Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Ngày phát hành:

10/05/2022

Phiên bản:

Bản dựng HĐH 19042.1706, 19043.1706 và 19044.1706

THÔNG BÁO HẾT HẠN

NGƯỜI NHẬP KHẨUT Kể từ ngày 12 tháng 9 năm 2023, KB này chỉ khả dụng từ Windows Update. Bản cập nhật này không còn có sẵn từ Danh mục Microsoft Update hoặc các kênh phát hành khác.  Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên bản cập nhật chất lượng bảo mật mới nhất. 

Lưu ý: Để cải thiện thông tin được trình bày trong các trang lịch sử và KBs liên quan và làm cho chúng hữu ích hơn cho khách hàng của chúng tôi, chúng tôi đã tạo một khảo sát ẩn danh để bạn chia sẻ nhận xét và phản hồi của mình.  

ĐÃ CẬP NHẬT VÀO 22/05/2012 NHẮC NHỞ Windows 10, phiên bản 20H2 sẽ kết thúc dịch vụ vào ngày hôm nay, ngày 10 tháng 5 năm 2022, dành cho các thiết bị chạy các phiên bản Home, Pro, Pro Education và Pro for Workstations. Sau ngày 10 tháng 5 năm 2022, các thiết bị này sẽ không còn nhận được bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bản cập nhật bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất hoặc Windows 11.

Chúng tôi sẽ tiếp tục cung cấp dịch vụ cho các phiên bản sau: Windows 10 Enterprise và Education, Windows 10 IoT Enterprise, Windows 10 Enterprise nhiều phiên, Windows 10 trên Surface Hub và Windows Server, phiên bản 20H2.

ĐÃ CẬP NHẬT VÀO 22/05/2015 NHẮC NHỞ Để cập nhật lên một trong các phiên bản Windows 10 mới hơn, chúng tôi khuyên bạn nên sử dụng KB Gói Bật phù hợp (EKB). Sử dụng EKB giúp cập nhật nhanh hơn và dễ dàng hơn và yêu cầu khởi động lại một lần. Để tìm EKB cho một HĐH cụ thể, đi tới mục Cải tiến và bấm hoặc nhấn vào tên HĐH để bung rộng phần có thể thu gọn.

11/17/20

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows 10, phiên bản 20H2, hãy xem trang lịch sử cập nhật của windows

Lưu ýLàm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.

Các điểm nổi bật

  • Khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn.    

Cải tiến 

Lưu ýĐể xem danh sách các sự cố được khắc phục, hãy bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn.

Quan trọng: Sử dụng EKB KB5003791 để cập nhật lên Windows 10, phiên bản 21H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.

  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này. 

Quan trọng: Sử dụng KB5000736 EKB để cập nhật lên Windows 10, phiên bản 21H1.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.

  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.

Quan trọng: Sử dụng EKB KB4562830 cập nhật lên Windows 10, phiên bản 20H2.

Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5011831(phát hành ngày 25 tháng 4 năm 2022) đồng thời cũng khắc phục các sự cố sau: 

  • Bản cập nhật này chứa các cải tiến bảo mật khác cho chức năng hệ điều hành nội bộ. Không có thêm sự cố nào được ghi nhận trong bản phát hành này.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn. 

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và Bản cập nhật Bảo mật tháng 5 năm 2022 Cập nhật

Bản cập nhật sắp xếp cung cấp dịch vụ Windows 10 - 19042.1704, 19043.1704 và 19044.1704

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị xóa Microsoft Edge phiên bản cũ bản cập nhật này, nhưng không tự động thay thế bằng Microsoft Edge mới. Sự cố này chỉ xảy ra khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách trượt bản cập nhật này vào hình ảnh mà không cần cài đặt bản cập nhật sắp xếp cung cấp dịch vụ độc lập (SSU) phát hành ngày 29 tháng 3 năm 2021 trở lên.

Lưu ý Các thiết bị kết nối trực tiếp với Windows Update để nhận bản cập nhật không bị ảnh hưởng. Điều này bao gồm các thiết bị sử dụng Windows Update for Business. Mọi thiết bị kết nối với Windows Update sẽ luôn nhận được các phiên bản mới nhất của SSU và bản cập nhật tích lũy mới nhất (LCU) mà không cần bất kỳ bước bổ sung nào. 

Để tránh sự cố này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU:

  1. Giải nén cab từ msu qua dòng lệnh này (sử dụng gói KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Giải nén SSU từ cab đã giải nén trước đó thông qua dòng lệnh này: mở rộng Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. Sau đó, bạn sẽ có SSU cab, trong ví dụ này có tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước tiên, sau đó đến LCU.

Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu vấn đề này bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.

Sau khi cài đặt bản cập nhật ngày 21 tháng 6 năm 2021 (KB5003690), một số thiết bị không thể cài đặt các bản cập nhật mới, chẳng hạn như bản cập nhật ngày 6 tháng 7 năm 2021 (ngày KB5004945) trở lên. Bạn sẽ nhận được thông báo lỗi "PSFX_E_MATCHING_BINARY_MISSING".

Để biết thêm thông tin và giải pháp thay thế, hãy xem KB5005322.

Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 11 tháng 1 năm 2022 hoặc phiên bản Windows mới hơn trên một phiên bản bị ảnh hưởng của Windows, đĩa khôi phục (CD hoặc DVD) được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trong Bảng điều khiển có thể không khởi động được.

Đĩa khôi phục được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành trước ngày 11 tháng 1 năm 2022 không bị ảnh hưởng bởi sự cố này và sẽ khởi động như mong đợi.

Lưu ý Hiện không có ứng dụng sao lưu hoặc phục hồi của bên thứ ba nào bị ảnh hưởng bởi sự cố này

Sự cố này được giải quyết trong KB5014023.

Chúng tôi nhận được báo cáo rằng ứng dụng Snip & Sketch có thể không chụp được ảnh chụp màn hình và có thể không mở được bằng phím tắt (phím Windows+shift+S). Sự cố này xảy ra sau khi cài đặt KB5010342 (ngày 8 tháng 2 năm 2022) và các bản cập nhật mới hơn.

Sự cố này được giải quyết trong KB5014666.

Sau khi cài đặt bản cập nhật này, các thiết bị Windows sử dụng một số GPU nhất định có thể khiến các ứng dụng đóng đột ngột hoặc gây ra các sự cố không liên tục ảnh hưởng đến một số ứng dụng sử dụng Direct3D 9. Bạn cũng có thể gặp lỗi trong Nhật ký Sự kiện trong Nhật ký/Ứng dụng Windows và mô-đun lỗi là d3d9on12.dll và mã ngoại lệ là 0xc0000094.

Sự cố này được giải quyết trong KB5014023. Nếu bạn không thể cài đặt KB5014023, hãy xem hướng dẫn bên dưới.

Sự cố này được giải quyết bằng cách sử dụng tính năng Khôi phục sự cố đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để KIR tự động phát tán tới các thiết bị tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết Windows có thể giúp áp dụng KIR cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý, các thiết bị đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này có thể giải quyết sự cố này bằng cách cài đặt và định cấu hình Chính sách nhóm đặc biệt được liệt kê bên dưới. Để biết thông tin về cách triển khai và định cấu hình những Chính sách Nhóm đặc biệt này, hãy xemCách sử dụng Chính sách Nhóm để triển khai Khôi phục Sự cố Đã biết.

Tải xuống Chính sách Nhóm xuống bằng tên Chính sách Nhóm:

Quan trọng Bạn phải cài đặt định cấu hình Chính sách nhóm để giải quyết sự cố này. Vui lòng xem Cách sử dụng Chính sách Nhóm để triển khai Khôi phục Sự cố Đã biết.

Cập nhật ngày 27 tháng 5 năm 2022

Sau khi cài đặt các bản cập nhật được phát hành vào ngày 10 tháng 5 năm 2022 trên bộ điều khiển miền của bạn, bạn có thể thấy lỗi xác thực chứng chỉ máy trên máy chủ hoặc máy khách cho các dịch vụ như Máy chủ Chính sách Mạng (NPS), Dịch vụ định tuyến và truy cập từ xa (RRAS), Bán kính, Giao thức Xác thực Mở rộng (EAP), và Giao thức Xác thực Mở rộng được Bảo vệ (PEAP). Đã phát hiện thấy một vấn đề liên quan đến cách bộ điều khiển miền xử lý ánh xạ chứng chỉ tới tài khoản miền.

Lưu ý Việc cài đặt các bản cập nhật được phát hành ngày 10 tháng 5 năm 2022 trên các thiết bị Windows máy khách và máy chủ Windows Server không thuộc bộ điều khiển miền sẽ không gây ra sự cố này. Sự cố này chỉ ảnh hưởng đến cài đặt ngày 10 tháng 5 năm 2022, các bản cập nhật được cài đặt trên máy chủ được sử dụng làm bộ điều khiển miền.

Cập nhật ngày 27 tháng 5 năm 2022

Biện pháp giảm nhẹ ưu tiên cho sự cố này là ánh xạ chứng chỉ theo cách thủ công đến tài khoản máy trong Active Directory. Để biết hướng dẫn, vui lòng xem Ánh xạ Chứng chỉ.

Ghi chú Hướng dẫn là như nhau để ánh xạ chứng chỉ tới các tài khoản người dùng hoặc máy trong Active Directory. Nếu tính năng giảm thiểu ưu tiên sẽ không hoạt động trong môi trường của bạn, vui lòng xem KB5014754—Các thay đổi xác thực dựa trên chứng chỉ trên bộ điều khiển miền Windowsđể biết các biện pháp giảm thiểu có thể có khác trong phần khóa đăng ký SChannel.

Ghi chú Bất kỳ biện pháp giảm nhẹ nào khác ngoại trừ các biện pháp giảm nhẹ được ưu tiên có thể làm giảm hoặc vô hiệu hóa việc tăng cường bảo mật.

Sự cố này đã được giải quyết trong các bản cập nhật ngoài băng tần được phát hành ngày 19 tháng 5 năm 2022 để cài đặt trên tất cả Bộ điều khiển Miền trong môi trường của bạn, cũng như tất cả các máy chủ ứng dụng trung gian như Máy chủ Chính sách Mạng (NPS), RADIUS, Tổ chức Chứng nhận (CA), hoặc máy chủ web chuyển chứng chỉ xác thực từ máy khách đang được xác thực đến DC xác thực. Nếu bạn đã sử dụng bất kỳ giải pháp thay thế hoặc giảm nhẹ nào cho vấn đề này, chúng không còn cần thiết nữa và chúng tôi khuyên bạn nên loại bỏ chúng. Điều này bao gồm việc loại bỏ khóa đăng ký (CertificateMappingMethods = 0x1F) được ghi lại trong phần khóa đăng ký SChannel của KB5014754. Không cần thực hiện hành động nào ở phía máy khách để giải quyết vấn đề xác thực này.

Để tải gói độc lập cho các bản cập nhật ngoài băng tần này, hãy tìm kiếm số KB trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Lưu ý Các bản cập nhật dưới đây không có sẵn từ Windows Update và sẽ không tự động cài đặt.

Cập nhật tích lũy:

Ghi chú Bạn không cần áp dụng bất kỳ bản cập nhật nào trước đó trước khi cài đặt các bản cập nhật tích lũy này. Nếu bạn đã cài đặt các bản cập nhật được phát hành vào ngày 10 tháng 5 năm 2022, bạn không cần phải gỡ cài đặt các bản cập nhật bị ảnh hưởng trước khi cài đặt bất kỳ bản cập nhật nào sau này bao gồm các bản cập nhật được liệt kê ở trên.

Sau khi cài đặt bản cập nhật này, bạn có thể nhận được mã lỗi: 0xC002001B khi cố gắng cài đặt từ Microsoft Store. Một số ứng dụng Microsoft Store cũng có thể không mở được. Các thiết bị Windows bị ảnh hưởng sử dụng bộ xử lý (CPU) hỗ trợ Công nghệ Thực thi Dòng kiểm soát (CET), chẳng hạn như Thế hệ thứ 11 và Bộ xử lý Intel® Core™ trở lên và một số bộ xử lý AMD nhất định.

Sự cố này đã được khắc phục trong quá trình cập nhật không liên KB5015020. Nó là một bản cập nhật tích lũy, vì vậy bạn không cần phải áp dụng bất kỳ bản cập nhật trước đó trước khi cài đặt nó. Để tải gói độc lập cho KB5015020, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này vào Dịch vụ Cập nhật Windows Server (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập bản cập nhật từ Danh mục Microsoft Update.

Lưu KB5015020 không khả dụng từ Windows Update và sẽ không tự động cài đặt.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Điều kiện tiên quyết:

Đối với việc triển khai Dịch vụ Cập nhật Windows Server (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update:

Nếu thiết bị của bạn không có bản cập nhật ngày 11 tháng 5 năm 2021 (KB5003173) hoặc LCU mới hơn, bạn phải cài đặt SSU độc lập đặc biệt vào ngày 10 tháng 8 năm 2021 (KB5005260).

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Windows Update for Business

Không

Không còn khả dụng.

Danh mục Microsoft Update

Không

Không còn khả dụng.

Dịch vụ cập nhật Windows Server (WSUS)

Không

Không còn khả dụng.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Standalone Installer (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5013942

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19042.1704, 19043.1704 và 19044.1704

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.