Applies ToWindows Server, version 23H2

Releasedatum:

9-7-2024

Versie:

OS-build 25398.1009

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows Server versie 23H2.      

Verbeteringen 

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Hieronder vindt u een overzicht van de belangrijkste problemen die met deze update worden opgelost wanneer u deze KB installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.

  • [Afwezige apps en functies] Sommige apps en functies ontbreken nadat u een upgrade naar Windows 11 hebt uitgevoerd.

  • [BCryptSignHash API (bekend probleem)] Vanwege dit probleem retourneert de API 'STATUS_INVALID_PARAMETER'. Dit gebeurt wanneer bellers null-opvullinginvoerparameters gebruiken voor RSA-handtekeningen. Dit probleem treedt waarschijnlijk op wanneer Customer-Managed Key (CMK) wordt gebruikt, zoals in een toegewezen SQL-pool van Azure Synapse.

  • [Input Method Editor (IME)]De lijst met kandidaten wordt niet weergegeven of wordt in de verkeerde positie weergegeven.

  • [Windows Presentation Foundation (WPF)] Een onjuiste HID-descriptor (Human Interface Device) zorgt ervoor dat WPF niet meer reageert.

  • [Handschriftpanelen en schermtoetsenbord] Ze worden niet weergegeven wanneer u de tabletpen gebruikt.

  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dit is een nieuwe registersleutel. Wanneer u de waarde ervan instelt op 1 (of een niet-nul getal), wordt de animatie voor het wijzigen van de weergavemodus uitgeschakeld. Als de waarde 0 is of als de sleutel niet bestaat, wordt de animatie ingesteld op aan.

  • [Extern bureaublad MultiPoint-server] Een racevoorwaarde zorgt ervoor dat de service niet meer reageert.

  • [Windows Local Administrator Password Solution (LAPS)] De bijbehorende verificatieacties (PAA) vinden niet plaats aan het einde van de respijtperiode. In plaats daarvan treden ze op bij het opnieuw opstarten.

  • [RADIUS-protocol (Remote Authentication Dial-In User Service) ] Dit probleem heeft te maken met MD5-botsingen. Zie KB5040268 voor meer informatie.

  • [BitLocker] Met deze update wordt PCR 4 toegevoegd aan PCR 7 en 11 voor het standaardvalidatieprofiel voor beveiligd opstarten. Zie CVE-2024-38058 voor meer informatie.

Raadpleeg de Beveiligingsupdatehandleiding en de beveiligingsupdates van juli 2024 voor meer informatie over beveiligingsproblemen. 

Windows Server, versie 23H2 onderhoudsstackupdate (KB5040560) - 25398.1000

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Na de installatie van de Windows-beveiligingsupdate van 9 juli 2024 zie je mogelijk een BitLocker-herstelscherm bij het opstarten van je apparaat. Dit scherm wordt meestal niet weergegeven na een Windows-update. De kans is groter dat je met dit probleem te maken krijgt als je de optie Apparaatversleuteling hebt ingeschakeld in Instellingen onder Privacy en Beveiliging > Apparaatversleuteling. Vanwege dit probleem wordt u mogelijk gevraagd de herstelsleutel van uw Microsoft-account in te voeren om uw station te ontgrendelen.

Dit probleem is opgelost in KB5041573.

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Deze update installeren

Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.

Beschikbaar

Volgende stap

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update.

Beschikbaar

Volgende stap

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update voor Bedrijven in overeenstemming met het geconfigureerde beleid.

Beschikbaar

Volgende stap

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.

Beschikbaar

Volgende stap

Ja

Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert :

Product: Microsoft Server-besturingssysteem-21H2

Categorie: Beveiligingsupdates

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie 

Download de bestandsinformatie voor cumulatieve update 5040438 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor SSU (KB5040560) - versie 25398.1000 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.