Windows 업데이트 KB5025885 인해 Microsoft Windows를 재설치할 수 없음
概要: Microsoft Windows 부팅을 방해할 수 있는 KB5025885가 2023년 5월 9일 이후 Windows 업데이트에 미치는 영향에 대해 알아봅니다. 잠재적인 해결 방법도 제공됩니다.
現象
적용 대상: Windows 클라이언트 및 서버 미디어
2023년 5월 9일부터 Microsoft는 이 수정 사항의 초기 배포 단계에서 영향을 받는 모든 디바이스에 KB5025885에 따른 변경 내용이 포함된 월별 업데이트(최신 누적 업데이트 - LCU)를 푸시하기 시작했습니다. 이러한 업데이트는 중요하거나 자동이며 Windows에서 자동으로 업데이트를 사용하고 설치합니다. 파손을 일으킬 수 있는 기능은 현재 비활성화된 상태로 배포됩니다.
Microsoft가 적용 단계에 들어가거나 사용자가 KB5025885의 모든 완화 조치에 따라 기능을 사용하도록 설정할 때까지는 영향을 주지 않습니다. 세 번째 완화를 적용한 후에만 다음을 포함하여 정책 업데이트 전에 생성된 모든 OSRI(Operating System Reinstall) 미디어를 부팅할 수 없게 됩니다.
- 복구 미디어 및 ISO(Dell SupportAssist OSRI, SupportAssist USB 미디어, BIOSConnect를 통한 SupportAssist OS 스트리밍 포함)
- 업데이트가 설치되기 전에 생성된 Windows 백업
- Windows 복구
- Windows PE
- 푸시 버튼 리셋
- WDS(Windows Deployment Service)
- MDT(Microsoft Deployment Toolkit)
- HTTPS 부팅
- Microsoft의 공식 Windows 미디어
- 미디어 생성 도구
- 볼륨 라이선싱 또는 Visual Studio 구독 다운로드
- USB 미디어
Dell은 KB5025885의 지침을 따르고 있으며 적용 단계를 준비하기 위해 소유한 툴에 대한 평가 및 배포 단계에 있습니다.
原因
전체 완화 방법은 다음 Microsoft 문서를 참조하십시오. Microsoft Security Advisor KB5025885: CVE-2023-24932와 관련된 보안 부팅 변경 사항에 대한 Windows 부팅 관리자 해지를 관리하는 방법
解決方法
정책을 업데이트하지 않으면 어떻게 되나요?
기존 OSRI 미디어 및 Windows 백업은 계속 작동합니다.
Dell과 Microsoft는 업데이트된 OSRI 이미지 또는 미디어를 언제 제공합니까?
Dell은 OSRI 미디어를 업데이트하는 중입니다. 진행 상황에 따라 이 문서를 업데이트하고 업데이트된 이미지를 사용할 수 있게 됩니다.
OSRI 미디어 및 Windows 백업을 사용하기 위해 정책 업데이트를 되돌릴 수 있습니까?
아니요.
OSRI 미디어를 사용하기 위해 보안 부팅을 사용하지 않도록 설정할 수 있습니까?
Dell은 디바이스의 보안 태세를 축소하는 것을 권장하지 않습니다. 그러나 KB5025885에서 외장 미디어 부팅을 활성화하는 복구 절차를 볼 수 있습니다.
OSRI 미디어가 부팅되지 않을 때 어떤 오류 메시지가 표시됩니까?
Windows 부팅 관리자가 오류 0xC0000428로 부팅 프로세스를 중지할 수 있습니다. 미디어에서 OSRI를 수행한 경우 Windows에서 디지털 서명을 확인할 수 없습니다.

Windows 복구(WinRE)가 호출될 때 오류 0xC0e90002과 함께 Windows가 중지될 수 있습니다.

해지가 활성화되었는지 어떻게 확인할 수 있습니까?
- 이벤트 뷰어를 엽니다.
- 시작 메뉴가 있는 Windows 버전:
- Start MenuControl Panel>>Administrative Tools>Event Viewer를 선택합니다.
- 시작 화면이 있는 Windows 버전:
- 검색을 열고 eventvwr을 입력하여 이벤트 뷰어를 찾습니다.
- 시작 메뉴가 있는 Windows 버전:
- Windows 로그를 클릭합니다.
- 시스템을 클릭합니다.
- 화면 오른쪽에 있는 찾기 버튼을 클릭합니다. 창이 열립니다.
- 보안 부팅 또는 dbx를 입력합니다.
- 리노베이션이 설치된 경우 "보안 부팅 Dbx 업데이트가 성공적으로 적용되었습니다"가 표시됩니다. 그렇지 않은 경우 원하는 방법을 사용하여 OSRI를 수행하는 것이 안전합니다.

해지가 설치된 경우 운영 체제 재설치 미디어가 작동하지 않을 수 있습니다.