Applies ToWindows Server, version 23H2

Data wydania:

09.07.2024

Wersja:

Kompilacja systemu operacyjnego 25398.1009

Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows Server w wersji 23H2, zobacz stronę historii aktualizacji.      

Ulepszenia 

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Poniżej znajduje się podsumowanie kluczowych problemów rozwiązanych przez tę aktualizację podczas instalowania tej bazy wiedzy. Jeśli istnieją nowe funkcje, są również wyświetlane na liście. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany, które dokumentujemy.

  • [Nieobecne aplikacje i funkcje] Niektóre aplikacje i funkcje są nieobecne po uaktualnieniu do systemu Windows 11.

  • [BCryptSignHash API (znany problem)] Z powodu tego problemu interfejs API zwraca "STATUS_INVALID_PARAMETER". Dzieje się tak, gdy wywołujący używają parametrów wejściowych wprowadzania null dla podpisów RSA. Ten problem jest bardziej prawdopodobne, gdy klucz Customer-Managed (CMK) są w użyciu, jak w puli sql dedykowanej Azure Synapse.

  • [Input Method Editor (IME)]Lista kandydatów nie jest wyświetlana lub wyświetlana w niewłaściwej pozycji.

  • [Windows Presentation Foundation (WPF)] Nieprawidłowo sformatowany deskryptor interfejsu HID (Human Interface Device) powoduje, że funkcja WPF przestaje odpowiadać.

  • [Panele pisma ręcznego i klawiatury dotykowe] Nie są one wyświetlane podczas korzystania z pióra tabletu.

  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Jest to nowy klucz rejestru. Ustawienie wartości 1 (lub liczby innej niż zero) powoduje wyłączenie animacji zmiany trybu wyświetlania. Jeśli wartość wynosi 0 lub klucz nie istnieje, animacja jest włączona.

  • [Remote Desktop MultiPoint Server] Sytuacja wyścigu powoduje, że usługa przestaje odpowiadać.

  • [Rozwiązanie dotyczące haseł administratora lokalnego systemu Windows (LAPS)] Jego akcje po uwierzytelnieniu (PAA) nie występują na końcu okresu prolongat. Zamiast tego występują po ponownym uruchomieniu.

  • [Remote Authentication Dial-In User Service (RADIUS) protocol] Ten problem dotyczy kolizji MD5. Aby uzyskać więcej informacji, zobacz KB5040268.

  • [BitLocker] Ta aktualizacja dodaje pcr 4 do PCR 7 i 11 dla domyślnego profilu sprawdzania poprawności bezpiecznego rozruchu. Aby uzyskać więcej informacji, zobacz CVE-2024-38058 .

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń i aktualizacje zabezpieczeń z lipca 2024 r

Windows Server, wersja 23H2 aktualizacja stosu obsługi (KB5040560) — 25398.1000

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Objawy

Obejście

Po zainstalowaniu aktualizacji zabezpieczeń systemu Windows z 9 lipca 2024 r. po uruchomieniu urządzenia może zostać wyświetlony ekran odzyskiwania funkcji BitLocker. Ten ekran często nie pojawia się po aktualizacji systemu Windows. Istnieje większe prawdopodobieństwo, że ten problem wystąpi, jeśli opcja Szyfrowanie urządzenia jest włączona w ustawieniach w obszarze Prywatność i zabezpieczenia > Szyfrowanie urządzenia. Z powodu tego problemu może zostać wyświetlony monit o wprowadzenie klucza odzyskiwania z konta Microsoft w celu odblokowania dysku

Ten problem został rozwiązany w aktualizacji KB5041573.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Dostępne

Następny krok

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z usług Windows Update i Microsoft Update.

Dostępne

Następny krok

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z usługi Windows Update dla firm zgodnie ze skonfigurowanymi zasadami.

Dostępne

Następny krok

Tak

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Dostępne

Następny krok

Tak

Ta aktualizacja zostanie automatycznie zsynchronizowana z usługami Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób:

Produkt: System operacyjny Microsoft Server-21H2

Klasyfikacja: Aktualizacje zabezpieczeń

Jeśli chcesz usunąć LCU

Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.

Uruchomienie autonomicznego instalatora usługi Windows Update (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach 

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5040438.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5040560) — wersja 25398.1000

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.