Zusammenfassung
Microsoft hat ein Update für Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2) veröffentlicht. Dieser Artikel enthält Informationen zum Inhalt des Updates und zum Beziehen des Updates.
Notizen
Nach der Installation dieses Updates wird der Windows Update Agent (WUA) automatisch aktualisiert.
WSUS muss sich in einem bekannten, funktionierenden Zustand befinden, damit dieses Update funktioniert. WSUS muss eine Synchronisierung über Microsoft Update möglich sein, und Clients müssen mit dem WSUS-Server kommunizieren können. Weitere Informationen zum Ausführen grundlegender Integritätsprüfungen auf einem WSUS-Server finden Sie auf den folgenden TechNet-Websites:
Neuindizieren der WSUS-Datenbank
Verwenden des Assistenten für die Serverbereinigung
Durch dieses Update behobene Probleme
Die folgenden Microsoft Knowledge Base-Artikel beschreiben die in diesem Update enthaltenen Probleme:
- 2530678 System Center Update Publisher veröffentlicht keine benutzerdefinierten Updates auf einem Computer, wenn WSUS 3.0 SP2 und .NET Framework 4.0 installiert sind
- 2530709 Updates für "Nur Metadaten" können in WSUS 3.0 SP2 nicht abgelaufen oder überarbeitet werden.
Dieses Update stärkt die WSUS-Kommunikationskanäle. Dies schließt ein, dass nur Dateien als vertrauenswürdig eingestuft werden, die von der Microsoft Update-Zertifizierungsstelle ausgestellt wurden.
Bekannte Probleme
Wenn Sie das Feature "Lokale Veröffentlichung" von einer WSUS-Remotekonsole aus verwenden, müssen beim Update Ihres WSUS-Servers auch die WSUS-Remotekonsolen aktualisiert werden, um sicherzustellen, dass die API-Versionen übereinstimmen.
Nehmen Sie folgendes Szenario an:
- Sie stellen eine Verbindung mit Windows Update über einen Netzwerkproxy her, der die Inhaltsüberprüfung über HTTPS oder SSL verwendet.
- Zwischen dem SSL-Datenverkehr des Clients und Windows Update befindet sich ein zwischengeschalteter Server.
In diesem Szenario müssen Sie Ausnahmeregeln auf Ihrem HTTPS-Inspektionsserver erstellen, damit der Windows Update-Datenverkehr ohne Überprüfung getunnelt wird. Weitere Informationen zum Erstellen von HTTPS-Inspektionsausnahmen für Microsoft Forefront Threat Management Gateway (TMG) finden Sie auf der folgenden Microsoft-Website:
Ausschließen von Quellen und Zielen von der HTTPS-Überprüfung Eine Liste der auszuschließenden URLs und Domänen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
885819 Beim Zugriff auf die Windows Update Version 6-Website über einen Server, auf dem ISA Server ausgeführt wird, treten Probleme aufWenn Sie die ausführbare Datei (.exe) manuell installieren, müssen Sie den Computer neu starten, um das Update anzuwenden.
Remoteadministratoren von Microsoft SQL Server müssen das Update unter Verwendung eines Kontos mit SQL Server-Administratorberechtigungen herunterladen und installieren. Eine Remoteinstallation von SQL Server erfordert immer eine manuelle Installation.
Um dieses Update anwenden zu können, müssen Sie die interne Windows-Datenbank oder SQL Server ausführen.
Die IIS- und WSUS-Dienste müssen angehalten werden, um den Zugriff auf die Datenbank zu verhindern, während die NLB-Cluster (Network Load Balancing) aktualisiert werden. Weitere Informationen zum Upgrade von NLB finden Sie im Abschnitt "So aktualisieren Sie NLB auf allen Computern".
Nachdem Sie dieses Update angewendet haben, kann es vorkommen, dass die WSUS-Integritätsüberwachungsdienste die ordnungsgemäße Integrität von Diensten nicht mehr ordnungsgemäß melden. Dieses Problem kann auftreten, wenn Sie SSL verwenden.
Hinweis: Sie können dieses Problem ignorieren.
So aktualisieren Sie NLB auf allen Computern
Fahren Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster herunter. Geben Sie hierzu an der Eingabeaufforderung den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:
nlb.exe anhaltenFahren Sie IIS und den WSUS-Dienst herunter. Geben Sie hierzu an der Eingabeaufforderung die folgenden Befehle ein, und drücken Sie nach jedem Befehl die Eingabetaste:
- IISRESET/STOP
- net stop wsusservice
Stellen Sie sicher, dass während des Upgradefensters keine anderen Dienste auf die Datenbank zugreifen können. Geben Sie dazu an einer Eingabeaufforderung nlb.exe disable zusammen mit den entsprechenden zusätzlichen Parametern für den Port oder die Anwendung ein: disable {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}
Hinweis Drücken Sie in diesem und in den folgenden Schritten jedes Mal die Eingabetaste, wenn Sie an einer Eingabeaufforderung einen Befehl eingeben.
Sichern Sie Ihre Datenbank. Weitere Informationen zum Sichern einer SQL Server Datenbank finden Sie auf der folgenden Microsoft-Website:
Gewusst wie: Sichern einer Datenbank (SQL Server Management Studio)Aktualisieren Sie jeden Front-End-Computer einzeln. Führen Sie hierzu die folgenden Schritte aus:
Richten Sie WSUS ein. Geben Sie hierzu an der Eingabeaufforderung einen der folgenden Befehle ein, je nach System:
- WSUS-KB2720211-x64.exe /q C:\MySetup.log
- WSUS-KB2720211-x86.exe /q C:\MySetup.log
Das Update wird sofort und ohne Eingabeaufforderungen installiert.
Überprüfen Sie das Setupprotokoll, um sicherzustellen, dass das Upgrade erfolgreich war. Geben Sie hierzu an der Eingabeaufforderung C:\MySetup.log ein.
Stellen Sie sicher, dass IIS und der WSUS-Dienst beendet sind. Geben Sie hierzu an der Eingabeaufforderung die folgenden Befehle ein:
- IISRESET/STOP
- net stop wsusservice
Fahren Sie mit dem nächsten Computer fort.
Starten Sie IIS und den WSUS-Dienst, nachdem alle Knoten aktualisiert wurden. Geben Sie dazu an einer Eingabeaufforderung "iisreset" ein und geben Sie dann auf jedem Knoten im NLB-Cluster "net start wsusservice" ein.
Starten Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster. Geben Sie hierzu an der Eingabeaufforderung nlb.exe fortsetzen ein.
Geben Sie an einer Eingabeaufforderung für alle Ports oder Anwendungen nlb.exe aktivieren, die Sie in Schritt 3 deaktiviert haben.
Hinweis Sie müssen den Computer nach der Installation dieses Updates neu starten.
Informationen zum Update
Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:
Update für Windows Server Update Services 3.0 SP2 (KB2720211)
Laden Sie das Paket jetzt herunter.
Update für Windows Server Update Services 3.0 SP2 für x64-basierte Systeme (KB2720211)
Laden Sie das Paket jetzt herunter.
Veröffentlichungsdatum: 8. Juni 2011
Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591 So erhalten Sie Microsoft-Supportdateien von Onlinedienste Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
Voraussetzungen
Windows Server Update Services 3.0 SP2 muss installiert sein, damit Sie dieses Update anwenden können.
Weitere Informationen zu Service Pack 2 für Windows Server Update Services 3.0 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
972455 Beschreibung von Windows Server Update Services 3.0 Service Pack 2
Informationen zum Neustart
Sie müssen den Computer nach der Installation des Updates neu starten.
Informationen zur Ersetzung
Dieses Update ersetzt kein zuvor veröffentlichtes Update.
Dateiinformationen
Hashwerte
| Dateiname | Größe | SHA1 | SHA2 |
|---|---|---|---|
| WSUS-KB2720211-x64.exe | 29610680 | 2EB6D00F051CE98CBAACA4FF75E120229DCC49AA | 8855CABD259FA4F3AD6815E1CDE75536038B8E46280865E79D1934932A4B4CB2 |
| WSUS-KB2720211-x86.exe | 29535928 | A894CE3E0A17D44E61B4813D27DBB13B4F9D49CF | 81685C13E3E3F7753B1F8979E0DC8B6FDAF3FDB5FA7496AB417627CCCA71B43D |
Weitere Informationen zu Windows Server Update Services finden Sie auf der folgenden Microsoft TechNet-Website:
Allgemeine Informationen zu Windows Server Update Services Weitere Informationen zur Terminologie für Softwareupdates von Microsoft finden Sie im folgenden Artikel der Microsoft Knowledge Base:
824684 Erläuterung von Standardbegriffen bei Microsoft-Softwareupdates