10 Mei 2022— KB5013942 (Build OS 19042.1706, 19043.1706, dan 19044.1706)

Berlaku Untuk
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Catatan

  • PEMBERITAHUAN KEDALUWARSA
  • IMPORTANT Mulai 12/9/2023, KB ini hanya tersedia dari Windows Update. Katalog Pembaruan Microsoft atau saluran rilis lainnya tidak lagi tersedia.  Sebaiknya perbarui perangkat Anda ke pembaruan kualitas keamanan terbaru.

Catatan

Untuk menyempurnakan informasi yang disajikan di halaman riwayat dan KB terkait dan menjadikannya lebih berguna bagi pelanggan kami, kami telah membuat survei anonim untuk Anda untuk membagikan komentar dan umpan balik Anda.

Catatan

  • DIPERBARUI 10/5/22
    REMINDER Windows 10, versi 20H2 berakhir pada hari ini, 10 Mei 2022, untuk perangkat yang menjalankan edisi Home, Pro, Pro Education, dan Pro for Workstations. Setelah 10 Mei 2022, perangkat ini tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10 atau Windows 11.
  • Kami akan terus melayani edisi berikut: Windows 10 Enterprise dan Pendidikan, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-sesi, Windows 10 di Surface Hub, dan Windows Server, versi 20H2.

Catatan

DIPERBARUI 10/05/22
PENGINGAT Untuk memperbarui ke salah satu versi Windows 10 yang lebih baru, kami menyarankan agar Anda menggunakan KB Paket Pemberdayaan (EKB) yang sesuai. Menggunakan EKB membuat pembaruan menjadi lebih cepat dan lebih mudah dan memerlukan satu kali mulai ulang. Untuk menemukan EKB untuk OS tertentu, masuk ke bagian Penyempurnaan dan klik atau ketuk nama OS untuk memperluas bagian yang dapat diciutkan.

Catatan

Sorotan

  • Mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Catatan

Catatan Untuk menampilkan daftar masalah yang diatasi, klik atau ketuk nama OS untuk memperluas bagian yang dapat diciutkan.

Windows 10, versi 21H2

Penting

Gunakan KB5003791 EKB untuk memperbarui ke Windows 10, versi 21H2.

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Build ini mencakup semua penyempurnaan dari Windows 10, versi 20H2.
  • Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.
Windows 10, versi 21H1

Penting

Gunakan KB5000736 EKB untuk memperbarui ke Windows 10, versi 21H1.

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Build ini mencakup semua penyempurnaan dari Windows 10, versi 20H2.
  • Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.
Windows 10, versi 20H2

Penting

Gunakan KB4562830 EKB untuk memperbarui ke Windows 10, versi 20H2.

Pembaruan keamanan ini menyertakan penyempurnaan yang merupakan bagian dari pembaruan KB5011831 (dirilis 25 April 2022) dan juga mengatasi masalah berikut:

  • Pembaruan ini berisi penyempurnaan keamanan lain-lain untuk fungsionalitas OS internal. Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Mei 2022.

Windows 10 pembaruan tumpukan pelayanan - 19042.1704, 19043.1704, dan 19044.1704

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Klik atau ketuk untuk menampilkan masalah yang diketahui
Gejala Solusi
Perangkat dengan penginstalan Windows yang dibuat dari media offline kustom atau gambar ISO kustom mungkin telah Lama Microsoft Edge dihapus oleh pembaruan ini, tetapi tidak diganti secara otomatis oleh Microsoft Edge yang baru. Masalah ini hanya ditemui ketika media offline kustom atau gambar ISO dibuat dengan menyelipkan pembaruan ini ke dalam gambar tanpa terlebih dahulu menginstal pembaruan tumpukan layanan mandiri (SSU) yang dirilis 29 Maret 2021 atau yang lebih baru.
Catatan Perangkat yang tersambung langsung ke Windows Update untuk menerima pembaruan tidak terpengaruh. Ini termasuk perangkat yang menggunakan Windows Update untuk Bisnis. Perangkat apa pun yang tersambung ke Windows Update harus selalu menerima versi terbaru SSU dan pembaruan kumulatif (LCU) terbaru tanpa langkah tambahan.
Untuk menghindari masalah ini, pastikan untuk melakukan slipstream SSU yang dirilis 29 Maret 2021 atau yang lebih baru ke dalam media offline atau gambar ISO kustom sebelum melakukan slipstream LCU. Untuk melakukannya dengan paket SSU dan LCU yang digabungkan sekarang digunakan untuk Windows 10, versi 20H2 dan Windows 10, versi 2004, Anda perlu mengekstrak SSU dari paket gabungan. Gunakan langkah-langkah berikut ini untuk mengekstrak SSU:
  1. Ekstrak kabin dari msu melalui baris perintah ini (menggunakan paket untuk KB5000842 sebagai contoh): perluas jalur> tujuan Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <
  2. Ekstrak SSU dari kabin yang sebelumnya diekstrak melalui baris perintah ini: perluas Windows10.0-KB5000842-x64.cab /f:* <jalur> tujuan
  3. Lalu Anda akan memiliki cab SSU, dalam contoh ini bernama SSU-19041.903-x64.cab. Slipstream file ini ke dalam gambar offline Anda terlebih dahulu, lalu LCU.
Jika Anda telah mengalami masalah ini dengan menginstal OS menggunakan media kustom yang terpengaruh, Anda dapat memitigasinya dengan menginstal Microsoft Edge baru secara langsung. Jika Perlu menyebarkan Microsoft Edge untuk bisnis secara luas, lihat Mengunduh dan menyebarkan Microsoft Edge untuk bisnis.
Setelah menginstal pembaruan 21 Juni 2021 (KB5003690), beberapa perangkat tidak dapat menginstal pembaruan baru, seperti pembaruan 6 Juli 2021 (KB5004945) atau yang lebih baru. Anda akan menerima pesan kesalahan, "PSFX_E_MATCHING_BINARY_MISSING". Untuk informasi selengkapnya dan solusinya, lihat KB5005322.
Setelah menginstal pembaruan Windows yang dirilis 11 Januari 2022 atau versi Windows yang lebih baru pada versi Windows yang terpengaruh, disk pemulihan (CD atau DVD) yang dibuat menggunakan aplikasi Pencadangan dan Pemulihan (Windows 7) di Panel Kontrol mungkin tidak dapat dimulai. Disk pemulihan yang dibuat menggunakan aplikasi Pencadangan dan Pemulihan (Windows 7) pada perangkat yang telah menginstal pembaruan Windows yang dirilis sebelum 11 Januari 2022 tidak terpengaruh oleh masalah ini dan harus dimulai seperti yang diharapkan. Catatan Tidak ada aplikasi pencadangan atau pemulihan pihak ketiga yang saat ini diketahui terpengaruh oleh masalah ini Masalah ini ditangani di KB5014023.
Kami menerima laporan bahwa aplikasi Potongan & Sketsa mungkin gagal mengambil cuplikan layar dan mungkin gagal dibuka menggunakan pintasan keyboard (tombol Windows+shift+S). Masalah ini terjadi setelah menginstal pembaruan KB5010342 (8 Februari 2022) dan yang lebih baru. Masalah ini diatasi di KB5014666.
Setelah menginstal pembaruan ini, perangkat Windows yang menggunakan GPU tertentu dapat menyebabkan aplikasi menutup secara tidak terduga atau menyebabkan masalah yang sesekali memengaruhi beberapa aplikasi yang menggunakan Direct3D 9. Anda mungkin juga menerima kesalahan dalam Log Peristiwa dalam Log/Aplikasi Windows, dan modul yang mengalami kegagalan adalah d3d9on12.dll dan kode pengecualian adalah 0xc0000094. Masalah ini ditangani di KB5014023. Jika Anda tidak dapat menginstal KB5014023, lihat instruksi di bawah ini. Masalah ini diatasi menggunakan Known Issue Rollback (KIR). Harap diingat bahwa mungkin perlu waktu hingga 24 jam agar KIR disebarkan secara otomatis ke perangkat konsumen dan perangkat bisnis yang tidak dikelola. Memulai ulang perangkat Windows Anda mungkin membantu KIR diterapkan ke perangkat Anda lebih cepat. Untuk perangkat yang dikelola perusahaan, perangkat yang telah menginstal pembaruan yang terpengaruh dan mengalami masalah ini dapat mengatasinya dengan menginstal dan mengonfigurasi Kebijakan Grup khusus yang tercantum di bawah ini. Untuk informasi tentang menyebarkan dan mengonfigurasi Kebijakan Grup khusus ini, lihatCara menggunakan Kebijakan Grup untuk menyebarkan Unduhan Rollback.Kebijakan Grup Masalah umum dengan nama Kebijakan Grup: Penting Anda harus menginstal dan mengonfigurasi Kebijakan Grup untuk mengatasi masalah ini. Silakan lihat Cara menggunakan Kebijakan Grup untuk menyebarkan Pembatalan Masalah yang Diketahui.
Diperbarui 27 Mei 2022Setelah menginstal pembaruan yang dirilis 10 Mei 2022 di pengontrol domain, Anda mungkin melihat kegagalan autentikasi sertifikat mesin di server atau klien untuk layanan seperti Network Policy Server (NPS), Perutean dan Layanan akses Jarak Jauh (RRAS), Radius, Extensible Authentication Protocol (EAP), dan Protected Extensible Authentication Protocol (PEAP). Masalah telah ditemukan terkait dengan bagaimana pemetaan sertifikat ke akun mesin sedang ditangani oleh pengontrol domain. Catatan Penginstalan pembaruan yang dirilis 10 Mei 2022, pada perangkat Windows klien dan pengontrol non-domain Windows Server tidak akan menyebabkan masalah ini. Masalah ini hanya memengaruhi penginstalan 10 Mei 2022, pembaruan yang diinstal pada server yang digunakan sebagai pengontrol domain. Diperbarui 27 Mei 2022Mitigasi pilihan untuk masalah ini adalah memetakan sertifikat secara manual ke akun mesin di Direktori Aktif. Untuk instruksinya, silakan lihat Pemetaan Sertifikat. Catatan Instruksinya sama untuk memetakan sertifikat ke akun pengguna atau komputer di Direktori Aktif. Jika mitigasi pilihan tidak akan berfungsi di lingkungan Anda, silakan lihat KB5014754—Perubahan autentikasi berbasis sertifikat pada pengontrol domain Windows untuk mitigasi lain yang memungkinkan di bagian kunci registri SChannel. Catatan Mitigasi lainnya kecuali mitigasi pilihan mungkin lebih rendah atau menonaktifkan pengerasan keamanan. Masalah ini telah diatasi dalam pembaruan di luar band yang dirilis 19 Mei 2022 untuk penginstalan di semua Pengontrol Domain di lingkungan Anda, serta semua server aplikasi perantara seperti Network Policy Servers (NPS), RADIUS, Certification Authority (CA), atau server web yang mengirimkan sertifikat autentikasi dari klien yang diautentikasi ke DC yang diautentikasi. Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Ini termasuk penghapusan kunci registri (CertificateMappingMethods = 0x1F) yang didokumentasikan di bagian kunci registri SChannelKB5014754. Tidak ada tindakan yang diperlukan di pihak klien untuk mengatasi masalah autentikasi ini. Untuk mendapatkan paket mandiri untuk pembaruan out-of-band ini, cari nomor KB di Katalog Pembaruan Microsoft. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk instruksi WSUS, lihat WSUS dan Situs Katalog. Untuk instruksi Pengelolaan Konfigurasi, lihat Mengimpor pembaruan dari Katalog Pembaruan Microsoft. Catatan Pembaruan di bawah ini tidak tersedia dari Windows Update dan tidak akan diinstal secara otomatis. Pembaruan kumulatif: Catatan Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstal pembaruan kumulatif ini. Jika Anda telah menginstal pembaruan yang dirilis 10 Mei 2022, Anda tidak perlu menghapus instalan pembaruan yang terpengaruh sebelum menginstal pembaruan selanjutnya, termasuk pembaruan yang tercantum di atas.
Setelah menginstal pembaruan ini, Anda mungkin menerima kode kesalahan: 0xC002001B ketika mencoba menginstal dari Microsoft Store. Beberapa aplikasi Microsoft Store mungkin juga gagal dibuka. Perangkat Windows yang terpengaruh menggunakan prosesor (CPU) yang mendukung Control-flow Enforcement Technology (CET), seperti Generasi ke-11 dan Prosesor Intel® Core™ yang lebih baru atau yang lebih baru dan prosesor AMD tertentu. Masalah ini telah diatasi dalam KB5015020 pembaruan di luar band. Ini adalah pembaruan kumulatif, jadi Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstalnya. Untuk mendapatkan paket mandiri untuk KB5015020, cari di Katalog Pembaruan Microsoft. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk instruksi WSUS, lihat WSUS dan Situs Katalog. Untuk instruksi Pengelolaan Konfigurasi, lihat Mengimpor pembaruan dari Katalog Pembaruan Microsoft.
Perhatikanbahwa KB5015020 tidak tersedia dari Windows Update dan tidak akan diinstal secara otomatis.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Prasyarat:

Untuk penyebaran Windows Server Update Services (WSUS) atau saat menginstal paket mandiri dari Katalog Pembaruan Microsoft:

Jika perangkat Anda tidak memiliki pembaruan 11 Mei 2021 (KB5003173) atau LCU yang lebih baru, Anda harus menginstal SSU mandiri khusus 10 Agustus 2021 (KB5005260).

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Nomor Tidak lagi tersedia.
Katalog Pembaruan Microsoft Nomor Tidak lagi tersedia.
Layanan Pembaruan Windows Server (WSUS) Nomor Tidak lagi tersedia.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5013942.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 19042.1704, 19043.1704, dan 19044.1704.