บทความนี้อธิบายถึงการปรับปรุงที่เพิ่มเติม ช่วยปรับปรุงความน่าเชื่อถือของ Windows Server Update Services (WSUS) โปรแกรมปรับปรุงนี้ใช้ต่อไปนี้:
-
Windows Server Update Services 3.0 Service Pack 2 (SP2) บนแพลตฟอร์มที่ที่เกี่ยวข้อง และได้รับการสนับสนุน
หมายเหตุ
-
โปรแกรมปรับปรุงนี้รวมถึงการปรับปรุงการรักษาความปลอดภัย และการแก้ไขปัญหาที่เป็นส่วนหนึ่งของ KB2938066
การปรับปรุง
การปรับปรุงนี้แก้ไขปัญหาต่อไปนี้:
-
การประมวลผลข้อมูลเมตาของการปรับปรุง WSUS สามารถทำให้เกิดการหมดเวลาของไคลเอนต์ และส่งกลับข้อผิดพลาดทาง 0x8024401c
อัพเดตข้อมูล
วิธีการขอรับโปรแกรมปรับปรุงนี้
ศูนย์ดาวน์โหลดของ Microsoft
โปรแกรมปรับปรุงนี้จะพร้อมใช้งานสำหรับการดาวน์โหลดด้วยตนเองและการติดตั้งจากศูนย์ดาวน์โหลดของไมโครซอฟท์
ดาวน์โหลดการปรับปรุง 64 บิตสำหรับ WSUS 3.0 SP2 ทันที
ดาวน์โหลดการปรับปรุง 32 บิตสำหรับ WSUS 3.0 SP2 ทันที
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการดาวน์โหลดแฟ้มสนับสนุนของ Microsoft ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
119591 วิธีการขอรับแฟ้มสนับสนุนของ Microsoft จากบริการออนไลน์
Microsoft สแกนแฟ้มนี้เพื่อหาไวรัสแล้ว Microsoft ใช้ซอฟต์แวร์ตรวจสอบไวรัสที่เป็นปัจจุบันที่สุดซึ่งพร้อมใช้งานตั้งแต่วันที่ซึ่งมีการประกาศแฟ้มนี้ แฟ้มนี้ถูกจัดเก็บไว้ในเซิร์ฟเวอร์ที่เพิ่มการรักษาความปลอดภัยซึ่งช่วยป้องกันการเปลี่ยนแปลงใด ๆ ที่ไม่ได้รับอนุญาตต่อแฟ้มดังกล่าว
วิธีการใช้การปรับปรุงนี้
เราขอแนะนำว่า คุณซิงโครไนส์เซิร์ฟเวอร์ WSUS ทั้งหมดหลังจากใช้การปรับปรุงนี้ ถ้าคุณมีลำดับชั้นของเซิร์ฟเวอร์ WSUS ใช้การปรับปรุงนี้ และเซิร์ฟเวอร์ของคุณจากด้านบนสุดของลำดับชั้นที่ปรับให้ตรงกันแล้ว การซิงโครไนส์เซิร์ฟเวอร์ของคุณในลักษณะนี้ ให้ทำตามขั้นตอนเหล่านี้
หมายเหตุ ก่อน WSUS 3.0 SP2 เซิร์ฟเวอร์ (โดยไม่มีการแก้ไข2828185หรือการปรับปรุงรุ่นที่ใหม่กว่า) สามารถจัดการคอมพิวเตอร์ที่กำลังเรียกใช้ Windows 8, Windows Server 2012 หรือระบบปฏิบัติการ รุ่นใหม่กว่า คุณต้องดำเนินการขั้นตอนต่อไปนี้:
-
ใช้การอัพเด4039929ไปยังเซิร์ฟเวอร์ WSUS ที่ซิงโครไนส์กับ Microsoft Update
-
เริ่มต้นการซิงโครไนส์
-
รอสำหรับการซิงโครไนส์ได้สำเร็จ
ทำซ้ำขั้นตอนเหล่านี้สำหรับแต่ละเซิร์ฟเวอร์ WSUS ที่ซิงโครไนส์กับเซิร์ฟเวอร์ที่คุณเพิ่งปรับปรุง
ข้อมูลเพิ่มเติม
หมายเหตุ ขั้นตอนต่อไปนี้ไม่จำเป็นต้องใช้ถ้าคุณได้ติดตั้งการปรับปรุง2938066
-
ปิดบริการร้องในแต่ละโหนดในคลัสเตอร์ร้อง การทำเช่นนี้ พิมพ์ต่อไปนี้คำสั่งที่พร้อมท์คำสั่งแล้ว กด Enter:
nlb.exe suspend -
ปิด IIS และบริการ WSUS เมื่อต้องการทำเช่นนี้ ให้พิมพ์คำสั่งต่อไปนี้ที่พร้อมท์คำสั่ง และกด Enter หลังจากแต่ละคำสั่ง
iisreset/stop
wsusservice หยุดสุทธิ -
ตรวจสอบให้แน่ใจว่า ไม่มีบริการอื่น ๆ สามารถเข้าถึงฐานข้อมูลในระหว่างการอัพเกรดหน้าต่าง เมื่อต้องการทำเช่นนี้ พิมพ์nlb.exe ปิดการใช้งานที่พรอมต์คำสั่งร่วมกับพารามิเตอร์เพิ่มเติมที่เหมาะสมสำหรับพอร์ตหรือแอพลิเคชัน:
ปิดการใช้งาน { vip [{: พอร์ต |: ทั้งหมด}] | ทั้งหมด [{: พอร์ต |: ทั้งหมด}] } {คลัสเตอร์ [: {โฮสต์] | ทั้งหมด {ท้องถิ่น | สากล} }} หมายเหตุ ในขั้นตอนนี้ และ ในขั้นตอนต่อไปนี้ กด Enter หลังคำสั่งทุกครั้ง
-
ทำสำเนาสำรองฐานข้อมูลของคุณ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการสำรองฐานข้อมูล SQL Server ดูวิธีการสำรองข้อมูลฐานข้อมูล (Studio การจัดการเซิร์ฟเวอร์ SQL)
-
อัพเกรดคอมพิวเตอร์แต่ละเครื่อง front-end แต่ละรายการ เมื่อต้องการทำเช่นนี้ ให้ทำตามขั้นตอนเหล่านี้
-
ติดตั้ง WSUS เมื่อต้องการทำเช่นนี้ พิมพ์หนึ่งต่อไปนี้คำสั่งที่พร้อมท์คำสั่งตามความเหมาะสำหรับระบบของคุณ:
-
WSUS-KB4039929-amd64.exe /q C:\MySetup.log
-
WSUS-KB4039929-x86.exe /q C:\MySetup.log
หมายเหตุ คุณไม่ได้รับพร้อมท์ให้ทำสิ่งใด กระบวนการปรับปรุงเริ่มต้นทันที
-
-
ตรวจทานแฟ้มบันทึกการตั้งค่าเพื่อตรวจสอบว่า การปรับรุ่นเสร็จเรียบร้อยแล้ว เมื่อต้องการทำเช่นนี้ พิมพ์C:\MySetup.logที่พร้อมท์คำสั่ง
-
ตรวจสอบให้แน่ใจว่า IIS และบริการ WSUS ถูกหยุดการทำงาน เมื่อต้องการทำเช่นนี้ พิมพ์คำสั่งต่อไปนี้ที่พร้อมท์คำสั่ง:
iisreset/stop
wsusservice หยุดสุทธิ -
เข้าไปในคอมพิวเตอร์เครื่องถัดไป
-
-
หลังจากโหนดทั้งหมดได้รับการอัพเกรด เริ่มต้น IIS และบริการ WSUS เมื่อต้องการทำเช่นนี้ ให้พิมพ์iisreset ที่พร้อมท์คำสั่ง คำnd แล้วพิมพ์wsusservice เริ่มต้นสุทธิในแต่ละโหนดในคลัสเตอร์ร้อง
-
เริ่มต้นบริการร้องในแต่ละโหนดในคลัสเตอร์ร้อง เมื่อต้องการทำเช่นนี้ พิมพ์ต่อ nlb.exe ที่พร้อมท์คำสั่ง
-
ที่พรอมต์คำสั่ง พิมพ์ที่เปิดใช้งาน nlb.exeสำหรับพอร์ตหรือโปรแกรมประยุกต์ที่คุณปิดใช้งานทั้งหมดในขั้นตอนที่ 3
หมายเหตุ คุณต้องรีสตาร์ทคอมพิวเตอร์หลังจากนำการปรับปรุงนี้ไปใช้แล้ว
ข้อพิจารณาพิเศษ
-
ถ้าคุณใช้คุณลักษณะการจัดพิมพ์ท้องถิ่นจากคอนโซล WSUS ระยะไกล หลังจากใช้การปรับปรุงไปยังเซิร์ฟเวอร์ WSUS ของคุณ คอนโซลของ WSUS ระยะไกลยังต้องการเพื่อให้ตรงกับหมายเลขรุ่นของ API
-
คุณต้องปิดบริการ IIS และ WSUS เมื่อต้องการป้องกันไม่ให้มีการเข้าถึงในขณะที่คลัสเตอร์เครือข่ายโหลดดุล (NLB) ได้รับการอัพเกรดฐานข้อมูล สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการปรับรุ่นร้อง โปรดดูส่วน "วิธีการปรับรุ่นร้องในคอมพิวเตอร์ทั้งหมด"
-
เมื่อมีการกำหนดค่าเซิร์ฟเวอร์ WSUS 3.2 ปลายน้ำเพื่อสื่อสารกับเซิร์ฟเวอร์ของขั้นต้นน้ำผ่านทาง HTTPS, TLS 1.0 ใช้การขั้นต้นน้ำ และปลายน้ำ WSUS แพร่กระจาย
หมายเหตุ สำหรับ WSUS 3.0 SP2 ข้อพิจารณาพิเศษของการปรับปรุงก่อนหน้านี้จะสามารถใช้ได้เนื่องจากการปรับปรุงนี้จะสะสมด้วย
สถานะ
Microsoft ยืนยันว่านี่เป็นปัญหาในผลิตภัณฑ์ของ Microsoft ซึ่งแสดงไว้ในส่วน "นำไปใช้กับ"
ข้อมูลอ้างอิง
เรียนรู้เกี่ยวกับคำศัพท์เฉพาะทางที่ Microsoft ใช้เพื่ออธิบายปรับปรุงซอฟต์แวร์