Pembaruan kumulatif untuk Windows Server 2022 (KB5094128) ini mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan out-of-band (OOB), dan inovasi berkelanjutan, lihat penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.
Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2022.
Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Kedaluwarsa sertifikat Boot Aman Windows
Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini di perangkat bisnis konsumen dan tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Sertifikat yang diperbarui akan terus dikirim melalui Windows Update dalam beberapa bulan mendatang. Untuk informasi selengkapnya, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Pengumuman akhir dukungan untuk Windows Server 2022
Windows Server 2022 akan mencapai akhir dukungan utama pada 13 Oktober 2026.
Pada 13 Oktober 2026, Windows Server 2022 akan mencapai akhir dukungan arus utama. Pembaruan keamanan Oktober 2026 akan menjadi pembaruan dukungan utama terakhir yang tersedia untuk versi ini. Setelah tanggal ini, Windows Server 2022 akan beralih ke dukungan yang diperpanjang, yang mencakup pembaruan keamanan tanpa biaya tambahan, dan akan terus menerima pembaruan keamanan bulanan hingga 14 Oktober 2031. Untuk informasi selengkapnya, lihat Kebijakan Siklus Hidup Tetap.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 13 Agustus 2026 | Menambahkan pengumuman akhir dukungan untuk Windows Server 2022. |
| 23 Juni 2026 |
|
| 18 Juni 2026 | Masalah umum ditambahkan: "Menghapus dari Keranjang Sampah menampilkan nama file internal". |
| 17 Juni 2026 | Mengoreksi file CSV 5094128 karena menunjukkan versi rilis 20348.5257 yang salah. File CSV kini menunjukkan versi rilis 20348.5256 yang benar. |
| 16 Juni 2026 | Masalah umum ditambahkan: "Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu". |
| 10 Juni 2026 | Pembaruan: Kustomisasi folder ditambahkan. |
Penyempurnaan
Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5087545 (dirilis 12 Mei 2026). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Boot Aman]
- Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat tambahan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, mempertahankan peluncuran yang terkontrol dan bertahap.
- Pembaruan ini menambahkan pengaturan Kebijakan Grup LimitSecureBootRequiredServiceData dan manajemen perangkat seluler (MDM) di bawahTemplat> Administratif Konfigurasi Komputer>Boot Aman Komponen>Windows. Saat diaktifkan, Windows membatasi data layanan Boot Aman yang dikirim dengan menekan kejadian yang biasanya dikirim ke Microsoft. Kebijakan ini disertakan dalam Garis Dasar Fungsionalitas Terbatas Lalu Lintas Terbatas Windows. Untuk informasi tentang kebijakan ini, lihat Mengelola koneksi dari komponen sistem operasi Windows 10 dan Windows 11 ke layanan Microsoft.
[Aplikasi] Pembaruan ini meningkatkan visibilitas dan keandalan keamanan perangkat dengan mengaktifkan pembaruan status real time untuk Boot Aman dalam aplikasi Keamanan Windows.
[File Explorer] Pembaruan ini meningkatkan pencarian File Explorer, termasuk dukungan untuk teks bahasa Tionghoa, dan file berkode UTF 8 tanpa tanda urutan byte (BOM). Teks kini ditampilkan dengan lebih jelas dan konsisten di seluruh hasil pencarian, tampilan konten, dan tipsalat.
[Teks dan font] Pembaruan ini meningkatkan font Windows dengan menambahkan simbol mata uang Riyal Saudi yang baru. Perubahan ini membantu menjaga teks tetap jelas, akurat, dan konsisten secara visual di seluruh aplikasi dan pengalaman Windows Anda.
[Kustomisasi folder] Pembaruan ini memperkenalkan perubahan pengerasan keamanan pada cara Windows memproses file desktop.ini. Akibatnya, beberapa pengguna mungkin melihat hilangnya ikon folder kustom atau nama folder yang dilokalkan untuk konten dari lokasi yang diunduh atau jauh. Perhatikan bahwa akses ke folder tidak terpengaruh. Untuk informasi selengkapnya, lihat Ikon folder kustom atau nama folder yang dilokalkan mungkin tidak muncul setelah menginstal pembaruan keamanan Windows Juni 2026.
[Layanan Pemberitahuan Push Windows (WNS)] Diperbaiki: Pembaruan ini mengatasi masalah yang mungkin menyebabkan Microsoft Outlook dan aplikasi lain yang menggunakan WNS berhenti merespons (macet). Pembaruan ini mengatasi masalah yang mendasarinya dan meningkatkan keandalan aplikasi.
Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juni 2026.
Windows Server 2022 pembaruan tumpukan pelayanan (KB5094147) -20348.5251
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkomendasikan mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka
Gejala
Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.
Masalah ini hanya memengaruhi sejumlah kecil sistem di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.
- BitLocker diaktifkan di drive OS.
- Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
- Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
- Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
- Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.
Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan menemukan kunci pemulihan BitLocker Anda, lihat artikel, Menemukan kunci pemulihan BitLocker Anda.
Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat solusi di bawah ini.)
Solusi
Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)
- Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
- Navigasikan ke: Konfigurasi > Komputer Templat Administratif Komponen > Windows Enkripsi >> Drive BitLocker Drive Drive Drive Operasi.
- Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
- Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
- Jalankan perintah berikut untuk menangguhkan BitLocker (dengan BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
- Jalankan perintah berikut untuk melanjutkan BitLocker (dengan BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
- Tindakan ini memperbarui ikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.
Resolusi permanen untuk masalah ini direncanakan dalam pembaruan Windows mendatang. Informasi lebih lanjut akan diberikan saat tersedia.
Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan
Setelah menginstal pembaruan KB5070884 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.
Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu
Gejala
Microsoft telah menerima laporan tentang masalah yang menyebabkan aplikasi pihak ketiga tertentu tidak dapat meluncurkan aplikasi Microsoft Office atau membuka dokumen setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juni 2026. Masalah ini memengaruhi aplikasi pihak ketiga tertentu yang menggunakan otomatisasi OLE untuk berinteraksi dengan aplikasi Microsoft Office. Dalam beberapa kasus, aplikasi atau dokumen Office mungkin gagal dibuka tanpa menampilkan pesan kesalahan.
Aplikasi Microsoft Office yang terdampak dapat mencakup Word, Excel, PowerPoint, Access, dan aplikasi Microsoft Office lainnya saat diluncurkan dari dalam aplikasi pihak ketiga yang terdampak.
Laporan menunjukkan bahwa masalah ini dapat memengaruhi aplikasi seperti CCH Engagement, Workpaper Manager, perangkat lunak dental (seperti Dentrix dan Softdent), dan Zotero; aplikasi serupa lainnya mungkin juga terpengaruh.
Sanggahan informasi pihak ketiga
Produk pihak ketiga yang tercantum dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Kami tidak memberikan jaminan, baik tersirat maupun tersurat, terkait kinerja atau keandalan produk ini.
Solusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 14 Juli 2026 seperti KB5099540. Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Menghapus dari Keranjang Sampah menampilkan nama file internal
Gejala
Setelah Anda menginstal pembaruan Windows yang dirilis pada 9 Juni 2026, dialog konfirmasi mungkin menampilkan nama file internal Keranjang Sampah (misalnya, $Rxxxxx.ext) bukan nama file asli saat Anda menghapus satu item secara permanen. Di Keranjang Sampah, item masih muncul dengan nama aslinya.
Masalah ini hanya memengaruhi dialog konfirmasi. Dalam Keranjang Sampah, item tersebut masih muncul dengan nama file aslinya. Jika Anda memulihkan item tersebut, Windows akan memulihkannya menggunakan nama file asli.
Solusi
Masalah ini diatasi di KB5099540.
Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator
Gejala
Setelah menginstal pembaruan ini, pintasan OneDrive di File Explorer mungkin tidak berfungsi saat File Explorer berjalan dengan hak istimewa administratif. Gejala termasuk pintasan yang tidak responsif, properti OneDrive kosong, dan ikon status sinkronisasi yang hilang. Tidak ada pesan kesalahan yang ditampilkan.
Masalah ini hanya memengaruhi akun Administrator bawaan atau aplikasi yang dijalankan menggunakan Jalankan sebagai administrator.
Solusi
Masalah ini diatasi di KB5099540.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.
Prasyarat untuk layanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (12/09/2023) atau LCU yang lebih baru. Jika belum, instal di media offline sebelum menginstal pembaruan terbaru. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Penggunaan
Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat menghalangi perangkat untuk berhasil memulai dari media penginstalan dan dapat mengakibatkan kode 0xc0430001kesalahan.
Catatan
File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.
Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:
- Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
- Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.
Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5094128 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5094147) - versi 20348.5251.