14 Februari 2023—KB5022842 (Build OS 20348.1547)

Berlaku Untuk
Windows Server 2022

Catatan

12/22/22
PENTING
Setelah 22 November 2022, tidak ada lagi rilis pratinjau opsional non-keamanan untuk Windows Server 2022. Hanya pembaruan keamanan bulanan kumulatif (dikenal sebagai "B" atau Rilis Selasa Pembaruan) yang akan dilanjutkan untuk Windows Server 2022.

Catatan

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Saat Anda menginstal KB ini:

  • Baru! Aplikasi ini memperbarui teks dan tautan web untuk pemberitahuan Pusat Admin Windows (WAC). Ini muncul setelah Anda masuk ke desktop kecuali Anda telah menonaktifkannya. Pemberitahuan WAC menyoroti opsi manajemen Windows Server yang tersedia.
  • Pembaruan ini mengatasi masalah yang memengaruhi searchindexer.exe. Ini secara acak menghentikan Anda masuk atau keluar.
  • Pembaruan ini mengatasi masalah yang memengaruhi autentikasi Kerberos lokal. Gagal jika layanan Pusat Distribusi Kunci lokal (KDC, Key Distribution Center) tidak aktif.
  • Pembaruan ini mengatasi masalah yang memengaruhi cbs.log. Masalah ini mencatat pesan yang bukan merupakan pesan kesalahan dalam cbs.log.
  • Pembaruan ini mengatasi masalah yang memengaruhi mesin virtual (VM) yang memiliki alamat IP pribadi (PIP) tumpukan ganda IPv4 dan IPv6. Ketika Anda melakukan migrasi VM dari satu host ke host lain, alamat PIPv6 tetap dipetakan ke Alamat Fisik IPv6 (PA) host lama. Karena itu, PIP IPv6 berhenti berfungsi.
  • Pembaruan ini mengatasi masalah yang memengaruhi semua perintah yang mengubah tag keamanan. Di Windows 11, komputer versi 22H2, perubahan akan gagal jika Anda memperbarui Pengontrol Jaringan tetapi bukan klien Alat Administrasi Server Jarak Jauh (RSAT).
  • Pembaruan ini mengatasi masalah yang mungkin terjadi ketika Editor Metode Input (IME) aktif. Aplikasi mungkin berhenti merespons ketika Anda menggunakan mouse dan keyboard pada saat yang sama.
  • Pembaruan ini mengatasi masalah yang mungkin memengaruhi FindWindow() atau FindWindowEx(). Mereka mungkin mengembalikan gagang jendela yang salah.
  • Pembaruan ini mengatasi masalah yang memengaruhi AppV. Ini menghentikan nama file memiliki huruf yang benar (huruf besar atau huruf kecil).
  • Pembaruan ini mengatasi masalah yang memengaruhi Microsoft Edge. Masalah ini menghapus kebijakan yang berkonflik untuk Microsoft Edge. Hal ini terjadi saat Anda mengatur MDMWinsOverGPFlag dalam penyewa Microsoft Intune dan Intune mendeteksi konflik kebijakan.
  • Pembaruan ini mengatasi masalah yang memengaruhi Direktori Aktif Federation Service (AD FS). Masalah gagal menerapkan pengaturan bendera RequirePDC dari "false."
  • Pembaruan ini mengatasi masalah yang memengaruhi MSInfo.exe. Ini tidak melaporkan status penerapan kebijakan mode pengguna Kontrol Aplikasi Pertahanan Windows (WDAC) dengan benar.
  • Pembaruan ini mengatasi masalah yang memengaruhi tag MSba Resilient File System (ReFS). Masalah ini menyebabkan kebocoran kumpulan yang tidak disebarkan.
  • Pembaruan ini mengatasi masalah yang memengaruhi disk virtual paritas. Menggunakan Server Manager untuk membuatnya gagal.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Februari 2023.

Windows Server 2022 pelayanan tumpukan pembaruan - 20348.1540

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Updates dirilis 14 Februari 2023 atau yang lebih baru mungkin tidak ditawarkan dari beberapa server Windows Server Update Services (WSUS) ke Windows 11, versi 22H2. Pembaruan akan diunduh ke server WSUS tetapi mungkin tidak disebarluaskan lebih lanjut ke perangkat klien. Server WSUS yang terpengaruh hanyalah server yang menjalankan Windows Server 2022 yang telah ditingkatkan dari Server Windows 2016 atau Server Windows 2019. Masalah ini disebabkan oleh penghapusan yang tidak disengaja dari tipe MIME Unified Update Platform (UUP) yang diperlukan selama pemutakhiran ke Windows Server 2022 dari versi Windows Server sebelumnya. Masalah ini mungkin memengaruhi pembaruan keamanan atau pembaruan fitur untuk Windows 11, versi 22H2. Microsoft pengelolaan konfigurasi tidak terpengaruh oleh masalah ini. Untuk mengurangi masalah ini, silakan lihat Menambahkan tipe file untuk Platform Pembaruan Terpadu di tempat. Kami sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Setelah menginstal pembaruan ini di mesin virtual tamu (VM) yang menjalankan Windows Server 2022 di beberapa versi VMware ESXi, Windows Server 2022 mungkin tidak dapat memulai. Hanya VM Windows Server 2022 yang mengaktifkan Boot Aman yang terpengaruh oleh masalah ini. Versi VMware ESXi yang terpengaruh yaitu versi vSphere ESXi 7.0.x dan yang lebih lama. Silakan lihat dokumentasi VMware untuk mengurangi masalah ini. Masalah ini ditangani di VMware ESXi 7.0 U3k, dirilis pada 21 Februari 2023. Microsoft telah mengatasi masalah ini di KB5023705. Berikut ini dari dokumentasi VMware:
  • Mesin virtual yang berjalan pada versi vSphere ESXi 8.0.x tidak terpengaruh oleh masalah ini
  • vSphere ESXi 6.7 adalah Akhir Dukungan Umum. Untuk informasi selengkapnya, lihat Akhir Dukungan Umum untuk vSphere 6.5 dan vSphere 6.7 adalah 15 Oktober 2022.
  • Jika Anda sudah mengalami masalah, setelah menambal host ke ESXi 7.0 Update 3k, cukup aktifkan VM Windows Server 2022 yang terpengaruh. Setelah menambal host ke ESXi 7.0 Update 3k, Anda dapat melakukan migrasi VM Windows Server 2022 yang berjalan dari host versi yang lebih lama dari ESXi 7.0 Update 3k, menginstal KB5022842, dan VM boot dengan benar tanpa langkah tambahan yang diperlukan.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Sistem operasi Microsoft Server-21H2
Klasifikasi: Updates keamanan

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5022842 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20348.1540.