8 Juli 2025—KB5062572 (Build OS 20348.3932)

Berlaku Untuk
Windows Server 2022

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server 2022.

Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.

Perbaikan

Pembaruan keamanan ini menyertakan penyempurnaan yang merupakan bagian dari pembaruan KB5060526 (dirilis 10 Juni 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [DHCP Server (masalah umum] Diperbaiki: Masalah di mana layanan Server DHCP mungkin berhenti merespons dan mempengaruhi pembaruan IP untuk klien.
  • [Bahasa dan dukungan karakter] Diperbaiki: Masalah yang memengaruhi beberapa karakter Bahasa Tionghoa dan mengalami masalah kepatuhan dengan GB18030. Karakter ini tidak ditampilkan dengan benar atau tidak diterima ketika menggunakan Unicode yang diperluas. Solusi berbasis ICU modern kini mendukung persyaratan GB18030-2022 dengan benar.
  • [Performa] Diperbaiki: Pembaruan ini mengatasi masalah yang mencegah penghapusan lengkap paket bahasa yang tidak digunakan dan paket Fitur sesuai Permintaan, yang sebelumnya menyebabkan penggunaan penyimpanan yang tidak diperlukan dan lebih lama Windows Update waktu penginstalan.
  • [Protokol Microsoft RPC Netlogon] Pembaruan ini menyertakan perubahan keamanan yang mengeras ke protokol Microsoft RPC Netlogon. Perubahan ini meningkatkan keamanan dengan memperketat pemeriksaan akses untuk sekumpulan permintaan panggilan prosedur jarak jauh (RPC). Setelah pembaruan ini diinstal, pengontrol domain Direktori Aktif tidak akan lagi mengizinkan klien anonim untuk memanggil beberapa permintaan RPC melalui server RPC Netlogon. Permintaan ini biasanya terkait dengan lokasi pengontrol domain. Perangkat lunak layanan cetak dan file tertentu dapat terpengaruh, termasuk Samba. Jika organisasi Anda menggunakan Samba, silakan lihat catatan rilis Samba.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2025.

Windows Server 2022 pelayanan tumpukan pembaruan (KB5062793) - 20348.3920

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Editor Metode Input Microsoft Changjie

Gejala

Setelah penginstalan pembaruan ini, mungkin ada masalah ketika menggunakan Microsoft Changjie IME (editor metode input) untuk Bahasa Tionghoa Tradisional. Gejala yang dilaporkan meliputi:

  • Ketidakmampuan untuk membentuk atau memilih kata setelah mengetikkan komposisi lengkap (jendela asosiasi frasa).
  • Bilah spasi atau tombol kosong tidak merespons.
  • Output kata yang salah atau terdistorsi.
  • Jendela kandidat konversi gagal ditampilkan dengan benar.

Solusi
Masalah ini telah diatasi dalam KB5063880.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Prasyarat untuk pelayanan gambar OS offline:

Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5062572.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062793) - versi 20348.3920.