Pembaruan kumulatif untuk Windows Server 2025 (KB5072033), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.
Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2025.
Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Perubahan pengidentifikasi KB untuk Windows Server 2025 mulai Januari 2026
Mulai pembaruan keamanan Bulan Januari 2026, Windows Server 2025 akan memiliki pengidentifikasi KB sendiri. Pengidentifikasi ini terpisah dari pengidentifikasi untuk versi Windows 11 24H2 dan 25H2. Perubahan ini meningkatkan kejelasan bagi administrator. Proses penginstalan dan manajemen tetap sama.
Sertifikat Boot Aman Windows kedaluwarsa
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 4 Juni 2026 | Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5072033 (pembaruan ini) |
| 15 Desember 2025 | Pembaruan: Fitur ini disertakan dalam pembaruan non-keamanan desember 2025 (KB5072033). [Komponen Sistem] Layanan Penyebaran AppX (Appxsvc) telah dipindahkan ke tipe startup Otomatis untuk meningkatkan keandalan dalam beberapa skenario terisolasi. |
Perbaikan
Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5068861 (dirilis 11 November 2025) dan KB5072359 (dirilis 18 November 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[File Explorer]Baru! Pembagi kini memisahkan ikon tingkat atas di menu konteks File Explorer.
[Umum]Baru! Saat aplikasi meminta akses ke lokasi, kamera, mikrofon, atau kemampuan perangkat lainnya, Windows memperlihatkan kotak dialog sistem yang didesain ulang. Untuk menekankan perintah privasi, layar sedikit meredup, dan perintah muncul di bagian tengah layar.
[Cari di Taskbar]Baru! Saat Anda menggunakan Taskbar Search dari Windows, tampilan kisi baru akan membantu Anda mengidentifikasi gambar yang diinginkan dalam pencarian dengan lebih cepat dan akurat.
[Pengaturan]Baru! Perintah aktivasi dan kedaluwarsa Windows cocok dengan desain Windows 11 dan muncul sebagai pemberitahuan sistem ketika tindakan diperlukan. Ada juga penyempurnaan pada olahpesan di bawah>Pengaturan AktivasiSistem>.
[Taskbar]
- Baru! Jam yang lebih besar dengan detik kini kembali ke pusat pemberitahuan, ditampilkan di atas tanggal dan kalender. Untuk mengaktifkan opsi ini, masuk ke Pengaturan>Waktu & bahasa>Tanggal & waktu, dan aktifkan Perlihatkan waktu di Pusat Pemberitahuan.
- Diperbaiki: Jika Anda secara tidak sengaja mengklik dan menyeret mouse melintasi gambar mini pratinjau taskbar, pratinjau mungkin berhenti berfungsi.
[Manajer Tugas]Baru! Manajer Tugas kini menggunakan metrik standar untuk memperlihatkan beban kerja CPU secara konsisten di seluruh halaman, selaras dengan standar industri dan alat pihak ketiga. Jika Anda lebih menyukai tampilan sebelumnya, Anda bisa mengaktifkan kolom opsional baru yang disebut Utilitas CPU di tab Detail untuk menampilkan nilai penggunaan CPU yang lebih lama yang diperlihatkan di halaman Proses .
[PowerShell 2.0] Mulai Agustus 2025, Windows 11, versi 24H2, tidak akan lagi menyertakan Windows PowerShell 2.0. Komponen warisan ini diperkenalkan di Windows 7 dan resmi dihentikan pada tahun 2017. Sebagian besar pengguna tidak akan terpengaruh, karena versi yang lebih baru seperti PowerShell 5.1 dan PowerShell 7.x tetap tersedia dan didukung. Jika Anda menggunakan skrip atau alat lama yang bergantung pada PowerShell 2.0, perbarui skrip atau alat untuk menghindari masalah kompatibilitas.
[Audio] Disempurnakan: Mengatasi layanan audio yang mendasar berhenti merespons yang dapat memengaruhi kemampuan untuk memutar audio dalam kasus tertentu.
[Direktori Aktif (masalah umum)]) Diperbaiki: Pembaruan ini mengatasi masalah yang terjadi ketika Anda menggunakan
ntdsutil.exehalaman database 8KB selama pemutakhiran di tempat ke Windows Server 2025. Masalah ini dapat merusakNTDS.ditdatabase dan mencegah Pengontrol Domain memasangnya.[Penyedia Kriptografis (masalah umum)] Diperbaiki: Diperbaiki: Pembaruan ini mengatasi masalah di mana Anda mungkin melihat kesalahan di Windows Pemantau Peristiwa dengan ID Kesalahan 57. Kejadian menampilkan pesan berikut: Penyedia 'Microsoft Pluton Penyedia Kriptografis' tidak dimuat karena inisialisasi gagal.
[dbgcore.dll] Diperbaiki: Masalah yang mendasar dengan dbgcore.dll dapat mengakibatkan aplikasi tertentu, termasuk explorer.exe, mengalami crash.
[Manajemen perangkat] Diperbaiki: Pembaruan ini mengatasi masalah yang mencegah beberapa fitur pemulihan sistem berfungsi dengan benar karena konflik berbagi file sementara. Hal ini memengaruhi alat manajemen perangkat tertentu dan fungsi kunci yang terganggu di beberapa perangkat.
[Sistem file] Diperbaiki: Masalah dalam Resilient File System (ReFS) ketika menggunakan aplikasi cadangan dengan file berukuran besar terkadang dapat melelahkan memori sistem.
[Input]
- Diperbaiki: Mencoba mengetik bahasa Tionghoa dengan IME setelah menyalin sesuatu dengan CTRL + C dapat menghasilkan karakter pertama yang tidak ditampilkan.
- Diperbaiki: Masalah yang mendasar terkait textinputframework.dll dapat mengakibatkan aplikasi tertentu seperti Sticky Notes dan Notepad mengalami crash.
- Diperbaiki: Pembaruan ini mengatasi masalah dengan Editor Metode Input (IME) Bahasa Tionghoa (Sederhana) di mana beberapa karakter diperluas muncul sebagai kotak kosong.
- [Diperbaiki Pembaruan ini mengatasi masalah yang mencegah pengetikan pada keyboard sentuh saat menggunakan Microsoft Changjie, Microsoft Bopomofo, atau Microsoft Japanese Input Method Editors (IMEs). Masalah ini terjadi setelah beralih ke versi IME sebelumnya.
[Kerberos] Diperbaiki: Mungkin terdapat crash yang mendasar di Kerberos ketika mencoba mengakses berbagi file cloud.
[Keterangan langsung] Diperbaiki: Mengubah keburaman keterangan langsung dalam Pengaturan>Gaya KeteranganAksesibilitas>>, tidak berpengaruh.
[Login] Disempurnakan: Mengatasi beberapa kasus yang mendasar yang dapat mengakibatkan Anda melihat layar kosong berwarna putih, atau layar yang mengatakan, "sebentar", selama beberapa menit ketika masuk ke PC Anda.
[PowerShell 5.1]Invoke-WebRequest kini menyertakan perintah konfirmasi dengan peringatan keamanan risiko eksekusi skrip. Anda dapat memilih untuk melanjutkan atau membatalkan permintaan. Untuk detail tambahan, lihat CVE-2025-54100 dan KB5074596: PowerShell 5.1: Mencegah eksekusi skrip dari konten web.
[Komponen Sistem] Layanan Penyebaran AppX (Appxsvc) telah dipindahkan ke tipe startup Otomatis untuk meningkatkan keandalan dalam beberapa skenario terisolasi.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Desember 2025.
Windows Server 2025 pelayanan tumpukan pembaruan (KB5071142) - 26100.7295
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan
Setelah menginstal pembaruan KB5070881 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.
Sesi RemoteApp mungkin gagal dimulai di Azure Virtual Desktop
Gejala
Catatan
Individu pengguna edisi Windows Home atau Pro di perangkat pribadi mustahil mengalami masalah ini karena Azure Virtual Desktop (AVD) lebih banyak digunakan di lingkungan perusahaan.
Setelah menginstal pembaruan keamanan Windows desember 2025 (KB5072033) atau pembaruan yang lebih baru, Anda mungkin mengalami kegagalan koneksi RemoteApp di lingkungan Desktop Virtual (AVD) Azure. Sesi desktop penuh tidak terpengaruh.
Solusi
Masalah ini telah diatasi dalam KB5073379.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5072033 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5071142) - versi 26100.7295.