Microsoft công bố yêu cầu và mã kích hoạt cho chương trình cập nhật bảo mật mở rộng của Windows 10

Tháng trước, Microsoft đã chính thức kết thúc hỗ trợ cho Windows 10, phát hành bản cập nhật Patch Tuesday cuối cùng với mã KB5066791 . Cùng lúc đó, hãng cũng chia sẻ hướng dẫn cho người dùng muốn tiếp tục duy trì hệ thống ở trạng thái “được hỗ trợ” — tức vẫn nhận được các bản vá bảo mật định kỳ (ngoài cập nhật của Windows Defender).

Một trong những cách để làm điều này là đăng ký chương trình Extended Security Updates (ESU) . Với ESU, Microsoft sẽ tiếp tục cung cấp bản vá bảo mật thêm một năm nữa, kéo dài đến 13/10/2026 , và người dùng có ba cách khá đơn giản để thực hiện — gồm cả hình thức trả phí và miễn phí.

Nếu bạn đã đăng ký ESU hoặc đang dùng phiên bản Windows 10 LTSC (vẫn còn được hỗ trợ), nhưng lại thấy thông báo “Phiên bản Windows của bạn đã hết hạn hỗ trợ”, Microsoft khẳng định đây chỉ là cảnh báo giả. Hãng cũng đã phát hành bản sửa lỗi cho tình huống này.

Yêu cầu đối với hệ thống doanh nghiệp

Đối với các hệ thống doanh nghiệp — cụ thể là Windows 365 Enterprise Cloud PCWindows 365 Frontline Cloud PC — Microsoft nhắc nhở quản trị viên CNTT cần đảm bảo các thiết bị này đáp ứng đầy đủ điều kiện để được nhận ESU.

Theo Microsoft, các máy Windows 365 Cloud PC ở chế độ chuyên biệt (dedicated mode) sẽ tự động đủ điều kiện nhận ESU trong 3 năm nếu đáp ứng các tiêu chí sau:

  • Thiết bị đầu cuối (PC vật lý truy cập Cloud PC) có giấy phép Windows 365 đang hoạt động.
  • Cài đặt Windows 10 phiên bản 22H2 cùng bản vá KB5066791 hoặc mới hơn.
  • Quản trị viên có quyền quản trị hợp lệ.

Khi đáp ứng đủ các điều kiện này, quản trị viên cần triển khai chính sách tùy chỉnh để kích hoạt cờ EnableESUSubscriptionCheck , có thể thực hiện thông qua Microsoft Intune hoặc các nền tảng MDM khác.

Tại đây, giá trị số nguyên của đường dẫn chính sách OMA-URI tương ứng cần được đặt thành "1" để bật kiểm tra ESU.

Cách kiểm tra thiết bị đã tham gia ESU

Quản trị viên có thể xác minh tình trạng đăng ký của thiết bị bằng cách kiểm tra mục Registry sau trên máy Windows 10 (thiết bị kết nối tới Windows 365 Cloud PC):

Khóa: HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ESU
Tên: EnableESUSubscriptionCheck
Loại: REG_DWORD
Giá trị: 1

Ngoài ra, Microsoft lưu ý rằng người dùng cần đăng nhập vào máy Windows 10 vật lý bằng tài khoản Microsoft Entra ID (tài khoản dùng cho Windows 365 Cloud PC) ít nhất mỗi 22 ngày để duy trì đủ điều kiện nhận ESU.

Mã kích hoạt cho từng năm ESU

Bên cạnh đó, Microsoft cũng chia sẻ các mã kích hoạt (Activation ID) cho 3 năm ESU, dành cho những máy vật lý không kết nối tới môi trường Windows 365 doanh nghiệp:

  • Win10 ESU Năm 1: f520e45e-7413-4a34-a497-d2765967d094

  • Win10 ESU Năm 2: 1043add5-23b1-4afb-9a0f-64343c8f3f8d

  • Win10 ESU Năm 3: 83d49986-add3-41d7-ba33-87c7bfb5c0fb

Thông tin chi tiết hơn có thể được tìm thấy trên trang web chính thức của Microsoft.

Thứ Sáu, 07/11/2025 22:30
54 👨 498
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Windows 10