Kedaluwarsa sertifikat Boot Aman Windows
Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menemukan gambaran umum, lihat halaman riwayat pembaruan untuk Windows 11, versi 23H2,
Dapatkan informasi terbaru! Ikuti @WindowsUpdate untuk mengetahui pembaruan terbaru dari dasbor kesehatan rilis Windows.
Akhir informasi pelayanan
Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut:
- Dukungan untuk Windows 11, versi 22H2 berakhir pada 14 Oktober 2025.
- Dukungan untuk Windows 11, versi 23H2 berakhir pada 11 November 2025 (edisi Home and Pro).
- Dukungan untuk Windows 11, versi 23H2 berakhir pada 10 November 2026 (edisi Enterprise N, LoT Enterprise, dan Pendidikan).
- Dukungan untuk Windows 11, versi 23H2 berakhir pada 11 Mei 2027 (Enterprise)
Agar tetap terlindungi dan terbarui, sebaiknya mutakhirkan ke versi terbaru Windows 11.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 11 November 2025 | Revisi: Nomor build untuk KB5064080 telah diperbarui. |
Sorotan
Pembaruan non-keamanan ini mencakup peningkatan kualitas.
- [cadangan Windows untuk Organisasi]Baru!cadangan Windows untuk Organisasi kini tersedia secara umum! Nikmati transisi perangkat yang lancar dengan pencadangan dan pemulihan tingkat perusahaan. Baik Anda me-refresh perangkat organisasi Anda, memutakhirkan ke Windows 11, atau menyebarkan PC yang didukung AI, solusi ini membantu mempertahankan produktivitas dengan gangguan minimal, memastikan kelangsungan bisnis dan ketahanan organisasi.
Penyempurnaan
Peluncuran normal
Penting
Gunakan KB5027397 EKB untuk memperbarui ke Windows 11, versi 23H2.
Pembaruan non-keamanan ini mencakup peningkatan kualitas. Ringkasan berikut menguraikan masalah utama yang ditangani oleh KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Copilot] Diperbaiki: Meningkatkan keandalan tombol Copilot dan mengatasi masalah yang mencegah pengguna memulai ulang Copilot setelah menggunakan kunci tersebut.
[Aset Pengaturan Negara dan Operator (COSA)] Diperbaiki: Pembaruan ini memperbarui profil untuk operator seluler tertentu.
[Manajemen perangkat] Diperbaiki: Masalah di mana kebijakan penyimpanan yang dapat dilepas tidak memblokir perangkat eksternal seperti drive USB dengan benar.
[Family Safety] Diperbaiki: Masalah ketika perintah persetujuan "Minta Digunakan" tidak muncul saat aplikasi yang diblokir dibuka. Dengan perbaikan ini, aplikasi kini menampilkan perintah persetujuan yang diharapkan saat pengaturan Family Safety diaktifkan.
[File Explorer]
- Diperbaiki: File Explorer mungkin secara tidak terduga hanya menampilkan satu folder (misalnya, Desktop), bukan konten yang diharapkan dengan file terbaru dan banyak lagi.
- Diperbaiki: Menyinkronkan lebih banyak situs SharePoint ke File Explorer dapat memperlambat performa saat menavigasi folder atau membuka menu konteks. Hal ini juga dapat memengaruhi seberapa cepat file diluncurkan.
[Berbagi file] Diperbaiki: Pembaruan ini mengatasi masalah ketika mengakses file di berbagi Server Message Block (SMB) melalui Koneksi Internet UDP Cepat (QUIC) dapat mengakibatkan penundaan yang tidak terduga.
[Sistem file] Diperbaiki: Pembaruan ini mengatasi masalah dalam Resilient File System (ReFS) di mana mengaktifkan deduplikasi dan kompresi secara bersamaan terkadang dapat menyebabkan sistem berhenti merespons.
[Masukan]
- Diperbaiki: Pembaruan ini mengatasi masalah di mana karakter Unicode tertentu yang diperluas—seperti simbol Tionghoa langka—muncul sebagai spasi kosong atau simbol yang salah dalam kotak teks Windows. Perbaikan ini memastikan karakter ini ditampilkan dengan benar dan menjaga kepatuhan terhadap persyaratan GB18030-2022.
- Diperbaiki: Pembaruan ini mengatasi masalah dengan Editor Metode Input (IME) Bahasa Tionghoa (Sederhana) di mana beberapa karakter yang diperluas muncul sebagai kotak kosong.
[Narator] Diperbaiki: Pembaruan ini mengatasi masalah saat Narator salah membaca nama kotak centang Tingkatkan Perlindungan Pengenalan Wajah di bawah pengaturan Pengenalan wajah (Windows Hello).
[Konektivitas jaringan] Diperbaiki: Pembaruan ini mengatasi masalah di mana Wi-Fi mungkin tidak tersambung kembali secara otomatis setelah pembaruan Kebijakan Grup.
[Desktop Jauh] Diperbaiki: Masalah di mana kamera tidak muncul selama sesi jarak jauh setelah ditambahkan atau dihapus. Kamera yang baru tersambung tidak dikenali di lingkungan Layanan Desktop Jauh (RDS)
Jika Anda menginstal pembaruan sebelumnya, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang ada dalam paket ini.
Windows 11 pembaruan tumpukan pelayanan (KB5064743) - 22621.5973
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Perintah Kontrol Akun Pengguna Tidak Terduga (UAC) saat melakukan operasi perbaikan MSI
Gejala
Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.
Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.
- Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
- Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
- Menginstal aplikasi yang dikonfigurasi per pengguna.
- Menjalankan Pemasang Windows selama Penyiapan Aktif.
- Menyebarkan paket melalui Manager Configuration Manager (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
- Mengaktifkan Desktop Aman.
Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.
Solusi
Masalah ini diatasi di KB5065431.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Buka Pengaturan>, Pembaruan & Keamanan>Windows Update. Di area Pembaruan opsional yang tersedia , Anda akan menemukan tautan untuk mengunduh dan menginstal pembaruan. Periksa pembaruan opsional |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5064080 .
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5064743) - versi 22621.5973.