Accedi con Microsoft
Accedi o crea un account.
Salve,
Seleziona un altro account.
Hai più account
Scegli l'account con cui vuoi accedere.


Questo articolo descrive l'aggiornamento che migliora ulteriormente la sicurezza di Windows Server Update Services (WSUS) e dell'agente di Windows Update (WUA) nei computer gestiti da WSUS. Questo aggiornamento si applica a quanto segue:

  • Windows Server Update Services 3.0 Service Pack 2 (SP2) su tutte le piattaforme applicabili e supportate

  • Windows Server 2012 con il ruolo WSUS abilitato

  • Windows Server 2012 R2 con il ruolo WSUS abilitato


NOTA Questo articolo descrive un aggiornamento che contiene alcuni miglioramenti per Windows Update Client in Windows 7 Service Pack 1 (SP1) e Windows Server 2008 R2 SP1. Questo aggiornamento non è compatibile con i server Windows Server Update Services senza l'aggiornamento di protezione avanzata 2938066.
 

Miglioramenti

Questo aggiornamento include i miglioramenti seguenti:

  • Protezione avanzata dei file dell'infrastruttura usati da WSUS

  • Protezione avanzata del canale di comunicazione tra WSUS e il servizio WINDOWS/MU

Note

  • Windows Update Services nei computer gestiti da questo server WSUS verrà aggiornato automaticamente in base alle esigenze dopo l'applicazione dell'aggiornamento.

  • Per il corretto funzionamento di questo aggiornamento, WSUS deve essere in uno stato di funzionamento corretto. Se WSUS è configurato per sincronizzare gli aggiornamenti da Microsoft Update, assicurati che WSUS possa sincronizzare gli aggiornamenti. Inoltre, i client devono essere in grado di comunicare con il server WSUS.

    Per ulteriori informazioni su come eseguire controlli di integrità di base su un server WSUS, vedi i seguenti siti Web Microsoft TechNet:
     

    Reindicizzare il database
    WSUS Usare la Pulizia guidata server

Informazioni sull'aggiornamento

Come ottenere questo aggiornamento

Windows Update

Questo aggiornamento per Windows Server 2012 e Windows Server 2012 R2 è disponibile da Windows Update.

Area download Microsoft

I file seguenti sono disponibili per il download dall'Area download Microsoft:

Sistema operativo

Aggiornamento

Tutte le versioni supportate basate su x64 di Windows Server 2012 R2

Scarica Scarica subito il pacchetto.

Tutte le versioni supportate basate su x64 di Windows Server 2012

Scarica Scarica subito il pacchetto.


Per altre informazioni su come scaricare i file di supporto Microsoft, fare clic sul numero dell'articolo seguente per visualizzare l'articolo della Microsoft Knowledge Base:

119591 Come ottenere file di supporto Microsoft da Servizi online microsoft ha analizzato questo file alla ricerca di virus. Microsoft ha usato il software di rilevamento dei virus più recente disponibile alla data di pubblicazione del file. Il file viene archiviato in server di sicurezza avanzati che impediscono modifiche non autorizzate al file.

Come applicare questo aggiornamento

È consigliabile sincronizzare tutti i server WSUS dopo aver applicato questo aggiornamento. Se si dispone di una gerarchia di server WSUS, applicare questo aggiornamento e quindi sincronizzare i server dall'inizio della gerarchia. Per sincronizzare i server in questo modo, seguire questa procedura.

Nota Prima che i server WSUS 3.0 SP2 (senza correzione 2828185 o versioni successive) possano gestire i computer che eseguono Windows 8, Windows Server 2012 o una versione del sistema operativo più recente, è necessario completare questi passaggi:

  1. Applica 2938066 di aggiornamento al server WSUS che si sincronizza con Microsoft Update.

  2. Avviare la sincronizzazione.

  3. Attendere l'esito positivo della sincronizzazione.

Ripeti questi passaggi per ogni server WSUS che viene sincronizzato con il server appena aggiornato.

Altre informazioni

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare i file con gli attributi elencati nelle tabelle seguenti. I valori di data e ora per questi file sono riportati in formato Coordinated Universal Time (UTC). Le date e le ore di questi file nel computer locale vengono visualizzate nell'ora locale e con la differenza dell'ora legale corrente. Inoltre, data e ora possono cambiare quando si eseguono determinate operazioni sui file.

 

Per tutte le versioni supportate basate su x64 di Windows Server 2012 con Remote Server Administration Toolkit (RSAT) installato

Nome file

Versione file

Dimensioni file

Data

Ora

Piattaforma

Microsoft.updateservices.corecommon.dll

6.2.9200.16859

215,552

01-Mar-2014

10:15

x86

Microsoft.updateservices.corecommon.dll

6.2.9200.20978

215,552

01-Mar-2014

10:58

x86

Per tutte le versioni supportate basate su x64 di Windows Server 2012 R2 con Remote Server Administration Toolkit (RSAT) installato

Nome file

Versione file

Dimensioni file

Data

Ora

Piattaforma

Microsoft.updateservices.corecommon.dll

6.3.9600.17038

216.576

03-Mar-2014

11:05

x86

  1. Arrestare il servizio Bilanciamento carico di rete in ogni nodo del cluster bilanciamento carico di rete. A tale scopo, al prompt dei comandi digita il comando seguente e quindi premi INVIO:

    nlb.exe sospendi

  2. Arrestare IIS e il servizio WSUS. A tale scopo, al prompt dei comandi digita i comandi seguenti. Assicurarsi di premere INVIO dopo ogni riga di comando.

    iisreset/stop
    net stop wsusservice

  3. Assicurarsi che nessun altro servizio possa accedere al database durante la finestra di aggiornamento. A tale scopo, al prompt dei comandi digitare nlb.exe disabilitare insieme ai parametri aggiuntivi appropriati per la porta o l'applicazione:
     

    disabilitare {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}Nota In questo passaggio e nei passaggi seguenti premere INVIO dopo ogni riga di comando.

  4. Eseguire il backup del database. Per altre informazioni su come eseguire il backup di un database SQL Server, vedere Come eseguire il backup di un database (SQL Server Management Studio).For more information about how to backup a SQL Server database, see How to backup a database (SQL Server Management Studio).

  5. Aggiorna ogni computer front-end singolarmente. A tale scopo, esegui la procedura seguente:

    1. Configurare WSUS. A tale scopo, al prompt dei comandi digita uno dei comandi seguenti, applicabile per il tuo sistema:

      • WSUS-KB2938066-x64.exe /q C:\MySetup.log

      • WSUS-KB2938066-x86.exe /q C:\MySetup.log

      Non ti verrà richiesto altro. Il processo di aggiornamento viene avviato immediatamente.

    2. Esaminare il log di configurazione per verificare che l'aggiornamento sia stato completato correttamente. A questo scopo, digitare C:\MySetup.log al prompt dei comandi.

    3. Verificare che IIS e il servizio WSUS siano arrestati. A tale scopo, digita i comandi seguenti al prompt dei comandi:

      iisreset/stop
      net stop wsusservice

    4. Passare al computer successivo.

  6. Dopo l'aggiornamento di tutti i nodi, avviare IIS e il servizio WSUS. A tale scopo, al prompt dei comandi digita iisreset, quindi digita net start wsusservice per ogni nodo nel cluster di bilanciamento carico di rete.

  7. Avviare il servizio Bilanciamento carico di rete in ogni nodo del cluster Bilanciamento carico di rete. A tale scopo, al prompt dei comandi digitare nlb.exe curriculum.

  8. Al prompt dei comandi digita nlb.exe abilita per tutte le porte o le applicazioni disabilitate nel passaggio 3.

Nota: è necessario riavviare il computer dopo aver applicato questo aggiornamento.
 

Considerazioni speciali

  • Se usi la funzionalità pubblicazione locale da una console WSUS remota: quando hai applicato l'aggiornamento al server WSUS, anche le console WSUS remote devono essere aggiornate in modo che le versioni delle API corrispondano.

  • I servizi IIS e WSUS devono essere arrestati per impedire l'accesso al database durante l'aggiornamento dei cluster di bilanciamento del carico di rete. Per altre informazioni su come aggiornare Bilanciamento carico di rete, vedere la sezione "Come aggiornare Bilanciamento carico di rete in tutti i computer".

  • Quando un server WSUS 3.2 a valle è configurato per comunicare con il server upstream tramite HTTPS, È necessario abilitare TLS 1.0 sia sui server WSUS a monte che a valle.

Per WSUS 3.0 SP2, poiché questo aggiornamento è cumulativo, sono applicabili anche considerazioni speciali relative agli aggiornamenti precedenti.

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.

Queste informazioni sono risultate utili?

Come valuti la qualità della lingua?
Cosa ha influito sulla tua esperienza?
Premendo Inviare, il tuo feedback verrà usato per migliorare i prodotti e i servizi Microsoft. L'amministratore IT potrà raccogliere questi dati. Informativa sulla privacy.

Grazie per il feedback!

×