Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Playbook Boot Aman untuk klien Windows dan Windows Server.
Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows 11, versi 23H2.
Dapatkan informasi terbaru! Ikuti @WindowsUpdate untuk mengetahui pembaruan terbaru dari dasbor kesehatan rilis Windows.
Penyempurnaan
Artikel ini mencantumkan masalah yang telah diperbaiki dan peningkatan kualitas yang disertakan dalam pembaruan out-of-band ini.
Penting
Gunakan KB5027397 EKB untuk memperbarui ke Windows 11, versi 23H2.
Pembaruan non-keamanan ini mencakup peningkatan kualitas dari KB5063874 (dirilis 12 Agustus 2025). Ketika Anda menginstal KB ini:
[Perbaiki masalah pengaturan ulang dan pemulihan] Pembaruan ini mengatasi masalah yang diperkenalkan oleh pembaruan keamanan (KB5063874) Agustus 2025, di mana upaya untuk mengatur ulang atau memulihkan perangkat mungkin gagal. Masalah ini terjadi ketika pengguna melakukan satu atau beberapa dari empat proses berikut:
- Pemulihan Sistem >>Atur ulang PC saya
- Pemulihan Sistem >Perbaiki masalah saat menggunakan Windows Update
- RemoteWipe CSP
Untuk informasi selengkapnya, lihat dokumentasi tentang kesehatan rilis Windows. Sebaiknya instal pembaruan out-of-band (OOB) opsional ini jika Anda mengalami masalah ini. Jika sistem Anda tidak terpengaruh atau Anda tidak berencana untuk menggunakan proses yang dijelaskan di atas, Anda dapat memilih untuk tidak menginstal pembaruan.
Jika Anda menginstal pembaruan sebelumnya, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang ada dalam paket ini.
Windows 11 pembaruan tumpukan pelayanan (KB5062686) - 22621.5690 dan 22631.5690
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Perintah Kontrol Akun Pengguna Tidak Terduga (UAC) saat melakukan operasi perbaikan MSI
Gejala
Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.
Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.
- Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
- Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
- Menginstal aplikasi yang dikonfigurasi per pengguna.
- Menjalankan Pemasang Windows selama Penyiapan Aktif.
- Menyebarkan paket melalui Manager Configuration Manager (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
- Mengaktifkan Desktop Aman.
Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.
Solusi
Masalah ini diatasi di KB5065431.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Buka Pengaturan>, Pembaruan & Keamanan>Windows Update. Di area Pembaruan opsional yang tersedia , Anda akan menemukan tautan untuk mengunduh dan menginstal pembaruan. Periksa pembaruan opsional |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5066189.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062686) - versi 22621.5690 dan 22631.5690.