Resumen
Para cumplir con los estándares del sector, Microsoft está dejando de usar firmas SHA-1 para futuras actualizaciones y pasando a firmas SHA-2 (consulte KB4472027 para obtener más detalles). Sin aplicar esta actualización SHA-2, a partir de julio de 2019, WSUS 3.0 SP2 (también denominado WSUS 3.2) no podrá realizar las tareas de actualización de WSUS necesarias. A partir de WSUS 4.0 en Windows Server 2012, WSUS ya es compatible con actualizaciones firmadas por SHA-2, y es necesaria ninguna acción por parte del cliente para estas versiones. Esta actualización es necesaria para aquellos clientes que todavía usan WSUS 3.0 SP2. Te recomendamos que actualices a la versión más reciente de WSUS, versión 10.0.
Nota
Agregar compatibilidad con SHA-2 no agregará compatibilidad con las actualizaciones de características de Windows 10 en WSUS 3.0 SP2.
Requisitos previos
Paquete acumulativo mensual de Windows publicado el 12 de marzo de 2019 o posterior, como
.NET Framework 3.5
Nota
Le recomendamos que haga una copia de seguridad de su base de datos WSUS antes de la instalación
Sincronización de la jerarquía de WSUS después de una instalación de revisión correcta
Se recomienda sincronizar todos los servidores WSUS del entorno después de aplicar esta actualización. Si tiene una jerarquía de servidores WSUS, aplique esta actualización y sincronice los servidores desde la parte superior de la jerarquía.
Para sincronizar los servidores de esta manera, siga estos pasos
- Aplique la actualización al servidor WSUS que se sincroniza con Microsoft Update.
- Inicie la sincronización.
- Espere a que la sincronización se realice correctamente.
Repita estos pasos para cada servidor WSUS que se sincronice con el servidor que acaba de actualizar.
Problemas conocidos
Nota
- Esta actualización no admite la desinstalación mediante MSI. Microsoft recomienda que las validaciones se realicen en un entorno que no sea de producción.
- Los administradores remotos de Microsoft SQL Server deben descargar e instalar la actualización utilizando una cuenta que tenga permisos de administrador de SQL Server. Las instalaciones de WSUS3.0 SP2 con un SQL Server remoto siempre requerirán la instalación manual de esta actualización.
| Síntoma | Solución alternativa |
|---|---|
| Es posible que al probar la característica de publicación local aparezca un mensaje de error. En el registro de WSUS, busque y localice el siguiente mensaje de error, "PublishPackage(): Error en la operación: no se pudo firmar el paquete; error: 2147942527". | Si encuentra este error en el registro, significa que no ha instalado el requisito previo del sistema operativo Windows (KB4489880 o KB4489878 aplicable). Instale la actualización de requisitos previos aplicable a su versión de Windows e intente probar de nuevo. |
| Después de instalar esta actualización, es posible que se produzca un error en las descargas de contenido si WSUS está configurado para descargar archivos de instalación rápida. Es posible que reciba la siguiente actualización en el SoftwareDistribution.log, "Info WsusService.23 CabUtilities.CheckCertificateSignature File cert verification failed for *\WsusContent\*\*.psf with 2148098064". | Para resolver este problema, instala la versión más reciente de esta actualización (KB4484071) publicada el 9 de septiembre de 2019. Para comprobar que tiene instalada la última versión, vaya a %windir%\system32\psfsip.dll y compruebe que es la versión 7.6.7600.324. Ahora los archivos psf deberían descargarse localmente cuando se configura la descarga de archivos de instalación rápida en el servidor WSUS. |
Cómo obtener la actualización
Método 1: Windows Update
Esta actualización se descargará e instalará automáticamente.
Nota: Esta actualización también está disponible a través de Windows Server Update Services (WSUS).
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Referencias
Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.