Compatibilidad con SHA-2 para Windows Server Update Services 3.0 SP2

Se aplica a
Windows Server Update Services 3.0 Service Pack 2

Resumen

Para cumplir con los estándares del sector, Microsoft está dejando de usar firmas SHA-1 para futuras actualizaciones y pasando a firmas SHA-2 (consulte KB4472027 para obtener más detalles). Sin aplicar esta actualización SHA-2, a partir de julio de 2019, WSUS 3.0 SP2 (también denominado WSUS 3.2) no podrá realizar las tareas de actualización de WSUS necesarias. A partir de WSUS 4.0 en Windows Server 2012, WSUS ya es compatible con actualizaciones firmadas por SHA-2, y es necesaria ninguna acción por parte del cliente para estas versiones. Esta actualización es necesaria para aquellos clientes que todavía usan WSUS 3.0 SP2. Te recomendamos que actualices a la versión más reciente de WSUS, versión 10.0.

Nota

Agregar compatibilidad con SHA-2 no agregará compatibilidad con las actualizaciones de características de Windows 10 en WSUS 3.0 SP2.

Requisitos previos

  • Paquete acumulativo mensual de Windows publicado el 12 de marzo de 2019 o posterior, como

    • KB4489880 o un paquete acumulativo posterior para Windows Server 2008 SP2 instalado.
    • KB4489878 o un paquete acumulativo posterior para Windows Server 2008 R2 SP1 instalado.
  • .NET Framework 3.5

Nota

Le recomendamos que haga una copia de seguridad de su base de datos WSUS antes de la instalación

Sincronización de la jerarquía de WSUS después de una instalación de revisión correcta

Se recomienda sincronizar todos los servidores WSUS del entorno después de aplicar esta actualización. Si tiene una jerarquía de servidores WSUS, aplique esta actualización y sincronice los servidores desde la parte superior de la jerarquía.

Para sincronizar los servidores de esta manera, siga estos pasos

  1. Aplique la actualización al servidor WSUS que se sincroniza con Microsoft Update.
  1. Inicie la sincronización.
  1. Espere a que la sincronización se realice correctamente.

Repita estos pasos para cada servidor WSUS que se sincronice con el servidor que acaba de actualizar.

Problemas conocidos

Nota

  • Esta actualización no admite la desinstalación mediante MSI. Microsoft recomienda que las validaciones se realicen en un entorno que no sea de producción.
  • Los administradores remotos de Microsoft SQL Server deben descargar e instalar la actualización utilizando una cuenta que tenga permisos de administrador de SQL Server. Las instalaciones de WSUS3.0 SP2 con un SQL Server remoto siempre requerirán la instalación manual de esta actualización.
Síntoma Solución alternativa
Es posible que al probar la característica de publicación local aparezca un mensaje de error. En el registro de WSUS, busque y localice el siguiente mensaje de error, "PublishPackage(): Error en la operación: no se pudo firmar el paquete; error: 2147942527". Si encuentra este error en el registro, significa que no ha instalado el requisito previo del sistema operativo Windows (KB4489880 o KB4489878 aplicable). Instale la actualización de requisitos previos aplicable a su versión de Windows e intente probar de nuevo.
Después de instalar esta actualización, es posible que se produzca un error en las descargas de contenido si WSUS está configurado para descargar archivos de instalación rápida. Es posible que reciba la siguiente actualización en el SoftwareDistribution.log, "Info WsusService.23 CabUtilities.CheckCertificateSignature File cert verification failed for *\WsusContent\*\*.psf with 2148098064". Para resolver este problema, instala la versión más reciente de esta actualización (KB4484071) publicada el 9 de septiembre de 2019. Para comprobar que tiene instalada la última versión, vaya a %windir%\system32\psfsip.dll y compruebe que es la versión 7.6.7600.324.
Ahora los archivos psf deberían descargarse localmente cuando se configura la descarga de archivos de instalación rápida en el servidor WSUS.

Cómo obtener la actualización

Método 1: Windows Update

Esta actualización se descargará e instalará automáticamente.

Nota: Esta actualización también está disponible a través de Windows Server Update Services (WSUS).

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Referencias

Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.