Podsumowanie
Firma Microsoft opublikowała aktualizację programu Windows Server Update Services (WSUS) 3.0 z dodatkiem Service Pack 2 (SP2). Ten artykuł zawiera informacje o zawartości aktualizacji i sposobie jej uzyskania.
Rozwiązane problemy
Ta aktualizacja umożliwia serwerom z uruchomionym programem Windows Server Update Services (WSUS) 3.0 z dodatkiem SP2 udostępnianie aktualizacji dla komputerów z systemem Windows 8 lub Windows Server 2012.
Ta aktualizacja rozwiązuje następujące problemy:
- Instalacja aktualizacji 2720211 może zakończyć się niepowodzeniem, jeśli dodatek Service Pack 2 został uprzednio odinstalowany, a następnie ponownie zainstalowany.
- Po zainstalowaniu aktualizacji 2720211 monitorowanie kondycji może zakończyć się niepowodzeniem, jeśli serwer WSUS jest skonfigurowany do używania protokołu SSL.
Ponadto ta aktualizacja zawiera następujące poprawki:
- Program 2530678 System Center Update Publisher nie publikuje aktualizacji niestandardowych na komputerze, jeśli są zainstalowane programy WSUS 3.0 SP2 i .NET Framework 4
- 2530709 W programie WSUS 3.0 z dodatkiem SP2 nie można wygasnąć ani zmienić aktualizacji "tylko metadane"
- 2720211 Dostępna jest aktualizacja dodatku Service Pack 2 dla programu Windows Server Update Services 3.0
Notatki
Aktualizacja 2720211 jest zawarta w tej aktualizacji i wzmacnia kanały komunikacji programu WSUS.
Program Windows Update Agent (WUA) na komputerach zarządzanych przez ten serwer programu WSUS zostanie automatycznie zaktualizowany w razie potrzeby po zastosowaniu tej aktualizacji.
Aby ta aktualizacja działała, program WSUS musi być w znanym i sprawnym stanie. Jeśli w usługach WSUS skonfigurowano synchronizowanie aktualizacji z usługi Microsoft Update, upewnij się, że program WSUS może synchronizować aktualizacje. Ponadto klienci muszą mieć możliwość komunikowania się z serwerem WSUS.
Aby uzyskać więcej informacji na temat wykonywania podstawowych kontroli kondycji na serwerze WSUS, odwiedź następujące witryny Microsoft TechNet w sieci Web:
Ponowne indeksowanie bazy danych programu WSUS
Używanie Kreatora oczyszczania serwera
Jak zastosować tę aktualizację
Zalecamy zsynchronizowanie wszystkich serwerów WSUS po zastosowaniu tej aktualizacji. Jeśli masz hierarchię serwerów WSUS, zastosuj tę aktualizację, a następnie zsynchronizuj serwery od góry hierarchii w dół. Aby zsynchronizować serwery w ten sposób, wykonaj następujące kroki:
Uwaga Zanim serwery WSUS 3.2 będą mogły zaktualizować komputery z systemami Windows 8 i Windows Server 2012, należy wykonać poniższe czynności.
- Rozpocznij ten proces od programu WSUS 3.0 z dodatkiem SP2 synchronizowanego z usługą Microsoft Update.
- Zastosuj tę aktualizację.
- Uruchom synchronizację.
- Poczekaj na pomyślne zakończenie synchronizacji.
- Powtórz kroki od 2 do 4 dla każdego serwera WSUS 3.0 z dodatkiem SP2 synchronizowanego z serwerem, który właśnie został zaktualizowany.
Znane problemy z tą aktualizacją
Jeśli używasz funkcji publikowania lokalnego ze zdalnej konsoli WSUS, po zaktualizowaniu serwera WSUS o tę aktualizację zdalne konsole WSUS również muszą zostać zaktualizowane, aby upewnić się, że wersje interfejsu API są zgodne.
Jeśli masz aktualizacje opublikowane lokalnie, po zastosowaniu tej aktualizacji musisz ponownie podpisać i ponownie opublikować wszystkie aktualizacje lokalne. Należy pamiętać, że wymagany jest certyfikat o długości klucza co najmniej SHA1, 1024. Aby uzyskać więcej informacji na temat lokalnego publikowania aktualizacji, odwiedź następującą witrynę sieci Microsoft Developer Network (MSDN) w sieci Web:
Publikowanie lokalneJeśli masz klientów systemu Windows 8 lub Windows Server 2012, którzy zostali zsynchronizowani z programem WSUS 3 z dodatkiem SP2 przed zastosowaniem tej aktualizacji, poczekaj na zastosowanie aktualizacji do serwerów WSUS, a następnie wykonaj następujące czynności:
Na kliencie, którego dotyczy problem, otwórz cmd.exe w trybie podwyższonym
Wpisz następujące polecenia. Pamiętaj o naciśnięciu klawisza Enter po wpisaniu każdego polecenia:
Net stop wuauserv
rd /s %windir%\softwaredistribution\
net start wuauserv
Rozważmy następujący scenariusz:
- Połączenie z usługą Windows Update odbywa się za pośrednictwem sieciowego serwera proxy używającego protokołu HTTPS lub inspekcji zawartości SSL.
- Serwer pośredni znajduje się między ruchem SSL klienta a usługą Microsoft Update.
W takim przypadku musisz utworzyć reguły wyjątków na serwerze inspekcji HTTPS, aby ruch usługi Windows Update był tunelowany bez inspekcji. Aby uzyskać więcej informacji na temat tworzenia wyjątków inspekcji HTTPS dla bramy Microsoft Forefront Threat Management Gateway (TMG), odwiedź następującą witrynę firmy Microsoft w sieci Web:
Wykluczanie źródeł i miejsc docelowych z inspekcji HTTPS Aby uzyskać listę adresów URL i domen do wykluczenia, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:885819 Podczas uzyskiwania dostępu do witryny sieci Web Windows Update w wersji 6 za pośrednictwem serwera ISA Server występują problemy
W przypadku ręcznej instalacji pliku wykonywalnego (.exe) należy ponownie uruchomić komputer w celu zastosowania aktualizacji.
Zdalni administratorzy programu Microsoft SQL Server muszą pobrać i zainstalować aktualizację przy użyciu konta z uprawnieniami administratora programu SQL Server. Instalacja programu SQL Server zawsze wymaga instalacji ręcznej.
Aby zastosować tę aktualizację, musisz mieć uruchomiony program wewnętrzna baza danych systemu Windows lub SQL Server.
Należy zatrzymać usługi IIS i WSUS, aby uniemożliwić dostęp do bazy danych podczas uaktualniania klastrów równoważenia obciążenia sieciowego. Aby uzyskać więcej informacji o uaktualnianiu funkcji równoważenia obciążenia sieciowego, zobacz sekcję "Jak uaktualnić równoważenie obciążenia sieciowego na wszystkich komputerach".
Jak uaktualnić równoważenie obciążenia sieciowego na wszystkich komputerach
Zamknij usługę równoważenia obciążenia sieciowego w każdym węźle klastra równoważenia obciążenia sieciowego. W tym celu w wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz Enter:
nlb.exe wstrzymać
Zamknij usługi IIS i WSUS. Aby to zrobić, w wierszu polecenia wpisz następujące polecenia. Pamiętaj o naciśnięciu klawisza Enter po wpisaniu każdego polecenia.
IISRESET/Stopnet stop wsusservice
Upewnij się, że żadne inne usługi nie mogą uzyskać dostępu do bazy danych w oknie uaktualniania. Aby to zrobić, w wierszu polecenia wpisz nlb.exe disable wraz z odpowiednimi dodatkowymi parametrami dla portu lub aplikacji:
disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}}Uwaga W tym i w kolejnych krokach naciskaj klawisz Enter za każdym razem, gdy wpisujesz polecenie w wierszu polecenia.
Utwórz kopię zapasową bazy danych. Aby uzyskać więcej informacji o wykonywaniu kopii zapasowej bazy danych programu SQL Server, odwiedź następującą witrynę firmy Microsoft w sieci Web:
Wykonywanie kopii zapasowej bazy danych (SQL Server Management Studio)
Uaktualnij każdy komputer frontonu osobno. W tym celu wykonaj następujące czynności:
Skonfiguruj usługi WSUS. Aby to zrobić, w wierszu polecenia wpisz jedno z następujących poleceń, stosownie do używanego systemu:
- WSUS-KB2734608-x64.exe /q C:\MySetup.log
- WSUS-KB2734608-x86.exe /q C:\MySetup.log
Aktualizacja zostanie zainstalowana natychmiast, bez żadnych monitów.
Przejrzyj dziennik konfiguracji, aby sprawdzić, czy uaktualnienie zakończyło się pomyślnie. Aby to zrobić, w wierszu polecenia wpisz C:\MySetup.log.
Upewnij się, że usługi IIS i WSUS są zatrzymane. Aby to zrobić, w wierszu polecenia wpisz następujące polecenia:
IISRESET/Stopnet stop wsusservice
Przechodzenie do następnego komputera.
Po uaktualnieniu wszystkich węzłów uruchom usługi IIS i WSUS. W tym celu w wierszu polecenia wpisz polecenie iisreset, a następnie wpisz net start wsusservice w każdym węźle klastra równoważenia obciążenia sieciowego.
Uruchom usługę równoważenia obciążenia sieciowego na każdym węźle w klastrze równoważenia obciążenia sieciowego. Aby to zrobić, w wierszu polecenia wpisz nlb.exe resume.
W wierszu polecenia wpisz nlb.exe włącz dla wszystkich portów lub aplikacji, które zostały wyłączone w kroku 3.
Uwaga: Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer.
Informacje dotyczące aktualizacji
Następujące pliki są dostępne do pobrania w Centrum pobierania Microsoft:
Aktualizacja systemu Windows Server Update Services 3.0 z dodatkiem SP2 (KB2734608)
Pobierz teraz pakiet aktualizacji.
Aktualizacja oprogramowania Windows Server Update Services 3.0 z dodatkiem SP2 dla systemów opartych na procesorach x64 (KB2734608)
Pobierz teraz pakiet aktualizacji.
Wymagania wstępne
Aby zastosować tę aktualizację, musi być zainstalowany program Windows Server Update Services 3.0 z dodatkiem SP2.
Aby uzyskać dodatkowe informacje dotyczące dodatku Service Pack 2 dla programu Windows Server Update Services 3.0, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
972455 Opis dodatku Service Pack 2 dla programu Windows Server Update Services 3.0
Informacje o ponownym uruchamianiu
Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer.
Informacje o wymianie
Ta aktualizacja nie zastępuje żadnej wcześniej wydanej aktualizacji.
Informacje o plikach
Wartości skrótu
| Nazwa pliku | Rozmiar | SHA1 | SHA2 |
|---|---|---|---|
| WSUS-KB2734608-x86.exe | 30,431,944 | C6E9AC3F3F8B332990485CF17CC57D3A358E33CD | AACCE64CD0375F35AE0FCAB6B9F77B9D7633ABD7BCE231514F3C542E9785CDD2 |
| WSUS-KB2734608-x64.exe | 30,508,728 | E399B2DED2DC6540BF51585041063CFCA48DCC32 | 10BB6394962E8230AC9C893200DF7DF9380291EA43C77D03DF89F922C8B155C5 |
Źródła informacji
Aby uzyskać więcej informacji o programie Windows Server Update Services, odwiedź następującą witrynę Microsoft TechNet w sieci Web:
Ogólne informacje o programie Windows Server Update Services Aby uzyskać więcej informacji dotyczących terminologii związanej z aktualizacjami oprogramowania, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
824684 Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft