Huomautus
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server -versiosta 23H2 löydät sen päivityshistoriasivulta.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
- [Puuttuvat sovellukset ja ominaisuudet] Jotkin sovellukset ja ominaisuudet puuttuvat Windows 11:een päivittämisen jälkeen.
- [BCryptSignHash API (tunnettu ongelma)] Tämän ongelman vuoksi ohjelmointirajapinta palauttaa "STATUS_INVALID_PARAMETER". Näin tapahtuu, kun soittajat käyttävät NULL-täyttöä koskevia syöteparametreja RSA-allekirjoituksille. Tämä ongelma ilmenee todennäköisemmin, kun Customer-Managed avain (CMK) on käytössä, kuten Azure Synapse erillisessä SQL-varannossa.
- [Kirjoitustuki (IME)] Ehdokasluettelo ei näy tai näkyy väärässä kohdassa.
- [Windows Presentation Foundation (WPF)] Väärin muodostunut HID (Human Interface Device) -kuvain saa WPF:n lakkaamaan vastaamasta.
- [Käsinkirjoitusruudut ja kosketusnäppäimistöt] Ne eivät näy, kun käytät Tablet PC:n kynää.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)]Tämä on uusi rekisteriavain. Kun asetat sen arvoksi 1 (tai jonkin muun kuin nollan), näyttötilan muuttamisen animaatio poistuu käytöstä. Jos arvo on 0 tai avainta ei ole, animaatio otetaan käyttöön. - [MultiPoint Server -etätyöpöytä] Kilpailutilanne saa palvelun lakkaamaan vastaamasta.
- [Windowsin paikallisen järjestelmänvalvojan salasanaratkaisu (LAPS)] Sen todennuksen jälkeisiä toimintoja (PAA) ei suoriteta lisäajan lopussa. Ne ilmenevät uudelleenkäynnistyksen yhteydessä.
- [Remote Authentication Dial-In User Service (RADIUS) -protokolla] Tämä ongelma liittyy MD5-törmäyksiin. Lisätietoja on artikkelissa KB5040268.
- [BitLocker] Tämä päivitys lisää PCR 4:n PCR 7:ään ja 11:een suojatun käynnistyksen oletusvahvistusprofiilia varten. Katso lisätietoja kohdasta CVE-2024-38058 .
- Tämä päivitys muuttaa tapaa, jolla IT-järjestelmänvalvojan tulee määrittää etäpolkuja tiedostojen pikakuvakkeille (. LNK-tiedostot). Määritys edellyttää nyt "Salli etäpolkujen käyttö tiedostojen pikakuvakkeissa" -käytännön määrittämistä. Jos et määritä tätä käytäntöä, aloitusvalikon, Windowsin työpöydän tai tehtäväpalkin kuvakkeita ei voi hahmontaa tämän päivityksen tai myöhempien päivitysten asentamisen jälkeen.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja heinäkuun 2024 tietoturva-Päivitykset.
Windows Server, version 23H2 ylläpitopinon päivitys (KB5040560) – 25398.1000
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Windowsin 9. heinäkuuta 2024 julkaistun suojauspäivityksen asentamisen jälkeen saatat nähdä BitLocker-palautusnäytön laitteen käynnistämisen yhteydessä. Tämä näyttö ei yleensä näy Windows-päivityksen jälkeen. Tämä ongelma ilmenee todennäköisemmin, jos Laitesalaus-asetus on otettu käyttöön Tietosuoja & Tietoturva>-kohdan Asetukset-valikossa. Ongelman vuoksi sinua saatetaan pyytää antamaan Microsoft-tilisi palautusavain aseman lukituksen avaamiseksi | Tämä ongelma on korjattu versiossa KB5041573. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
| Kyllä | Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti. |
Huomautus
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5040438 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5040560) -version 25398.1000 tiedostojen tiedot.