13 Desember 2022—KB5021285 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

  • REMINDERWindows Server 2012 telah mencapai akhir dukungan mainstream dan kini berada dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional (dikenal sebagai rilis "C" atau "D") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai "B" atau Rilis Selasa Pembaruan).
  • Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.

Catatan

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut ini. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Perbaikan

Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5020009 (dirilis 8 November 2022) dan pembaruan KB5021652 (dirilis 17 November 2022). Pembaruan ini juga membuat penyempurnaan untuk masalah berikut ini:

  • Atas perintah pemerintah Fiji, Fiji tidak akan mengamati daylight saving time (DST) pada tahun 2022. Oleh karena itu, jam tidak berubah satu jam pada pukul 02:00 pada 13 November 2022.
  • Kebocoran memori di Layanan Subsystem Otoritas Keamanan Lokal (LSASS.exe) terjadi pada pengontrol domain Windows. Masalah ini diketahui terjadi setelah menginstal pembaruan Windows tanggal 8 November 2022, atau yang lebih baru.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Desember 2022.

Masalah umum dalam pembaruan ini

Gejala Langkah berikutnya
Setelah pembaruan ini atau pembaruan Windows yang lebih baru diinstal, operasi gabungan domain mungkin tidak berhasil dan kesalahan "0xaac (2732): NERR_AccountReuseBlockedByPolicy" terjadi. Selain itu, teks yang menyatakan "Akun dengan nama yang sama ada di Direktori Aktif. Penggunaan kembali akun diblokir oleh kebijakan keamanan" mungkin ditampilkan.
Skenario yang terpengaruh mencakup beberapa operasi gabungan domain atau pencitraan ulang di mana akun komputer dibuat atau ditahapkan sebelumnya oleh identitas yang berbeda dari identitas yang digunakan untuk bergabung atau bergabung kembali dengan komputer ke domain.
Untuk informasi selengkapnya tentang masalah ini, lihat KB5020276—Netjoin: Domain bergabung dalam pengerahan perubahan.
Catatan Windows edisi Desktop Konsumen tidak mungkin mengalami masalah ini.
Silakan lihat KB5020276 untuk mendapatkan panduan tentang masalah ini.
Setelah menginstal pembaruan ini, aplikasi yang menggunakan koneksi ODBC melalui Microsoft ODBC SQL Server Driver (sqlsrv32.dll) untuk mengakses database mungkin tidak tersambung. Selain itu, Anda mungkin menerima kesalahan dalam aplikasi atau menerima kesalahan dari SQL Server. Kesalahan yang mungkin Anda terima menyertakan pesan berikut:

  • Sistem EMS mengalami masalah.
    Pesan: [Microsoft][ODBC SQL Server Driver] Kesalahan protokol di Aliran TDS.
  • Sistem EMS mengalami masalah.
    Pesan: [Microsoft][ODBC SQL Server Driver] Token tidak diketahui diterima dari SQL Server.
Catatan untuk pengembang: Aplikasi yang terpengaruh oleh masalah ini mungkin gagal mengambil data, misalnya ketika menggunakan fungsi SQLFetch. Masalah ini mungkin terjadi ketika memanggil fungsi SQLBindCol sebelum SQLFetch atau memanggil fungsi SQLGetData setelah SQLFetch dan ketika nilai 0 (nol) diberikan untuk argumen 'BufferLength' untuk tipe data tetap yang lebih besar dari 4 byte (seperti SQL_C_FLOAT).

Untuk memutuskan apakah Anda menggunakan aplikasi yang terpengaruh, buka aplikasi yang tersambung ke database. Buka jendela Wantian Perintah, ketik perintah berikut, lalu tekan Enter:

tasklist /m sqlsrv32.dll
Jika perintah mengembalikan tugas, aplikasi mungkin akan terpengaruh.
Untuk mengatasi masalah ini, Anda dapat melakukan salah satu hal berikut:

  • Jika aplikasi Anda sudah menggunakan atau dapat menggunakan Nama Sumber Data (DSN) untuk memilih koneksi ODBC, instal Microsoft ODBC Driver 17 untuk SQL Server dan pilih untuk digunakan dengan aplikasi Anda menggunakan DSN.

    Catatan: Kami menyarankan versi terbaru Microsoft ODBC Driver 17 untuk SQL Server, karena lebih kompatibel dengan aplikasi yang saat ini menggunakan Microsoft ODBC warisan SQL Server Driver (sqlsrv32.dll) daripada Microsoft ODBC Driver 18 untuk SQL Server.
  • Jika aplikasi Anda tidak dapat menggunakan DSN, aplikasi perlu diubah untuk mengizinkan DSN atau menggunakan driver ODBC yang lebih baru daripada Microsoft ODBC SQL Server Driver (sqlsrv32.dll).
Masalah ini telah diatasi dalam KB5022348. Jika anda telah menerapkan solusi di atas, disarankan untuk terus menggunakan konfigurasi dalam solusi.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU terbaru (KB5016263) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Updates keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk KB5021285 pembaruan.

Referensi

Pelajari tentang terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.