19 April 2026—KB5091575 (Build OS 20348.5024) Out-of-band

Berlaku Untuk
Windows Server 2022

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Sertifikat Boot Aman Windows kedaluwarsa

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
Ubah tanggal Ubah deskripsi
7 Mei 2026 Menambahkan resolusi ke masalah yang diketahui "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar".
27 April 2026 Memperbaiki masalah yang diketahui "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar".
23 April 2026 Masalah umum ditambahkan: "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar".
21 April 2026 Masalah umum ditambahkan: "Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak diakomodasi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka".

Ringkasan

Pembaruan di luar band untuk Windows Server 2022 (KB5091575) ini bersifat kumulatif. Ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut ini:

Berikut ini adalah ringkasan masalah yang dialihkan pembaruan di luar band ini saat Anda menginstal pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [Pengontrol domain (masalah umum)] Diperbaiki: Setelah menginstal pembaruan dan mulai ulang keamanan Windows 14 April 2026 (KB5082142), pengontrol domain dengan hutan multi-domain yang menggunakan Manajemen Akses Privileged (PAM, Privileged Access Management), mungkin mengalami masalah startup. Dalam beberapa kasus, Layanan Subsystem Otoritas Keamanan Lokal (LSASS) mungkin berhenti merespons, yang mengarah ke mulai ulang berulang, dan mencegah autentikasi dan layanan direktori, yang dapat membuat domain tidak tersedia.

Jika Anda menginstal pembaruan yang lebih lama, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang terdapat dalam paket ini.

Untuk melihat pembaruan terkini tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2022.

Windows Server 2022 pelayanan tumpukan pembaruan (KB5082137) - 20348.5021

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan dan menyertakan perbaikan pada tumpukan pelayanan, komponen yang menginstal pembaruan Windows. Untuk mempelajari selengkapnya tentang SSUs, lihat Pembaruan tumpukan pelayanan.

Masalah umum dalam pembaruan ini

Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka

Gejala

Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.

Masalah ini hanya memengaruhi jumlah sistem terbatas di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.

  1. BitLocker diaktifkan di drive OS.
  2. Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
  3. Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
  4. Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
  5. Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.

Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan dalam menemukan kunci pemulihan BitLocker, lihat artikel, Temukan kunci pemulihan BitLocker Anda.

Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat Solusi di bawah ini.)

Solusi

Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)

  1. Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
  2. Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
  3. Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
  4. Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
  5. Jalankan perintah berikut untuk menangguhkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  6. Jalankan perintah berikut untuk melanjutkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
  7. Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.

Resolusi permanen untuk masalah ini direncanakan di pembaruan Windows mendatang. Informasi selengkapnya akan diberikan jika tersedia.

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070884 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar

Gejala

Setelah menginstal pembaruan ini, peringatan keamanan yang muncul ketika membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.

Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan yang lain diatur ke 125%). Saat ini terjadi, jendela peringatan mungkin memperlihatkan teks yang tumpang tindih atau tombol tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.

Solusi

Masalah ini telah diatasi dalam KB5087545.

Cara mendapatkan pembaruan ini

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Tidak disertakan Pembaruan ini hanya tersedia dari Katalog Pembaruan Microsoft.

Jika Anda ingin menghapus LCU

Catatan

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 55091575 pembaruan di luar band..

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5082137) - versi 20348.5021.