Обобщена информация
За да се приведе в съответствие с отрасловите стандарти, Microsoft се движи далеч от използването на SHA-1 подписи за бъдещи актуализации и преместване на SHA-2 подписи (вижте KB4472027 за повече подробности). Без прилагане на тази Sha-2 актуализация, започвайки от юли 2019, WSUS 3,0 SP2 (наричан още WSUS 3,2) няма да бъде в състояние да изпълнява необходимите задачи WSUS актуализация. Започвайки с WSUS 4,0 на Windows Server 2012, WSUS вече поддържа SHA-2 подписани актуализации и не е необходимо действие на клиента за тези версии. Тази актуализация е необходима за тези клиенти, които все още използват WSUS 3,0 SP2. Препоръчваме надграждане до най-новата версия на WSUS, версия 10,0.
Забележка
Добавяне на SHA-2 поддръжка няма да добавите поддръжка за Windows 10 функции за актуализации на WSUS 3,0 SP2.
Предпоставки
-
Windows месечни сборни издадени март 12, 2019 или по-нови версии, като например
-
.NET Framework 3,5
Забележка
Ние препоръчваме да архивирате вашата база данни WSUS преди инсталиране
Синхронизиране на WSUS йерархия след успешно инсталиране на кръпка
Препоръчваме да синхронизирате всички WSUS сървъри във вашата среда след прилагането на тази актуализация. Ако имате йерархия на WSUS сървъри, приложете тази актуализация и синхронизирайте сървърите си от горната част на йерархията.
За да синхронизирате сървърите си по този начин, следвайте стъпките по-долу
-
Приложете актуализация на WSUS сървъра, който се синхронизира с Microsoft Update.
-
Стартирайте синхронизацията.
-
Изчакайте синхронизацията да успее.
Повторете тези стъпки за всеки WSUS сървър, който се синхронизира със сървъра, който току-що сте актуализирани.
Известни проблеми
Забележки
-
Тази актуализация не поддържа деинсталиране чрез MSI. Microsoft препоръчва потвърждаванията да се извършват в непроизводствена среда.
-
Отдалечен Microsoft SQL Server администратори трябва да изтеглите и инсталирате актуализацията чрез акаунт с администраторски права на SQL Server. WSUS 3.0 SP2 инсталации с помощта на отдалечен SQL Server винаги ще изисква ръчно инсталиране на тази актуализация.
Симптом |
Заобиколно решение |
Може да срещнете съобщение за грешка при тестване на локалната функция за публикуване. В регистрационния файл на WSUS търсене и намерете следното съобщение за грешка, "Публишпаккаже (): операцията е неуспешна с грешка: не може да подпише пакет; грешка е: 2147942527 ". |
Ако намерите тази грешка в регистрационния файл, тогава не сте инсталирали приложимата операционна система Windows (KB4489880 или KB4489878). Инсталирайте задължителната актуализация, приложима към вашата версия на Windows, и опитайте отново да тествате. |
След като инсталирате тази актуализация, изтегляне на съдържание може да се провали, ако WSUS е конфигуриран да изтеглите експресни инсталационни файлове. Можете да получите следната актуализация в Софтуерразпространение. log, "инфо WsusService. 23 CabUtilities услуги. Удостоверениеактуализиране на файл CERT проверка е неуспешна за *\Wsucucut\** \ *. полиестерни щапелни влакна с 2148098064." |
За да разрешите този проблем, инсталирайте най-новата версия на тази актуализация (KB4484071) издаден на 9 септември 2019. За да се уверите, че сте инсталирали най-новата версия, отидете на%WINDIR%\system32\psfsip.LS и проверете дали е версия 7.6.7600.324. Сега полиестерни файлове трябва да се изтеглят локално, когато изтеглите експресни инсталационни файлове е конфигуриран на WSUS сървъра. |
Как да получите актуализацията
Метод 1: Windows Update
Тази актуализация ще бъде изтеглен и инсталиран автоматично.
Забележка: Тази актуализация се предлага и чрез Windows Server Update Services (WSUS).
Метод 2: Microsoft Update каталог
За да получите самостоятелен пакет за тази актуализация, отидете на уеб сайта на каталога на Microsoft Update .
Препратки
Научете повече за терминологията , използвана от Microsoft за описване на софтуерните актуализации.