10 Februari 2026—KB5075899 (Build OS 26100.32370)

Berlaku Untuk
Windows Server 2025, all editions

Pembaruan kumulatif untuk Windows Server 2025 (KB5075899), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2025.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Sertifikat Boot Aman Windows kedaluwarsa

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
Ubah tanggal Ubah deskripsi
4 Juni 2026 Mengoreksi string pembaruan x64 .msu pada tab Katalog untuk KB5075899 (pembaruan ini)
24 Februari 2026 Pembaruan: Di bagian "Cara mendapatkan pembaruan ini", di bawah Katalog, file MSU kedua yang tercantum dalam Metode 2: Instal setiap file MSU secara individual telah diperbarui.

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5073379 (dirilis 13 Januari 2026), KB5077793 (dirilis 17 Januari 2026), dan KB5078135 (dirilis 24 Januari 2026). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [File Explorer] Diperbaiki: Pembaruan ini mengatasi masalah penggantian nama folder dengan file desktop.ini di File Explorer tidak berfungsi dengan benar. Pengaturan LocalizedResourceName diabaikan, sehingga nama folder kustom tidak muncul.

  • [Font & Tampilan] Updates font Bahasa Tionghoa untuk mendukung standar GB18030-2022A untuk cakupan dan tampilan karakter.

  • [Grafis] Diperbaiki: Pembaruan ini mengatasi masalah konfigurasi GPU tertentu yang baru-baru ini mengalami kesalahan sistem yang terkait dengan dxgmms2.sys, yang mengakibatkan kesalahan KERNEL_SECURITY_CHECK_FAILURE.

  • [Keandalan & Kinerja] Diperbaiki: Pembaruan ini menonaktifkan fitur I/O yang diteruskan dalam tumpukan NVMe secara default.

  • [Jaringan]

    • Baru! Dukungan DNS melalui HTTPS (DoH) untuk Windows DNS Server kini tersedia di pratinjau publik. Pratinjau ini memungkinkan evaluasi DoH untuk lalu lintas antara server dan kliennya. Hal ini hanya ditujukan untuk umpan balik. Ini tidak didukung untuk penggunaan produksi, dan mungkin berisi masalah. Fungsionalitas mungkin juga berubah, termasuk potensi perubahan pemecahan masalah, sebelum Ketersediaan Umum (GA).  Anda bisa membaca selengkapnya tentang pratinjau ini di blog DoH di Windows DNS Server .
    • Baru! Windows Server kini mendukung pengacakan acak catatan sumber daya dalam respons Dns Server. Ini membantu mengurangi skenario di mana rekaman sumber daya tunggal menjadi kelebihan beban karena rekaman muncul terlebih dahulu dalam daftar yang dikembalikan.
      Untuk mengaktifkan, buat kunci registri DWORD bernama "AcakShuffle" di:
      Kunci Registri: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
      Data yang akan disetel: 1
       
      Untuk menonaktifkan atau menghapus kunci:
      Tanggal yang akan diatur ke: 0

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Februari 2026.

Windows Server 2025 pelayanan tumpukan pembaruan (KB5075898) - 26100.32370

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070881 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5075899.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5075898) - versi 26100.32370.