9. juli 2024 – KB5040438 (OS-build 25398.1009)
Applies To
Windows Server, version 23H2Frigivelsesdato:
09-07-2024
Version:
OS-build 25398.1009
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows Server version 23H2 på siden med opdateringsoversigten.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, vises de også på listen. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
-
[Fraværende apps og funktioner] Nogle apps og funktioner er fraværende, når du har opgraderet til Windows 11.
-
[BCryptSignHash API (kendt problem)] På grund af dette problem returnerer API'en "STATUS_INVALID_PARAMETER". Dette sker, når personer, der ringer op, bruger inputparametre med NULL-udfyldning til RSA-signaturer. Dette problem opstår mere, når Customer-Managed nøgle (CMK) er i brug, f.eks. på en dedikeret Azure Synapse-SQL-pulje.
-
[IME (Input Method Editor)]Kandidatlisten kan ikke vises eller vises i den forkerte position.
-
[Windows Presentation Foundation (WPF)] En forkert udformet HID-beskrivelse (Human Interface Device) medfører, at WPF holder op med at svare.
-
[Håndskriftspaneler og berøringstastaturer] De vises ikke, når du bruger tabletpennen.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dette er en ny registreringsdatabasenøgle. Når du indstiller dens værdi til 1 (eller et tal, der ikke er nul), deaktiveres animationen for ændring af visningstilstand. Hvis værdien er 0, eller nøglen ikke findes, er animationen slået til.
-
[MultiPoint Server til Fjernskrivebord] En konkurrencetilstand får tjenesten til at holde op med at svare.
-
[Windows Local Administrator Password Solution (LAPS)] Dens handlinger efter godkendelse (PAA) forekommer ikke i slutningen af den udvidede periode. De forekommer i stedet ved genstart.
-
[RADIUS-protokol (Remote Authentication Dial-In User Service) Dette problem er relateret til MD5-kollisioner. Du kan få mere at vide under KB5040268.
-
[BitLocker] Denne opdatering føjer PCR 4 til PCR 7 og 11 som standardprofil til validering af sikker bootstart. Se CVE-2024-38058 for at få flere oplysninger.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringerne fra juli 2024.
Windows Server, version 23H2 opdatering til behandlingsstakken (KB5040560) – 25398.1000
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Symptom |
Løsning |
---|---|
Når du har installeret Windows-sikkerhedsopdatering 9. juli 2024, vises der muligvis en BitLocker-genoprettelsesskærm, når du starter din enhed. Dette skærmbillede vises normalt ikke efter en Windows-opdatering. Det er mere sandsynligt, at du står over for dette problem, hvis du har aktiveret indstillingen Enhedkryptering i Indstillinger under Beskyttelse af personlige oplysninger og sikkerhed > Enhedkryptering. På grund af dette problem kan du blive bedt om at angive genoprettelsesnøglen fra din Microsoft-konto for at låse drevet op |
Dette problem er løst i KB5041573. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Opdateringer til behandlingsstakken :Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgængelig |
Næste trin |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update til virksomheder i overensstemmelse med konfigurerede politikker. |
Tilgængelig |
Næste trin |
Ja |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog. |
Tilgængelig |
Næste trin |
Ja |
Denne opdatering synkroniseres automatisk med WSUS (Windows Server Update Services), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Microsoft Server-operativsystem-21H2 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af enkeltstående Windows Update-installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5040438.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5040560) – version 25398.1000.