Bản cập nhật bảo mật của Microsoft gây lỗi trên Windows Server 2016 khi tên máy dài đúng 15 ký tự
Bản cập nhật bảo mật tháng 5 của Microsoft đã vô tình tạo ra một lỗi mới trên Windows Server 2016, khiến quá trình khám phá bộ điều khiển miền thất bại nếu tên máy chủ có độ dài chính xác là 15 ký tự. Vấn đề này ảnh hưởng đến các công cụ quản trị và dịch vụ như DFS Namespace, buộc quản trị viên phải thay đổi cấu hình hoặc chờ đợi bản sửa lỗi từ Microsoft.

Bản cập nhật bảo mật của Microsoft gây lỗi trên Windows Server 2016 khi tên máy dài đúng 15 ký tự
Windows Server 2016 có thể đã ra mắt được một thời gian khá dài, nhưng điều đó không ngăn cản Microsoft làm hỏng hệ thống bằng các bản cập nhật mới. Bản cập nhật bảo mật ngày 12 tháng 5 vừa qua đã vô tình giới thiệu một lỗi mới khiến các quản trị viên hệ thống phải đau đầu giải quyết.
Theo Microsoft, nếu tên máy chủ (hostname) có độ dài chính xác là 15 ký tự (ví dụ như THEY-NEVER-TEST), chức năng khám phá bộ điều khiển miền (domain controller discovery) có thể sẽ gặp sự cố.
Chi tiết lỗi kỹ thuật
Trong ghi chú về sự cố này, Microsoft giải thích rằng khi tên máy chủ dài đúng 15 ký tự, các lệnh gọi DCLocator (ví dụ: sử dụng lệnh nltest /dsgetdc: /pdc) sẽ trả về mã lỗi ERROR_INVALID_PARAMETER. Điều này ngăn chặn các ứng dụng và công cụ quản trị định vị được bộ điều khiển miền.
Nói cách khác, bất kỳ thứ gì phụ thuộc vào việc tra cứu bộ điều khiển miền đều có thể ngừng hoạt động. Microsoft lấy ví dụ cụ thể về tính năng quản lý Không gian tên Hệ thống tệp phân tán (DFS Namespace). DFS Namespaces là một vai trò của Windows Server cho phép quản trị viên nhóm các thư mục chia sẻ trên các máy chủ khác nhau vào một không gian tên duy nhất, giúp người dùng truy cập tệp tin qua một đường dẫn duy nhất. Tất nhiên, tính năng này sẽ trở nên vô dụng nếu việc tra cứu bộ điều khiển miền bị lỗi.
Giải pháp và tình trạng hỗ trợ
Hiện tại, Microsoft chưa liệt kê giải pháp thay thế chính thức nào cho người dùng bị ảnh hưởng, mặc dù việc thay đổi tên máy chủ thành độ dài khác 15 ký tự được cho là cách đơn giản để tránh kích hoạt lỗi này.
"Vấn đề đang được điều tra và thêm thông tin sẽ được chia sẻ ngay khi có sẵn," đại diện Microsoft cho biết.
Về tình trạng hỗ trợ, Microsoft vẫn chính thức hỗ trợ Windows Server 2016. Hỗ trợ chính (Mainstream support) đã kết thúc vào năm 2022, nhưng hỗ trợ mở rộng (Extended support) sẽ tiếp tục đến ngày 12 tháng 1 năm 2027. Sau thời điểm đó, Microsoft dự kiến sẽ cung cấp tối đa ba năm hỗ trợ thêm thông qua chương trình Cập nhật Bảo mật Mở rộng (ESU).
Bối cảnh thị trường
Vào đầu năm nay, Esben Dochy của Lansweeper cho biết hệ điều hành này chiếm 2,2% tổng số thiết bị Windows mà công ty theo dõi, nhưng lại chiếm tới 20,3% tổng số máy chủ. Con số này khó có thể giảm mạnh trong những tháng gần đây, do đó khả năng cao là một quản trị viên nào đó đang sử dụng tên máy chủ dài 15 ký tự và sẽ bị ảnh hưởng bởi lỗi này.
Ngoài các vấn đề với Windows Server 2016, bản cập nhật bảo mật tháng 5 năm 2026 cũng gặp lỗi trong quá trình cài đặt trên một số thiết bị Windows 11 khi phân vùng hệ thống EFI (EFI System Partition) không đủ dung lượng.
Dường như "tài năng" trong việc gây ra lỗi của Microsoft không phân biệt tuổi đời của hệ điều hành, dù là phiên bản cũ hay mới.



