Catatan
- Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows Server 2022, lihat halaman riwayat pembaruannya.
- catatan Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Penyempurnaan
Pembaruan keamanan ini mencakup peningkatan kualitas. Di bawah ini adalah ringkasan masalah utama yang diatasi pembaruan ini saat Anda menginstal KB ini. Jika ada fitur baru, fitur tersebut juga dicantumkan. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [Host Sesi Desktop Jauh (RDSH)] Pengguna tidak dapat tersambung ke RDSH, dan host kehilangan data. Hal ini terjadi karena win32kbase.sys berhenti merespons.
- [Kontrol Aplikasi Pertahanan Windows (WDAC)] Terjadi kebocoran memori yang mungkin menghabiskan memori sistem seiring berjalannya waktu. Masalah ini terjadi saat Anda menyediakan perangkat.
- [Perlindungan Lampu Proses Terlindungi (PPL)] Anda dapat melewatinya.
- [File Daftar Blokir Driver Rentan Kernel Windows (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terkena serangan Bring Your Own Vulnerable Driver (BYOVD).
- [Microsoft 365 Defender (masalah umum] Layanan Deteksi dan Respons Jaringan (NDR) mungkin mengalami masalah. Hal ini mengganggu pelaporan data jaringan. Jika masalah ini memengaruhi Anda, pesan akan muncul di halaman kondisi layanan di pusat admin Microsoft 365. Anda juga dapat melihat status NDR di halaman kondisi layanan.
- [BitLocker (masalah umum)] Layar pemulihan BitLocker ditampilkan saat Anda memulai perangkat. Hal ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>,Privasi & Keamanan>:Enkripsi perangkat. Untuk membuka kunci drive, Windows mungkin meminta Anda memasukkan kunci pemulihan dari akun Microsoft Anda.
- [Layar penguncian] Pembaruan ini membahas CVE-2024-38143. Oleh karena itu, kotak centang "Gunakan akun pengguna Windows saya" tidak tersedia di layar penguncian untuk tersambung ke Wi-Fi.
- [NetJoinLegacyAccountReuse] Pembaruan ini menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276—Netjoin: Perubahan pengerasan gabungan domain.
- [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT ke sistem yang menjalankan Windows. Ini menghentikan Linux EFI (Shim bootloader) yang rentan agar tidak berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan boot ganda pada Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak dapat di-boot. Jika hal ini terjadi, hubungi vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
- [Sistem Nama Domain (DNS)] Pembaruan ini memperkuat keamanan server DNS untuk menangani CVE-2024-37968. Jika konfigurasi domain tidak diperbarui, Anda mungkin mendapatkan kesalahan SERVFAIL atau waktu habis.
-
[Protokol Line Printer Daemon (LPD)] Menggunakan protokol yang sudah dihentikan ini untuk mencetak mungkin tidak berfungsi seperti yang Anda harapkan atau gagal. Masalah ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024 dan yang lebih baru.
catatan Ketika tidak lagi tersedia, klien, seperti UNIX, yang menggunakannya tidak akan tersambung ke server untuk mencetak. Klien UNIX harus menggunakan Protokol Pencetakan Internet (IPP). Klien Windows dapat tersambung ke printer UNIX bersama menggunakan Monitor Port Standar Windows.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.
Windows Server 2022 pembaruan tumpukan pelayanan (KB5041590) - 20348.2641
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, Anda mungkin tidak dapat mengubah foto profil akun pengguna Anda. Ketika mencoba mengubah gambar profil dengan memilih tombol Mulai>Pengaturan>Akun>Info Anda dan, di bawah Buat gambar, klik Telusuri gambar, Anda mungkin menerima pesan kesalahan dengan kode kesalahan 0x80070520. | Setelah penyelidikan lebih lanjut, kami menyimpulkan bahwa masalah ini memiliki dampak yang sangat terbatas atau tidak sama sekali untuk versi Windows ini. Jika Anda mengalami masalah ini di perangkat Anda, silakan hubungi dukungan Windows untuk mendapatkan bantuan. |
| Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juli 2024, Windows Server dapat memengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus. Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005. | Masalah ini diatasi di KB5044281. |
| Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan boot Linux jika Anda mengaktifkan boot ganda untuk Windows dan Linux di perangkat Anda. Akibat masalah ini, perangkat Anda mungkin akan gagal melakukan boot Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan." Pembaruan keamanan Windows Agustus 2024 menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan. |
Pembaruan keamanan Windows (KB5042881) September 2024 dan pembaruan selanjutnya tidak berisi pengaturan yang menyebabkan masalah ini. Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan di CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan. Pada sistem yang melakukan boot ganda Linux dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru. |
| Setelah menginstal pembaruan ini, jaringan kontainer di Kubernetes mungkin tidak beroperasi seperti yang diharapkan, sehingga mencegah kontainer menjangkau jaringan eksternal atau berkomunikasi antar pod. Hal ini berpotensi memengaruhi pengguna yang menyiapkan jaringan kontainer pada instans pengembang atau produksi menggunakan Calico di Server 2022. Kontainer yang terpengaruh tidak akan tersambung ke internet, dan lalu lintas akan diblokir di Firewall perangkat host.Pengguna mungkin akan melihat kesalahan seperti 'Kegagalan umum' saat mem-ping alamat eksternal seperti 'microsoft.com' dari dalam kontainer. People yang menggunakan perangkat dengan edisi Windows Home dan Pro tidak akan terpengaruh, karena masalah ini utamanya berdampak pada server dan lingkungan perusahaan yang menggunakan jaringan kontainer. | Masalah ini diatasi di KB5044281. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Prasyarat untuk layanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (12/09/2023) atau LCU yang lebih baru. Jika belum, instal di media offline sebelum menginstal pembaruan terbaru. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
| Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5041160 pembaruan kumulatif.
Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5041590) - versi 20348.2641.