Dotyczy
Windows Server Update Services 3.0 Service Pack 2

Podsumowanie

Aby dostosować się do standardów branżowych, firma Microsoft odejma od używania podpisów SHA-1 dla przyszłych aktualizacji i przenoszenia do podpisów SHA-2 (zobacz KB4472027 , aby uzyskać więcej informacji). Bez stosowania tej aktualizacji SHA-2, począwszy od lipca 2019, WSUS 3,0 z dodatkiem SP2 (nazywane również WSUS 3,2) nie będzie mógł wykonać niezbędne zadania aktualizacji programu WSUS. Począwszy od programu WSUS 4,0 w systemie Windows Server 2012, program WSUS obsługuje już aktualizacje podpisane przez SHA-2 i nie jest wymagana żadna akcja klienta dla tych wersji. Ta aktualizacja jest niezbędna dla tych klientów nadal korzystających z programu WSUS 3,0 z dodatkiem SP2. Zalecamy uaktualnienie do najnowszej wersji programu WSUS w wersji 10,0.

Uwaga

Dodawanie obsługi SHA-2 nie doda obsługę aktualizacji funkcji systemu Windows 10 na WSUS 3,0 z dodatkiem SP2.

 

Wymagania wstępne

  • Comiesięczny pakiet zbiorczy aktualizacji dla systemu Windows wydany 12 marca 2019 lub nowszy, na przykład

    • KB4489880 lub wyższy pakiet zbiorczy dla systemu Windows Server 2008 z dodatkiem SP2 zainstalowany.

    • KB4489878 lub wyższy pakiet zbiorczy dla systemu Windows Server 2008 R2 z dodatkiem SP1 zainstalowany.

  • 3,5 .NET Framework

Uwaga

Zaleca się wykonanie kopii zapasowej bazy danych programu WSUS przed instalacją

 

Synchronizowanie hierarchii programu WSUS po pomyślnym zainstalowaniu poprawki

Zaleca się synchronizowanie wszystkich serwerów WSUS w danym środowisku po zastosowaniu tej aktualizacji. Jeśli masz hierarchię serwerów WSUS, Zastosuj tę aktualizację i zsynchronizuj serwery z góry hierarchii.

Aby zsynchronizować swoje serwery w ten sposób, wykonaj następujące kroki

  1. Zastosuj aktualizację do serwera WSUS, który synchronizuje się z witryny Microsoft Update.

  1. Rozpocznij synchronizację.

  1. Poczekaj, aż synchronizacja powiodła się.

Powtórz te kroki dla każdego serwera WSUS, który synchronizuje się z serwerem, który został właśnie zaktualizowany.

Znane problemy

Uwagi

  • Ta aktualizacja nie obsługuje dezinstalacji za pośrednictwem MSI. Firma Microsoft zaleca, aby przeprowadzać walidacje w środowisku nieprodukcyjnym.

  • Zdalni Administratorzy programu Microsoft SQL Server muszą pobrać i zainstalować aktualizację przy użyciu konta, które ma uprawnienia administratora programu SQL Server. Instalacje programu WSUS 3.0 z dodatkiem SP2 przy użyciu zdalnego serwera SQL zawsze będą wymagały ręcznej instalacji tej aktualizacji.

 

Symptom

Obejście

Podczas testowania lokalnej funkcji publikowania może pojawić się komunikat o błędzie. W dzienniku programu WSUS Wyszukaj i zlokalizuj następujący komunikat o błędzie "PublishPackage (): operacja nie powiodła się z powodu błędu: nie można podpisać pakietu; Wystąpił błąd: 2147942527 ".

Jeśli ten błąd znajduje się w dzienniku, a następnie nie zainstalowano odpowiednie wymagania wstępne systemu operacyjnego Windows (KB4489880 lub KB4489878).  Zainstaluj wstępnie wymaganą aktualizację odpowiednią dla danej wersji systemu Windows i spróbuj ponownie wykonać testy.

Po zainstalowaniu tej aktualizacji pobieranie zawartości może się nie powieść, jeśli program WSUS jest skonfigurowany do pobierania plików instalacji ekspresowej. Może pojawić się następująca aktualizacja w SoftwareDistribution. log, "info WsusService. 23 plik CabUtilities. CheckCertificateSignature weryfikacja CERT nie powiodła się dla *\Wsuscontent\* \ *. psf z 2148098064."

Aby rozwiązać ten problem, należy zainstalować najnowszą wersję tej aktualizacji (KB4484071) wydany 9 września 2019. Aby sprawdzić, czy zainstalowano najnowszą wersję, przejdź do%windir%\system32\psfsip.dll i sprawdź, czy jest to wersja 7.6.7600.324.

Teraz pliki PSF należy pobrać lokalnie, gdy pobieranie plików instalacji ekspresowej jest skonfigurowana na serwerze WSUS.

 

Jak uzyskać aktualizację

Metoda 1: Windows Update

Ta aktualizacja zostanie pobrana i zainstalowana automatycznie.

Uwaga: Ta aktualizacja jest również dostępna za pośrednictwem programu Windows Server Update Services (WSUS).

Metoda 2: wykazu Microsoft Update

Aby uzyskać pakiet autonomiczny tej aktualizacji, przejdź do witryny wykazu Microsoft Update .

Informacje

Zapoznaj się z terminologią używaną przez firmę Microsoft do opisywania aktualizacji oprogramowania.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.