13. august 2024 –KB5041573 (OS-build 25398.1085)

Gælder for
Windows Server, version 23H2

Bemærk

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows Server, version 23H2, på siden med opdateringsoversigten.

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Klyngers stabilitet på Windows Server 2022] Servere i den samme klynge lukkes, når du ikke forventer, at de gør det. Dette medfører høj ventetid og problemer med netværkstilgængelighed.
  • [Bootloader] En konkurrencetilstand kan forhindre en maskine i at starte. Dette sker, når du konfigurerer bootloaderen til at starte mange operativsystemer.
  • [Autopilot] Brug af det til at klargøre Surface Laptop SE-enheder mislykkes.
  • [Windows Defender Application Control (WDAC)] Der opstår en hukommelsesfejl, som kan opbruge systemhukommelsen, som tiden går. Dette problem opstår, når du klargør en enhed.
  • [Beskyttelse af beskyttet proceslys (PPL)] Du kan tilsidesætte dem.
  • Windows Kernel Vulnerable Driver Blocklist-fil (DriverSiPolicy.p7b). Denne opdatering føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).
  • [NetJoinLegacyAccountReuse] Denne opdatering fjerner denne registreringsdatabasenøgle. Du kan finde flere oplysninger under KB5020276—Netjoin: Ændringer i hærdning af domænetilslutning.
  • [BitLocker (kendt problem)] Der vises et BitLocker-genoprettelsesskærmbillede , når du starter din enhed. Dette sker, når du har installeret opdateringen fra 9. juli 2024. Dette problem er mere sandsynligt, hvis enhedskryptering er slået til. Gå til Indstillinger>Beskyttelse af personlige oplysninger & sikkerhed>Enhedskryptering. Hvis du vil låse drevet op, kan Windows bede dig om at angive genoprettelsesnøglen fra din Microsoft-konto.
  • [Låseskærm] Denne opdatering løser CVE-2024-38143. Derfor er afkrydsningsfeltet "Brug min Windows-brugerkonto" ikke tilgængeligt på låseskærmen til at oprette forbindelse til Wi-Fi.
  • [Secure Boot Advanced Targeting (SBAT) og Linux Extensible Firmware Interface (EFI)] Denne opdatering anvender SBAT på systemer, der kører Windows. Dette stopper sårbare Linux EFI (Shim-bootloadere) i at køre. Denne SBAT-opdatering gælder ikke for systemer, der dualstarter Windows og Linux. Når SBAT-opdateringen er anvendt, starter ældre Linux ISO-afbildninger muligvis ikke. Hvis dette sker, skal du samarbejde med din Linux-leverandør om at få en opdateret ISO-afbildning.
  • [DNS (Domain Name System)] Denne opdatering styrker DNS-serversikkerheden til at adressere CVE-2024-37968. Hvis konfigurationerne af dine domæner ikke er opdaterede, får du muligvis vist SERVFAIL-fejlen eller timeout.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer for august 2024.

Windows Server, version 23H2 opdatering til behandlingsstakken (KB5041574) – 25398.1074

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5041573.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade filoplysninger for SSU (KB5041574) – version 25398.1074.