Suvestinė
Kad būtų galima suderinti su pramonės standartais, "Microsoft" Tolina "SHA-1" parašų naudojimą būsimiems naujinimams ir pergabenamos į SHA-2 parašus (daugiau informacijos rasite KB4472027 ). Netaikant šio Sha-2 atnaujinti, nuo liepos 2019, WSUS 3,0 SP2 (taip pat vadinamas WSUS 3,2) negalės atlikti būtinas WSUS naujinimo užduotis. Pradedant nuo WSUS 4,0 Windows Server 2012, WSUS jau palaiko SHA-2 pasirašytas atnaujinimai, ir jokių kliento veiksmų reikia šių versijų. Šis naujinimas yra būtinas tiems klientams, kurie vis dar naudoja WSUS 3,0 SP2. Rekomenduojame atnaujinti į naujausią WSUS versiją 10,0 versija.
Pastaba.
Pridėjus SHA-2 palaikymo nebus įtraukti palaikymą Windows 10 funkcija atnaujina WSUS 3,0 SP2.
Būtinosios sąlygos
-
Windows mėnesio naujinimų paketas išleistas kovo 12, 2019 arba vėliau, pvz .,
-
.NET Framework 3,5
Pastaba.
Rekomenduojame prieš diegiant sukurti atsarginę savo WSUS duomenų bazės kopiją
Sinchronizuojant WSUS hierarchiją po sėkmingo pataisų diegimo
Mes rekomenduojame, kad jūs sinchronizuoti visus WSUS serverių jūsų aplinkoje pritaikius šį naujinimą. Jei turite WSUS serverių hierarchiją, taikykite šį naujinimą ir sinchronizuokite savo serverius iš hierarchijos viršaus.
Norėdami sinchronizuoti savo serverius tokiu būdu, atlikite toliau nurodytus veiksmus
-
Taikyti atnaujinti WSUS serverio, kuris sinchronizuoja su "Microsoft Update".
-
Paleiskite sinchronizavimą.
-
Palaukite, kol sinchronizavimas pavyks.
Pakartokite šiuos veiksmus kiekvieno WSUS serverio, kuris sinchronizuoja į serverį, kurį ką tik atnaujinome.
Žinomos problemos
Pastabos
-
Šis naujinimas nepalaiko išdiegimo naudojant MSI. "Microsoft" rekomenduoja, kad patvirtinimai būtų atliekami ne gamybos aplinkoje.
-
Nuotolinis Microsoft SQL serverio administratoriai turi atsisiųsti ir įdiegti naujinimą naudodami abonementą, kuris turi SQL serverio administratoriaus teises. WSUS 3.0 SP2 įrenginiams, naudojantiems nuotolinį SQL serverį, visada reikės rankiniu būdu įdiegti šį naujinimą.
Simptomas |
Sprendimas |
Galite susidurti su klaidos pranešimą, kai bandymų vietos publikavimo funkcija. WSUS žurnalo, ieškoti ir rasti tokį klaidos pranešimą, "PublishPackage (): operacija nepavyko dėl klaidos: Nepavyko pasirašyti paketą; klaida buvo: 2147942527 ". |
Jei jums rasti šią klaidą savo žurnale, tada jūs nesate įdiegę taikomas Windows operacinės sistemos sąlyga (KB4489880 arba KB4489878). Įdiekite būtinųjų sąlygų naujinimą, taikomą jūsų "Windows" versijai, ir bandykite bandyti dar kartą. |
Įdiegus šį naujinimą, turinio atsisiuntimas gali nepavykti, jei WSUS yra sukonfigūruotas taip, kad atsisiųsti greitojo diegimo failus. Galite gauti šį naujinimą, SoftwareDistribution. log, "informacija WsusService. 23 Cabutybes. CheckCertificateSignature failo CERT patikrinimas nepavyko dėl *\Wsuscontent\*.*. pšp su 2148098064." |
Norėdami išspręsti šią problemą, įdiekite naujausią šio naujinimo (KB4484071) versiją, išleistą rugsėjo 9, 2019. Norėdami patikrinti, ar įdiegėte naujausią versiją, eikite į%windir%\system32\psfsip.dll ir patikrinkite, ar ji yra versija 7.6.7600.324. Dabar PŠP failai turėtų gauti atsisiųsti lokaliai, kai atsisiųsti greitojo diegimo failai yra sukonfigūruotas WSUS serverio. |
Kaip gauti atnaujinimą
1 būdas: "Windows" naujinimas
Šis naujinimas bus atsisiųstas ir įdiegtas automatiškai.
Pastaba: Šis naujinimas yra taip pat prieinama per Windows serverio naujinimo tarnybas (WSUS).
2 būdas: "Microsoft Update" katalogo
Norėdami gauti šį naujinimą atskirą paketą, eikite į "Microsoft Update" katalogo svetainę.
Nuorodos
Sužinokite daugiau apie terminologiją , "Microsoft" naudoja programinės įrangos naujinimams apibūdinti.