| Penting Penginstalan Pembaruan Keamanan Tambahan (ESU) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat yang mendukung Azure Arc yang menjalankan Windows Server 2012. Agar penginstalan berhasil, pastikan semua Subset titik akhir untuk ESU saja terpenuhi seperti yang dijelaskan dalam Persyaratan jaringan agen Komputer Terhubung. |
|---|
Informasi akhir dukungan
Catatan
Windows Server 2012 mencapai akhir dukungan (EOS) pada 10 Oktober 2023. Extended Security Updates (ESU) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, dapat diperpanjang setiap tahun, hingga tanggal terakhir pada 13 Oktober 2026. Untuk informasi selengkapnya, lihat Akhir Dukungan Windows Server: Tanggal Penting. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat Prosedur untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 10 Oktober 2023. Untuk informasi selengkapnya tentang program ESU, lihat Pelajari tentang program ESU.
Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.
Windows Embedded 8 Standard mencapai akhir dukungan (EOS) pada 11 Juli 2023. Oleh karena itu, bantuan teknis dan pembaruan perangkat lunak tidak lagi disediakan.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 20 September 2024 | Memperbarui masalah umum untuk masalah mulai Windows/Linux. |
Ringkasan
Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.
Catatan
- catatan Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
- Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, silakan lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.
Penyempurnaan
Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5040485 (dirilis 9 Juli 2024). Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [NetJoinLegacyAccountReuse] Menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276.
- [BitLocker (masalah umum)] Layar pemulihan BitLocker ditampilkan saat Anda memulai perangkat. Hal ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>,Privasi & Keamanan>:Enkripsi perangkat. Untuk membuka kunci drive, Windows mungkin meminta Anda memasukkan kunci pemulihan dari akun Microsoft Anda.
- [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT ke sistem yang menjalankan Windows. Ini menghentikan Linux EFI (Shim bootloader) yang rentan agar tidak berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan boot ganda pada Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak dapat di-boot. Jika hal ini terjadi, hubungi vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
- [Sistem Nama Domain (DNS)] Pembaruan ini memperkuat keamanan server DNS untuk menangani CVE-2024-37968. Jika konfigurasi domain tidak diperbarui, Anda mungkin mendapatkan kesalahan SERVFAIL atau waktu habis.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.
Masalah umum dalam pembaruan ini
| Gejala | Langkah berikutnya |
|---|---|
| Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juli 2024, Windows Server dapat memengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus. Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005. |
Untuk mengatasi masalah ini, gunakan salah satu opsi berikut: Opsi 1: Larang koneksi melalui pipa, dan port \pipe\RpcProxy\3388 melalui Gateway RD. Proses ini memerlukan penggunaan aplikasi koneksi, seperti perangkat lunak firewall. Konsultasikan dokumentasi untuk koneksi Anda dan perangkat lunak firewall untuk panduan tentang cara menolak dan mem-porting koneksi. Opsi 2: Edit registri perangkat klien dan tetapkan nilai RDGClientTransport ke 0x00000000 (0) Di Editor Registri Windows, buka lokasi registri berikut: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Temukan RDGClientTransport dan tetapkan nilainya ke 0 (nol). Tindakan ini mengubah nilai RDGClientTransport menjadi 0x00000000 (0). Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang. |
| Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah saat memulai Linux jika Anda telah mengaktifkan penyiapan boot ganda untuk Windows dan Linux di perangkat Anda. Akibat masalah ini, perangkat Anda mungkin akan gagal memulai Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan." Pembaruan keamanan Windows Agustus 2024 ini menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan. |
Pembaruan Windows (KB5043125) yang dirilis pada September 2024 tidak berisi pengaturan yang menyebabkan masalah ini. Penyempurnaan tambahan untuk mengatasi masalah ini disertakan dalam pembaruan keamanan Windows (KB5058451) Mei 2025 dan pembaruan selanjutnya. Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan di CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan. Pada sistem yang melakukan boot ganda Linux dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru. |
Untuk status masalah terkini yang diketahui sebelumnya, lihat halaman Masalah Umum Windows Server 2012.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU (KB5041589) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Paket bahasa
Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Pelajari tentang penambahan paket bahasa ke Windows.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut.
| Tersedia | Langkah berikutnya |
|---|---|
| Ya | Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan KB5041851.