Podsumowanie
Aby pomóc chronić bezpieczeństwo systemu operacyjnego Windows, aktualizacje zostały wcześniej podpisane (przy użyciu algorytmów wyznaczania wartości skrótu SHA-1 i SHA-2). Podpisy są używane do uwierzytelnienia, że aktualizacje pochodzą bezpośrednio od firmy Microsoft i nie zostały zmodyfikowane podczas dostarczania. Ze względu na słabe strony algorytmu SHA-1 i w celu dostosowania do standardów branżowych zmieniliśmy podpisywanie aktualizacji systemu Windows, tak aby używać wyłącznie bezpieczniejszego algorytmu SHA-2. Ta zmiana została wprowadzona w fazach od kwietnia 2019 r. do września 2019 r., aby umożliwić płynną migrację (zobacz sekcję "Harmonogram aktualizacji produktów", aby uzyskać więcej szczegółów na temat zmian).
Klienci korzystający ze starszych wersji systemu operacyjnego (Windows 7 z dodatkiem SP1, Windows Server 2008 R2 z dodatkiem SP1 i Windows Server 2008 z dodatkiem SP2) muszą mieć na swoich urządzeniach zainstalowaną obsługę podpisywania kodu SHA-2 w celu zainstalowania aktualizacji opublikowanych w lipcu 2019 r. lub później. Żadne urządzenia bez obsługi algorytmu SHA-2 nie będą mogły instalować aktualizacji systemu Windows od lipca 2019 r. Aby pomóc Ci przygotować się na tę zmianę, od marca 2019 r. opublikowaliśmy obsługę podpisywania algorytmem SHA-2 i wprowadziliśmy stopniowe ulepszenia. Program Windows Server Update Services (WSUS) 3.0 z dodatkiem SP2 otrzyma wsparcie przy użyciu algorytmu SHA-2 w celu bezpiecznego dostarczania aktualizacji podpisanych algorytmem SHA-2. Oś czasu migracji tylko przy użyciu algorytmu SHA-2 znajduje się w sekcji "Harmonogram aktualizacji produktu".
Szczegóły tła
Algorytm Secure Hash Algorithm 1 (SHA-1) został opracowany jako nieodwracalna funkcja haszująca i jest szeroko stosowany jako część podpisywania kodu. Niestety, bezpieczeństwo algorytmu skrótu SHA-1 z czasem stało się mniej bezpieczne ze względu na słabości znalezione w algorytmie, zwiększoną wydajność procesora i pojawienie się przetwarzania w chmurze. Silniejsze alternatywy, takie jak algorytm Secure Hash Algorithm 2 (SHA-2), są obecnie zdecydowanie preferowane, ponieważ nie występują w nich te same problemy. Aby uzyskać więcej informacji na temat wycofania algorytmu SHA-1, zobacz Algorytmy wyznaczania wartości skrótu i podpisu.
Harmonogram aktualizacji produktu
Począwszy od początku 2019 r., proces migracji do obsługi technologii SHA-2 rozpoczynał się etapami, a pomoc techniczna będzie świadczona w ramach autonomicznych aktualizacji. Firma Microsoft planuje następujący harmonogram oferowania wsparcia technicznego przy algorytmie SHA-2. Należy pamiętać, że poniższy harmonogram może ulec zmianie. W razie potrzeby będziemy aktualizować tę stronę.
| Data docelowa | Zdarzenie | Dotyczy |
|---|---|---|
| 12 marca 2019 r. | Autonomiczne aktualizacje zabezpieczeń KB4474419 i KB4490628 wydane w celu wprowadzenia obsługi podpisu kodu SHA-2. | Windows 7 z dodatkiem SP1 Windows Server 2008 R2 z dodatkiem SP1 |
| 12 marca 2019 r. | Autonomiczna aktualizacja KB4484071 jest dostępna w wykazie Windows Update dla programu WSUS 3.0 z dodatkiem SP2, który obsługuje dostarczanie aktualizacji podpisanych algorytmem SHA-2. W przypadku klientów korzystających z programu WSUS 3.0 z dodatkiem SP2 ta aktualizacja powinna zostać zainstalowana ręcznie nie później niż 18 czerwca 2019 r. | WSUS 3.0 SP2 |
| 9 kwietnia 2019 r. | Autonomiczna aktualizacja KB4493730 , która wprowadza obsługę podpisu kodu SHA-2 dla stosu obsługi (SSU), została wydana jako aktualizacja zabezpieczeń. | Windows Server 2008 z dodatkiem SP2 |
| 14 maja 2019 r. | Autonomiczna aktualizacja zabezpieczeń KB4474419 wydana w celu wprowadzenia obsługi podpisu kodu SHA-2. | Windows Server 2008 z dodatkiem SP2 |
| 11 czerwca 2019 r. | Samodzielna aktualizacja zabezpieczeń KB4474419 ponownie wydana w celu dodania brakującej obsługi podpisu kodu MSI SHA-2. | Windows Server 2008 z dodatkiem SP2 |
| 18 czerwca 2019 r. | System Windows 10 aktualizuje podpisy zmienione tylko z podwójnego podpisu (SHA-1/SHA-2) na SHA-2. Nie jest wymagane podejmowanie żadnych działań przez klienta. | Windows 10, wersja 1709 Windows 10, wersja 1803 Windows 10, wersja 1809 Windows Server 2019 |
| 18 czerwca 2019 r. | Wymagane: W przypadku klientów korzystających z programu WSUS 3.0 z dodatkiem SP2 należy ręcznie zainstalować KB4484071 przed tym dniem, aby obsługiwać aktualizacje technologii SHA-2. | WSUS 3.0 SP2 |
| 9 lipca 2019 r. |
Wymagane: Aktualizacje starszych wersji systemu Windows wymagają zainstalowania obsługi podpisywania kodu SHA-2. Pomoc techniczna wydana w kwietniu i maju (KB4493730 i KB4474419) będzie wymagana, aby nadal otrzymywać aktualizacje dla tych wersji systemu Windows. Wszystkie starsze wersje systemu Windows podpisy zmieniły się z SHA1 i podwójnych podpisów (SHA-1/SHA-2) na SHA-2 tylko w tej chwili. |
Windows Server 2008 z dodatkiem SP2 |
| 16 lipca 2019 r. | System Windows 10 aktualizuje podpisy zmienione tylko z podwójnego podpisu (SHA-1/SHA-2) na SHA-2. Nie jest wymagane podejmowanie żadnych działań przez klienta. | Windows 10, wersja 1507 Windows 10 w wersji 1607 Windows Server 2016 Windows 10 w wersji 1703 |
| 13 sierpnia 2019 r. |
Wymagane: Aktualizacje starszych wersji systemu Windows wymagają zainstalowania obsługi podpisywania kodu SHA-2. Pomoc techniczna wydana w marcu (KB4474419 i KB4490628) będzie wymagana, aby nadal otrzymywać aktualizacje dla tych wersji systemu Windows. Jeśli masz urządzenie lub maszynę wirtualną korzystającą z rozruchu EFI, zobacz sekcję często zadawanych pytań, aby uniknąć problemu, w którym urządzenie może nie zostać uruchomione. Sygnatury wszystkich starszych aktualizacji systemu Windows zmieniły się z SHA-1 i podwójnych podpisów (SHA-1/SHA-2) na SHA-2 tylko w tej chwili. |
Windows 7 z dodatkiem SP1 Windows Server 2008 R2 z dodatkiem SP1 |
| 10 września 2019 r. | Sygnatury starszych aktualizacji systemu Windows zmienione z podwójnego podpisu (SHA-1/SHA-2) tylko na SHA-2. Nie jest wymagane podejmowanie żadnych działań przez klienta. | Windows Server 2012 Windows 8.1 Windows Server 2012 R2 |
| 10 września 2019 r. | Samodzielna aktualizacja zabezpieczeń KB4474419 została ponownie wydana w celu dodania brakujących menedżerów rozruchowych EFI. Upewnij się, że ta wersja jest zainstalowana. | Windows 7 z dodatkiem SP1 Windows Server 2008 R2 z dodatkiem SP1 Windows Server 2008 z dodatkiem SP2 |
| 28 stycznia 2020 r. | Podpisanie na listach zaufania certyfikatów (CTL) zaufanego programu firmy Microsoft zmieniło się tylko z podwójnie podpisanych (SHA-1/SHA-2) tylko na SHA-2. Nie jest wymagane podejmowanie żadnych działań przez klienta. | Wszystkie obsługiwane platformy Windows |
| Sierpień 2020 r. | Punkty końcowe usługi oparte na algorytmie SHA-1 usługi Windows Update zostały wycofane. Dotyczy to tylko starszych urządzeń z systemem Windows, które nie zostały zaktualizowane odpowiednimi aktualizacjami zabezpieczeń. Aby uzyskać więcej informacji, zobacz KB4569557. | Windows 7 Windows 7 z dodatkiem SP1 Windows Server 2008 Windows Server 2008 z dodatkiem SP2 Windows Server 2008 R2 Windows Server 2008 R2 z dodatkiem SP1 |
| 3 sierpnia 2020 r. | Firma Microsoft wycofała z Centrum pobierania Microsoft zawartość podpisaną w systemie Windows dla algorytmu SHA-1 (Secure Hash Algorithm 1). Aby uzyskać więcej informacji, zobacz blog dla informatyków systemu Windows SHA-1 Zawartość systemu Windows, która zostanie wycofana 3 sierpnia 2020 r. | Windows Server 2000 Windows XP Windows Server 2003 Windows Vista Windows Server 2008 Windows 7 Windows Server 2008 R2 Windows 8 Windows Server 2012 Windows 8.1 Windows Server 2012 R2 Windows 10 Windows 10 Server |
Bieżący stan
Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1
Przed zainstalowaniem aktualizacji wydanej 13 sierpnia 2019 r. lub nowszej należy zainstalować następujące wymagane aktualizacje, a następnie ponownie uruchomić urządzenie. Wymagane aktualizacje można instalować w dowolnej kolejności i nie trzeba ich ponownie instalować, chyba że jest dostępna nowa wersja wymaganej aktualizacji.
- Aktualizacja stosu obsługi (SSU) (KB4490628). Jeśli używasz usługi Windows Update, wymagane SSU zostaną zaproponowane automatycznie.
- Aktualizacja mechanizmu SHA-2 (KB4474419) wydana 10 września 2019 r. Jeśli używasz usługi Windows Update, wymagana aktualizacja mechanizmu SHA-2 zostanie zaproponowana automatycznie.
Ważne Musisz ponownie uruchomić urządzenie po zainstalowaniu wszystkich wymaganych aktualizacji, zanim zainstalujesz jakikolwiek comiesięczny pakiet zbiorczy aktualizacji, aktualizację samych zabezpieczeń, wersję zapoznawczą comiesięcznego pakietu zbiorczego aktualizacji lub aktualizację autonomiczną.
Windows Server 2008 z dodatkiem SP2
Następujące aktualizacje muszą zostać zainstalowane, a następnie ponownie uruchomione przed zainstalowaniem jakiegokolwiek pakietu zbiorczego wydanego 10 września 2019 r. lub nowszego. Wymagane aktualizacje można instalować w dowolnej kolejności i nie trzeba ich ponownie instalować, chyba że jest dostępna nowa wersja wymaganej aktualizacji.
- Aktualizacja stosu obsługi (SSU) (KB4493730). Jeśli używasz usługi Windows Update, wymagana aktualizacja SSU zostanie zaproponowana automatycznie.
- Najnowsza aktualizacja mechanizmu SHA-2 (KB4474419) wydana 10 września 2019 r. Jeśli używasz usługi Windows Update, wymagana aktualizacja mechanizmu SHA-2 zostanie zaproponowana automatycznie.
Ważne Musisz ponownie uruchomić urządzenie po zainstalowaniu wszystkich wymaganych aktualizacji, zanim zainstalujesz jakikolwiek comiesięczny pakiet zbiorczy aktualizacji, aktualizację samych zabezpieczeń, wersję zapoznawczą comiesięcznego pakietu zbiorczego aktualizacji lub aktualizację autonomiczną.
Często zadawane pytania
Informacje ogólne, planowanie i zapobieganie problemom
1. Czym różnią się aktualizacje dla KB3033929 i KB4039648 od autonomicznych aktualizacji dostarczonych w marcu i kwietniu?
Obsługa podpisywania kodu SHA-2 została wprowadzona wcześnie, aby zapewnić większości klientów pomoc techniczną na długo przed zmianą przez firmę Microsoft na podpisywanie SHA-2 dla aktualizacji tych systemów. Aktualizacje autonomiczne zawierają pewne dodatkowe poprawki i są udostępniane, aby zapewnić, że wszystkie aktualizacje technologii SHA-2 znajdują się w niewielkiej liczbie łatwych do zidentyfikowania aktualizacji. Firma Microsoft zaleca, aby klienci, którzy utrzymują obrazy systemu dla tych systemów operacyjnych, stosowali te aktualizacje do obrazów.
2. Czy w innych wersjach programu WSUS zostanie dodana obsługa algorytmu SHA-2?
Począwszy od usług WSUS 4.0 w systemie Windows Server 2012, WSUS obsługuje już aktualizacje podpisane algorytmem SHA-2 i w przypadku tych wersji nie są wymagane żadne działania po stronie klienta.
Do obsługi aktualizacji podpisanych tylko przez algorytm SHA2 KB4484071 zainstalowany program WSUS 3.0 z dodatkiem SP2.
3. Mam system Windows Server 2008 z dodatkiem SP2, który wykonuje podwójny rozruch z systemem Windows Server 2008 R2 (lub Windows 7). Jak zaktualizować do obsługi algorytmu SHA-2?
Załóżmy, że korzystasz z systemu Windows Server 2008 z dodatkiem SP2. W przypadku wykonywania rozruchu podwójnego w systemie Windows Server 2008 R2 z dodatkiem SP1/Windows 7 z dodatkiem SP1 menedżer rozruchu dla tego typu systemu pochodzi z systemu Windows Server 2008 R2/Windows 7. Aby pomyślnie zaktualizować oba te systemy do obsługi technologii SHA-2, należy najpierw zaktualizować system Windows Server 2008 R2/Windows 7, aby menedżer rozruchu został zaktualizowany do wersji obsługującej algorytm SHA-2. Następnie zaktualizuj system Windows Server 2008 z dodatkiem SP2 o obsługę algorytmu SHA-2.
4. Mam system z dwiema partycjami, jedną z systemem Windows Server 2008 z dodatkiem SP2, a drugą ze środowiskiem rozruchowym Windows 7 PE (WinPE). Jak mogę zaktualizować do obsługi algorytmu SHA-2?
Podobnie jak w przypadku scenariusza podwójnego rozruchu, środowisko Windows 7 PE musi zostać zaktualizowane do obsługi algorytmu SHA-2. Następnie należy zaktualizować system Windows Server 2008 z dodatkiem SP2 do obsługi algorytmu SHA-2.
5. Używam instalatora do wykonania czystej instalacji systemu Windows 7 z dodatkiem SP1 lub Windows Server 2008 R2 z dodatkiem SP1. Używam obrazu, który został dostosowany przez aktualizacje (na przykład przy użyciu dism.exe). Jak mogę zaktualizować do obsługi algorytmu SHA-2?
- Uruchom Instalatora systemu Windows do końca i uruchom system Windows przed zainstalowaniem aktualizacji z 13 sierpnia 2019 r. lub nowszych
- Otwórz okno wiersza polecenia administratora, uruchom poleceniebcdboot.exe. Spowoduje to skopiowanie plików rozruchowych z katalogu Windows i skonfigurowanie środowiska rozruchowego. Aby uzyskać więcej szczegółowych informacji, zobacz BCDBoot Command-Line Options .
- Przed zainstalowaniem jakichkolwiek dodatkowych aktualizacji zainstaluj ponowną wersję KB4474419 i KB4490628 z 13 sierpnia 2019 r. dla systemów Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1.
- Uruchom ponownie system operacyjny. To ponowne uruchomienie jest wymagane
- Zainstaluj wszystkie pozostałe aktualizacje.
6. Instaluję obraz systemu Windows 7 z dodatkiem SP1 lub Windows Server 2008 R2 z dodatkiem SP1 bezpośrednio na dysku bez uruchamiania instalatora. Jak mogę wykonać ten scenariusz?
- Zainstaluj obraz na dysku i uruchom system Windows.
- W wierszu polecenia uruchom poleceniebcdboot.exe. Spowoduje to skopiowanie plików rozruchowych z katalogu Windows i skonfigurowanie środowiska rozruchowego. Aby uzyskać więcej szczegółowych informacji, zobacz BCDBoot Command-Line Options .
- Przed zainstalowaniem jakichkolwiek dodatkowych aktualizacji zainstaluj ponowną wersję KB4474419 i KB4490628 z 23 września 2019 r. dla systemów Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1.
- Uruchom ponownie system operacyjny. To ponowne uruchomienie jest wymagane
- Zainstaluj wszystkie pozostałe aktualizacje.
7. Czy moje urządzenie x64 lub maszyna wirtualna korzystające z rozruchu EFI są obsługiwane przez tę aktualizację SHA-2 w systemach Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1?
Tak, przed kontynuowaniem należy zainstalować wymagane aktualizacje: SSU (KB4490628) i aktualizacja SHA-2 (KB4474419). Ponadto wymagane jest ponowne uruchomienie urządzenia po zainstalowaniu wymaganych aktualizacji przed zainstalowaniem dalszych aktualizacji.
8. Windows 10, wersja 1903 nie jest wymieniony w powyższej tabeli, czy obsługuje aktualizacje SHA-2? Czy jest wymagane jakieś działanie?
System Windows 10, wersja 1903 obsługuje algorytm SHA-2 od momentu jego wydania, a wszystkie aktualizacje są już podpisane tylko algorytmem SHA-2. W przypadku tej wersji systemu Windows nie jest wymagane podejmowanie żadnych działań.
9. Instaluję aktualizacje w systemie online (działającym) za pomocą dism.exe /online. Jak mogę wykonać ten scenariusz?
Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1
- Uruchom system Windows przed zainstalowaniem jakichkolwiek aktualizacji z 13 sierpnia 2019 r. lub nowszych.
- Przed zainstalowaniem jakichkolwiek dodatkowych aktualizacji zainstaluj ponowną wersję KB4474419 i KB4490628 z 23 września 2019 r. dla systemów Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1.
- Uruchom ponownie system operacyjny. To ponowne uruchomienie jest wymagane
- Zainstaluj wszystkie pozostałe aktualizacje.
Windows Server 2008 z dodatkiem SP2
- Uruchom system Windows przed zainstalowaniem jakichkolwiek aktualizacji z 9 lipca 2019 r. lub nowszych.
- Przed zainstalowaniem dodatkowych aktualizacji zainstaluj ponowne wydanie dodatku SP2 dla systemu Windows Server 2008 KB4474419 i KB4493730 z 23 września 2019 r.
- Uruchom ponownie system operacyjny. To ponowne uruchomienie jest wymagane
- Zainstaluj wszystkie pozostałe aktualizacje.
Odzyskiwanie problemów
1. Moje urządzenie x86 lub x64 albo maszyna wirtualna (VM) nie uruchamia się i otrzymuję błąd 0xc0000428 (STATUS_INVALID_IMAGE_HASH) lub moje urządzenie uruchamia się w środowisku odzyskiwania po ponownym uruchomieniu po zainstalowaniu aktualizacji wydanych 13 sierpnia 2019 r. lub nowszych. Zainstalowałem(-am) KB4474419 i KB4490628, aby uwzględnić obsługę algorytmu SHA-2. Jak mogę odzyskać instalację?
Jeśli jest wyświetlany 0xc0000428 o błędzie z komunikatem "System Windows nie może zweryfikować podpisu cyfrowego tego pliku. Niedawna zmiana sprzętu lub oprogramowania mogła doprowadzić do instalacji pliku, który jest niepoprawnie podpisany lub uszkodzony albo może być złośliwym oprogramowaniem z nieznanego źródła". Wykonaj poniższe kroki, aby odzyskać.
- Uruchom system operacyjny przy użyciu nośnika odzyskiwania.
- Przed zainstalowaniem jakichkolwiek dodatkowych aktualizacji zainstaluj aktualizację KB4474419 z dnia 23 września 2019 r. lub późniejszą, używając narzędzia Deployment Image Servicing and Management (DISM) dla systemów Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1.
- W wierszu polecenia uruchom poleceniebcdboot.exe. Spowoduje to skopiowanie plików rozruchowych z katalogu Windows i skonfigurowanie środowiska rozruchowego. Aby uzyskać więcej szczegółowych informacji, zobacz BCDBoot Command-Line Options .
- Uruchom ponownie system operacyjny.
2. Wdrożono pakiet aktualizacji zbiorczej na wszystkich urządzeniach lub maszynach wirtualnych w środowisku i po ponownym uruchomieniu otrzymuję 0xc0000428 błędu (STATUS\_INVALID\_IMAGE\_HASH) lub urządzenie uruchamia się w środowisku odzyskiwania. Co należy zrobić na pozostałych urządzeniach lub maszynach wirtualnych, które nie zostały jeszcze ponownie uruchomione?
- Wstrzymaj wdrażanie na innych urządzeniach i nie uruchamiaj ponownie żadnych urządzeń ani maszyn wirtualnych, które nie zostały jeszcze ponownie uruchomione.
- Zidentyfikuj urządzenia i maszyny wirtualne w stanie oczekiwania na ponowne uruchomienie za pomocą aktualizacji wydanych 13 sierpnia 2019 r. lub nowszych i otwórz wiersz polecenia z podwyższonym poziomem uprawnień
- Znajdź tożsamość pakietu aktualizacji, którą chcesz usunąć, za pomocą następującego polecenia wpisując numer KB tej aktualizacji (zastąp 4512506 numerem KB, do którego jest kierowany, jeśli nie jest to miesięczny pakiet zbiorczy aktualizacji wydany 13 sierpnia 2019 r.): dism /online /get-packages | findstr 4512506
- Użyj następującego polecenia, aby usunąć aktualizację, zastępując <tożsamość> pakietu tożsamością znalezioną w poprzednim poleceniu: Dism.exe /online /remove-package /packagename:<package identity>
- Teraz musisz zainstalować wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację aktualizacji, którą próbujesz zainstalować, lub wymagane aktualizacje wymienione powyżej w sekcji Bieżący stan w tym artykule.
Wskazówka W przypadku każdego urządzenia lub maszyny wirtualnej, na których obecnie występuje błąd 0xc0000428 lub które są uruchamiane w środowisku odzyskiwania, należy wykonać kroki opisane w pytaniu FAQ dotyczącym 0xc0000428 błędów.
3. Co należy zrobić, jeśli podczas próby zainstalowania aktualizacji w systemie Windows 7 z dodatkiem SP1, Windows Update Windows Server 2008 R2 z dodatkiem SP1 lub Windows Server 2008 z dodatkiem SP2 zostanie wyświetlony kod błędu 80096010 lub kod błędu 80092004 (CRYPT_E_NOT_FOUND).
Jeśli napotkasz te błędy, musisz zainstalować wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację aktualizacji, którą próbujesz zainstalować, lub wymagane aktualizacje wymienione powyżej w sekcji Bieżący stan tego artykułu.
4. Moje urządzenie Intel Itanium IA64 nie uruchamia się i otrzymuję 0xc0000428 błędu (STATUS\_INVALID\_IMAGE\_HASH), ale zainstalowałem(-am) KB4474419 i KB4490628. Jak mogę odzyskać instalację?
Jeśli jest wyświetlany 0xc0000428 o błędzie z komunikatem "System Windows nie może zweryfikować podpisu cyfrowego tego pliku. Niedawna zmiana sprzętu lub oprogramowania mogła doprowadzić do instalacji pliku, który jest niepoprawnie podpisany lub uszkodzony albo może być złośliwym oprogramowaniem z nieznanego źródła". Wykonaj poniższe kroki, aby odzyskać.
- Uruchom system operacyjny przy użyciu nośnika odzyskiwania.
- Zainstaluj najnowszą aktualizację mechanizmu SHA-2 (KB4474419) wydaną od 13 sierpnia 2019 r. przy użyciu narzędzia Deployment Image Servicing and Management (DISM) dla systemu Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1.
- Uruchom ponownie nośnik odzyskiwania. To ponowne uruchomienie jest wymagane
- W wierszu polecenia uruchom poleceniebcdboot.exe. Spowoduje to skopiowanie plików rozruchowych z katalogu Windows i skonfigurowanie środowiska rozruchowego. Aby uzyskać więcej szczegółowych informacji, zobacz BCDBoot Command-Line Options .
- Uruchom ponownie system operacyjny.
5. Po zainstalowaniu aktualizacji SHA-2 (KB4474419) wydanej 10 września 2019 r. dla Windows Server 2008 z dodatkiem SP2 nie można ręcznie zainstalować aktualizacji przez dwukrotne kliknięcie pliku msu i wyświetlenie komunikatu o błędzie "Instalator napotkał błąd: 0x80073afc. Program ładujący zasoby nie odnalazł pliku MUI".
Jeśli napotkasz ten problem, możesz go wyeliminować, otwierając okno wiersza polecenia i uruchamiając następujące polecenie, aby zainstalować aktualizację (zastąp <symbol zastępczy lokalizacji> msu rzeczywistą lokalizacją i nazwą pliku aktualizacji):
<wusa.exe msu location> /quiet
Ten problem został rozwiązany w KB4474419 wydanym 8 października 2019 r. Ta aktualizacja zostanie zainstalowana automatycznie z usług Windows Update i Windows Server Update Services (WSUS). Jeśli chcesz zainstalować tę aktualizację ręcznie, musisz zastosować powyższe obejście.
Wskazówka Jeśli wcześniej zainstalowano KB4474419 wydaną 23 września 2019 r., to masz już najnowszą wersję tej aktualizacji i nie trzeba jej ponownie instalować.