I denne artikel beskrives den opdatering, der yderligere forbedrer sikkerheden for Windows Server Update Services (WSUS) og Windows Update Agent (WUA) på computere, der administreres af WSUS. Denne opdatering gælder for følgende:
- Windows Server Update Services 3.0 Service Pack 2 (SP2) på alle relevante og understøttede platforme
- Windows Server 2012 med WSUS-rollen aktiveret
- Windows Server 2012 R2 med WSUS-rollen aktiveret
BEMÆRK I denne artikel beskrives en opdatering, der indeholder nogle forbedringer til Windows Update-klienten i Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1. Denne opdatering er ikke kompatibel med Windows Server Update Services (WSUS)-servere uden 2938066 af hardening-opdateringen.
Forbedringer
Denne opdatering indeholder følgende forbedringer:
- Hærdning af infrastrukturfiler, der bruges af WSUS
- Hærdning af kommunikationskanalen mellem WSUS og WU/MU-tjenesten
Noter
WUA på computere, der administreres af denne WSUS-server, opgraderes automatisk efter behov, når du har installeret denne opdatering.
WSUS skal være i en sund, fungerende tilstand, for at denne opdatering kan fungere. Hvis WSUS er konfigureret til at synkronisere opdateringer fra Microsoft Update, skal du kontrollere, at WSUS kan synkronisere opdateringer. Desuden skal klienter kunne kommunikere med WSUS-serveren.
Du kan finde flere oplysninger om, hvordan du udfører grundlæggende tilstandskontrol på en WSUS-server, på følgende Microsoft TechNet-websteder:
Indeksér WSUS-databasen igen
Brug af guiden Serveroprydning
Opdater oplysninger
Sådan henter du denne opdatering
Windows Update
Denne opdatering til Windows Server 2012 og Windows Server 2012 R2 er tilgængelig fra Windows Update.
Microsoft Download Center
Følgende filer kan downloades fra Microsoft Download Center:
| Operativsystem | Opdater |
|---|---|
| Alle understøttede x64-baserede versioner af Windows Server 2012 R2 |
Download pakken nu. |
| Alle understøttede x64-baserede versioner af Windows Server 2012 |
Download pakken nu. |
Du kan finde flere oplysninger om, hvordan du downloader Microsoft-supportfiler, ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:
119591 Sådan får du Microsoft-supportfiler fra onlinetjenester Microsoft har scannet denne fil for vira. Microsoft brugte den nyeste antivirussoftware, der var tilgængelig på den dato, hvor filen blev publiceret. Filen er placeret på servere med udvidet sikkerhed, der bidrager til at forhindre uautoriserede ændringer af filen.
Sådan anvender du denne opdatering
Vi anbefaler, at du synkroniserer alle WSUS-servere, når du har installeret denne opdatering. Hvis du har et hierarki af WSUS-servere, skal du anvende denne opdatering og derefter synkronisere dine servere fra toppen af hierarkiet. Følg disse trin for at synkronisere dine servere på denne måde.
Bemærk, at før WSUS 3.0 SP2-servere (uden rettelse 2828185 eller nyere) kan administrere computere, der kører Windows 8, Windows Server 2012 eller en nyere OS-version, skal du udføre disse trin:
- Anvend opdaterings 2938066 på WSUS-serveren, der synkroniseres med Microsoft Update.
- Start synkronisering.
- Vent på, at synkroniseringen lykkes.
Gentag disse trin for hver WSUS-server, der synkroniseres med den server, du lige har opdateret.
Flere oplysninger
Filoplysninger
Den engelske (USA) version af denne softwareopdatering installerer filer, der har de egenskaber, som er angivet i følgende tabeller. Datoerne og klokkeslættene for disse filer er angivet i UTC (Coordinated Universal Time). Datoerne og klokkeslættene for disse filer på din lokale computer vises i den lokale tid og med din aktuelle sommertidsafvigelse. Desuden kan datoerne og klokkeslættene ændres, når du udfører visse handlinger på filerne.
Til alle understøttede x64-baserede versioner af Windows Server 2012 med RSAT (Remote Server Administration Toolkit) installeret
| Filnavn | Filversion | Filstørrelse | Dato | Klokkeslæt | Platform |
|---|---|---|---|---|---|
| Microsoft.updateservices.corecommon.dll | 6.2.9200.16859 | 215,552 | 01-mar-2014 | 10:15 | x86 |
| Microsoft.updateservices.corecommon.dll | 6.2.9200.20978 | 215,552 | 01-mar-2014 | 10:58 | x86 |
Til alle understøttede x64-baserede versioner af Windows Server 2012 R2 med RSAT (Remote Server Administration Toolkit) installeret
| Filnavn | Filversion | Filstørrelse | Dato | Klokkeslæt | Platform |
|---|---|---|---|---|---|
| Microsoft.updateservices.corecommon.dll | 6.3.9600.17038 | 216.576 | 03-Mar-2014 | 11:05 | x86 |
Sådan opgraderes NLB på alle computere
Luk NLB-tjenesten ned på hver node i NLB-klyngen. Det kan du gøre ved at skrive følgende kommando i kommandoprompten og derefter trykke på Enter:
nlb.exe suspendere
Luk IIS og WSUS-tjenesten. Det gør du ved at skrive følgende kommandoer i kommandoprompten. Sørg for at trykke på Enter efter hver kommandolinje.
iisreset/stop
net stop wsusserviceSørg for, at ingen andre tjenester kan få adgang til databasen i opgraderingsvinduet. Det gør du ved at skrive nlb.exe deaktivere sammen med de relevante yderligere parametre for porten eller programmet i en kommandoprompt:
disable {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}Note I dette trin og i de følgende trin skal du trykke på Enter efter hver kommandolinje.Sikkerhedskopiér din database. Du kan finde flere oplysninger om, hvordan du sikkerhedskopierer en SQL Server-database, under Sådan sikkerhedskopieres en database (SQL Server Management Studio).
Opgrader hver front-end-computer individuelt. Det kan du gøre ved at udføre disse trin:
Konfigurer WSUS. Det gør du ved at skrive en af følgende kommandoer i kommandoprompten, alt efter hvad der er relevant for dit system:
- WSUS-KB2938066-x64.exe /q C:\MySetup.log
- WSUS-KB2938066-x86.exe /q C:\MySetup.log
Du bliver ikke bedt om andet. Opdateringsprocessen starter med det samme.
Gennemse opsætningsloggen for at bekræfte, at opgraderingen blev fuldført. Det gør du ved at skrive C:\MySetup.log i kommandoprompten.
Sørg for, at IIS og WSUS-tjenesten er stoppet. Det gør du ved at skrive følgende kommandoer i en kommandoprompt:
iisreset/stop
net stop wsusserviceGå videre til den næste computer.
Når alle noder er opgraderet, skal du starte IIS og WSUS-tjenesten. Det gør du ved at skrive iisreset i en kommandoprompt og derefter skrive net start wsusservice på hver node i NLB-klyngen.
Start NLB-tjenesten på hver node i NLB-klyngen. Det gør du ved at skrive nlb.exe CV i kommandoprompten.
I en kommandoprompt skal du skrive nlb.exe aktivere for alle porte eller programmer, som du har deaktiveret i trin 3.
Bemærk! Du skal genstarte computeren, når du har installeret denne opdatering.
Særlige overvejelser
- Hvis du bruger funktionen Lokal publicering fra en ekstern WSUS-konsol: Når du har installeret opdateringen på din WSUS-server, skal de eksterne WSUS-konsoller også opdateres, så API-versionerne stemmer overens.
- IIS- og WSUS-tjenesterne skal stoppes for at forhindre, at databasen tilgås, mens NLB-klyngerne (Network Load Balanc) opgraderes. Du kan finde flere oplysninger om, hvordan du opgraderer NLB, i afsnittet "Sådan opgraderes NLB på alle computere".
- Når en downstream WSUS 3.2-server er konfigureret til at kommunikere med dens upstreamserver via HTTPS, skal TLS 1.0 være aktiveret på både upstream- og downstream-WSUS-servere.
For WSUS 3.0 SP2 gælder særlige overvejelser vedrørende tidligere opdateringer også, fordi denne opdatering er kumulativ.