23 Mei 2019—KB4499177 (Build OS 14393.2999)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Catatan

Pengingat: Layanan tambahan untuk edisi Windows 10 Enterprise, Education, dan IoT Enterprise berakhir pada 9 April 2019 dan tidak melampaui tanggal tersebut. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.

Catatan

Pengingat: 12Maret dan 9April akan menjadi dua pembaruan Delta terakhir untuk Windows 10, versi 1607. Bagi pelanggan Long-Term Cabang Pelayanan (LTSB), pembaruan keamanan dan kualitas akan terus tersedia melalui paket pembaruan kumulatif ekspres dan lengkap. Untuk informasi lebih lanjut tentang perubahan ini, kunjungi blog kami.

Catatan

  • Windows 10, versi 1607, mencapai akhir layanan pada 10 April 2018. Perangkat yang menjalankan edisi Windows 10 Home atau Pro tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.
  • PENTING: Edisi Windows 10 Enterprise dan Windows 10 Education akan menerima layanan tambahan tanpa biaya hingga 9 April 2019. Perangkat di Saluran Pelayanan Long-Term (LTSC) akan terus menerima pembaruan hingga Oktober 2026 sesuai halaman Kebijakan Siklus Hidup. Pembaruan Hari Jadi Windows 10 (v. 1607), perangkat yang menjalankan chipset Intel "Clovertrail" akan terus menerima pembaruan hingga Januari 2023, per blog Microsoft Community.

Catatan

Server Windows 2016 Standard edition, Nano Server installation option, dan Server Windows 2016 Datacenter edition, Nano Server installation option mencapai akhir layanan pada 9 Oktober 2018. Edisi ini tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.

Catatan

Windows 10 Mobile, versi 1607, mencapai akhir layanan pada 8 Oktober 2018. Perangkat yang menjalankan Windows 10 Mobile dan Windows 10 Mobile Enterprise tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.

Peningkatan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Updates wininet.dll untuk mencegah pembuatan ulang sesi kontrol Protokol Transfer File (FTP).
  • Mengatasi masalah yang mencegah OS memuat file ikon baru jika menemukan file ikon yang memiliki format yang buruk.
  • Mengatasi masalah untuk mengatur pemisah tanggal dengan benar dalam format tanggal pendek bahasa Jepang. Untuk informasi selengkapnya, lihat KB4469068.
  • Updates informasi zona waktu untuk Maroko.
  • Updates informasi zona waktu untuk Otoritas Palestina.
  • Meningkatkan performa yang terkait dengan fungsi perbandingan string yang tidak peka huruf besar kecil seperti _stricmp() di Universal C Runtime.
  • Mengatasi masalah yang dapat menyebabkan kegagalan masuk Kerberos KRB_AP_ERR_MODIFIED sementara dalam aplikasi dan layanan yang dikonfigurasi untuk menggunakan Akun Layanan Terkelola Grup (GMSA). Masalah ini terjadi setelah pembaruan otomatis kata sandi akun layanan.
  • Mengatasi masalah yang menyebabkan proses masuk gagal dengan kesalahan, "Nama pengguna atau kata sandi salah" saat menggunakan kata sandi kosong atau null dan Windows Defender Credential Guard diaktifkan.
  • Mengatasi masalah yang menyebabkan Microsoft Office dan aplikasi lain meminta kata sandi setelah Anda mengubah kata sandi akun pengguna. Masalah ini terjadi pada sistem gabungan Azure Active Directory (AD) hibrid.
  • Mengatasi masalah dengan BranchCache saat berada dalam mode cache terdistribusi. BranchCache mungkin menggunakan lebih banyak ruang disk daripada yang ditetapkan untuk cache publikasi ulang. Untuk mengatasi masalah ini sepenuhnya, perangkat yang telah melampaui penetapan ruang disk harus mengosongkan BranchCache menggunakan perintah netsh branchcache flush .
  • Mengatasi masalah yang dapat menyebabkan kesalahan Stop D1 saat Anda meningkatkan jumlah prosesor virtual ("hot add") pada komputer virtual yang sedang berjalan.
  • Mengatasi masalah yang dapat menyebabkan kejadian 7600 dalam log kejadian server Sistem Nama Domain (DNS) berisi nama server yang tidak dapat dibaca.
  • Mengatasi masalah dengan aplikasi yang memiliki audit yang salah dan tidak dilindungi oleh ekstranet Penguncian Cerdas saat diterbitkan menggunakan RichClient Layanan Federasi Direktori Aktif (ADFS).
  • Mengatasi masalah yang gagal merekam waktu masuk terakhir pengguna lokal meskipun pengguna telah mengakses berbagi jaringan server.
  • Mengatasi masalah yang dapat menyebabkan kesalahan "0x7E" saat memindahkan peran Server File Sistem File Jaringan (NFS) dan klien mana pun aktif.
  • Mengatasi masalah dengan kelas Instrumentasi Manajemen Windows (WMI), Win32_PhysicalMemory, yang melaporkan memori sebesar 32 GB tanpa nilai Kapasitas.
  • Mengatasi masalah dengan scrollLeft di Internet Explorer.
  • Mengatasi masalah yang menyebabkan rendering berhenti berfungsi untuk <elemen svg> .
  • Mengatasi masalah yang menyebabkan penundaan saat memuat banyak zona Sistem Nama Domain (DNS) yang tidak ditandatangani yang terkait dengan fitur Ekstensi Keamanan Sistem Nama Domain (DNSSEC). Masalah ini terjadi setelah mengonfigurasi pengaturan registri berikut:
    Jalur: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
    Pengaturan: EnableFastLoadUnsignedZones
    Jenis: DWORD
    Nilai: Nilai 1 mengaktifkan fitur ini. Nilai 0 menonaktifkan fitur.
    Mulai ulang sistem operasi atau server DNS setelah mengubah nilai registri.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.

Masalah umum dalam pembaruan ini

Gejala Solusi
Untuk host yang dikelola oleh System Center Virtual Machine Manager (SCVMM), SCVMM tidak dapat menghitung dan mengelola sakelar logis yang disebarkan pada host setelah menginstal pembaruan.
Selain itu, jika Anda tidak mengikuti praktik terbaik, kesalahan penghentian mungkin terjadi pada vfpext.sys pada host.
Masalah ini diatasi dalam KB4507459.
Setelah menginstal KB4467684, layanan kluster mungkin gagal dimulai dengan kesalahan "2245 (NERR_PasswordTooShort)" jika kebijakan grup "Panjang Kata Sandi Minimum" dikonfigurasi dengan lebih dari 14 karakter. Atur kebijakan "Panjang Kata Sandi Minimum" default domain ke kurang dari atau sama dengan 14 karakter.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan ini, mungkin ada masalah saat menggunakan Lingkungan Eksekusi Praboot (PXE) untuk memulai perangkat dari server Windows Deployment Services (WDS) yang dikonfigurasi untuk menggunakan Ekstensi Jendela Variabel. Hal ini dapat menyebabkan koneksi ke server WDS dihentikan sebelum waktunya saat mengunduh gambar. Masalah ini tidak memengaruhi klien atau perangkat yang tidak menggunakan Ekstensi Jendela Variabel. Masalah ini diatasi dalam KB4503267.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan ini dan memulai ulang, beberapa perangkat yang mengaktifkan Hyper-V mungkin masuk ke mode pemulihan BitLocker dan menerima kesalahan, "0xC0210000". Masalah ini diatasi di KB4507460.
Pembaruan ini mungkin tidak ditampilkan sebagaimana berlaku melalui WSUS atau SCCM ke Windows 10, versi 1607 atau Server Windows 2016. Selain itu, saat menginstal pembaruan mandiri secara manual dari Katalog Microsoft Update, pembaruan mungkin gagal diinstal dengan kesalahan, "Pembaruan tidak berlaku untuk komputer Anda." Pembaruan tumpukan pelayanan (SSU) (KB4498947) harus diinstal sebelum menginstal pembaruan kumulatif (LCU) terbaru. LCU tidak akan dilaporkan sebagai berlaku hingga SSU diinstal. Untuk informasi selengkapnya, lihat Pembaruan tumpukan pelayanan.
Beberapa aplikasi mungkin gagal berjalan seperti yang diharapkan pada klien Layanan Federasi Direktori Aktif 2016 (AD FS 2016) setelah penginstalan pembaruan ini di server. Aplikasi yang mungkin menunjukkan perilaku ini menggunakan IFRAME selama permintaan autentikasi non-interaktif dan menerima Opsi X-Frame yang diatur ke TOLAK. Masalah ini diatasi dalam KB4507459.
Internet Explorer 11 mungkin gagal dibuka jika Penyedia Pencarian Default tidak diatur atau cacat. Masalah ini diatasi dalam KB4503267.
Perangkat mungkin mengalami masalah saat menyambungkan ke beberapa perangkat Jaringan Area Penyimpanan (SAN) menggunakan Internet Small Computer System Interface (iSCSI) setelah menginstal pembaruan ini. Anda mungkin juga menerima kesalahan di bagian Log Sistem pada Pemantau Peristiwa dengan ID Kejadian 43 dari iScsiPrt dan deskripsi "Target gagal merespons tepat waktu untuk permintaan masuk." Masalah ini diatasi dalam KB4509475.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal LCU. Untuk informasi selengkapnya, lihat Pembaruan tumpukan pelayanan.

Jika Anda menggunakan Windows Update, SSU (KB4498947) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Untuk mengunduh dan menginstal pembaruan ini, buka Pengaturan>,Pembaruan & Keamanan>Windows Update lalu pilih Periksa pembaruan.

Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4499177 pembaruan kumulatif.