8 Juli 2025—KB5062553 (Build OS 26100.4652)

Berlaku Untuk
Windows Server 2025, all editions

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server 2025.

Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.

Mengubah log
Ubah tanggal Ubah deskripsi
3 Juni 2026 Mengoreksi string pembaruan x64 .msu pada tab Katalog untuk KB5062553 (pembaruan ini)

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5060842 (dirilis 10 Juni 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Penginstalan aplikasi] Diperbaiki: API MsiCloseHandle mengalami waktu eksekusi yang lama ketika menangani file MSI yang berisi sejumlah besar file.

  • [Autentikasi]

    • Diperbaiki: Autentikasi Kerberos berhenti merespons dalam skenario tertentu saat RC4 digunakan untuk enkripsi.
    • Diperbaiki: FIDO Singgahan Kredensial Masuk mungkin berhenti merespons dalam kasus tertentu ketika perangkat Adalah Gabungan Domain Hibrid.
    • Diperbaiki: Membuka aplikasi tertentu setelah perubahan kata sandi dapat mengakibatkan penguncian yang tidak diharapkan jika kebijakan penguncian akun diaktifkan.
  • [Menu boot] Diperbaiki: Jika pembaruan berhenti merespons dan kembali, pembaruan mungkin mengakibatkan entri menu boot yang tidak diperlukan dan non-fungsional. Perbaikan ini akan menghentikan perangkat menghadapi masalah ini di masa mendatang. Jika Anda telah mengalami masalah ini, Anda dapat mengelola entri boot ekstra di bagian Boot konfigurasi sistem (msconfig).

  • [Profil warna]

    • Diperbaiki: Di bawah Pengaturan>Profil WarnaTampilan>Sistem>, masuk ke Manajemen warna, mungkin tidak menampilkan daftar profil warna yang diharapkan untuk monitor yang dipilih.
    • Diperbaiki: Pengaturan profil warna mungkin tidak diterapkan setelah berlanjut dari tidur.
  • [Kriptografi] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi Jelajah Kredensial, mencegah sertifikat dan kunci diluncurkan ke Direktori Aktif dan tersedia di komputer pengguna.

  • [Ekosistem 3D Langsung] Diperbaiki: Pembaruan ini mengatasi masalah ketika aplikasi pihak ketiga tertentu mungkin berhenti merespons di halaman pengaturan grafik.

  • [File Explorer] Diperbaiki: Dalam beberapa kasus, menu Lihat Selengkapnya di bilah perintah File Explorer terbuka ke arah yang salah.

  • [Keandalan umum] Diperbaiki: Masalah yang mendasarinya mungkin mengakibatkan PC Anda mengalami pemeriksaan bug (layar biru) dengan PDC_WATCHDOG_TIMEOUT saat berlanjut dari tidur.

  • [Grafis] Diperbaiki: Terdapat masalah ketika aplikasi pihak ketiga tertentu mungkin merender halaman pengaturan grafik yang tidak responsif.

  • [Input]

    • Diperbaiki: Meningkatkan keandalan ctfmon.exe, dengan mengatasi mulai ulang sistem yang dapat memengaruhi pengetikan.
    • Diperbaiki: ctfmon.exe mungkin dimulai ulang saat menyalin data dari aplikasi tertentu.
  • [Solusi Kata Sandi Administrator Lokal (LAPS)] Pembaruan ini mengatasi masalah dengan Windows LAPS. Pengaturan LAPS tidak akan dipertahankan setelah pemutakhiran di tempat.

  • [Jaringan] Diperbaiki: Deskripsi NIC virtual tidak ditampilkan dengan benar di Koneksi Jaringan (ncpa.cpl), memperlihatkan karakter yang tidak valid.

  • [OOBE] Diperbaiki: Mengatasi masalah yang mencegah ESP berjalan setiap kali pengguna baru masuk ke perangkat bahkan ketika dikonfigurasi oleh kebijakan.

  • [PowerShell] Diperbaiki: Pembaruan ini mengatasi masalah di mana modul PowerShell penting yang diperlukan untuk konfigurasi perangkat tidak dijalankan di bawah kebijakan Kontrol Aplikasi Pertahanan Windows (WDAC).

  • [Desktop jarak jauh] Diperbaiki: Desktop Jarak Jauh tidak akan menggunakan UDP, hanya TCP.

  • [Orientasi layar] Diperbaiki: Layar mungkin secara tidak terduga mengubah orientasi yang keluar dari tidur di perangkat 2-in-1.

  • [Manajer tugas] Manajer Tugas kini akan menghitung penggunaan CPU secara berbeda untuk halaman Proses, Kinerja, dan Pengguna. Ini akan menggunakan metrik standar untuk menampilkan beban kerja CPU secara konsisten di seluruh halaman dan selaras dengan standar industri dan alat pihak ketiga. Untuk memastikan kompatibilitas mundur, kolom opsional bernama Utilitas CPU tersedia (disembunyikan secara default) pada tab Detail, memperlihatkan nilai CPU sebelumnya dari halaman Proses.

  • [DHCP Server (masalah umum] Diperbaiki: Masalah di mana layanan Server DHCP mungkin berhenti merespons dan mempengaruhi pembaruan IP untuk klien.

Jika Anda menginstal pembaruan yang lebih lama, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang terdapat dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2025.

Windows Server 2025 pelayanan tumpukan pembaruan (KB5063666) - 26100.4651

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Azure VM dengan Peluncuran Tepercaya dinonaktifkan

Gejala

Subset kecil generasi 2 Azure Virtual Machines (VM) dengan Peluncuran Tepercaya dinonaktifkan, dan Virtualization-Based Keamanan (VBS) diberlakukan melalui kunci registri mungkin tidak dapat boot setelah menginstal pembaruan ini.

Untuk memeriksa apakah mesin virtual Anda mungkin terpengaruh:

  1. Periksa apakah VM Anda dibuat sebagai "Standar".
  2. Periksa apakah VBS diaktifkan. Buka Informasi Sistem (msinfo32.exe) dan konfirmasi bahwa keamanan berbasis Virtualisasi berjalan dan peran Hyper-V tidak diinstal dalam VM.

Solusi

Masalah ini telah diatasi dalam KB5064489.

Editor Metode Input Microsoft Changjie

Gejala

Setelah penginstalan pembaruan ini, mungkin ada masalah ketika menggunakan Microsoft Changjie IME (editor metode input) untuk Bahasa Tionghoa Tradisional. Gejala yang dilaporkan meliputi:

  • Ketidakmampuan untuk membentuk atau memilih kata setelah mengetikkan komposisi lengkap (jendela asosiasi frasa).
  • Bilah spasi atau tombol kosong tidak merespons.
  • Output kata yang salah atau terdistorsi.
  • Jendela kandidat konversi gagal ditampilkan dengan benar.

Solusi
Masalah ini telah diatasi dalam KB5063878.

Replikasi Direktori Aktif

Gejala

Pengontrol domain Direktori Aktif (DC) yang berjalan pada Windows Server 2025 dan juga menjalankan peran master skema Flexible Single Master Operation (FSMO), akan memungkinkan entri duplikat dalam atribut objek skema. Atribut yang umumnya terpengaruh meliputi auxiliaryClass, possSuperiors, mayContain dengan nilai seperti msExchBaseClass, msExchContainer, dan msExchVirtualDirectoryFlags.

Jika hal ini terjadi, replikasi Direktori Aktif gagal dengan kesalahan ketidakcocokan skema, seperti kesalahan 8418: Operasi replikasi gagal karena ketidakcocokan skema antara server yang terlibat.

Masalah ini dapat diamati saat menjalankan forestprep penyiapan Server Exchange dan peran master skema untuk Direktori Aktif menjalankan Windows Server 2025. Hal ini merusak replikasi di seluruh lingkungan perusahaan Direktori Aktif karena skema di seluruh pengontrol domain sekarang tidak konsisten.

Catatan

Masalah ini tampaknya telah ada sejak rilis awal Windows Server 2025, tetapi pembaruan kumulatif Server Exchange terbaru (untuk Server Exchange SE) telah mengeksposnya.

Solusi

Masalah ini ditangani KB5068861.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5062553.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5063666) - versi 26100.4651.