Özet
Microsoft, endüstri standartlarına uygun hale getirmek için gelecekteki güncelleştirmeler için SHA-1 imzalarını kullanmaktan ve SHA-2 imzalarına geçmekten uzaklaşıyor (daha fazla ayrıntı için Bkz. KB4472027).Temmuz 2019'dan itibaren bu SHA-2 güncelleştirmesini uygulamadan, WSUS 3.0 SP2 (WSUS 3.2 olarak da adlandırılır) gerekli WSUS güncelleştirme görevlerini gerçekleştiremez. WSUS, Windows Server 2012'de WSUS 4.0 ile başlayarak SHA-2 imzalı güncelleştirmeleri zaten destekler ve bu sürümler için müşteri eylemi gerekmez. Bu güncelleştirme, WSUS 3.0 SP2 kullanmaya devam eden müşteriler için gereklidir. WSUS'un en son sürümü olan sürüm 10.0'a yükseltmenizi öneririz.
Not
SHA-2 desteği eklemek, WSUS 3.0 SP2'deki Windows 10 özellik güncelleştirmeleri için destek eklemez.
Ön koşullar
-
Windows Aylık Rollup 12 Mart 2019 veya daha sonra yayımlanan
-
.NET Çerçeve 3.5
Not
Yüklemeden önce WSUS veritabanınızı yedeklemenizi öneririz
Başarılı yama yüklemeden sonra WSUS hiyerarşisi eşitleme
Bu güncelleştirmeyi uyguladıktan sonra ortamınızdaki tüm WSUS sunucularını eşitlemenizi öneririz. WSUS sunucuları hiyerarşiniz varsa, bu güncelleştirmeyi uygulayın ve sunucularınızı hiyerarşinin en üstünden eşitleyin.
Sunucularınızı bu şekilde eşitlemek için aşağıdaki adımları izleyin
-
Güncelleştirmeyi Microsoft Update ile senkronize eden WSUS sunucusuna uygulayın.
-
Eşitlemi başlatın.
-
Eşitlemenin başarılı olmasını bekleyin.
Güncellediğiniz sunucuyla eşitlenen her WSUS sunucusu için bu adımları yineleyin.
Bilinen sorunlar
Notlar
-
Bu güncelleştirme, MSI üzerinden yüklemeyi kaldırmayı desteklemez. Microsoft, doğrulamaların üretim dışı bir ortamda gerçekleştirilmelerini önerir.
-
Uzak Microsoft SQL Server yöneticileri, SQL Server Administrator izinleri olan bir hesabı kullanarak güncelleştirmeyi karşıdan yüklemeli ve yüklemelidir. UZAK bir SQL Server kullanarak WSUS3.0 SP2 yüklemeleri her zaman bu güncelleştirmenin manuel yükleme gerektirir.
Belirti |
Çözüm |
Yerel yayımlama özelliğini sınarken bir hata iletisi ile karşılaşabilirsiniz. WSUS günlüğünde, "PublishPackage(): Hatayla Başarısız İşlem: Paketi imzalamada başarısız olun; hata oldu: 2147942527". |
Bu hatayı günlüğünde bulursanız, geçerli Windows işletim sistemi ön koşulunu(KB4489880 veya KB4489878)yüklememişsiniz demektir. Lütfen Windows sürümünüz için geçerli olan ön koşul güncelleştirmesini yükleyin ve yeniden sınamayı deneyin. |
Bu güncelleştirmeyi yükledikten sonra, WSUS express yükleme dosyalarını karşıdan yükecekşekilde yapılandırılırsa içerik yüklemeleri başarısız olabilir. SoftwareDistribution.log' da aşağıdaki güncellemeyi alabilirsiniz, "Info WsusService.23 CabUtilities.CheckCertificateSignature File cert doğrulama *\WsusContent\*\*.psf with 2148098064." |
Bu sorunu gidermek için, 9 Eylül 2019 tarihinde yayınlanan bu güncelleştirmenin (KB4484071) en son sürümünü yükleyin. En son sürümün yüklü olduğunu doğrulamak için %windir%\system32\psfsip.dll'ye gidin ve sürüm 7.6.7600.324 olduğunu doğrulayın. Şimdi psf dosyaları indirin express yükleme dosyaları WSUS sunucusunda yapılandırılır zaman yerel olarak indirilmelidir. |
Güncelleştirme nasıl alınır?
Yöntem 1: Windows Update
Bu güncelleştirme otomatik olarak indirilir ve yüklenir.
Not: Bu güncelleştirme, Windows Server Update Services (WSUS) aracılığıyla da kullanılabilir.
Yöntem 2: Microsoft Güncelleştirme Kataloğu
Bu güncelleştirme için tek başına paketi almak için Microsoft Güncelleştirme Kataloğu web sitesine gidin.
Başvurular
Microsoft'un yazılım güncelleştirmelerini açıklamak için kullandığı terminoloji hakkında bilgi edinin.