Windows ve WSUS için 2019 SHA-2 Kod İmzalama Desteği gereksinimi

Uygulandığı Öğe
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2 Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows 10, version 1803, all editions Windows 10, version 1809, all editions Windows 10 Windows Server 2012 Standard Windows Server 2012 R2 Windows 8.1 Windows Server 2019, all editions Windows Server Update Services 3.0 Service Pack 2

Özet

Windows işletim sisteminin güvenliğini korumaya yardımcı olmak için, güncelleştirmeler önceden imzalanmıştır (hem SHA-1 hem de SHA-2 karma algoritmaları kullanılarak). İmzalar, güncelleştirmelerin doğrudan Microsoft'tan geldiğini ve teslim sırasında değiştirilmediğini doğrulamak için kullanılır. SHA-1 algoritmasındaki zayıflıklar nedeniyle ve endüstri standartlarına uyum sağlamak için Windows güncelleştirmelerinin imzalanmasını yalnızca daha güvenli olan SHA-2 algoritmasını kullanacak şekilde değiştirdik. Bu değişiklik, sorunsuz geçişe olanak sağlamak için Nisan 2019'dan Eylül 2019'a kadar aşamalı olarak yapılmıştır (değişiklikler hakkında daha fazla ayrıntı için "Ürün güncelleştirme zamanlaması" bölümüne bakın).

Eski işletim sistemi sürümlerini (Windows 7 SP1, Windows ServerWindows Server 2008 R2 SP1 ve Windows ServerWindows Server 2008 SP2) çalıştıran müşterilerin Temmuz 2019 veya sonrasında yayımlanan güncelleştirmeleri yüklemek için cihazlarında SHA-2 kod imzalama desteğinin yüklü olması gerekir. SHA-2 desteği olmayan hiçbir cihaz, Temmuz 2019'da veya sonrasında Windows güncelleştirmelerini yükleyemeyecektir. Bu değişikliğe hazırlanmanıza yardımcı olmak için Mart 2019'dan itibaren SHA-2 imzası desteğini kullanıma sunduk ve sürekli iyileştirmeler yaptık. Windows ServerWindows Server Update Services (WSUS) 3.0 SP2, SHA-2 imzalı güncelleştirmelerin güvenli bir şekilde teslim edilmesi için SHA-2 desteği alacaktır. Yalnızca SHA-2 geçişi zaman çizelgesi için lütfen "Ürün güncelleştirme zamanlaması" bölümüne bakın.

Arka plan ayrıntıları

Güvenli Hash Algoritması 1 (SHA-1), geri dönüşü olmayan bir hash fonksiyonu olarak geliştirilmiştir ve kod imzalamanın bir parçası olarak yaygın olarak kullanılmaktadır. Ne yazık ki, SHA-1 hash algoritmasının güvenliği, algoritmada bulunan zayıflıklar, artan işlemci performansı ve bulut bilişimin ortaya çıkması nedeniyle zaman içinde daha az güvenli hale geldi. Secure Hash Algorithm 2 (SHA-2) gibi daha güçlü alternatifler, aynı sorunları yaşamadıkları için artık şiddetle tercih edilmektedir. SHA-1'in kullanımdan kaldırılması hakkında daha fazla bilgi için bkz: Karma ve İmza Algoritmaları.

Ürün güncelleştirme zamanlaması

2019'un başlarından itibaren SHA-2 desteğine geçiş süreci aşamalı olarak uygulanmaya başlamıştır ve destek tek başına güncelleştirmeler halinde sunulacaktır. Microsoft, SHA-2 desteği sunmak için aşağıdaki zamanlamayı hedeflemektedir. Lütfen aşağıdaki zaman çizelgesinin değişikliğe tabi olduğunu unutmayın. İhtiyaç duyuldukça bu sayfayı güncelleştirmeye devam edeceğiz.

Hedef Tarih Etkinlik Uygulandığı Öge
12 Mart 2019 Tek Başına güvenlik güncelleştirmeleri KB4474419 ve SHA-2 kod imzası desteğini sunmak için yayımlanan KB4490628. Windows 7 SP1
Windows Server 2008 R2 SP1
12 Mart 2019 Tek Başına güncelleştirme KB4484071, SHA-2 imzalı güncelleştirmelerin sağlanmasını destekleyen WSUS 3.0 SP2 için Windows Update Kataloğu'nda mevcuttur. WSUS 3.0 SP2 kullanan müşteriler için bu güncelleştirmenin en geç 18 Haziran 2019'da el ile yüklenmesi gerekir. WSUS 3.0 SP2
9 Nisan 2019 Hizmet yığını (SSU) için SHA-2 kod imzası desteği sunan Tek Başına güncelleştirmesi KB4493730 bir güvenlik güncelleştirmesi olarak yayımlandı. Windows Server 2008 SP2
14 Mayıs 2019 Tek Başına güvenlik güncelleştirmesi KB4474419 SHA-2 kod işareti desteğini sunmak için yayımlandı. Windows Server 2008 SP2
11 Haziran 2019 Tek Başına güvenlik güncelleştirmesi KB4474419 eksik MSI SHA-2 kod işareti desteğini eklemek için yeniden yayımlandı. Windows Server 2008 SP2
Haziran 18, 2019 Windows 10Windows 10 güncelleştirmeleri imzalar çift imzalı (SHA-1/SHA-2) yerine yalnızca SHA-2 olarak değiştirildi. Müşterinin herhangi bir işlem yapması gerekmez. Windows 10, sürüm 1709
Windows 10, sürüm 1803
Windows 10, sürüm 1809
Windows Server 2019
Haziran 18, 2019 Gereklidir: WSUS 3.0 SP2 kullanan müşteriler için, SHA-2 güncelleştirmelerinin desteklenmesi için KB4484071 bu tarihe kadar el ile yüklenmeleri gerekmektedir. WSUS 3.0 SP2
9 Temmuz 2019 Gerekli: Eski Windows sürümleri için Güncelleştirmeler, SHA-2 kod imzalama desteğinin yüklenmesini gerektirir. Windows'un bu sürümlerinde güncelleştirmeleri almaya devam etmek için Nisan ve Mayıs (KB4493730ve KB4474419) tarihinde yayınlanan destek gerekecektir.
Tüm eski Windows güncelleştirmeleri imzaları şu anda SHA1 ve çift imzalı (SHA-1/SHA-2) imzalardan SHA-2'ye değiştirildi.
Windows Server 2008 SP2
16 Temmuz 2019 Windows 10Windows 10 güncelleştirmeleri imzalar çift imzalı (SHA-1/SHA-2) yerine yalnızca SHA-2 olarak değiştirildi. Müşterinin herhangi bir işlem yapması gerekmez. Windows 10Windows 10, sürüm 1507
Windows 10, sürüm 1607
Windows Server 2016
Windows 10, sürüm 1703
13 Ağustos 2019 Gerekli: Eski Windows sürümleri için Güncelleştirmeler, SHA-2 kod imzalama desteğinin yüklenmesini gerektirir. Windows'un bu sürümlerinde güncelleştirmeleri almaya devam etmek için Mart ayında (KB4474419 ve KB4490628) yayınlanan destek gerekecektir. EFI önyüklemesini kullanan bir cihazınız veya VM'niz varsa, cihazınızın başlatılamamasına neden olabilecek bir sorunu önlemek için ek adımlar için lütfen SSS bölümüne bakın.
Tüm eski Windows güncelleştirmeleri imzaları şu anda SHA-1 ve çift imzalı (SHA-1/SHA-2) imzalardan SHA-2'ye değiştirildi.
Windows 7 SP1
Windows Server 2008 R2 SP1
10 Eylül 2019 Eski Windows güncelleştirme imzaları çift imzadan (SHA-1/SHA-2) yalnızca SHA-2 imzasına değiştirildi. Müşterinin herhangi bir işlem yapması gerekmez. Windows Server 2012
Windows 8.1
Windows Server 2012 R2
10 Eylül 2019 Tek Başına güvenlik güncelleştirmesi KB4474419 , eksik EFI önyükleme yöneticilerini eklemek için yeniden yayımlandı. Lütfen bu sürümün yüklü olduğundan emin olun. Windows 7 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 SP2
28 Ocak 2020 Microsoft Güvenilen Kök Programı'nın Sertifika Güven Listeleri'ndeki (CTL) imzalar, çift imzadan (SHA-1/SHA-2) yalnızca SHA-2'ye değiştirildi. Müşterinin herhangi bir işlem yapması gerekmez. Desteklenen tüm Windows platformları
Ağustos 2020 Windows UpdateWindows Update SHA-1 tabanlı hizmet uç noktaları kullanımdan kaldırıldı. Bu, yalnızca uygun güvenlik güncelleştirmeleriyle güncelleştirilmeyen eski Windows cihazlarını etkiler. Daha fazla bilgi için KB4569557 bakın. Windows 7
Windows 7 SP1
Windows Server 2008
Windows Server 2008 SP2
Windows Server 2008 R2
Windows Server 2008 R2 SP1
3 Ağustos 2020 Microsoft, Güvenli Karma Algoritması 1 (SHA-1) için Windows imzalı içeriği Microsoft İndirme Merkezi'nden kaldırdı. Daha fazla bilgi için Windows BT uzmanı bloguna bakın SHA-1 Windows içeriği 3 Ağustos 2020'de kullanımdan kaldırılacak. Windows ServerWindows Server 2000
Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows Server 2012
Windows 8.1
Windows Server 2012 R2
Windows 10
Windows 10Windows 10 Server

Geçerli durum

Windows 7 SP1 ve Windows Server 2008 R2 SP1

13 Ağustos 2019 veya sonrasında yayımlanan bir güncelleştirme yüklenmeden önce aşağıdaki gerekli güncelleştirmelerin yüklenmesi ve ardından cihazın yeniden başlatılması gerekir. Gerekli güncelleştirmeler herhangi bir sırada yüklenebilir ve gerekli güncelleştirmenin yeni bir sürümü yoksa yeniden yüklenmeleri gerekmez.

  • Hizmet yığını güncelleştirmesi (SSU) (KB4490628). Windows Update kullanırsanız gerekli SSU size otomatik olarak sunulacaktır.
  • SHA-2 güncelleştirmesi (KB4474419) 10 Eylül 2019 tarihinde yayımlandı. Windows Update kullanıyorsanız, gerekli SHA-2 güncelleştirmesi size otomatik olarak sunulacaktır.

Önemli Aylık Toplama, Yalnızca güvenlik güncelleştirmesi, Aylık Güncelleştirme Paketi Önizlemesi veya tek başına güncelleştirme yüklemeden önce gerekli tüm güncelleştirmeleri yükledikten sonra cihazınızı yeniden başlatmanız gerekir.

Windows Server 2008 SP2

10 Eylül 2019 veya sonrasında yayımlanan bir Güncelleştirme Paketi yüklenmeden önce aşağıdaki güncelleştirmelerin yüklenmesi ve ardından cihazın yeniden başlatılması gerekir. Gerekli güncelleştirmeler herhangi bir sırada yüklenebilir ve gerekli güncelleştirmenin yeni bir sürümü yoksa yeniden yüklenmeleri gerekmez.

  • Hizmet yığını güncelleştirmesi (SSU) (KB4493730). Windows Update kullanmanız durumunda gerekli SSU güncelleştirmesi size otomatik olarak sunulacaktır.
  • En son SHA-2 güncelleştirmesi (KB4474419) 10 Eylül 2019 tarihinde yayımlandı. Windows Update kullanıyorsanız, gerekli SHA-2 güncelleştirmesi size otomatik olarak sunulacaktır.

Önemli Aylık Toplama, Yalnızca güvenlik güncelleştirmesi, Aylık Güncelleştirme Paketi Önizlemesi veya tek başına güncelleştirme yüklemeden önce gerekli tüm güncelleştirmeleri yükledikten sonra cihazınızı yeniden başlatmanız gerekir.

Sık Sorulan Sorular

Genel bilgi, planlama ve sorun önleme

1. KB3033929 ve KB4039648 güncelleştirmelerinin Mart ve Nisan aylarında gönderilen tek başına güncelleştirmelerden farkı nedir?

SHA-2 kod imzalama desteği, Microsoft'un bu sistemlere yönelik güncelleştirmeler için SHA-2 imzasını değiştirmesinden çok önce çoğu müşterinin destek aldığından emin olmak için erken gönderildi. Tek başına güncelleştirmeler bazı ek düzeltmeler içerir ve tüm SHA-2 güncelleştirmelerinin kolayca tanımlanabilen az sayıdaki güncelleştirmede olmasını sağlamak için kullanıma sunulmaktadır. Microsoft, bu işletim sistemleri için sistem görüntülerini koruyan müşterilerin bu güncelleştirmeleri görüntülere uygulamalarını önerir.

2. WSUS'nin diğer sürümleri SHA-2 desteği ekleyecek mi?

WSUS, Windows Server 2012'te WSUS 4.0'dan başlayarak SHA-2 imzalı güncelleştirmeleri zaten desteklemektedir ve bu sürümler için müşteri eylemi gerekmez.

SHA2 yalnızca imzalı güncelleştirmeleri desteklemek için yalnızca WSUS 3.0 SP2 KB4484071 yüklenmelidir.

3. Windows Server 2008 R2 (veya Windows 7) ile çift önyükleme yapan bir Windows Server 2008 SP2 sistemim var. SHA-2 desteğine nasıl güncelleştirebilirim?

Windows Server 2008 SP2 çalıştırdığınızı varsayalım. Windows Server 2008 R2 SP1/Windows 7 SP1 ile çift önyükleme yapıyorsanız, bu sistem türü için önyükleme yöneticisi Windows Server 2008 R2/Windows 7 sistemidir. Bu sistemlerin her ikisini de SHA-2 desteğini kullanacak şekilde başarıyla güncelleştirmek için, önyükleme yöneticisinin SHA-2'yi destekleyen sürüme güncelleştirilmesi için önce Windows Server 2008 R2/Windows 7 sistemini güncelleştirmeniz gerekir. Ardından, Windows ServerWindows Server 2008 SP2 sistemini SHA-2 desteği ile güncelleştirin.

4. Biri Windows Server 2008 SP2 ve ikincisi Windows 7 PE (WinPE) önyükleme ortamı olan iki bölümlü bir sistemim var. SHA-2 desteğinde güncelleştirme Nasıl yaparım??

Çift önyükleme senaryosuna benzer şekilde, Windows 7 PE ortamının SHA-2 desteğine güncellenmesi gerekir. Ardından, Windows Server 2008 SP2 sistemi SHA-2 desteğine güncelleştirilmelidir.

5. Windows 7 SP1 veya Windows Server 2008 R2 SP1'in temiz yüklemesini gerçekleştirmek için kurulumu kullanıyorum. Güncelleştirmelerle özelleştirilmiş bir resim kullanıyorum (örneğin, dism.exe kullanarak). SHA-2 desteğinde güncelleştirme Nasıl yaparım??
  1. 13 Ağustos 2019 veya sonraki güncelleştirmeleri yüklemeden önce Windows kurulumunu tamamlanana kadar çalıştırın ve Windows'a önyükleme yapın
  2. Yönetici komut istemi penceresini açın, bcdboot.exekomutunu çalıştırın. Bu, önyükleme dosyalarını Windows dizininden kopyalar ve önyükleme ortamını ayarlar. Daha fazla ayrıntı için BCDBoot Command-Line Seçenekleri'ne bakın.
  3. Herhangi bir ek güncelleştirme yüklemeden önce, Windows 7 SP1 ve Windows Server 2008 R2 SP1 için KB4474419 ve KB4490628'in 13 Ağustos 2019 tarihli yeniden sürümünü yükleyin.
  4. İşletim sistemini yeniden başlatın. Bu yeniden başlatma gereklidir
  5. Kalan tüm güncelleştirmeleri yükleyin.

6. Windows 7 SP1 veya Windows Server 2008 R2 SP1'in bir görüntüsünü kurulumu çalıştırmadan doğrudan diske yüklüyorum. Nasıl yaparım? bu senaryonun çalışmasını nasıl sağlarım?
  1. Görüntüyü diske yükleyin ve Windows'a önyükleme yapın.
  2. Komut isteminde bcdboot.exekomutunu çalıştırın. Bu, önyükleme dosyalarını Windows dizininden kopyalar ve önyükleme ortamını ayarlar. Daha fazla ayrıntı için BCDBoot Command-Line Seçenekleri'ne bakın.
  3. Herhangi bir ek güncelleştirme yüklemeden önce, Windows 7 SP1 ve Windows Server 2008 R2 SP1 için KB4474419 ve KB4490628'in 23 Eylül 2019 tarihli yeniden sürümünü yükleyin.
  4. İşletim sistemini yeniden başlatın. Bu yeniden başlatma gereklidir
  5. Kalan tüm güncelleştirmeleri yükleyin.
7. EFI Önyüklemesini kullanan x64 cihazım veya VM'm Windows 7 SP1 ve Windows Server 2008 R2 SP1'deki bu SHA-2 güncelleştirmesini destekliyor mu?

Evet, devam etmeden önce gerekli güncelleştirmeleri yüklemeniz gerekir: SSU (KB4490628) ve SHA-2 güncelleştirmesi (KB4474419).  Ayrıca, başka güncelleştirmeleri yüklemeden önce gerekli güncelleştirmeleri yükledikten sonra cihazınızı yeniden başlatmanız gerekir.

8. Windows 10, sürüm 1903 yukarıdaki tabloda listelenmiyor, SHA-2 güncelleştirmelerini destekliyor mu? Yapmanız gereken bir işlem var mı?

Windows 10, sürüm 1903 yayımlandığından beri SHA-2'yi destekler ve tüm güncelleştirmeler zaten yalnızca SHA-2 imzalıdır.  Windows'un bu sürümü için herhangi bir eylem gerekmez.

9. Güncelleştirmeleri dism.exe /online kullanarak çevrimiçi (çalışan) bir sisteme yüklüyorum. Nasıl yaparım? bu senaryonun çalışmasını nasıl sağlarım?

Windows 7 SP1 ve Windows Server 2008 R2 SP1

  1. 13 Ağustos 2019 veya sonraki güncelleştirmeleri yüklemeden önce Windows'a önyükleme yapın.
  2. Herhangi bir ek güncelleştirme yüklemeden önce, Windows 7 SP1 ve Windows Server 2008 R2 SP1 için KB4474419 ve KB4490628'in 23 Eylül 2019 tarihli yeniden sürümünü yükleyin.
  3. İşletim sistemini yeniden başlatın. Bu yeniden başlatma gereklidir
  4. Kalan tüm güncelleştirmeleri yükleyin.

Windows Server 2008 SP2

  1. 9 Temmuz 2019 veya sonraki güncelleştirmeleri yüklemeden önce Windows'a önyükleme yapın.
  2. Herhangi bir ek güncelleştirme yüklemeden önce, Windows Server 2008 SP2 için KB4474419 ve KB4493730'in 23 Eylül 2019 yeniden sürümünü yükleyin.
  3. İşletim sistemini yeniden başlatın. Bu yeniden başlatma gereklidir
  4. Kalan tüm güncelleştirmeleri yükleyin.

Sorun kurtarma

1. x86 veya x64 cihazım veya sanal makinem (VM) başlatılamıyor ve hata alıyorum 0xc0000428 (STATUS_INVALID_IMAGE_HASH) veya cihazım 13 Ağustos 2019 veya sonrasında yayımlanan güncelleştirmeleri yükledikten sonra yeniden başlatıldıktan sonra kurtarma ortamına başlıyor. SHA-2 desteğini eklemek için KB4474419 ve KB4490628 yükledim. Nasıl yaparım? yüklememi nasıl kurtarırım?

0xc0000428"Windows bu dosyanın dijital imzasını doğrulayamıyor. Yeni bir donanım veya yazılım değişikliği, hatalı imzalanmış, bozuk veya bilinmeyen bir kaynaktan gelen kötü niyetli bir yazılım içeren bir dosya yüklemiş olabilir." Lütfen kurtarmak için bu adımları izleyin.

  1. Kurtarma medyası kullanarak işletim sistemini başlatın.
  2. Herhangi bir ek güncelleştirme yüklemeden önce, Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Deployment Image Servicing and Management (DISM) kullanarak 23 Eylül 2019 veya sonraki bir tarih tarihli güncelleştirme KB4474419 yükleyin.
  3. Komut isteminde bcdboot.exekomutunu çalıştırın. Bu, önyükleme dosyalarını Windows dizininden kopyalar ve önyükleme ortamını ayarlar. Daha fazla ayrıntı için BCDBoot Command-Line Seçenekleri'ne bakın.
  4. İşletim sistemini yeniden başlatın.
2. Ortamımdaki tüm cihazlara veya sanal makinelere (VM'ler) bir paket güncelleştirmesi dağıttım ve yeniden başlattıktan sonra bir hata 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH) alıyorum veya cihazım kurtarma ortamında çalışmaya başlıyor. Henüz yeniden başlatılmamış kalan cihazlar veya VM'ler üzerinde ne yapmam gerekir?
  1. Diğer cihazlara dağıtımı durdurun ve henüz yeniden başlatılmamış cihazları veya VM'leri yeniden başlatmayın.
  2. 13 Ağustos 2019 veya daha sonra yayımlanan güncelleştirmelerle yeniden başlatma bekleme durumundaki cihazları ve VM'leri belirleyin ve yükseltilmiş bir komut istemi açın
  3. Aşağıdaki komutu kullanarak kaldırmak istediğiniz güncelleştirmenin paket kimliğini bulun ve söz konusu güncelleştirmenin KB numarasını kullanın (13 Ağustos 2019'da yayımlanan Aylık paket değilse, 4512506'yi hedeflediğiniz KB numarasıyla değiştirin): dism /online /get-packages | findstr 4512506
  4. Paket kimliğini önceki komutta bulunanlarla değiştirerek <güncelleştirmeyi kaldırmak için aşağıdaki komutu kullanın:Dism.exe /online /remove-package /packagename:package identity>><
  5. Şimdi yüklemeye çalıştığınız güncelleştirmenin Bu güncelleştirmeyi edinme bölümünde listelenen gerekli güncelleştirmeleri veya bu makalenin Geçerli durum bölümünde yukarıda listelenen gerekli güncelleştirmeleri yüklemeniz gerekir.

Notlar Şu anda bir hata 0xc0000428 aldığınız veya kurtarma ortamına başlayan herhangi bir cihaz veya VM, hata 0xc0000428 için SSS sorusundaki adımları izlemeniz gerekir.

3. Windows 7 SP1, Windows Server 2008 R2 SP1 veya Windows Server 2008 SP2'de bir güncelleştirme yüklemeye çalışırken hata kodu 80096010 veya hata kodu 80092004 (CRYPT_E_NOT_FOUND), "Windows Update bilinmeyen bir hatayla karşılaştı" hatasını alırsam ne yapmalıyım?

Bu hatalarla karşılaşırsanız, yüklemeye çalıştığınız güncelleştirmenin Bu güncelleştirmeyi edinme bölümünde listelenen gerekli güncelleştirmeleri veya bu makalenin Geçerli durum bölümünde yukarıda listelenen gerekli güncelleştirmeleri yüklemeniz gerekir.

4. Intel Itanium IA64 cihazım başlamıyor ve 0xc0000428 (DURUM\_INVALID\_IMAGE\_HASH) hatasını alıyorum, ancak KB4474419 yükledim ve KB4490628. Nasıl yaparım? yüklememi nasıl kurtarırım?

0xc0000428"Windows bu dosyanın dijital imzasını doğrulayamıyor. Yeni bir donanım veya yazılım değişikliği, hatalı imzalanmış, bozuk veya bilinmeyen bir kaynaktan gelen kötü niyetli bir yazılım içeren bir dosya yüklemiş olabilir." Lütfen kurtarmak için bu adımları izleyin.

  1. Kurtarma medyası kullanarak işletim sistemini başlatın.
  2. Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Deployment Image Servicing and Management'ı (DISM) kullanarak 13 Ağustos 2019 tarihinde veya sonrasında yayımlanan en son SHA-2 güncelleştirmesini (KB4474419) yükleyin.
  3. Kurtarma medyasını yeniden başlatın.  Bu yeniden başlatma gereklidir
  4. Komut isteminde bcdboot.exekomutunu çalıştırın. Bu, önyükleme dosyalarını Windows dizininden kopyalar ve önyükleme ortamını ayarlar. Daha fazla ayrıntı için BCDBoot Command-Line Seçenekleri'ne bakın.
  5. İşletim sistemini yeniden başlatın.
5. Windows Server 2008 SP2 için 10 Eylül 2019'da yayınlanan SHA-2 güncelleştirmesini (KB4474419) yükledikten sonra, .msu dosyasına çift tıklayarak güncelleştirmeleri el ile yükleyemiyorum ve "Yükleyici bir hatayla karşılaştı: 0x80073afc. Kaynak yükleyici MUI dosyasını bulamadı."

Bu sorunla karşılaşırsanız, bir komut istemi penceresi açıp güncelleştirmeyi yüklemek için aşağıdaki komutu çalıştırarak bu sorunun etkisini azaltabilirsiniz (msu konum> yer tutucusunu <güncelleştirmenin gerçek konumu ve dosya adıyla değiştirin):

<wusa.exe MSU konumu> /sessiz

Bu sorun, 8 Ekim 2019'da yayınlanan KB4474419 çözülmüştür. Bu güncelleştirme Windows UpdateWindows Update ve Windows ServerWindows Server Update Services (WSUS) üzerinden otomatik olarak yüklenir. Bu güncelleştirmeyi el ile yüklemeniz gerekirse yukarıdaki geçici çözümü kullanmanız gerekir.

Notlar Daha önce 23 Eylül 2019'da yüklediyseniz KB4474419 yayımladıysanız bu güncelleştirmenin en son sürümüne zaten sahipsinizdir ve yeniden yüklemeniz gerekmez.