11 Agustus 2026—KB5120233 (Build OS 26100.33296)

Berlaku Untuk
Windows Server 2025, all editions

Pembaruan kumulatif untuk Windows Server 2025 (KB5120233) ini mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Kunjungi dasbor kesehatan rilis Windows untuk status terbaru pada rilis ini.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini di perangkat bisnis konsumen dan tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Sertifikat yang diperbarui akan terus dikirim melalui Windows Update dalam beberapa bulan mendatang.

Penyempurnaan

Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5099536 (dirilis 14 Juli 2026). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan. 

  • [File Explorer] Pembaruan ini meningkatkan File Explorer untuk file yang disimpan di drive yang dipetakan DFS, membantu pratinjau dan file yang disalin berfungsi seperti yang diharapkan setelah menyambungkan kembali ke jaringan.
  • [Windows] Pembaruan ini meningkatkan dukungan untuk sertifikat kriptografi pasca-kuantum (PQC) dengan memulihkan opsi PQC selama konfigurasi Otoritas Sertifikat dan memungkinkan pendaftaran yang berhasil dengan templat sertifikat PQC yang baru dibuat.
  • [Boot Aman] Pembaruan ini mencakup data penargetan perangkat tambahan dengan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Penyebaran sertifikat melalui pembaruan Windows berlanjut di seluruh PC yang didukung dan perangkat bisnis tidak terkelola dalam beberapa bulan mendatang.
  • [Panel Emoji] Panel emoji (Tombol Windows + titik (.)) kini mendukung GIPHY setelah penghentian Tenor API Google.

Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2026.

Windows Server 2025 pembaruan tumpukan pelayanan (KB5120232) - 26100.33288

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070881 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.

Penggunaan

Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat menghalangi perangkat untuk berhasil memulai dari media penginstalan dan dapat mengakibatkan kode 0xc0430001kesalahan.

Catatan

File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.

Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

  • Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
  • Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.

Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif KB5120233.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU KB5120232 - versi 26100.33288.