Applies ToWindows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Ngày phát hành:

22/10/2024

Phiên bản:

Bản dựng HĐH 22621.4391 và 22631.4391

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 11, phiên bản 23H2, hãy xem trang lịch sử cập nhật.  

Lưu ý Làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.      

Tô sáng 

Lưu ý: Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

Những tính năng này có thể không sẵn dùng cho tất cả người dùng vì chúng sẽ được triển khai dần.

  • [Thông báo] Mới! Giờ đây, bạn có thể dừng các đề xuất tắt thông báo từ một số ứng dụng nhất định. Chọn dấu chấm lửng (...) trong thông báo và tắt thông báo. Bạn cũng có thể đi tới Cài đặt > Hệ > Thông báo và tắt tính năng này từ đó. Tìm kiếm "Đề xuất Thông báo" trong danh sách người gửi. Một mục nhập sẽ chỉ xuất hiện trong danh sách sau khi bạn nhận được thông báo.

  • [Menu Bắt đầu] Mới! "Tất cả ứng dụng" có tên mới, "Tất cả".

  • [Trình tường thuật]

    • Mới! Bản cập nhật này thêm lối tắt Trình tường thuật mới. Nhấn phím Trình tường thuật + Ctrl + X để sao chép nội dung mà Trình tường thuật đã nói gần đây nhất vào bảng tạm. Lối tắt này rất hữu ích khi bạn muốn nhanh chóng sao chép một số nội dung, chẳng hạn như mã hoặc số để sử dụng.

    • Mới! Giờ đây, ứng dụng sẽ tự động đọc nội dung của thư email trong Outlook mới. Điều này giống như hành vi trong Outlook cổ điển. 

  • [Cài đặt phím Copilot] Mới! Bạn có thể đặt cấu hình phím Copilot trên bàn phím. Trên các thiết bị mới, phím sẽ mở ứng dụng Copilot. Nếu bạn đăng nhập vào tài khoản của mình bằng Microsoft Entra ID, khóa sẽ mở ứng dụng M365. Bạn có thể để khóa mở một ứng dụng khác hoặc mở Tìm kiếm. Để thực hiện điều này, hãy đi tới Cài đặt > cá nhân hóa > nhập Văn bản. Để mở một ứng dụng khác cho khóa, ứng dụng phải nằm trong gói MSIX đã ký. Điều này đảm bảo rằng ứng dụng đáp ứng các tiêu chuẩn về bảo mật và quyền riêng tư để giữ an toàn cho bạn. Nếu bàn phím của PC không có phím Copilot, việc thay đổi cài đặt này sẽ không có tác dụng gì.

  • [Sử dụng pin] Khắc phục: Thiết bị sử dụng quá nhiều pin trong khi thiết bị ở chế độ Chờ Hiện đại.

  • [Microsoft Teams] Đã khắc phục: Sự cố ngăn bạn tham gia các cuộc họp Teams khi bạn chọn lời nhắc cuộc họp trong Outlook.

  • [Số điện thoại kích hoạt sản phẩm] Đã khắc phục: Thao tác này sẽ thêm số điện thoại mới cho một số khu vực.

  • [Máy in Đa Chức năng (MFP)] Đã khắc phục: Khi bạn sử dụng cáp USB để kết nối, cáp sẽ in văn bản lệnh mạng cụ thể khi bạn muốn.

Cải tiến

Lưu ý: Để xem danh sách các sự cố được khắc phục, hãy bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn.

Quan trọng: Sử dụng EKB KB5027397 cập nhật lên phiên Windows 11, phiên bản 23H2.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này bao gồm tất cả những cải tiến Windows 11, phiên bản 22H2.

  • Bản phát hành này không ghi nhận thêm sự cố nào.

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • Tôi không biết. Đã khắc phục: Vmswitch gây ra lỗi dừng. Điều này xảy ra khi bạn sử dụng nhóm Cân bằng Tải và Chuyển đổi dự phòng (LBFO) với hai công tắc ảo trên máy ảo (VM). Trong trường hợp này, một công tắc ảo sử dụng ảo hóa đầu vào/đầu ra đơn gốc (SR-IOV).

  • [Bộ sưu tập] Đã khắc phục: Chúng không đóng đúng cách khi xảy ra ngoại lệ trong quá trình khởi động hoặc trong khi tập hợp đang hoạt động. Bởi vì điều này, lệnh để dừng một bộ thu dừng phản hồi.

  • [Country and Operator Settings Asset (COSA)] Đã khắc phục: Bản cập nhật này cập nhật các hồ sơ cho một số nhà cung cấp dịch vụ di động nhất định.

  • Tôi không Windows Hello cho Doanh nghiệp nó. Đã khắc phục: Tính năng đặt lại mã PIN không hoạt động khi bạn chọn liên kết "Tôi quên mã PIN" trên màn hình thông tin xác thực.

  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Bản cập nhật này bổ sung vào danh sách các trình điều khiển có nguy cơ mang lại cho các cuộc tấn công của riêng bạn dễ bị tổn thương driver (BYOVD).

  • [Ứng dụng WebView2] Đã khắc phục: Chúng không phát hiện đầu vào từ bộ điều khiển Bluetooth và Xbox 360.

  • [Bluetooth] Đã khắc phục: Ứng dụng ngừng phản hồi do rò bộ nhớ trong thiết bị.

Windows 11 nhật xếp chồng dịch vụ (KB5044620) - 22621.4383 và 22631.4383

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. 

Những sự cố đã biết trong bản cập nhật này

Áp dụng cho

Dấu hiệu

Giải pháp thay thế

Tất cả người dùng

Sau khi cài đặt bản cập nhật bảo mật của tháng Mười 2024, một số khách hàng báo cáo rằng dịch vụ OpenSSH (Open Secure Shell) không khởi động được, ngăn chặn kết nối SSH. Dịch vụ bị lỗi mà không ghi nhật ký chi tiết và cần can thiệp thủ công để chạy quy trình sshd.exe.

Sự cố này ảnh hưởng đến cả khách hàng doanh nghiệp, IOT và giáo dục, với một số lượng giới hạn các thiết bị chịu ảnh hưởng. Microsoft đang điều tra xem liệu khách hàng tiêu dùng sử dụng Windows phiên bản Home hoặc Pro có bị ảnh hưởng hay không. 

Khách hàng có thể tạm thời giải quyết sự cố bằng cách cập nhật quyền (ACL) trên các thư mục bị ảnh hưởng. Hãy làm theo các bước sau:

  1. Mở PowerShell với tư cách Người quản trị.

  2. Cập nhật quyền cho C:\ProgramData\ssh và C:\ProgramData\ssh\logs để cho phép toàn quyền kiểm soát đối với HỆ THỐNG và nhóm Quản trị, đồng thời cho phép Người dùng đã xác thực được quyền truy nhập đọc. Bạn có thể hạn chế quyền truy nhập đọc đối với những người dùng hoặc nhóm cụ thể bằng cách sửa đổi chuỗi quyền nếu cần.

    Sử dụng các lệnh sau để cập nhật các quyền:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Lặp lại các bước trên cho C:\ProgramData\ssh\logs.

Microsoft đang tích cực điều tra sự cố này và sẽ đưa ra giải pháp trong bản cập nhật Windows sắp tới. Chúng tôi sẽ thông báo thêm khi có giải pháp hoặc giải pháp thay thế bổ sung.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Chuyển đến Cài đặt > cập & mật cho > Windows Update. Trong khu vực Bản cập nhật tùy chọn có sẵn, bạn sẽ tìm thấy liên kết để tải xuống và cài đặt bản cập nhật.

Sẵn dùng

Bước Tiếp theo

Không

Không có. Những thay đổi này sẽ được bao gồm trong bản cập nhật bảo mật tiếp theo dành Windows Update cho Doanh nghiệp.

Sẵn dùng

Bước Tiếp theo

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Sẵn dùng

Bước Tiếp theo

Không

Bạn có thể nhập bản cập nhật này vào Dịch vụ Cập nhật Windows Server (WSUS) theo cách thủ công. Xem Danh mục Microsoft Update để biết hướng dẫn.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5044380.   

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5044620) - các phiên bản 22621.4383 và 22631.4383

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.