Se quita el agente antimalware después de aplicar la actualización al utilizar instalar actualizaciones y apagar Forefront Client Security de 2011 de marzo

Seleccione idioma Seleccione idioma
Id. de artículo: 2524280
Expandir todo | Contraer todo

Síntomas

Agentes de antimalware de cliente de seguridad que se ejecutan en Windows Vista, Windows Server 2008, Windows 7 o Windows Server 2008 R2, pueden eliminarse cuando usa la instalación de Windows, actualizaciones y apaga la característica para aplicar Forefront Client Security se describe en el siguiente artículo de actualización de antimalware de 2011 de marzo:

2508823Actualización de cliente de Forefront Client Security antimalware: marzo de 2011

El archivo de registro de instalación para la actualización, que suele estar ubicado en%ProgramFiles%\Microsoft Security\Client\Logs\mp_ambits.log de Forefront\Client,contiene información similar a la siguiente.
MSI (s) (90:84) [14:44:28:764]: producto: servicio de Antimalware de seguridad de Microsoft Forefront cliente--Error 1923. No se puede instalar el servicio 'Microsoft Forefront Security Antimalware servicio de cliente' (FCSAM). Compruebe que dispone de suficientes privilegios para instalar servicios del sistema. MSI (s) (90:84) [14:44:28:951]: op de ejecución: ActionStart(Name=ExecSecureObjects,,)

MSI (s) (90:84) [14:44:29:013]: op de ejecución: CustomActionSchedule(Action=ExecServiceConfig,ActionType=3073,Source=BinaryData,Target=ExecServiceConfig,CustomActionData=FCSAM€restart€restart€none€1€15€€) MSI (s) (90:50) [14:44:29:013]: invocar la acción personalizada remoto. DLL: C:\Windows\Installer\MSI255E.tmp, punto de entrada: ExecServiceConfig ExecServiceConfig: Error 0x80070430: no se puede cambiar la configuración del servicio. Error: El servicio especificado se ha marcado para eliminación

En esta situación, los componentes de Assessment(SSA) de estado de seguridad y Microsoft Operation Manager permanezcan instalados.

Causa

Microsoft ha identificado un problema en el agente de Forefront Client Security cuando se ejecuta en Windows Vista, Windows Server 2008, Windows 7 o Windows Server 2008 R2, lo que evita que la actualización a la actualización de marzo de 2011 correctamente cuando las ventanas presentan "Instalar actualizaciones y apagar" se utiliza para instalar la actualización.

Nota: el síntoma "Error:El servicio especificado se marcó para su eliminación"También puede producirse debido a causas diferentes.

Solución

Evitar el problema
  • Los administradores WSUS pueden rechazar o no aprobar KB2508823 para la instalación
  • Evite la instalación de KB2508823 con "instalar actualizaciones y apagar". Esto puede llevarse a cabo
    • una recomendación por los administradores a los usuarios
    • Directiva de grupo de aplicación actualizaciones automáticas no obstante:Equipo Configuración administrativas plantillas/Windows componentes o Windows Update - no mostrar 'Instalar actualizaciones y apagar' opción del cuadro de diálogo Salir de Windows.
    • instalar la actualización KB2508823 a través de los plazos WSUS; Esto desencadena la instalación inmediatamente. Para obtener más información sobre los plazos WSUS, consulte el artículo de TechNetComportamiento de cliente con los plazos de actualización

Corrección del problema

Para la corrección automatizada a través de Microsoft Update y WSUS, consulteObtener más informaciónsección siguiente.



Para la corrección manual, hay una serie de opciones
  • Descargue e instale KB2508823 manualmente. Hay pasos para hacer esto en la sección de información de revisión del artículo: http://support.microsoft.com/kb/2508823
  • Aprobar en WSUS "Actualización de cliente de Microsoft Forefront Client Security (1.0.1728.0)" y rechazar la update(KB2508823) de marzo y en la actualización de cliente de Microsoft Forefront Client Security (1.0.1736.0) (2508824). Tras la instalación y detección de actualizaciones automáticas siguiente ciclo, esto será volver a implementar al agente antimalware previa
  • Apruebe la actualización de slipstream "Actualización de cliente de Microsoft Forefront Client Security (1.0.1736.0)".
    NOTE: En algunos casos esto se producirá un error con 0x666 ERROR_PRODUCT_VERSION
    Si observa errores ERROR_PRODUCT_VERSION instalar la estela puede desinstalar SSA y que debe permitir que funcione.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Se refiere a:".

Más información

Una revisión compatible ahora está disponible en Microsoft para la actualización de los equipos que se ha encontrado problemas de instalación de Forefront Client Security de 2011 de marzo. La corrección es un nuevo paquete de actualización de software diseñado para desplegar la actualización de marzo de 2011 descrita en el artículo siguiente para corregir estos equipos:
2508823Actualización de cliente de Forefront Client Security antimalware: marzo de 2011

Esta revisión está disponible desde Microsoft Update y de Windows Server Update Services (WSUS). La actualización utiliza las condiciones siguientes para determinar si se debe aplicar la actualización de marzo de 2011. Si se cumplen todas las condiciones se instalará la actualización:

  1. El agente de la evaluación de estado de seguridad (SSA) de Forefront cliente está instalado
  2. El agente Antimalware de seguridad de cliente de Forefront no está instalado.
  3. Las claves del registro de agente antimalware específicos están presentes.
  4. Sistema operativo del equipo es la Vista, Windows Server 2008, Windows 7 o Windows Server 2008 R2.
Esta corrección se diseñó para corregir sólo un caso muy específico de un error en la actualización. Existen muchas razones técnicas que puede producir un error de una actualización para que no se tratan de instalar. Por ejemplo, un registro dañado, problemas de repositorio de Windows installer o archivos binarios retenidos por los procesos externos más allá de nuestro control. Si necesita más asistencia póngase en contacto con su profesional de soporte técnico o visitehttp://support.Microsoft.com/pH/12632.




Propiedades

Id. de artículo: 2524280 - Última revisión: martes, 05 de abril de 2011 - Versión: 2.0
Palabras clave: 
kbqfe kbhotfixserver kbfix kbmt KB2524280 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2524280

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com