13 Agustus 2024—KB5041573 (Versi OS 25398.1085)

Berlaku Untuk
Windows Server, version 23H2

Catatan

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows Server, versi 23H2, lihat halaman riwayat pembaruannya.

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [Stabilitas kluster pada Windows Server 2022] Server di kluster yang sama ditutup ketika Anda tidak mengharapkannya. Hal ini menyebabkan masalah latensi tinggi dan ketersediaan jaringan.
  • [Bootloader] Kondisi balapan mungkin menghentikan mesin dari awal. Hal ini terjadi saat Anda mengonfigurasi bootloader untuk memulai banyak OSE.
  • [Autopilot] Penggunaannya untuk menyediakan perangkat Surface Laptop SE gagal.
  • [Kontrol Aplikasi Pertahanan Windows (WDAC)] Terjadi kebocoran memori yang mungkin membuat memori sistem kelelahan seiring berjalannya waktu. Masalah ini terjadi saat Anda menyediakan perangkat.
  • [Perlindungan Cahaya Proses Terlindungi (PPL) proteksi] Anda dapat melewatinya.
  • File Windows Kernel Vulnerable Driver Blocklist (DriverSiPolicy.p7b). Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).
  • [NetJoinLegacyAccountReuse] Pembaruan ini menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276—Netjoin: Domain bergabung dalam pengerahan perubahan.
  • [BitLocker (masalah umum)] Layar pemulihan BitLocker muncul saat Anda memulai perangkat Anda. Ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>enkripsi PerangkatKeamanan & Privasi>. Untuk membuka kunci drive, Windows mungkin meminta Anda untuk memasukkan kunci pemulihan dari akun Microsoft Anda.
  • [Layar penguncian] Pembaruan ini membahas CVE-2024-38143. Karena itu, kotak centang "Gunakan akun pengguna Windows saya" tidak tersedia di layar penguncian untuk tersambung ke Wi-Fi.
  • [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT untuk sistem yang menjalankan Windows. Ini menghentikan Linux EFI (bootloader Shim) yang rentan berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan dual boot Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak boot. Jika hal ini terjadi, bekerja dengan vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
  • [Domain Name System (DNS)] Pembaruan ini memperkeras keamanan server DNS untuk mengatasi CVE-2024-37968. Jika konfigurasi domain Anda tidak diperbarui, Anda mungkin mendapatkan kesalahan atau waktu habis SERVFAIL.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.

Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5041574) - 25398.1074

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak menyadari masalah apa pun dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5041573 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5041574) - versi 25398.1074.