14 Juni 2022—KB5014678 (Build OS 20348.768)

Berlaku Untuk
Windows Server 2022

Catatan

BARU 14/06/22
PENTING
Pada 19 Mei 2022, kami merilis pembaruan out-of-band (OOB) untuk mengatasi masalah yang mungkin menyebabkan kegagalan autentikasi sertifikat mesin pada pengontrol domain. Jika Anda belum menginstal rilis 19 Mei 2022 atau yang lebih baru, menginstal pembaruan 14 Juni 2022 ini juga akan mengatasi masalah tersebut. Untuk informasi selengkapnya, lihat bagian Sebelum menginstal pembaruan ini di artikel ini.

Catatan

Perbaikan

Pembaruan keamanan ini menyertakan penyempurnaan yang merupakan bagian dari pembaruan KB5014021 (dirilis 24 Mei 2022) dan juga mengatasi masalah berikut ini:

  • Membahas peningkatan kerentanan hak istimewa (EOP) di bawah CVE-2022-30154 untuk Layanan Agen Salinan Bayangan Server File Microsoft. Untuk menjadi dilindungi dan berfungsi, Anda harus menginstal pembaruan Windows 14 Juni 2022 atau yang lebih baru di server aplikasi dan server file. Server aplikasi menjalankan aplikasi sadar Layanan Salinan Bayangan Volume (VSS) yang menyimpan data di berbagi Blok Pesan Server jarak jauh 3.0 (atau lebih tinggi) di server file. Server file menjadi host file yang dibagikan. Jika Anda tidak menginstal pembaruan pada kedua peran mesin, operasi pencadangan yang dilakukan oleh aplikasi, yang sebelumnya bekerja, mungkin gagal. Untuk skenario kegagalan tersebut, Layanan Agen Salinan Bayangan Server File Microsoft akan mencatat kejadian FileShareShadowCopyAgent 1013 di server file. Untuk informasi selengkapnya, lihat KB5015527.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juni 2022

Windows 10 pembaruan tumpukan pelayanan - 20348.733

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, perangkat Windows mungkin tidak dapat menggunakan fitur hotspot Wi-Fi. Saat mencoba menggunakan fitur hotspot, perangkat host mungkin kehilangan koneksi ke internet setelah perangkat klien tersambung. Masalah ini diatasi di KB5014665.
Setelah menginstal pembaruan ini, Windows Server yang menggunakan Layanan Perutean dan Akses Jarak Jauh (RRAS, Remote Access Service) mungkin tidak dapat mengarahkan lalu lintas internet dengan benar. Perangkat yang tersambung ke server mungkin gagal tersambung ke internet, dan server bisa kehilangan koneksi ke internet setelah perangkat klien tersambung. Masalah ini diatasi di KB5014665.
Setelah menginstal pembaruan ini, tab mode IE di Microsoft Edge mungkin berhenti merespons ketika situs menampilkan kotak dialog modal. Kotak dialog modal adalah formulir atau kotak dialog yang mengharuskan pengguna untuk merespons sebelum melanjutkan atau berinteraksi dengan bagian lain halaman web atau aplikasi.Situs Catatan Pengembang yang terpengaruh oleh jendela panggilan masalah ini.fokus. Masalah ini teratasi di KB5016693.
Setelah menginstal pembaruan yang dirilis 14 Juni 2022, atau yang lebih baru, PowerShell Desired State Configuration (DSC) menggunakan properti PSCredential terenkripsi mungkin gagal ketika mendekripsi kredensial pada simpul target. Kegagalan ini akan mengakibatkan pesan kesalahan terkait kata sandi, mirip dengan, "Kata sandi yang disediakan ke nama> sumber daya sumber daya <Konfigurasi Status yang Diinginkan tidak valid. Kata sandi tidak boleh null atau kosong."
Catatan Lingkungan yang menggunakan properti PSCredential non-terenkripsi tidak akan mengalami masalah ini.
DSC adalah platform manajemen di PowerShell yang memungkinkan administrator untuk mengelola TI dan infrastruktur pengembangan dengan konfigurasi sebagai kode. Masalah ini tidak mungkin dialami oleh pengguna Windows di rumah.
Masalah ini diatasi di KB5015827.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk pertimbangan autentikasi sertifikat mesin yang memengaruhi Network Policy Server (NPS) dan skenario lainnya, lakukan salah satu hal berikut ini:

  • Instal pembaruan 14 Juni 2022 ini di semua server menengah atau aplikasi yang mengirimkan sertifikat autentikasi dari klien yang diautentikasi ke pengontrol domain (DC) terlebih dahulu. Lalu instal pembaruan ini di semua komputer peran DC.
    ATAU
  • Pra-pengisian CertificateMappingMethods untuk 0x1F seperti yang didokumentasikan di bagian Informasi kunci registridari KB5014754 di semua DC. Hapus pengaturan registri CertificateMappingMethods hanya setelah pembaruan 14 Juni 2022 telah diinstal di semua server menengah atau aplikasi dan semua DC.

Catatan Menambahkan, mengubah, atau menghapus pengaturan registri CertificateMappingMethods tidak memerlukan mulai ulang perangkat.

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Sistem operasi Microsoft Server-21H2
Klasifikasi: Updates keamanan

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5014678 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20348.733.