Ngày 11 tháng 1 năm 2022—KB5009557 (HĐH Bản dựng 17763.2452)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Ngày phát hành:
11/01/2022
Phiên bản:
Bản dựng HĐH 17763.2452
Thận trọng: Nếu bạn định cài đặt bản cập nhật này trên bộ kiểm soát miền (DC), chúng tôi khuyên bạn nên cài đặt bản cập nhật bảo mật ngày 8 tháng 2 năm 2022 để thay thế. Bản cập nhật bảo mật Tháng Hai khắc phục sự cố đã biết có thể khiến một số phiên bản Windows Server khởi động lại bất ngờ.
Ngày 17 tháng 11 năm 2010 bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 1809, hãy xem trang lịch sử cập nhật.
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loạiCác điểm nổi bật
-
Cập nhật mật cho hệ điều hành Windows của bạn.
Cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
-
Bản cập nhật này chứa các cải tiến bảo mật khác cho chức năng hệ điều hành nội bộ. Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và bản cập nhật Bảo mật tháng 1 năm 2022 dành Cập nhật.
Windows 10 cấp dịch vụ mới nhất - 17763.2350
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
Triệu chứng |
Giải pháp |
Sau khi cài đặt KB4493509, các thiết bị có cài đặt một số gói ngôn ngữ Châu Á có thể gặp lỗi "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND". |
Lưu ý Nếu việc cài đặt lại gói ngôn ngữ không làm giảm thiểu sự cố, hãy đặt lại PC của bạn như sau:
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Sau khi cài đặt KB5001342trở lên, Dịch vụ Cụm có thể không khởi động được vì không tìm thấy Trình điều khiển Mạng Cụm. |
Sự cố này xảy ra do bản cập nhật trình điều khiển lớp PnP được dịch vụ này sử dụng. Sau khoảng 20 phút, bạn sẽ có thể khởi động lại thiết bị và không gặp phải sự cố này.KB5003571. Để biết thêm thông tin về các lỗi, nguyên nhân và giải pháp thay thế cụ thể cho sự cố này, vui lòng xem |
Sau khi cài đặt các bản cập nhật phát hành vào 22/04/2021 trở lên, sự cố xảy ra có ảnh hưởng đến các phiên bản của Windows Server được sử dụng làm máy chủ Dịch vụ Quản lý Khóa (KMS). Các thiết bị máy khách chạy Windows 10 Enterprise LTSC 2019 và Windows 10 Enterprise LTSC 2016 có thể không kích hoạt được. Sự cố này chỉ xảy ra khi sử dụng Khóa cấp phép số lượng lớn cho hỗ trợ khách hàng (CSVLK) mới. Ghi chú Điều này không ảnh hưởng đến việc kích hoạt mọi phiên bản khác của Windows. Các thiết bị máy khách đang tìm cách kích hoạt và bị ảnh hưởng bởi sự cố này có thể nhận được lỗi "Lỗi: 0xC004F074. Dịch vụ Cấp phép Phần mềm đã báo cáo rằng máy tính không thể kích hoạt được. Không thể liên lạc với Dịch vụ Quản lý Khóa (KMS). Vui lòng xem Bản ghi hoạt động ứng dụng để biết thêm thông tin". Mục nhập Nhật ký sự kiện liên quan đến việc kích hoạt là một cách khác để cho biết rằng bạn có thể bị ảnh hưởng bởi sự cố này. Mở Trình xem Sự kiện trên thiết bị máy khách không kích hoạt được và đi tới Nhật ký Windows > Ứng dụng. Nếu bạn chỉ nhìn thấy ID sự kiện 12288 mà không có ID sự kiện tương ứng 12289, điều này đồng nghĩa với một trong những điều sau đây:
Để biết thêm thông tin về các ID sự kiện này, xem Sự kiện máy khách KMS hữu ích - ID sự kiện 12288 và ID sự kiện 12289. |
Sự cố này được giải quyết trong KB5009616. |
Sau khi cài đặt bản cập nhật này, các kết nối Bảo mật IP (IPSEC) có chứa ID Nhà cung cấp có thể không thành công. Các kết nối VPN sử dụng Giao thức Đường hầm Lớp 2 (L2TP) hoặc Trao đổi Khóa Internet Bảo mật IP (IPSEC IKE) cũng có thể bị ảnh hưởng. |
Sự cố này đã được giải quyết trong KB5010791. |
Sau khi cài đặt bản cập nhật này trên bộ điều khiển miền (DC), các phiên bản Máy chủ Windows bị ảnh hưởng có thể khởi động lại đột ngột sau khi nhận được lỗi Lsass.exe. Lưu ý: Trên Windows Server 2016 trở lên, nhiều khả năng bạn sẽ bị ảnh hưởng khi DC đang sử dụng Shadow Principals trong Môi trường Quản trị Bảo mật Nâng cao (ESAE) hoặc môi trường có Privileged Identity Management (PIM). |
Sự cố này đã được giải quyết trong KB5010791. |
Sau khi cài đặt bản cập nhật 22/11/2021 trở lên, các email gần đây có thể không xuất hiện trong kết quả tìm kiếm trong ứng dụng Microsoft Outlook trên máy tính. Sự cố này liên quan đến email đã được lưu trữ cục bộ trong các tệp PST hoặc OST. Điều này có thể ảnh hưởng đến các tài khoản POP và IMAP, cũng như các tài khoản được lưu trữ trên Microsoft Exchange và Microsoft 365. Nếu tìm kiếm mặc định trong ứng dụng Microsoft Outlook được đặt thành tìm kiếm máy chủ, sự cố sẽ chỉ ảnh hưởng đến tìm kiếm nâng cao. |
Sự cố này được giải quyết trong KB5010351. Giải pháp thay thế nếu bạn chưa cài đặt các bản cập nhật vào ngày 8 tháng Hai năm 2022 trở lên Sự cố này được giải quyết bằng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để giải pháp tự động truyền đến thiết bị người tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết bị Windows của bạn có thể giúp giải pháp áp dụng cho thiết bị của bạn nhanh hơn. Đối với các thiết bị được quản lý dành cho doanh nghiệp đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này, bạn có thể giải quyết sự cố này bằng cách cài đặt và đặt cấu hình Chính sách Nhóm đặc biệt (ưu tiên). Quan trọng Xác minh rằng bạn đang sử dụng Chính sách Nhóm đúng cho phiên bản Windows của mình. Chính sách Nhóm: Windows 10, phiên bản 1809, Windows 10 Enterprise LTSC 2019 và Windows Server 2019 |
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 11 tháng 1 năm 2022 trở lên, các ứng dụng sử dụng Microsoft .NET Framework để lấy hoặc đặt Thông tin Tin cậy Rừng Active Directory có thể gặp sự cố. Các ứng dụng có thể bị lỗi hoặc đóng hoặc bạn có thể gặp lỗi từ ứng dụng hoặc Windows. Bạn cũng có thể nhận được lỗi vi phạm truy nhập (0xc0000005). Lưu ý cho nhà phát triển Các ứng dụng bị ảnh hưởng sử dụng API System.DirectoryServices. |
Để giải quyết sự cố này theo cách thủ công, hãy áp dụng các bản cập nhật ngoài băng tần cho phiên bản .NET Framework được ứng dụng sử dụng. Ghi chú Các bản cập nhật ngoài băng tần này không có sẵn trong Windows Update và sẽ không tự động cài đặt. Để tải gói độc lập, hãy tìm kiếm số KB cho phiên bản Windows và .NET Framework trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Để biết hướng dẫn về cách cài đặt bản cập nhật này cho hệ điều hành của bạn, hãy xem các bài viết KB được liệt kê dưới đây:
|
Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 11 tháng 1 năm 2022 hoặc phiên bản Windows mới hơn trên một phiên bản bị ảnh hưởng của Windows, đĩa khôi phục (CD hoặc DVD) được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trong Bảng điều khiển có thể không khởi động được. Đĩa khôi phục được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành trước ngày 11 tháng 1 năm 2022 không bị ảnh hưởng bởi sự cố này và sẽ khởi động như mong đợi. Lưu ý Hiện không có ứng dụng sao lưu hoặc phục hồi của bên thứ ba nào bị ảnh hưởng bởi sự cố này |
Sự cố này được giải quyết trong KB5014022. |
Máy chủ Windows có thể ghi ID Sự kiện 40 vào Nhật ký sự kiện hệ thống mỗi khi Chính sách Nhóm được cập nhật hoặc làm mới trên máy chủ hoặc máy khách. Lỗi được tìm thấy với Mô tả: “Dịch vụ ghi nhật ký sự kiện đã gặp lỗi khi cố gắng áp dụng một hoặc nhiều cài đặt chính sách”. Sự cố này xảy ra sau khi cài đặt các bản cập nhật Windows được phát hành vào hoặc sau ngày 11 tháng Một năm 2022. Các tác vụ làm mới gpupdate và Đối tượng Chính sách Nhóm (GPO) sẽ kích hoạt lỗi này khi chúng chạy (thời gian chạy mặc định cho các tác vụ này là mỗi 90-120 phút trên máy chủ thành viên hoặc 5 phút trên bộ điều khiển miền). Sự cố này xảy ra cụ thể sau khi bạn định cấu hình bất kỳ cài đặt nào trong Cấu hình Máy tính > Thành phần Windows > Dịch vụ Ghi nhật ký Sự kiện > Bảo mật. Cài đặt trong Cấu hình Máy tính > Chính sách > WindowsCài đặt > Cài đặt Bảo mật > Nhật ký Sự kiện không kích hoạt lỗi này và có thể được sử dụng. QUAN TRỌNG Các lỗi được mô tả trong sự cố này không các thay đổi Nhật ký bảo mật được áp dụng. |
Sự cố này được giải quyết trong KB5014022. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Điều kiện tiên quyết:
Bạn phải cài đặt SSU ngày 10 tháng 8 năm 2021 (KB5005112) trước khi cài đặt LCU.
Cài đặt bản cập nhật này
Kênh phát hành |
Khả dụng |
Bước tiếp theo |
Windows Update và Microsoft Update |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Windows Update for Business |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update theo các chính sách được đặt cấu hình. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Dịch vụ cập nhật Windows Server (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Windows 10 Phân loại: Bản cập nhật Bảo mật |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5009557.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 17763.2350.