13 Juli 2025—KB5064489 (Build OS 26100.4656) Out-of-band

Berlaku Untuk
Windows Server 2025, all editions

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server 2025.

Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.

Mengubah log
Ubah tanggal Ubah deskripsi
3 Juni 2026 Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5064489 (pembaruan ini)

Perbaikan

Pembaruan Out-of-band (OOB) ini mencakup peningkatan kualitas. Pembaruan ini bersifat kumulatif dan mencakup perbaikan dan penyempurnaan keamanan dari 8 Juli 2025, pembaruan keamanan (KB5062553), selain yang berikut ini:

  • [Perbaikan untuk Azure Virtual Machines dengan Peluncuran Tepercaya dinonaktifkan] Pembaruan ini mengatasi masalah yang mencegah beberapa mesin virtual (VM) dimulai ketika Virtualization-Based Keamanan (VBS) diaktifkan. Ini mempengaruhi VM menggunakan versi 8.0 (versi non-default) di mana VBS ditawarkan oleh host. Dalam Azure, hal ini berlaku untuk VM General Enterprise (non-Trusted Launch) General Enterprise (GE) standar yang berjalan pada SKU VM yang lebih lama. Masalah ini disebabkan oleh masalah inisialisasi kernel yang aman.

Windows 11 pembaruan tumpukan pelayanan (KB5063666)- 26100.4651

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Replikasi Direktori Aktif

Gejala

Pengontrol domain Direktori Aktif (DC) yang berjalan pada Windows Server 2025 dan juga menjalankan peran master skema Flexible Single Master Operation (FSMO), akan memungkinkan entri duplikat dalam atribut objek skema. Atribut yang umumnya terpengaruh meliputi auxiliaryClass, possSuperiors, mayContain dengan nilai seperti msExchBaseClass, msExchContainer, dan msExchVirtualDirectoryFlags.

Jika hal ini terjadi, replikasi Direktori Aktif gagal dengan kesalahan ketidakcocokan skema, seperti kesalahan 8418: Operasi replikasi gagal karena ketidakcocokan skema antara server yang terlibat.

Masalah ini dapat diamati saat menjalankan forestprep penyiapan Server Exchange dan peran master skema untuk Direktori Aktif menjalankan Windows Server 2025. Hal ini merusak replikasi di seluruh lingkungan perusahaan Direktori Aktif karena skema di seluruh pengontrol domain sekarang tidak konsisten.

Catatan

Masalah ini tampaknya telah ada sejak rilis awal Windows Server 2025, tetapi pembaruan kumulatif Server Exchange terbaru (untuk Server Exchange SE) telah mengeksposnya.

Solusi

Masalah ini ditangani KB5068861.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Tidak disertakan Lihat opsi lainnya.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5064489.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk KB5063666 SSU - versi 26100.4651.