Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Ngày phát hành:

25/04/2019

Phiên bản:

Bản dựng HĐH 14393.2941

Lời nhắc: Dịch vụ bổ sung cho các phiên bản Windows 10 Enterprise, Education và IoT Enterprise sẽ kết thúc vào ngày 9 tháng 4 năm 2019 và không kéo dài sau ngày này. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

Lời nhắc: vào ngày 12 tháng 3 và ngày 9 tháng 4, chúng tôi sẽ phát hành hai bản cập nhật Delta cuối cùng dành cho Windows 10, phiên bản 1607. Đối với các khách hàng Nhánh Dịch vụ Dài Hạn (LTSB), các bản cập nhật bảo mật và chất lượng sẽ tiếp tục được cung cấp thông qua các gói cập nhật tích lũy nhanh và đầy đủ. Để biết thêm thông tin về thay đổi này, vui lòng truy cập blog của chúng tôi.

Windows 10, phiên bản 1607, đã kết thúc dịch vụ vào ngày 10 tháng 4 năm 2018. Những thiết bị đang chạy các phiên bản Windows 10 Home hoặc Pro sẽ không còn nhận được bản cập nhật chất lượng và bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

QUAN TRỌNG: các phiên bản Windows 10 Enterprise và Windows 10 Education sẽ được nhận dịch vụ bổ sung miễn phí cho tới ngày 9 tháng 4 năm 2019. Thiết bị trên các Kênh Cung cấp Dịch vụ Dài Hạn (LTSC) sẽ tiếp tục nhận được các bản cập nhật cho đến tháng 10 năm 2026 theo trang Chính sách Vòng đời. Các thiết bị chạy Bản cập nhật Kỷ niệm Windows 10 (pb. 1607) đang chạy chipset Intel “Clovertrail” sẽ tiếp tục nhận được các bản cập nhật cho đến tháng 1 năm 2023 theo trang blog Microsoft Community.

Windows Server 2016 phiên bản Tiêu chuẩn, tùy chọn cài đặt Máy chủ Nano và Windows Server 2016 phiên bản Datacenter, tùy chọn cài đặt Máy chủ Nano đã kết thúc dịch vụ vào ngày 9 tháng 10 năm 2018. Những phiên bản này sẽ không còn nhận được bản cập nhật chất lượng và bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

Windows 10 Mobile, phiên bản 1607, đã kết thúc dịch vụ vào ngày 8 tháng 10 năm 2018. Những thiết bị đang chạy Windows 10 Mobile và Windows 10 Mobile Enterprise sẽ không còn nhận được bản cập nhật chất lượng và bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

 

Các bản sửa lỗi và cải tiến

Bản cập nhật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố khiến Internet Explorer chặn tải xuống tài nguyên phụ khi tài nguyên này được nạp qua giao thức HTTP trên một trang được lưu trữ qua giao thức HTTPS.

  • Khắc phục sự cố có thể ngăn Lược đồ URI Tùy chỉnh cho các trình xử lý Application Protocol khởi động ứng dụng tương ứng dành cho mạng cục bộ và các trang web đáng tin cậy trên Internet Explorer.

  • Khắc phục sự cố ngăn cấu trúc CALDATETIME xử lý nhiều hơn bốn Niên hiệu Nhật Bản. Để biết thêm thông tin, hãy xem KB4469068.

  • Khắc phục sự cố khiến ShellExperienceHost.exe ngừng hoạt động khi ngày bắt đầu cho Niên hiệu Nhật Bản không phải là ngày đầu tiên của tháng. Để biết thêm thông tin, hãy xem KB4469068.

  • Cập nhật sổ đăng ký NLS để hỗ trợ Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Khắc phục sự cố khiến cho DateTimePicker hiển thị không chính xác ngày trong định dạng ngày của Nhật Bản. Để biết thêm thông tin, hãy xem KB4469068.

  • Khắc phục sự cố khiến cho trình điều khiển Cài đặt Ngày và Thời gian lưu vào bộ nhớ cache Niên hiệu cũ và ngăn trình điều khiển làm mới khi thời gian chuyển sang Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Cập nhật các phông chữ để hỗ trợ Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Khắc phục sự cố khiến cho trình soạn phương pháp nhập liệu (IME) không hỗ trợ ký tự của Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Khắc phục sự cố khiến trình điều khiển cửa sổ bật lên của Đồng hồ và Lịch hiển thị không chính xác ngày trong tuần được ánh xạ đến ngày trong tháng của Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Thêm các phông chữ thay thế cho các phông chữ của Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Cho phép chức năng Văn bản Sang Tiếng nói (TTS) hỗ trợ các ký tự của Niên hiệu Nhật Bản mới. Để biết thêm thông tin, hãy xem KB4469068.

  • Khắc phục sự cố trong Gdi32full.dll khiến một ứng dụng dừng phản hồi.

  • Khắc phục sự cố rò bộ nhớ dần trong LSASS.exe trên các hệ thống có bật tính năng đăng nhập được lưu trữ. Sự cố này chủ yếu ảnh hưởng đến máy chủ xử lý nhiều yêu cầu đăng nhập tương tác, chẳng hạn như máy chủ web.

  • Khắc phục sự cố khiến các ứng dụng máy khách Giao thức Truy nhập Thư mục Hạng nhẹ (LDAP) dừng phản hồi ít nhất 30 giây khi được yêu cầu nhiều truy vấn LDAP thông qua nhiều kết nối. Điều này xảy ra do một tình huống tương tranh trong wldap32.dll. Bạn phải cài đặt bản cập nhật này trên máy khách LDAP gọi wldap32.dll.

  • Khắc phục sự cố có thể khiến cho Bản cập nhật Nhận biết Cụm không khởi động lại các nút khi đặt lại thông tin đăng nhập của một cụm. Bản cập nhật Nhận biết Cụm phải khởi động lại các nút sau khi cập nhật. Lỗi này như sau:

”Không khởi động lại được "NODENAME": (ClusterUpdateException) Không khởi động lại được "NODENAME": (Win32Exception) Tên người dùng hoặc mật khẩu không chính xác.”

  • Khắc phục sự cố có thể khiến Hệ thống Tệp Ổ đĩa được Chia sẻ theo Cụm của Microsoft (CSVFS) ngừng hoạt động trong một số điều kiện.

  • Khắc phục sự cố về thiết lập Sao nhân bản Lưu trữ trong Máy chủ Scale-Out File với một cụm Storage Spaces Direct. Cách sử dụng Test-SRTopology để truy vấn nhiều ổ đĩa khi hậu tố DNS Chính khác với tên miền có thể khiến không truy vấn được với một ngoại lệ tham chiếu rỗng trong GetPartitionInStorageNodeByAccessPath.

  • Khắc phục sự cố có thể gây ra lỗi 0x7E khi thêm một nút vào máy chủ Trao đổi Nhóm Tính khả dụng của Cơ sở dữ liệu.

  • Khắc phục sự cố làm chậm tốc độ làm mới màn hình khi một ứng dụng tạo và hủy nhiều cửa sổ con.

  • Khắc phục sự cố khiến các yêu cầu kết nối với Máy chủ Lưu trữ Phiên Máy tính Từ xa (RDSH) không triển khai được. Sự cố này xảy ra vì một deadlock trong Connection Broker.

  • Khắc phục sự cố thỉnh thoảng khiến cho máy in PostScript sử dụng sai phông chữ.

  • Khắc phục sự cố không liệt kê được các thiết bị đã đăng ký địa chỉ dựa trên 64 bit và được gán cho máy ảo. Sự cố này cũng ngăn Windows phát hiện các thiết bị này. Sự cố này xuất hiện trên máy chủ có bật vai trò Hyper-V.

Nếu bạn đã cài đặt các bản cập nhật cũ, thì chỉ bản sửa lỗi mới chứa trong gói này được tải xuống và cài đặt trên thiết bị của bạn.

Các cải tiến đối với Windows Update

Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.

Các sự cố đã biết trong bản cập nhật này

Dấu hiệu

Giải pháp

Đối với máy chủ do System Center Virtual Machine Manager (SCVMM) quản lý, SCVMM không thể liệt kê và quản lý thao tác chuyển mạch lô-gic đã triển khai trên máy chủ sau khi cài đặt bản cập nhật.

Ngoài ra, nếu bạn không thực hiện theo các phương pháp hiệu quả nhất, lỗi dừng có thể xảy ra trong vfpext.sys trên các máy chủ.

Sự cố này được khắc phục trong KB4507459.

Sau khi cài đặt KB4467684, dịch vụ cụm có thể không khởi động được với lỗi “2245 (NERR_PasswordTooShort)” nếu chính sách nhóm “Độ dài Mật khẩu Tối thiểu” được đặt cấu hình dài hơn 14 ký tự.

Thiết lập chính sách "Độ dài Mật khẩu Tối thiểu" mặc định của miền thành nhỏ hơn hoặc bằng 14 ký tự.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Sau khi cài đặt bản cập nhật này, có thể xảy ra sự cố khi sử dụng Môi trường Thực thi Khởi động trước (PXE) để khởi động thiết bị từ máy chủ Windows Deployment Services (WDS) được đặt cấu hình để sử dụng Phần mở rộng Cửa sổ Biến đổi. Điều này có thể khiến kết nối với máy chủ WDS dừng sớm trong khi tải xuống hình ảnh. Sự cố này không ảnh hưởng đến các máy khách hoặc thiết bị không sử dụng Phần mở rộng Cửa sổ Biến đổi.

Sự cố này được khắc phục trong KB4503267.

Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị.

Thực hiện một trong các thao tác sau:

  • Thực hiện thao tác từ một quy trình có quyền người quản trị.

  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Có thể không chuyển vùng được giữa các máy chủ DNS chính và phụ qua Giao thức Điều khiển Truyền vận (TCP) sau khi cài đặt bản cập nhật này.

Sự cố này được khắc phục trong KB4494440.

Khi sử dụng phông chữ MS UI Gothic hoặc MS PGothic, kích thước văn bản, bố cục hoặc ô có thể hẹp hơn hoặc rộng hơn dự kiến trong Microsoft Excel. Ví dụ: kích thước ô và bố cục của trang tính Microsoft Excel có thể thay đổi khi sử dụng phông chữ MS UI Gothic.

Sự cố này được khắc phục trong KB4494440.

Một số ứng dụng có thể không chạy như mong đợi trên các máy khách của Active Directory Federation Services 2016 (AD FS 2016) sau khi cài đặt bản cập nhật này trên máy chủ. Các ứng dụng có thể gặp phải tình trạng này sẽ sử dụng IFRAME trong suốt các yêu cầu xác thực không tương tác và nhận X-Frame Options được đặt thành DENY.

Sự cố này được khắc phục trong KB4507459.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thêm thông tin, hãy xem Bản cập nhật xếp chồng dịch vụ.

Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4485447). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update

Cài đặt bản cập nhật này

Để tải xuống và cài đặt bản cập nhật này, hãy chuyển đến Cài đặt > Cập nhật & Bảo mật > Windows Update và chọn Kiểm tra bản cập nhật.

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4493473

Cảm ơn bạn đã truy cập vào trang lịch sử cập nhật Windows 10, phiên bản 1607 hôm nay. Nếu bạn muốn tìm hiểu thêm về cách sử dụng cũng như tận dụng tối đa thông tin của các trang này, hãy xem bài đăng blog của chúng tôi.

Để cải thiện thông tin hiển thị trong các trang lịch sử và KB liên quan, cũng như khiến các trang hữu dụng hơn đối với khách hàng, chúng tôi đã tạo một khảo sát ẩn danh để bạn chia sẻ nhận xét và phản hồi. 

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.