Deskripsi pembaruan keamanan untuk SharePoint Server 2016: 10 Juli 2018

Berlaku Untuk
SharePoint Server 2016

Ringkasan

Pembaruan keamanan ini mengatasi kerentanan di Microsoft Office yang memungkinkan eksekusi kode jarak jauh jika pengguna membuka file Office yang dibuat khusus. Untuk mempelajari selengkapnya tentang kerentanan ini, lihat Kerentanan Umum Microsoft dan Eksposur CVE-2018-8323, Kerentanan Umum Microsoft dan Eksposur CVE-2018-8299, dan Kerentanan Umum Microsoft dan Eksposur CVE-2018-8300.

Catatan Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Server 2016 di komputer.

Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016, yang berisi fitur berikut:

  • SharePoint Framework (SPFx)

Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:

  • Pembuatan Log Tindakan Administratif
  • Penyempurnaan MinRole
  • Ubin Kustom SharePoint
  • Pengauditan Hibrid (pratinjau)
  • Taksonomi Hibrid
  • API OneDrive untuk SharePoint lokal
  • OneDrive for Business pengalaman modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)

Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.

Untuk informasi selengkapnya, lihat Fitur baru yang disertakan dalam Pembaruan Publik November 2016 untuk SharePoint Server 2016 (Paket Fitur 1) dan Fitur baru yang disertakan dalam Pembaruan Publik September 2017 untuk SharePoint Server 2016 (Paket Fitur 2).

Penyempurnaan dan perbaikan

Pembaruan keamanan ini berisi penyempurnaan dan perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:

  • Sekarang Anda bisa menambahkan kolom situs yang didasarkan pada daftar eksternal ke daftar kustom.
  • Anda mengalami kesalahan saat menggunakan kolom situs berbasis tipe Konten Eksternal. Dalam situasi ini, Anda tidak bisa menambahkan kolom situs yang didasarkan pada daftar eksternal ke daftar. Setelah menginstal pembaruan ini, Anda harus menghapus kolom situs, lalu menambahkan kolom situs lagi.
  • Properti SuppressModernAuthForOfficeClients tidak berfungsi untuk sinkronisasi kalender Outlook. Dalam situasi ini, kalender tidak disinkronkan dengan SharePoint Server. Masalah ini terjadi karena SharePoint Server mengeluarkan autentikasi modern untuk klien Outlook lokal. Setelah Anda menginstal pembaruan ini, SharePoint Server tidak akan lagi mengeluarkan autentikasi modern untuk klien.
  • Pengguna yang namanya berisi koma tidak dapat diatasi dalam menu Edit Cepat di SharePoint Server 2016.
  • Administrator farm yang namanya berisi tanda titik tidak dapat memutakhirkan Aplikasi SharePoint.
  • Saat administrator farm membuat aplikasi layanan pencarian dengan menggunakan PowerShell, pemilik database database aplikasi layanan pencarian adalah administrator farm dan bukan akun farm yang digunakan untuk menjalankan layanan timer. Pemilik database dari semua database harus menjadi akun farm. Pembaruan ini mengubah pemilik database terkait pencarian menjadi akun farm.

Pembaruan keamanan ini berisi penyempurnaan dan perbaikan untuk masalah non-keamanan berikut ini dalam Project Server 2016:

  • API ReadResourcePlan kini tersedia meskipun fitur Keterlibatan Sumber Daya diaktifkan.

  • Dibutuhkan waktu lama untuk memproses tugas dalam proyek melalui API model objek pihak klien (CSOM) di Project 2016.

  • Bidang tipe tanggal kustom lokal yang memiliki rumus dan memiliki opsi penghitungan untuk tugas dan baris ringkasan grup yang diatur ke minimum atau maksimum tidak digulung dengan benar untuk tugas ringkasan saat Anda memperbarui proyek di Project Web App.

  • Dibutuhkan waktu lama untuk memuat entitas seperti tugas, sumber daya, dan penugasan melalui API model objek pihak klien (CSOM) jika bidang kustom ada.

  • Saat Anda menggunakan browser Chrome untuk membuka proyek dari Pusat Proyek tempat nama proyek menyertakan spasi, Anda menerima pesan kesalahan berikut:

    Catatan

    Project Web App tidak dapat menemukan Project yang ditentukan.

    Selain itu, Anda menerima pesan kesalahan berikut:

    Catatan

    Maaf, kami tidak dapat membuka proyek Anda. Silakan coba lagi. Jika hal ini terjadi lagi, hubungi administrator Anda.

Masalah umum

Gejala

Setelah Anda menerapkan pembaruan ini (4022228), alat PSConfig mungkin gagal dan menghasilkan pesan kesalahan berikut:

Catatan

  • Pengecualian tipe Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException dilemparkan. Informasi pengecualian tambahan:
  • Pemutakhiran [SearchAdminDatabase Name=SEARCH_DB] gagal. (EVENTID:an59t)
  • Pengecualian: Prinsipal database memiliki peran database dan tidak dapat dijatuhkan. Pemilik database baru yang diusulkan sudah menjadi pengguna atau alias dalam database. (EVENTID:an59t)
  • Upgrade Timer job is exiting due to exception: System.Data.SqlClient.SqlException (0x80131904): The database principal owns a database role and cannot be dropped. Pemilik database baru yang diusulkan sudah menjadi pengguna atau alias dalam database.

Penyebab

Untuk memperbaiki masalah izin yang disebabkan oleh penyediaan Aplikasi Layanan Pencarian dengan PowerShell, pembaruan ini (4022228) menyertakan perubahan untuk menautkan kembali pengguna "dbo" ke akun layanan farm untuk database pencarian. Namun, akun layanan farm mungkin sudah memiliki peran database SPSearchDBAdmin, atau peran database lainnya, di beberapa farm SharePoint. Ini mencegah menjatuhkan akun di SQL Server dan menyebabkan alat PSConfig gagal.

Catatan Hal ini dapat memengaruhi database pencarian dari Aplikasi Layanan Pencarian.

Solusi

Untuk mengatasi masalah ini, gunakan SQL Server Management Studio untuk meninjau peran database setiap database Aplikasi Layanan Pencarian. Jika Anda menemukan peran database yang pemiliknya tidak "dbo," ubah pemilik peran database secara manual menjadi "dbo." Kemudian Anda dapat menjalankan alat PSConfig lagi.

Status

Microsoft menyadari masalah ini. Perubahan telah dihapus dari pembaruan Agustus 2018, dan kami sedang mengupayakan perbaikan permanen yang akan dirilis dalam pembaruan mendatang.

Cara mendapatkan dan menginstal pembaruan

Metode 1: Microsoft Update

Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.

Metode 2: Katalog Pembaruan Microsoft

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Metode 3: Pusat Unduhan Microsoft

Anda dapat memperoleh paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.

Ikon Unduh Unduh pembaruan keamanan 4022228 untuk Versi 64-bit SharePoint Server 2016

Informasi Selengkapnya

Informasi penyebaran pembaruan keamanan

Untuk informasi penyebaran tentang pembaruan ini, lihat informasi penyebaran pembaruan keamanan: 10 Juli 2018.

Informasi penggantian pembaruan keamanan

Pembaruan keamanan ini menggantikan 4022173 pembaruan keamanan yang dirilis sebelumnya.

Informasi hash file

Nama file Hash SHA1 Hash SHA256
sts2016-kb4022228-fullfile-x64-glb.exe 13349FAA1129960EDE99FD515C30ABB96FF97D67 EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7

Informasi file

Untuk daftar file yang disediakan dalam 4022228 pembaruan keamanan ini, unduh informasi file.

Cara mendapatkan bantuan dan dukungan untuk pembaruan keamanan ini

Bantuan untuk menginstal pembaruan: Windows Update: FAQ

Solusi keamanan untuk profesional TI: Dukungan dan Pemecahan Masalah Keamanan TechNet

Bantuan untuk melindungi komputer berbasis Windows Anda dari virus dan malware: Microsoft Secure

Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional

Sanggahan informasi pihak ketiga

Produk pihak ketiga yang dibahas dalam artikel ini dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Microsoft tidak memberikan jaminan, secara tersirat maupun tersurat, terkait kinerja atau keandalan produk tersebut.