Pembaruan kumulatif untuk Windows Server, versi 23H2 (KB5082060), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.
Untuk menampilkan pembaruan terkini tentang rilis ini, kunjungi halaman riwayat pembaruan untuk Windows Server, versi 23H2.
Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Sertifikat Boot Aman Windows kedaluwarsa
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 1 Mei 2026 |
|
| 19 April 2026 | Menambahkan resolusi untuk masalah yang diketahui "Pengontrol domain mungkin dimulai ulang berulang kali setelah menginstal pembaruan ini". |
| 17 April 2025 | Masalah umum, "Pengontrol domain mungkin dimulai ulang berulang kali setelah menginstal pembaruan ini", telah diperbarui untuk klarifikasi. |
| 16 April 2025 | Masalah umum ditambahkan: "Pengontrol domain mungkin berulang kali dimulai ulang setelah menginstal pembaruan ini" |
Perbaikan
Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5078734 (dirilis 10 Maret 2026). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Grafis]
- Pembaruan ini meningkatkan stabilitas untuk konfigurasi GPU tertentu. Ini membantu permainan dan aplikasi 3D berjalan lebih andal selama penggunaan grafik intensif.
- Pembaruan ini meningkatkan stabilitas yang memengaruhi konfigurasi GPU tertentu, membantu perangkat mematikan dengan lebih andal.
[Protokol Kerberos] Pembaruan ini mengubah nilai DefaultDomainSupportedEncTypes default untuk operasi Kerberos Key Distribution Center (KDC) untuk memanfaatkan AES-SHA1 untuk akun yang tidak memiliki atribut explicit msds-SupportedEncryptionTypes Direktori Aktif yang ditentukan. Untuk informasi selengkapnya lihat, Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance terkait CVE-2026-0386.
[Jaringan] Pembaruan ini meningkatkan keandalan ketika Windows menggunakan pemadatan SMB melalui QUIC. Setelah Anda menginstal pembaruan ini, permintaan pemadatan SMB melalui QUIC selesai lebih konsisten, mengurangi kemungkinan waktu habis dan mendukung kinerja yang lebih halus dan lebih dapat diandalkan.
[Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh memperlihatkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul pada kali pertama Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).
[Secure Boot] Pembaruan ini mengatasi masalah perangkat yang mungkin masuk ke Pemulihan BitLocker setelah pembaruan Boot Aman.
[Daftar blokir driver yang rentan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang menambahkan driver kernel rentan yang diketahui ke daftar blok driver Rentan Microsoft. Aplikasi cadangan yang mengandalkan driver yang diblokir mungkin mengalami kegagalan ketika mencoba memasang atau mengelola citra disk.
Aplikasi ini mengandalkan driver yang diblokir mungkin menampilkan pesan kesalahan, termasuk "Cadangan telah gagal karena Microsoft VSS telah kehabisan waktu selama pembuatan snapshot" atau VSS_E_BAD_STATE. Pengguna yang terpengaruh harus memperbarui ke versi aplikasi yang lebih baru yang menggunakan driver baru yang menyertakan perlindungan yang diperlukan. Untuk informasi selengkapnya, lihat Pembaruan keamanan Windows April 2026 memperkenalkan perlindungan pada driver kernel yang dikenal rentan.[Windows Deployment Services (WDS)] Pembaruan ini menonaktifkan fitur "Penyebaran Bebas Tangan" di WDS secara default dan bukan lagi fitur yang didukung. Untuk informasi selengkapnya tentang perubahan ini, lihat Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance terkait CVE-2026-0386.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2026.
Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5086285) - 25398.2273
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Pengontrol domain mungkin dimulai ulang berulang kali setelah menginstal pembaruan ini
Gejala
Setelah menginstal pembaruan ini, pengontrol domain di lingkungan dengan beberapa domain di hutan yang menggunakan Manajemen Akses Privileged (PAM), mungkin mengalami crash LSASS selama startup. Akibatnya, pengontrol domain yang terpengaruh mungkin berulang kali dimulai ulang, mencegah layanan autentikasi dan direktori berfungsi, dan berpotensi merender domain tidak tersedia.
Resolusi
Masalah ini telah diatasi dalam KB5091571 pembaruan di luar band.
Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan
Setelah menginstal pembaruan KB5070879 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus pembaruan ini
- Hati: Sebelum memutuskan untuk menghapus pembaruan ini, lihat Memahami risikonya: Mengapa Anda tidak harus menghapus instalan pembaruan keamanan.
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5082060 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5086285) - versi 25398.2273.