9 September 2025—KB5065426 (Build OS 26100.6584)

Berlaku Untuk
Windows Server 2025, all editions

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server 2025.

Tetap dapatkan informasi! Ikuti @WindowsUpdate untuk pembaruan terbaru dari Dasbor Kesehatan Rilis Windows.

Mengubah log
Ubah tanggal Ubah deskripsi
3 Juni 2026 Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5065426 (pembaruan ini)

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5063878 (dirilis 12 Agustus 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Pengaturan]

    • Baru! Temukan jawaban atas pertanyaan umum tentang Windows Server di bagian Tanya Jawab Umum baru di bawahTentang Sistem>Pengaturan>. Ini mencakup topik seperti penyetelan sistem, kinerja, dan kompatibilitas —semua di satu tempat.
    • Baru! Dialog untuk mengganti nama printer Anda di bawah Pengaturan>Bluetooth & printer perangkat>& pemindai kini cocok dengan tampilan dan nuansa Windows Server.
    • Baru! Pengaturan mouse kini lebih mudah diakses di bawah Pengaturan>Aksesibilitas>Mousedan Penunjuk mouse dan sentuhan, tanpa perlu membuka Panel Kontrol. Anda akan menemukan ikon yang diperbarui untuk kecepatan penunjuk mouse dan Meningkatkan presisi penunjuk mouse, plus opsi untuk mengkustomisasi indikator mouse, jejak penunjuk, dan waktu aktivasi kursor.
  • [Taskbar]

    • Baru! Admin dapat mengonfigurasi kebijakan taskbar sehingga pengguna dapat melepas sematan aplikasi tertentu, memastikan tidak disempurnakan kembali selama refresh kebijakan berikutnya. Untuk mengaktifkan fitur ini, gunakan opsi PinGeneration baru.
    • Diperbaiki: Ketika menggunakan Tab dan Shift + Tab untuk memindahkan fokus keyboard di sekitar taskbar, jika Anda mundur setidaknya sekali Anda bisa membuat fokus keyboard terhenti pada bingkai taskbar, yang bisa mengarahkan pembaca layar untuk hanya mengatakan "panel."
    • Diperbaiki: Saat masuk, fokus keyboard mungkin tiba-tiba diatur ke widget di taskbar, yang dapat menyebabkan widget terbuka.
  • [Voice Access]

    • Baru! Akses suara kini menyertakan pengalaman dalam produk yang menyoroti fitur dan penyempurnaan baru. Gunakan menu pengaturan untuk membuka atau menutupnya kapan saja.
    • Baru! Anda dapat menemukan akses suara di bawah Aksesibilitas di Pengaturan Cepat di sudut kanan bawah layar mendekati jam. Untuk membuka Pengaturan Cepat, pilih ikon jaringan, volume, atau baterai.
    • Diperbaiki: Akses suara mungkin berhenti merespons dengan kesalahan "mengerjakannya" saat mendikte.
  • [Pengetikan Suara]Baru! Anda mengontrol filter kata-kata kok. Ketika Anda mengaktifkannya, itu menutupi kata-kata kotor dengan tanda bintang. Saat Anda menonaktifkannya, kata-kata muncul seperti yang diucapkan. Untuk mengubah pengaturan, buka pengetikan suara (WinH), pilih ikon pengaturan, dan aktifkan sakelar Filter yang tidak pantas.

  • [Windows Share]

    • Baru! Lakukan pengeditan menit terakhir seperti memotong, memutar, dan menambahkan filter ke gambar yang dibagikan melalui jendela Windows Share.
    • Baru! Saat Menyeret file lokal dari File Explorer atau desktop, baki akan muncul di bagian atas layar. Letakkan file ke aplikasi yang disarankan atau pilih Lainnya Lainnya untuk membuka jendela berbagi Windows.
    • Baru! Tambahkan aplikasi yang mendukung berbagi langsung ke menu klik kanan untuk file lokal di File Explorer atau di desktop.
  • [BitLocker] Diperbaiki: Pembaruan ini mengatasi masalah perangkat dengan BitLocker pada drive yang dapat dilepas dapat mengalami kesalahan layar biru setelah berlanjut dari tidur atau booting hibrid.

  • [Bluetooth] Diperbaiki: Pengaturan mungkin berhenti merespons saat memuat informasi tentang perangkat Bluetooth.

  • [Boot menu layar] Diperbaiki: Pembaruan ini mengatasi masalah ketika layar boot awal, seperti PIN BitLocker, tombol Pemulihan BitLocker, dan layar menu boot, disajikan secara lambat.

  • [Tampilan] Diperbaiki: Perubahan tak terduga pada ukuran layar dan posisi jendela mungkin terjadi setelah bangun dari tidur untuk beberapa perangkat.

  • [File Explorer] Diperbaiki: Jika Anda telah memutuskan sambungan drive jaringan saat melakukan pencarian dari Beranda, mungkin mencegah pencarian dijalankan dan Anda tetap berada di Beranda.

  • [Input]

    • Diperbaiki: Pengetikan suara tidak akan dimulai dari keyboard sentuh saat menggunakan tata letak sempit Bahasa Tionghoa (Sederhana).
    • Diperbaiki: Saat menggunakan bagian Simbol keyboard sentuh, menekan tombol untuk mengubah halaman mungkin secara tidak terduga menyisipkan karakter ke bidang kata sandi.
    • Diperbaiki: Mengetik di beberapa aplikasi mungkin berhenti berfungsi setelah memutuskan sambungan dari sesi desktop jarak jauh.
  • [JPG] Diperbaiki: Saat menggunakan CopyPixels , piksel mungkin terbalik secara tidak terduga dalam kasus tertentu.

  • [Memori bocor] Diperbaiki: Pembaruan ini mengatasi masalah dalam Layanan Input yang menyebabkan peningkatan penggunaan memori, berpotensi memengaruhi kinerja dalam penggunaan desktop multi-pengguna, multibahasa, dan jarak jauh.

  • [Konsol Manajemen Microsoft (MMC)] Diperbaiki: Menyempurnakan warna yang digunakan dalam MMC saat item dipilih, baik umumnya, maupun saat mode kontras diaktifkan.

  • [Jaringan] Diperbaiki: Pembaruan ini mengatasi masalah di mana Windows Server 2025 selalu memperlihatkan jaringan sebagai "publik" pada pengontrol domain baru. Sekarang memeriksa nama pengontrol domain sebelum menggunakan alamat loopback untuk memastikan pengikatan Protokol Akses Direktori Ringan (LDAP, Lightweight Directory Access Protocol) yang tepat.

  • [Cetak] Diperbaiki: Pengguna non-admin tidak dapat menghapus instalan printer yang telah mereka tambahkan.

  • [Cetak] Untuk memenuhi tujuan keamanan dan mendukung kapabilitas cetak baru, pembaruan ini mengubah komponen pencetakan Windows dari MSVCRT ke Universal C Runtime Library modern.
    Sebagai hasil dari perubahan ini, klien cetak yang menjalankan versi Windows sebelum Windows 10, versi 2004 dan Windows Server, versi 2004 (Nomor build 19041) akan dengan sengaja gagal mencetak ke server cetak jarak jauh yang menjalankan Windows 11, versi 24H2 atau 25H2, dan Windows Server 2025, yang telah menginstal pembaruan ini, atau pembaruan yang lebih baru. Mencoba mencetak dari klien cetak yang tidak didukung ke server cetak yang diperbarui akan gagal dengan salah satu kesalahan berikut:

    • Pengandar pencetak tidak terinstal pada komputer ini. Beberapa properti pencetak tidak akan bisa diakses kecuali Anda menginstal pengandar cetak.
    • Windows cannot connect to the printer.

    Untuk mengatasi masalah ini, pemutakhiran klien cetak Anda ke Windows 10, versi 22H2, atau versi Windows yang lebih baru; atau, (2) mengonfigurasi klien cetak yang dirilis sebelum Windows 10, versi 22H2, untuk menggunakan server cetak pra-Windows Server 2025.

  • [USB] Diperbaiki: Perangkat USB tertentu mungkin terputus setelah tidur, hingga Anda memulai ulang PC.

  • [Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Mengatasi masalah yang menyebabkan pengguna non-admin menerima perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan ketika penginstal MSI melakukan tindakan kustom tertentu. Tindakan ini mungkin mencakup operasi konfigurasi atau perbaikan di latar depan atau latar belakang, selama penginstalan awal aplikasi.
    Masalah ini dapat mencegah pengguna non-admin menjalankan aplikasi yang melakukan perbaikan MSI, termasuk Office Professional Plus 2010 dan beberapa aplikasi dari Autodesk (termasuk AutoCAD). Perbaikan ini mengurangi lingkup permintaan UAC untuk perbaikan MSI dan memungkinkan admin TI menonaktifkan perintah UAC untuk aplikasi tertentu dengan menambahkannya ke daftar izin.
    Untuk informasi selengkapnya, lihat Perintah UAC yang tidak diharapkan saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.

  • [Server file] Pembaruan ini memungkinkan pengauditan kompatibilitas klien SMB untuk penandatanganan SMB Server serta EPA SMB Server. Hal ini memungkinkan pelanggan untuk menilai lingkungan mereka dan mengidentifikasi potensi masalah ketidakcocokan perangkat atau perangkat lunak sebelum menyebarkan langkah-langkah pengerasan yang sudah didukung oleh SMB Server. Untuk panduan mendetail, lihat CVE-2025-55234.

  • [PowerShell 2.0] Mulai September 2025, Windows Server 2025, tidak akan lagi menyertakan Windows PowerShell 2.0. Komponen warisan ini diperkenalkan di Windows 7 dan resmi dihentikan pada tahun 2017. Sebagian besar pengguna tidak akan terpengaruh, karena versi yang lebih baru seperti PowerShell 5.1 dan PowerShell 7.x tetap tersedia dan didukung. Jika Anda menggunakan skrip atau alat lama yang bergantung pada PowerShell 2.0, perbarui skrip atau alat untuk menghindari masalah kompatibilitas.

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan September 2025.

Windows Server 2025 pelayanan tumpukan pembaruan (KB5064531) - 26100.5074

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Koneksi PSDirect gagal di perangkat hotpatch

Gejala
Kami menyadari kasus edge yang memengaruhi perangkat hotpatch yang telah menginstal pembaruan Hotpatch September 2025 (KB5065474) atau pembaruan keamanan September 2025 (KB5065426). Perangkat ini mungkin mengalami kegagalan dengan koneksi PowerShell Direct (PSDirect) saat host dan mesin virtual tamu (VM) keduanya tidak sepenuhnya diperbarui.

Ketika tamu yang ditambal VM berusaha untuk terhubung ke host yang tidak dikirim (atau sebaliknya), sistem diharapkan jatuh kembali ke jabat tangan warisan dan membersihkan soket dengan anggun. Namun, mekanisme fallback ini gagal secara berkala, yang mengakibatkan masalah pembersihan soket. Kegagalan koneksi mungkin muncul secara acak, dan pengguna mungkin mengamati Id Kejadian 4625 yang dicatat dalam log Kejadian Keamanan di dalam Windows Pemantau Peristiwa.

Solusi

Masalah ini telah diatasi dalam KB5066360. Jika perangkat hotpatch Anda mengalami masalah dengan koneksi PSDirect, sebaiknya perbarui VM host dan tamu dengan pembaruan ini.

Konektivitas protokol SMBv1

Gejala

Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 September 2025, Anda mungkin gagal menyambungkan ke file dan folder bersama menggunakan protokol v1 Blok Pesan Server (SMB) di NetBIOS melalui TCP/IP (NetBT). Masalah ini dapat terjadi jika klien SMB atau server SMB menginstal pembaruan keamanan September 2025.

Catatan:Protokol SMBv1 sudah tidak digunakan lagi dan tidak lagi diinstal secara default dalam windows dan Windows Server versi modern. Penyebaran yang menggunakan versi protokol yang lebih baru, SMBv2 atau SMBv3, tidak terpengaruh oleh masalah ini.

Solusi

Masalah ini diatasi pada KB5066835.

Replikasi Direktori Aktif

Gejala

Pengontrol domain Direktori Aktif (DC) yang berjalan pada Windows Server 2025 dan juga menjalankan peran master skema Flexible Single Master Operation (FSMO), akan memungkinkan entri duplikat dalam atribut objek skema. Atribut yang umumnya terpengaruh meliputi auxiliaryClass, possSuperiors, mayContain dengan nilai seperti msExchBaseClass, msExchContainer, dan msExchVirtualDirectoryFlags.

Jika hal ini terjadi, replikasi Direktori Aktif gagal dengan kesalahan ketidakcocokan skema, seperti kesalahan 8418: Operasi replikasi gagal karena ketidakcocokan skema antara server yang terlibat.

Masalah ini dapat diamati saat menjalankan forestprep penyiapan Server Exchange dan peran master skema untuk Direktori Aktif menjalankan Windows Server 2025. Hal ini merusak replikasi di seluruh lingkungan perusahaan Direktori Aktif karena skema di seluruh pengontrol domain sekarang tidak konsisten.

Catatan

Masalah ini tampaknya telah ada sejak rilis awal Windows Server 2025, tetapi pembaruan kumulatif Server Exchange terbaru (untuk Server Exchange SE) telah mengeksposnya.

Solusi

Masalah ini ditangani KB5068861.

Sinkronisasi direktori (DirSync)

Gejala

Setelah menginstal pembaruan keamanan September 2025 (KB5065426), aplikasi yang menggunakan kontrol sinkronisasi direktori Direktori Aktif (DirSync) untuk Direktori Aktif lokal Domain Services (AD DS), seperti ketika menggunakan Microsoft Entra Menyambungkan Sinkronisasi, dapat mengakibatkan sinkronisasi grup keamanan AD besar yang tidak lengkap melebihi 10.000 anggota.

Solusi

Masalah ini diatasi di KB5068861.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5065426 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5064531) - versi 26100.5074.