Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.


In diesem Artikel wird das Update beschrieben, das die Sicherheit von Windows Server Update Services (WSUS) und Windows Update Agent (WUA) auf Computern, die von WSUS verwaltet werden, weiter verbessert. Dieses Update gilt für:

  • Windows Server Update Services 3.0 Service Pack 2 (SP2) auf allen anwendbaren und unterstützten Plattformen

  • Windows Server 2012 mit aktivierter WSUS-Rolle

  • Windows Server 2012 R2 mit aktivierter WSUS-Rolle


HINWEIS In diesem Artikel wird ein Update beschrieben, das einige Verbesserungen an Windows Update Client in Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1 enthält. Dieses Update ist mit Windows Server Update Services (WSUS)-Servern ohne die Härtungsupdate-2938066 nicht kompatibel.
 

Verbesserungen

Dieses Update enthält die folgenden Verbesserungen:

  • Härten von Infrastrukturdateien, die von WSUS verwendet werden

  • Härtung des Kommunikationskanals zwischen WSUS und dem WU/MU-Dienst

Notizen

  • Der WUA auf Computern, die von diesem WSUS-Server verwaltet werden, wird nach Dem Anwenden dieses Updates automatisch nach Bedarf aktualisiert.

  • WSUS muss sich in einem fehlerfreien, funktionierenden Zustand befinden, damit dieses Update funktioniert. Wenn WSUS für die Synchronisierung von Updates von Microsoft Update konfiguriert ist, stellen Sie sicher, dass WSUS Updates synchronisieren kann. Darüber hinaus müssen Clients mit dem WSUS-Server kommunizieren können.

    Weitere Informationen zum Durchführen grundlegender Integritätsprüfungen auf einem WSUS-Server finden Sie auf den folgenden Microsoft TechNet-Websites:
     

    Erneutes Indizieren der WSUS-Datenbank
    Verwenden des Serverbereinigungs-Assistenten

Update-Informationen

Bezug des Updates

Windows Update

Dieses Update für Windows Server 2012 und Windows Server 2012 R2 ist von Windows Update verfügbar.

Microsoft Download Center

Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:

Betriebssystem

Update

Alle unterstützten x64-basierten Versionen von Windows Server 2012 R2

Download Paket jetzt herunterladen.

Alle unterstützten x64-basierten Versionen von Windows Server 2012

Download Paket jetzt herunterladen.


Wenn Sie weitere Informationen zum Herunterladen von Microsoft-Supportdateien benötigen, klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

119591 So erhalten Sie Microsoft-Supportdateien von Onlinedienste Microsoft hat diese Datei auf Viren gescannt. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.

Anwenden dieses Updates

Es wird empfohlen, alle WSUS-Server zu synchronisieren, nachdem Sie dieses Update angewendet haben. Wenn Sie über eine Hierarchie von WSUS-Servern verfügen, wenden Sie dieses Update an, und synchronisieren Sie ihre Server dann von oben in der Hierarchie. Führen Sie die folgenden Schritte aus, um Ihre Server auf diese Weise zu synchronisieren.

Hinweis Bevor WSUS 3.0 SP2-Server (ohne Fix 2828185 oder höher) Computer verwalten können, auf denen Windows 8, Windows Server 2012 oder eine neuere Betriebssystemversion ausgeführt wird, müssen Sie die folgenden Schritte ausführen:

  1. Wenden Sie update 2938066 auf den WSUS-Server an, der mit Microsoft Update synchronisiert wird.

  2. Starten Sie die Synchronisierung.

  3. Warten Sie, bis der Download abgeschlossen ist.

Wiederholen Sie diese Schritte für jeden WSUS-Server, der mit dem Server synchronisiert wird, den Sie gerade aktualisiert haben.

Weitere Informationen

Die englische (USA) Version dieses Softwareupdates installiert Dateien, welche die in den folgenden Tabellen aufgelisteten Attribute aufweisen. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit und mit ihrer aktuellen Sommerzeit (DST) angezeigt. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

 

Für alle unterstützten x64-basierten Versionen von Windows Server 2012 mit installiertem RemoteServer Administration Toolkit (RSAT)

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

Plattform

Microsoft.updateservices.corecommon.dll

6.2.9200.16859

215,552

01.03.2014

1,015

x86

Microsoft.updateservices.corecommon.dll

6.2.9200.20978

215,552

01.03.2014

10:58

x86

Für alle unterstützten x64-basierten Versionen von Windows Server 2012 R2 mit installiertem Remote Server Administration Toolkit (RSAT)

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

Plattform

Microsoft.updateservices.corecommon.dll

6.3.9600.17038

216,576

03.03.2014

1,105

x86

  1. Fahren Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster herunter. Geben Sie hierzu an einer Eingabeaufforderung den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:

    nlb.exe anhalten

  2. Fahren Sie IIS und den WSUS-Dienst herunter. Geben Sie hierzu an der Eingabeaufforderung die folgenden Befehle ein. Stellen Sie sicher, dass Sie nach jeder Befehlszeile die EINGABETASTE drücken.

    iisreset/stop
    net stop wsusservice

  3. Stellen Sie sicher, dass während des Upgradefensters keine anderen Dienste auf die Datenbank zugreifen können. Geben Sie dazu an einer Eingabeaufforderung nlb.exe deaktivieren zusammen mit den entsprechenden zusätzlichen Parametern für den Port oder die Anwendung ein:
     

    disable {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}Hinweis Drücken Sie in diesem Schritt nach jeder Befehlszeile die EINGABETASTE.

  4. Sichern Sie Ihre Datenbank. Weitere Informationen zum Sichern einer SQL Server-Datenbank finden Sie unter Sichern einer Datenbank (SQL Server Management Studio).

  5. Aktualisieren Sie jeden Front-End-Computer einzeln. Gehen Sie hierzu wie folgt vor:

    1. Richten Sie WSUS ein. Geben Sie dazu an einer Eingabeaufforderung einen der folgenden Befehle ein, je nach System:

      • WSUS-KB2938066-x64.exe /q C:\MySetup.log

      • WSUS-KB2938066-x86.exe /q C:\MySetup.log

      Sie werden nicht aufgefordert, etwas anderes einzugeben. Der Updatevorgang wird sofort gestartet.

    2. Überprüfen Sie das Setupprotokoll, um sicherzustellen, dass das Upgrade erfolgreich war. Geben Sie dazu C:\MySetup.log an einer Eingabeaufforderung ein.

    3. Stellen Sie sicher, dass IIS und der WSUS-Dienst beendet sind. Geben Sie dazu die folgenden Befehle an einer Eingabeaufforderung ein:

      iisreset/stop
      net stop wsusservice

    4. Wechseln Sie zum nächsten Computer.

  6. Nachdem alle Knoten aktualisiert wurden, starten Sie IIS und den WSUS-Dienst. Geben Sie hierzu an einer Eingabeaufforderung iisreset ein, und geben Sie dann net start wsusservice auf jedem Knoten im NLB-Cluster ein.

  7. Starten Sie den NLB-Dienst auf jedem Knoten im NLB-Cluster. Geben Sie dazu an einer Eingabeaufforderung nlb.exe Fortsetzen ein.

  8. Geben Sie an einer Eingabeaufforderung ein, nlb.exe für alle Ports oder Anwendungen aktivieren, die Sie in Schritt 3 deaktiviert haben.

Hinweis Sie müssen den Computer neu starten, nachdem Sie dieses Update angewendet haben.
 

Besondere Überlegungen

  • Wenn Sie die Lokale Veröffentlichungsfunktion über eine WSUS-Remotekonsole verwenden: Wenn Sie das Update auf Ihren WSUS-Server angewendet haben, müssen auch die WSUS-Remotekonsolen aktualisiert werden, damit die API-Versionen übereinstimmen.

  • Die IIS- und WSUS-Dienste müssen beendet werden, um zu verhindern, dass auf die Datenbank zugegriffen wird, während die Netzwerklastenausgleichscluster (Network Load Balancing, NLB) aktualisiert werden. Weitere Informationen zum Upgrade von NLB finden Sie im Abschnitt "Aktualisieren von NLB auf allen Computern".

  • Wenn ein nachgeschalteter WSUS 3.2-Server für die Kommunikation mit seinem Upstream Server über HTTPS konfiguriert ist, muss TLS 1.0 sowohl auf den Upstream- als auch auf nachgeschalteten WSUS-Servern aktiviert werden.

Da dieses Update für WSUS 3.0 SP2 kumulativ ist, gelten auch besondere Überlegungen zu früheren Updates.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×