Al momento sei offline in attesa che la connessione Internet venga ristabilita

Un aggiornamento per la protezione avanzata di Windows Server Update Services

IMPORTANTE: il presente articolo è stato tradotto tramite un software di traduzione automatica di Microsoft ed eventualmente revisionato dalla community Microsoft tramite la tecnologia CTF (Community Translation Framework) o da un traduttore professionista. Microsoft offre articoli tradotti manualmente e altri tradotti automaticamente e rivisti dalla community con l’obiettivo di consentire all'utente di accedere a tutti gli articoli della Knowledge Base nella propria lingua. Tuttavia, un articolo tradotto automaticamente, anche se rivisto dalla community, non sempre è perfetto. Potrebbe contenere errori di vocabolario, di sintassi o di grammatica. Microsoft declina ogni responsabilità per imprecisioni, errori o danni causati da una traduzione sbagliata o dal relativo utilizzo da parte dei clienti. Microsoft aggiorna frequentemente il software e gli strumenti di traduzione automatica per continuare a migliorare la qualità della traduzione.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 2938066

In questo articolo descrive l'aggiornamento che migliora ulteriormente la protezione di Windows Server Update Services (WSUS) e Windows Update Agent (WUA) sui computer gestiti da WSUS. Questo aggiornamento si applica al seguente:
  • Windows Server Update Services 3.0 Service Pack 2 (SP2) su tutte le piattaforme supportate e applicabile
  • Windows Server 2012 con il ruolo WSUS abilitato
  • Windows Server 2012 R2 con il ruolo WSUS abilitato

Nota In questo articolo viene descritto un aggiornamento che contiene alcuni miglioramenti al Client di Windows Update in Windows 7 Service Pack 1 (SP1) e Windows Server 2008 R2 SP1. Questo aggiornamento non è compatibile con server Windows Server Update Services (WSUS) senza la protezione avanzata aggiornamento 2938066.

Miglioramenti
Questo aggiornamento include i seguenti miglioramenti:
  • Protezione avanzata dei file di infrastruttura che vengono utilizzati da WSUS
  • Protezione avanzata del canale di comunicazione tra il servizio WU/MU e WSUS
Note
  • Di Windows Update Agent sui computer gestiti dal server WSUS verranno aggiornati automaticamente in base alle esigenze dopo aver applicato questo aggiornamento.
  • WSUS deve essere in uno stato integro, di lavoro per questo aggiornamento funzionare. Se WSUS è stato configurato per sincronizzare gli aggiornamenti da Microsoft Update, assicurarsi di sincronizzazione degli aggiornamenti di WSUS. Inoltre, i client siano in grado di comunicare con il server WSUS.

    Per ulteriori informazioni su come eseguire il controllo sanitario di base di un server WSUS, vedere i seguenti siti Web Microsoft TechNet:

Informazioni sull'aggiornamento

Come ottenere questo aggiornamento

Windows Update
Questo aggiornamento per Windows Server 2012 e Windows Server 2012 R2 è disponibile in Windows Update.
Area Download Microsoft
I seguenti file sono disponibili per il download da Microsoft Download Center:
Sistema operativoAggiornamento
Tutte le versioni x64 di Windows Server 2012 R2 supportateDownloadDownload del pacchetto.
Tutte le versioni x64 di Windows Server 2012 supportateDownloadDownload del pacchetto.
Aggiornamento per Windows Server Update Services 3.0 SP2DownloadDownload del pacchetto.

Per ulteriori informazioni su come scaricare i file di supporto Microsoft, fare clic sul seguente numero di articolo per visualizzare l'articolo della Microsoft Knowledge Base:
119591 Come ottenere file di supporto Microsoft dai servizi online
Microsoft ha analizzato questo file per individuare eventuali virus. Microsoft ha utilizzato il software antivirus più recente disponibile alla data in cui il file è stato registrato. Il file è archiviato in un server con protezione avanzata che impedisce modifiche non autorizzate al file.

Come applicare questo aggiornamento

Si consiglia di sincronizzare tutti i server WSUS dopo avere applicato questo aggiornamento. Se si dispone di una gerarchia di server WSUS, applicare questo aggiornamento e quindi sincronizzare i server dalla parte superiore della gerarchia. Per sincronizzare i server in questo modo, attenersi alla seguente procedura.

Nota Prima il server WSUS 3.0 SP2 (senza correzione 2828185 o versioni successive) possono gestire i computer che eseguono Windows Server 2012, Windows 8 o una versione del sistema operativo più recente, è necessario completare questi passaggi:
  1. Applicare l'aggiornamento 2938066 per il server WSUS per la sincronizzazione con Microsoft Update.
  2. Avviare la sincronizzazione.
  3. Attendere la sincronizzazione venga eseguita correttamente.
Ripetere questi passaggi per ogni server WSUS che consente di sincronizzare il server appena aggiornato.
Informazioni

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare file con gli attributi elencati nelle tabelle seguenti. Le date e ore dei file sono elencate in base al formato UTC (Coordinated Universal Time Coordinated). Le date e ore dei file sul computer locale vengono visualizzate nell'ora locale e con la differenza dell'ora legale (DST). Inoltre, date e ore potrebbero cambiare quando si eseguono determinate operazioni sui file.

Per tutte le versioni basate su x64 supportate di Windows Server 2012 con Server Toolkit (amministrazione remota) installato

Nome del fileVersione del fileDimensione del fileDataOraPiattaforma
Microsoft.UpdateServices.corecommon.dll6.2.9200.16859215,55201-Mar-2014.10:15x86
Microsoft.UpdateServices.corecommon.dll6.2.9200.20978215,55201-Mar-2014.10:58x86

Per tutte le versioni basate su x64 supportate di Windows Server 2012 R2 con Server Toolkit (amministrazione remota) installato

Nome del fileVersione del fileDimensione del fileDataOraPiattaforma
Microsoft.UpdateServices.corecommon.dll6.3.9600.17038216,576Mar-03-201411:05x86

Come eseguire l'aggiornamento di bilanciamento carico di rete su tutti i computer

  1. Arrestare il servizio di bilanciamento carico di rete su ciascun nodo del cluster di bilanciamento carico di rete. Per fare ciò digitare al prompt dei comandi il comando seguente e premere INVIO:

    sospendere NLB.exe
  2. Arresto di IIS e il servizio WSUS. Aprire quindi il prompt dei comandi e digitare i comandi seguenti. Assicurarsi che si preme INVIO dopo ogni riga di comando.

    iisreset/stop
    net stop wsusservice
  3. Assicurarsi che nessun altro servizio può accedere al database durante l'intervallo di aggiornamento. A tale scopo, al prompt dei comandi, digitare nlb.exe disattivare con i parametri aggiuntivi appropriati per la porta o applicazione:

    disattivare {vip [{: porta |: tutti}] | tutti [{: porta |: tutti}]} {Cluster [: {Host] | tutti {locale | globale}}}
    Nota In questo passaggio e di seguito, premendo INVIO dopo ogni riga di comando.
  4. Il backup del database. Per ulteriori informazioni su come eseguire il backup di un database di SQL Server, vedere Come eseguire il backup di un database (SQL Server Management Studio).
  5. Aggiornare singolarmente ogni computer front-end. A tale scopo, attenersi alla seguente procedura:
    1. Installazione di WSUS. A tale scopo, al prompt dei comandi, digitare uno dei seguenti comandi, come applicabile per il sistema:
      • /Q WSUS-KB2938066-x64.exe C:\MySetup.log
      • /Q WSUS-KB2938066-x86.exe C:\MySetup.log
      Non essere richiesto per qualsiasi altro. Il processo di aggiornamento viene avviata immediatamente.
    2. Esaminare il Registro di installazione per verificare che l'aggiornamento ha esito negativo. A tale scopo, digitare C:\MySetup.log al prompt dei comandi.
    3. Assicurarsi che IIS e il servizio WSUS sono stati arrestati. A tale scopo, digitare i seguenti comandi al prompt dei comandi:

      iisreset/stop
      net stop wsusservice
    4. Andare al computer successivo.
  6. Dopo aver aggiornati tutti i nodi, avviare IIS e il servizio WSUS. A tale scopo, al prompt dei comandi, digitare iisresete quindi digitare net start wsusservice su ciascun nodo del cluster di bilanciamento carico di rete.
  7. Avviare il servizio di bilanciamento carico di rete su ciascun nodo del cluster di bilanciamento carico di rete. A tale scopo, al prompt dei comandi, digitare nlb.exe riprendere.
  8. Al prompt dei comandi, digitare nlb.exe attiva per tutte le porte o le applicazioni che è stato disattivato nel passaggio 3.
Nota È necessario riavviare il computer dopo avere applicato questo aggiornamento.

Considerazioni speciali

  • Se si utilizza la funzionalità di pubblicazione locale da una console WSUS remota: quando è stato applicato l'aggiornamento al Server WSUS, console di WSUS remote occorre aggiornare anche in modo che le versioni di API corrispondono.
  • Per impedire l'accesso mentre vengono aggiornati i cluster di bilanciamento carico di rete (NLB) del database è necessario arrestare i servizi IIS e WSUS. Per ulteriori informazioni sull'aggiornamento di bilanciamento carico di rete, vedere la "Come eseguire l'aggiornamento di bilanciamento carico di rete su tutti i computer" sezione.
  • Quando un server WSUS 3.2 downstream è configurato per comunicare con il relativo server upstream tramite HTTPS, TLS 1.0 devono essere attivati sui server WSUS upstream e downstream.
Per WSUS 3.0 SP2, perché questo aggiornamento è cumulativo, considerazioni di aggiornamenti precedenti sono anche applicabili.

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 2938066 - Ultima revisione: 12/10/2015 18:35:00 - Revisione: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 R2 Standard, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Standard, Microsoft Windows Server 2003 R2 Datacenter x64 Edition with Service Pack 2, Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1

  • atdownload kbexpertiseinter kbfix kbhotfixserver kbmt KB2938066 KbMtit
Feedback