Ngày 12 tháng 3 năm 2019—KB4489882 (Bản dựng HĐH 14393.2848)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsNgày phát hành:
12/03/2019
Phiên bản:
Bản dựng HĐH 14393.2848
Lời nhắc: Dịch vụ bổ sung cho các phiên bản Windows 10 Enterprise, Education và IoT Enterprise sẽ kết thúc vào ngày 9 tháng 4 năm 2019 và không kéo dài sau ngày này. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.
Lời nhắc: vào ngày 12 tháng 3 và ngày 9 tháng 4, chúng tôi sẽ phát hành hai bản cập nhật Delta cuối cùng dành cho Windows 10, phiên bản 1607. Các bản cập nhật bảo mật và chất lượng sẽ tiếp tục được cung cấp thông qua các gói cập nhật tích lũy nhanh và đầy đủ. Để biết thêm thông tin về thay đổi này, vui lòng truy cập blog của chúng tôi.
Windows 10, phiên bản 1607, đã kết thúc dịch vụ vào ngày 10 tháng 4 năm 2018. Những thiết bị đang chạy các phiên bản Windows 10 Home hoặc Pro sẽ không còn nhận được bản cập nhật chất lượng và bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.
QUAN TRỌNG: các phiên bản Windows 10 Enterprise và Windows 10 Education sẽ được nhận dịch vụ bổ sung miễn phí cho tới ngày 9 tháng 4 năm 2019. Thiết bị trên các Kênh Cung cấp Dịch vụ Dài Hạn (LTSC) sẽ tiếp tục nhận được các bản cập nhật cho đến tháng 10 năm 2026 theo trang Chính sách Vòng đời. Các thiết bị chạy Bản cập nhật Kỷ niệm Windows 10 (pb. 1607) đang chạy chipset Intel “Clovertrail” sẽ tiếp tục nhận được các bản cập nhật cho đến tháng 1 năm 2023 theo trang blog Microsoft Community.
Windows Server 2016 phiên bản Tiêu chuẩn, tùy chọn cài đặt Máy chủ Nano và Windows Server 2016 phiên bản Datacenter, tùy chọn cài đặt Máy chủ Nano đã kết thúc dịch vụ vào ngày 9 tháng 10 năm 2018. Những phiên bản này sẽ không còn nhận được bản cập nhật chất lượng và bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.
Windows 10 Mobile, phiên bản 1607, đã kết thúc dịch vụ vào ngày 8 tháng 10 năm 2018. Những thiết bị đang chạy Windows 10 Mobile và Windows 10 Mobile Enterprise sẽ không còn nhận được bản cập nhật chất lượng và bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.
Các bản sửa lỗi và cải tiến
Bản cập nhật này bao gồm những cải tiến về chất lượng. Chúng tôi sẽ không giới thiệu tính năng mới nào của hệ điều hành trong bản cập nhật này. Các thay đổi quan trọng bao gồm:
-
Khắc phục sự cố có thể khiến người dùng gặp “Lỗi 1309” trong khi cài đặt hoặc gỡ cài đặt một số loại tệp MSI và MSP.
-
Khắc phục sự cố mà trong một số trường hợp sẽ khiến Windows Server ngừng hoạt động và khởi động lại khi lưu trữ nhiều phiên máy chủ đầu cuối và người dùng đăng xuất. Trình điều khiển bị lỗi là win32kbase.sys.
-
Khắc phục sự cố khiến người dùng nhận được giá trị trả về sai là "0" khi gọi _isleadbyte_l().
-
Các bản cập nhật bảo mật cho Microsoft Edge, Microsoft Scripting Engine, Internet Explorer, Windows Shell, Windows App Platform và Frameworks, Windows Kernel-Mode Drivers, Windows Hyper-V, Windows Datacenter Networking, Windows Fundamentals, Windows Server, Windows Kernel, Windows MSXML và Microsoft JET Database Engine.
Nếu bạn đã cài đặt các bản cập nhật cũ, thì chỉ bản sửa lỗi mới chứa trong gói này được tải xuống và cài đặt trên thiết bị của bạn.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.
Các cải tiến đối với Windows Update
Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.
Các sự cố đã biết trong bản cập nhật này
Dấu hiệu |
Giải pháp |
Đối với máy chủ do System Center Virtual Machine Manager (SCVMM) quản lý, SCVMM không thể liệt kê và quản lý thao tác chuyển mạch lô-gic đã triển khai trên máy chủ sau khi cài đặt bản cập nhật. Ngoài ra, nếu bạn không thực hiện theo các phương pháp hiệu quả nhất, lỗi dừng có thể xảy ra trong vfpext.sys trên các máy chủ. |
Sự cố này được khắc phục trong KB4507459.
|
Sau khi cài đặt KB4467684, dịch vụ cụm có thể không khởi động được với lỗi “2245 (NERR_PasswordTooShort)” nếu chính sách nhóm “Độ dài Mật khẩu Tối thiểu” được đặt cấu hình dài hơn 14 ký tự. |
Thiết lập chính sách "Độ dài Mật khẩu Tối thiểu" mặc định của miền thành nhỏ hơn hoặc bằng 14 ký tự. Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Sau khi cài đặt bản cập nhật này, Internet Explorer 11 và các ứng dụng khác sử dụng WININET.DLL có thể gặp sự cố xác thực. Điều này xảy ra khi hai hoặc nhiều người sử dụng cùng một tài khoản người dùng cho nhiều phiên đăng nhập cùng lúc trên cùng một máy Windows Server, bao gồm cả Giao thức Máy tính Từ xa (RDP) và các lượt đăng nhập Máy chủ Đầu cuối. Các dấu hiệu do khách hàng báo cáo bao gồm, nhưng có thể không giới hạn ở:
|
Sự cố này được khắc phục trong KB4493470. |
Sau khi cài đặt bản cập nhật này, MSXML6 khiến các ứng dụng dừng phản hồi nếu hoạt động của nút trả về một ngoại lệ, chẳng hạn như appendChild(), insertBefore() và moveNode(). Bộ soạn Chính sách Nhóm có thể dừng phản hồi khi chỉnh sửa một Đối tượng Chính sách Nhóm (GPO) có chứa các Tùy chọn Chính sách Nhóm (GPP) cho cài đặt Internet Explorer 10. |
Sự cố này được khắc phục trong KB4493470. |
Sau khi cài đặt bản cập nhật bảo mật này, Lược đồ URI Tùy chỉnh cho các trình xử lý Application Protocol có thể không khởi động ứng dụng tương ứng dành cho mạng cục bộ và các trang web đáng tin cậy trên Internet Explorer. |
Sự cố này được khắc phục trong KB4493473. |
Sau khi cài đặt bản cập nhật này, có thể xảy ra sự cố khi sử dụng Môi trường Thực thi Khởi động trước (PXE) để khởi động thiết bị từ máy chủ Windows Deployment Services (WDS) được đặt cấu hình để sử dụng Phần mở rộng Cửa sổ Biến đổi. Điều này có thể khiến kết nối với máy chủ WDS dừng sớm trong khi tải xuống hình ảnh. Sự cố này không ảnh hưởng đến các máy khách hoặc thiết bị không sử dụng Phần mở rộng Cửa sổ Biến đổi. |
Sự cố này được khắc phục trong KB4503267. |
Bất kỳ ứng dụng máy chủ của tài liệu kết hợp (OLE) nào đưa đối tượng được nhúng vào Windows Metafile (WMF) bằng cách sử dụng API PatBlt đều có thể hiển thị không chính xác các đối tượng được nhúng. Ví dụ: nếu bạn dán một đối tượng bảng tính Excel vào tài liệu Word của Microsoft, các ô có thể hiển thị bằng màu nền khác. |
Sự cố này được khắc phục trong KB4493470. |
Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị. |
Thực hiện một trong các thao tác sau:
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thêm thông tin, hãy xem Bản cập nhật xếp chồng dịch vụ.
Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4485447). Để tải gói độc lập cho SSU mới nhất, hãy chuyển đến Danh mục Microsoft Update.
Cài đặt bản cập nhật này
Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update. Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4489882.