Súhrn
Ak chcete zosúladiť s priemyselnými normami, Microsoft sa pohybuje od používania SHA-1 podpisy pre budúce aktualizácie a prechod na SHA-2 podpisy (pozri KB4472027 pre viac informácií). Bez použitia tejto aktualizácie SHA-2, začiatok júla 2019, WSUS 3,0 SP2 (nazývané aj WSUS 3,2) nebude môcť vykonať potrebné úlohy aktualizácie WSUS. Počnúc WSUS 4,0 na Windows Server 2012, WSUS už podporuje SHA-2 podpísané aktualizácie a žiadna akcia zákazníka je potrebné pre tieto verzie. Táto aktualizácia je potrebné pre tých zákazníkov stále používate WSUS 3,0 SP2. Odporúčame inovovať na najnovšiu verziu WSUS, verzia 10,0.
Poznámka
Pridanie SHA-2 Podpora nebude pridávať podporu pre Windows 10 funkcie aktualizácie WSUS 3,0 SP2.
Požiadavky
-
Windows mesačná súhrnná aktualizácia marec 12, 2019 alebo novší, napríklad
-
.NET Framework 3,5
Poznámka
Odporúčame vám zálohovať databázu WSUS pred inštaláciou
Synchronizácia WSUS hierarchie po úspešnej inštalácii opravy
Odporúčame vám synchronizovať všetky WSUS servery vo vašom prostredí po použití tejto aktualizácie. Ak máte hierarchiu WSUS serverov, použiť túto aktualizáciu a synchronizovať servery z hornej časti hierarchie.
Ak chcete synchronizovať servery týmto spôsobom, postupujte podľa nasledujúcich krokov
-
Použiť aktualizáciu WSUS server, ktorý synchronizuje s Microsoft Update.
-
Spustite synchronizáciu.
-
Čakať na synchronizáciu uspieť.
Opakujte tieto kroky pre každý WSUS server, ktorý synchronizuje na server, ktorý ste práve aktualizovali.
Známe problémy
Poznámky
-
Táto aktualizácia nepodporuje odinštalovanie cez MSI. Spoločnosť Microsoft odporúča, aby sa overenia vykonávali v neprodukčnom prostredí.
-
Remote Microsoft SQL Server správcovia musia prevziať a nainštalovať aktualizáciu pomocou konta, ktoré má povolenia správcu servera SQL Server. WSUS 3.0 SP2 zariadenia pomocou vzdialeného servera SQL bude vždy vyžadovať manuálna inštalácia tejto aktualizácie.
Príznak |
Alternatívne riešenie |
Pri testovaní funkcie lokálneho publikovania sa môže vyskytnúť chybové hlásenie. V denníku WSUS vyhľadať a vyhľadajte nasledujúce chybové hlásenie "PublishPackage (): operácia zlyhala s chybou: Nepodarilo sa podpísať balík; chyba bola: 2147942527 ". |
Ak nájdete túto chybu v denníku, potom ste nenainštalovali použiteľný operačný systém Windows predpokladom (KB4489880 alebo KB4489878). Nainštalujte si prosím predpokladajte aktualizáciu, ktorá sa vzťahuje na vašu verziu systému Windows, a skúste testovanie zopakovať. |
Po nainštalovaní tejto aktualizácie, obsah na prevzatie môže zlyhať, ak WSUS je nakonfigurovaný na prevzatie expresné inštalačné súbory. Môže sa zobraziť nasledujúce aktualizácie v SoftwareDistribution. log, "info WsusService. 23 CabUtilities. CheckCertificateSignature súbor CERT overenie zlyhalo pre *\wsuscontent\* \ *. PSF s 2148098064." |
Ak chcete vyriešiť tento problém, nainštalujte najnovšiu verziu tejto aktualizácie (KB4484071) vydanej 9. septembra 2019. Ak chcete overiť, či máte nainštalovanú najnovšiu verziu, prejdite na%windir%\system32\psfsip.dll a overte, či je verzia 7.6.7600.324. Teraz PSV súbory by mali dostať stiahnuté lokálne, keď Stiahnuť Express inštalačné súbory je nakonfigurovaný na serveri WSUS. |
Ako získať aktualizáciu
Postup 1: Windows Update
Táto aktualizácia sa prevezme a nainštaluje automaticky.
Poznámka: Táto aktualizácia je k dispozícii aj prostredníctvom služby Windows Server Update Services (WSUS).
Metóda 2: Katalóg služby Microsoft Update
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update .
Odkazy
Oboznámte sa s terminológiou , ktorú spoločnosť Microsoft používa na popis aktualizácií softvéru.