10 Mei 2022—KB5014018 (Pembaruan khusus keamanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

  • PENTING: Windows Server 2012 telah mencapai akhir dukungan arus utama dan kini dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional (dikenal sebagai rilis "C" atau "D") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).
  • Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
  • Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Penyempurnaan

Pembaruan keamanan saja ini menyertakan penyempurnaan baru untuk masalah berikut:

  • Kode Pusat Distribusi Kunci (KDC) salah mengembalikan KDC_ERR_TGT_REVOKED pesan kesalahan selama penonaktifan Pengontrol Domain.
  • Pengontrol Domain Utama (PDC) untuk domain akar salah mencatat kejadian peringatan dan kesalahan dalam log Sistem saat mencoba memindai kepercayaan khusus keluar.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Mei 2022.

Masalah umum dalam pembaruan ini

Gejala Langkah berikutnya
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan ini di server Windows Server 2012 yang digunakan sebagai pengontrol domain, Anda mungkin melihat kegagalan autentikasi di server atau klien untuk layanan seperti Network Policy Server (NPS),Perutean dan Layanan akses jarak jauh (RRAS),Radius, Extensible Authentication Protocol (EAP), dan Protected Extensible Authentication Protocol (PEAP). Masalah ini memengaruhi cara pengontrol domain mengelola pemetaan sertifikat ke akun komputer. Masalah ini hanya memengaruhi server yang digunakan sebagai pengontrol domain dan server aplikasi perantara yang mengautentikasi ke pengontrol domain; hal ini tidak memengaruhi perangkat Windows klien. Menginstal KB5014991 pembaruan di server Windows Server 2012 yang digunakan sebagai pengontrol domain dan server aplikasi perantara yang mengautentikasi ke pengontrol domain.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB5014027) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

PENGINGAT Jika Anda menggunakan pembaruan keamanan saja, Anda juga perlu menginstal semua pembaruan Keamanan saja sebelumnya dan pembaruan kumulatif terbaru untuk Internet Explorer (KB5011486).

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Nomor Lihat opsi lainnya di bawah ini.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Pembaruan Keamanan

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 5014018.

Referensi

Untuk informasi tentang pembaruan keamanan yang dirilis pada 10 Mei 2022, lihat Informasi penyebaran pembaruan keamanan: 10 Mei 2022 (KB5014317).