Σύνοψη
Για την προστασία της ασφάλειας του λειτουργικού συστήματος Windows, οι ενημερώσεις είχαν προηγουμένως υπογραφεί (με χρήση αλγορίθμων κατακερματισμού SHA-1 και SHA-2). Οι υπογραφές χρησιμοποιούνται για να ελεγχθεί ότι οι ενημερώσεις προέρχονται απευθείας από τη Microsoft και δεν αλλοιώθηκαν κατά την παράδοση. Λόγω αδυναμιών στον αλγόριθμο SHA-1 και για ευθυγράμμιση με τα βιομηχανικά πρότυπα, αλλάξαμε την υπογραφή των ενημερώσεων των Windows ώστε να χρησιμοποιείται αποκλειστικά ο πιο ασφαλής αλγόριθμος SHA-2. Αυτή η αλλαγή πραγματοποιήθηκε σταδιακά ξεκινώντας από τον Απρίλιο του 2019 έως τον Σεπτέμβριο του 2019, ώστε να είναι δυνατή η ομαλή μετεγκατάσταση (ανατρέξτε στην ενότητα "Χρονοδιάγραμμα ενημέρωσης προϊόντων" για περισσότερες λεπτομέρειες σχετικά με τις αλλαγές).
Οι πελάτες που εκτελούν εκδόσεις λειτουργικού συστήματος παλαιού τύπου (Windows 7 SP1, Windows Server 2008 R2 SP1 και Windows Server 2008 SP2) πρέπει να έχουν εγκατεστημένη υποστήριξη υπογραφής κώδικα SHA-2 στις συσκευές τους για την εγκατάσταση ενημερώσεων που κυκλοφόρησαν τον Ιούλιο του 2019 και μετά. Όλες οι συσκευές που δεν λαμβάνουν υποστήριξη SHA-2 δεν θα μπορούν να εγκαταστήσουν ενημερώσεις των Windows τον Ιούλιο του 2019 ή μετά. Για να σας βοηθήσουμε να προετοιμαστείτε για αυτήν την αλλαγή, κυκλοφορήσαμε υποστήριξη για είσοδο SHA-2 από τον Μάρτιο του 2019 και έχουμε κάνει σταδιακές βελτιώσεις. Το Υπηρεσίες Windows Server Update Services (WSUS) 3.0 SP2 θα λάβει υποστήριξη SHA-2 για την ασφαλή παροχή υπογεγραμμένων ενημερώσεων SHA-2. Ανατρέξτε στην ενότητα "Χρονοδιάγραμμα ενημέρωσης προϊόντος" για τη λωρίδα χρόνου μετεγκατάστασης μόνο για SHA-2.
Λεπτομέρειες ιστορικού
Ο Secure Hash Algorithm 1 (SHA-1) αναπτύχθηκε ως μη αναστρέψιμη λειτουργία κατακερματισμού και χρησιμοποιείται ευρέως ως μέρος της υπογραφής κώδικα. Δυστυχώς, η ασφάλεια του αλγόριθμου κατακερματισμού SHA-1 έχει γίνει λιγότερο ασφαλής με την πάροδο του χρόνου λόγω των αδυναμιών που βρέθηκαν στον αλγόριθμο, της αυξημένης απόδοσης του επεξεργαστή και της έλευσης του cloud computing. Ισχυρότερες εναλλακτικές λύσεις, όπως ο Secure Hash Algorithm 2 (SHA-2), προτιμώνται πλέον έντονα, καθώς δεν αντιμετωπίζουν τα ίδια προβλήματα. Για περισσότερες πληροφορίες σχετικά με την απόσυρση του SHA-1, ανατρέξτε στο θέμα Αλγόριθμοι κατακερματισμού και υπογραφής.
Χρονοδιάγραμμα ενημέρωσης προϊόντος
Ξεκινώντας από τις αρχές του 2019, η διαδικασία μετεγκατάστασης στην υποστήριξη SHA-2 ξεκίνησε σταδιακά και η υποστήριξη θα παρέχεται σε μεμονωμένες ενημερώσεις. Η Microsoft στοχεύει στο ακόλουθο χρονοδιάγραμμα για την παροχή υποστήριξης SHA-2. Λάβετε υπόψη ότι το παρακάτω χρονοδιάγραμμα υπόκειται σε αλλαγές. Θα συνεχίσουμε να ενημερώνουμε αυτήν τη σελίδα, όπως απαιτείται.
| Ημερομηνία-στόχος | Εκδήλωση | Ισχύει για |
|---|---|---|
| 12 Μαρτίου 2019 | Αυτόνομες ενημερώσεις ασφαλείας KB4474419 και KB4490628 που κυκλοφόρησαν για να παρουσιάσουν την υποστήριξη υπογραφής κώδικα SHA-2. | Windows 7 SP1 Windows Server 2008 R2 SP1 |
| 12 Μαρτίου 2019 | Μεμονωμένη ενημέρωση, KB4484071 είναι διαθέσιμη στον κατάλογο Windows Update για το WSUS 3.0 SP2 που υποστηρίζει την παροχή ενημερώσεων με υπογραφή SHA-2. Για τους πελάτες που χρησιμοποιούν το WSUS 3.0 SP2, αυτή η ενημέρωση θα πρέπει να εγκατασταθεί με μη αυτόματο τρόπο το αργότερο έως τις 18 Ιουνίου 2019. | WSUS 3.0 SP2 |
| 9 Απριλίου 2019 | Η μεμονωμένη ενημέρωση KB4493730 που εισάγουν την υποστήριξη υπογραφής κώδικα SHA-2 για τη στοίβα συντήρησης (SSU) κυκλοφόρησε ως ενημέρωση ασφαλείας. | Windows Server 2008 SP2 |
| 14 Μαΐου 2019 | Η μεμονωμένη ενημέρωση ασφαλείας KB4474419 κυκλοφορήσει για να εισαγάγει την υποστήριξη υπογραφής κώδικα SHA-2. | Windows Server 2008 SP2 |
| 11 Ιουνίου 2019 | Η μεμονωμένη ενημέρωση ασφαλείας KB4474419 επανακυκλοφορήσει για να προστεθεί η υποστήριξη υπογραφής κώδικα MSI SHA-2 που λείπει. | Windows Server 2008 SP2 |
| Ιούνιος 18, 2019 | Windows 10 ενημερώνει ότι οι υπογραφές άλλαξαν από διπλή υπογραφή (SHA-1/SHA-2) μόνο σε SHA-2. Δεν απαιτείται κάποια ενέργεια από τον πελάτη. | Windows 10, έκδοση 1709 Windows 10, έκδοση 1803 Windows 10, έκδοση 1809 Windows Server 2019 |
| Ιούνιος 18, 2019 | Απαιτείται: Για τους πελάτες που χρησιμοποιούν το WSUS 3.0 SP2, KB4484071 πρέπει να έχουν εγκατασταθεί με μη αυτόματο τρόπο μέχρι αυτή την ημερομηνία για να υποστηρίζουν ενημερωμένες εκδόσεις SHA-2. | WSUS 3.0 SP2 |
| 9 Ιουλίου 2019 |
Απαιτείται: Ενημερώσεις για εκδόσεις παλαιού τύπου των Windows θα απαιτούν την εγκατάσταση υποστήριξης υπογραφής κώδικα SHA-2. Η υποστήριξη που κυκλοφόρησε τον Απρίλιο και τον Μάιο (KB4493730 και KB4474419) θα απαιτηθεί, προκειμένου να συνεχίσετε να λαμβάνετε ενημερώσεις σε αυτές τις εκδόσεις των Windows. Όλες οι υπογραφές ενημερώσεων παλαιού τύπου των Windows άλλαξαν από SHA1 και διπλή υπογραφή (SHA-1/SHA-2) σε SHA-2 μόνο αυτήν τη στιγμή. |
Windows Server 2008 SP2 |
| 16 Ιουλίου 2019 | Windows 10 ενημερώνει ότι οι υπογραφές άλλαξαν από διπλή υπογραφή (SHA-1/SHA-2) μόνο σε SHA-2. Δεν απαιτείται κάποια ενέργεια από τον πελάτη. | Windows 10, έκδοση 1507 Windows 10, έκδοση 1607 Windows Server 2016 Windows 10, έκδοση 1703 |
| 13 Αυγούστου 2019 |
Απαιτείται: Ενημερώσεις για εκδόσεις παλαιού τύπου των Windows θα απαιτούν την εγκατάσταση υποστήριξης υπογραφής κώδικα SHA-2. Η υποστήριξη που κυκλοφόρησε τον Μάρτιο (KB4474419 και KB4490628) θα απαιτηθεί, προκειμένου να συνεχίσετε να λαμβάνετε ενημερώσεις σε αυτές τις εκδόσεις των Windows. Αν έχετε μια συσκευή ή εικονική μηχανή που χρησιμοποιεί εκκίνηση EFI, ανατρέξτε στην ενότητα "Συνήθεις ερωτήσεις" για πρόσθετα βήματα, προκειμένου να αποτρέψετε ένα πρόβλημα κατά το οποίο η συσκευή σας ενδέχεται να μην εκκινείται. Όλες οι υπογραφές ενημερώσεων παλαιού τύπου των Windows άλλαξαν από SHA-1 και διπλή υπογραφή (SHA-1/SHA-2) σε SHA-2 μόνο αυτήν τη στιγμή. |
Windows 7 SP1 Windows Server 2008 R2 SP1 |
| 10 Σεπτεμβρίου 2019 | Οι παλαιού τύπου υπογραφές ενημέρωσης των Windows άλλαξαν από διπλής υπογραφής (SHA-1/SHA-2) σε SHA-2 μόνο. Δεν απαιτείται κάποια ενέργεια από τον πελάτη. | Windows Server 2012 Windows 8.1 Windows Server 2012 R2 |
| 10 Σεπτεμβρίου 2019 | Η μεμονωμένη ενημέρωση ασφαλείας KB4474419 επανακυκλοφόρησε για να προσθέσει φάτνες εκκίνησης EFI που λείπουν. Βεβαιωθείτε ότι αυτή η έκδοση είναι εγκατεστημένη. | Windows 7 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 SP2 |
| 28 Ιανουαρίου 2020 | Οι υπογραφές στις λίστες αξιοπιστίας πιστοποιητικών (CTL) για το πρόγραμμα αξιόπιστης ρίζας της Microsoft άλλαξαν από διπλή υπογραφή (SHA-1/SHA-2) σε SHA-2 μόνο. Δεν απαιτείται κάποια ενέργεια από τον πελάτη. | Όλες οι υποστηριζόμενες πλατφόρμες των Windows |
| Αύγουστος 2020 | Windows Update τελικά σημεία υπηρεσίας που βασίζονται σε SHA-1 καταργούνται. Αυτό επηρεάζει μόνο παλαιότερες συσκευές Windows που δεν έχουν ενημερωθεί με τις κατάλληλες ενημερώσεις ασφαλείας. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα KB4569557. | Windows 7 Windows 7 SP1 Windows Server 2008 Windows Server 2008 SP2 Windows Server 2008 R2 Windows Server 2008 R2 SP1 |
| 3 Αυγούστου 2020 | Περιεχόμενο που έχει αποσυρθεί από τη Microsoft και διαθέτει υπογραφή Windows για τον ασφαλή αλγόριθμο κατακερματισμού 1 (SHA-1) από το Κέντρο λήψης αρχείων της Microsoft. Για περισσότερες πληροφορίες, ανατρέξτε στο Ιστολόγιο για επαγγελματίες IT των Windows SHA-1 Περιεχόμενο των Windows που πρόκειται να αποσυρθεί στις 3 Αυγούστου 2020. | Windows Server 2000 Windows XP Windows Server 2003 Windows Vista Windows Server 2008 Windows 7 Windows Server 2008 R2 Windows 8 Windows Server 2012 Windows 8.1 Windows Server 2012 R2 Windows 10 Windows 10 Server |
Τρέχουσα κατάσταση
Windows 7 SP1 και Windows Server 2008 R2 SP1
Πρέπει να εγκατασταθούν οι ακόλουθες απαιτούμενες ενημερώσεις και, στη συνέχεια, να γίνει επανεκκίνηση της συσκευής πριν από την εγκατάσταση οποιασδήποτε ενημέρωσης που κυκλοφόρησε στις 13 Αυγούστου 2019 ή αργότερα. Οι απαιτούμενες ενημερώσεις μπορούν να εγκατασταθούν με οποιαδήποτε σειρά και δεν χρειάζεται να εγκατασταθούν ξανά, εκτός εάν υπάρχει μια νέα έκδοση της απαιτούμενης ενημέρωσης.
- Ενημέρωση στοίβας συντήρησης (Servicing Stack Update) (KB4490628). Αν χρησιμοποιείτε Windows Update, η απαιτούμενη ενημέρωση SSU θα σας προσφερθεί αυτόματα.
- Η ενημέρωση SHA-2 (KB4474419) κυκλοφόρησε στις 10 Σεπτεμβρίου 2019. Αν χρησιμοποιείτε Windows Update, η απαιτούμενη ενημέρωση SHA-2 θα σας προσφερθεί αυτόματα.
Σημαντικό Πρέπει να επανεκκινήσετε τη συσκευή σας μετά την εγκατάσταση όλων των απαιτούμενων ενημερώσεων, πριν από την εγκατάσταση οποιασδήποτε μηνιαίας συνάθροισης, ενημέρωσης μόνο για την ασφάλεια, προεπισκόπησης μηνιαίας συνάθροισης ή μεμονωμένης ενημέρωσης.
Windows Server 2008 SP2
Οι ακόλουθες ενημερώσεις πρέπει να εγκατασταθούν και, στη συνέχεια, να επανεκκινηθεί η συσκευή πριν από την εγκατάσταση οποιασδήποτε συνάθροισης που κυκλοφόρησε στις 10 Σεπτεμβρίου 2019 ή αργότερα. Οι απαιτούμενες ενημερώσεις μπορούν να εγκατασταθούν με οποιαδήποτε σειρά και δεν χρειάζεται να εγκατασταθούν ξανά, εκτός εάν υπάρχει μια νέα έκδοση της απαιτούμενης ενημέρωσης.
- Servicing Stack Update (SSU) (KB4493730). Αν χρησιμοποιείτε Windows Update, η απαιτούμενη ενημέρωση SSU θα σας προσφερθεί αυτόματα.
- Την τελευταία ενημέρωση SHA-2 (KB4474419) που κυκλοφόρησε στις 10 Σεπτεμβρίου 2019. Αν χρησιμοποιείτε Windows Update, η απαιτούμενη ενημέρωση SHA-2 θα σας προσφερθεί αυτόματα.
Σημαντικό Πρέπει να επανεκκινήσετε τη συσκευή σας μετά την εγκατάσταση όλων των απαιτούμενων ενημερώσεων, πριν από την εγκατάσταση οποιασδήποτε μηνιαίας συνάθροισης, ενημέρωσης μόνο για την ασφάλεια, προεπισκόπησης μηνιαίας συνάθροισης ή μεμονωμένης ενημέρωσης.
Συνήθεις ερωτήσεις
Γενικές πληροφορίες, σχεδιασμός και πρόληψη ζητημάτων
1. Σε τι διαφέρουν οι ενημερώσεις για το KB3033929 και το KB4039648 από τις μεμονωμένες ενημερώσεις που κυκλοφόρησαν τον Μάρτιο και τον Απρίλιο;
Η υποστήριξη υπογραφής κώδικα SHA-2 στάλθηκε νωρίς για να διασφαλιστεί ότι οι περισσότεροι πελάτες θα έχουν την υποστήριξη πολύ πριν από την αλλαγή της Microsoft στην υπογραφή SHA-2 για ενημερώσεις σε αυτά τα συστήματα. Οι μεμονωμένες ενημερώσεις περιλαμβάνουν ορισμένες πρόσθετες επιδιορθώσεις και διατίθενται για να διασφαλιστεί ότι όλες οι ενημερώσεις SHA-2 βρίσκονται σε μικρό αριθμό εύκολα αναγνωρίσιμων ενημερώσεων. Η Microsoft συνιστά στους πελάτες που διατηρούν είδωλα συστήματος για αυτά τα λειτουργικά συστήματα να εφαρμόσουν αυτές τις ενημερώσεις στις εικόνες.
2. Θα προσθέσουν υποστήριξη SHA-2 άλλες εκδόσεις του WSUS;
Ξεκινώντας με το WSUS 4.0 στις Windows Server 2012, το WSUS υποστηρίζει ήδη ενημερώσεις υπογεγραμμένες με SHA-2 και δεν απαιτείται καμία ενέργεια από τον πελάτη για αυτές τις εκδόσεις.
Μόνο το WSUS 3.0 SP2 χρειάζεται KB4484071 εγκατασταθεί για να υποστηρίζει μόνο υπογεγραμμένες ενημερώσεις SHA2.
3. Έχω ένα σύστημα Windows Server 2008 SP2 που dual-boots με Windows Server 2008 R2 (ή Windows 7). Πώς θα πρέπει να κάνω ενημέρωση στην υποστήριξη SHA-2;
Ας υποθέσουμε ότι εκτελείτε Windows Server 2008 SP2. Εάν κάνετε διπλή εκκίνηση με το Windows Server 2008 R2 SP1/Windows 7 SP1, η διαχείριση εκκίνησης για αυτόν τον τύπο συστήματος προέρχεται από το σύστημα Windows Server 2008 R2/Windows 7. Για να ενημερώσετε με επιτυχία και τα δύο αυτά συστήματα ώστε να χρησιμοποιούν υποστήριξη SHA-2, πρέπει πρώτα να ενημερώσετε το σύστημα Windows Server 2008 R2/Windows 7 έτσι ώστε η διαχείριση εκκίνησης να ενημερωθεί στην έκδοση που υποστηρίζει SHA-2. Στη συνέχεια, ενημερώστε το σύστημα Windows Server 2008 SP2 με υποστήριξη SHA-2.
4. Έχω ένα σύστημα με δύο διαμερίσματα, ένα με Windows Server 2008 SP2 και το δεύτερο με περιβάλλον εκκίνησης Windows 7 PE (WinPE). Πώς γίνεται ενημέρωση στην υποστήριξη SHA-2;
Παρόμοια με το σενάριο διπλής εκκίνησης, το περιβάλλον Windows 7 PE πρέπει να ενημερωθεί σε υποστήριξη SHA-2. Στη συνέχεια, το σύστημα Windows Server 2008 SP2 πρέπει να ενημερωθεί σε υποστήριξη SHA-2.
5. Χρησιμοποιώ το πρόγραμμα εγκατάστασης για να εκτελέσω καθαρή εγκατάσταση των Windows 7 SP1 ή του Windows Server 2008 R2 SP1. Χρησιμοποιώ μια εικόνα που έχει προσαρμοστεί με ενημερώσεις (για παράδειγμα, χρησιμοποιώντας dism.exe). Πώς γίνεται ενημέρωση στην υποστήριξη SHA-2;
- Εκτελέστε την εγκατάσταση των Windows μέχρι την ολοκλήρωσή της και εκκινήστε στα Windows πριν από την εγκατάσταση της ενημέρωσης της 13ης Αυγούστου 2019 ή νεότερων ενημερώσεων
- Ανοίξτε ένα παράθυρο γραμμής εντολών διαχειριστή, εκτελέστε bcdboot.exe. Αυτό αντιγράφει τα αρχεία εκκίνησης από τον κατάλογο των Windows και ρυθμίζει το περιβάλλον εκκίνησης. Ανατρέξτε στο θέμα BCDBoot Command-Line Options για περισσότερες λεπτομέρειες.
- Πριν από την εγκατάσταση τυχόν πρόσθετων ενημερώσεων, εγκαταστήστε την επανακυκλοφορία του KB4474419 and KB4490628 για τα Windows 7 SP1 και το Windows Server 2008 R2 SP1 στις 13 Αυγούστου 2019.
- Επανεκκινήστε το λειτουργικό σύστημα. Απαιτείται αυτή η επανεκκίνηση
- Εγκαταστήστε τις υπόλοιπες ενημερώσεις.
6. Εγκαθιστώ ένα είδωλο των Windows 7 SP1 ή Windows Server 2008 R2 SP1 απευθείας στο δίσκο χωρίς να εκτελέσω το πρόγραμμα εγκατάστασης. Πώς γίνεται λειτουργήσει αυτό το σενάριο;
- Εγκαταστήστε το είδωλο στο δίσκο και εκκινήστε στα Windows.
- Στη γραμμή εντολών, εκτελέστε bcdboot.exe. Αυτό αντιγράφει τα αρχεία εκκίνησης από τον κατάλογο των Windows και ρυθμίζει το περιβάλλον εκκίνησης. Ανατρέξτε στο θέμα BCDBoot Command-Line Options για περισσότερες λεπτομέρειες.
- Προτού εγκαταστήσετε τυχόν πρόσθετες ενημερώσεις, εγκαταστήστε την επανακυκλοφορία του KB4474419 and KB4490628 για τα Windows 7 SP1 και το Windows Server 2008 R2 SP1 στις 23 Σεπτεμβρίου 2019.
- Επανεκκινήστε το λειτουργικό σύστημα. Απαιτείται αυτή η επανεκκίνηση
- Εγκαταστήστε τις υπόλοιπες ενημερώσεις.
7. Η συσκευή x64 ή η εικονική μηχανή μου που χρησιμοποιεί EFI Boot υποστηρίζεται από αυτήν την ενημέρωση SHA-2 στα Windows 7 SP1 και Windows Server 2008 R2 SP1;
Ναι, θα χρειαστεί να εγκαταστήσετε τις απαιτούμενες ενημερώσεις προτού συνεχίσετε: Ενημέρωση SSU (KB4490628) και SHA-2 (KB4474419). Επίσης, απαιτείται να επανεκκινήσετε τη συσκευή σας μετά την εγκατάσταση των απαιτούμενων ενημερώσεων, πριν από την εγκατάσταση τυχόν περαιτέρω ενημερώσεων.
8. Windows 10, η έκδοση 1903 δεν περιλαμβάνεται στον παραπάνω πίνακα, υποστηρίζει ενημερώσεις SHA-2; Απαιτείται κάποια ενέργεια;
Windows 10, έκδοση 1903 υποστηρίζει SHA-2 από την κυκλοφορία του και όλες οι ενημερώσεις είναι ήδη υπογεγραμμένες μόνο SHA-2. Δεν απαιτείται καμία ενέργεια για αυτήν την έκδοση των Windows.
9. Εγκαθιστώ ενημερώσεις σε ένα online (εκτελούμενο) σύστημα χρησιμοποιώντας το dism.exe /online. Πώς γίνεται λειτουργήσει αυτό το σενάριο;
Windows 7 SP1 και Windows Server 2008 R2 SP1
- Κάντε εκκίνηση στα Windows πριν από την εγκατάσταση οποιασδήποτε ενημέρωσης της 13ης Αυγούστου 2019 ή μεταγενέστερης.
- Προτού εγκαταστήσετε τυχόν πρόσθετες ενημερώσεις, εγκαταστήστε την επανακυκλοφορία του KB4474419 and KB4490628 για τα Windows 7 SP1 και το Windows Server 2008 R2 SP1 στις 23 Σεπτεμβρίου 2019.
- Επανεκκινήστε το λειτουργικό σύστημα. Απαιτείται αυτή η επανεκκίνηση
- Εγκαταστήστε τις υπόλοιπες ενημερώσεις.
Windows Server 2008 SP2
- Κάντε εκκίνηση στα Windows πριν από την εγκατάσταση οποιασδήποτε ενημέρωσης της 9ης Ιουλίου 2019 ή μεταγενέστερης.
- Πριν από την εγκατάσταση τυχόν πρόσθετων ενημερώσεων, εγκαταστήστε την επανακυκλοφορία του KB4474419 and KB4493730 για το Windows Server 2008 SP2 στις 23 Σεπτεμβρίου 2019.
- Επανεκκινήστε το λειτουργικό σύστημα. Απαιτείται αυτή η επανεκκίνηση
- Εγκαταστήστε τις υπόλοιπες ενημερώσεις.
Αποκατάσταση ζητημάτων
1. Η συσκευή x86 ή x64 ή η εικονική μηχανή (VM) δεν εκκινείται και λαμβάνω ένα σφάλμα 0xc0000428 (STATUS_INVALID_IMAGE_HASH) ή η συσκευή μου εκκινείται στο περιβάλλον αποκατάστασης κατά την επανεκκίνηση μετά την εγκατάσταση ενημερώσεων που κυκλοφόρησαν στις 13 Αυγούστου 2019 ή νεότερες εκδόσεις. Έχω εγκαταστήσει KB4474419 και KB4490628 για να συμπεριλάβω υποστήριξη SHA-2. Πώς γίνεται αποκαταστήσω την εγκατάστασή μου;
Εάν εμφανίζεται 0xc0000428 σφάλματος με το μήνυμα "Δεν είναι δυνατή η επαλήθευση της ψηφιακής υπογραφής για αυτό το αρχείο από τα Windows. Μια πρόσφατη αλλαγή υλικού ή λογισμικού ενδέχεται να εγκατέστησε ένα αρχείο που έχει εσφαλμένη υπογραφή ή είναι κατεστραμμένο ή που μπορεί να είναι κακόβουλο λογισμικό από άγνωστη προέλευση." Ακολουθήστε αυτά τα βήματα για να το ανακάμψετε.
- Ξεκινήστε το λειτουργικό σύστημα χρησιμοποιώντας μέσα ανάκτησης.
- Πριν από την εγκατάσταση τυχόν πρόσθετων ενημερώσεων, εγκαταστήστε την ενημέρωση KB4474419 κυκλοφόρησε στις 23 Σεπτεμβρίου 2019 ή μεταγενέστερη ημερομηνία χρησιμοποιώντας το Deployment Image Servicing and Management (DISM) για τα Windows 7 SP1 και το Windows Server 2008 R2 SP1.
- Στη γραμμή εντολών, εκτελέστε bcdboot.exe. Αυτό αντιγράφει τα αρχεία εκκίνησης από τον κατάλογο των Windows και ρυθμίζει το περιβάλλον εκκίνησης. Ανατρέξτε στο θέμα BCDBoot Command-Line Options για περισσότερες λεπτομέρειες.
- Επανεκκινήστε το λειτουργικό σύστημα.
2. Έχω αναπτύξει μια ενημέρωση συνάθροισης σε όλες τις συσκευές ή τις εικονικές μηχανές (VM) στο περιβάλλον μου και κατά την επανεκκίνηση, λαμβάνω ένα 0xc0000428 σφάλματος (STATUS\_INVALID\_IMAGE\_HASH) ή η συσκευή μου ξεκινά στο περιβάλλον αποκατάστασης. Τι θα πρέπει να κάνω στις υπόλοιπες συσκευές ή εικονικές μηχανές που δεν έχουν επανεκκινηθεί ακόμα;
- Διακόψτε την ανάπτυξη σε άλλες συσκευές και μην επανεκκινήσετε συσκευές ή εικονικές μηχανές που δεν έχουν ήδη επανεκκινηθεί.
- Προσδιορίστε συσκευές και εικονικές μηχανές σε κατάσταση εκκρεμούς επανεκκίνησης με ενημερώσεις που κυκλοφόρησαν στις 13 Αυγούστου 2019 ή μεταγενέστερη έκδοση και ανοίξτε μια γραμμή εντολών με αναβαθμισμένα δικαιώματα
- Βρείτε την ταυτότητα πακέτου για την ενημέρωση που θέλετε να καταργήσετε χρησιμοποιώντας την ακόλουθη εντολή χρησιμοποιώντας τον αριθμό KB για αυτήν την ενημέρωση (αντικαταστήστε 4512506 με τον αριθμό KB που στοχεύετε, αν δεν είναι η μηνιαία συνάθροιση που κυκλοφόρησε στις 13 Αυγούστου 2019): dism /online /get-packages | findstr 4512506
- Χρησιμοποιήστε την ακόλουθη εντολή για να καταργήσετε την ενημέρωση, αντικαθιστώντας <την ταυτότητα> πακέτου με την προηγούμενη εντολή: Dism.exe /online /remove-package /packagename:<package identity>
- Τώρα θα πρέπει να εγκαταστήσετε τις απαιτούμενες ενημερώσεις που αναφέρονται στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης της ενημέρωσης που προσπαθείτε να εγκαταστήσετε ή τις απαιτούμενες ενημερώσεις που αναφέρονται παραπάνω στην ενότητα "Τρέχουσα κατάσταση " αυτού του άρθρου.
Σημείωση Οποιαδήποτε συσκευή ή εικονική μηχανή στην οποία εμφανίζεται 0xc0000428 σφάλματος ή που ξεκινά στο περιβάλλον αποκατάστασης, θα πρέπει να ακολουθήσετε τα βήματα στην ερώτηση με τις συνήθεις ερωτήσεις για 0xc0000428 σφάλματος.
3. Τι πρέπει να κάνω εάν λάβω κωδικό σφάλματος 80096010 ή κωδικό σφάλματος 80092004 (CRYPT_E_NOT_FOUND), "Windows Update αντιμετώπισε άγνωστο σφάλμα" κατά την προσπάθεια εγκατάστασης μιας ενημέρωσης στα Windows 7 SP1, Windows Server 2008 R2 SP1 ή Windows Server 2008 SP2;
Εάν αντιμετωπίζετε αυτά τα σφάλματα, πρέπει να εγκαταστήσετε τις απαιτούμενες ενημερώσεις που αναφέρονται στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης της ενημέρωσης που προσπαθείτε να εγκαταστήσετε ή τις απαιτούμενες ενημερώσεις που αναφέρονται παραπάνω στην ενότητα Τρέχουσα κατάσταση αυτού του άρθρου.
4. Η συσκευή Intel Itanium IA64 δεν ξεκινά και λαμβάνω 0xc0000428 σφάλματος (STATUS\_INVALID\_IMAGE\_HASH), αλλά εγκατέστησα KB4474419 και KB4490628. Πώς γίνεται αποκαταστήσω την εγκατάστασή μου;
Εάν εμφανίζεται 0xc0000428 σφάλματος με το μήνυμα "Δεν είναι δυνατή η επαλήθευση της ψηφιακής υπογραφής για αυτό το αρχείο από τα Windows. Μια πρόσφατη αλλαγή υλικού ή λογισμικού ενδέχεται να εγκατέστησε ένα αρχείο που έχει εσφαλμένη υπογραφή ή είναι κατεστραμμένο ή που μπορεί να είναι κακόβουλο λογισμικό από άγνωστη προέλευση." Ακολουθήστε αυτά τα βήματα για να το ανακάμψετε.
- Ξεκινήστε το λειτουργικό σύστημα χρησιμοποιώντας μέσα ανάκτησης.
- Εγκαταστήστε την πιο πρόσφατη ενημέρωση SHA-2 (KB4474419) που κυκλοφόρησε στις ή μετά τις 13 Αυγούστου 2019, χρησιμοποιώντας το Deployment Image Servicing and Management (DISM) για τα Windows 7 SP1 και το Windows Server 2008 R2 SP1.
- Επανεκκινήστε το μέσο αποκατάστασης. Απαιτείται αυτή η επανεκκίνηση
- Στη γραμμή εντολών, εκτελέστε bcdboot.exe. Αυτό αντιγράφει τα αρχεία εκκίνησης από τον κατάλογο των Windows και ρυθμίζει το περιβάλλον εκκίνησης. Ανατρέξτε στο θέμα BCDBoot Command-Line Options για περισσότερες λεπτομέρειες.
- Επανεκκινήστε το λειτουργικό σύστημα.
5. Μετά την εγκατάσταση της ενημέρωσης SHA-2 (KB4474419) που κυκλοφόρησε στις 10 Σεπτεμβρίου 2019 για Windows Server 2008 SP2, δεν μπορώ να εγκαταστήσω ενημερώσεις με μη αυτόματο τρόπο κάνοντας διπλό κλικ στο αρχείο .msu και λαμβάνω το σφάλμα "Το πρόγραμμα εγκατάστασης αντιμετώπισε σφάλμα: 0x80073afc. Το πρόγραμμα φόρτωσης πόρων απέτυχε να βρει το αρχείο MUI."
Αν αντιμετωπίσετε αυτό το πρόβλημα, μπορείτε να μετριάσετε αυτό το πρόβλημα ανοίγοντας ένα παράθυρο γραμμής εντολών και εκτελώντας την ακόλουθη εντολή για να εγκαταστήσετε την ενημέρωση (αντικαταστήστε το σύμβολο κράτησης θέσης τοποθεσίας <> MSU με την πραγματική τοποθεσία και το όνομα αρχείου της ενημέρωσης):
<wusa.exe τοποθεσία> MSU /ήσυχη
Αυτό το πρόβλημα επιλύθηκε στο KB4474419 κυκλοφόρησε στις 8 Οκτωβρίου 2019. Αυτή η ενημέρωση θα εγκατασταθεί αυτόματα από το Windows Update and Υπηρεσίες Windows Server Update Services (WSUS). Εάν θέλετε να εγκαταστήσετε αυτήν την ενημέρωση με μη αυτόματο τρόπο, θα χρειαστεί να χρησιμοποιήσετε την παραπάνω λύση.
Σημείωση Αν είχατε εγκαταστήσει KB4474419 κυκλοφόρησαν στις 23 Σεπτεμβρίου 2019, τότε έχετε ήδη την πιο πρόσφατη έκδοση αυτής της ενημέρωσης και δεν χρειάζεται να την εγκαταστήσετε ξανά.