14 Maret 2023—KB5023706 (Build OS 22621.1413)

Berlaku Untuk
Windows 11 version 22H2, all editions

Catatan

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Penyempurnaan

Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5022913 (dirilis 28 Februari 2023). Ketika Anda menginstal KB ini:

  • Pembaruan ini mengimplementasikan fase ketiga pengerasan Distributed Component Object Model (DCOM). Lihat KB5004442. Setelah menginstal pembaruan ini, Anda tidak dapat menonaktifkan perubahan menggunakan kunci registri.
  • Pembaruan ini mengatasi masalah yang memengaruhi akun komputer dan Direktori Aktif. Ketika Anda menggunakan kembali akun komputer yang sudah ada untuk bergabung dengan domain Direktori Aktif, bergabung gagal. Masalah ini terjadi pada perangkat yang telah menginstal pembaruan Windows tanggal 11 Oktober 2022 atau yang lebih baru. Pesan kesalahannya adalah, "Kesalahan 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'Akun dengan nama yang sama ada di Direktori Aktif. Penggunaan kembali akun diblokir oleh kebijakan keamanan.'" Untuk informasi selengkapnya, lihat KB5020276.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Updates Keamanan Maret 2023.

Pembaruan tumpukan pelayanan Windows 11 - 22621.1344

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini
Berlaku untuk Gejala Solusi
Admin TI Updates yang dirilis 14 Februari 2023 atau yang lebih baru mungkin tidak ditawarkan dari beberapa server Windows Server Update Services (WSUS) ke Windows 11, versi 22H2. Pembaruan akan diunduh ke server WSUS tetapi mungkin tidak disebarluaskan lebih lanjut ke perangkat klien. Server WSUS yang terpengaruh hanyalah server yang menjalankan Windows Server 2022 yang telah ditingkatkan dari Server Windows 2016 atau Server Windows 2019. Masalah ini disebabkan oleh penghapusan tipe MIME Unified Update Platform (UUP) yang diperlukan secara tidak sengaja selama peningkatan ke Windows Server 2022 dari versi Windows Server sebelumnya. Masalah ini mungkin memengaruhi pembaruan keamanan atau pembaruan fitur untuk Windows 11, versi 22H2. Microsoft pengelolaan konfigurasi tidak terpengaruh oleh masalah ini. Untuk mengurangi masalah ini, lihat Menambahkan tipe file untuk Platform Pembaruan Terpadu secara lokal. Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Semua pengguna Setelah menginstal pembaruan ini atau yang lebih baru, perangkat Windows dengan beberapa aplikasi kustomisasi UI pihak ketiga mungkin tidak dapat dimulai. Aplikasi pihak ketiga ini mungkin menyebabkan kesalahan pada explorer.exe yang mungkin berulang kali dalam satu putaran. Aplikasi kustomisasi UI pihak ketiga yang diketahui terpengaruh adalah ExplorerPatcher dan StartAllBack. Jenis aplikasi ini sering menggunakan metode yang tidak didukung untuk mencapai kustomisasinya dan akibatnya dapat memiliki hasil yang tidak diinginkan di perangkat Windows Anda. ExplorerPatcher dan StartAllBack telah merilis versi yang mencantumkan masalah ini sebagai teratasi. catatan Jika Anda menggunakan aplikasi kustomisasi UI pihak ketiga dan mengalami masalah ini atau masalah lainnya, Anda perlu menghubungi dukungan pelanggan untuk mengetahui pengembang aplikasi yang Anda gunakan.
Admin TI Setelah menginstal pembaruan yang dirilis pada 10 Januari 2023, dan yang lebih baru, profil perangkat kios yang mengaktifkan masuk otomatis mungkin tidak masuk secara otomatis. Setelah Autopilot menyelesaikan penyediaan, perangkat yang terpengaruh akan tetap berada di layar masuk yang meminta kredensial. Masalah ini diatasi di KB5023778.
Semua pengguna Setelah menginstal pembaruan ini, beberapa aplikasi mungkin mengalami masalah yang terputus-putus dengan pengenalan ucapan, input ekspresif, dan tulisan tangan saat menggunakan bahasa Tionghoa atau Jepang. Aplikasi yang terpengaruh terkadang gagal mengenali kata-kata tertentu atau mungkin tidak dapat menerima input apa pun dari pengenalan ucapan atau jenis input yang terpengaruh. Masalah ini lebih mungkin terjadi saat aplikasi menggunakan pengenalan ucapan offline. Catatan untuk pengembang aplikasi Masalah ini hanya memengaruhi pengenalan ucapan menggunakan Spesifikasi Tata Bahasa Pengenalan Ucapan (SRGS) di Windows.Media.SpeechRecognition. Implementasi pengenalan ucapan lainnya tidak terpengaruh. Masalah ini diatasi di KB5026446.
Admin TI Anda mungkin mengalami masalah terputus-putus saat menyimpan, menyalin, atau melampirkan file menggunakan aplikasi 32-bit, yang sadar alamat besar dan menggunakan API CopyFile. Perangkat Windows memiliki kemungkinan lebih besar untuk terpengaruh oleh masalah ini ketika menggunakan beberapa perangkat lunak keamanan komersial atau perusahaan yang menggunakan atribut file diperluas. Aplikasi Microsoft Office, seperti Microsoft Word atau Microsoft Excel hanya terpengaruh ketika menggunakan versi 32-bit dan Anda mungkin menerima kesalahan, "Dokumen tidak disimpan." Masalah ini kemungkinan tidak akan dialami oleh konsumen yang menggunakan perangkat Windows di rumah mereka atau di perangkat komersial tidak terkelola. Aplikasi tidak terpengaruh oleh masalah ini jika aplikasi 64-bit atau 32-bit dan TIDAK sadar alamat besar. Masalah ini diatasi di KB5027231.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 11
Klasifikasi: Security Updates

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5023706 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 22621.1344.