Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Ringkasan
Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan ini.
Berlaku untuk: Server Windows 2019
Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini saat Anda menginstal pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
[PowerShell (masalah umum)] Diperbaiki: Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 13 Januari 2026, penginstalan bahasa Jepang Server Windows 2019 mungkin tidak menampilkan karakter Bahasa Jepang dengan benar di konsol PowerShell.
[Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh menampilkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul saat pertama kali Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).
[Daftar blokir driver yang rentan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang menambahkan driver kernel yang diketahui rentan ke daftar blokir driver rentan Microsoft. Aplikasi cadangan yang mengandalkan driver yang diblokir mungkin mengalami kegagalan saat mencoba memasang atau mengelola citra disk.
Aplikasi yang mengandalkan driver yang diblokir ini mungkin menampilkan pesan kesalahan, termasuk "Pencadangan gagal karena Microsoft VSS telah habis waktu selama pembuatan snapshot" atau VSS_E_BAD_STATE. Pengguna yang terpengaruh harus memperbarui ke versi aplikasi yang lebih baru yang menggunakan driver yang lebih baru yang menyertakan perlindungan yang diperlukan. Untuk informasi selengkapnya, lihat April 2026 Pembaruan keamanan Windows memperkenalkan perlindungan bagi driver kernel yang diketahui rentan.[Layanan Penyebaran Windows (WDS)] Pembaruan ini menonaktifkan fitur "Penyebaran Hands-Free" di WDS secara default dan tidak lagi menjadi fitur yang didukung. Untuk informasi selengkapnya tentang perubahan ini, lihat Panduan Pengerasan Penyebaran Hands-Free Layanan Penyebaran Windows (WDS) yang terkait dengan CVE-2026-0386.
[Protokol Kerberos] Pembaruan ini mengubah nilai default DefaultDomainSupportedEncTypes untuk operasi Pusat Distribusi Kunci Kerberos (KDC) untuk memanfaatkan AES-SHA1 untuk akun yang tidak memiliki atribut eksplisit msds-SupportedEncryptionTypes Direktori Aktif yang ditentukan. Untuk informasi selengkapnya, lihat, Cara mengelola penggunaan Kerberos KDC RC4 untuk perubahan penerbitan tiket akun layanan terkait CVE-2026-20833.
[Boot Aman]
- Pembaruan ini memungkinkan pelaporan status dinamis untuk status Boot Aman di Aplikasi Keamanan Windows (Pengaturan>,Pembaruan & Keamanan>Keamanan Windows). Pelajari selengkapnya tentang peringatan status melalui lencana dan pemberitahuan. Perhatikan bahwa penyempurnaan ini dinonaktifkan secara default di perangkat dan server komersial.
- Pembaruan ini memperbaiki masalah yang dapat menyebabkan perangkat memasuki Pemulihan BitLocker setelah pembaruan Boot Aman.
- Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat tambahan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, mempertahankan peluncuran yang terkontrol dan bertahap.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates April 2026.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 10, versi 1809, lihat halaman riwayat pembaruannya.
Masalah umum dalam pembaruan ini
Pengontrol domain mungkin dihidupkan ulang kali setelah menginstal pembaruan ini
Gejala
Setelah menginstal pembaruan ini, pengontrol domain di lingkungan dengan beberapa domain di hutan yang menggunakan Privileged Access Management (PAM), mungkin mengalami crash LSASS selama pengaktifan. Akibatnya, pengontrol domain yang terpengaruh mungkin dimulai ulang berulang kali, mencegah autentikasi dan layanan direktori berfungsi, dan berpotensi membuat domain tidak tersedia.
Resolusi
Masalah ini diatasi di KB5091573 pembaruan out-of-band.
Peringatan keamanan Desktop Jauh mungkin tidak ditampilkan dengan benar
Gejala
Setelah menginstal pembaruan ini, peringatan keamanan yang muncul saat membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.
Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan satu lagi diatur ke 125%). Jika hal ini terjadi, jendela peringatan mungkin menampilkan teks yang tumpang tindih atau tombol yang tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.
ResolusiMasalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 12 Mei 2026 (seperti KB5087538). Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Windows 10 pembaruan tumpukan pelayanan (KB5082118) - versi 17763.8642
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSU meningkatkan keandalan proses pembaruan dan mencakup perbaikan pada tumpukan layanan, komponen yang menginstal pembaruan Windows.
Catatan: Pembaruan tumpukan pelayanan (SSU) ini menyertakan logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting di Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi. Untuk memastikan bahwa perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat, lihat Daftar unduhan dan pencabutan sertifikat serta detail Otoritas Sertifikat Azure. Untuk mempelajari selengkapnya tentang SSU, lihat Pembaruan tumpukan pelayanan.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Anda harus sudah menginstal SSU (KB5005112) 10 Agustus 2021 sebelum menginstal pembaruan kumulatif ini.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Catatan: Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.
Unduh informasi file untuk KB5082123 pembaruan kumulatif.
Unduh informasi file untuk pembaruan tumpukan pelayanan Windows 10 (KB5082118) - versi 17763.8642.
Informasi terkait
Jika Anda ingin menghapus pembaruan ini
Catatan
- PERHATIAN Sebelum Anda memutuskan untuk menghapus pembaruan ini, silakan lihat Memahami risikonya: Mengapa Anda tidak boleh menghapus instalan pembaruan keamanan.
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.
Informasi akhir dukungan
Akhir dukungan
Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut. Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru.
- Windows 10 Enterprise LTSC 2019: 9 Januari 2029
- Server Windows 2019: 9 Januari 2029
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 12 Mei 2026 |
|
| 1 Mei 2026 |
|
| 23 April 2026 |
|
| 19 April 2026 |
|
| 17 April 2025 |
|
| 16 April 2026 |
|