10 Mei 2022—KB5014017 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

  • PENTING: Windows Server 2012 telah mencapai akhir dukungan arus utama dan kini dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional (dikenal sebagai rilis "C" atau "D") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).
  • Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
  • Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Penyempurnaan

Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5012650 (dirilis 12 April 2022 dan mencakup penyempurnaan baru untuk masalah berikut:

  • Kode Pusat Distribusi Kunci (KDC) salah mengembalikan KDC_ERR_TGT_REVOKED pesan kesalahan selama penonaktifan Pengontrol Domain.
  • Setelah menginstal pembaruan Windows Januari 2022 atau pembaruan Windows yang lebih baru di Emulator Pengontrol Domain Utama (PDCe), mencantumkan atau mengubah sufiks nama perutean menggunakan snap-in Netdom.exe atau "Domain dan Kepercayaan Direktori Aktif" mungkin gagal dan Anda akan menerima pesan kesalahan berikut: "Sumber daya sistem tidak mencukupi untuk menyelesaikan layanan yang diminta."
  • Pengontrol Domain Utama (PDC) untuk domain akar salah mencatat kejadian peringatan dan kesalahan dalam log Sistem saat mencoba memindai kepercayaan khusus keluar.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Mei 2022.

Masalah umum dalam pembaruan ini

Gejala Langkah berikutnya
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan ini di server Windows Server 2012 yang digunakan sebagai pengontrol domain, Anda mungkin melihat kegagalan autentikasi di server atau klien untuk layanan seperti Network Policy Server (NPS),Perutean dan Layanan akses jarak jauh (RRAS),Radius, Extensible Authentication Protocol (EAP), dan Protected Extensible Authentication Protocol (PEAP). Masalah ini memengaruhi cara pengontrol domain mengelola pemetaan sertifikat ke akun komputer. Masalah ini hanya memengaruhi server yang digunakan sebagai pengontrol domain dan server aplikasi perantara yang mengautentikasi ke pengontrol domain; hal ini tidak memengaruhi perangkat Windows klien. Menginstal KB5014991 pembaruan di server Windows Server 2012 yang digunakan sebagai pengontrol domain dan server aplikasi perantara yang mengautentikasi ke pengontrol domain.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB5014027) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 5014017.

Referensi

Untuk informasi tentang pembaruan keamanan yang dirilis pada 10 Mei 2022, lihat Informasi penyebaran pembaruan keamanan: 10 Mei 2022 (KB5014317).