông báo lỗi khi bạn duyệt tìm miền hoặc đơn vị tổ chức (OU). Sự cố này xảy ra do số không đúng cách hết bộ nhớ.

  • Khắc phục sự cố có thể khiến Dịch vụ chính sách nhóm ngừng xử lý thông tin dữ liệu đo từ xa chính sách nhóm Chọn Sổ đăng ký.

  • Khắc phục lỗi vi phạm truy nhập khiếnHTTP.sys hoạt động khi bạn bật BranchCache.

  • Khắc phục sự cố có thể ngăn không cho chính sách độ phân giải truy vấn DNS Server hoạt động như mong đợi khi bạn chỉ định điều kiện tên miền đầy đủ tiêu chuẩn (FQDN) và mạng con.

  • Khắc phục sự cố rò đống trong PacRequestorEnforcement làm giảm hiệu suất của bộ điều khiển miền.

  • Khắc phục sự cố ảnh hưởng đến Proxy Trung tâm Phân phối Khóa (KDC). Proxy KDC không thể lấy vé Kerberos đúng cách để đăng nhập vào Key Trust Windows Hello cho Doanh nghiệp.

  • Thêm hỗ trợ cho các trường hợp Chuyển qua Tài khoản Microsoft (MSA) trong Trình quản lý Tài khoản Web Azure Active Directory(AAD) (WAM).

  • Khắc phục sự cố ghi nhật ký ID Sự kiện 37 trong một số trường hợp thay đổi mật khẩu, bao gồm cả thay đổi đối tượng tên cụm chuyển đổi dự phòng (CNO) hoặc thay đổi mật khẩu đối tượng máy tính ảo (VCO).

  • Khắc phục sự cố có thể vô tình thêm phần bảo vệ Mô-đun Nền tảng Đáng tin cậy (TPM) khi bạn sử dụng chính sách bật Silent BitLocker.

  • Khắc phục sự cố ngăn hộp thoại Kiểm soát Tài khoản Người dùng (UAC) hiển thị chính xác ứng dụng đang yêu cầu đặc quyền nâng cao.

  • Khắc phục sự cố ngăn Sự kiện 4739 hiển thị các giá trị mới của một số thuộc tính nhất định sau khi thay đổi chính sách.

  • Khắc phục sự cố ngăn người dùng thiết bị Android đăng nhập vào một số ứng dụng Microsoft, chẳng hạn như Microsoft Outlook hoặc Microsoft Teams. Sự cố này xảy ra sau khi lăn qua ký mã thông báo và giải mã chứng chỉ, đặt lại mật khẩu người dùng hoặc khi người quản trị đã thu hồi mã thông báo làm mới.  

  • Khắc phục sự cố có thể khiến miền tham gia không thành công trong các môi trường sử dụng tên máy chủ DNS phân chia.

  • Khắc phục sự cố ngăn nút Quay lại của cửa sổ thông tin xác thực, trong đó bạn đăng nhập, không hiển thị ở chế độ tương phản cao màu đen.

  • Khắc phục sự cố khiến lệnh Move-ADObject bị lỗi khi bạn di chuyển tài khoản máy tính qua các miền. Thông báo lỗi là: "Nhiều giá trị đã được chỉ định cho một thuộc tính chỉ có thể có một giá trị".

  • Khắc phục sự cố ngăn bạn truy cập vào các lượt chia sẻ Server Message Block (SMB) bằng cách sử dụng Địa chỉ IP khi bật tính năng cấu hình SMB.

  • Khắc phục sự cố xảy ra khi các giá trị Trình phân tích Biện pháp Tốt nhất (BPA) cho SMB chưa được cập nhật cho các nền tảng gần đây hơn.

  • Khắc phục sự cố ảnh hưởng đến Công cụ Quản lý Windows (WMI) và ngăn bạn tạo truy vấn CSV. Sự cố này xảy ra sau khi bạn thiết lập Sao nhân bản Lưu trữ (SR) để khôi phục cụm.

  • Khắc phục sự cố gây ra sự cố không khớp giữa các tên miền NetBIOS và DNS Active Directory khi bạn tạo cụm.

  • Khắc phục sự cố khiến lệnh Suspend-ClusterNode-Drain bị lỗi do tên đã bản địa hóa cho tên tài nguyên cụm Health Service.

Để quay lại site tài liệu Azure Stack HCI

Windows 10 xếp cung cấp dịch vụ mới - 20348.610

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt các bản cập nhật được phát hành vào ngày 11 tháng Một năm 2022 trở lên, các ứng dụng sử dụng Microsoft .NET Framework để nhận hoặc đặt Thông tin về Active Directory Forest Trust có thể gặp sự cố. Các ứng dụng có thể lỗi hoặc đóng hoặc bạn có thể nhận được lỗi từ ứng dụng hoặc Windows. Bạn cũng có thể gặp lỗi vi phạm quyền truy cập (0xc0000005). 

Lưu ý dành cho nhà phát triển Các ứng dụng bị ảnh hưởng sử dụng API System.DirectoryServices.

Để giải quyết sự cố này theo cách thủ công, hãy áp dụng các bản cập nhật ngoài băng tần cho phiên bản .NET Framework được ứng dụng sử dụng.

Ghi chú Các bản cập nhật ngoài băng tần này không có sẵn trong Windows Update và sẽ không tự động cài đặt. Để tải gói độc lập, hãy tìm kiếm số KB cho phiên bản Windows và .NET Framework trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update

Để biết hướng dẫn về cách cài đặt bản cập nhật này cho hệ điều hành của bạn, hãy xem các bài viết KB được liệt kê dưới đây:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

Sau khi cài đặt bản cập nhật này, một số ứng dụng có thể hiển thị nội dung không chính xác hoặc ở bên ngoài cửa sổ ứng dụng. Các ứng dụng chịu ảnh hưởng đang sử dụng WebView2 để kết xuất nội dung được tạo cục bộ hoặc tải xuống từ internet.

Sự cố này được giải quyết bằng cách sử dụng Bản khôi phục sự cố đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để KIR tự động phát tán tới các thiết bị tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp KIR áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị được doanh nghiệp quản lý đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết vấn đề này bằng cách cài đặt và đặt cấu hình một Chính sách nhóm đặc biệt được liệt kê bên dưới.

Quan trọng Xác minh rằng bạn đang sử dụng Chính sách Nhóm đúng cho phiên bản Windows của mình.

Mục tải xuống Chính sách nhóm với tên Chính sách nhóm:

Quan trọngBạn phải cài đặt cấu hình các Chính sách nhóm cụ thể cho phiên bản Windows để giải quyết sự cố này.

Để đặt cấu hình Chính sách Nhóm đặc biệt, hãy sử dụng các bước sau:

  1. Nếu Chính sách nhóm KIR chưa được cài đặt, hãy cài đặt từ liên kết ở trên.

  2. Mở Trình soạn thảo Chính sách nhóm, dẫn hướng đến Chính sách máy tính cục bộ hoặc Chính sách miền trên bộ kiểm soát miền, sau đó: Mẫu quản trị -> <Tên như được liệt kê ở trên>, rồi chọn phiên bản Windows mà bạn muốn áp dụng chính sách nhóm này. 

    Ghi chú Bạn có thể cần chọn phiên bản Windows 10 dùng cùng một bản cập nhật với phiên bản Server bạn đang sử dụng. Ví dụ: bạn có thể cần chọn Windows 10, phiên bản 1809 nếu đang sử dụng Windows Server 2019.

  3. Đặt thành "Đã vô hiệu hóa".

  4. Nếu bạn thiết lập điều này trên bộ kiểm soát miền, bạn phải đợi đến khi Chính sách nhóm sao chép các thay đổi của chính sách nhóm trong Active Directory và SYSVOL.

  5. Các thiết bị áp dụng KIR GP trong chính sách cục bộ hoặc miền phải áp dụng tính năng làm mới chính sách nhóm trong nền hoặc thủ công.

  6. Khởi động lại thiết bị bị ảnh hưởng.

    Lưu ý Bạn không cần khởi động lại bộ kiểm soát miền sau khi cài đặt Chính sách nhóm KIR này.

  7. Cho phép Chính sách nhóm làm mới trên các thiết bị chịu ảnh hưởng trước khi cài đặt bản cập nhật Windows chịu ảnh hưởng.

Để biết thông tin về việc triển khai và đặt cấu hình các Chính sách nhóm đặc biệt này, hãy xem Cách sử dụng Chính sách nhóm để triển khai Quay lui Sự cố Đã biết.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Để cài đặt LCU trên cụm Azure Stack HCI của bạn, hãy xem Cập nhật cụm Azure Stack HCI.

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Chuyển đến Cài đặt > cập & mật cho > Windows Update. Trong khu vực Bản cập nhật tùy chọn có sẵn, bạn sẽ tìm thấy liên kết để tải xuống và cài đặt bản cập nhật.

Windows Update for Business

Không

Không có. Những thay đổi này sẽ được bao gồm trong bản cập nhật bảo mật tiếp theo cho kênh này.

Danh mục Microsoft Update

Không

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ cập nhật Windows Server (WSUS)

Không

Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Xem Danh mục Microsoft Update để biết hướng dẫn.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin Tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5011558.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.610

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.