11 Juni 2019—KB4503267 (Build OS 14393.3025)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Catatan

Pengingat: Pelayanan tambahan untuk edisi Windows 10 Enterprise, Pendidikan, dan IoT Enterprise berakhir pada 9 April 2019 dan tidak melampaui tanggal ini. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.

Catatan

Pengingat: 12 Maret dan 9 April akan menjadi dua pembaruan Delta terakhir untuk Windows 10, versi 1607. Untuk pelanggan Long-Term Servicing Branch (LTSB), pembaruan keamanan dan kualitas akan terus tersedia melalui paket pembaruan ekspres dan kumulatif penuh. Untuk informasi selengkapnya tentang perubahan ini silakan kunjungi blog kami.

Catatan

  • Windows 10, versi 1607, mencapai akhir layanan pada 10 April 2018. Perangkat yang menjalankan edisi Windows 10 Home atau Pro tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.
  • PENTING: edisi Windows 10 Enterprise dan Windows 10 Education akan menerima pelayanan tambahan tanpa biaya hingga 9 April 2019. Perangkat di Long-Term Servicing Channels (LTSC) akan terus menerima pembaruan hingga Oktober 2026 per halaman Kebijakan Siklus Hidup. Windows 10 Perangkat Pembaruan Hari Jadi (v. 1607) yang menjalankan chipset Intel "Clovertrail" akan terus menerima pembaruan hingga Januari 2023 per blog Microsoft Community.

Catatan

Server Windows 2016 edisi Standar, opsi penginstalan Nano Server dan edisi Datacenter Server Windows 2016, opsi penginstalan Nano Server mencapai akhir layanan pada 9 Oktober 2018. Edisi ini tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.

Catatan

Windows 10 Mobile, versi 1607, mencapai akhir layanan pada 8 Oktober 2018. Perangkat yang menjalankan Windows 10 Mobile dan Windows 10 Mobile Enterprise tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.

Penyempurnaan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Mengatasi masalah yang dapat menyebabkan autentikasi gagal saat menggunakan Windows Hello untuk Bisnis pada Server Windows 2016 dengan opsi Server Core yang terinstal.
  • Mengatasi kerentanan keamanan dengan sengaja mencegah koneksi antara perangkat Windows dan Bluetooth yang tidak aman dan menggunakan kunci terkenal untuk mengenkripsi koneksi, termasuk fob keamanan. Jika BTHUSB Event 22 di Pemantau Peristiwa menyatakan, "Perangkat Bluetooth Anda berusaha membuat koneksi debug....".", sistem Anda akan terpengaruh. Hubungi produsen perangkat Bluetooth Anda untuk menentukan apakah pembaruan perangkat ada. Untuk informasi selengkapnya, lihat CVE-2019-2102 dan KB4507623.
  • Mengatasi masalah yang dapat mencegah Lingkungan Eksekusi Praboot (PXE, Preboot Execution Environment) memulai perangkat dari server Windows Deployment Services (WDS) yang dikonfigurasi untuk menggunakan Variable Window Extension. Ini dapat menyebabkan koneksi ke server WDS berakhir sebelum waktunya saat mengunduh gambar. Masalah ini tidak memengaruhi klien atau perangkat yang tidak menggunakan Ekstensi Jendela Variabel.
  • Mengatasi masalah yang mungkin mencegah Internet Explorer 11 terbuka jika Penyedia Pencarian Default tidak diatur atau salah bentuk.
  • Pembaruan keamanan untuk Microsoft Edge, Microsoft Scripting Engine, Internet Explorer, Windows App Platform dan Kerangka Kerja, Input dan Komposisi Windows, Windows Media, Windows Shell, Windows Server, Autentikasi Windows, Jaringan Pusat Data Windows, Penyimpanan dan Filesystem Windows, Windows Virtualization, Layanan Informasi Internet, dan Mesin Database Microsoft JET.

Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan secara langsung ke klien Windows Update untuk meningkatkan keandalan. Setiap perangkat yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penundaan Windows Update untuk Bisnis. Ini tidak berlaku untuk edisi pelayanan jangka panjang.

Masalah umum dalam pembaruan ini

Gejala Solusi
Untuk host yang dikelola oleh Manajer Mesin Virtual Pusat Sistem (SCVMM), SCVMM tidak dapat menghitung dan mengelola sakelar logika yang digunakan pada host setelah menginstal pembaruan.
Selain itu, jika Anda tidak mengikuti praktik terbaik, kesalahan berhenti mungkin terjadi dalam vfpext.sys pada host.
Masalah ini diatasi dalam KB4507459.
Setelah menginstal KB4467684, layanan kluster mungkin gagal dimulai dengan kesalahan "2245 (NERR_PasswordTooShort)" jika kebijakan grup "Panjang Kata Sandi Minimum" dikonfigurasi dengan lebih dari 14 karakter. Atur kebijakan default domain "Panjang Kata Sandi Minimum" menjadi kurang dari atau sama dengan 14 karakter.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Setelah menginstal pembaruan ini dan memulai ulang, beberapa perangkat dengan Hyper-V diaktifkan dapat masuk ke mode pemulihan BitLocker dan menerima kesalahan, "0xC0210000". Masalah ini diatasi dalam KB4507460.
Beberapa aplikasi mungkin gagal berjalan seperti yang diharapkan pada klien Layanan Federasi Direktori Aktif 2016 (AD FS 2016) setelah penginstalan pembaruan ini di server. Aplikasi yang mungkin menunjukkan perilaku ini menggunakan IFRAME selama permintaan autentikasi non-interaktif dan menerima Opsi Bingkai-X yang diatur ke TOLAK. Masalah ini diatasi dalam KB4507459.
Ketika mencoba memperluas, menampilkan, atau membuat Tampilan Kustom di Pemantau Peristiwa, Anda mungkin menerima kesalahan, "MMC telah mendeteksi kesalahan dalam snap-in dan akan membongkarnya." dan aplikasi mungkin berhenti merespons atau menutup. Anda mungkin juga menerima kesalahan yang sama saat menggunakan Filter Log Saat Ini di menu Tindakan dengan tampilan atau log bawaan. Tampilan bawaan dan fitur Pemantau Peristiwa lainnya harus berfungsi seperti yang diharapkan. Masalah ini diatasi dalam KB4503294.
Perangkat mungkin mengalami masalah saat menyambungkan ke beberapa perangkat Jaringan Area Penyimpanan (SAN) menggunakan Internet Small Computer System Interface (iSCSI) setelah menginstal pembaruan ini. Anda mungkin juga menerima kesalahan di bagian Log sistemPemantau Peristiwa dengan ID Kejadian 43 dari iScsiPrt dan deskripsi "Target gagal merespons tepat waktu untuk permintaan masuk." Masalah ini diatasi dalam KB4509475.
Perangkat yang mulai menggunakan gambar Lingkungan Eksekusi Praboot (PXE) dari Windows Deployment Services (WDS) atau Configuration Manager Pusat Sistem (SCCM) mungkin gagal dimulai dengan kesalahan "Status: 0xc0000001, Info: Perangkat yang diperlukan tidak tersambung atau tidak dapat diakses" setelah menginstal pembaruan ini di server WDS. Masalah ini diatasi dalam KB4512495.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal LCU. Untuk informasi selengkapnya, lihat Pembaruan tumpukan pelayanan.

Jika Anda menggunakan Windows Update, SSU terbaru (KB4503537) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Instal pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4503267.