Une mise à jour pour renforcer Windows Server Update Services

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 2938066

Cet article décrit la mise à jour qui accroît la sécurité de Windows Server Update Services (WSUS) et Windows Update Agent (WUA) sur les ordinateurs qui sont gérés par WSUS. Cette mise à jour s'applique à ce qui suit :
  • Windows Server Update Services 3.0 Service Pack 2 (SP2) sur toutes les plates-formes applicables et pris en charge
  • Windows Server 2012 avec le rôle WSUS activé
  • Windows Server 2012 R2 avec le rôle WSUS activé

Remarque Cet article décrit une mise à jour qui contient des améliorations pour le Client de mise à jour de Windows dans Windows 7 Service Pack 1 (SP1) et Windows Server 2008 R2 SP1. Cette mise à jour n'est pas compatible avec les serveurs Windows Server Update Services (WSUS) sans le renforcement de la sécurité mise à jour 2938066.

Améliorations
Cette mise à jour inclut les améliorations suivantes :
  • Renforcement de la sécurité des fichiers d'infrastructure qui sont utilisés par WSUS
  • Renforcement de la sécurité de la couche de communication entre WSUS et le service WU/MU
Remarques
  • La version de Windows Update Agent sur les ordinateurs qui sont gérés par ce serveur WSUS est automatiquement mis à niveau si nécessaire après avoir appliqué cette mise à jour.
  • WSUS doit être dans un état sain, cette mise à jour de travail. Si WSUS est configuré pour synchroniser les mises à jour à partir de Microsoft Update, vérifiez que WSUS peut synchroniser les mises à jour. En outre, les clients doivent être en mesure de communiquer avec le serveur WSUS.

    Pour plus d'informations sur la façon d'effectuer les contrôles sanitaires de base sur un serveur WSUS, consultez les sites Web de Microsoft TechNet suivants :

Informations de mise à jour

Comment faire pour obtenir cette mise à jour

Mise à jour de Windows
Cette mise à jour pour Windows Server 2012 et Windows Server 2012 R2 est disponible à partir de Mise à jour de Windows.
Centre de téléchargement Microsoft
Les fichiers suivants sont disponibles pour téléchargement à partir du Microsoft Download Center :
Système d'exploitationMise à jour
Toutes les versions 64 bits de Windows Server 2012 R2TéléchargerTélécharger le package maintenant.
Toutes les versions 64 bits de Windows Server 2012TéléchargerTélécharger le package maintenant.
Mise à jour pour WSUS 3.0 SP2TéléchargerTélécharger le package maintenant.

Pour plus d'informations sur la façon de télécharger des fichiers de support technique Microsoft, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
119591 Comment obtenir des fichiers de soutien technique Microsoft auprès des services en ligne
Microsoft a vérifié que ce fichier ne comportait pas de virus. Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date à laquelle le fichier a été validé. Le fichier est stocké sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.

Comment faire pour appliquer cette mise à jour

Nous vous recommandons de synchroniser tous les serveurs WSUS après avoir appliqué cette mise à jour. Si vous avez une hiérarchie de serveurs WSUS, cette mise à jour et ensuite synchroniser vos serveurs à partir du haut de la hiérarchie. Pour synchroniser vos serveurs de cette manière, procédez comme suit.

Remarque Avant les serveurs WSUS 3.0 SP2 (sans correctif 2828185 ou plus récent) peut gérer des ordinateurs qui exécutent Windows 8, Windows Server 2012 ou une version plus récente du système d'exploitation, vous devez suivre ces étapes :
  1. Appliquer la mise à jour 2938066 pour le serveur WSUS synchronise avec Microsoft Update.
  2. Démarrer la synchronisation.
  3. Attendez que la synchronisation réussisse.
Répétez ces étapes pour chaque serveur WSUS synchronise au serveur que vous venez de mettre à jour.
Plus d'informations

Informations sur les fichiers

La version anglaise (États-Unis) de cette mise à jour logicielle installe des fichiers dont les attributs sont répertoriés dans les tableaux suivants. Les dates et heures de ces fichiers sont répertoriées en temps universel coordonné (UTC). Les dates et heures de ces fichiers sur votre ordinateur local sont affichent dans votre heure locale et avec votre décalage d'heure d'été (DST) en cours. En outre, les dates et heures peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.

Pour toutes les versions 64 bits de Windows Server 2012 avec Remote Server Administration Shared Computer Toolkit (RSAT) installé

Nom de fichierVersion de fichierTaille du fichierDateHeurePlateforme
Microsoft.UpdateServices.corecommon.dll6.2.9200.16859215,55201-Mar-2014.10:15x 86
Microsoft.UpdateServices.corecommon.dll6.2.9200.20978215,55201-Mar-2014.10:58x 86

Pour toutes les versions 64 bits de Windows Server 2012 R2 avec Remote Server Administration Shared Computer Toolkit (RSAT) installé

Nom de fichierVersion de fichierTaille du fichierDateHeurePlateforme
Microsoft.UpdateServices.corecommon.dll6.3.9600.17038216,57603-Mar-2014.11:05x 86

La mise à niveau d'équilibrage de charge réseau sur tous les ordinateurs

  1. Arrêtez le service d'équilibrage de charge réseau sur chaque nœud dans le cluster d'équilibrage de charge réseau. Pour ce faire, à l'invite de commande, tapez la commande suivante et appuyez sur ENTRÉE :

    NLB.exe suspendre
  2. Arrêtez les services IIS et WSUS. Pour ce faire, à l'invite de commande, tapez les commandes suivantes. Vérifiez que vous appuyez sur ENTRÉE après chaque ligne de commande.

    iisreset/stop
    net stop wsusservice
  3. Assurez-vous qu'aucun autre service ne peut accéder à la base de données pendant la mise à niveau. Pour ce faire, à l'invite de commande, tapez nlb.exe disable avec les paramètres supplémentaires appropriés pour le port ou l'application :

    désactiver {vip [{: Port |: tous les}] | tous les [{: Port |: tous les}]} {Cluster [: {hôte] | tous les {local | global}}}
    Remarque Dans cette étape et les étapes suivantes, appuyez sur ENTRÉE après chaque ligne de commande.
  4. Sauvegardez votre base de données. Pour plus d'informations sur la façon de sauvegarder une base de données SQL Server, reportez-vous à la section. Comment faire pour sauvegarder une base de données (SQL Server Management Studio).
  5. Une mise à niveau chaque ordinateur frontal individuellement. Pour ce faire, procédez comme suit :
    1. Configurer WSUS. Pour ce faire, à l'invite de commande, tapez les commandes suivantes, selon le cas pour votre système :
      • WSUS-KB2938066-x64.exe /q C:\MySetup.log
      • WSUS-KB2938066-x86.exe /q C:\MySetup.log
      Vous invitera pas à d'autres fins. Le processus de mise à jour démarre immédiatement.
    2. Passez en revue le journal d'installation pour vérifier que la mise à niveau a réussi. Pour ce faire, tapez C:\MySetup.log à l'invite de commande.
    3. Assurez-vous que les services IIS et WSUS sont arrêtés. Pour ce faire, tapez les commandes suivantes à l'invite de commande :

      iisreset/stop
      net stop wsusservice
    4. Passez à l'ordinateur suivant.
  6. Une fois que tous les nœuds sont mis à niveau, démarrer les services IIS et WSUS. Pour ce faire, à l'invite de commande, tapez iisreset, puis tapez net start wsusservice sur chaque nœud dans le cluster d'équilibrage de charge réseau.
  7. Démarrer le service d'équilibrage de charge réseau sur chaque nœud dans le cluster d'équilibrage de charge réseau. Pour ce faire, à l'invite de commande, tapez nlb.exe resume.
  8. À l'invite de commande, tapez nlb.exe enable pour tous les ports ou les applications que vous avez désactivé à l'étape 3.
Remarque Vous devez redémarrer l'ordinateur après avoir appliqué cette mise à jour.

Considérations spéciales

  • Si vous utilisez la fonctionnalité de publication locale à partir d'une console WSUS distante : lorsque vous avez appliqué la mise à jour sur votre serveur WSUS, les consoles distantes WSUS doivent également être mis à jour afin que les versions des API correspondent.
  • Les services IIS et WSUS doivent être arrêtés pour empêcher l'accès alors que les clusters d'équilibrage de charge réseau (NLB) sont mis à niveau la base de données. Pour plus d'informations sur la mise à niveau d'équilibrage de charge réseau, consultez le "La mise à niveau d'équilibrage de charge réseau sur tous les ordinateurs.
  • Lorsqu'un serveur WSUS 3.2 en aval est configuré pour communiquer avec son serveur en amont via HTTPS, TLS 1.0 doit être activé sur les serveurs WSUS en amont et en aval.
Pour WSUS 3.0 SP2, car cette mise à jour est cumulative, des considérations spéciales de mises à jour précédentes sont applique également.

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 2938066 - Dernière mise à jour : 12/10/2015 12:42:00 - Révision : 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 R2 Standard, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Standard, Microsoft Windows Server 2003 R2 Datacenter x64 Edition with Service Pack 2, Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1

  • atdownload kbexpertiseinter kbfix kbhotfixserver kbmt KB2938066 KbMtfr
Commentaires