Zusammenfassung
Microsoft hat ein Update für Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2) veröffentlicht. Dieser Artikel enthält Informationen zum Inhalt des Updates und zum Beziehen des Updates.
Behobene Probleme
Mit diesem Update können Server, auf denen Windows Server Update Services (WSUS) 3.0 SP2 ausgeführt wird, Updates für Computer bereitstellen, auf denen Windows 8 oder Windows Server 2012 ausgeführt wird.
Das Update behebt die folgenden Probleme:
- Die Installation von Update-2720211 schlägt möglicherweise fehl, wenn Service Pack 2 zuvor deinstalliert und dann neu installiert wurde.
- Nach der Installation von Update 2720211 schlägt die Systemüberwachung möglicherweise fehl, wenn der WSUS-Server für die Verwendung von SSL konfiguriert ist.
Darüber hinaus enthält dieses Update die folgenden Korrekturen:
- 2530678 System Center Update Publisher veröffentlicht keine benutzerdefinierten Updates auf einem Computer, wenn WSUS 3.0 SP2 und .NET Framework 4 installiert sind
- 2530709 Updates für "Nur Metadaten" können in WSUS 3.0 SP2 nicht abgelaufen oder überarbeitet werden.
- 2720211 Ein Update für Windows Server Update Services 3.0 Service Pack 2 ist verfügbar
Notizen
Das Update 2720211 ist in diesem Update enthalten und stärkt die WSUS-Kommunikationskanäle.
Der Windows Update Agent (WUA) auf Computern, die von diesem WSUS-Server verwaltet werden, wird nach der Anwendung dieses Updates automatisch nach Bedarf aktualisiert.
WSUS muss sich in einem bekannten, funktionierenden Zustand befinden, damit dieses Update funktioniert. Wenn WSUS für die Synchronisierung von Updates von Microsoft Update konfiguriert ist, stellen Sie sicher, dass WSUS Updates synchronisieren kann. Außerdem müssen Clients in der Lage sein, mit dem WSUS-Server zu kommunizieren.
Weitere Informationen zum Ausführen grundlegender Integritätsprüfungen auf einem WSUS-Server finden Sie auf den folgenden Microsoft TechNet-Websites:
Neuindizieren der WSUS-Datenbank
Verwenden des Assistenten für die Serverbereinigung
Anwenden dieses Updates
Es wird empfohlen, nach der Installation dieses Updates alle WSUS-Server zu synchronisieren. Wenn es sich um eine Hierarchie von WSUS-Servern handelt, wenden Sie dieses Update an, und synchronisieren Sie die Server dann von oben nach unten. Um die Server auf diese Weise zu synchronisieren, gehen Sie wie folgt vor:
Hinweis: Bevor Computer unter Windows 8 oder Windows Server 2012 von WSUS 3.2-Servern aktualisiert werden können, müssen Sie die folgenden Schritte ausführen.
- Starten Sie den Prozess mit WSUS 3.0 SP2, das mit Microsoft Update synchronisiert wird.
- Wenden Sie dieses Update an.
- Starten Sie eine Synchronisierung.
- Warten Sie, bis der Download abgeschlossen ist.
- Wiederholen Sie die Schritte 2 bis 4 für jeden WSUS 3.0 SP2-Server, der mit dem Server synchronisiert wird, den Sie gerade aktualisiert haben.
Bekannte Probleme bei diesem Update
Wenn Sie das Feature "Lokale Veröffentlichung" von einer WSUS-Remotekonsole aus verwenden, müssen beim Update Ihres WSUS-Servers auch die WSUS-Remotekonsolen aktualisiert werden, um sicherzustellen, dass die API-Versionen übereinstimmen.
Wenn Sie über lokal veröffentlichte Updates verfügen, müssen Sie alle lokalen Updates erneut signieren und veröffentlichen, nachdem Sie dieses Update angewendet haben. Beachten Sie, dass mindestens ein SHA1-Zertifikat mit einer Schlüssellänge von 1024 erforderlich ist. Weitere Informationen zum lokalen Veröffentlichen von Updates finden Sie auf der folgenden MSDN-Website (MSDN):
Lokale VeröffentlichungWenn Sie über Windows 8- oder Windows Server 2012-Clients verfügen, die mit WSUS 3 SP2 synchronisiert wurden, bevor Sie dieses Update angewendet haben, warten Sie, bis das Update auf die WSUS-Server angewendet wurde, und führen Sie dann die folgenden Schritte aus:
Öffnen Sie auf dem betroffenen Client cmd.exe im Modus mit erhöhten Rechten.
Geben Sie die folgenden Befehle ein. Stellen Sie sicher, dass Sie nach jedem eingegebenen Befehl die Eingabetaste drücken:
Net stop wuauserv
rd /s %windir%\softwaredistribution\
Net start wuauserv
Nehmen Sie folgendes Szenario an:
- Sie stellen eine Verbindung mit Windows Update über einen Netzwerkproxy her, der die Inhaltsüberprüfung über HTTPS oder SSL verwendet.
- Ein zwischengeschalteter Server befindet sich zwischen dem SSL-Datenverkehr des Clients und Microsoft Update.
In diesem Szenario müssen Sie Ausnahmeregeln auf dem HTTPS-Inspektionsserver erstellen, damit der Windows Update-Datenverkehr ohne Überprüfung getunnelt wird. Weitere Informationen zum Erstellen von HTTPS-Inspektionsausnahmen für Microsoft Forefront Threat Management Gateway (TMG) finden Sie auf der folgenden Microsoft-Website:
Ausschließen von Quellen und Zielen von der HTTPS-Überprüfung Eine Liste der auszuschließenden URLs und Domänen finden Sie im folgenden Artikel der Microsoft Knowledge Base:885819 Beim Zugriff auf die Windows Update Version 6-Website über einen Server, auf dem ISA Server ausgeführt wird, treten Probleme auf
Wenn Sie die ausführbare Datei (.exe) manuell installieren, müssen Sie den Computer neu starten, um das Update anzuwenden.
Remoteadministratoren von Microsoft SQL Server müssen das Update unter Verwendung eines Kontos mit SQL Server-Administratorberechtigungen herunterladen und installieren. Die Installation von SQL Server erfordert immer eine manuelle Installation.
Um dieses Update anwenden zu können, müssen Sie die interne Windows-Datenbank oder SQL Server ausführen.
Die IIS- und WSUS-Dienste müssen angehalten werden, um den Zugriff auf die Datenbank zu verhindern, während die NLB-Cluster (Network Load Balancing) aktualisiert werden. Weitere Informationen zum Upgrade von NLB finden Sie im Abschnitt "Aktualisieren von NLB auf allen Computern".
So aktualisieren Sie NLB auf allen Computern
Fahren Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster herunter. Geben Sie hierzu an der Eingabeaufforderung den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:
nlb.exe anhalten
Fahren Sie IIS und den WSUS-Dienst herunter. Geben Sie hierzu an der Eingabeaufforderung die folgenden Befehle ein. Stellen Sie sicher, dass Sie nach jedem eingegebenen Befehl die Eingabetaste drücken.
IISRESET/STOPnet stop wsusservice
Stellen Sie sicher, dass während des Upgradefensters keine anderen Dienste auf die Datenbank zugreifen können. Geben Sie dazu an einer Eingabeaufforderung nlb.exe disable zusammen mit den entsprechenden zusätzlichen Parametern für den Port oder die Anwendung ein:
disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}}Hinweis Drücken Sie in diesem und in den folgenden Schritten jedes Mal die Eingabetaste, wenn Sie an einer Eingabeaufforderung einen Befehl eingeben.
Sichern Sie Ihre Datenbank. Weitere Informationen zum Sichern einer SQL Server Datenbank finden Sie auf der folgenden Microsoft-Website:
Gewusst wie: Sichern einer Datenbank (SQL Server Management Studio)
Aktualisieren Sie jeden Front-End-Computer einzeln. Führen Sie hierzu die folgenden Schritte aus:
Richten Sie WSUS ein. Geben Sie hierzu an der Eingabeaufforderung einen der folgenden Befehle ein, je nach System:
- WSUS-KB2734608-x64.exe /q C:\MySetup.log
- WSUS-KB2734608-x86.exe /q C:\MySetup.log
Das Update wird sofort und ohne Eingabeaufforderungen installiert.
Überprüfen Sie das Setupprotokoll, um sicherzustellen, dass das Upgrade erfolgreich war. Geben Sie hierzu an der Eingabeaufforderung C:\MySetup.log ein.
Stellen Sie sicher, dass IIS und der WSUS-Dienst beendet sind. Geben Sie hierzu an der Eingabeaufforderung die folgenden Befehle ein:
IISRESET/STOPnet stop wsusservice
Fahren Sie mit dem nächsten Computer fort.
Starten Sie IIS und den WSUS-Dienst, nachdem alle Knoten aktualisiert wurden. Geben Sie dazu an einer Eingabeaufforderung "iisreset" ein und geben Sie dann auf jedem Knoten im NLB-Cluster "net start wsusservice" ein.
Starten Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster. Geben Sie hierzu an der Eingabeaufforderung nlb.exe fortsetzen ein.
Geben Sie an einer Eingabeaufforderung für alle Ports oder Anwendungen nlb.exe aktivieren, die Sie in Schritt 3 deaktiviert haben.
Hinweis Sie müssen den Computer nach der Installation dieses Updates neu starten.
Informationen zum Update
Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:
Update für Windows Server Update Services 3.0 SP2 (KB2734608)
Laden Sie das Updatepaket jetzt herunter.
Update für Windows Server Update Services 3.0 SP2 für x64-basierte Systeme (KB2734608)
Laden Sie das Updatepaket jetzt herunter.
Voraussetzungen
Windows Server Update Services 3.0 SP2 muss installiert sein, damit Sie dieses Update anwenden können.
Weitere Informationen zu Service Pack 2 für Windows Server Update Services 3.0 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
972455 Beschreibung von Windows Server Update Services 3.0 Service Pack 2
Informationen zum Neustart
Sie müssen den Computer nach der Installation des Updates neu starten.
Informationen zur Ersetzung
Dieses Update ersetzt kein zuvor veröffentlichtes Update.
Dateiinformationen
Hashwerte
| Dateiname | Größe | SHA1 | SHA2 |
|---|---|---|---|
| WSUS-KB2734608-x86.exe | 30,431,944 | C6E9AC3F3F8B332990485CF17CC57D3A358E33CD | AACCE64CD0375F35AE0FCAB6B9F77B9D7633ABD7BCE231514F3C542E9785CDD2 |
| WSUS-KB2734608-x64.exe | 30,508,728 | E399B2DED2DC6540BF51585041063CFCA48DCC32 | 10BB6394962E8230AC9C893200DF7DF9380291EA43C77D03DF89F922C8B155C5 |
Referenzmaterial
Weitere Informationen zu Windows Server Update Services finden Sie auf der folgenden Microsoft TechNet-Website:
Allgemeine Informationen zu Windows Server Update Services Weitere Informationen zur Terminologie für Softwareupdates von Microsoft finden Sie im folgenden Artikel der Microsoft Knowledge Base:
824684 Erläuterung von Standardbegriffen bei Microsoft-Softwareupdates