| Penting Penginstalan Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat Azure berkemampuan Busur yang menjalankan Windows Server 2012 R2. Untuk penginstalan yang berhasil, pastikan semua Subset titik akhir untuk ESU hanya terpenuhi seperti yang dijelaskan dalam persyaratan jaringan agen Komputer Tersambung. |
|---|
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Informasi akhir dukungan
Catatan
- Dukungan untuk Windows Server 2012 R2 akan berakhir pada Oktober 2026
- Windows Server 2012 R2 mencapai akhir dukungan (EOS) pada 10 Oktober 2023.
- Updates Keamanan Diperpanjang (ESUs, Extended Security Updates) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, diperpanjang setiap tahun, hingga tanggal akhir pada 13 Oktober 2026. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.
- Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.
Ringkasan
Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.
Windows Server 2012 R2
Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut:
Berikut ini adalah ringkasan masalah yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
- [Secure Boot] Pembaruan ini menambahkan pengaturan kebijakan baru, LimitSecureBootRequiredServiceData, di bawahTemplat> Administratif Konfigurasi> KomputerWindows Components>Secure Boot. Saat pengaturan ini diaktifkan, Windows membatasi data layanan Boot Aman yang dikirimkannya dengan menyembunyikan kejadian yang biasanya dikirim ke Microsoft. Kebijakan ini juga disertakan dalam paket Baseline FungsiOnalitas Terbatas Lalu Lintas Terbatas Windows. Untuk informasi tentang kebijakan, lihat Mengelola koneksi dari Windows 10 dan Windows 11 komponen sistem operasi ke layanan Microsoft.
- [Kustomisasi folder] Pembaruan ini memperkenalkan perubahan keamanan yang mengeras pada cara Windows memproses desktop.ini file. Akibatnya, beberapa pengguna mungkin melihat ikon folder kustom yang hilang atau nama folder yang dilokalkan untuk konten dari lokasi yang diunduh atau jarak jauh. Perhatikan bahwa akses ke folder tidak terpengaruh. Untuk informasi selengkapnya, lihat Ikon folder kustom atau nama folder yang dilokalkan mungkin tidak muncul setelah menginstal pembaruan keamanan Windows Juni 2026.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Juni 2026.
Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.
Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.
Masalah umum dalam pembaruan ini
Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu
Gejala
Microsoft telah menerima laporan tentang masalah yang menyebabkan aplikasi pihak ketiga tertentu tidak dapat meluncurkan aplikasi Microsoft Office atau membuka dokumen setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juni 2026. Masalah ini memengaruhi aplikasi pihak ketiga tertentu yang menggunakan otomatisasi OLE untuk berinteraksi dengan aplikasi Microsoft Office. Dalam beberapa kasus, aplikasi atau dokumen Office mungkin gagal dibuka tanpa menampilkan pesan kesalahan.
Aplikasi Microsoft Office yang terdampak dapat mencakup Word, Excel, PowerPoint, Access, dan aplikasi Microsoft Office lainnya saat diluncurkan dari dalam aplikasi pihak ketiga yang terdampak.
Laporan menunjukkan bahwa masalah ini dapat memengaruhi aplikasi seperti CCH Engagement, Workpaper Manager, perangkat lunak dental (seperti Dentrix dan Softdent), dan Zotero; aplikasi serupa lainnya mungkin juga terpengaruh.
Sanggahan informasi pihak ketiga
Produk pihak ketiga yang tercantum dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Kami tidak memberikan jaminan, baik tersirat maupun tersurat, terkait kinerja atau keandalan produk ini.
Resolusi
Resolusi sedang dalam proses dan akan disertakan dalam pembaruan Windows mendatang. Informasi selengkapnya akan dibagikan saat tersedia.
Untuk mengatasi masalah ini, buka aplikasi atau dokumen secara langsung, bukan meluncurkannya dari aplikasi pihak ketiga yang terpengaruh.
Untuk organisasi, solusi tersedia untuk perangkat yang terpengaruh. Untuk menerapkan solusi ini di organisasi Anda dan mengurangi masalah tersebut, silakan hubungi Dukungan Microsoft untuk bisnis.
Menghapus dari Keranjang Sampah menampilkan nama file internal
Gejala
Setelah Anda menginstal pembaruan Windows yang dirilis pada 9 Juni 2026, dialog konfirmasi mungkin menampilkan nama file internal Keranjang Sampah (misalnya, $Rxxxxx.ext) bukan nama file asli saat Anda menghapus satu item secara permanen. Di Keranjang Sampah, item masih muncul dengan nama aslinya.
Masalah ini hanya memengaruhi dialog konfirmasi. Dalam Keranjang Sampah, item tersebut masih muncul dengan nama file aslinya. Jika Anda memulihkan item tersebut, Windows akan memulihkannya menggunakan nama file asli.
Solusi
Solusi tersedia untuk perangkat yang terpengaruh. Untuk menerapkan solusi ini di organisasi Anda dan mengurangi masalah tersebut, hubungi Dukungan Microsoft untuk bisnis.
Resolusi sedang dalam proses dan akan disertakan dalam pembaruan Windows mendatang. Informasi selengkapnya akan dibagikan saat tersedia.
Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator
Gejala
Setelah menginstal pembaruan ini, pintasan OneDrive di File Explorer mungkin tidak berfungsi saat File Explorer dijalankan dengan hak istimewa administratif. Gejalanya mencakup pintasan yang tidak responsif, properti OneDrive kosong, dan ikon status sinkronisasi yang hilang. Tidak ada pesan kesalahan yang ditampilkan.
Masalah ini hanya memengaruhi akun atau aplikasi Administrator bawaan yang dijalankan menggunakan Jalankan sebagai administrator.
Solusi
Solusi berikut tersedia dan tidak memerlukan perubahan sistem apa pun:
- Navigasikan langsung ke folder OneDrive, yang biasanya ditemukan di bawah
C:\Users\<username>\OneDrive. - Buat pintasan desktop ke folder OneDrive dan gunakan pintasan tersebut untuk mengakses file saat menggunakan aplikasi yang ditingkatkan atau akun Administrator bawaan.
Mitigasi yang lebih komprehensif tersedia untuk administrator TI. Jika Anda terpengaruh oleh masalah ini, hubungi Dukungan Microsoft untuk Bisnis.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Untuk menginstal rollup bulanan Windows Server 2012 R2 yang dirilis pada atau setelah 14 Januari 2025, kami menyarankan Anda menginstal Pembaruan Tumpukan Pelayanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline tidak memiliki SSU terbaru yang terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
Peringatan
Hingga Anda menginstal SSU terbaru, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU terbaru sesegera mungkin.
- Jika Anda menggunakan Windows Update, SSU terbaru (KB5079233) akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak diinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Katalog Pembaruan, kami sarankan Anda mengunduh dan menginstal SSU terbaru (KB5079233). Jika SSU terbaru tidak diinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Merupakan administrator Layanan Pembaruan Windows Server (WSUS), Anda harus menyetujui KB5079233 SSU dan KB5094041 pembaruan ini.
Penyebaran
Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat mencegah perangkat berhasil dimulai dari media penginstalan dan dapat mengakibatkan kode kesalahan 0xc0430001.
Catatan
File boot.stl digunakan selama validasi Boot Aman dan harus sesuai dengan versi Windows dan arsitektur gambar yang Anda perbarui.
Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:
- Gunakan skrip Update WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
- Salin file boot.stl secara manual dari perangkat folder Windows\Boot\EFI ke folder terkait di media penginstalan Anda sebelum menyebarkan pembaruan.
Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Paket bahasa
Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Mempelajari tentang menambahkan paket bahasa ke Windows.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut ini.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi file
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Unduh informasi file untuk pembaruan kumulatif KB5094041 sekarang.
Topik terkait
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 23 Juni 2026 | Masalah umum ditambahkan: "Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator". |
| 18 Juni 2026 | Masalah umum ditambahkan: "Menghapus dari Keranjang Sampah menampilkan nama file internal". |
| 16 Juni 2026 | Masalah umum ditambahkan: "Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu". |
| 10 Juni 2026 | Menambahkan perubahan pengerasan keamanan "Kustomisasi folder" pada cara Windows memproses filedesktop.ini . |