12 Mei 2026—KB5087537 (Build OS 14393.9140)

Berlaku Untuk
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Ringkasan

Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan kumulatif ini.


Berlaku untuk: Server Windows 2016

Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [Peringatan keamanan Desktop Jauh (masalah umum)] Diperbaiki: Dialog peringatan keamanan Koneksi Desktop Jarak Jauh mungkin tidak tepat dirender dalam konfigurasi multi-monitor dengan pengaturan penskalaan tampilan yang berbeda. Masalah ini mungkin terjadi setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 14 April 2026 (seperti KB5082198).

  • [masuk] Diperbaiki: Setelah Anda menginstal pembaruan Windows yang dirilis pada atau setelah 10 Maret 2026, beberapa pengguna mungkin mengalami masalah saat masuk ke aplikasi dengan akun Microsoft. Meskipun perangkat memiliki koneksi Internet yang berfungsi, kesalahan "tidak ada Internet" akan muncul saat masuk dan mencegah akses ke layanan dan aplikasi Microsoft, seperti Microsoft Teams.

  • [Waktu Musim Panas (DST)] Pembaruan untuk Republik Arab Mesir untuk mendukung perintah perubahan DST pemerintah pada tahun 2023.

  • [Boot Aman]

    • Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat tambahan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, mempertahankan peluncuran yang terkontrol dan bertahap.
    • Pembaruan ini menambahkan folder baru SecureBoot di bawah C:\Windows pada perangkat yang memenuhi syarat. Folder ini berisi contoh skrip yang ditujukan untuk organisasi dengan profesional TI yang secara aktif mengelola pembaruan di seluruh armada perangkat mereka. Skrip ini dapat digunakan untuk mendeteksi status pembaruan sertifikat Boot Aman dan mengotomatiskan penyebaran melalui mekanisme peluncuran yang aman di lingkungan Direktori Aktif. Untuk informasi selengkapnya, lihat Panduan Automasi E2E Boot Aman Sampel .

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Mei 2026.

Untuk informasi selengkapnya tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan.

Masalah umum dalam pembaruan ini

  • Pencarian Pengontrol Domain mungkin gagal untuk nama host 15 karakter

    Gejala
    Setelah menginstal pembaruan ini, penemuan pengontrol domain mungkin gagal pada sistem Server Windows 2016 ketika nama host server memiliki panjang 15 karakter.
    Ketika nama host memiliki panjang 15 karakter, panggilan DCLocator (misalnya, menggunakan nltest /dsgetdc:<domain> /pdc) akan mengembalikan ERROR_INVALID_PARAMETER, mencegah aplikasi dan alat administratif menemukan pengontrol domain. Akibatnya, operasi administratif yang bergantung pada pencarian pengontrol domain mungkin gagal, yang memengaruhi skenario seperti manajemen Namespace DFS .
    Resolusi
    Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 9 Juni 2026 (KB5094122). Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk menginstal pembaruan yang dirilis pada atau setelah 14 Januari 2025, kami sarankan Anda menginstal Pembaruan Tumpukan Layanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda mungkin tidak dapat menginstal pembaruan ini.

Catatan

Perhatian Hingga Anda menginstal SSU, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU sesegera mungkin.

  • Jika Anda menggunakan Windows Update, SSU (KB5088064) terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Windows Update for Business, SSU (KB5088064) terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Katalog Pembaruan, sebaiknya unduh dan instal SSU (KB5088064) terbaru. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5088064 SSU dan pembaruan ini KB5087537.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.

Dapatkan dan instal pembaruan ini

Untuk mendapatkan dan menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi berkas

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Catatan: Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.

Ikon pengunduhan Unduh informasi file untuk pembaruan kumulatif ini KB5087537.

Pemberitahuan untuk pembaruan aplikasi Microsoft Store

Catatan

Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.

Informasi akhir dukungan

Akhir dukungan

Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut. Untuk informasi tentang ketersediaan Extended Security Updates (ESU), lihat Rencana akhir dukungan untuk Server Windows 2016 dan Windows 10 2016 LTSB.

Log perubahan

Ubah tanggal Ubah deskripsi
9 Juni 2026
  • Menambahkan resolusi untuk Server Windows 2016: "Pencarian Pengontrol Domain mungkin gagal untuk nama host 15 karakter"
22 Mei 2026
  • Menambahkan masalah umum untuk Server Windows 2016: "Pencarian Pengontrol Domain mungkin gagal untuk nama host 15 karakter"
13 Mei 2026
  • Menambahkan catatan rilis berikut untuk Boot Aman:

    Pembaruan ini menambahkan folder baru SecureBoot di bawah C:\Windows pada perangkat yang memenuhi syarat. Folder ini berisi contoh skrip yang ditujukan untuk organisasi dengan profesional TI yang secara aktif mengelola pembaruan di seluruh armada perangkat mereka. Skrip ini dapat digunakan untuk mendeteksi status pembaruan sertifikat Boot Aman dan mengotomatiskan penyebaran melalui mekanisme peluncuran yang aman di lingkungan Direktori Aktif. Untuk informasi selengkapnya, lihat Panduan Automasi E2E Boot Aman Sampel .