Ein Update für Windows Server Update Services 3.0 SP2 ist verfügbar (KB2828185)

Gilt für
Windows Server Update Services 3.0 Service Pack 2

Zusammenfassung

Microsoft hat ein Update für Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2) veröffentlicht. Dieser Artikel enthält Informationen zum Inhalt des Updates und zum Beziehen des Updates.

Durch dieses Update behobenes Problem

Nehmen Sie folgendes Szenario an:

  • Auf einem WSUS-Server (Windows Server Update Services) wird Windows Server 2003 SP2, Windows Server 2008 SP2 oder Windows Server 2008 R2 SP1 ausgeführt.
  • Sie verwenden das Wsusutil.exe Befehlszeilentool, um Metadaten für Softwareupdates auf dem WSUS-Server zu synchronisieren. Führen Sie beispielsweise den folgenden Befehl aus:
    wsusutil.exe Exportieren von export.cab export.log
  • Der Befehl wird ohne Fehler abgeschlossen und eine Paketdatei (Export.cab) wird exportiert.

In diesem Szenario wird die Dateigröße von Export.cab mit 0 Kilobyte (KB) angezeigt.

Dieses Problem tritt auf, weil die metadata.txt-Datei in der exportierten CAB-Datei die Grenze von 2 Gigabyte (GB) überschreitet.

Installieren Sie das in diesem Artikel beschriebene Update, um dieses Problem zu beheben. Verwenden Sie dann die folgende Syntax, um Updatemetadaten im GZIP-Dateiformat zu exportieren oder zu importieren:

wsusutil.exe Exportieren von export.xml.gz export.log
wsusutil.exe importieren import.xml.gz import.log Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel der Microsoft Knowledge Base:

2819484 CAB-Datei, die mit dem Befehl Wsusutil.exe exportiert wird, wird auf einem Windows Server 2012-basierten WSUS-Server als 0 KB angezeigt
Dieses Sicherheitsupdate enthält außerdem die folgenden Korrekturen:

  • 2530678 System Center Update Publisher veröffentlicht keine benutzerdefinierten Updates auf einem Computer, wenn WSUS 3.0 SP2 und .NET Framework 4 installiert sind
  • 2530709 Updates für "Nur Metadaten" können in WSUS 3.0 SP2 nicht abgelaufen oder überarbeitet werden.
  • 2720211 Ein Update für Windows Server Update Services 3.0 Service Pack 2 ist verfügbar
  • 2734608 Ein Update für Windows Server Update Services 3.0 Service Pack 2 ist verfügbar

Notizen

  • Update-2720211 und Update-2734608 sind in diesem Update enthalten. Diese Updates stärken die WSUS-Kommunikationskanäle.

  • Die Dateien des Windows Update-Agents (WUA) auf Computern, die von diesem WSUS-Server verwaltet werden, werden nach der Installation dieses Updates automatisch aktualisiert.

  • WSUS muss ordnungsgemäß funktionieren, um dieses Update anwenden zu können. Wenn WSUS für die Synchronisierung von Updates von Microsoft Update konfiguriert ist, stellen Sie sicher, dass WSUS Updates synchronisieren kann. Außerdem müssen Clients mit dem WSUS-Server kommunizieren können. 

    Weitere Informationen zum Ausführen grundlegender Integritätsprüfungen auf einem WSUS-Server finden Sie auf den folgenden Microsoft TechNet-Websites:
    Neuindizieren der WSUS-Datenbank
    Verwenden des Assistenten für die Serverbereinigung

Anwenden dieses Updates

Es wird empfohlen, nach der Installation dieses Updates alle WSUS-Server zu synchronisieren. Wenn es sich um eine Hierarchie von WSUS-Servern handelt, wenden Sie dieses Update an, und synchronisieren Sie die Server dann vom oberen Ende der Hierarchie zum unteren Ende der Hierarchie. Führen Sie hierzu die folgenden Schritte aus:

  1. Starten Sie die Komponenten in WSUS 3.0 SP2, die mit Microsoft Update synchronisiert werden.
  2. Wenden Sie Update 2828185 auf den Server an, der sich an der Spitze der Serverhierarchie von WSUS 3.0 SP2 befindet.
  3. Synchronisieren Sie den Server.
  4. Wiederholen Sie die Schritte 2 bis 3 für die WSUS 3.0 SP2-Server, die mit dem Server am oberen Rand der Hierarchie (von oben in der Hierarchie bis zum unteren Ende der Hierarchie) synchronisiert werden.

Bekannte Probleme bei diesem Update

  • Wenn Sie das Feature "Lokale Veröffentlichung" auf einer Remote-WSUS-Konsole verwenden, müssen Sie dieses Update auf allen Remote-WSUS-Konsolen anwenden. Dadurch wird sichergestellt, dass die API-Versionen der Konsolen übereinstimmen.

  • Sie müssen alle lokalen Updates erneut signieren und veröffentlichen, nachdem Sie dieses Update angewendet haben. Um lokale Updates erneut zu signieren und erneut zu veröffentlichen, ist mindestens ein SHA1-Zertifikat mit einer Schlüssellänge von 1024 erforderlich. Weitere Informationen zum lokalen Veröffentlichen von Updates finden Sie auf der folgenden MSDN-Website (MSDN):
    Lokale Veröffentlichung

  • Nachdem Sie das Update auf den WSUS-Server angewendet haben, führen Sie die folgenden Schritte aus, um Windows 8- oder Windows Server 2012-Clients mit WSUS 3.0 SP2 zu synchronisieren:

    1. Öffnen Sie cmd.exe im Modus mit erhöhten Rechten auf dem Windows-Client.

    2. Geben Sie die folgenden Befehle ein. Stellen Sie sicher, dass Sie nach jedem eingegebenen Befehl die Eingabetaste drücken:

      Net stop wuauserv

      rd /s %windir%\softwaredistribution\

      Net start wuauserv

  • Sie müssen Ausnahmeregeln auf dem HTTPS-Inspektionsserver erstellen, wenn die folgenden Bedingungen für Ihre Umgebung zutreffen. Sie müssen dies tun, damit der Windows Update-Datenverkehr nicht überprüft wird, wenn er getunnelt wird.

    • Sie stellen über einen Netzwerkproxy eine Verbindung mit Windows Update her.
    • Der Netzwerkproxy verwendet die HTTPS oder SSL-Inhaltsüberprüfung.
    • Zwischen dem SSL-Datenverkehr des Clients und Microsoft Update befindet sich ein Zwischenserver.

    Weitere Informationen zum Erstellen von HTTPS-Inspektionsausnahmen für Microsoft Forefront Threat Management Gateway (TMG) finden Sie auf der folgenden Microsoft-Website:
    Ausschließen von Quellen und Zielen von der HTTPS-Überprüfung Eine Liste der URLs und Domänen, die von der HTTPS-Überprüfung ausgeschlossen werden sollen, finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    885819 Beim Zugriff auf die Windows Update Version 6-Website über einen Server, auf dem ISA Server ausgeführt wird, treten Probleme auf

  • Wenn Sie die ausführbare Datei, die in diesem Update enthalten ist, manuell installieren, müssen Sie den Computer neu starten, um das Update anzuwenden.

  • Remoteadministratoren von Microsoft SQL Server müssen das Update unter Verwendung eines Kontos mit SQL Server-Administratorberechtigungen herunterladen und installieren. SQL Server muss immer manuell installiert werden.

  • Um dieses Update anwenden zu können, müssen Sie die interne Windows-Datenbank oder SQL Server ausführen.

  • Sie müssen Internetinformationsdienste (IIS) und den WSUS-Dienst stoppen, um zu verhindern, dass auf die Datenbank zugegriffen wird, während die NLB-Cluster (Network Load Balancing) aktualisiert werden. Weitere Informationen zum Aktualisieren von NLB-Clustern finden Sie im Abschnitt "Aktualisieren von NLB-Clustern auf allen Computern".

So führen Sie ein Upgrade von NLB-Clustern auf allen Computern durch

  1. Fahren Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster herunter. Geben Sie hierzu in einer Eingabeaufforderung den folgenden Befehl ein.
     
    Hinweis Drücken Sie in diesen Schritten nach jeder Eingabe einer Eingabeaufforderung die EINGABETASTE.

    nlb.exe anhalten

  2. Fahren Sie IIS und den WSUS-Dienst herunter. Geben Sie dazu bei einer Eingabeaufforderung die folgenden Befehle ein:
    IISRESET/STOP

    net stop wsusservice

  3. Stellen Sie sicher, dass während des NLB-Clusterupgradeprozesses keine anderen Dienste auf die SQL Server Datenbank zugreifen können. Geben Sie dazu an einer Eingabeaufforderung nlb.exe disable zusammen mit den entsprechenden zusätzlichen Parametern für den Port oder die Anwendung ein:

    disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}} 
    
  4. Erstellen Sie eine Sicherungskopie der SQL Server-Datenbank. Weitere Informationen zum Sichern einer SQL Server Datenbank finden Sie auf der folgenden Microsoft-Website:
    Gewusst wie: Sichern einer Datenbank (SQL Server Management Studio)

  5. Aktualisieren Sie jeden Front-End-Computer einzeln. Führen Sie hierzu die folgenden Schritte aus:

    1. Starten Sie WSUS, und installieren Sie das Update-2828185. Geben Sie hierzu an der Eingabeaufforderung einen der folgenden Befehle ein, der Ihrem System entspricht:

      • WSUS-KB2828185-x64.exe /q C:\MySetup.log
      • WSUS-KB2828185-x86.exe /q C:\MySetup.log

      Sie erhalten keine Eingabeaufforderung, wenn das Update installiert ist.

    2. Überprüfen Sie das Setupprotokoll, um zu überprüfen, ob das Upgrade erfolgreich war. Geben Sie hierzu bei einer Eingabeaufforderung C:\MySetup.log ein.

    3. Stellen Sie sicher, dass IIS und der WSUS-Dienst beendet sind. Geben Sie dazu bei einer Eingabeaufforderung die folgenden Befehle ein:
      IISRESET/STOP

      net stop wsusservice

    4. Wiederholen Sie die Schritte A-C auf jedem Front-End-Computer.

  6. Nachdem Sie alle Knoten aktualisiert haben, starten Sie IIS und den WSUS-Dienst. Geben Sie dazu an einer Eingabeaufforderung "iisreset" ein, und geben Sie dann auf jedem Knoten im NLB-Cluster "net start wsusservice" ein.

  7. Starten Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster. Geben Sie dazu an einer Eingabeaufforderung nlb.exe fortsetzen ein.

  8. Geben Sie nlb.exe enable an der Eingabeaufforderung für alle Ports oder Anwendungen ein, die Sie in Schritt 3 deaktiviert haben.

Informationen zum Update

Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:

Update für Windows Server Update Services 3.0 SP2 (KB2828185)

Herunterladen Laden Sie das Updatepaket jetzt herunter.

Update für Windows Server Update Services 3.0 SP2 für x64-basierte Systeme (KB2828185)

Herunterladen Laden Sie das Updatepaket jetzt herunter.
              

Voraussetzungen

Windows Server Update Services 3.0 SP2 muss installiert sein, damit Sie dieses Update anwenden können.

Weitere Informationen zu Service Pack 2 für Windows Server Update Services 3.0 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

972455 Beschreibung von Windows Server Update Services 3.0 Service Pack 2

Informationen zum Neustart

Sie müssen den Computer nach der Installation des Updates neu starten.

Informationen zur Ersetzung

Dieses Update ersetzt kein zuvor veröffentlichtes Update.

Referenzmaterial

Weitere Informationen zu Windows Server Update Services finden Sie auf der folgenden Microsoft TechNet-Website:

Allgemeine Informationen zu Windows Server Update Services Weitere Informationen zur Terminologie für Softwareupdates von Microsoft finden Sie im folgenden Artikel der Microsoft Knowledge Base:

824684 Erläuterung von Standardbegriffen bei Microsoft-Softwareupdates