Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

Ngày phát hành:

11/07/2023

Phiên bản:

Bản dựng HĐH 19044.3208 và 19045.3208

23/05/2013 NHẮC NHỞTất cả các phiên bản Windows 10, phiên bản 20H2 đã kết thúc dịch vụ vào ngày 9 tháng 5 năm 2023. Sau ngày 9 tháng 5 năm 2023, các thiết bị này sẽ không nhận được các bản cập nhật bảo mật hàng tháng. Các bản cập nhật này có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất. Để tiếp tục nhận được bản cập nhật chất lượng và bản cập nhật bảo mật, bạn nên cập nhật lên phiên bản Windows mới nhất. 

13/06/23 NHẮC NHỞWindows 10, phiên bản 21H2 đã kết thúc dịch vụ vào ngày 13 tháng 6 năm 2023. Chúng tôi sẽ tiếp tục cung cấp dịch vụ cho các phiên bản Windows 10, phiên bản 21H2 sau: Windows 10 Enterprise và Education, Windows 10 IoT Enterprise và Windows 10 Enterprise đa phiên. 

Tất cả các phiên bản Windows 10, phiên bản 22H2 sẽ tiếp tục nhận được các bản phát hành bảo mật và tùy chọn.

11/17/20

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows 10, phiên bản 21H2, hãy xem trang lịch sử cập nhật của windows

Lưu ýLàm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.

Các điểm nổi bật

  • Bản cập nhật này khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn. 

Cải tiến 

Lưu ýĐể xem danh sách các sự cố được khắc phục, hãy bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn.

Quan trọng: Sử dụng KB5015684 EKB để cập nhật lên Windows 10, phiên bản 22H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm: 

  • Bản dựng này bao gồm tất cả những cải tiến từ các phiên bản Windows 10, phiên bản 21H2 được hỗ trợ.

  • Bản phát hành này không ghi nhận thêm sự cố nào. 

Quan trọng: Sử dụng KB5003791 EKB để cập nhật lên các phiên bản Windows 10, phiên bản 21H2 được hỗ trợ.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng nằm trong bản cập nhật KB5027293 (phát hành ngày 27 tháng 6 năm 2023). Khi bạn cài đặt KB này:

  • Bản cập nhật này cải tiến bảo mật hỗn hợp cho chức năng hệ điều hành nội bộ. Không có thêm sự cố nào được ghi nhận trong bản phát hành này.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.  

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và Bản cập nhật Bảo mật tháng 7 năm 2023

Bản cập nhật sắp xếp cung cấp dịch vụ Windows 10 - 19044.3205 và 19045.3205

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Các thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị xóa khỏi Microsoft Edge Phiên bản cũ của bản cập nhật này, nhưng không tự động thay thế bằng Microsoft Edge mới. Sự cố này chỉ xảy ra khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách trượt bản cập nhật này vào hình ảnh mà không cần cài đặt bản cập nhật sắp xếp cung cấp dịch vụ độc lập (SSU) phát hành ngày 29 tháng 3 năm 2021 trở lên.

Lưu ý Các thiết bị kết nối trực tiếp với Windows Update để nhận bản cập nhật không bị ảnh hưởng. Điều này bao gồm các thiết bị sử dụng Windows Update for Business. Mọi thiết bị kết nối với Windows Update sẽ luôn nhận được các phiên bản mới nhất của SSU và bản cập nhật tích lũy mới nhất (LCU) mà không cần bất kỳ bước bổ sung nào. 

Để tránh sự cố này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU:

  1. Giải nén cab từ msu qua dòng lệnh này (sử dụng gói KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Giải nén SSU từ cab đã giải nén trước đó thông qua dòng lệnh này: mở rộng Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. Sau đó, bạn sẽ có SSU cab, trong ví dụ này có tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước tiên, sau đó đến LCU.

Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu vấn đề này bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.

Việc sử dụng cài đặt chính sách FixedDrivesEncryptionTypehttps://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp#fixeddrivesencryptiontype hoặc SystemDrivesEncryptionTypehttps://nam06.safelinks.protection.outlook.com/?url=https%3A%2F%2Flearn.microsoft.com%2Fwindows%2Fclient-management%2Fmdm%2Fbitlocker-csp%23systemdrivesencryptiontype&data=05%7C01%7Cv-shros%40microsoft.com%7C16b4fd95f0a040b1c7e308dbc9fbb7f8%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C638325855199157966%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C3000%7C%7C%7C&sdata=mNOGflxiEnZVs5pI%2BxzTjAVqHBrJ%2F%2Baa60sV%2BlIshw4%3D&reserved=0 trong nút nhà cung cấp dịch vụ cấu hình BitLocker (CSP)</c5>https://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp</c4> trong ứng dụng quản lý thiết bị di động (MDM) có thể hiển thị không chính xác lỗi 65000 trong cài đặt "Yêu cầu mã hóa thiết bị" cho một số thiết bị trong môi trường của bạn. Các môi trường bị ảnh hưởng là những môi trường có chính sách “Thực thi loại mã hóa ổ đĩa trên ổ đĩa hệ điều hành” hoặc “Thực thi mã hóa ổ đĩa trên các ổ đĩa cố định” được đặt thành bật và chọn “mã hóa toàn bộ” hoặc “chỉ dung lượng đã sử dụng”. Microsoft Intune bị ảnh hưởng bởi sự cố này nhưng MDM của bên thứ ba cũng có thể bị ảnh hưởng.

Quan trọng Sự cố này chỉ là sự cố báo cáo và không ảnh hưởng đến mã hóa ổ đĩa hoặc báo cáo các sự cố khác trên thiết bị, bao gồm các sự cố BitLocker khác.

Sự cố này được giải quyết trong KB5034203.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Xếp chồng Dịch vụ (SSU): Câu hỏi Thường Gặp.

Điều kiện tiên quyết:

Dựa trên kịch bản cài đặt của bạn, hãy chọn một trong các tùy chọn sau:

  1. Đối với dịch vụ hình ảnh HĐH ngoại tuyến:

    Nếu hình ảnh của bạn không có LCU ngày 22 tháng 3 năm 2022 (KB5011543) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 5 năm 2022 (KB5014032) trước khi cài đặt bản cập nhật này.

  2. Đối với việc triển khai Dịch vụ Cập nhật Windows Server (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update: 

    Nếu thiết bị của bạn không có LCU ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 8 năm 2021 (KB5005260) trước khi cài đặt bản cập nhật này.

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Windows Update for Business

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách được đặt cấu hình.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:

Sản phẩm: Windows 10, phiên bản 1903 trở lên

Phân loại: Bản cập nhật Bảo mật

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Standalone Installer (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5028166.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19044.3205 và 19045.3205

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.