Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Sertifikat Boot Aman Windows kedaluwarsa
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 7 Mei 2026 | Menambahkan resolusi ke masalah yang diketahui "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar". |
| 27 April 2026 | Memperbaiki masalah yang diketahui "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar". |
| 23 April 2026 | Masalah umum ditambahkan: "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar". |
| 21 April 2026 | Masalah umum ditambahkan: "Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak diakomodasi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka". |
Ringkasan
Pembaruan di luar band untuk Windows Server 2022 (KB5091575) ini bersifat kumulatif. Ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut ini:
Berikut ini adalah ringkasan masalah yang dialihkan pembaruan di luar band ini saat Anda menginstal pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
- [Pengontrol domain (masalah umum)] Diperbaiki: Setelah menginstal pembaruan dan mulai ulang keamanan Windows 14 April 2026 (KB5082142), pengontrol domain dengan hutan multi-domain yang menggunakan Manajemen Akses Privileged (PAM, Privileged Access Management), mungkin mengalami masalah startup. Dalam beberapa kasus, Layanan Subsystem Otoritas Keamanan Lokal (LSASS) mungkin berhenti merespons, yang mengarah ke mulai ulang berulang, dan mencegah autentikasi dan layanan direktori, yang dapat membuat domain tidak tersedia.
Jika Anda menginstal pembaruan yang lebih lama, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang terdapat dalam paket ini.
Untuk melihat pembaruan terkini tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2022.
Windows Server 2022 pelayanan tumpukan pembaruan (KB5082137) - 20348.5021
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan dan menyertakan perbaikan pada tumpukan pelayanan, komponen yang menginstal pembaruan Windows. Untuk mempelajari selengkapnya tentang SSUs, lihat Pembaruan tumpukan pelayanan.
Masalah umum dalam pembaruan ini
Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka
Gejala
Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.
Masalah ini hanya memengaruhi jumlah sistem terbatas di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.
- BitLocker diaktifkan di drive OS.
- Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
- Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
- Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
- Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.
Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan dalam menemukan kunci pemulihan BitLocker, lihat artikel, Temukan kunci pemulihan BitLocker Anda.
Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat Solusi di bawah ini.)
Solusi
Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)
- Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
- Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
- Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
- Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
- Jalankan perintah berikut untuk menangguhkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
- Jalankan perintah berikut untuk melanjutkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
- Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.
Resolusi permanen untuk masalah ini direncanakan di pembaruan Windows mendatang. Informasi selengkapnya akan diberikan jika tersedia.
Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan
Setelah menginstal pembaruan KB5070884 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.
Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar
Gejala
Setelah menginstal pembaruan ini, peringatan keamanan yang muncul ketika membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.
Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan yang lain diatur ke 125%). Saat ini terjadi, jendela peringatan mungkin memperlihatkan teks yang tumpang tindih atau tombol tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.
Solusi
Masalah ini telah diatasi dalam KB5087545.
Cara mendapatkan pembaruan ini
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini hanya tersedia dari Katalog Pembaruan Microsoft. |
Jika Anda ingin menghapus LCU
Catatan
- HATI Sebelum memutuskan untuk menghapus pembaruan ini, lihat Memahami risikonya: Mengapa Anda tidak harus menghapus instalan pembaruan keamanan.
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 55091575 pembaruan di luar band..
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5082137) - versi 20348.5021.