18 November 2025—KB5072359 (Build OS 26100.7178) Out-of-band

Berlaku Untuk
Windows Server 2025, all editions

Pembaruan out-of-band untuk Windows Server 2025 (KB5072359) ini bersifat kumulatif. Ini mencakup pembaruan dari rilis keamanan dan non-keamanan sebelumnya, beserta perbaikan tambahan. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan out-of-band (OOB), dan inovasi berkelanjutan, lihat penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2025.

Log perubahan
Ubah tanggal Ubah deskripsi
4 Juni 2026 Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5072359 (pembaruan ini)

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Kedaluwarsa sertifikat Boot Aman Windows

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.

Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Playbook Boot Aman untuk klien Windows dan Windows Server.

Penyempurnaan

Pembaruan out-of-band (OOB) ini mencakup peningkatan kualitas. Pembaruan ini bersifat kumulatif dan mencakup perbaikan keamanan serta penyempurnaan dari pembaruan keamanan (KB5068861) 11 November 2025 selain hal-hal berikut:

  • [Tingkatkan ke Windows Server 2025] Diperbaiki: Pada beberapa sistem Intel C2030 dengan perangkat Samsung Non-Volatile Memory Express (NVMe) yang menjalankan Windows Server 2022, peningkatan ke Windows Server 2025 mungkin gagal. Sistem yang terpengaruh mungkin gagal boot dengan error code 0x7B menunjukkan INACCESSIBLE_BOOT_DEVICE kesalahan. Hal ini terjadi ketika perangkat NVMe mengirimkan kesalahan Pemberitahuan Kejadian Asinkron (AEN) selama pengaktifan. Pembaruan OOB ini menunda pengaktifan AEN hingga inisialisasi selesai, mencegah kegagalan boot.

     Untuk mengatasi masalah ini, admin TI perlu menerapkan pembaruan OOB ini ke gambar pemutakhiran Sistem Operasi (OS) Windows Server 2025 sebelum memutakhirkan perangkat Windows Server 2022 ke Windows Server 2025.

Windows Server 2025 pembaruan tumpukan pelayanan (KB5067035) - 26100.7010

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070881 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Tidak disertakan Lihat opsi Katalog.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5072359.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5067035) - versi 26100.7010.