12 November 2024—KB5046616 (Build OS 20348.2849)

Berlaku Untuk
Windows Server 2022

Catatan

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [FrameShutdownDelay] Diperbaiki: Browser mengabaikan nilainya dalam kunci registri "HKLM\SOFTWARE\Microsoft\Internet Explorer\Main".
  • [vmswitch] Diperbaiki: Vmswitch memicu kesalahan berhenti. Hal ini terjadi ketika Anda menggunakan tim Load Balancing dan Failover (LBFO) dengan dua sakelar virtual pada mesin virtual (VM). Dalam hal ini, satu sakelar virtual menggunakan virtualisasi Input/Output akar tunggal (SR-IOV).
  • [Kumpulan kolektor] Diperbaiki: Pengecualian tidak ditutup dengan benar saat pengecualian terjadi selama startup atau saat set aktif. Karena itu, perintah untuk menghentikan kumpulan kolektor berhenti merespons.
  • [Nomor telepon aktivasi produk] Ini menambahkan nomor telepon baru untuk beberapa kawasan.
  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).
  • [cadangan Windows] Diperbaiki: Cadangan terkadang gagal. Ini terjadi ketika perangkat memiliki partisi sistem Extensible Firmware Interface (EFI) (ESP).
  • [Cace disk] Diperbaiki: Bendera pengecualian "Mode Pemeliharaan Mulai" muncul setelah Anda menghapus cache disk.
  • [Desktop Jauh Connection Broker dalam mode ketersediaan tinggi] Pembaruan ini mengaktifkan autentikasi Kerberos untuk kartu pintar.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan November 2024.

Windows Server 2022 pelayanan tumpukan pembaruan (KB5044414) - 20348.2750

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah penginstalan pembaruan keamanan Oktober 2024, beberapa pelanggan melaporkan bahwa layanan OpenSSH (Open Secure Shell) gagal dimulai sehingga mencegah koneksi SSH. Layanan gagal tanpa pembuatan log mendetail, dan intervensi manual diperlukan untuk menjalankan proses sshd.exe. Masalah ini memengaruhi pelanggan perusahaan, IOT, dan pendidikan, dengan jumlah perangkat terbatas yang terpengaruh. Microsoft sedang menyelidiki apakah pelanggan konsumen yang menggunakan Windows edisi Home atau Pro juga terpengaruh. Masalah ini diatasi di KB5053603.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Prasyarat untuk pelayanan gambar OS offline:

Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5046616 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5044414) - versi 20348.2750.