| Penting Penginstalan Pembaruan Keamanan Tambahan (ESU) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat yang mendukung Azure Arc yang menjalankan Windows Server 2012. Agar penginstalan berhasil, pastikan semua Subset titik akhir untuk ESU saja terpenuhi seperti yang dijelaskan dalam Persyaratan jaringan agen Komputer Terhubung. |
|---|
Log perubahan
| Tanggal perubahan | Deskripsi perubahan |
|---|---|
| 31 Juli 2024 | Memperbarui masalah umum "Konektivitas Desktop Jarak Jauh" |
| Agustus 13, 2024 | Masalah umum layar Pemulihan BitLocker diatasi dalam pembaruan KB5041851 |
| 13 Desember 2024 | Menambahkan poin penyempurnaan tentang bagaimana administrator TI harus menyiapkan jalur jarak jauh untuk ikon pintasan file. |
Informasi akhir dukungan
Catatan
Windows Server 2012 mencapai akhir dukungan (EOS) pada 10 Oktober 2023. Extended Security Updates (ESU) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, dapat diperpanjang setiap tahun, hingga tanggal terakhir pada 13 Oktober 2026. Untuk informasi selengkapnya, lihat Akhir Dukungan Windows Server: Tanggal Penting. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043: Prosedur untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 10 Oktober 2023. Untuk informasi selengkapnya tentang program ESU, lihat Pelajari tentang program ESU.
Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.
Windows Embedded 8 Standard mencapai akhir dukungan (EOS) pada 11 Juli 2023. Oleh karena itu, bantuan teknis dan pembaruan perangkat lunak tidak lagi disediakan.
Ringkasan
Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.
Catatan
- catatan Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
- Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, silakan lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.
Penyempurnaan
Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5039260 (dirilis 11 Juni 2024). Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [DST] Nama resmi bekas "Republik Turki" diubah menjadi Republik Turki dalam bahasa Inggris. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Waktu Pergeseran Siang Hari & Zona Waktu.
- [IME] Dalam beberapa skenario, Editor Metode Input (IME) tidak akan ditampilkan atau ditampilkan pada posisi yang salah.
- [Protokol RADIUS] Kerentanan keamanan ada dalam protokol Remote Authentication Dial-In User Service (RADIUS) yang terkait dengan masalah tabrakan MD5. Untuk informasi selengkapnya, lihat KB5040268.
- [BitLocker] Pembaruan ini menambahkan PCR 4 ke PCR 7 dan 11 untuk profil validasi Boot Aman default. Lihat CVE-2024-38058 untuk informasi selengkapnya.
- Pembaruan ini mengubah cara administrator TI harus menyiapkan jalur jarak jauh untuk ikon pintasan file (file .lnk). Penyiapan kini mengharuskan Anda mengonfigurasi kebijakan Izinkan penggunaan jalur jarak jauh di ikon pintasan file. Jika Anda tidak mengonfigurasi kebijakan ini, ikon pada menu Mulai, desktop Windows, dan taskbar akan gagal dirender setelah Anda menginstal pembaruan ini atau pembaruan berikutnya.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2024.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, Anda mungkin melihat layar pemulihan BitLocker saat memulai perangkat. Layar ini biasanya tidak muncul setelah pembaruan Windows. Anda cenderung mengalami masalah ini jika mengaktifkan opsi Enkripsi Perangkat di Pengaturan di bawah Privasi & Keamanan>Enkripsi perangkat. Karena masalah ini, Anda mungkin diminta memasukkan kunci pemulihan dari akun Microsoft Anda untuk membuka kunci drive Anda. | Masalah ini diatasi dalam pembaruan KB5041851. |
| Setelah menginstal pembaruan ini, Windows Server dapat memengaruhi Konektivitas Desktop Jarak Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus. Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005. |
Untuk mengatasi masalah ini, gunakan salah satu opsi berikut: Opsi 1: Larang koneksi melalui pipa, dan port \pipe\RpcProxy\3388 melalui Gateway RD. Proses ini memerlukan penggunaan aplikasi koneksi, seperti perangkat lunak firewall. Konsultasikan dokumentasi untuk koneksi Anda dan perangkat lunak firewall untuk panduan tentang cara menolak dan mem-porting koneksi. Opsi 2: Edit registri perangkat klien dan tetapkan nilai RDGClientTransport ke 0x00000000 (0) Di Editor Registri Windows, buka lokasi registri berikut: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Temukan RDGClientTransport dan tetapkan nilainya ke 0 (nol). Tindakan ini mengubah nilai RDGClientTransport menjadi 0x00000000 (0). Langkah berikutnya: Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang. |
Untuk status saat ini dari Masalah Umum sebelumnya, lihat halaman Masalah Umum Windows Server 2012.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU (KB5040570) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Paket bahasa
Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Pelajari tentang penambahan paket bahasa ke Windows.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut.
| Tersedia | Langkah berikutnya |
|---|---|
| Ya | Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan KB5040485.