Catatan
9/26/23
PENTING Setelah 26 September 2023, tidak akan ada lagi rilis pratinjau non-keamanan opsional untuk Windows 11, versi 21H2. Hanya pembaruan keamanan bulanan kumulatif yang akan berlanjut untuk versi Windows 11, versi 21H2 yang didukung.
Catatan
-
DIPERBARUI 10/10/2023
PENGINGAT Beberapa edisi Windows 11, versi 21H2 akan berakhir layanan hari ini, 10 Oktober 2023. Ini adalah Home, Pro, Pro Education, dan Pro untuk Workstation. Setelah hari ini, perangkat yang menjalankan edisi ini tidak akan menerima pembaruan keamanan dan kualitas bulanan. Pembaruan ini berisi perlindungan dari ancaman keamanan terbaru. - Kami akan terus mendukung edisi Windows 11 yang tersisa, versi 21H2.
Catatan
- Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 11, versi 21H2, lihat halaman riwayat pembaruannya.
- catatan Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Tips
Mencari video bulan ini? Kini ada di artikel Windows 11, versi 22H2.
Sorotan
- Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.
Penyempurnaan
Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5030301 (dirilis 26 September 2023). Ketika Anda menginstal KB ini:
Untuk melindungi dari CVE-2023-44487, Anda harus menginstal pembaruan Windows terbaru. Berdasarkan kasus penggunaan, Anda juga dapat mengatur batas RST_STREAMS per menit menggunakan kunci registri baru dalam pembaruan ini.
Anda dapat membuat nilai registri DWORD dalam tabel di bawah ini di bawah kunci registri berikut: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Kunci ini tidak ada secara default saat Anda menginstal KB ini. Anda dapat membuatnya sesuai kebutuhan untuk menetapkan nilai baru bagi lingkungan Anda.Kunci registri Nilai default Rentang nilai yang valid Fungsi kunci registri Http2MaxClientResetsPerMinute 400 0–65535 Mengatur jumlah pengaturan ulang (RST_STREAMS) yang diizinkan per menit untuk koneksi. Saat Anda mencapai batas ini, pesan GOAWAY dikirim ke klien untuk koneksi. Http2MaxClientResetsGoaway 1 0-1 Menonaktifkan atau mengaktifkan pesan GOAWAY untuk dikirim saat Anda mencapai batas. Jika Anda mengaturnya ke 0, koneksi akan berakhir segera setelah Anda mencapai batas.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Security Updates Oktober 2023.
Pembaruan tumpukan pelayanan Windows 11 - 22000.2531
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.
Masalah umum dalam pembaruan ini
| Berlaku untuk | Gejala | Solusi |
|---|---|---|
| Admin TI | Menggunakan pengaturan kebijakan FixedDrivesEncryptionType atau SystemDrivesEncryptionType dalam simpul penyedia layanan konfigurasi (CSP) BitLocker dalam aplikasi Manajemen Perangkat Seluler (MDM) mungkin salah menampilkan kesalahan 65000 dalam pengaturan "Memerlukan Enkripsi Perangkat" untuk beberapa perangkat di lingkungan Anda. Lingkungan yang terpengaruh adalah lingkungan yang mengaktifkan kebijakan "Terapkan tipe enkripsi drive pada drive sistem operasi" atau "Terapkan enkripsi drive pada drive tetap" dan memilih "enkripsi penuh" atau "hanya ruang yang digunakan". Microsoft Intune terpengaruh oleh masalah ini tetapi MDM pihak ketiga mungkin juga terpengaruh. Penting Masalah ini hanya merupakan masalah pelaporan dan tidak memengaruhi enkripsi drive atau pelaporan masalah lain pada perangkat, termasuk masalah BitLocker lainnya. | Masalah ini ditangani di KB5034121. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Windows Update for Business | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 11 Klasifikasi: Security Updates |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5031358 pembaruan kumulatif.
Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 22000.2531.