10 Mei 2022—KB5013945 (Build OS 18363.2274)

Berlaku Untuk
Windows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909
PEMBERITAHUAN KEDALUWARSA
Mulai 12/9/2023, KB5013945 hanya tersedia dari Windows Update. Pembaruan ini tidak lagi tersedia dari Katalog Microsoft Update, atau saluran rilis lainnya. Kami menyarankan Anda memperbarui perangkat Anda ke pembaruan kualitas keamanan terbaru.

Catatan

Untuk meningkatkan informasi yang disajikan di halaman riwayat dan KB terkait serta membuatnya lebih berguna bagi pelanggan kami, kami telah membuat survei anonim bagi Anda guna berbagi komentar dan umpan balik.

Catatan

DIPERBARUI 5/10/22
PENGINGAT Windows 10, versi 1909, semua edisi, telah berakhir layanan hari ini, 10 Mei 2022. Setelah 10 Mei 2022, perangkat yang menjalankan Windows 10 versi 1909 tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10 atau Windows 11.

Catatan

Sorotan

  • Mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Baru! Menambahkan peningkatan untuk layanan komponen Boot Aman Windows.
  • Mengatasi masalah yang mungkin terjadi saat Anda menggunakan Netdom.exe atau snap-in Domain dan Kepercayaan Direktori Aktif untuk mencantumkan atau mengubah perutean akhiran nama. Prosedur ini mungkin gagal. Pesan kesalahannya adalah, "Sumber daya sistem tidak mencukupi untuk menyelesaikan layanan yang diminta." Masalah ini terjadi setelah menginstal pembaruan keamanan Januari 2022 pada emulator pengontrol domain utama (PDCe).
  • Mengatasi masalah yang menyebabkan pengontrol domain utama (PDC) domain akar menghasilkan peringatan dan kejadian kesalahan dalam log Sistem. Masalah ini terjadi ketika PDC salah mencoba memindai kepercayaan khusus keluar.
  • Mengatasi masalah umum yang mungkin mencegah disk pemulihan (CD atau DVD) dimulai jika Anda membuatnya menggunakan aplikasi Pencadangan dan Pemulihan (Windows 7) di Panel Kontrol. Masalah ini terjadi setelah menginstal pembaruan Windows yang dirilis pada 11 Januari 2022 atau yang lebih baru.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Mei 2022.

Pembaruan tumpukan pelayanan Windows 10 - 18363.2271

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Diperbarui 27 Mei 2022Setelah menginstal pembaruan yang dirilis 10 Mei 2022 di pengontrol domain, Anda mungkin melihat kegagalan autentikasi sertifikat mesin di server atau klien untuk layanan seperti Network Policy Server (NPS),Perutean dan Layanan Akses Jarak Jauh (RRAS),Radius, Extensible Authentication Protocol (EAP), dan Protected Extensible Authentication Protocol (PEAP). Masalah telah ditemukan terkait cara pemetaan sertifikat ke akun komputer yang ditangani oleh pengontrol domain. catatan Penginstalan pembaruan yang dirilis 10 Mei 2022, pada perangkat Windows klien dan pengontrol non-domain Windows Server tidak akan menyebabkan masalah ini. Masalah ini hanya memengaruhi penginstalan 10 Mei 2022, pembaruan yang diinstal pada server yang digunakan sebagai pengontrol domain. Diperbarui 27 Mei 2022Mitigasi yang lebih disarankan untuk masalah ini adalah dengan memetakan sertifikat secara manual ke akun komputer di Direktori Aktif. Untuk instruksinya, lihat Pemetaan Sertifikat. catatan Instruksinya sama untuk memetakan sertifikat ke akun pengguna atau komputer di Direktori Aktif. Jika mitigasi yang lebih disarankan tidak dapat berfungsi di lingkungan Anda, lihat KB5014754—Perubahan autentikasi berbasis sertifikat pada pengontrol domain Windows untuk mitigasi lain yang mungkin terjadi di bagian kunci registri SChannel. catatan Mitigasi lain kecuali mitigasi yang lebih disarankan dapat menurunkan atau menonaktifkan pengerasan keamanan. Masalah ini telah diatasi dalam pembaruan out-of-band yang dirilis 19 Mei 2022 untuk penginstalan di semua Pengontrol Domain di lingkungan Anda, serta semua server aplikasi perantara, seperti Server Kebijakan Jaringan (NPS), RADIUS, Otoritas Sertifikasi (CA), atau server web yang lulus sertifikat autentikasi dari klien yang diautentikasi ke DC yang autentikasi. Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Ini termasuk penghapusan kunci registri (CertificateMappingMethods = 0x1F) yang didokumentasikan di bagian kunci registri SChannelpada KB5014754. Tidak ada tindakan yang diperlukan di sisi klien untuk mengatasi masalah autentikasi ini. Untuk mendapatkan paket mandiri untuk pembaruan out-of-band ini, cari nomor KB di Katalog Microsoft Update. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk petunjuk WSUS, lihat WSUS dan Situs Katalog. Untuk petunjuk Configuration Manger, lihat Mengimpor pembaruan dari Katalog Microsoft Update. Catatan Pembaruan di bawah ini tidak tersedia dari Windows Update dan tidak akan diinstal secara otomatis. Pembaruan kumulatif: catatan Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstal pembaruan kumulatif ini. Jika Anda telah menginstal pembaruan yang dirilis 10 Mei 2022, Anda tidak perlu menghapus instalan pembaruan yang terpengaruh sebelum menginstal pembaruan selanjutnya, termasuk pembaruan yang tercantum di atas.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal LCU. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Prasyarat:

Anda harus menginstal SSU (KB5004748) 13 Juli 2021 sebelum menginstal LCU.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Nomor Tidak lagi tersedia.
Katalog Microsoft Update Nomor Tidak lagi tersedia.
Windows Server Update Services (WSUS) Nomor Tidak lagi tersedia.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5013945.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 18363.2271.