Sumário
Microsoft lançou uma atualização para o Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2). Este artigo inclui informações sobre o conteúdo da atualização e como obter a atualização.
Problema que essa atualização corrige
Considere o seguinte cenário:
-
Um servidor Windows Server Update Services (WSUS) está executando o Windows Server 2003 SP2, Windows Server 2008 SP2 ou Windows Server 2008 R2 SP1.
-
Use a ferramenta de linha de comando Wsusutil.exe para sincronizar metadados de atualização de software no servidor WSUS. Por exemplo, execute o seguinte comando:
wsusutil.exe export export.cab export.log
-
O comando é concluído sem erro e um arquivo de pacote (. cabExportar) é exportado.
Nesse cenário, o tamanho do arquivo. cab Exportaré exibido como 0 kilobytes (KB).
Esse problema ocorre porque o arquivo metadata.txt dentro do arquivo CAB exportado excede o limite de 2 gigabytes (GB).
Para resolver esse problema, instale a atualização descrita neste artigo. Em seguida, use a sintaxe a seguir para exportar ou importar metadados usando o formato de arquivo GZIP:
WSUSUTIL.exe export.log de export.xml.gz de exportação
WSUSUTIL.exe importação import.xml.gz ImportPara obter mais informações sobre este problema, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:
2819484 arquivo CAB que é exportado com o comando Wsusutil.exe é exibido como 0 KB em um servidor WSUS com base em Windows Server 2012
Esta atualização também inclui as seguintes correções:
-
2530678 system Center atualização Publisher não publica atualizações personalizadas para um computador se estiver instalado o WSUS 3.0 SP2 e o.NET Framework 4
-
Atualizações de "Metadados" 2530709 não podem ser expiradas ou revisadas no WSUS 3.0 SP2
-
2720211 está disponível uma actualização para o Windows Server Update Services 3.0 Service Pack 2
-
2734608 está disponível uma actualização para o Windows Server Update Services 3.0 Service Pack 2
Observações:
-
Atualização do 2720211 quanto 2734608 estão incluídos nesta atualização. Essas atualizações fortalecem os canais de comunicação do WSUS.
-
O Windows Update Agent (WUA) em computadores que são gerenciados pelo servidor WSUS são automaticamente atualizados após aplicar essa atualização.
-
WSUS deve funcionar corretamente para aplicar essa atualização. Se o WSUS está configurado para sincronizar atualizações do Microsoft Update, certifique-se de que o WSUS pode sincronizar atualizações. Além disso, os clientes devem ser capazes de se comunicar com o servidor WSUS.
Para obter mais informações sobre como realizar verificações de integridade básica em um servidor WSUS, consulte os seguintes sites da Microsoft TechNet:
Como aplicar esta atualização
Recomendamos que você sincronize todos os servidores do WSUS depois de aplicar essa atualização. Se você tem uma hierarquia de servidores WSUS, aplicar essa atualização e sincronize os servidores da parte superior da hierarquia para a parte inferior da hierarquia. Para fazer isso, execute as seguintes etapas:
-
Inicie os componentes no WSUS 3.0 SP2 sincronizar com o Microsoft Update.
-
Aplique a atualização 2828185 para o servidor na parte superior da hierarquia do servidor WSUS 3.0 SP2.
-
Sincronize o servidor.
-
Repita as etapas 2 e 3 para os servidores do WSUS 3.0 SP2 sincronizar com o servidor na parte superior da hierarquia (do topo da hierarquia até a parte inferior da hierarquia).
Problemas conhecidos com esta atualização
-
Se você usar o recurso de publicação Local de um console remoto do WSUS, você deve aplicar essa atualização em todos os consoles remotos do WSUS. Isso é para certificar-se de que as versões de API dos consoles correspondentes.
-
Você precisa assinar novamente e republicar todas as atualizações locais após aplicar essa atualização. Para assinar novamente e republicar atualizações locais, um mínimo de SHA1, certificado de comprimento de chave de 1024 é necessário. Para obter mais informações sobre como publicar as atualizações localmente, acesse o seguinte site da Microsoft Developer Network (MSDN):
-
Após aplicar a atualização para o servidor WSUS, siga estas etapas para sincronizar clientes Windows 8 ou o Windows Server 2012 com o WSUS 3.0 SP2:
-
Abra cmd.exe no modo elevado no cliente Windows.
-
Digite os seguintes comandos. Certifique-se de pressionar Enter após digitar cada comando:
Net stop wuauserv
RD /s %windir%\softwaredistribution\
Net start wuauserv
-
-
Você precisa criar regras de exceção no servidor HTTPS inspeção se as seguintes condições forem verdadeiras para o seu ambiente. Você precisa fazer isso para que o tráfego do Windows Update não é inspecionado quando ele é encapsulado.
-
Você se conectar ao Windows Update por meio de um proxy de rede.
-
O proxy de rede usa HTTPS ou SSL inspeção de conteúdo.
-
Há um servidor intermediário entre o tráfego SSL do cliente e do Microsoft Update.
Para obter mais informações sobre como criar exceções de inspeção de HTTPS para o Microsoft Forefront ameaça Management Gateway (TMG), visite o seguinte site da Microsoft:
Excluindo fontes e destinos de inspeção de HTTPSPara obter uma lista de URLs e domínios para excluir a inspeção de HTTPS, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:
885819 você tiver problemas ao acessar o site do Windows Update versão 6 através de um servidor que está executando o ISA Server
-
-
Se você instalar manualmente o arquivo executável que está incluído nesta atualização, você precisa reiniciar o computador para aplicar a atualização.
-
Os administradores remotos do Microsoft SQL Server devem fazer o download e instalar a atualização usando uma conta que tenha permissões de administrador do SQL Server. SQL Server sempre devem ser instalado manualmente.
-
Para aplicar essa atualização, você deve estar executando o banco de dados interno do Windows ou do SQL Server.
-
Você deve interromper o Internet Information Services (IIS) e o serviço do WSUS para impedir que o banco de dados está sendo acessado enquanto os clusters de balanceamento de carga de rede (NLB) são atualizados. Para obter mais informações sobre como atualizar clusters NLB, consulte a seção "Como atualizar NLB clusters em todos os computadores".
Como atualizar clusters NLB em todos os computadores
-
Desligar o serviço NLB em cada nó no cluster NLB. Para fazer isso, digite o seguinte comando em um prompt de comando.
Observação: Nestas etapas, pressione ENTER após cada vez que você digite um prompt de comando.NLB.exe de suspensão
-
Desligue o IIS e o serviço do WSUS. Para fazer isso, digite os seguintes comandos no prompt de comando:
iisreset/stop
net stop wsusservice -
Certifique-se de que nenhum outro serviço pode acessar o banco de dados do SQL Server durante o processo de atualização do cluster NLB. Para fazer isso, digite nlb.exe desativar juntamente com os parâmetros apropriados adicionais para a porta ou o aplicativo em um prompt de comando:
disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}}
-
Fazer backup do banco de dados do SQL Server. Para obter mais informações sobre como fazer backup de um banco de dados do SQL Server, visite o seguinte site da Microsoft:
Como: fazer backup de um banco de dados (SQL Server Management Studio)
-
Atualize individualmente cada computador front-end. Para fazer isso, execute as seguintes etapas:
-
Configurar o WSUS e instalar a atualização 2828185. Para fazer isso, digite o seguinte comando em um prompt de comando, conforme apropriado para seu sistema:
-
WSUS-KB2828185-x64.exe /q C:\MySetup.log
-
WSUS-KB2828185-x86.exe /q C:\MySetup.log
Você não receberá um prompt quando a atualização está instalada. -
-
Verifique o log de instalação para verificar se a atualização foi bem-sucedida. Para fazer isso, digite C:\MySetup.log em um prompt de comando.
-
Certifique-se de que o IIS e o serviço do WSUS são interrompidos. Para fazer isso, digite os seguintes comandos no prompt de comando:
iisreset/stop
net stop wsusservice -
Repita as etapas A-C em cada computador front-end.
-
-
Depois de atualizar todos os nós, inicie o IIS e o serviço do WSUS. Para fazer isso, digite iisreset em um prompt de comando e, em seguida, digite net start wsusservice em cada nó no cluster NLB.
-
Inicie o serviço NLB em cada nó no cluster NLB. Para fazer isso, digite nlb.exe reiniciar em um prompt de comando.
-
Digite permitem que nlb.exe em um prompt de comando para todas as portas ou aplicativos que foram desabilitados na etapa 3.
Informações sobre a atualização
Os seguintes arquivos estão disponíveis para download no Centro de Download da Microsoft:
Atualização para o Windows Server Update Services 3.0 SP2 (KB2828185)
Atualização para o Windows Server Update Services 3.0 SP2 para sistemas baseados em x64 (KB2828185)
Pré-requisitos:
Você deve ter o Windows Server Update Services 3.0 SP2 instalado para aplicar essa atualização.
Para obter mais informações sobre o Service Pack 2 para Windows Server Update Services 3.0, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:
972455 descrição do Windows Server Update Services 3.0 Service Pack 2
Informações sobre reinicialização
Você deve reiniciar o computador após instalar essa atualização.
Informações sobre substituição
Esta atualização não substitui uma atualização lançada previamente.
Referências
Para obter mais informações sobre o Windows Server Update Services, visite o seguinte site da Microsoft TechNet:
Informações gerais sobre o Windows Server Update ServicesPara obter mais informações sobre a terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:
824684 descrição da terminologia padrão usada para descrever as atualizações de software