10 Mei 2022—KB5013943 (Build OS 22000.675)

Berlaku Untuk
Windows 11

Catatan

Untuk menyempurnakan informasi yang disajikan di halaman riwayat dan KB terkait dan menjadikannya lebih berguna bagi pelanggan kami, kami telah membuat survei anonim untuk Anda untuk membagikan komentar dan umpan balik Anda.

Catatan

Untuk informasi selengkapnya tentang tips bulan ini silakan lihat:

Gunakan Pembuat Kata Sandi untuk membuat kata sandi yang lebih aman di Microsoft Edge

Menata ide dengan Koleksi di Microsoft Edge

Sorotan

  • Mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5012643 (dirilis 25 April 2022) dan juga mengatasi masalah berikut ini:

  • Mengatasi masalah umum yang mungkin mengakibatkan layar berkedot jika Anda memulai perangkat dalam Mode Aman. Komponen yang mengandalkan explorer.exe, seperti File Explorer, menu Mulai, dan taskbar, mungkin terpengaruh dan terlihat tidak stabil.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan dan Updates Keamanan Mei 2022.

Windows 11 pembaruan tumpukan pelayanan - 22000.652

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Berlaku untuk Gejala Solusi
Admin TI Setelah menginstal pembaruan Windows yang dirilis 11 Januari 2022 atau versi Windows yang lebih baru pada versi Windows yang terpengaruh, disk pemulihan (CD atau DVD) yang dibuat menggunakan aplikasi Pencadangan dan Pemulihan (Windows 7) di Panel Kontrol mungkin tidak dapat dimulai. Disk pemulihan yang dibuat menggunakan aplikasi Pencadangan dan Pemulihan (Windows 7) pada perangkat yang telah menginstal pembaruan Windows yang dirilis sebelum 11 Januari 2022 tidak terpengaruh oleh masalah ini dan harus dimulai seperti yang diharapkan. Catatan Tidak ada aplikasi pencadangan atau pemulihan pihak ketiga yang saat ini diketahui terpengaruh oleh masalah ini Masalah ini ditangani di KB5014019.
Admin TI Setelah menginstal pembaruan ini, beberapa aplikasi .NET Framework 3.5 mungkin mengalami masalah atau mungkin gagal dibuka. Aplikasi yang terpengaruh menggunakan komponen opsional tertentu di .NET Framework 3.5, seperti komponen Windows Communication Foundation (WCF) dan Windows Workflow (WWF). Masalah ini harus diatasi secara otomatis melalui Pemecah Masalah di perangkat yang tidak terkelola yang terpengaruh. Jika perangkat Anda dikelola oleh departemen TI atau dengan alat manajemen perusahaan, Anda mungkin tidak mendapatkan pemecah masalah secara otomatis dan mungkin memerlukan solusi di bawah ini untuk mengatasi masalah tersebut. Untuk informasi selengkapnya tentang pemecah masalah ini, silakan lihat pemecah masalah Windows Update untuk memperbaiki komponen .NET Framework.
Jika tidak menerima pemecah masalah secara otomatis, Anda dapat mengurangi masalah ini dengan mengaktifkan kembali .NET Framework 3.5 dan Windows Communication Foundation di Fitur Windows. Untuk instruksinya, lihat Mengaktifkan .NET Framework 3,5 di Panel Kontrol. Pengguna tingkat lanjut atau admin TI dapat melakukan ini secara terprogram menggunakan Prompt Perintah yang ditingkatkan (jalankan sebagai administrator) dan menjalankan perintah berikut:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Semua pengguna Setelah menginstal pembaruan ini, perangkat Windows yang menggunakan GPU tertentu dapat menyebabkan aplikasi menutup secara tidak terduga atau menyebabkan masalah yang sesekali memengaruhi beberapa aplikasi yang menggunakan Direct3D 9. Anda mungkin juga menerima kesalahan dalam Log Peristiwa dalam Log/Aplikasi Windows, dan modul yang mengalami kegagalan adalah d3d9on12.dll dan kode pengecualian adalah 0xc0000094. Masalah ini ditangani di KB5014019. Jika Anda tidak dapat menginstal KB5014019, lihat instruksi di bawah ini. Masalah ini diatasi menggunakan Known Issue Rollback (KIR). Harap diingat bahwa mungkin perlu waktu hingga 24 jam agar KIR disebarkan secara otomatis ke perangkat konsumen dan perangkat bisnis yang tidak dikelola. Memulai ulang perangkat Windows Anda mungkin membantu KIR diterapkan ke perangkat Anda lebih cepat. Untuk perangkat yang dikelola perusahaan, perangkat yang telah menginstal pembaruan yang terpengaruh dan mengalami masalah ini dapat mengatasinya dengan menginstal dan mengonfigurasi Kebijakan Grup khusus yang tercantum di bawah ini. Untuk informasi tentang menyebarkan dan mengonfigurasi Kebijakan Grup khusus ini, lihatCara menggunakan Kebijakan Grup untuk menyebarkan Unduhan Rollback.Kebijakan Grup Masalah umum dengan nama Kebijakan Grup: Penting Anda harus menginstal dan mengonfigurasi Kebijakan Grup untuk mengatasi masalah ini. Silakan lihat Cara menggunakan Kebijakan Grup untuk menyebarkan Pembatalan Masalah yang Diketahui.
Admin TI Diperbarui 27 Mei 2022Setelah menginstal pembaruan yang dirilis 10 Mei 2022 di pengontrol domain, Anda mungkin melihat kegagalan autentikasi sertifikat mesin di server atau klien untuk layanan seperti Network Policy Server (NPS), Perutean dan Layanan akses Jarak Jauh (RRAS), Radius, Extensible Authentication Protocol (EAP), dan Protected Extensible Authentication Protocol (PEAP). Masalah telah ditemukan terkait dengan bagaimana pemetaan sertifikat ke akun mesin sedang ditangani oleh pengontrol domain. Catatan Penginstalan pembaruan yang dirilis 10 Mei 2022, pada perangkat Windows klien dan pengontrol non-domain Windows Server tidak akan menyebabkan masalah ini. Masalah ini hanya memengaruhi penginstalan 10 Mei 2022, pembaruan yang diinstal pada server yang digunakan sebagai pengontrol domain. Diperbarui 27 Mei 2022

Mitigasi yang lebih disarankan untuk masalah ini adalah dengan memetakan sertifikat secara manual ke akun komputer di Direktori Aktif. Untuk instruksinya, silakan lihat Pemetaan Sertifikat.

Catatan Instruksinya sama untuk memetakan sertifikat ke akun pengguna atau komputer di Direktori Aktif. Jika mitigasi pilihan tidak akan berfungsi di lingkungan Anda, silakan lihat KB5014754—Perubahan autentikasi berbasis sertifikat pada pengontrol domain Windows untuk mitigasi lain yang memungkinkan di bagian kunci registri SChannel.

Catatan Mitigasi lainnya kecuali mitigasi pilihan mungkin lebih rendah atau menonaktifkan pengerasan keamanan.

Masalah ini telah diatasi dalam pembaruan out-of-band yang dirilis 19 Mei 2022 untuk penginstalan di semua Pengontrol Domain di lingkungan Anda, serta semua server aplikasi perantara, seperti Server Kebijakan Jaringan (NPS), RADIUS, Otoritas Sertifikasi (CA), atau server web yang lulus sertifikat autentikasi dari klien yang diautentikasi ke DC yang autentikasi. Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Ini termasuk penghapusan kunci registri (CertificateMappingMethods = 0x1F) yang didokumentasikan di bagian kunci registri SChannelKB5014754. Tidak ada tindakan yang diperlukan di sisi klien untuk mengatasi masalah autentikasi ini.

Untuk mendapatkan paket mandiri untuk pembaruan out-of-band ini, cari nomor KB di Katalog Pembaruan Microsoft. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk instruksi WSUS, lihat WSUS dan Situs Katalog. Untuk instruksi Pengelolaan Konfigurasi, lihat Mengimpor pembaruan dari Katalog Pembaruan Microsoft. Catatan Pembaruan di bawah ini tidak tersedia dari Windows Update dan tidak akan diinstal secara otomatis.

Pembaruan kumulatif:

Catatan Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstal pembaruan kumulatif ini. Jika Anda telah menginstal pembaruan yang dirilis 10 Mei 2022, Anda tidak perlu menghapus instalan pembaruan yang terpengaruh sebelum menginstal pembaruan selanjutnya, termasuk pembaruan yang tercantum di atas.
Admin TI Aplikasi Universal Windows Platform (UWP) mungkin tidak dapat dibuka di perangkat yang telah melakukan pengaturan ulang perangkat Windows. Ini termasuk operasi yang dimulai menggunakan mobile Manajemen Perangkat (MDM), seperti Reset PC ini, Push-button reset, dan Autopilot Reset.UWP aplikasi yang Anda unduh dari Microsoft Store tidak terpengaruh. Hanya sekumpulan aplikasi terbatas yang terpengaruh, termasuk:
  • Paket aplikasi dengan dependensi kerangka kerja
  • Aplikasi yang disediakan untuk perangkat, bukan per akun pengguna.
Aplikasi yang terpengaruh akan gagal dibuka tanpa pesan kesalahan atau gejala yang dapat diamati lain. Aplikasi tersebut harus diinstal ulang untuk memulihkan fungsionalitasnya.
Masalah ini teratasi di KB5015882 untuk semua rilis mulai dari 12 Oktober 2021 dan yang lebih baru.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 11
Klasifikasi: Updates keamanan

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5013943.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 22000.652.