19 Agustus 2025—KB5066189 (Build OS 22621.5771 dan 22631.5771) Out-of-band

Berlaku Untuk
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows 11, versi 23H2.

Tetap dapatkan informasi! Ikuti @WindowsUpdate untuk pembaruan terbaru dari dasbor kesehatan rilis Windows.

Perbaikan

Artikel ini mencantumkan masalah tetap dan penyempurnaan kualitas yang disertakan dalam pembaruan di luar band ini.


Penting

Gunakan KB5027397 EKB untuk memperbarui ke Windows 11, versi 23H2.

Pembaruan non-keamanan ini mencakup peningkatan kualitas dari KB5063874 (dirilis 12 Agustus 2025). Saat Anda menginstal KB ini:

Untuk informasi selengkapnya, lihat dokumentasi tentang kesehatan rilis Windows. Sebaiknya instal pembaruan out-of-band (OOB) opsional ini jika Anda mengalami masalah ini. Jika sistem tidak terpengaruh atau Anda tidak berencana untuk menggunakan proses yang dijelaskan di atas, Anda dapat memilih untuk tidak menginstal pembaruan.

Jika Anda menginstal pembaruan yang lebih lama, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang terdapat dalam paket ini.

Windows 11 pembaruan tumpukan pelayanan (KB5062686) - 22621.5690 dan 22631.5690

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan saat melakukan operasi perbaikan MSI

Gejala

Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.

Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.

  • Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
  • Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
  • Menginstal aplikasi yang dikonfigurasi per pengguna.
  • Menjalankan Pemasang Windows selama Penyiapan Aktif.
  • Menyebarkan paket melalui Configuration Manager Manajer (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
  • Mengaktifkan Desktop Aman.

Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.

Solusi

Masalah ini telah diatasi dalam KB5065431.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Masuk ke Pengaturan>Pembaruan & Keamanan>Windows Update. Di area Pembaruan opsional yang tersedia , Anda akan menemukan tautan untuk mengunduh dan menginstal pembaruan.
Periksa pembaruan opsional

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5066189.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062686) - versi 22621.5690 dan 22631.5690.