Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Embedded Standard 7 Service Pack 1 Windows Embedded POSReady 7 Windows Thin PC

Ngày phát hành:

08/09/2020

Phiên bản:

Bản tổng hợp Hàng tháng

mới QUAN trọng hỗ trợ mở rộng cho Windows nhúng chuẩn 7 Service Pack 1 (WES 7) sẽ kết thúc vào ngày 13 tháng 10 2020. Khách hàng đã mua bản Cập Nhật bảo mật được mở rộng (ESU) đối với Phiên bản tại chỗ của một số hệ điều hành phải làm theo các quy trình cụ thể để tiếp tục nhận được các bản Cập Nhật bảo mật. Để biết thêm thông tin, hãy xem KB4522133.

QUAN TRỌNG Bắt đầu từ tháng 7 năm 2020, tất cả Bản cập nhật Windows sẽ tắt tính năng RemoteFX vGPU do có lỗ hổng bảo mật. Để biết thêm thông tin về các lỗ hổng, hãy xem mụcCVE-2020-1036KB4570006. Sau khi bạn cài đặt bản cập nhật này, bạn sẽ tìm cách bắt đầu máy ảo (VM) có được RemoteFX hỗ trợ được kích hoạt sẽ không thành công, cũng như các thư, chẳng hạn như sau sẽ xuất hiện:

Nếu bạn bật lại RemoteFX vGPU, một thông báo tương tự với thông báo sau sẽ xuất hiện:

  • "Không thể bắt đầu máy ảo vì tất cả các GPUs có khả năng không được hỗ trợ được tắt trong trình quản lý Hyper-V."

  • "Không thể khởi động máy ảo vì máy chủ có đủ tài nguyên GPU."

  • "chúng tôi không còn hỗ trợ adapter video 3D RemoteFX nữa. Nếu vẫn đang sử dụng bộ điều hợp này, bạn có thể dễ bị rủi ro về bảo mật. Tìm hiểu thêm (https://go.microsoft.com/fwlink/?linkid=2131976) "

Quan trọng Xác minh rằng bạn đã cài đặt các bản Cập Nhật bắt buộc được liệt kê trong mục cách nhận được mục cập nhật nàyChưacài đặt bản cập nhật này. 

QUAN TRỌNGCác tệp cab quét WSUS sẽ tiếp tục có sẵn cho Windows Server 7 SP1 và Windows Server 2008 R2 SP1. nếu bạn có một tập hợp con của các thiết bị đang chạy những hệ điều hành này mà không có ESU, chúng có thể hiển thị dưới dạngkhông tuân thủtrong bộ công cụ quản lý và tuân thủ vá lỗi của bạn.

QUAN TRỌNG Những khách hàng đã mua Bản cập nhật Bảo mật Mở rộng (ESU) cho các phiên bản tại chỗ của một số hệ điều hành phải tuân theo các quy trình trong bản KB4522133 để tiếp tục nhận được bản cập nhật bảo mật sau khi hỗ trợ mở rộng kết thúc vào ngày 14 tháng 1 năm 2020. Để biết thêm thông tin về ESU và các phiên bản được hỗ trợ, hãy xem KB4497181.

QUAN TRỌNG Kể từ ngày 15 tháng 1 năm 2020, một thông báo toàn màn hình sẽ xuất hiện nhằm mô tả nguy cơ tiếp tục sử dụng Windows 7 Gói Dịch vụ 1 sau khi kết thúc hỗ trợ vào ngày 14 tháng 1 năm 2020. Thông báo sẽ ở trên màn hình cho đến khi bạn tương tác với thông báo. Thông báo này sẽ sẽ chỉ xuất hiện trên các phiên bản của Windows 7 Gói Dịch vụ 1 sau:

Lưu ý  Thông báo sẽ không xuất hiện trên các máy đã tham gia miền hoặc các máy trong chế độ kiosk.

Các bản cải tiến và sửa lỗi

Bản Cập Nhật bảo mật này bao gồm các bản sửa lỗi và các bản sửa lỗi đã được Cập Nhật KB4571729 (được phát hành vào 11/05/2017, 2020) và khắc phục các sự cố sau đây:

  • Thông tin Cập Nhật múi giờ cho Yukon, Canada. Để biết thêm thông tin, xem mục DST thay đổi trong Windows for Yukon, Canada: Ngày 08 tháng 9 năm 2020.

  • địa chỉ có sự cố về lỗ hổng bảo mật với các proxy người dùng và máy chủ intranet trên máy chủ intranet. Sau khi bạn cài đặt bản cập nhật này, các máy chủ intranet trên máy chủ intranet không thể tận dụng proxy người dùng để phát hiện các bản Cập Nhật theo mặc định. Việc quét sử dụng các máy chủ này sẽ không thành công nếu máy khách không có proxy System được đặt cấu hình. Nếu bạn phải tận dụng ủy nhiệm người dùng, bạn phải đặt cấu hình cho hành vi bằng cách sử dụng chính sách Windows Update "cho phép người dùng proxy được sử dụng làm thư không mong muốn khi phát hiện sử dụng proxy hệ thống không thành công". Thay đổi này không ảnh hưởng đến khách hàng bảo mật cho các máy chủ Windows Server Update (WSUS) của họ sử dụng các giao thức (SSL) của tầng giao thông hoặc giao thức Secure Sockets Layer (SSL). Để biết thêm thông tin, xem mục cải thiện bảo mật cho các thiết bị nhận các bản cập nhật thông qua WSUS.

  • Các bản Cập Nhật bảo mật cho nền tảng và khung Windows, Windows Graphics, Windows Media, Windows Cloud taàng, Windows Authentication, mật mã trên Windows, Windows kernel, Windows kết nối điện toán đám mây, thiết bị ngoại vi Windows, dung lượng lưu trữ Windows và trình làm việc, cửa sổ bảo mật và bộ chứa mạng, Microsoft Scripting Engine và Windows SQL components.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn cập nhật bảo mật.

Các sự cố đã biết trong bản cập nhật này

Chứng

Khắc

Sau khi cài đặt bản cập nhật này và khởi động lại thiết bị của bạn, bạn có thể nhận được lỗi "không đặt cấu hình các bản cập nhật Windows. Đang khôi phục các Thay đổi. Đừng tắt máy tính của bạn "và bản Cập Nhật có thể hiển thị dưới dạng không thành công trong lịch sử Cập Nhật.

Điều này có thể xảy ra trong các trường hợp sau:

  • Nếu bạn đang cài đặt bản cập nhật này trên thiết bị chạy phiên bản không được hỗ trợ cho ESU. Để biết danh sách đầy đủ các phiên bản được hỗ trợ, hãy xem KB4497181.

  • Nếu bạn chưa cài đặt và kích hoạt khóa bổ trợ ESU MAK.

Nếu bạn đã mua khóa ESU và gặp phải sự cố này, vui lòng xác minh rằng bạn đã áp dụng tất cả các điều kiện tiên quyết và khóa của bạn đã được kích hoạt. Để biết thông tin về việc kích hoạt, xem bài đăng blog sau. Để biết thông tin về các điều kiện tiên quyết, hãy xem mục "làm thế nào để có được bản cập nhật này" trong bài viết này.

Một số thao tác nhất định, chẳng hạn như đổi tên, bạn có thể thực hiện trên các tệp hoặc thư mục trên số lượng cụm máy chủ chia sẻ (CSV) có thể không thành công với lỗi, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Sự cố này xảy ra khi bạn thực hiện thao tác trên một nút chủ sở hữu CSV từ một quá trình không có đặc quyền của người quản trị.

Thực hiện một trong các cách sau: 

  • Thực hiện thao tác từ một quy trình có quyền người quản trị. 

  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV. 

Microsoft đang nghiên cứu về một giải pháp và sẽ cung cấp một bản Cập Nhật trong một bản phát hành sắp tới. 

Sau khi cài đặt bản cập nhật này, giao diện thiết bị đồ họa (GDI) có thể truy nhập vào các vùng nội bộ không chính xác gây ra trải nghiệm UI bất ngờ. Sự cố này có thể gây ra các thành phần màn hình bổ sung hoặc thiếu, màn hình nhấp nháy hoặc màn hình con dấu.

Sự cố này đã được giải quyết trong KB4580345.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Điều kiện tiên quyết:

Bạn phải cài đặt các bản Cập Nhật được liệt kê bên dưới và khởi động lại thiết bị của bạn trước khi cài đặt Rollup mới nhất. Việc cài đặt các bản cập nhật này giúp cải thiện độ tin cậy của quá trình cập nhật và giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng các bản sửa lỗi bảo mật của Microsoft.

  1. Bản cập nhật sắp xếp cung cấp dịch vụ ngày 12 tháng 3 năm 2019 (SSU) (KB4490628).  Để có được gói độc lập cho SSU này, hãy tìm kiếm trong danh mục Microsoft Update. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật dành riêng cho SHA-2 được ký.

  2. Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào ngày 10 tháng 9 năm 2019. Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn bản cập nhật SHA-2 mới nhất. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật dành riêng cho SHA-2 được ký. Để biết thêm thông tin về các bản cập nhật SHA-2, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 đối với Windows và WSUS năm 2019.

  3. Ngày 11 tháng 8, 2020 SSU (KB4570673) trở lên. Để tải gói độc lập cho SSU này, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

  4. Gói Chuẩn bị Cấp phép Bản cập nhật Bảo mật Mở rộng (ESU) (KB4538483) phát hành ngày 11 tháng 2 năm 2020. Gói chuẩn bị cấp phép bản cập nhật ESU sẽ được cung cấp cho bạn từ WSUS. Để có được gói độc lập cho gói chuẩn bị cấp phép ESU, hãy tìm kiếm trong danh mục Microsoft Update.

Sau khi cài đặt các mục ở trên, chúng tôi đặc biệt khuyên bạn nên cài đặtĐặtSSU (KB4565354). Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất nếu bạn là khách hàng của ESU. Để có được gói độc lập cho SSU mới nhất, hãy tìm kiếm trong danh mục Microsoft Update. Để tìm hiểu thông tin chung về SSU, hãy xem Các bản cập nhật xếp chồng cung cấp dịch vụ và Các bản cập nhật Xếp chồng Cung cấp dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Kênh Phát hành

Khả dụng

Bước Tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update nếu bạn là khách hàng của ESU.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows 7 gói dịch vụ 1, Windows Server 2008 R2 gói dịch vụ 1, Windows nhúng Standard 7 Service Pack 1, Windows đã nhúng POSReady 7, Windows Thin PC

Phân loại: Các bản cập nhật bảo mật

 

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, tải xuống thông tin tệp để Cập Nhật tích lũy 4577051.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.