Ringkasan
Untuk menyelaraskan dengan standar industri, Microsoft bergerak menjauh dari menggunakan tanda tangan SHA-1 untuk masa depan pembaruan dan pindah ke tanda tangan SHA-2 (Lihat KB4472027 untuk rincian lebih lanjut). Tanpa menerapkan pembaruan Sha-2, mulai Juli 2019, WSUS 3,0 SP2 (juga disebut WSUS 3,2) tidak akan dapat melakukan tugas pemutakhiran WSUS diperlukan. Dimulai dengan WSUS 4,0 pada Windows Server 2012, WSUS sudah mendukung SHA-2-ditandatangani pembaruan, dan tidak ada tindakan Pelanggan yang diperlukan untuk versi ini. Pembaruan ini diperlukan bagi pelanggan yang masih menggunakan WSUS 3,0 SP2. Kami sarankan upgrade ke versi terbaru WSUS, versi 10,0.
Catatan
Menambahkan dukungan SHA-2 tidak akan menambahkan dukungan untuk pembaruan fitur Windows 10 di WSUS 3,0 SP2.
Prasyarat
-
Rollup bulanan Windows dirilis 12 Maret 2019 atau yang lebih baru, seperti
-
.NET Framework 3,5
Catatan
Kami sarankan Anda cadangan pangkalan data WSUS sebelum penginstalan
Menyinkronkan hierarki WSUS setelah berhasil patch instalasi
Kami menyarankan Anda untuk menyinkronkan semua server WSUS di lingkungan Anda setelah menerapkan pemutakhiran ini. Jika Anda memiliki hierarki server WSUS, menerapkan pembaruan ini dan menyinkronkan server Anda dari atas hierarki.
Untuk mensinkronisasi server Anda dengan cara ini, ikuti langkah di bawah
-
Menerapkan pembaruan ke server WSUS yang menyinkronkan dengan Microsoft update.
-
Mulai sinkronisasi.
-
Tunggu sinkronisasi berhasil.
Ulangi langkah ini untuk setiap server WSUS yang menyinkronkan ke server yang baru saja diperbarui.
Masalah yang diketahui
Catatan
-
Pembaruan ini tidak mendukung pembongkaran melalui MSI. Microsoft menganjurkan bahwa validasi dilakukan di lingkungan non-produksi.
-
Administrator Microsoft SQL Server jauh harus men-download dan menginstal pemutakhiran dengan menggunakan akun yang memiliki izin administrator SQL Server. Penginstalan WSUS 3.0 SP2 menggunakan SQL Server jauh akan selalu memerlukan penginstalan manual pembaruan ini.
Gejala |
Penyelesaian Masalah |
Anda mungkin mengalami pesan galat saat menguji fitur penerbitan lokal. Dalam WSUS log, Cari dan temukan pesan galat berikut ini, "publikasi paket (): operasi gagal dengan galat: gagal untuk menandatangani paket; kesalahan adalah: 2147942527 ". |
Jika Anda menemukan galat ini di log, maka Anda belum menginstal prasyarat sistem operasi Windows yang berlaku (KB4489880 atau KB4489878). Silakan instal pembaruan prasyarat yang berlaku untuk versi Windows Anda dan coba uji lagi. |
Setelah menginstal pembaruan ini, konten download mungkin gagal jika WSUS dikonfigurasi untuk men-download file instalasi Ekspres. Anda mungkin menerima pembaruan berikut di SoftwareDistribution. log, "Info WsusService. 23 CabUtilities. CheckCertificateSignature berkas Cert verifikasi gagal untuk *\Wsuscontent\* \ *. psf dengan 2148098064." |
Untuk mengatasi masalah ini, Instal versi terbaru dari pembaruan ini (KB4484071) dirilis September 9, 2019. Untuk memverifikasi bahwa Anda memiliki versi terbaru yang diinstal, pergi ke%windir%\system32\psfsip.dll dan verifikasi bahwa ini adalah versi 7.6.7600.324. Sekarang file PSF harus mendapatkan download lokal ketika men-download file instalasi Ekspres dikonfigurasi pada WSUS server. |
Cara mendapatkan pemutakhiran
Metode 1: Pemutakhiran Windows
Pemutakhiran ini akan diunduh dan diinstal secara otomatis.
Catatan: Pemutakhiran ini tersedia melalui Windows Server Update Services (WSUS).
Metode 2: Katalog Pemutakhiran Microsoft
Untuk mendapatkan paket berdiri sendiri untuk pembaruan ini, kunjungi situs web Katalog Pembaruan Microsoft .
Referensi
Pelajari tentang terminologi yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft.