9. juli 2024 – KB5040438 (OS-bygg 25398.1009)

Gjelder for
Windows Server, version 23H2

Obs!

Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server, versjon 23H2, kan du se oppdateringsloggsiden.

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.

  • [Fraværende apper og funksjoner] Noen apper og funksjoner er fraværende etter at du har oppgradert til Windows 11.
  • [BCryptSignHash API (kjent problem)] På grunn av dette problemet returnerer API-en «STATUS_INVALID_PARAMETER». Dette skjer når innringere bruker NULL-utfyllingsinndataparametere for RSA-signaturer. Dette problemet oppstår mer sannsynlig når Customer-Managed nøkkel (CMK) er i bruk, for eksempel på et Azure Synapse dedikert SQL-utvalg.
  • [Input Method Editor (IME)] Kandidatlisten vises ikke eller vises på feil posisjon.
  • [Windows Presentation Foundation (WPF)] En feilutformet HID-deskriptor (Human Interface Device) gjør at WPF slutter å svare.
  • [Håndskriftspaneler og berøringstastaturer] De vises ikke når du bruker tavlepennen.
  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dette er en ny registernøkkel. Når du angir verdien 1 (eller et annet tall enn null), deaktiveres animasjonen for endring av visningsmodus. Hvis verdien er 0 eller nøkkelen ikke finnes, er animasjonen satt til på.
  • [Eksternt skrivebord flerpunktsserver] En kappløpsbetingelse gjør at tjenesten slutter å svare.
  • [Windows Local Administrator Password Solution (LAPS)] Dens PAA (Post Authentication Actions) skjer ikke på slutten av løpeperioden. De forekommer i stedet ved omstart.
  • [Remote Authentication Dial-In User Service (RADIUS)-protokoll] Dette problemet er relatert til MD5-kollisjoner. Hvis du vil ha mer informasjon, kan du se KB5040268.
  • [BitLocker] Denne oppdateringen legger til PCR 4 i PCR 7 og 11 for standard valideringsprofil for sikker oppstart. Se CVE-2024-38058 for mer informasjon.
  • Denne oppdateringen endrer hvordan IT-administratorer bør konfigurere eksterne baner for filsnarveisikoner (. LNK-filer). Konfigurasjonen krever nå at du konfigurerer policyen «Tillat bruk av eksterne baner i filsnarveisikoner». Hvis du ikke konfigurerer denne policyen, kan ikke ikoner på Start-menyen, Windows-skrivebordet og oppgavelinjen gjengis når du har installert denne oppdateringen eller påfølgende oppdateringer.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringen for juli 2024 Oppdateringer.

Windows Server, versjon 23H2 servicestakkoppdatering (KB5040560) – 25398.1000

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Når du har installert Windows-sikkerhetsoppdateringen av 9. juli 2024, ser du kanskje en BitLocker-gjenopprettingsskjerm når du starter enheten. Denne skjermen vises vanligvis ikke etter en Windows-oppdatering. Det er mer sannsynlig at du møter dette problemet hvis du har alternativet Enhetskryptering aktivert i Innstillinger under Personvern & sikkerhet>Enhetskryptering. På grunn av dette problemet kan du bli bedt om å angi gjenopprettingsnøkkelen fra Microsoft-kontoen for å låse opp stasjonen. Dette problemet er løst i KB5041573.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update og Microsoft Update.

Obs!

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.

Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5040438.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5040560) – versjon 25398.1000.