9. juli 2024 – KB5040438 (OS Build 25398.1009)

Gælder for
Windows Server, version 23H2

Bemærk

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows Server, version 23H2, på siden med opdateringsoversigten.

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Manglende apps og funktioner] Nogle apps og funktioner mangler, når du har opgraderet til Windows 11.
  • [BCryptSignHash API (kendt problem)] På grund af dette problem returnerer API'en "STATUS_INVALID_PARAMETER". Dette sker, når opkaldere bruger inputparametre for NULL-udfyldning til RSA-signaturer. Dette problem er mere sandsynligt, når Customer-Managed nøgle (CMK) er i brug, f.eks. på en Azure Synapse dedikeret SQL-pulje.
  • [IMEI (Input Method Editor)] Kandidatlisten vises ikke eller vises i den forkerte placering.
  • [Windows Presentation Foundation (WPF)] En forkert udformet HID-beskrivelse (Human Interface Device) får WPF til at holde op med at svare.
  • [Håndskriftspaneler og berøringstastaturer] De vises ikke, når du bruger tabletpennen.
  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dette er en ny registreringsdatabasenøgle. Når du angiver dens værdi til 1 (eller et tal, der ikke er nul), deaktiverer det animationen til ændring af skærmtilstand. Hvis værdien er 0, eller nøglen ikke findes, er animationen slået til.
  • [Fjernskrivebord MultiPoint Server] En konkurrencetilstand medfører, at tjenesten holder op med at svare.
  • [Windows Local Administrator Password Solution (LAPS)] Dens PAA (Post Authentication Actions) udføres ikke ved afslutningen af aktiveringsfristen. De opstår i stedet ved genstart.
  • [RADIUS-protokol (Remote Authentication Dial-In User Service)] Dette problem er relateret til MD5-kollisioner. Du kan finde flere oplysninger i KB5040268.
  • [BitLocker] Denne opdatering føjer PCR 4 til PCR 7 og 11 som standardvalideringsprofil for sikker bootstart. Se CVE-2024-38058 for at få flere oplysninger.
  • Denne opdatering ændrer, hvordan it-administratorer skal konfigurere fjernstier til filgenvejsikoner (. LNK-filer). Opsætningen nu kræver, at du konfigurerer politikken "Tillad brug af fjernstier i filgenvejsikoner". Hvis du ikke konfigurerer denne politik, kan ikoner i menuen Start, Windows-skrivebordet og proceslinjen ikke gengives, efter du har installeret denne opdatering eller efterfølgende opdateringer.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer fra juli 2024.

Windows Server, version 23H2 opdatering til behandlingsstakken (KB5040560) – 25398.1000

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Når du har installeret Windows-sikkerhedsopdateringen fra 9. juli 2024, får du muligvis vist en BitLocker-genoprettelsesskærm , når du starter din enhed. Dette skærmbillede vises normalt ikke efter en Windows-opdatering. Det er mere sandsynligt, at du står over for dette problem, hvis du har indstillingen Enhedskryptering aktiveret i Indstillinger under Beskyttelse af personlige oplysninger & sikkerhed>Enhedskryptering. På grund af dette problem kan du blive bedt om at angive genoprettelsesnøglen fra din Microsoft-konto for at låse drevet op Dette problem er løst i KB5041573.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5040438.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5040560) – version 25398.1000.