14 Juni 2022—KB5014699 (Build OS 19042.1766, 19043.1766, dan 19044.1766)

Berlaku Untuk
Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

Catatan

  • PEMBERITAHUAN KEDALUWARSA
  • IMPORTANT Mulai 12/9/2023, KB ini hanya tersedia dari Windows Update. Katalog Pembaruan Microsoft atau saluran rilis lainnya tidak lagi tersedia.  Sebaiknya perbarui perangkat Anda ke pembaruan kualitas keamanan terbaru.

Catatan

BARU 14/06/22
PENTING
Pada 19 Mei 2022, kami merilis pembaruan out-of-band (OOB) untuk mengatasi masalah yang mungkin menyebabkan kegagalan autentikasi sertifikat mesin pada pengontrol domain. Jika Anda belum menginstal rilis 19 Mei 2022 atau yang lebih baru, menginstal pembaruan 14 Juni 2022 ini juga akan mengatasi masalah tersebut. Untuk informasi selengkapnya, lihat bagian Sebelum menginstal pembaruan ini di artikel ini.

Catatan

Untuk menyempurnakan informasi yang disajikan di halaman riwayat dan KB terkait dan menjadikannya lebih berguna bagi pelanggan kami, kami telah membuat survei anonim untuk Anda untuk membagikan komentar dan umpan balik Anda.

Catatan

6/2/22
PENTING Jika Anda menginstal pembaruan Windows menggunakan pelayanan gambar OS offline dan belum menginstal pembaruan tanggal 22 Maret 2022 atau yang lebih baru, Anda harus menginstal pembaruan tumpukan pelayanan (KB5014032) sebelum menginstal pembaruan ini.

Catatan

  • 6/2/22
    REMINDER Windows 10, versi 20H2 mencapai akhir layanan pada 10 Mei 2022, untuk perangkat yang menjalankan edisi Home, Pro, Pro Education, dan Pro for Workstations. Setelah 10 Mei 2022, perangkat ini tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10 atau Windows 11.
  • Kami akan terus melayani edisi berikut: Windows 10 Enterprise dan Pendidikan, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-sesi, Windows 10 di Surface Hub, dan Windows Server, versi 20H2.

Catatan

5/10/22
PENGINGAT Untuk memperbarui ke salah satu versi Windows 10 yang lebih baru, kami menyarankan agar Anda menggunakan KB Paket Pemberdayaan (EKB) yang sesuai. Menggunakan EKB membuat pembaruan menjadi lebih cepat dan lebih mudah dan memerlukan satu kali mulai ulang. Untuk menemukan EKB untuk OS tertentu, masuk ke bagian Penyempurnaan dan klik atau ketuk nama OS untuk memperluas bagian yang dapat diciutkan.

Catatan

Sorotan

  • Mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Catatan

Catatan Untuk menampilkan daftar masalah yang diatasi, klik atau ketuk nama OS untuk memperluas bagian yang dapat diciutkan.

Windows 10, versi 21H2

Penting

Gunakan KB5003791 EKB untuk memperbarui ke Windows 10, versi 21H2.

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Build ini mencakup semua penyempurnaan dari Windows 10, versi 20H2.
  • Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.
Windows 10, versi 21H1

Penting

Gunakan KB5000736 EKB untuk memperbarui ke Windows 10, versi 21H1.

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Build ini mencakup semua penyempurnaan dari Windows 10, versi 20H2.
  • Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.
Windows Server, versi 20H2

Penting

Gunakan KB4562830 EKB untuk memperbarui ke Windows Server, versi 20H2.

Pembaruan keamanan ini menyertakan penyempurnaan yang merupakan bagian dari pembaruan KB5014023 (dirilis 2 Juni 2022) dan juga mengatasi masalah berikut ini:

  • Membahas peningkatan kerentanan hak istimewa (EOP) di bawah CVE-2022-30154 untuk Layanan Agen Salinan Bayangan Server File Microsoft. Untuk menjadi dilindungi dan berfungsi, Anda harus menginstal pembaruan Windows 14 Juni 2022 atau yang lebih baru di server aplikasi dan server file. Server aplikasi menjalankan aplikasi sadar Layanan Salinan Bayangan Volume (VSS) yang menyimpan data di berbagi Blok Pesan Server jarak jauh 3.0 (atau lebih tinggi) di server file. Server file menjadi host file yang dibagikan. Jika Anda tidak menginstal pembaruan pada kedua peran mesin, operasi pencadangan yang dilakukan oleh aplikasi, yang sebelumnya bekerja, mungkin gagal. Untuk skenario kegagalan tersebut, Layanan Agen Salinan Bayangan Server File Microsoft akan mencatat kejadian FileShareShadowCopyAgent 1013 di server file. Untuk informasi selengkapnya, lihat KB5015527.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan yang baru dan Updates Keamanan Juni 2022.

Windows 10 pembaruan tumpukan pelayanan - 19042.1737, 19043.1737, dan 19044.1737

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Klik atau ketuk untuk menampilkan masalah yang diketahui
Gejala Solusi
Perangkat dengan penginstalan Windows yang dibuat dari media offline kustom atau gambar ISO kustom mungkin telah Lama Microsoft Edge dihapus oleh pembaruan ini, tetapi tidak diganti secara otomatis oleh Microsoft Edge yang baru. Masalah ini hanya ditemui ketika media offline kustom atau gambar ISO dibuat dengan menyelipkan pembaruan ini ke dalam gambar tanpa terlebih dahulu menginstal pembaruan tumpukan layanan mandiri (SSU) yang dirilis 29 Maret 2021 atau yang lebih baru.
Catatan Perangkat yang tersambung langsung ke Windows Update untuk menerima pembaruan tidak terpengaruh. Ini termasuk perangkat yang menggunakan Windows Update untuk Bisnis. Perangkat apa pun yang tersambung ke Windows Update harus selalu menerima versi terbaru SSU dan pembaruan kumulatif (LCU) terbaru tanpa langkah tambahan.
Untuk menghindari masalah ini, pastikan untuk melakukan slipstream SSU yang dirilis 29 Maret 2021 atau yang lebih baru ke dalam media offline atau gambar ISO kustom sebelum melakukan slipstream LCU. Untuk melakukannya dengan paket SSU dan LCU yang digabungkan sekarang digunakan untuk Windows 10, versi 20H2 dan Windows 10, versi 2004, Anda perlu mengekstrak SSU dari paket gabungan. Gunakan langkah-langkah berikut ini untuk mengekstrak SSU:
  1. Ekstrak kabin dari msu melalui baris perintah ini (menggunakan paket untuk KB5000842 sebagai contoh): perluas jalur> tujuan Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <
  2. Ekstrak SSU dari kabin yang sebelumnya diekstrak melalui baris perintah ini: perluas Windows10.0-KB5000842-x64.cab /f:* <jalur> tujuan
  3. Lalu Anda akan memiliki cab SSU, dalam contoh ini bernama SSU-19041.903-x64.cab. Slipstream file ini ke dalam gambar offline Anda terlebih dahulu, lalu LCU.
Jika Anda telah mengalami masalah ini dengan menginstal OS menggunakan media kustom yang terpengaruh, Anda dapat memitigasinya dengan menginstal Microsoft Edge baru secara langsung. Jika Perlu menyebarkan Microsoft Edge untuk bisnis secara luas, lihat Mengunduh dan menyebarkan Microsoft Edge untuk bisnis.
Setelah menginstal pembaruan 21 Juni 2021 (KB5003690), beberapa perangkat tidak dapat menginstal pembaruan baru, seperti pembaruan 6 Juli 2021 (KB5004945) atau yang lebih baru. Anda akan menerima pesan kesalahan, "PSFX_E_MATCHING_BINARY_MISSING". Untuk informasi selengkapnya dan solusinya, lihat KB5005322.
Kami menerima laporan bahwa aplikasi Potongan & Sketsa mungkin gagal mengambil cuplikan layar dan mungkin gagal dibuka menggunakan pintasan keyboard (tombol Windows+shift+S). Masalah ini terjadi setelah menginstal pembaruan KB5010342 (8 Februari 2022) dan yang lebih baru. Masalah ini diatasi di KB5014666.
Setelah menginstal pembaruan ini di perangkat berbasis Windows Arm, Anda mungkin tidak dapat masuk menggunakan Azure Active Directory (AAD). Aplikasi dan layanan yang menggunakan Azure Active Directory untuk masuk juga dapat terpengaruh. Beberapa skenario yang mungkin terpengaruh adalah koneksi VPN, Microsoft Teams, Microsoft OneDrive, dan Microsoft Outlook.
Catatan Masalah ini hanya memengaruhi perangkat Windows yang menggunakan prosesor Arm.
Masalah ini telah diatasi dalam KB5016139.
Setelah menginstal pembaruan ini, perangkat Windows mungkin tidak dapat menggunakan fitur hotspot Wi-Fi. Saat mencoba menggunakan fitur hotspot, perangkat host mungkin kehilangan koneksi ke internet setelah perangkat klien tersambung. Masalah ini diatasi di KB5014666.
Setelah menginstal pembaruan ini, tab mode IE di Microsoft Edge mungkin berhenti merespons ketika situs menampilkan kotak dialog modal. Kotak dialog modal adalah formulir atau kotak dialog yang mengharuskan pengguna untuk merespons sebelum melanjutkan atau berinteraksi dengan bagian lain halaman web atau aplikasi.Situs Catatan Pengembang yang terpengaruh oleh jendela panggilan masalah ini.fokus. Masalah ini teratasi di KB5016688. Jika Anda tidak ingin menginstal rilis ini, lihat instruksi di bawah ini. Masalah ini diatasi menggunakan Known Issue Rollback (KIR). Harap diingat bahwa mungkin perlu waktu hingga 24 jam agar resolusi disebarkan secara otomatis ke perangkat konsumen dan perangkat bisnis yang tidak terkelola. Menghidupkan ulang perangkat Windows Anda mungkin membantu mempercepat penerapan resolusi ke perangkat. Untuk perangkat yang dikelola perusahaan dan telah menginstal pembaruan yang terpengaruh serta mengalami masalah ini dapat mengatasinya dengan menginstal dan mengonfigurasi Kebijakan Grup khusus yang tercantum di bawah ini. Untuk informasi tentang menyebarkan dan mengonfigurasi Kebijakan Grup khusus ini, silakan lihat Cara menggunakan Kebijakan Grup untuk menyebarkan Masalah yang Diketahui Rollback.Kebijakan Grup unduh dengan nama Kebijakan Grup: Penting Anda perlu menginstal dan mengonfigurasi Kebijakan Grup untuk versi Windows Anda untuk mengatasi masalah ini.
Setelah menginstal pembaruan yang dirilis 14 Juni 2022, atau yang lebih baru, PowerShell Desired State Configuration (DSC) menggunakan properti PSCredential terenkripsi mungkin gagal ketika mendekripsi kredensial pada simpul target. Kegagalan ini akan mengakibatkan pesan kesalahan terkait kata sandi, mirip dengan, "Kata sandi yang disediakan ke nama> sumber daya sumber daya <Konfigurasi Status yang Diinginkan tidak valid. Kata sandi tidak boleh null atau kosong."
Catatan Lingkungan yang menggunakan properti PSCredential non-terenkripsi tidak akan mengalami masalah ini.
DSC adalah platform manajemen di PowerShell yang memungkinkan administrator untuk mengelola TI dan infrastruktur pengembangan dengan konfigurasi sebagai kode. Masalah ini tidak mungkin dialami oleh pengguna Windows di rumah.
Masalah ini telah diatasi dalam KB5015807.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk pertimbangan autentikasi sertifikat mesin yang memengaruhi Network Policy Server (NPS) dan skenario lainnya, lakukan salah satu hal berikut ini:

  • Instal pembaruan 14 Juni 2022 ini di semua server menengah atau aplikasi yang mengirimkan sertifikat autentikasi dari klien yang diautentikasi ke pengontrol domain (DC) terlebih dahulu. Lalu instal pembaruan ini di semua komputer peran DC.
    ATAU
  • Pra-pengisian CertificateMappingMethods untuk 0x1F seperti yang didokumentasikan di bagian Informasi kunci registridari KB5014754 di semua DC. Hapus pengaturan registri CertificateMappingMethods hanya setelah pembaruan 14 Juni 2022 telah diinstal di semua server menengah atau aplikasi dan semua DC.

Catatan Menambahkan, mengubah, atau menghapus pengaturan registri CertificateMappingMethods tidak memerlukan mulai ulang perangkat.

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Prasyarat:

Berdasarkan skenario penginstalan Anda, pilih salah satu hal berikut ini:

  1. Untuk pelayanan gambar OS offline:
    Jika gambar Anda tidak memiliki LCU 22 Maret 2022 (KB5011543) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 10 Mei 2022 (KB5014032) sebelum menginstal pembaruan ini.
  2. Untuk penyebaran Windows Server Update Services (WSUS) atau saat menginstal paket mandiri dari Katalog Pembaruan Microsoft:
    Jika perangkat Anda tidak memiliki LCU 11 Mei 2021 (KB5003173) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 10 Agustus 2021 (KB5005260) sebelum menginstal pembaruan ini.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Nomor Tidak lagi tersedia.
Katalog Pembaruan Microsoft Nomor Tidak lagi tersedia.
Layanan Pembaruan Windows Server (WSUS) Nomor Tidak lagi tersedia.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5014699 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 19042.1737, 19043.1737, dan 19044.1737.