Ringkasan
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Office yang memungkinkan eksekusi kode jarak jauh jika pengguna membuka file Office yang dibuat khusus. Untuk mempelajari selengkapnya tentang kerentanan ini, lihat Kerentanan Umum Microsoft dan Eksposur CVE-2018-8323, Kerentanan Umum Microsoft dan Eksposur CVE-2018-8299, dan Kerentanan Umum Microsoft dan Eksposur CVE-2018-8300.
Catatan Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Server 2016 di komputer.
Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016, yang berisi fitur berikut:
- SharePoint Framework (SPFx)
Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:
- Pembuatan Log Tindakan Administratif
- Penyempurnaan MinRole
- Ubin Kustom SharePoint
- Pengauditan Hibrid (pratinjau)
- Taksonomi Hibrid
- API OneDrive untuk SharePoint lokal
- OneDrive for Business pengalaman modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)
Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.
Untuk informasi selengkapnya, lihat Fitur baru yang disertakan dalam Pembaruan Publik November 2016 untuk SharePoint Server 2016 (Paket Fitur 1) dan Fitur baru yang disertakan dalam Pembaruan Publik September 2017 untuk SharePoint Server 2016 (Paket Fitur 2).
Penyempurnaan dan perbaikan
Pembaruan keamanan ini berisi penyempurnaan dan perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:
- Sekarang Anda bisa menambahkan kolom situs yang didasarkan pada daftar eksternal ke daftar kustom.
- Anda mengalami kesalahan saat menggunakan kolom situs berbasis tipe Konten Eksternal. Dalam situasi ini, Anda tidak bisa menambahkan kolom situs yang didasarkan pada daftar eksternal ke daftar. Setelah menginstal pembaruan ini, Anda harus menghapus kolom situs, lalu menambahkan kolom situs lagi.
- Properti SuppressModernAuthForOfficeClients tidak berfungsi untuk sinkronisasi kalender Outlook. Dalam situasi ini, kalender tidak disinkronkan dengan SharePoint Server. Masalah ini terjadi karena SharePoint Server mengeluarkan autentikasi modern untuk klien Outlook lokal. Setelah Anda menginstal pembaruan ini, SharePoint Server tidak akan lagi mengeluarkan autentikasi modern untuk klien.
- Pengguna yang namanya berisi koma tidak dapat diatasi dalam menu Edit Cepat di SharePoint Server 2016.
- Administrator farm yang namanya berisi tanda titik tidak dapat memutakhirkan Aplikasi SharePoint.
- Saat administrator farm membuat aplikasi layanan pencarian dengan menggunakan PowerShell, pemilik database database aplikasi layanan pencarian adalah administrator farm dan bukan akun farm yang digunakan untuk menjalankan layanan timer. Pemilik database dari semua database harus menjadi akun farm. Pembaruan ini mengubah pemilik database terkait pencarian menjadi akun farm.
Pembaruan keamanan ini berisi penyempurnaan dan perbaikan untuk masalah non-keamanan berikut ini dalam Project Server 2016:
API ReadResourcePlan kini tersedia meskipun fitur Keterlibatan Sumber Daya diaktifkan.
Dibutuhkan waktu lama untuk memproses tugas dalam proyek melalui API model objek pihak klien (CSOM) di Project 2016.
Bidang tipe tanggal kustom lokal yang memiliki rumus dan memiliki opsi penghitungan untuk tugas dan baris ringkasan grup yang diatur ke minimum atau maksimum tidak digulung dengan benar untuk tugas ringkasan saat Anda memperbarui proyek di Project Web App.
Dibutuhkan waktu lama untuk memuat entitas seperti tugas, sumber daya, dan penugasan melalui API model objek pihak klien (CSOM) jika bidang kustom ada.
Saat Anda menggunakan browser Chrome untuk membuka proyek dari Pusat Proyek tempat nama proyek menyertakan spasi, Anda menerima pesan kesalahan berikut:
Catatan
Project Web App tidak dapat menemukan Project yang ditentukan.
Selain itu, Anda menerima pesan kesalahan berikut:
Catatan
Maaf, kami tidak dapat membuka proyek Anda. Silakan coba lagi. Jika hal ini terjadi lagi, hubungi administrator Anda.
Masalah umum
Gejala
Setelah Anda menerapkan pembaruan ini (4022228), alat PSConfig mungkin gagal dan menghasilkan pesan kesalahan berikut:
Catatan
- Pengecualian tipe Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException dilemparkan. Informasi pengecualian tambahan:
- Pemutakhiran [SearchAdminDatabase Name=SEARCH_DB] gagal. (EVENTID:an59t)
- Pengecualian: Prinsipal database memiliki peran database dan tidak dapat dijatuhkan. Pemilik database baru yang diusulkan sudah menjadi pengguna atau alias dalam database. (EVENTID:an59t)
- Upgrade Timer job is exiting due to exception: System.Data.SqlClient.SqlException (0x80131904): The database principal owns a database role and cannot be dropped. Pemilik database baru yang diusulkan sudah menjadi pengguna atau alias dalam database.
Penyebab
Untuk memperbaiki masalah izin yang disebabkan oleh penyediaan Aplikasi Layanan Pencarian dengan PowerShell, pembaruan ini (4022228) menyertakan perubahan untuk menautkan kembali pengguna "dbo" ke akun layanan farm untuk database pencarian. Namun, akun layanan farm mungkin sudah memiliki peran database SPSearchDBAdmin, atau peran database lainnya, di beberapa farm SharePoint. Ini mencegah menjatuhkan akun di SQL Server dan menyebabkan alat PSConfig gagal.
Catatan Hal ini dapat memengaruhi database pencarian dari Aplikasi Layanan Pencarian.
Solusi
Untuk mengatasi masalah ini, gunakan SQL Server Management Studio untuk meninjau peran database setiap database Aplikasi Layanan Pencarian. Jika Anda menemukan peran database yang pemiliknya tidak "dbo," ubah pemilik peran database secara manual menjadi "dbo." Kemudian Anda dapat menjalankan alat PSConfig lagi.
Status
Microsoft menyadari masalah ini. Perubahan telah dihapus dari pembaruan Agustus 2018, dan kami sedang mengupayakan perbaikan permanen yang akan dirilis dalam pembaruan mendatang.
Cara mendapatkan dan menginstal pembaruan
Metode 1: Microsoft Update
Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.
Metode 2: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Metode 3: Pusat Unduhan Microsoft
Anda dapat memperoleh paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.
Unduh pembaruan keamanan 4022228 untuk Versi 64-bit SharePoint Server 2016
Informasi Selengkapnya
Informasi penyebaran pembaruan keamanan
Untuk informasi penyebaran tentang pembaruan ini, lihat informasi penyebaran pembaruan keamanan: 10 Juli 2018.
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini menggantikan 4022173 pembaruan keamanan yang dirilis sebelumnya.
Informasi hash file
| Nama file | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4022228-fullfile-x64-glb.exe | 13349FAA1129960EDE99FD515C30ABB96FF97D67 | EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7 |
Informasi file
Untuk daftar file yang disediakan dalam 4022228 pembaruan keamanan ini, unduh informasi file.
Cara mendapatkan bantuan dan dukungan untuk pembaruan keamanan ini
Bantuan untuk menginstal pembaruan: Windows Update: FAQ
Solusi keamanan untuk profesional TI: Dukungan dan Pemecahan Masalah Keamanan TechNet
Bantuan untuk melindungi komputer berbasis Windows Anda dari virus dan malware: Microsoft Secure
Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional
Sanggahan informasi pihak ketiga
Produk pihak ketiga yang dibahas dalam artikel ini dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Microsoft tidak memberikan jaminan, secara tersirat maupun tersurat, terkait kinerja atau keandalan produk tersebut.