9 April 2024—KB5036909 (Build OS 20348.2402)

Berlaku Untuk
Windows Server 2022

Catatan

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan kualitas. Ketika Anda menginstal KB ini:

  • Baru! Pembaruan ini memengaruhi Windows Hello untuk Bisnis. Admin TI kini dapat menggunakan manajemen perangkat seluler (MDM) untuk menonaktifkan perintah yang muncul saat pengguna masuk ke komputer yang digabungkan dengan Entra. Untuk melakukannya, mereka dapat mengaktifkan pengaturan kebijakan "DisablePostLogonProvisioning". Setelah pengguna masuk, penyediaan dinonaktifkan untuk perangkat Windows 10 dan Windows 11.
  • Pembaruan ini mendukung perubahan waktu musim panas (DST) di Palestina. Untuk mempelajari selengkapnya, lihat Panduan sementara untuk perubahan DST yang diumumkan oleh Otoritas Palestina untuk tahun 2024, 2025.
  • Pembaruan ini mendukung perubahan DST di Kazakhstan. Untuk mempelajari selengkapnya, lihat Panduan sementara untuk perubahan zona waktu Kazakhstan 2024.
  • Pembaruan ini mendukung perubahan DST di Samoa. Untuk mempelajari selengkapnya, lihat Panduan sementara untuk perubahan DST Samoa 2021.
  • Pembaruan ini mengatasi masalah yang menyebabkan penggunaan CPU tinggi. Hal ini terjadi setelah Anda membuka Alat Pemotong.
  • Pembaruan ini mengatasi masalah yang memengaruhi sumber daya jaringan. Anda tidak dapat mengaksesnya dari sesi Desktop Jauh. Hal ini terjadi saat Anda mengaktifkan fitur Remote Credential Guard dan kliennya adalah Windows 11, versi 22H2 atau yang lebih tinggi.
  • Pembaruan ini mengatasi masalah yang memengaruhi mode IE Microsoft Edge. Saat Anda membuka banyak tab, tab akan berhenti merespons.
  • Pembaruan ini mengatasi masalah yang memengaruhi server DNS. Mereka menerima Peristiwa 4016 untuk batas waktu Protokol Akses Direktori Ringan (LDAP). Ini terjadi saat mereka melakukan pendaftaran DNS. Pendaftaran nama gagal dengan Active Directory Domain Services (AD DS). Masalah ini akan tetap ada hingga Anda memulai ulang layanan DNS.
  • Pembaruan ini mengatasi masalah yang memengaruhi mesin virtual (VM) beban kerja. Mereka kehilangan koneksi ke jaringan di lingkungan produksi.
  • Pembaruan ini mengatasi masalah yang memengaruhi gerakan kursor mouse. Ketertinggalan dalam beberapa skenario cuplikan layar, terutama saat Anda menggunakan Protokol Desktop Jarak Jauh (RDP).
  • Pembaruan ini mengatasi masalah yang memengaruhi layanan Kebijakan Grup. Gagal setelah Anda menggunakan LGPO.exe untuk menerapkan kebijakan audit ke sistem.
  • Pembaruan ini mengatasi masalah yang memengaruhi tampilan ikon kartu pintar. Itu tidak muncul saat Anda masuk. Hal ini terjadi ketika ada beberapa sertifikat di kartu pintar.
  • Pembaruan ini mengatasi masalah yang menyebabkan perangkat Anda mati setelah 60 detik. Hal ini terjadi ketika Anda menggunakan kartu pintar untuk mengautentikasi di sistem jarak jauh.
  • Pembaruan ini mengatasi masalah yang memengaruhi keanggotaan grup sementara. Pengguna yang keanggotaannya telah kedaluwarsa muncul saat Anda mencarinya di LDAP. Hal ini terjadi meskipun Direktori Aktif telah menghapusnya.
  • Pembaruan ini mengatasi masalah yang memengaruhi direktori akar. Ketika membuka aliran data alternatif dan menghapus sesuatu, Anda akan mendapatkan kesalahan.
  • Pembaruan ini mengatasi masalah yang memengaruhi Sistem File Tangguh (ReFS). Kesalahan penghentian mencegah OS memulai dengan benar.
  • Pembaruan ini mengatasi masalah yang terjadi ketika Anda membuat file yang mencakup lebih dari satu direktori. Ketika mengganti nama direktori asli, Anda akan mendapatkan kesalahan.
  • Pembaruan ini mengatasi masalah yang memengaruhi fastfat.sys. Itu berhenti merespons. Hal ini terjadi karena kondisi balapan.
  • Pembaruan ini mengatasi masalah yang memengaruhi kueri Antarmuka Penyedia Layanan Nama (NSPI). Mereka mungkin gagal. Jika ya, lsass.exe berhenti merespons pengontrol domain.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2024.

Pembaruan tumpukan pelayanan Windows Server 2022 - 20348.2401

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, Anda mungkin tidak dapat mengubah foto profil akun pengguna Anda. Ketika mencoba mengubah gambar profil dengan memilih tombol Mulai>Pengaturan>Akun>Info Anda dan, di bawah Buat gambar, klik Telusuri gambar, Anda mungkin menerima pesan kesalahan dengan kode kesalahan 0x80070520. Setelah penyelidikan lebih lanjut, kami menyimpulkan bahwa masalah ini memiliki dampak yang sangat terbatas atau tidak sama sekali untuk versi Windows ini. Jika Anda mengalami masalah ini di perangkat Anda, silakan hubungi dukungan Windows untuk mendapatkan bantuan.
Perangkat Windows mungkin mengalami kegagalan koneksi VPN setelah menginstal pembaruan tanggal 9 April 2024 atau yang lebih baru. Masalah ini diatasi di KB5037782.
Setelah menginstal pembaruan keamanan 9 April 2024 pada pengontrol domain (DC), Anda mungkin melihat peningkatan signifikan dalam lalu lintas autentikasi NTLM . Masalah ini kemungkinan akan memengaruhi organisasi yang memiliki persentase pengontrol domain utama yang sangat kecil di lingkungan mereka dan lalu lintas NTLM yang tinggi. Masalah ini diatasi di KB5037782.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Prasyarat untuk layanan gambar OS offline:

Pastikan gambar Anda menyertakan KB5030216 (12/09/2023) atau LCU yang lebih baru. Jika belum, instal di media offline sebelum menginstal pembaruan terbaru. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Sistem operasi Microsoft Server-21H2
Klasifikasi: Security Updates

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5036909 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20348.2401.