Samenvatting
Om in overeenstemming te zijn met industriestandaarden, gaat Microsoft weg van het gebruik van SHA-1-handtekeningen voor toekomstige updates en het verplaatsen naar SHA-2-handtekeningen (Zie KB4472027 voor meer informatie). Zonder toepassing van deze SHA-2-update, vanaf 2019 juli, WSUS 3,0 SP2 (ook wel WSUS 3,2 genoemd) niet mogelijk om uit te voeren van de noodzakelijke WSUS-updatetaken. Vanaf WSUS 4,0 op Windows Server 2012, WSUS biedt al ondersteuning voor SHA-2-ondertekende updates en geen actie van de klant is vereist voor deze versies. Deze update is nodig voor deze klanten nog steeds met behulp van WSUS 3,0 SP2. U wordt aangeraden een upgrade naar de nieuwste versie van WSUS, versie 10,0.
Opmerking
Het toevoegen van SHA-2-ondersteuning voegt geen ondersteuning toe voor Windows 10-functie-updates op WSUS 3,0 SP2.
Vereisten
-
Maandelijkse Rollup van Windows uitgebracht op 12 maart 2019 of hoger, zoals
-
.NET Framework 3,5
Opmerking
U wordt aangeraden back-up van uw WSUS-database vóór de installatie
WSUS-hiërarchie synchroniseren na geslaagde patchinstallatie
Het is raadzaam dat u alle WSUS-servers in uw omgeving synchroniseert na het toepassen van deze update. Als u een hiërarchie van WSUS-servers hebt, deze update toepassen en synchroniseren van uw servers vanaf de bovenkant van de hiërarchie.
Volg de onderstaande stappen om uw servers op deze manier te synchroniseren
-
Update toepassen op de WSUS-server die wordt gesynchroniseerd met Microsoft Update.
-
Start de synchronisatie.
-
Wacht tot de synchronisatie is gelukt.
Herhaal deze stappen voor elke WSUS-server die wordt gesynchroniseerd met de server die u zojuist hebt bijgewerkt.
Bekende problemen
Opmerkingen
-
Deze update biedt geen ondersteuning voor de verwijdering via MSI. Microsoft raadt aan dat validaties worden uitgevoerd in een niet-productieomgeving.
-
Externe Microsoft SQL Server-beheerders moeten de update downloaden en installeren met behulp van een account met beheerdersmachtigingen voor SQL Server. Voor WSUS 3.0 SP2-installaties die een externe SQL Server gebruiken, moet deze update altijd handmatig worden geïnstalleerd.
Symptoom |
Workaround |
Er kan een foutbericht optreden bij het testen van de functie voor lokaal publiceren. In het WSUS-logboek zoeken en zoek het volgende foutbericht ' PublishPackage (): de bewerking is mislukt met fout: kan pakket niet ondertekenen; fout: 2147942527 ". |
Als u deze fout in uw logboek vindt, hebt u de toepasselijke Windows-besturingssysteem vereiste niet geïnstalleerd (KB4489880 of KB4489878). Installeer de vereiste update die van toepassing is op uw versie van Windows en probeer opnieuw te testen. |
Na de installatie van deze update kan inhoud downloads mislukken als WSUS is geconfigureerd voor het downloaden van bestanden voor snelle installatie. Mogelijk wordt de volgende update in de software distribution. log, "info WsusService. 23 CabUtilities. CheckCertificateSignature file certificaatverificatie mislukt voor *\Wsuscontent\* \ *. psf met 2148098064." |
U dit probleem oplossen door de meest recente versie van deze update (KB4484071) te installeren, die is uitgebracht op 9 september 2019. Als u wilt controleren of u de meest recente versie hebt geïnstalleerd, gaat u naar%windir%\system32\psfsip.dll en controleert u of het versie 7.6.7600.324 is. Nu moeten PSF-bestanden lokaal worden gedownload wanneer Download snelle installatiebestanden op de WSUS-server is geconfigureerd. |
Het verkrijgen van de update
Methode 1: Windows Update
Deze update wordt automatisch gedownload en geïnstalleerd.
Opmerking: Deze update is ook beschikbaar via Windows Server Update Services (WSUS).
Methode 2: Microsoft Update-catalogus
Als u het zelfstandige pakket voor deze update, gaat u naar de website van Microsoft Update-catalogus .
Verwijzingen
Informatie over de terminologie die door Microsoft wordt gebruikt om software updates te beschrijven.