使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

症状

使用 Windows 安装更新并关机功能应用 Forefront 客户端安全时,可能会删除客户端安全反恶意软件代理运行在 Windows Vista 和 Windows Server 2008,Windows 7 和 Windows Server 2008 R2,2011 年 3 月反恶意软件更新以下文章中所述︰

2508823 forefront 客户端安全的反恶意软件客户端更新程序︰ 2011 年 3 月
对于更新,通常位于%ProgramFiles%\Microsoft Forefront\Client Security\Client\Logs\mp_ambits.log,安装日志文件包含类似的信息如下。

MSI (s) (90:84) [14:44:28:764]: 产品︰ Microsoft Forefront 客户端安全反恶意软件服务 — 1923年错误。无法安装服务 Microsoft Forefront 客户端安全反恶意软件服务 (FCSAM)。请确认您有足够的权限安装系统服务。MSI (s) (90:84) [14:44:28:951]: 正在执行的操作︰ ActionStart(Name=ExecSecureObjects,,)

MSI (s) (90:84) [14:44:29:013]: 正在执行的操作︰ CustomActionSchedule(Action=ExecServiceConfig,ActionType=3073,Source=BinaryData,Target=ExecServiceConfig,CustomActionData=FCSAM restart restart none 1 15) MSI (s) (90:50) [14:44:29:013]: 调用远程的自定义操作。DLL: C:\Windows\Installer\MSI255E.tmp、 入口点︰ ExecServiceConfig ExecServiceConfig: 0x80070430 错误︰ 不能更改服务配置。错误︰ 指定的服务已标记为删除
在此情况下,安全状态 Assessment(SSA) 和 Microsoft 操作管理器组件保留其安装。

原因

Microsoft 已确定 Forefront 客户端安全代理中的问题,在 Windows Vista,Windows Server 2008,Windows 7 上运行时或使用 Windows Server 2008 R2,这将使它升级为 2011 年 3 月更新正确时 Windows 功能"安装更新并关机"来安装此更新。

注意︰ 该症状"错误︰ 指定的服务已标记为删除"还可能由于不同的原因。

解决方法

避免问题

  • WSUS 管理员可以拒绝或批准安装 KB2508823

  • 避免使用"安装更新并关机"安装 KB2508823。 这可以通过

    • 由管理员向用户推荐

    • 强制通过自动更新组策略︰计算机配置/管理模板/Windows 组件/Windows 更新-请勿不显示 '安装更新并关机在关闭 Windows 对话框中的选项。

    • 安装更新 KB2508823 到 WSUS 的最后期限;这会立即触发其安装。WSUS 截止日期的详细信息,请参阅 TechNet 文章的更新期限的客户端行为


纠正问题

通过 Microsoft 更新和 WSUS 的自动更正,请参阅详细信息下面一节。



对于手动更正,有多个选项

  • 下载并手动安装 KB2508823。有文章的修补程序信息部分中完成此操作的步骤︰ http://support.microsoft.com/kb/2508823

  • 在 WSUS"Microsoft Forefront 客户端安全 (1.0.1728.0) 的客户机更新"中批准和拒绝 3 月 update(KB2508823) 和客户端更新程序,Microsoft Forefront 客户端安全 (1.0.1736.0) (2508824)。下一次自动更新检测和安装周期后,这将重新部署前反恶意软件代理

  • 批准"Microsoft Forefront 客户端安全 (1.0.1736.0) 的客户机更新"滑流更新。
    N注意︰ 有时这会失败与 0x666 ERROR_PRODUCT_VERSION
    如果您看到 ERROR_PRODUCT_VERSION 失败安装滑流可以卸载 SSA 以及应允许其正常工作。


状态

Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。

详细信息

2011 年 3 月出现的安装问题的 Forefront 客户端安全的计算机更新为,现可从 Microsoft 支持的修补程序。解决方法是新的软件更新程序包设计为可通过重新部署 2011 年 3 月更新以下文章中所述更正这些计算机︰

2508823 forefront 客户端安全的反恶意软件客户端更新程序︰ 2011 年 3 月
此修补程序可从 Microsoft 更新,然后从 Windows 服务器更新设备驱动程序列表)。更新使用以下条件来确定是否它应用的 2011 年 3 月更新。如果满足所有条件时将安装此更新︰

  1. Forefront 客户端安全状态评估 (SSA) 代理安装

  2. 未安装 Forefront 客户端安全反恶意软件代理。

  3. 特定的反恶意软件代理注册表项存在。

  4. 计算机操作系统是 Vista 和 Windows Server 2008,Windows 7 和 Windows Server 2008 R2。

此修补程序用于解决非常具体案例的升级失败。原因有很多技术,升级可能会失败以安装它得不到解决。示例包括损坏的注册表、 存储库中的 Windows 安装程序的问题或二进制文件存放超出我们控制范围的外部进程。如果您需要其他协助请与您的支持专业人员联系,或访问http://support.microsoft.com/ph/12632




需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×