Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.


I den här artikeln beskrivs uppdateringen som ytterligare förbättrar säkerheten för Windows Server Update Services (WSUS) och WUA (Windows Update Agent) på datorer som hanteras av WSUS. Den här uppdateringen gäller för följande:

  • Windows Server Update Services 3.0 Service Pack 2 (SP2) på alla tillämpliga och kompatibla plattformar

  • Windows Server 2012 med WSUS-rollen aktiverad

  • Windows Server 2012 R2 med WSUS-rollen aktiverad


Obs! I den här artikeln beskrivs en uppdatering som innehåller vissa förbättringar av Windows Update-klienten i Windows 7 Service Pack 1 (SP1) och Windows Server 2008 R2 SP1. Den här uppdateringen är inkompatibel med WSUS-servrar (Windows Server Update Services) utan 2938066 härdningsuppdateringen.
 

Förbättringar

Den här uppdateringen innehåller följande förbättringar:

  • Härdning av infrastrukturfiler som används av WSUS

  • Härdning av kommunikationskanalen mellan WSUS och WU/MU-tjänsten

Anmärkningar

  • WUA på datorer som hanteras av den här WSUS-servern uppgraderas automatiskt efter behov när du har installerat den här uppdateringen.

  • WSUS måste vara i ett felfritt arbetstillstånd för att den här uppdateringen ska fungera. Om WSUS är konfigurerat för att synkronisera uppdateringar från Microsoft Update kontrollerar du att WSUS kan synkronisera uppdateringar. Dessutom måste klienter kunna kommunicera med WSUS-servern.

    Mer information om hur du utför grundläggande hälsokontroller på en WSUS-server finns på följande Microsoft TechNet-webbplatser:
     

    Indexera om WSUS-databasen
    Använda guiden Serverrensning

Uppdateringsinformation

Så här hämtar du den här uppdateringen

Windows Update

Den här uppdateringen för Windows Server 2012 och Windows Server 2012 R2 är tillgänglig från Windows Update.

Microsoft Download Center

Följande filer kan laddas ned från Microsoft Download Center:

Operativsystem

Uppdatera

Alla x64-baserade versioner av Windows Server 2012 R2 som stöds

Ladda ned Ladda ned paketet nu.

Alla x64-baserade versioner av Windows Server 2012 som stöds

Ladda ned Ladda ned paketet nu.


Om du vill ha mer information om hur du laddar ned Microsoft-supportfiler klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:

119591 Så här hämtar du Microsoft-supportfiler från onlinetjänster Microsoft genomsökt den här filen efter virus. Microsoft använde den senaste virusidentifieringsprogramvaran som var tillgänglig när filen publicerades. Filen lagras på säkerhetsförbättrade servrar som förhindrar obehöriga ändringar i filen.

Så här installerar du den här uppdateringen

Vi rekommenderar att du synkroniserar alla WSUS-servrar efter att du har installerat den här uppdateringen. Om du har en hierarki med WSUS-servrar använder du den här uppdateringen och synkroniserar sedan servrarna högst upp i hierarkin. Följ de här stegen om du vill synkronisera servrarna på det här sättet.

Obs! Innan WSUS 3.0 SP2-servrar (utan korrigering 2828185 eller senare) kan hantera datorer som kör Windows 8, Windows Server 2012 eller en nyare os-version måste du utföra följande steg:

  1. Tillämpa uppdatering 2938066 på WSUS-servern som synkroniseras med Microsoft Update.

  2. Starta synkronisering.

  3. Vänta tills synkroniseringen lyckas.

Upprepa dessa steg för varje WSUS-server som synkroniseras till den server som du just uppdaterat.

Mer information

Den engelska versionen (USA) av den här programuppdateringen installerar filer som har de attribut som listas i följande tabeller. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). Datum och tider för dessa filer på din lokala dator visas lokalt och med din aktuella sommartid. Datumen och tiderna kan dessutom ändras när du utför vissa åtgärder på filerna.

 

För alla x64-baserade versioner av Windows Server 2012 som stöds med Remote Server Administration Toolkit (RSAT) installerat

Filnamn

Filversion

Filstorlek

Datum

Tid

Plattform

Microsoft.updateservices.corecommon.dll

6.2.9200.16859

215,552

01-mar-2014

10:15

x86

Microsoft.updateservices.corecommon.dll

6.2.9200.20978

215,552

01-mar-2014

10:58

x86

För alla x64-baserade versioner av Windows Server 2012 R2 som stöds med Remote Server Administration Toolkit (RSAT) installerat

Filnamn

Filversion

Filstorlek

Datum

Tid

Plattform

Microsoft.updateservices.corecommon.dll

6.3.9600.17038

216,576

03-mar-2014

11:05

x86

  1. Stäng av NLB-tjänsten för varje nod i NLB-klustret. Det gör du genom att skriva följande kommando i en kommandotolk och sedan trycka på Retur:

    nlb.exe pausa

  2. Stäng av IIS och WSUS-tjänsten. Det gör du genom att skriva följande kommandon i en kommandotolk. Kontrollera att du trycker på Retur efter varje kommandorad.

    iisreset/stop
    net stop wsusservice

  3. Kontrollera att inga andra tjänster kan komma åt databasen under uppgraderingsfönstret. Det gör du genom att skriva nlb.exe inaktivera i en kommandotolk tillsammans med lämpliga ytterligare parametrar för porten eller programmet:
     

    inaktivera {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}Obs I det här steget och i följande steg trycker du på Retur efter varje kommandorad.

  4. Säkerhetskopiera databasen. Mer information om hur du säkerhetskopierar en SQL Server databas finns i Så här säkerhetskopierar du en databas (SQL Server Management Studio).

  5. Uppgradera varje klientdator individuellt. Gör så här:

    1. Konfigurera WSUS. Det gör du genom att skriva något av följande kommandon i en kommandotolk, beroende på vad som gäller för ditt system:

      • WSUS-KB2938066-x64.exe /q C:\MySetup.log

      • WSUS-KB2938066-x86.exe /q C:\MySetup.log

      Du uppmanas inte att ange något annat. Uppdateringsprocessen startar omedelbart.

    2. Granska installationsloggen för att kontrollera att uppgraderingen lyckades. Det gör du genom att skriva C:\MySetup.log i en kommandotolk.

    3. Kontrollera att IIS och WSUS-tjänsten har stoppats. Det gör du genom att skriva följande kommandon i en kommandotolk:

      iisreset/stop
      net stop wsusservice

    4. Gå till nästa dator.

  6. När alla noder har uppgraderats startar du IIS och WSUS-tjänsten. Det gör du genom att skriva iisreset i en kommandotolk och sedan skriva net start wsusservice på varje nod i NLB-klustret.

  7. Starta NLB-tjänsten på varje nod i NLB-klustret. Det gör du genom att skriva nlb.exe cv i en kommandotolk.

  8. Skriv nlb.exe aktivera för alla portar eller program som du inaktiverade i steg 3 i kommandotolken.

Obs! Du måste starta om datorn när du har installerat den här uppdateringen.
 

Att tänka på

  • Om du använder funktionen Lokal publicering från en fjärr-WSUS-konsol: när du har installerat uppdateringen på WSUS-servern måste även fjärr-WSUS-konsolerna uppdateras så att API-versionerna matchar.

  • IIS- och WSUS-tjänsterna måste stoppas för att förhindra att databasen nås medan NLB-kluster (Network Load Balancing) uppgraderas. Mer information om hur du uppgraderar NLB finns i avsnittet Uppgradera NLB på alla datorer.

  • När en nedströms WSUS 3.2-server har konfigurerats för att kommunicera med sin uppströmsserver via HTTPS måste TLS 1.0 vara aktiverat på både uppströms- och nedströms WSUS-servrarna.

För WSUS 3.0 SP2 gäller även särskilda överväganden för tidigare uppdateringar, eftersom den här uppdateringen är kumulativ.

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×