Catatan
- Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows Server 2022, lihat halaman riwayat pembaruannya.
- Catatan Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
- [Desktop Jauh Session Host (RDSH)] Pengguna tidak dapat tersambung ke RDSH, dan host kehilangan data. Hal ini terjadi karena win32kbase.sys berhenti merespons.
- [Kontrol Aplikasi Pertahanan Windows (WDAC)] Terjadi kebocoran memori yang mungkin membuat memori sistem kelelahan seiring berjalannya waktu. Masalah ini terjadi saat Anda menyediakan perangkat.
- [Perlindungan Cahaya Proses Terlindungi (PPL) proteksi] Anda dapat melewatinya.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).
- [Pertahanan Microsoft 365 (masalah umum] Layanan Deteksi dan Respons Jaringan (NDR, Network Detection and Response) mungkin mengalami masalah. Ini mengganggu pelaporan data jaringan. Jika masalah ini memengaruhi Anda, pesan akan muncul di halaman kesehatan layanan pusat admin Microsoft 365. Anda juga bisa menampilkan status NDR di halaman kesehatan layanan.
- [BitLocker (masalah umum)] Layar pemulihan BitLocker muncul saat Anda memulai perangkat Anda. Ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>enkripsi PerangkatKeamanan & Privasi>. Untuk membuka kunci drive, Windows mungkin meminta Anda untuk memasukkan kunci pemulihan dari akun Microsoft Anda.
- [Layar penguncian] Pembaruan ini membahas CVE-2024-38143. Karena itu, kotak centang "Gunakan akun pengguna Windows saya" tidak tersedia di layar penguncian untuk tersambung ke Wi-Fi.
- [NetJoinLegacyAccountReuse] Pembaruan ini menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276—Netjoin: Domain bergabung dalam pengerahan perubahan.
- [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT untuk sistem yang menjalankan Windows. Ini menghentikan Linux EFI (bootloader Shim) yang rentan berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan dual boot Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak boot. Jika hal ini terjadi, bekerja dengan vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
- [Domain Name System (DNS)] Pembaruan ini memperkeras keamanan server DNS untuk mengatasi CVE-2024-37968. Jika konfigurasi domain Anda tidak diperbarui, Anda mungkin mendapatkan kesalahan atau waktu habis SERVFAIL.
-
[Baris Printer Daemon (LPD) protokol] Menggunakan protokol yang tidak digunakan lagi ini untuk mencetak mungkin tidak berfungsi seperti yang Anda harapkan atau gagal. Masalah ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024, dan yang lebih baru.
Catatan Ketika tidak lagi tersedia, klien, seperti UNIX, yang menggunakannya tidak akan tersambung ke server untuk dicetak. Klien UNIX harus menggunakan Internet Printing Protocol (IPP). Klien Windows dapat tersambung ke printer UNIX bersama menggunakan Windows Standard Port Monitor.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.
Windows Server 2022 pelayanan tumpukan pembaruan (KB5041590) - 20348.2641
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, Anda mungkin tidak dapat mengubah gambar profil akun pengguna. Ketika mencoba mengubah gambar profil dengan memilih tombol Mulai>Akun>Pengaturan>Info Anda dan, di bawah Buat gambar Anda, mengklik Telusuri gambar, Anda mungkin menerima pesan kesalahan dengan kode kesalahan 0x80070520. | Setelah penyelidikan lebih lanjut, kami menyimpulkan masalah ini sangat terbatas atau tidak ada dampak untuk versi Windows ini. Jika Anda mengalami masalah ini di perangkat Anda, silakan hubungi dukungan Windows untuk bantuan. |
| Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juli 2024, Windows Server dapat memengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibat hal ini, sambungan desktop jauh mungkin terganggu. Masalah ini mungkin terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005. | Masalah ini diatasi di KB5044281. |
| Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan boot Linux jika Anda mengaktifkan boot ganda untuk Windows dan Linux di perangkat Anda. Akibat masalah ini, perangkat Anda mungkin akan gagal melakukan boot Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan." Pembaruan keamanan Windows Agustus 2024 menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan. |
Pembaruan keamanan Windows September 2024 (KB5042881) dan pembaruan yang lebih baru tidak berisi pengaturan yang menyebabkan masalah ini. Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan dalam CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan. Pada sistem yang Linux boot ganda dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru. |
| Setelah menginstal pembaruan ini, jaringan kontainer di Kubernetes mungkin tidak beroperasi seperti yang diharapkan, sehingga mencegah kontainer menjangkau jaringan eksternal atau berkomunikasi antar pod. Hal ini berpotensi memengaruhi pengguna yang menyiapkan jaringan kontainer pada instans pengembang atau produksi menggunakan Calico di Server 2022. Kontainer yang terpengaruh tidak akan tersambung ke internet, dan lalu lintas akan diblokir di perangkat host' Firewall.Pengguna dapat mengamati kesalahan seperti 'Kegagalan umum' ketika memasukkan alamat eksternal seperti 'microsoft.com' dari dalam kontainer. People menggunakan perangkat dengan edisi Windows Home dan Pro tidak mungkin terpengaruh, karena masalah ini terutama berdampak pada server dan lingkungan perusahaan menggunakan jaringan kontainer. | Masalah ini diatasi di KB5044281. |
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Prasyarat untuk pelayanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
| Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5041160 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5041590) - versi 20348.2641.