Sammanfattning
För att anpassa med branschstandarder, Microsoft flyttar från att använda SHA-1 signaturer för framtida uppdateringar och flytta till SHA-2 signaturer (se KB4472027 för mer information). Utan att använda den här SHA-2-uppdateringen, med början i juli 2019, kommer WSUS 3,0 SP2 (även kallad WSUS 3,2) inte att kunna utföra nödvändiga WSUS-uppdateringsåtgärder. Från och med WSUS 4,0 på Windows Server 2012 stöder WSUS redan SHA-2-signerade uppdateringar och ingen kundåtgärd krävs för dessa versioner. Den här uppdateringen är nödvändig för de kunder som fortfarande använder WSUS 3,0 SP2. Vi rekommenderar att du uppgraderar till den senaste versionen av WSUS version 10,0.
Obs!
Lägga till stöd för SHA-2 kommer inte att lägga till stöd för Windows 10 funktionsuppdateringar på WSUS 3,0 SP2.
Förutsättningar
-
Månatliga samlade Windows släpptes den 12 mars 2019 eller senare, till exempel
-
.NET Framework 3,5
Obs!
Vi rekommenderar att du säkerhetskopierar WSUS-databasen före installationen
Synkronisera WSUS-hierarkin efter lyckad installation av korrigeringen
Vi rekommenderar att du synkroniserar alla WSUS-servrar i din miljö efter installation av den här uppdateringen. Om du har en hierarki med WSUS-servrar kan du installera den här uppdateringen och synkronisera servrarna från överst i hierarkin.
Om du vill synkronisera servrarna på det här sättet följer du stegen nedan
-
Installera uppdateringen på WSUS-servern som synkroniseras med Microsoft Update.
-
Starta synkroniseringen.
-
Vänta tills synkroniseringen lyckas.
Upprepa dessa steg för varje WSUS-server som synkroniserar till den server som du just har uppdaterat.
Kända problem
Kommentarer
-
Den här uppdateringen stöder inte avinstallation via MSI. Microsoft rekommenderar att valideringar utförs i en icke-produktionsmiljö.
-
Fjärranslutna Microsoft SQL Server-administratörer måste hämta och installera uppdateringen med ett konto som har administratörsbehörighet för SQL Server. WSUS 3.0 SP2-installationer som använder en fjärransluten SQL Server kräver alltid manuell installation av den här uppdateringen.
Symptom |
Lösning |
Du kan stöta på ett felmeddelande när du testar den lokala publiceringsfunktionen. Sök efter och leta upp följande felmeddelande i WSUS-loggen, "PublishPackage (): åtgärden misslyckades med fel: det gick inte att signera paketet; felet var: 2147942527 ". |
Om du hittar det här felet i din logg, har du inte installerat tillämpliga Windows operativsystem förutsättning (KB4489880 eller KB4489878). Installera den nödvändiga uppdateringen som gäller för din version av Windows och försök att testa igen. |
När du har installerat den här uppdateringen kan innehålls hämtningar misslyckas om WSUS har konfigurerats för att Hämta expressinstallationsfiler. Följande uppdatering kan visas i SoftwareDistribution. log, "info WsusService. 23 CabUtilities. CheckCertificateSignature File cert Verification misslyckades för *\Wsuscontent\* \ *. psf med 2148098064." |
Lös problemet genom att installera den senaste versionen av den här uppdateringen (KB4484071) släpptes den 9 september 2019. Kontrollera att du har den senaste versionen installerad genom att gå till%windir%\system32\psfsip.dll och kontrollera att det är version 7.6.7600.324. Nu PSF-filer bör få hämtas lokalt när Hämta Express installationsfilerna är konfigurerad på WSUS-servern. |
Hur du skaffar uppdateringen
Metod 1: Windows Update
Den här uppdateringen kommer att hämtas och installeras automatiskt.
Anmärkning: Den här uppdateringen är också tillgänglig via Windows Server Update Services (WSUS).
Metod 2: Microsoft Update-katalogen
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog .
Referenser
Lär dig mer om terminologin som Microsoft använder för att beskriva programuppdateringar.