Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Ringkasan
Artikel ini mencantumkan masalah keamanan dan penyempurnaan kualitas yang disertakan dalam pembaruan keamanan ini.
Berlaku untuk: Server Windows 2016
Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut ini:
Berikut ini adalah ringkasan masalah yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
- [Sistem Konfigurasi Windows (WinCS)] Pembaruan ini mengatasi masalah yang memengaruhi Sistem Konfigurasi Windows (WinCS) pada Windows 10, versi 1607, dan Server Windows 2016. Beberapa komponen WinCS hilang. Karena itu, Anda tidak dapat mengaktifkan Boot Aman menggunakan WinCS.
- [Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh memperlihatkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul pada kali pertama Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).
- [Windows Deployment Services (WDS)] Pembaruan ini menonaktifkan fitur "Penyebaran Bebas Tangan" di WDS secara default dan bukan lagi fitur yang didukung. Untuk informasi selengkapnya tentang perubahan ini, lihat Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance terkait CVE-2026-0386.
- [Protokol Kerberos] Pembaruan ini mengubah nilai DefaultDomainSupportedEncTypes default untuk operasi Kerberos Key Distribution Center (KDC) untuk memanfaatkan AES-SHA1 untuk akun yang tidak memiliki atribut explicit msds-SupportedEncryptionTypes Direktori Aktif yang ditentukan. Untuk informasi selengkapnya lihat, Cara mengelola kerberos KDC penggunaan RC4 untuk perubahan penerbitan tiket akun layanan terkait CVE-2026-20833.
- [Secure Boot] Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat hanya menerima sertifikat baru setelah menunjukkan sinyal pembaruan yang cukup, mempertahankan peluncuran yang dikontrol dan bertahas.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan April 2026.
Untuk informasi selengkapnya tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan.
Masalah umum dalam pembaruan ini
Pengontrol domain mungkin dimulai ulang berulang kali setelah menginstal pembaruan ini
Gejala
Setelah menginstal pembaruan ini, pengontrol domain di lingkungan dengan beberapa domain di hutan yang menggunakan Manajemen Akses Privileged (PAM), mungkin mengalami crash LSASS selama startup. Akibatnya, DC yang terpengaruh mungkin berulang kali dimulai ulang, mencegah autentikasi dan layanan direktori berfungsi, dan berpotensi merender domain tidak tersedia.
Resolusi
Masalah ini telah diatasi dalam KB5091572 pembaruan di luar band.Peringatan keamanan Desktop Jauh mungkin tidak ditampilkan dengan benar
Gejala
Setelah menginstal pembaruan ini, peringatan keamanan yang muncul ketika membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.
Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan yang lain diatur ke 125%). Saat ini terjadi, jendela peringatan mungkin memperlihatkan teks yang tumpang tindih atau tombol tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 12 Mei 2026 (seperti KB5087537). Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Untuk menginstal pembaruan yang dirilis pada atau setelah 14 Januari 2025, kami menyarankan Agar Anda menginstal Pembaruan Tumpukan Pelayanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline tidak memiliki SSU terbaru yang terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
Catatan
Hati Hingga Anda menginstal SSU, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU sesegera mungkin.
- Jika Anda menggunakan Windows Update, SSU terbaru (KB5082089) akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak diinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Windows Update untuk Bisnis, SSU terbaru (KB5082089) akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak diinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Katalog Pembaruan, kami sarankan Anda mengunduh dan menginstal SSU terbaru (KB5082089). Jika SSU terbaru tidak diinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Merupakan administrator Layanan Pembaruan Windows Server (WSUS), Anda harus menyetujui KB5082089 SSU dan pembaruan ini KB5082198.
Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi file
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Catatan: Versi bahasa Inggris (Amerika Serikat) pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.
Unduh informasi file untuk KB5082198 pembaruan kumulatif.
Informasi terkait
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.
Informasi akhir dukungan
Catatan
- Akhir dukungan untuk Server Windows 2016 dan Windows 10 2016 LTSB
- Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut:
- ♦ Windows 10 Enterprise LTSB 2016: 13 Oktober 2026
- ♦ Windows 10 IoT Enterprise 2016 LTSB: 13 Oktober 2026
- ♦ Server Windows 2016: 12 Januari 2027
- Untuk informasi selengkapnya, lihat Paket dukungan LTSB Server Windows 2016 dan Windows 10 2016.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 12 Mei 2026 |
|
| 23 April 2026 |
|
| 22 April 2026 |
|
| 19 April 2026 |
|
| 17 April 2025 |
|
| 16 April 2026 |
|