10 Mei 2022—KB5013952 (OS Build 14393.5125) - KEDALUWARSA

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions
PEMBERITAHUAN KEDALUWARSA
PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Pembaruan Microsoft atau saluran rilis lainnya. Kami menyarankan Agar Anda memperbarui perangkat anda ke versi terbaru Windows.

Catatan

Untuk menyempurnakan informasi yang disajikan di halaman riwayat dan KB terkait dan menjadikannya lebih berguna bagi pelanggan kami, kami telah membuat survei anonim untuk Anda untuk membagikan komentar dan umpan balik Anda.

Catatan

11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.

Sorotan

  • Mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Baru! Menambahkan penyempurnaan untuk melayani komponen Boot Aman Windows.
  • Mengatasi masalah yang mungkin terjadi ketika Anda menggunakan Netdom.exe atau Snap-in Domain direktori aktif dan Kepercayaan untuk mencantumkan atau mengubah perutean nama. Prosedur ini mungkin gagal. Pesan kesalahan adalah, "Sumber daya sistem tidak mencukup ada untuk menyelesaikan layanan yang diminta." Masalah ini terjadi setelah menginstal pembaruan keamanan Januari 2022 pada emulator pengontrol domain utama (PDCe).
  • Mengatasi masalah yang menyebabkan pembersihan objek Dynamic Data Exchange (DDE) yang tidak tepat. Ini mencegah sesi robek dan menyebabkan sesi berhenti merespons.
  • Mengatasi masalah yang mungkin menyebabkan Kerberos.dll berhenti bekerja dalam Layanan Subsystem Otoritas Keamanan Lokal (LSASS). Hal ini terjadi saat LSASS memproses permintaan Layanan untuk Pengguna (S4U) pengguna ke pengguna (U2U) secara bersamaan untuk pengguna klien yang sama.
  • Mengatasi masalah umum yang mungkin mencegah pemulihan disk (CD atau DVD) dimulai jika Anda membuatnya menggunakan aplikasi Pencadangan dan Pemulihan (Windows 7) di Panel Kontrol. Masalah ini terjadi setelah menginstal pembaruan Windows yang dirilis 11 Januari 2022 atau yang lebih baru.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Mei 2022.

Masalah umum dalam pembaruan ini

Gejala Solusi
Diperbarui 27 Mei 2022Setelah menginstal pembaruan yang dirilis 10 Mei 2022 di pengontrol domain, Anda mungkin melihat kegagalan autentikasi sertifikat mesin di server atau klien untuk layanan seperti Network Policy Server (NPS), Perutean dan Layanan akses Jarak Jauh (RRAS), Radius, Extensible Authentication Protocol (EAP), dan Protected Extensible Authentication Protocol (PEAP). Masalah telah ditemukan terkait dengan bagaimana pemetaan sertifikat ke akun mesin sedang ditangani oleh pengontrol domain. Catatan Penginstalan pembaruan yang dirilis 10 Mei 2022, pada perangkat Windows klien dan pengontrol non-domain Windows Server tidak akan menyebabkan masalah ini. Masalah ini hanya memengaruhi penginstalan 10 Mei 2022, pembaruan yang diinstal pada server yang digunakan sebagai pengontrol domain. Diperbarui 27 Mei 2022Mitigasi pilihan untuk masalah ini adalah memetakan sertifikat secara manual ke akun mesin di Direktori Aktif. Untuk instruksinya, silakan lihat Pemetaan Sertifikat. Catatan Instruksinya sama untuk memetakan sertifikat ke akun pengguna atau komputer di Direktori Aktif. Jika mitigasi pilihan tidak akan berfungsi di lingkungan Anda, silakan lihat KB5014754—Perubahan autentikasi berbasis sertifikat pada pengontrol domain Windows untuk mitigasi lain yang memungkinkan di bagian kunci registri SChannel. Catatan Mitigasi lainnya kecuali mitigasi pilihan mungkin lebih rendah atau menonaktifkan pengerasan keamanan. Masalah ini telah diatasi dalam pembaruan di luar band yang dirilis 19 Mei 2022 untuk penginstalan di semua Pengontrol Domain di lingkungan Anda, serta semua server aplikasi perantara seperti Network Policy Servers (NPS), RADIUS, Certification Authority (CA), atau server web yang mengirimkan sertifikat autentikasi dari klien yang diautentikasi ke DC yang diautentikasi. Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Ini termasuk penghapusan kunci registri (CertificateMappingMethods = 0x1F) yang didokumentasikan di bagian kunci registri SChannelKB5014754. Tidak ada tindakan yang diperlukan di pihak klien untuk mengatasi masalah autentikasi ini. Untuk mendapatkan paket mandiri untuk pembaruan out-of-band ini, cari nomor KB di Katalog Pembaruan Microsoft. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk instruksi WSUS, lihat WSUS dan Situs Katalog. Untuk instruksi Pengelolaan Konfigurasi, lihat Mengimpor pembaruan dari Katalog Pembaruan Microsoft. Catatan Pembaruan di bawah ini tidak tersedia dari Windows Update dan tidak akan diinstal secara otomatis. Pembaruan kumulatif: Catatan Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstal pembaruan kumulatif ini. Jika Anda telah menginstal pembaruan yang dirilis 10 Mei 2022, Anda tidak perlu menghapus instalan pembaruan yang terpengaruh sebelum menginstal pembaruan selanjutnya, termasuk pembaruan yang tercantum di atas.

Cara mendapatkan pembaruan ini

PEMBERITAHUAN KEDALUWARSA

PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Pembaruan Microsoft atau saluran rilis lainnya. Kami menyarankan Agar Anda memperbarui perangkat anda ke versi terbaru Windows.