8 Juli 2025—KB5062553 (Build OS 26100.4652)

Berlaku Untuk
Windows Server 2025, all editions

Kedaluwarsa sertifikat Boot Aman Windows

Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows Server 2025.

Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.

Log perubahan
Ubah tanggal Ubah deskripsi
Juni 3, 2026 Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5062553 (pembaruan ini)

Penyempurnaan

Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5060842 (dirilis 10 Juni 2025). Ringkasan berikut menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Penginstalan aplikasi] Diperbaiki: MsiCloseHandle API mengalami waktu eksekusi yang lama saat menangani file MSI yang berisi file dalam jumlah besar.

  • [Autentikasi]

    • Diperbaiki: Autentikasi Kerberos berhenti merespons dalam skenario tertentu saat RC4 digunakan untuk enkripsi.
    • Diperbaiki: Login Kredensial Singgahan FIDO mungkin berhenti merespons dalam kasus tertentu ketika perangkat Digabungkan dengan Domain Hibrid.
    • Diperbaiki: Membuka aplikasi tertentu setelah kata sandi diubah dapat mengakibatkan penguncian yang tidak terduga jika kebijakan penguncian akun diaktifkan.
  • [Menu boot] Diperbaiki: Jika pembaruan berhenti merespons dan mundur, pembaruan dapat mengakibatkan entri menu boot yang tidak diperlukan dan tidak berfungsi. Perbaikan ini menghentikan perangkat mengalami masalah ini di masa mendatang. Jika Anda sudah pernah mengalami masalah ini, Anda dapat mengelola entri boot tambahan di bagian Boot pada Konfigurasi Sistem (msconfig).

  • [Profil warna]

    • Diperbaiki: Di bawah Pengaturan>Profil warnatampilan>sistem>, buka Manajemen warna, mungkin tidak menampilkan daftar profil warna yang diharapkan untuk monitor yang dipilih.
    • Diperbaiki: Pengaturan profil warna mungkin tidak diterapkan setelah dilanjutkan dari tidur.
  • [Kriptografi] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi Roaming Kredensial, mencegah sertifikat dan kunci dijelajahi ke Direktori Aktif dan tersedia di komputer pengguna.

  • [Ekosistem 3D Langsung] Diperbaiki: Pembaruan ini mengatasi masalah di mana aplikasi pihak ketiga tertentu mungkin berhenti merespons di halaman pengaturan grafis.

  • [File Explorer] Diperbaiki: Dalam beberapa kasus, menuLihat lainnya di bilah perintah File Explorer terbuka ke arah yang salah.

  • [Keandalan umum] Diperbaiki: Masalah yang mendasar dapat menyebabkan PC Anda mengalami pemeriksaan bug (layar biru) dengan PDC_WATCHDOG_TIMEOUT saat melanjutkan dari tidur.

  • [Grafis] Diperbaiki: Ada masalah di mana aplikasi pihak ketiga tertentu mungkin membuat halaman pengaturan grafis tidak responsif.

  • [Masukan]

    • Diperbaiki: Meningkatkan keandalan ctfmon.exe, dengan mengatasi mulai ulang sistem yang dapat memengaruhi pengetikan.
    • Diperbaiki: ctfmon.exe mungkin dimulai ulang saat menyalin data dari aplikasi tertentu.
  • [Solusi Kata Sandi Administrator Lokal (LAPS)] Pembaruan ini mengatasi masalah dengan Windows LAPS. Pengaturan LAPS tidak akan dipertahankan setelah pemutakhiran di tempat.

  • [Jaringan] Diperbaiki: Deskripsi NIC virtual tidak ditampilkan dengan benar di Koneksi Jaringan (ncpa.cpl), menampilkan karakter yang tidak valid.

  • [OOBE] Diperbaiki: Mengatasi masalah yang mencegah ESP berjalan setiap kali pengguna baru masuk ke perangkat bahkan saat dikonfigurasi oleh kebijakan.

  • [PowerShell] Diperbaiki: Pembaruan ini mengatasi masalah di mana modul PowerShell penting yang diperlukan untuk konfigurasi perangkat tidak dijalankan berdasarkan kebijakan Kontrol Aplikasi Pertahanan Windows (WDAC).

  • [Desktop jarak jauh] Diperbaiki: Desktop Jauh tidak akan menggunakan UDP, hanya TCP.

  • [Orientasi layar] Diperbaiki: Layar mungkin tiba-tiba berubah orientasi saat keluar dari tidur pada perangkat 2-in-1.

  • [Manajer tugas] Manajer Tugas kini akan menghitung penggunaan CPU dengan cara yang berbeda untuk halaman Proses, Kinerja, dan Pengguna. Ini akan menggunakan metrik standar untuk menampilkan beban kerja CPU secara konsisten di semua halaman dan selaras dengan standar industri dan alat pihak ketiga. Untuk memastikan kompatibilitas sebelumnya, kolom opsional bernama Utilitas CPU tersedia (disembunyikan secara default) pada tab Detail, memperlihatkan nilai CPU sebelumnya dari halaman Proses.

  • [Server DHCP (masalah umum] Diperbaiki: Masalah di mana layanan Server DHCP mungkin berhenti merespons sesekali dan memengaruhi perpanjangan IP klien.

Jika Anda menginstal pembaruan sebelumnya, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang ada dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2025.

Windows Server 2025 pembaruan tumpukan pelayanan (KB5063666) - 26100.4651

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

VM Azure dengan Peluncuran Tepercaya dinonaktifkan

Gejala

Sebagian kecil Azure Virtual Machines (VM) Generasi 2 dengan Peluncuran Tepercaya dinonaktifkan, dan Keamanan Virtualization-Based (VBS) yang diberlakukan melalui kunci registri mungkin tidak dapat boot setelah menginstal pembaruan ini.

Untuk memeriksa apakah komputer virtual Anda mungkin terpengaruh:

  1. Periksa apakah VM Anda dibuat sebagai "Standar".
  2. Periksa apakah VBS diaktifkan. Buka Informasi Sistem (msinfo32.exe) dan konfirmasikan bahwa keamanan berbasis Virtualisasi sedang berjalan dan peran Hyper-V tidak terinstal di VM.

Solusi

Masalah ini diatasi di KB5064489.

Editor Metode Input Microsoft Changjie

Gejala

Setelah penginstalan pembaruan ini, mungkin ada masalah saat menggunakan IME (editor metode input) Microsoft Changjie untuk bahasa Tionghoa Tradisional. Gejala yang dilaporkan meliputi:

  • Ketidakmampuan untuk membentuk atau memilih kata setelah mengetik komposisi lengkap (jendela frasa kaitkan).
  • Spasi atau tombol kosong tidak merespons.
  • Output kata salah atau terdistorsi.
  • Jendela kandidat konversi gagal ditampilkan dengan benar.

Solusi
Masalah ini diatasi di KB5063878.

Replikasi Direktori Aktif

Gejala

Pengontrol domain Direktori Aktif (DC) yang berjalan di Windows Server 2025 dan juga menjalankan peran Operasi Master Tunggal Fleksibel (FSMO) master skema, akan memungkinkan entri duplikat dalam atribut objek skema. Atribut yang umum terpengaruh meliputi ,, dengan nilai seperti msExchBaseClass, msExchContainer, dan msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass

Jika hal ini terjadi, replikasi Direktori Aktif gagal dengan kesalahan ketidakcocokan skema, seperti kesalahan 8418: Operasi replikasi gagal karena ketidakcocokan skema antara server yang terlibat.

Masalah ini dapat diamati saat menjalankan forestprep penyiapan Server Exchange dan peran master skema untuk Direktori Aktif menjalankan Windows Server 2025. Hal ini merusak replikasi di seluruh lingkungan perusahaan Direktori Aktif karena skema di seluruh pengontrol domain sekarang tidak konsisten.

Catatan

Masalah ini tampaknya telah ada sejak rilis awal Windows Server 2025, tetapi pembaruan kumulatif Server Exchange terbaru (untuk Server Exchange SE) telah mengeksposnya.

Solusi

Masalah ini ditangani KB5068861.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5062553.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5063666) - versi 26100.4651.