Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Podsumowanie

Aby dostosować się do standardów branżowych, firma Microsoft odejma od używania podpisów SHA-1 dla przyszłych aktualizacji i przenoszenia do podpisów SHA-2 (zobacz KB4472027 , aby uzyskać więcej informacji). Bez stosowania tej aktualizacji SHA-2, począwszy od lipca 2019, WSUS 3,0 z dodatkiem SP2 (nazywane również WSUS 3,2) nie będzie mógł wykonać niezbędne zadania aktualizacji programu WSUS. Począwszy od programu WSUS 4,0 w systemie Windows Server 2012, program WSUS obsługuje już aktualizacje podpisane przez SHA-2 i nie jest wymagana żadna akcja klienta dla tych wersji. Ta aktualizacja jest niezbędna dla tych klientów nadal korzystających z programu WSUS 3,0 z dodatkiem SP2. Zalecamy uaktualnienie do najnowszej wersji programu WSUS w wersji 10,0.

Uwaga

Dodawanie obsługi SHA-2 nie doda obsługę aktualizacji funkcji systemu Windows 10 na WSUS 3,0 z dodatkiem SP2.

 

Wymagania wstępne

  • Comiesięczny pakiet zbiorczy aktualizacji dla systemu Windows wydany 12 marca 2019 lub nowszy, na przykład

    • KB4489880 lub wyższy pakiet zbiorczy dla systemu Windows Server 2008 z dodatkiem SP2 zainstalowany.

    • KB4489878 lub wyższy pakiet zbiorczy dla systemu Windows Server 2008 R2 z dodatkiem SP1 zainstalowany.

  • 3,5 .NET Framework

Uwaga

Zaleca się wykonanie kopii zapasowej bazy danych programu WSUS przed instalacją

 

Synchronizowanie hierarchii programu WSUS po pomyślnym zainstalowaniu poprawki

Zaleca się synchronizowanie wszystkich serwerów WSUS w danym środowisku po zastosowaniu tej aktualizacji. Jeśli masz hierarchię serwerów WSUS, Zastosuj tę aktualizację i zsynchronizuj serwery z góry hierarchii.

Aby zsynchronizować swoje serwery w ten sposób, wykonaj następujące kroki

  1. Zastosuj aktualizację do serwera WSUS, który synchronizuje się z witryny Microsoft Update.

  1. Rozpocznij synchronizację.

  1. Poczekaj, aż synchronizacja powiodła się.

Powtórz te kroki dla każdego serwera WSUS, który synchronizuje się z serwerem, który został właśnie zaktualizowany.

Znane problemy

Uwagi

  • Ta aktualizacja nie obsługuje dezinstalacji za pośrednictwem MSI. Firma Microsoft zaleca, aby przeprowadzać walidacje w środowisku nieprodukcyjnym.

  • Zdalni Administratorzy programu Microsoft SQL Server muszą pobrać i zainstalować aktualizację przy użyciu konta, które ma uprawnienia administratora programu SQL Server. Instalacje programu WSUS 3.0 z dodatkiem SP2 przy użyciu zdalnego serwera SQL zawsze będą wymagały ręcznej instalacji tej aktualizacji.

 

Symptom

Obejście

Podczas testowania lokalnej funkcji publikowania może pojawić się komunikat o błędzie. W dzienniku programu WSUS Wyszukaj i zlokalizuj następujący komunikat o błędzie "PublishPackage (): operacja nie powiodła się z powodu błędu: nie można podpisać pakietu; Wystąpił błąd: 2147942527 ".

Jeśli ten błąd znajduje się w dzienniku, a następnie nie zainstalowano odpowiednie wymagania wstępne systemu operacyjnego Windows (KB4489880 lub KB4489878).  Zainstaluj wstępnie wymaganą aktualizację odpowiednią dla danej wersji systemu Windows i spróbuj ponownie wykonać testy.

Po zainstalowaniu tej aktualizacji pobieranie zawartości może się nie powieść, jeśli program WSUS jest skonfigurowany do pobierania plików instalacji ekspresowej. Może pojawić się następująca aktualizacja w SoftwareDistribution. log, "info WsusService. 23 plik CabUtilities. CheckCertificateSignature weryfikacja CERT nie powiodła się dla *\Wsuscontent\* \ *. psf z 2148098064."

Aby rozwiązać ten problem, należy zainstalować najnowszą wersję tej aktualizacji (KB4484071) wydany 9 września 2019. Aby sprawdzić, czy zainstalowano najnowszą wersję, przejdź do%windir%\system32\psfsip.dll i sprawdź, czy jest to wersja 7.6.7600.324.

Teraz pliki PSF należy pobrać lokalnie, gdy pobieranie plików instalacji ekspresowej jest skonfigurowana na serwerze WSUS.

 

Jak uzyskać aktualizację

Metoda 1: Windows Update

Ta aktualizacja zostanie pobrana i zainstalowana automatycznie.

Uwaga: Ta aktualizacja jest również dostępna za pośrednictwem programu Windows Server Update Services (WSUS).

Metoda 2: wykazu Microsoft Update

Aby uzyskać pakiet autonomiczny tej aktualizacji, przejdź do witryny wykazu Microsoft Update .

Informacje

Zapoznaj się z terminologią używaną przez firmę Microsoft do opisywania aktualizacji oprogramowania.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×