9 Juni 2026—KB5094128 (Build OS 20348.5256)

Berlaku Untuk
Windows Server 2022

Pembaruan kumulatif untuk Windows Server 2022 (KB5094128), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terkini tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2022.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat bisnis konsumen dan non-terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Sertifikat yang diperbarui akan terus dikirimkan melalui Windows Update dalam beberapa bulan mendatang.

Mengubah log
Ubah tanggal Ubah deskripsi
23 Juni 2026
  • Peningkatan ditambahkan: Windows Push Notification Services (WNS)
  • Masalah umum ditambahkan: "Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator".
18 Juni 2026 Masalah umum ditambahkan: "Menghapus dari Keranjang Sampah menampilkan nama file internal".
17 Juni 2026 Mengoreksi file CSV 5094128 karena menunjukkan versi rilis yang salah dari 20348.5257. File CSV sekarang menunjukkan versi rilis 20348.5256 yang benar.
16 Juni 2026 Masalah umum ditambahkan: "Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu".
10 Juni 2026 Pembaruan: Kustomisasi folder ditambahkan.

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5087545 (dirilis 12 Mei 2026). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Secure Boot]

    • Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat hanya menerima sertifikat baru setelah menunjukkan sinyal pembaruan yang cukup, mempertahankan peluncuran yang dikontrol dan bertahas.
    • Pembaruan ini menambahkan pengaturan LimitSecureBootRequiredServiceData Kebijakan Grup dan manajemen perangkat seluler (MDM) di bawahTemplat> Administratif Konfigurasi> KomputerWindows Components>Secure Boot. Saat diaktifkan, Windows membatasi data layanan Boot Aman yang dikirimkannya dengan menyembunyikan kejadian yang biasanya dikirim ke Microsoft. Kebijakan ini disertakan dalam Windows Restricted Traffic Limited Functionality Baseline. Untuk informasi tentang kebijakan, lihat Mengelola koneksi dari Windows 10 dan Windows 11 komponen sistem operasi ke layanan Microsoft.
  • [Aplikasi] Pembaruan ini meningkatkan visibilitas dan keandalan keamanan perangkat dengan mengaktifkan pembaruan status real-time untuk Boot Aman dalam aplikasi Keamanan Windows.

  • [File Explorer] Pembaruan ini menyempurnakan pencarian File Explorer, termasuk dukungan untuk teks Bahasa Tionghoa, dan file berkode UTF 8 tanpa tanda urutan byte (BOM). Teks kini ditampilkan dengan lebih jelas dan konsisten di seluruh hasil pencarian, tampilan Konten, dan tips alat.

  • [Teks dan Font] Pembaruan ini meningkatkan font Windows dengan menambahkan simbol mata uang Riyal Saudi yang baru. Perubahan ini membantu menjaga teks tetap jelas, akurat, dan konsisten secara visual di seluruh aplikasi dan pengalaman Windows Anda.

  • [Kustomisasi folder] Pembaruan ini memperkenalkan perubahan pengerahan keamanan pada cara Windows memproses desktop.ini file. Akibatnya, beberapa pengguna mungkin melihat ikon folder kustom yang hilang atau nama folder yang dilokalkan untuk konten dari lokasi yang diunduh atau jarak jauh. Perhatikan bahwa akses ke folder tidak terpengaruh. Untuk informasi selengkapnya, lihat Ikon folder kustom atau nama folder yang dilokalkan mungkin tidak muncul setelah menginstal pembaruan keamanan Windows Juni 2026.

  • [Windows Push Notification Services (WNS)] Diperbaiki: Pembaruan ini mengatasi masalah yang mungkin menyebabkan Microsoft Outlook dan aplikasi lain yang menggunakan WNS berhenti merespons (berhenti merespons). Pembaruan ini mengatasi masalah yang mendasar dan meningkatkan keandalan aplikasi.

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juni 2026.

Windows Server 2022 pelayanan tumpukan pembaruan (KB5094147) -20348.5251

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka

Gejala

Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.

Masalah ini hanya memengaruhi jumlah sistem terbatas di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.

  1. BitLocker diaktifkan di drive OS.
  2. Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
  3. Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
  4. Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
  5. Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.

Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan menemukan kunci pemulihan BitLocker Anda, lihat artikel, Menemukan kunci pemulihan BitLocker Anda.

Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat Solusi di bawah ini.)

Solusi

Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)

  1. Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
  2. Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
  3. Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
  4. Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
  5. Jalankan perintah berikut untuk menangguhkan BitLocker (dengan BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  6. Jalankan perintah berikut untuk melanjutkan BitLocker (dengan BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
  7. Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.

Resolusi permanen untuk masalah ini direncanakan di pembaruan Windows mendatang. Informasi selengkapnya akan diberikan jika tersedia.

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070884 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu

Gejala

Microsoft telah menerima laporan tentang masalah yang menyebabkan aplikasi pihak ketiga tertentu tidak dapat meluncurkan aplikasi Microsoft Office atau membuka dokumen setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juni 2026. Masalah ini memengaruhi aplikasi pihak ketiga tertentu yang menggunakan otomatisasi OLE untuk berinteraksi dengan aplikasi Microsoft Office. Dalam beberapa kasus, aplikasi atau dokumen Office mungkin gagal dibuka tanpa menampilkan pesan kesalahan.

Aplikasi Microsoft Office yang terdampak dapat mencakup Word, Excel, PowerPoint, Access, dan aplikasi Microsoft Office lainnya saat diluncurkan dari dalam aplikasi pihak ketiga yang terdampak.

Laporan menunjukkan bahwa masalah ini dapat memengaruhi aplikasi seperti CCH Engagement, Workpaper Manager, perangkat lunak dental (seperti Dentrix dan Softdent), dan Zotero; aplikasi serupa lainnya mungkin juga terpengaruh.

Sanggahan informasi pihak ketiga

Produk pihak ketiga yang tercantum dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Kami tidak memberikan jaminan, baik tersirat maupun tersurat, terkait kinerja atau keandalan produk ini.

Solusi

Resolusi sedang dalam proses dan akan disertakan dalam pembaruan Windows mendatang. Informasi selengkapnya akan dibagikan saat tersedia.

Untuk mengatasi masalah ini, buka aplikasi atau dokumen secara langsung, bukan meluncurkannya dari aplikasi pihak ketiga yang terpengaruh.

Untuk organisasi, solusi tersedia untuk perangkat yang terpengaruh. Untuk menerapkan solusi ini di organisasi Anda dan mengurangi masalah tersebut, silakan hubungi Dukungan Microsoft untuk bisnis.

Menghapus dari Keranjang Sampah menampilkan nama file internal

Gejala

Setelah Anda menginstal pembaruan Windows yang dirilis pada 9 Juni 2026, dialog konfirmasi mungkin menampilkan nama file internal Keranjang Sampah (misalnya, $Rxxxxx.ext) bukan nama file asli saat Anda menghapus satu item secara permanen. Di Keranjang Sampah, item masih muncul dengan nama aslinya.

Masalah ini hanya memengaruhi dialog konfirmasi. Dalam Keranjang Sampah, item tersebut masih muncul dengan nama file aslinya. Jika Anda memulihkan item tersebut, Windows akan memulihkannya menggunakan nama file asli.

Solusi

Solusi tersedia untuk perangkat yang terpengaruh. Untuk menerapkan solusi ini di organisasi Anda dan mengurangi masalah tersebut, hubungi Dukungan Microsoft untuk bisnis.

Resolusi sedang dalam proses dan akan disertakan dalam pembaruan Windows mendatang. Informasi selengkapnya akan dibagikan saat tersedia.

Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator

Gejala

Setelah menginstal pembaruan ini, pintasan OneDrive di File Explorer mungkin tidak berfungsi saat File Explorer dijalankan dengan hak istimewa administratif. Gejalanya mencakup pintasan yang tidak responsif, properti OneDrive kosong, dan ikon status sinkronisasi yang hilang. Tidak ada pesan kesalahan yang ditampilkan.

Masalah ini hanya memengaruhi akun atau aplikasi Administrator bawaan yang dijalankan menggunakan Jalankan sebagai administrator.

Solusi

Solusi berikut tersedia dan tidak memerlukan perubahan sistem apa pun:

  1. Navigasikan langsung ke folder OneDrive, yang biasanya ditemukan di bawah C:\Users\<username>\OneDrive.
  2. Buat pintasan desktop ke folder OneDrive dan gunakan pintasan tersebut untuk mengakses file saat menggunakan aplikasi yang ditingkatkan atau akun Administrator bawaan.

Mitigasi yang lebih komprehensif tersedia untuk administrator TI. Jika Anda terpengaruh oleh masalah ini, hubungi Dukungan Microsoft untuk Bisnis.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.

Prasyarat untuk pelayanan gambar OS offline:

Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Penggunaan

Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file mungkin mencegah perangkat berhasil memulai dari media penginstalan dan dapat mengakibatkan kode 0xc0430001kesalahan .

Catatan

File boot.stl digunakan selama validasi Boot Aman dan harus sesuai dengan versi Windows dan arsitektur gambar yang Anda perbarui.

Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

  • Gunakan skrip Update WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
  • Salin file boot.stl secara manual dari perangkat folder Windows\Boot\EFI ke folder terkait di media penginstalan Anda sebelum menyebarkan pembaruan.

Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5094128 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5094147) - versi 20348.5251.