本文介绍了由 WSUS 管理的计算机上的更新,进一步提高了安全性的 Windows 服务器更新服务 (WSUS) 和 Windows 更新代理程序 (WUA)。此更新适用于以下︰
-
Windows 服务器更新服务 3.0 Service Pack 2 (SP2) 在所有适用和受支持的平台上
-
与 WSUS 角色启用 Windows Server 2012
-
与 WSUS 角色启用 Windows Server 2012 R2
注意:本文介绍的更新包含 Windows 7 Service Pack 1 (SP1) 和 Windows Server 2008 R2 SP1 中 Windows 更新客户端的一些改进。此更新不兼容与 Windows 服务器更新服务 (WSUS) 服务器,而无需更新 2938066强化。
改进
此更新包括以下改进︰
-
强化的由 WSUS 基础结构文件
-
强化的 WSUS 和 WU/MU 服务之间的通信信道
备注:
-
根据需要应用此更新之后,会自动升级 WUA 的 WSUS 服务器托管的计算机上。
-
此更新可工作状态良好,工作状态必须 WSUS。如果将 WSUS 配置为同步来自 Microsoft 更新的更新,请确保 WSUS 可以同步更新。此外,客户端必须能够与 WSUS 服务器进行通信。
有关如何执行基本的健康检查 WSUS 服务器的详细信息,请参阅下面的 Microsoft TechNet 网站︰
更新信息
如何获取此更新
Windows 更新
此更新的 Windows Server 2012 和 Windows Server 2012 R2 是可从Windows Update。
Microsoft 下载中心
下面是一些可从 Microsoft 下载中心下载的文件:
操作系统 |
更新 |
---|---|
所有受支持的基于 x64 的 Windows Server 2012 R2 版本 |
|
所有受支持的基于 x64 的 Windows Server 2012 的版本 |
|
WSUS 3.0 SP2 更新 |
有关如何下载 Microsoft 支持文件的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591如何从联机服务获得 Microsoft 支持文件Microsoft 已对此文件进行病毒扫描。Microsoft 使用自该文件发布日期起可用的最新的病毒检测软件。该文件存储在安全增强型服务器上,帮助防止对文件进行任何未经授权的更改。
如何应用此更新
我们建议您在应用此更新后,将同步所有 WSUS 服务器。如果您的 WSUS 服务器的层次结构,在应用此更新,然后同步您的服务器从层次结构的顶部。若要同步您以这种方式的服务器,请执行以下步骤。
注意:WSUS 3.0 SP2 服务器 (无修补程序2828185或更高版本) 可以管理计算机正在运行 Windows 8,Windows Server 2012 或更高版本的操作系统版本之前,您必须完成以下步骤︰
-
将更新 2938066 应用于 WSUS 服务器同步和 Microsoft 更新。
-
启动同步。
-
等待同步成功。
对于同步到服务器,您只需更新每个 WSUS 服务器重复上述步骤。
详细信息
此软件更新的英语 (美国) 版本将安装具有下表所列属性的文件。日期和为这些文件的时间以协调世界时 (UTC) 列出。日期和在您的本地计算机上的这些文件的时间是在您的本地时间加上当前夏令时 (DST) 偏差上显示。此外,当您执行某些文件的操作时,日期和时间可能会更改。
对于所有受支持的基于 x64 的 Windows Server 2012 与远程服务器管理 Toolkit (RSAT) 安装的版本
文件名称 |
文件版本 |
文件大小 |
日期 |
时间 |
平台 |
---|---|---|---|---|---|
Microsoft.updateservices.corecommon.dll |
6.2.9200.16859 |
215,552 |
01-Mar-2014 |
10:15 |
x86 |
Microsoft.updateservices.corecommon.dll |
6.2.9200.20978 |
215,552 |
01-Mar-2014 |
10:58 |
x86 |
对于所有受支持的基于 x64 的 Windows Server 2012 R2 具有远程服务器管理 Toolkit (RSAT) 安装的版本
文件名称 |
文件版本 |
文件大小 |
日期 |
时间 |
平台 |
---|---|---|---|---|---|
Microsoft.updateservices.corecommon.dll |
6.3.9600.17038 |
216,576 |
03-Mar-2014 |
11:05 |
x86 |
-
关闭 NLB 群集中每个节点上的 NLB 服务。若要执行此操作,请在命令提示符下,键入下面的命令,然后按 enter 键︰
nlb.exe suspend -
关闭 IIS 和 WSUS 服务。为此,请在命令提示符下,键入以下命令。请确保您在每个命令行之后按 enter 键。
iisreset/stop
net stop wsusservice -
请确保没有其他服务可以升级期间访问该数据库。为此,请在命令提示符下,键入端口或应用程序相应的附加参数以及nlb.exe 禁用︰
禁用 {vip [{: 端口 |︰ 所有}] | 所有 [{: 端口 |︰ 所有}]} {群集 [: {主机] | 所有 {本地 | 全局}}}注意:在此步骤中,并在以下步骤中,请在每个命令行之后按 enter 键。
-
备份您的数据库。有关如何备份 SQL Server 数据库的详细信息,请参阅如何备份的数据库 (SQL Server 管理 Studio)。
-
单独升级前端的每台计算机。若要执行此操作,请执行以下步骤:
-
设置 WSUS。若要执行此操作,请在命令提示符下,键入以下命令之一,适用于您的系统︰
-
WSUS-KB2938066-x64.exe /q C:\MySetup.log
-
WSUS-KB2938066-x86.exe /q C:\MySetup.log
您将不会为任何其他提示。立即启动更新过程。
-
-
查看安装日志,以验证升级成功。若要执行此操作,请在命令提示符下键入C:\MySetup.log 。
-
请确保 IIS 和 WSUS 服务已停止。若要执行此操作,请在命令提示符下键入以下命令︰
iisreset/stop
net stop wsusservice -
转到下一台计算机。
-
-
所有节点都升级都完成之后,启动 IIS 和 WSUS 服务。为此,请在命令提示符下,键入iisreset,,然后键入 NLB 群集中每个节点上的净开始 wsusservice 。
-
NLB 群集中每个节点上启动 NLB 服务。为此,请在命令提示符下,键入nlb.exe 恢复。
-
在命令提示符下键入nlb.exe 启用所有端口或都已禁用的应用程序在步骤 3 中。
注意:应用此更新后,必须重新启动计算机。
特别注意以下事项
-
如果您使用本地发布功能从远程 WSUS 控制台︰ 到 WSUS 服务器上应用此更新后,远程的 WSUS 控制台还必须更新,这样的 API 版本相匹配。
-
必须停止的 IIS 和 WSUS 服务以防止被访问时升级网络负载平衡 (NLB) 群集的数据库。有关如何升级 NLB 的详细信息,请参阅"如何升级所有计算机上的 NLB"部分。
-
当下游 WSUS 3.2 服务器被配置为用其上游服务器通过 HTTPS 进行通信时,必须在上游和下游 WSUS 服务器上启用 TLS 1.0。
WSUS 3.0 sp2,此更新是累积的以前的更新的特殊注意事项都还适用。