9. července 2024 – KB5040438 (build operačního systému 25398.1009)

Platí pro
Windows Server, version 23H2

Poznámka

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows Server verze 23H2 najdete na stránce historie aktualizací.

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této aktualizace KB. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Chybí aplikace a funkce] Některé aplikace a funkce po upgradu na Windows 11 chybí.
  • [BCryptSignHash API (známý problém)] Kvůli tomuto problému rozhraní API vrátí hodnotu "STATUS_INVALID_PARAMETER". K tomu dochází, když volající používají vstupní parametry odsazení hodnoty NULL pro podpisy RSA. K tomuto problému s větší pravděpodobností dochází, když se používá klíč Customer-Managed (CMK), například v Azure Synapse vyhrazeném fondu SQL.
  • [Input Method Editor (IME)] Seznam kandidátů se nezobrazuje nebo se zobrazuje na nesprávné pozici.
  • [Windows Presentation Foundation (WPF (Windows Presentation Foundation))] Poškozený popisovač zařízení HID způsobí, že WPF (Windows Presentation Foundation) přestane reagovat.
  • [Panely pro rukopis a dotykové klávesnice] Při použití pera tabletu se nezobrazují.
  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Toto je nový klíč registru. Když nastavíte jeho hodnotu na 1 (nebo nenulové číslo), vypne se animace změny režimu zobrazení. Pokud je hodnota 0 nebo klíč neexistuje, je animace zapnutá.
  • [Vzdálená plocha MultiPoint Server] Konflikt časování způsobí, že služba přestane reagovat.
  • [Řešení hesel místního správce systému Windows (LAPS)] Jeho akce po ověření (PAA) se na konci poskytnuté lhůty neprovedou. Místo toho k nim dochází při restartování.
  • [Protokol RADIUS (Remote Authentication Dial-In User Service)] Tento problém souvisí s kolizemi MD5. Další informace najdete v tématu KB5040268.
  • [BitLocker] Tato aktualizace přidává PCR 4 k PCR 7 a 11 pro výchozí profil ověřování zabezpečeného spouštění. Další informace najdete v článku CVE-2024-38058 .
  • Tato aktualizace mění způsob, jakým by správci IT měli nastavovat vzdálené cesty pro ikony zástupců souborů (. LNK). Toto nastavení teď vyžaduje, abyste nakonfigurovali zásadu Povolit použití vzdálených cest v ikonách zástupců souborů. Pokud tuto zásadu nenakonfigurujete, ikony v nabídce Start, na ploše systému Windows a na hlavním panelu se po instalaci této aktualizace nebo následných aktualizací nebudou vykreslovat.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z července 2024.

Windows Server aktualizace obslužného zásobníku verze 23H2 (KB5040560) – 25398.1000

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci aktualizace zabezpečení Windows z 9. července 2024 se může po spuštění zařízení zobrazit obrazovka pro obnovení nástroje BitLocker . Tato obrazovka se po aktualizaci Windows běžně nezobrazuje. S tímto problémem se pravděpodobně setkáte, pokud máte povolenou možnost Šifrování zařízení v Nastavení v části Ochrana osobních údajů & zabezpečení>Šifrování zařízení. Kvůli tomuto problému se může zobrazit výzva k zadání obnovovacího klíče z vašeho účtu Microsoft, abyste mohli jednotku odemknout. Tento problém řeší aktualizace KB5041573.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update.

Poznámka

Pokud chcete odebrat kumulativní aktualizaci LCU

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5040438.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5040560) – verze 25398.1000.