Alkuperäinen julkaisupäivä: 9. syyskuuta 2025
KB-tunnus: 5067349
Yhteenveto
Nykypäivän nopeasti kehittyvässä digitaalisessa ympäristössä vaatimustenmukaisuuden ja suojauksen säilyttäminen koko organisaatiossa on ensiarvoisen tärkeää. Osana tätä sitoumusta teemme joitakin tärkeitä muutoksia Windows Server Update Services (WSUS). Syyskuun 2025 suojauspäivityksestä alkaen Windows Server 2025 käynnissä oleva WSUS poistaa riippuvuudet vanhasta koodista, jota ei enää tueta. Tämä tarkoittaa sitä, että Windows-käyttöjärjestelmät (käyttöjärjestelmä), joiden elinkaari on päättynyt, eivät enää voi vastaanottaa laajennettuja suojauspäivityksiä, ellet ryhdy lisätoimiin.
Vaikuttaako tämä muutos käyttöjärjestelmiin?
Tämä suojauksen kovettumismuutos vaikuttaa vain käyttöjärjestelmiin, joiden tuki on päättynyt (EOS). Se ei vaikuta markkina-alueen tuotteisiin. tämä ei vaikuta windowsin Windows 10 tai uudemmissa versioissa.
Erityisesti tämä muutos estää päivittämisen Windowsin päätepisteisiin, joissa on Windows Server 2012 ja Windows Server 2012 R2, ja vain niihin, jotka käyttävät laajennettuja suojauspäivityksiä (ESU). Näiden versioiden pidennetty päättymispäivä oli 10. lokakuuta 2023, ja ESU:t saattavat olla käytettävissä vuoteen 2026 asti.
Tutustu Microsoftin elinkaarikäytännön hakutyökaluun ja elinkaaren usein kysyttyihin kysymyksiin – Windows windows-versioihin.
Mikä on tämän muutoksen vaikutus?
Kuten kaikissa suojauksen kovettumismuutoksissa, tätä muutosta ei tehdä kevyesti. Tiettyjen binaaritiedostojen poistaminen WSUS:stä auttaa varmistamaan ohjelmistojen toimitusketjun eheyden ja suojauksen. Tämä koskee erityisesti riippuvuuksia komponenteista, jotka eivät enää täytä vaatimustenmukaisuus- ja suojausstandardejamme. Näihin binaaritiedostoihin kuuluvat DLL- ja EX-tunnukset, joita WSUS käyttää päivittääkseen selfUpdate-palvelun Windows Update (WU) laitteissa.
Näiden binaaritiedostojen poistamisesta Windows Server 2025:stä koituu mahdollinen muutos, jos käytät Windows Server 2012:n ESU-päivityksiä.
Tärkeää: Jos WSUS on osa hierarkkista käyttöönottoa (kuten yhdistettyjä ala- ja ylävirtapalvelimia), sillä ei ole vaikutusta ympäristöön. Synkronointi ja päivitysjakelu toimivat edelleen odotetulla tavalla.
Lyhyen ja pitkän aikavälin seuraavat vaiheet
Onko sinun vielä päivitettävä laitteita, joissa on jokin ongelmasta kärsinyt Windows-käyttöjärjestelmä? Harkitse seuraavia väliaikaisia vaiheita ESU-päivitysten palvelun palauttamiseksi Windows Server 2012:
-
Valitse vanhempi tuettu WSUS-versio. Voit esimerkiksi Windows Server 2025 elokuun 2025 suojauspäivityksessä tai aiemmassa versiossa tai Windows Server 2022.
-
Etsi "SelfUpdate" -kansio tästä WSUS-versiosta osoitteesta %systemdrive%\Program Files\Update Services.
-
Kopioi SelfUpdate-kansio ja sen sisältö valitusta WSUS:n vanhemmasta versiosta.
-
Aseta se WSUS-asennuspolun alle Windows Server 2025 päivitettynä syyskuussa 2025 tai sen jälkeen julkaistulla suojauspäivityksellä.
-
Lisää tämä kansio virtuaalihakemistoksi Internet Information Servicesin (IIS) WSUS-sivustossa.
Kun olet suorittanut nämä vaiheet, palvelu jatkuu. Jotta se olisi pitkällä aikavälillä turvallinen, suosittelemme päivittämään vanhat käyttöjärjestelmäversiot ja päivittämään Windows Server 2025.2.2025.