Acest articol descrie actualizarea care îmbunătățește și mai mult securitatea Windows Server Update Services (WSUS) și Windows Update Agent (WUA) pe computere care sunt gestionate de WSUS. Această actualizare se aplică la următoarele:
-
Windows Server Update Services 3.0 Service Pack 2 (SP2) pe toate platformele aplicabile și acceptate
-
Windows Server 2012 cu rolul WSUS activat
-
Windows Server 2012 R2 cu rolul WSUS activat
Îmbunătăţiri
Această actualizare include următoarele îmbunătățiri:
-
Consolidarea fișierelor de infrastructură care sunt utilizate de WSUS
-
Consolidarea canalului de comunicare între WSUS și serviciul WU/MU
Note
-
WUA pe computerele gestionate de acest server WSUS va face automat upgrade după cum este necesar după ce aplicați această actualizare.
-
WSUS trebuie să fie într-o stare bună de funcționare, pentru ca această actualizare să funcționeze. Dacă WSUS este configurat să sincronizeze actualizările de la Microsoft Update, asigurați-vă că WSUS poate sincroniza actualizările. În plus, clienții trebuie să poată comunica cu serverul WSUS.
Pentru mai multe informații despre cum să efectuați verificări de bună funcționare de bază pe un server WSUS, consultați următoarele site-uri web Microsoft TechNet:Reindexați baza de date WSUS Utilizarea Expertului Curățare server
Informații despre actualizare
Cum se obține această actualizare
Windows Update
Această actualizare pentru Windows Server 2012 și Windows Server 2012 R2 este disponibilă de la Windows Update.
Centrul de descărcare Microsoft
Următoarele fișiere sunt disponibile pentru descărcare de la Centrul de descărcare Microsoft:
Sistem de operare |
Actualizare |
---|---|
Toate versiunile de Windows Server 2012 R2 bazate pe x64 acceptate |
|
Toate versiunile de Windows Server 2012 bazate pe x64 acceptate |
Pentru mai multe informații despre descărcarea fișierelor de asistență Microsoft, faceți clic pe următorul număr de articol pentru a vedea articolul în Baza de cunoștințe Microsoft:
119591 Cum să obțineți fișiere de asistență Microsoft de la servicii online Microsoft a scanat acest fișier împotriva virușilor. Microsoft a utilizat cel mai recent software de detectare a virușilor care era disponibil la data la care a fost publicat fișierul. Fișierul este stocat pe servere cu securitate îmbunătățită care contribuie la prevenirea oricăror modificări neautorizate ale fișierului.
Cum se aplică această actualizare
Vă recomandăm să sincronizați toate serverele WSUS după ce aplicați această actualizare. Dacă aveți o ierarhie de servere WSUS, aplicați această actualizare, apoi sincronizați serverele din partea de sus a ierarhiei. Pentru a sincroniza serverele în acest mod, urmați acești pași.2828185 sau mai noi) să poată gestiona computerele care rulează Windows 8, Windows Server 2012 sau o versiune mai nouă de sistem de operare, trebuie să parcurgeți acești pași:
Notă Înainte ca serverele WSUS 3.0 SP2 (fără remediere-
Aplicați 2938066 de actualizare la serverul WSUS care se sincronizează cu Microsoft Update.
-
Porniți sincronizarea.
-
Așteptați ca sincronizarea să reușească.
Repetați acești pași pentru fiecare server WSUS care se sincronizează cu serverul pe care tocmai l-ați actualizat.
Mai multe informații
Versiunea în limba engleză (Statele Unite) a acestei actualizări de software instalează fișiere care au atributele ce sunt listate în tabelele următoare. Datele și orele pentru aceste fișiere sunt listate în Timpul universal (UTC). Datele și orele pentru aceste fișiere de pe computerul local sunt afișate în ora locală și cu ora de vară curentă (DST) prejudecată. În plus, datele și orele se pot modifica atunci când efectuați anumite operațiuni asupra fișierelor.
Pentru toate versiunile de Windows Server 2012 bazate pe x64 acceptate cu Remote Server Administration Toolkit (RSAT) instalat
Nume fișier |
Versiune fișier |
Dimensiune fișier |
Dată |
Oră |
Platformă |
---|---|---|---|---|---|
Microsoft.updateservices.corecommon.dll |
6.2.9200.16859 |
215,552 |
01 martie 2014 |
10:15 |
x86 |
Microsoft.updateservices.corecommon.dll |
6.2.9200.20978 |
215,552 |
01 martie 2014 |
10:58 |
x86 |
Pentru toate versiunile de Windows Server 2012 R2 bazate pe x64 acceptate cu Remote Server Administration Toolkit (RSAT) instalat
Nume fișier |
Versiune fișier |
Dimensiune fișier |
Dată |
Oră |
Platformă |
---|---|---|---|---|---|
Microsoft.updateservices.corecommon.dll |
6.3.9600.17038 |
216.576 |
03 martie 2014 |
11:05 |
x86 |
-
Închideți serviciul NLB pe fiecare nod din clusterul NLB. Pentru a face acest lucru, într-o linie de comandă, tastați următoarea comandă, apoi apăsați pe Enter:
nlb.exe suspendare -
Închideți IIS și serviciul WSUS. Pentru a face acest lucru, într-o linie de comandă, tastați următoarele comenzi. Asigurați-vă că apăsați pe Enter după fiecare linie de comandă.
iisreset/stop net stop wsusservice -
Asigurați-vă că niciun alt serviciu nu poate accesa baza de date în timpul ferestrei de upgrade. Pentru a face acest lucru, într-o linie de comandă, tastați nlb.exe dezactivați împreună cu parametrii suplimentari corespunzători pentru port sau aplicație:
dezactivați {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| toate {local | global}}}Notă În acest pas și în pașii următori, apăsați pe Enter după fiecare linie de comandă.
-
Faceți backup bazei de date. Pentru mai multe informații despre cum să faceți backup unei baze de date SQL Server, consultați Cum să faceți backup unei baze de date (SQL Server Management Studio).
-
Faceți upgrade individual fiecărui computer front-end. Pentru a face acest lucru, urmați acești pași:
-
Configurați WSUS. Pentru a face acest lucru, într-o linie de comandă, tastați una dintre următoarele comenzi, după cum se aplică pentru sistemul dvs.:
-
WSUS-KB2938066-x64.exe /q C:\MySetup.log
-
WSUS-KB2938066-x86.exe /q C:\MySetup.log
Nu vi se va solicita nimic altceva. Procesul de actualizare începe imediat.
-
-
Examinați jurnalul de instalare pentru a verifica dacă upgrade-ul a reușit. Pentru a face acest lucru, tastați C:\MySetup.log la o linie de comandă.
-
Asigurați-vă că IIS și serviciul WSUS sunt oprite. Pentru a face acest lucru, tastați următoarele comenzi într-o linie de comandă:
iisreset/stop net stop wsusservice -
Treceți la computerul următor.
-
-
După upgrade-ul tuturor nodurilor, porniți IIS și serviciul WSUS. Pentru a face acest lucru, într-o linie de comandă, tastați iisreset, apoi tastați net start wsusservice pe fiecare nod din clusterul NLB.
-
Porniți serviciul NLB pe fiecare nod din clusterul NLB. Pentru a face acest lucru, într-o linie de comandă, tastați nlb.exe CV.
-
Într-o linie de comandă, tastați nlb.exe activat pentru toate porturile sau aplicațiile pe care le-ați dezactivat la pasul 3.
Notă Trebuie să reporniți computerul după ce aplicați această actualizare.
Considerații speciale
-
Dacă utilizați caracteristica Publicare locală de la o consolă WSUS la distanță: după ce ați aplicat actualizarea la serverul WSUS, consolele WSUS la distanță trebuie actualizate, de asemenea, astfel încât versiunile API să se potrivească.
-
Serviciile IIS și WSUS trebuie oprite pentru a împiedica accesarea bazei de date în timp ce se face upgrade clusterelor Network Load Balancing (NLB). Pentru mai multe informații despre upgrade-ul NLB, consultați secțiunea "Cum se face upgrade la NLB pe toate computerele".
-
Atunci când un server WSUS 3.2 în aval este configurat să comunice cu serverul din amonte prin HTTPS, TLS 1.0 trebuie să fie activat atât pe serverele WSUS din amonte, cât și din aval.
Pentru WSUS 3.0 SP2, deoarece această actualizare este cumulativă, se aplică și considerații speciale ale actualizărilor anterioare.