| Penting Penginstalan Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat Azure berkemampuan Busur yang berjalan Windows Server 2012. Untuk penginstalan yang berhasil, pastikan semua Subset titik akhir untuk ESU hanya terpenuhi seperti yang dijelaskan dalam persyaratan jaringan agen Komputer Tersambung. |
|---|
Mengubah log
| Tanggal perubahan | Deskripsi perubahan |
|---|---|
| 31 Juli 2024 | Memperbarui masalah yang diketahui "Konektivitas Desktop Jauh" |
| 13 Agustus 2024 | Masalah umum layar Pemulihan BitLocker diatasi dalam pembaruan KB5041851 |
| 13 Desember 2024 | Menambahkan poin poin penyempurnaan tentang cara administrator TI menyiapkan jalur jarak jauh untuk ikon pintasan file. |
Informasi akhir dukungan
Catatan
Windows Server 2012 mencapai akhir dukungan (EOS) pada 10 Oktober 2023. Updates Keamanan Diperpanjang (ESUs) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, diperpanjang setiap tahun, hingga tanggal akhir pada 13 Oktober 2026. Untuk informasi selengkapnya, lihat Windows Server Akhir Dukungan: Tanggal Kunci. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043: Prosedur untuk terus menerima pembaruan keamanan setelah dukungan diperpanjang berakhir pada 10 Oktober 2023. Untuk informasi selengkapnya tentang program ESU, lihat Mempelajari tentang program ESU.
Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.
Windows Embedded 8 Standard mencapai akhir dukungan (EOS) pada 11 Juli 2023. Oleh karena itu, bantuan teknis dan pembaruan perangkat lunak tidak lagi disediakan.
Ringkasan
Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.
Catatan
- Catatan Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
- Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, silakan lihat Deskripsi terminologi standar berikut yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows Server 2012.
Perbaikan
Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5039260 (dirilis 11 Juni 2024). Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
- [DST] Nama resmi mantan "Republik Turki" diubah menjadi Republik Türkiye dalam bahasa Inggris. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Daylight Saving Time & Zona Waktu.
- [IME] Dalam beberapa skenario, Editor Metode Input (IME, Input Method Editor) tidak akan diperlihatkan atau diperlihatkan dalam posisi yang salah.
- [Protokol RADIUS] Kerentanan keamanan ada dalam protokol Layanan Pengguna Dial-In Autentikasi Jarak Jauh (RADIUS) yang terkait dengan masalah tabrakan MD5. Untuk informasi selengkapnya, lihat KB5040268.
- [BitLocker] Pembaruan ini menambahkan PCR 4 ke PCR 7 dan 11 untuk profil validasi Boot Aman default. Lihat CVE-2024-38058 untuk informasi selengkapnya.
- Pembaruan ini mengubah cara administrator TI menyiapkan jalur jarak jauh untuk ikon pintasan file (.lnk file). Penyetelan sekarang mengharuskan Anda mengonfigurasi kebijakan Izinkan penggunaan jalur jarak jauh dalam ikon pintasan file. Jika Anda tidak mengonfigurasi kebijakan ini, ikon pada menu Mulai, desktop Windows dan taskbar akan gagal disajikan setelah Anda menginstal pembaruan ini atau pembaruan berikutnya.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2024.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, Anda mungkin melihat layar pemulihan BitLocker saat memulai perangkat Anda. Layar ini biasanya tidak muncul setelah pembaruan Windows. Anda kemungkinan besar akan menghadapi masalah ini jika Anda mengaktifkan opsi Enkripsi Perangkat di Pengaturan di bawahEnkripsi PerangkatKeamanan> & Privasi. Karena masalah ini, Anda mungkin diminta memasukkan kunci pemulihan dari akun Microsoft Anda untuk membuka kunci drive Anda. | Masalah ini diatasi dalam pembaruan KB5041851. |
| Setelah menginstal pembaruan ini, Windows Server mungkin mempengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus. Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005. |
Untuk mengatasi masalah ini, gunakan salah satu opsi berikut: Opsi 1: Larang koneksi melalui pipa, dan port \pipe\RpcProxy\3388 melalui Gateway RD. Proses ini memerlukan penggunaan aplikasi koneksi, seperti perangkat lunak firewall. Konsultasikan dokumentasi untuk koneksi Anda dan perangkat lunak firewall untuk panduan tentang cara menolak dan mem-porting koneksi. Opsi 2: Edit registri perangkat klien dan tetapkan nilai RDGClientTransport ke 0x00000000 (0) Di Editor Registri Windows, buka lokasi registri berikut: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Temukan RDGClientTransport dan tetapkan nilainya ke 0 (nol). Tindakan ini mengubah nilai RDGClientTransport menjadi 0x00000000 (0). Langkah berikutnya: Kami sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang. |
Untuk status saat ini dari Masalah Umum yang lalu, lihat halaman masalah umum Windows Server 2012.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU terbaru (KB5040570) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.
Paket bahasa
Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Mempelajari tentang menambahkan paket bahasa ke Windows.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut ini.
| Tersedia | Langkah berikutnya |
|---|---|
| Ya | Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk KB5040485 pembaruan.