En oppdatering for å styrke Windows Server Update Services

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 2938066

Denne artikkelen beskriver oppdateringen som forbedrer ytterligere sikkerhet for Windows Server Update Services (WSUS) og Windows Update Agent (WUA) på datamaskiner som administreres av WSUS. Denne oppdateringen gjelder for følgende:
  • Windows Server Update Services 3.0 Service Pack 2 (SP2) på alle gjeldende og støttede plattformer.
  • Windows Server 2012 med WSUS-rollen aktivert
  • Windows Server 2012 R2 med WSUS-rollen aktivert

Obs! Denne artikkelen beskriver en oppdatering som inneholder noen av forbedringene i Windows Update-klienten i Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1. Denne oppdateringen er ikke kompatible med Windows Server Update Services (WSUS)-servere uten hardening oppdatere 2938066.

Forbedringer
Denne oppdateringen omfatter følgende forbedringer:
  • Herding av infrastruktur-filer som brukes av WSUS
  • Herding av kommunikasjonskanal mellom WSUS og WU/MU-tjeneste
Notater
  • WUA-Versjonen på datamaskiner som administreres av WSUS-serveren, oppgraderes automatisk etter behov når du har installert denne oppdateringen.
  • WSUS må være i god stand, arbeidstilstand for denne oppdateringen å arbeide. Hvis WSUS er konfigurert for å synkronisere oppdateringer fra Microsoft Update, må du kontrollere at WSUS kan synkronisere oppdateringer. I tillegg må klienter skal kunne kommunisere med WSUS-serveren.

    Hvis du vil ha mer informasjon om hvordan du utfører grunnleggende helsesjekk på WSUS-serveren, kan du se følgende Microsoft TechNet-webområder:

Oppdatere informasjon

Slik får du tak i denne oppdateringen

Windows Update
Denne oppdateringen for Windows Server 2012 og Windows Server 2012 R2 er tilgjengelig fra Windows Update.
Microsoft Download Center
Følgende filer er tilgjengelige for nedlasting fra Microsoft Download Center:
OperativsystemOppdatering
Alle støttede x64-baserte versjoner av Windows Server 2012 R2Last nedLast ned nå.
Alle støttede x64-baserte versjoner av Windows Server 2012Last nedLast ned nå.
Oppdatering for WSUS 3.0 SP2Last nedLast ned nå.

Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
119591 Slik får du tak i støttefiler for Microsoft fra elektroniske tjenester
Microsoft har søkt etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble lagt ut. Filen lagres på sikkerhetsforbedrede servere som bidrar til å hindre uautoriserte endringer i filen.

Slik installerer du denne oppdateringen

Vi anbefaler at du synkroniserer alle WSUS-servere etter at du har installert denne oppdateringen. Hvis du har et hierarki over WSUS-servere, har brukt denne oppdateringen, og deretter synkronisere serverne dine fra toppen av hierarkiet. Hvis du vil synkronisere serverne på denne måten, følger du denne fremgangsmåten.

Obs! Før WSUS 3.0 SP2-servere (uten reparasjon 2828185 eller nyere) kan administrere datamaskiner som kjører Windows 8, Windows Server 2012 eller en nyere OS-versjon, må du fullføre disse trinnene:
  1. Bruk oppdateringen 2938066 til WSUS-serveren som synkroniseres med Microsoft Update.
  2. Start synkronisering.
  3. Vent til synkroniseringen skal lykkes.
Gjenta disse trinnene for hver WSUS-serveren som synkroniserer til serveren som du nettopp har oppdatert.
Mer informasjon

Filinformasjon

Den engelskspråklige (USA) versjonen av denne programvareoppdateringen installerer filer med attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen, vises i lokal tid og med din gjeldende tidsforskjell for sommertid (DST). I tillegg, kan datoer og klokkeslett endres når du utfører bestemte operasjoner på filene.

For alle støttede x 64-baserte versjoner av Windows Server 2012 med Remote Server Administration Toolkit (RSAT) installert

FilnavnFilversjonFilstørrelseDatoTidPlattform
Microsoft.UpdateServices.corecommon.dll6.2.9200.16859215,55201-Mar-201410:15x 86
Microsoft.UpdateServices.corecommon.dll6.2.9200.20978215,55201-Mar-201410:58x 86

For alle støttede x 64-baserte versjoner av Windows Server 2012 R2 med Remote Server Administration Toolkit (RSAT) installert

FilnavnFilversjonFilstørrelseDatoTidPlattform
Microsoft.UpdateServices.corecommon.dll6.3.9600.17038216,57603-Mar-201411:05x 86

Slik oppgraderer du NLB på alle datamaskiner

  1. Avslutte NLB-tjenesten på hver enkelt node i klyngen for Nettverksbelastningsfordeling. Dette gjør du ved en ledetekst, Skriv inn kommandoen nedenfor, og trykk deretter Enter:

    nlb.exe suspend
  2. Avslutte IIS og WSUS-tjenesten. Dette gjør du ved en ledetekst, skriver du inn følgende kommandoer. Pass på at du trykker Enter etter hver kommandolinje.

    iisreset/Stop
    net stop wsusservice
  3. Kontroller at ingen andre tjenester kan få tilgang til databasen under oppgradering vinduet. Dette gjør du ved en ledetekst, skriver du nlb.exe disable sammen med de riktige tilleggsparameterne for porten eller programmet:

    Deaktiver {vip [{: Port |: alle}] | alle [{: Port |: alle}]} {klynge [: {Host] | alle {lokal | globale}}}
    Obs! I dette trinnet, og i de følgende trinnene, trykker du Enter etter hver kommandolinje.
  4. Ta sikkerhetskopi av databasen. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer en SQL Server-database, se Sikkerhetskopiere en database (SQL Server Management Studio).
  5. Oppgradere hver front-end datamaskin individuelt. Følg denne fremgangsmåten:
    1. Installasjon av WSUS. Dette gjør du ved en ledetekst, skriver du inn en av kommandoene nedenfor som gjelder for systemet:
      • WSUS-KB2938066-x64.exe /q C:\MySetup.log
      • WSUS-KB2938066-x86.exe /q C:\MySetup.log
      Du vil ikke bli spurt om noe annet. Oppdateringen starter umiddelbart.
    2. Se i installasjonsloggen for å kontrollere at oppgraderingen er fullført. Hvis du vil gjøre dette, skriver du inn C:\MySetup.log ved ledeteksten.
    3. Kontroller at IIS og WSUS-tjenesten er stoppet. Hvis du vil gjøre dette, skriver du inn følgende kommandoer ved ledeteksten:

      iisreset/Stop
      net stop wsusservice
    4. Gå til den neste datamaskinen.
  6. Etter at alle noder er oppgradert, starter du IIS og WSUS-tjenesten. Dette gjør du ved en ledetekst, Skriv inn iisreset, og Skriv inn net start wsusservice på hver node i klyngen for Nettverksbelastningsfordeling.
  7. Start NLB-tjenesten på hver enkelt node i klyngen for Nettverksbelastningsfordeling. Dette gjør du ved en ledetekst, skriver du inn nlb.exe fortsette.
  8. Ved ledeteksten, skriver du inn aktivere nlb.exe for alle porter eller programmer som du deaktiverte i trinn 3.
Obs! Du må starte datamaskinen etter at du har installert denne oppdateringen.

Spesielle hensyn

  • Hvis du bruker lokal publiseringsfunksjonen fra en ekstern konsoll for WSUS: Når du har brukt oppdateringen på WSUS-serveren, ekstern WSUS-konsoller også må oppdateres slik at API-versjoner samsvarer.
  • IIS og WSUS-tjenester må stoppes for å hindre at databasen blir åpnet mens Network Load Balancing (NLB)-klynger er oppgradert. Hvis du vil ha mer informasjon om hvordan du oppgraderer NLB, se det "Slik oppgraderer du NLB på alle datamaskiner-delen.
  • Når en downstream 3,2 WSUS-serveren er konfigurert til å kommunisere med en overordnet server via HTTPS, må det være aktivert TLS 1.0 på både i oppstrøms og nedstrøms WSUS-servere.
For WSUS 3.0 SP2 fordi denne oppdateringen er kumulativ, gjelder spesielle hensyn for tidligere oppdateringer også.

Advarsel: Denne artikkelen er autooversatt

Egenskaper

Artikkel-ID: 2938066 – Forrige gjennomgang: 12/10/2015 18:41:00 – Revisjon: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 R2 Standard, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Standard, Microsoft Windows Server 2003 R2 Datacenter x64 Edition with Service Pack 2, Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1

  • atdownload kbexpertiseinter kbfix kbhotfixserver kbmt KB2938066 KbMtno
Tilbakemelding