Podsumowanie
Aby dostosować się do standardów branżowych, firma Microsoft odejma od używania podpisów SHA-1 dla przyszłych aktualizacji i przenoszenia do podpisów SHA-2 (zobacz KB4472027 , aby uzyskać więcej informacji). Bez stosowania tej aktualizacji SHA-2, począwszy od lipca 2019, WSUS 3,0 z dodatkiem SP2 (nazywane również WSUS 3,2) nie będzie mógł wykonać niezbędne zadania aktualizacji programu WSUS. Począwszy od programu WSUS 4,0 w systemie Windows Server 2012, program WSUS obsługuje już aktualizacje podpisane przez SHA-2 i nie jest wymagana żadna akcja klienta dla tych wersji. Ta aktualizacja jest niezbędna dla tych klientów nadal korzystających z programu WSUS 3,0 z dodatkiem SP2. Zalecamy uaktualnienie do najnowszej wersji programu WSUS w wersji 10,0.
Uwaga
Dodawanie obsługi SHA-2 nie doda obsługę aktualizacji funkcji systemu Windows 10 na WSUS 3,0 z dodatkiem SP2.
Wymagania wstępne
-
Comiesięczny pakiet zbiorczy aktualizacji dla systemu Windows wydany 12 marca 2019 lub nowszy, na przykład
-
3,5 .NET Framework
Uwaga
Zaleca się wykonanie kopii zapasowej bazy danych programu WSUS przed instalacją
Synchronizowanie hierarchii programu WSUS po pomyślnym zainstalowaniu poprawki
Zaleca się synchronizowanie wszystkich serwerów WSUS w danym środowisku po zastosowaniu tej aktualizacji. Jeśli masz hierarchię serwerów WSUS, Zastosuj tę aktualizację i zsynchronizuj serwery z góry hierarchii.
Aby zsynchronizować swoje serwery w ten sposób, wykonaj następujące kroki
-
Zastosuj aktualizację do serwera WSUS, który synchronizuje się z witryny Microsoft Update.
-
Rozpocznij synchronizację.
-
Poczekaj, aż synchronizacja powiodła się.
Powtórz te kroki dla każdego serwera WSUS, który synchronizuje się z serwerem, który został właśnie zaktualizowany.
Znane problemy
Uwagi
-
Ta aktualizacja nie obsługuje dezinstalacji za pośrednictwem MSI. Firma Microsoft zaleca, aby przeprowadzać walidacje w środowisku nieprodukcyjnym.
-
Zdalni Administratorzy programu Microsoft SQL Server muszą pobrać i zainstalować aktualizację przy użyciu konta, które ma uprawnienia administratora programu SQL Server. Instalacje programu WSUS 3.0 z dodatkiem SP2 przy użyciu zdalnego serwera SQL zawsze będą wymagały ręcznej instalacji tej aktualizacji.
Symptom |
Obejście |
Podczas testowania lokalnej funkcji publikowania może pojawić się komunikat o błędzie. W dzienniku programu WSUS Wyszukaj i zlokalizuj następujący komunikat o błędzie "PublishPackage (): operacja nie powiodła się z powodu błędu: nie można podpisać pakietu; Wystąpił błąd: 2147942527 ". |
Jeśli ten błąd znajduje się w dzienniku, a następnie nie zainstalowano odpowiednie wymagania wstępne systemu operacyjnego Windows (KB4489880 lub KB4489878). Zainstaluj wstępnie wymaganą aktualizację odpowiednią dla danej wersji systemu Windows i spróbuj ponownie wykonać testy. |
Po zainstalowaniu tej aktualizacji pobieranie zawartości może się nie powieść, jeśli program WSUS jest skonfigurowany do pobierania plików instalacji ekspresowej. Może pojawić się następująca aktualizacja w SoftwareDistribution. log, "info WsusService. 23 plik CabUtilities. CheckCertificateSignature weryfikacja CERT nie powiodła się dla *\Wsuscontent\* \ *. psf z 2148098064." |
Aby rozwiązać ten problem, należy zainstalować najnowszą wersję tej aktualizacji (KB4484071) wydany 9 września 2019. Aby sprawdzić, czy zainstalowano najnowszą wersję, przejdź do%windir%\system32\psfsip.dll i sprawdź, czy jest to wersja 7.6.7600.324. Teraz pliki PSF należy pobrać lokalnie, gdy pobieranie plików instalacji ekspresowej jest skonfigurowana na serwerze WSUS. |
Jak uzyskać aktualizację
Metoda 1: Windows Update
Ta aktualizacja zostanie pobrana i zainstalowana automatycznie.
Uwaga: Ta aktualizacja jest również dostępna za pośrednictwem programu Windows Server Update Services (WSUS).
Metoda 2: wykazu Microsoft Update
Aby uzyskać pakiet autonomiczny tej aktualizacji, przejdź do witryny wykazu Microsoft Update .
Informacje
Zapoznaj się z terminologią używaną przez firmę Microsoft do opisywania aktualizacji oprogramowania.