Windowsin ja WSUS-palvelujen vuoden 2019 SHA-2-koodin allekirjoituksen tukea koskeva vaatimus

Käytetään kohteeseen
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2 Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows 10, version 1803, all editions Windows 10, version 1809, all editions Windows 10 Windows Server 2012 Standard Windows Server 2012 R2 Windows 8.1 Windows Server 2019, all editions Windows Server Update Services 3.0 Service Pack 2

Yhteenveto

Windows-käyttöjärjestelmän suojauksen varmistamiseksi päivitykset allekirjoitettiin aiemmin (sekä SHA-1- että SHA-2-hajautusalgoritmeilla). Allekirjoituksilla todennetaan, että päivitykset tulevat suoraan Microsoftilta eikä niitä ole peukaloitu toimituksen aikana. SHA-1-algoritmin heikkouksien vuoksi ja alan standardien noudattamiseksi olemme muuttaneet Windows-päivitysten allekirjoitusta niin, että niissä käytetään yksinomaan turvallisempaa SHA-2-algoritmia. Tämä muutos tehtiin vaiheittain huhtikuusta 2019 syyskuuhun 2019, jotta siirtyminen sujuu sujuvasti (katso lisätietoja muutoksista kohdasta Tuotepäivityksen aikataulu).

Asiakkailla, joilla on käytössä vanhat käyttöjärjestelmäversiot (Windows 7 SP1, Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2), on oltava SHA-2-koodin allekirjoituksen tuki asennettuna laitteissaan, jotta he voivat asentaa heinäkuussa 2019 tai sen jälkeen julkaistuja päivityksiä. Laitteet, joilla ei ole SHA-2-tukea, eivät voi asentaa Windows-päivityksiä heinäkuussa 2019 tai sen jälkeen. Jotta voit valmistautua tähän muutokseen, julkaisimme SHA-2-kirjautumisen tuen maaliskuusta 2019 alkaen ja olemme tehneet asteittaisia parannuksia. Windows Server Update Services (WSUS) 3.0 SP2 saa SHA-2-tuen, jotta SHA-2:lla allekirjoitetut päivitykset voidaan toimittaa turvallisesti. Katso vain SHA-2:n siirron aikajana kohdasta "Tuotepäivityksen aikataulu".

Taustatiedot

Secure Hash Algorithm 1 (SHA-1) kehitettiin peruuttamattomaksi hajautusfunktioksi, ja sitä käytetään laajalti osana koodin allekirjoitusta. Valitettavasti SHA-1-hajautusalgoritmin turvallisuus on heikentynyt ajan myötä algoritmissa havaittujen heikkouksien, prosessorin lisääntyneen suorituskyvyn ja pilvipalvelujen tulon vuoksi. Vahvemmat vaihtoehdot, kuten Secure Hash Algorithm 2 (SHA-2), ovat nyt erittäin suositeltavia, koska niissä ei ole samoja ongelmia. Lisätietoja SHA-1:n vanhenemisesta on artikkelissa Hajautus- ja allekirjoitusalgoritmit.

Tuotepäivityksen aikataulu

Vuoden 2019 alusta alkaen siirtyminen SHA-2-tukeen alkoi vaiheittain, ja tuki toimitetaan erillisinä päivityksinä. Microsoft pyrkii seuraavaan aikatauluun tarjotakseen SHA-2-tukea. Huomaa, että seuraava aikajana voi muuttua. Microsoft jatkaa tämän sivun päivittämistä tarvittaessa.

Tavoitepäivämäärä Tapahtuma Käyttö
12. maaliskuuta 2019 Erilliset suojauspäivitykset KB4474419 ja KB4490628 julkaistaan SHA-2-koodin allekirjoitustuen tuessa. Windows 7 SP1
Windows Server 2008 R2 SP1
12. maaliskuuta 2019 Erillinen päivitys, KB4484071 on saatavilla Windows Update WSUS 3.0 SP2:n luettelossa, joka tukee SHA-2:lla allekirjoitettujen päivitysten toimittamista. WSUS 3.0 SP2:ta käyttäville asiakkaille tämä päivitys tulisi asentaa manuaalisesti viimeistään 18. kesäkuuta 2019. WSUS 3.0 SP2
9. huhtikuuta 2019 Erillinen päivitys, KB4493730 , joka sisältää ylläpitopinon (SSU) SHA-2-koodin allekirjoitustuen, julkaistiin suojauspäivityksenä. Windows Server 2008 SP2
14. toukokuuta 2019 Erillinen suojauspäivitys KB4474419 julkaistu, joka sisältää SHA-2-koodin allekirjoitustuen. Windows Server 2008 SP2
11. kesäkuuta 2019 Erillinen suojauspäivitys KB4474419 julkaistu uudelleen puuttuvan MSI SHA-2 -koodiallekirjoituksen tuen lisäämiseksi. Windows Server 2008 SP2
kesäkuu 18, 2019 Windows 10 päivittää allekirjoituksen kaksoisallekirjoituksesta (SHA-1/SHA-2) vain SHA-2 -allekirjoitukseen. Asiakkaan ei tarvitse tehdä mitään. Windows 10, versio 1709
Windows 10, versio 1803
Windows 10, versio 1809
Windows Server 2019
kesäkuu 18, 2019 Pakollinen: WSUS 3.0 SP2:ta käyttävien asiakkaiden KB4484071 on asennettava manuaalisesti tähän päivämäärään mennessä tukeakseen SHA-2-päivityksiä. WSUS 3.0 SP2
9. heinäkuuta 2019 Pakollinen: Vanhojen Windows-versioiden Päivitykset edellyttävät SHA-2-koodin allekirjoituksen tuen asentamista. Huhti- ja toukokuussa (KB4493730 ja KB4474419) julkaistu tuki vaaditaan, jotta näiden Windows-versioiden päivitysten vastaanottaminen onnistuu jatkossakin.
Kaikkien vanhojen Windows-päivitysten allekirjoitukset SHA1:stä ja kaksoisallekirjoituksesta (SHA-1/SHA-2) muuttuivat SHA-2:ksi vain tällä hetkellä.
Windows Server 2008 SP2
16. heinäkuuta 2019 Windows 10 päivittää allekirjoituksen kaksoisallekirjoituksesta (SHA-1/SHA-2) vain SHA-2 -allekirjoitukseen. Asiakkaan ei tarvitse tehdä mitään. Windows 10, versio 1507
Windows 10, versio 1607
Windows Server 2016
Windows 10, versio 1703
13. elokuuta 2019 Pakollinen: Vanhojen Windows-versioiden Päivitykset edellyttävät SHA-2-koodin allekirjoituksen tuen asentamista. Maaliskuussa (KB4474419 ja KB4490628) julkaistu tuki vaaditaan, jotta näiden Windows-versioiden päivitysten vastaanottaminen onnistuu jatkossakin. Jos sinulla on EFI-käynnistystä käyttävä laite tai virtuaalikone, katso usein kysytyistä kysymyksistä lisäohjeita estääksesi ongelman, jossa laite ei ehkä käynnisty.
Kaikkien vanhojen Windows-päivitysten allekirjoitukset SHA-1:stä ja kaksoisallekirjoituksesta (SHA-1/SHA-2) muuttuivat SHA-2:ksi vain tällä hetkellä.
Windows 7 SP1
Windows Server 2008 R2 SP1
10. syyskuuta 2019 Vanhat Windows-päivitysten allekirjoitukset muuttuivat kaksoisallekirjoitetuista (SHA-1/SHA-2) vain SHA-2 allekirjoitetuiksi. Asiakkaan ei tarvitse tehdä mitään. Windows Server 2012
Windows 8.1
Windows Server 2012 R2
10. syyskuuta 2019 Erillinen suojauspäivitys KB4474419 julkaistiin uudelleen puuttuvien EFI-käynnistysvalvojien lisäämiseksi. Varmista, että tämä versio on asennettu. Windows 7 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 SP2
28. tammikuuta 2020 Microsoftin luotetun päämyöntäjän ohjelman varmenteiden luottamusluetteloiden allekirjoitukset muuttuivat kaksoisallekirjoituksista (SHA-1/SHA-2) pelkiksi SHA-2-allekirjoituksiksi. Asiakkaan ei tarvitse tehdä mitään. Kaikki tuetut Windows-ympäristöt
Elokuu 2020 Windows Update SHA-1 -pohjaiset palvelun päätepisteet on lopetettu. Tämä vaikuttaa vain vanhempiin Windows-laitteisiin, joihin ei ole päivitetty asianmukaisia tietoturvapäivityksiä. Lisätietoja on artikkelissa KB4569557. Windows 7
Windows 7 SP1
Windows Server 2008
Windows Server 2008 SP2
Windows Server 2008 R2
Windows Server 2008 R2 SP1
3. elokuuta 2020 Microsoft on poistanut Windowsin allekirjoittaman sisällön Secure Hash Algorithm 1:tä (SHA-1) varten Microsoft Download Centeristä. Lisätietoja on Windows IT -ammattilaisten blogissa SHA-1 Windows-sisältö poistuu käytöstä 3. elokuuta 2020. Windows Server 2000
Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows Server 2012
Windows 8.1
Windows Server 2012 R2
Windows 10
Windows 10 Server

Nykyinen tila

Windows 7 SP1 ja Windows Server 2008 R2 SP1

Seuraavat vaaditut päivitykset on asennettava ja laite on käynnistettävä uudelleen ennen minkään 13. elokuuta 2019 julkaistun tai sitä uudemman päivityksen asentamista. Tarvittavat päivitykset voidaan asentaa missä tahansa järjestyksessä, eikä niitä tarvitse asentaa uudelleen, ellei tarvittavasta päivityksestä ole uutta versiota.

  • Ylläpitopinon päivitys (SSU) (KB4490628). Jos käytössäsi on Windows Update, tarvittava SSU tarjotaan sinulle automaattisesti.
  • SHA-2-päivitys (KB4474419) julkaistiin 10. syyskuuta 2019. Jos käytössäsi on Windows Update, vaadittu SHA-2-päivitys tarjotaan sinulle automaattisesti.

Tärkeää Sinun on käynnistettävä laite uudelleen kaikkien tarvittavien päivitysten asentamisen jälkeen ennen kuukausittaisen koontiversion, vain suojauspäivityksen, kuukausittaisen koontiversion esiversion tai erillisen päivityksen asentamista.

Windows Server 2008 SP2

Seuraavat päivitykset on asennettava ja laite on käynnistettävä uudelleen ennen 10. syyskuuta 2019 julkaistun tai sen jälkeen julkaistun koontiversion asentamista. Tarvittavat päivitykset voidaan asentaa missä tahansa järjestyksessä, eikä niitä tarvitse asentaa uudelleen, ellei tarvittavasta päivityksestä ole uutta versiota.

  • Ylläpitopinon päivitys (SSU) (KB4493730). Jos käytössäsi on Windows Update, vaadittu SSU-päivitys tarjotaan sinulle automaattisesti.
  • Viimeisin SHA-2-päivitys (KB4474419) julkaistiin 10. syyskuuta 2019. Jos käytössäsi on Windows Update, vaadittu SHA-2-päivitys tarjotaan sinulle automaattisesti.

Tärkeää Sinun on käynnistettävä laite uudelleen kaikkien tarvittavien päivitysten asentamisen jälkeen ennen kuukausittaisen koontiversion, vain suojauspäivityksen, kuukausittaisen koontiversion esiversion tai erillisen päivityksen asentamista.

Usein kysytyt kysymykset

Yleistä tietoa, suunnittelu ja ongelmien ennaltaehkäisy

1. Miten KB3033929 ja KB4039648 päivitykset eroavat maalis- ja huhtikuussa toimitetuista erillisistä päivityksistä?

SHA-2-koodin allekirjoituksen tuki toimitettiin aikaisin, jotta varmistettaisiin, että useimmilla asiakkailla olisi tuki hyvissä ajoin ennen kuin Microsoft siirtyisi näiden järjestelmien päivityksiin SHA-2-allekirjoitukseen. Erilliset päivitykset sisältävät joitakin lisäkorjauksia, ja ne julkaistaan sen varmistamiseksi, että kaikki SHA-2-päivitykset ovat pienessä määrässä helposti tunnistettavia päivityksiä. Microsoft suosittelee, että asiakkaat, jotka ylläpitävät näiden käyttöjärjestelmien järjestelmän näköistiedostoja, käyttävät näitä päivityksiä näköistiedostoissa.

2. Lisäävätkö muut WSUS-versiot SHA-2-tuen?

Windows Server 2012:n WSUS 4.0:sta alkaen WSUS tukee jo SHA-2:lla allekirjoitettuja päivityksiä, eikä asiakkaan tarvitse tehdä näitä versioita varten.

Vain WSUS 3.0 SP2 KB4484071 asennettava tukemaan vain SHA2:n allekirjoitettuja päivityksiä.

3. Minulla on Windows Server 2008 SP2 -järjestelmä, joka kaksoiskäynnistyy Windows Server 2008 R2:n (tai Windows 7:n) kanssa. Miten minun pitäisi päivittää SHA-2-tukeen?

Oletetaan, että käytössäsi on Windows Server 2008 SP2. Jos käytät kaksoiskäynnistystä Windows Server 2008 R2 SP1:n tai Windows 7 SP1:n kanssa, tämäntyyppisen järjestelmän käynnistyksen hallintaohjelma on Windows Server 2008 R2/Windows 7 -järjestelmästä. Jotta molemmat järjestelmät voidaan päivittää käyttämään SHA-2-tukea, sinun on ensin päivitettävä Windows Server 2008 R2/Windows 7 -järjestelmä, jotta käynnistyksen hallintaohjelma päivitetään versioon, joka tukee SHA-2:ta. Päivitä sitten Windows Server 2008 SP2 -järjestelmä SHA-2-tuella.

4. Minulla on järjestelmässä kaksi osiota, joista toisessa on Windows Server 2008 SP2 ja toisessa Windows 7 PE (WinPE) -käynnistysympäristö. Ohjevalikko päivitän SHA-2-tukeen?

Kaksoiskäynnistysskenaarion tapaan Windows 7 PE -ympäristö on päivitettävä käyttämään SHA-2-tukea. Sen jälkeen Windows Server 2008 SP2 -järjestelmä on päivitettävä SHA-2-tuella.

5. Suoritan asennusohjelmalla Windows 7 SP1:n tai Windows Server 2008 R2 SP1:n puhtaan asennuksen. Käytän näköistiedostoa, jota on mukautettu päivityksillä (esimerkiksi käyttämällä dism.exe). Ohjevalikko päivitän SHA-2-tukeen?
  1. Suorita Windowsin asennus loppuun ja käynnistä Windowsiin ennen 13. elokuuta 2019 julkaistun päivityksen tai uudempien päivitysten asentamista
  2. Avaa järjestelmänvalvojan komentokehoteikkuna, suorita bcdboot.exe. Tämä kopioi käynnistystiedostot Windows-hakemistosta ja määrittää käynnistysympäristön. Katso lisätietoja BCDBoot Command-Line -asetuksista .
  3. Ennen kuin asennat uusia päivityksiä, asenna KB4474419 ja KB4490628:n 13. elokuuta 2019 julkaistu uudelleenjulkaisu Windows 7 SP1:lle ja Windows Server 2008 R2 SP1:lle.
  4. Käynnistä käyttöjärjestelmä uudelleen. Tämä uudelleenkäynnistys vaaditaan
  5. Asenna jäljellä olevat päivitykset.

6. Asennan Windows 7 SP1:n tai Windows Server 2008 R2 SP1:n näköistiedoston suoraan levylle suorittamatta asennusta. Ohjevalikko saan tämän skenaarion toimimaan?
  1. Asenna näköistiedosto levylle ja käynnistä Windowsiin.
  2. Suorita komentokehotteessa bcdboot.exe. Tämä kopioi käynnistystiedostot Windows-hakemistosta ja määrittää käynnistysympäristön. Katso lisätietoja BCDBoot Command-Line -asetuksista .
  3. Ennen kuin asennat lisäpäivityksiä, asenna KB4474419:n ja KB4490628:n 23. syyskuuta 2019 julkaistut uusintajulkaisut Windows 7 SP1:lle ja Windows Server 2008 R2 SP1:lle.
  4. Käynnistä käyttöjärjestelmä uudelleen. Tämä uudelleenkäynnistys vaaditaan
  5. Asenna jäljellä olevat päivitykset.
7. Tukeeko tämä SHA-2-päivitys EFI-käynnistystä käyttävää x64-laitettani tai VM:äni Windows 7 SP1:ssä ja Windows Server 2008 R2 SP1:ssä?

Kyllä, sinun on asennettava vaaditut päivitykset ennen jatkamista: SSU (KB4490628) ja SHA-2-päivitys (KB4474419).  Laite on myös käynnistettävä uudelleen tarvittavien päivitysten asentamisen jälkeen ennen uusien päivitysten asentamista.

8. Windows 10:n versiota 1903 ei ole mainittu yllä olevassa taulukossa. Tukeeko se SHA-2-päivityksiä? Tarvitaanko mitään toimia?

Windows 10:n versio 1903 tukee SHA-2:ta sen julkaisusta lähtien, ja kaikki päivitykset on jo allekirjoitettu vain SHA-2:lla.  Tässä Windowsin versiossa ei tarvita mitään toimia.

9. Asennan päivityksiä (käynnissä) olevaan online-järjestelmään dism.exe /online-yhteydellä. Ohjevalikko saan tämän skenaarion toimimaan?

Windows 7 SP1 ja Windows Server 2008 R2 SP1

  1. Käynnistä Windowsiin ennen 13. elokuuta 2019 julkaistujen tai sitä uudempien päivitysten asentamista.
  2. Ennen kuin asennat lisäpäivityksiä, asenna KB4474419:n ja KB4490628:n 23. syyskuuta 2019 julkaistut uusintajulkaisut Windows 7 SP1:lle ja Windows Server 2008 R2 SP1:lle.
  3. Käynnistä käyttöjärjestelmä uudelleen. Tämä uudelleenkäynnistys vaaditaan
  4. Asenna jäljellä olevat päivitykset.

Windows Server 2008 SP2

  1. Käynnistä Windowsiin ennen 9. heinäkuuta 2019 julkaistujen tai sitä uudempien päivitysten asentamista.
  2. Ennen kuin asennat uusia päivityksiä, asenna KB4474419:n ja KB4493730:n 23. syyskuuta 2019 julkaistu uusintajulkaisu Windows Server 2008 SP2:lle.
  3. Käynnistä käyttöjärjestelmä uudelleen. Tämä uudelleenkäynnistys vaaditaan
  4. Asenna jäljellä olevat päivitykset.

Ongelmien toipuminen

1. x86- tai x64-laite tai virtuaalikone (VM) ei käynnisty ja saan virheilmoituksen 0xc0000428 (STATUS_INVALID_IMAGE_HASH) tai laitteeni käynnistyy palautusympäristöön uudelleenkäynnistyksen jälkeen asennettuani 13. elokuuta 2019 julkaistut päivitykset tai uudemmat. Olen asentanut KB4474419 ja KB4490628 sisältämään SHA-2-tuen. Ohjevalikko asennukseni palautetaan?

Jos näyttöön tulee virhe 0xc0000428, jossa on viesti "Windows ei voi vahvistaa tiedoston digitaalista allekirjoitusta. Äskettäin tehty laitteiston tai ohjelmiston muutos on saattanut asentaa tiedoston, joka on allekirjoitettu virheellisesti tai vioittunut tai joka saattaa olla tuntemattomasta lähteestä peräisin oleva haittaohjelma." Palauta ongelma noudattamalla näitä ohjeita.

  1. Käynnistä käyttöjärjestelmä käyttämällä palautustietovälinettä.
  2. Ennen kuin asennat lisäpäivityksiä, asenna päivitys KB4474419, joka on päivätty 23. syyskuuta 2019 tai myöhemmin Windows 7 SP1:n ja Windows Server 2008 R2 SP1:n Deployment Image Servicing and Management (DISM) -työkalun avulla.
  3. Suorita komentokehotteessa bcdboot.exe. Tämä kopioi käynnistystiedostot Windows-hakemistosta ja määrittää käynnistysympäristön. Katso lisätietoja BCDBoot Command-Line -asetuksista .
  4. Käynnistä käyttöjärjestelmä uudelleen.
2. Olen ottanut koontipäivityksen käyttöön kaikissa ympäristöni laitteissa tai virtuaalikoneissa (VM), ja uudelleenkäynnistyksen yhteydessä saan virheilmoituksen 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH) tai laitteeni käynnistyy palautusympäristöön. Mitä minun pitäisi tehdä jäljellä oleville laitteille tai virtuaalikoneille, joita ei ole vielä käynnistetty uudelleen?
  1. Keskeytä käyttöönotto muihin laitteisiin äläkä käynnistä uudelleen laitteita tai virtuaalikoneita, joita ei ole vielä käynnistetty uudelleen.
  2. Tunnista laitteet ja virtuaalikoneet, jotka ovat uudelleenkäynnistystä odottavassa tilassa 13. elokuuta 2019 tai uudemmissa päivityksissä ja avaa järjestelmänvalvojan oikeuksin suoritettava komentokehote
  3. Etsi poistettavan päivityksen pakettitiedot käyttämällä seuraavaa komentoa käyttämällä kyseisen päivityksen KB-numeroa (korvaa 4512506 haluamallasi KB-numerolla, jos se ei ole kuukausittainen koonti, joka julkaistaan 13. elokuuta 2019): dism /online /get-packages | findstr 4512506
  4. Poista päivitys seuraavalla komennolla korvaamalla <paketin tunnistetiedot edellisessä komennossa löytyneillä komennoilla> : Dism.exe /online /remove-package /packagename:<package identity>
  5. Sinun on nyt asennettava vaaditut päivitykset, jotka on lueteltu asennettavan päivityksen Päivityksen hankkiminen -osiossa, tai vaaditut päivitykset, jotka on lueteltu edellä tämän artikkelin Nykyinen tila -osiossa.

Huomautus Jos laitteessa tai virtuaalikoneessa saat tällä hetkellä virheen 0xc0000428 tai joka on käynnistymässä palautusympäristöön, sinun on noudatettava virheen 0xc0000428 usein kysytyissä kysymyksissä annettuja ohjeita.

3. Mitä teen, jos saan virhekoodin 80096010 tai virhekoodin 80092004 (CRYPT_E_NOT_FOUND), "Windows Update kohtasin tuntemattoman virheen", yrittäessäni asentaa päivitystä Windows 7 SP1:een, Windows Server 2008 R2 SP1:een tai Windows Server 2008 SP2:een?

Jos kohtaat näitä virheitä, sinun on asennettava tarvittavat päivitykset, jotka on lueteltu asennettavan päivityksen Päivityksen hankkiminen -osiossa, tai vaaditut päivitykset, jotka on lueteltu edellä tämän artikkelin Nykyinen tila -osassa.

4. Intel Itanium IA64 -laitteeni ei käynnisty ja saan virheen 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH), mutta olen asentanut KB4474419 ja KB4490628. Ohjevalikko asennukseni palautetaan?

Jos näyttöön tulee virhe 0xc0000428, jossa on viesti "Windows ei voi vahvistaa tiedoston digitaalista allekirjoitusta. Äskettäin tehty laitteiston tai ohjelmiston muutos on saattanut asentaa tiedoston, joka on allekirjoitettu virheellisesti tai vioittunut tai joka saattaa olla tuntemattomasta lähteestä peräisin oleva haittaohjelma." Palauta ongelma noudattamalla näitä ohjeita.

  1. Käynnistä käyttöjärjestelmä käyttämällä palautustietovälinettä.
  2. Asenna uusin SHA-2-päivitys (KB4474419), joka on julkaistu 13. elokuuta 2019 tai sen jälkeen, käyttämällä Windows 7 SP1:n ja Windows Server 2008 R2 SP1:n Deployment Image Servicing and Management (DISM) -tekniikkaa.
  3. Käynnistä tietokone uudelleen palautustietovälineeseen.  Tämä uudelleenkäynnistys vaaditaan
  4. Suorita komentokehotteessa bcdboot.exe. Tämä kopioi käynnistystiedostot Windows-hakemistosta ja määrittää käynnistysympäristön. Katso lisätietoja BCDBoot Command-Line -asetuksista .
  5. Käynnistä käyttöjärjestelmä uudelleen.
5. Kun olen asentanut 10. syyskuuta 2019 julkaistun SHA-2-päivityksen (KB4474419) Windows Server 2008 SP2:lle, en pysty asentamaan päivityksiä manuaalisesti kaksoisnapsauttamalla .msu-tiedostoa ja näyttöön tulee virhe "Asennusohjelma havaitsi virheen: 0x80073afc. Resurssin latausohjelma ei löytänyt MUI-tiedostoa."

Jos kohtaat tämän ongelman, voit lieventää tätä ongelmaa avaamalla komentokehoteikkunan ja suorittamalla seuraavan komennon päivityksen asentamiseksi (korvaa <msu-sijainnin> paikkamerkki päivityksen todellisella sijainnilla ja tiedostonimellä):

wusa.exe <msu location> /quiet

Tämä ongelma on korjattu KB4474419 julkaistussa 8. lokakuuta 2019. Tämä päivitys asennetaan automaattisesti Windows Update- ja Windows Server Update Services (WSUS) -palveluiden kautta. Jos sinun on asennettava tämä päivitys manuaalisesti, sinun on käytettävä yllä olevaa vaihtoehtoista menetelmää.

Huomautus Jos asensit KB4474419 julkaisit aiemmin 23. syyskuuta 2019, sinulla on jo tämän päivityksen uusin versio eikä sitä tarvitse asentaa uudelleen.