11 Agustus 2026—KB5120386 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012

Penting

Penginstalan Pembaruan Keamanan Tambahan (ESU) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat yang mendukung Azure Arc yang menjalankan Windows Server 2012. Agar penginstalan berhasil, pastikan semua Subset titik akhir untuk ESU saja terpenuhi seperti yang dijelaskan dalam Persyaratan jaringan agen Komputer Terhubung.

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Informasi akhir dukungan

Windows Server 2012 mencapai akhir dukungan (EOS) pada 10 Oktober 2023.

Extended Security Updates (ESU) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, dapat diperpanjang setiap tahun, hingga tanggal terakhir pada 13 Oktober 2026. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.

Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Windows Server 2012

Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [Boot Aman] Pembaruan ini mencakup data penargetan perangkat tambahan dengan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Penyebaran sertifikat melalui pembaruan Windows berlanjut di seluruh PC yang didukung dan perangkat bisnis tidak terkelola dalam beberapa bulan mendatang.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Penyebaran | Panduan pembaruan keamanan dan pembaruan keamanan Agustus 2026.

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.

Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Masalah umum dalam pembaruan ini

Kami saat ini tidak mengetahui masalah apa pun dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk menginstal Rollup Bulanan Windows Server 2012 yang dirilis pada atau setelah 14 Januari 2025, kami sarankan Anda menginstal Pembaruan Tumpukan Pelayanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda mungkin tidak dapat menginstal pembaruan ini.

Peringatan

Hingga Anda menginstal SSU terbaru, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU terbaru sesegera mungkin.

  • Jika Anda menggunakan Windows Update, KB5106414 SSU terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Katalog Pembaruan, sebaiknya unduh dan instal SSU terbaru KB5106414 Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5106414 SSU dan pembaruan ini KB5120386.

Penyebaran

Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat mencegah perangkat berhasil memulai dari media penginstalan dan dapat mengakibatkan kode kesalahan 0xc0430001.

Catatan

File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.

Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

  • Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada.  (Disarankan)
  • Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Pelajari tentang penambahan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut.

Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi berkas

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Unduh informasi file untuk pembaruan kumulatif KB5120386.