概要
Microsoft 已发布了更新的 Windows 服务器更新设备驱动程序列表) 3.0 Service Pack 2 (SP2)。本文包含有关内容的更新,以及如何获取此更新的信息。
此更新修复的问题
请考虑以下情形:
-
Windows 服务器更新服务 (WSUS) 服务器正在运行 Windows Server 2003 SP2,Windows Server 2008 SP2 或 Windows Server 2008 R2 SP1。
-
您可以使用 Wsusutil.exe 命令行工具来同步 WSUS 服务器上的软件更新元数据。例如,您可以运行下面的命令︰
wsusutil.exe export.cab export.log 导出
-
错误,没有完成的命令和输出包文件 (导出.cab)。
在这种情况下,导出.cab 文件大小显示为 0 千字节 (KB)。
因为导出的 CAB 文件中的 metadata.txt 文件超过 2 千兆字节 (GB) 的限制,将出现此问题。
要解决此问题,请安装本文中介绍的更新。然后,使用下面的语法导出或导入更新元数据,通过使用 GZIP 文件格式︰
wsusutil.exe export.xml.gz export.log 导出
wsusutil.exe 导入 import.xml.gz import.log有关此问题的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
2819484使用 Wsusutil.exe 命令导出的 CAB 文件显示为 0 KB 的基于 Windows Server 2012 的 WSUS 服务器上
此更新还包括了下列修补程序︰
-
2530678系统中心更新发布服务器不会不自定义将更新发布到一台计算机如果安装 WSUS 3.0 SP2 和.NET Framework 4
-
不能过期或在 WSUS 3.0 SP2 中修订2530709 "只有元数据"更新
-
2720211有可用的更新的 Windows 服务器更新服务 3.0 Service Pack 2
-
2734608有可用的更新的 Windows 服务器更新服务 3.0 Service Pack 2
备注:
-
此更新中包含更新 2720211 和更新 2734608。这些更新加强 WSUS 沟通渠道。
-
应用此更新之后,Windows 更新代理程序 (WUA) 由 WSUS 服务器的计算机上被自动升级。
-
WSUS 必须正常工作,应用此更新。如果将 WSUS 配置为同步来自 Microsoft 更新的更新,请确保 WSUS 可以同步更新。此外,客户端必须能够与 WSUS 服务器进行通信。
有关如何执行基本的健康检查 WSUS 服务器的详细信息,请转到以下 Microsoft TechNet 网站︰
如何应用此更新
我们建议您在应用此更新后,将同步所有 WSUS 服务器。如果您的 WSUS 服务器的层次结构,在应用此更新,然后同步从层次结构的顶层到底层的层次结构的服务器。若要执行此操作,请执行以下步骤:
-
启动与 Microsoft 更新同步的 WSUS 3.0 SP2 中的组件。
-
将更新 2828185 应用于 WSUS 3.0 SP2 服务器层次结构顶部的服务器。
-
服务器同步。
-
与顶部 (从层次结构的最低层级结构的顶部) 的层次结构的服务器同步的 WSUS 3.0 SP2 服务器重复步骤 2 和 3。
此更新的已知问题
-
如果您使用从远程 WSUS 控制台本地发布功能,您必须在所有远程 WSUS 控制台上应用此更新。这是为了确保控制台的 API 版本相匹配。
-
您必须重新进行签名,并应用此更新后,重新发布所有本地更新。若要重新登录,然后重新发布本地更新,最少的 SHA1 1024 密钥长度证书是必需的。有关如何将本地更新发布的详细信息,请访问以下 Microsoft 开发人员网络 (MSDN) 网站︰
-
对 WSUS 服务器应用此更新后,按照以下步骤使用 WSUS 3.0 SP2 同步 Windows 8 或 Windows Server 2012 客户端︰
-
在提升模式下,Windows 客户端上打开 cmd.exe。
-
键入以下命令。请确保您在键入每条命令后按 enter 键︰
Net stop wuauserv
rd /s %windir%\softwaredistribution\
Net start wuauserv
-
-
您必须在 HTTPS 检查服务器中创建例外规则,如果满足以下条件,则为您的环境。您必须这样做,以便它隧道化时不检查 Windows 更新通信。
-
通过网络代理连接到 Windows 更新。
-
网络代理使用 HTTPS 或 SSL 内容检查。
-
客户端的 SSL 通信和 Microsoft 更新之间没有中间的服务器。
有关如何创建 HTTPS 检查异常的 Microsoft 前沿威胁管理网关 (TMG) 的详细信息,请访问以下 Microsoft 网站︰
从 HTTPS 检查排除源和目标通过 HTTPS 检查排除确定 Url 和域的列表,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章︰
通过运行 ISA Server 的服务器中访问的 Windows 更新版本 6 网站时, 885819您遇到问题
-
-
如果您手动安装此更新中包含的可执行文件,您必须重新启动计算机以应用更新。
-
远程 Microsoft SQL Server 管理员必须下载并安装更新程序使用具有 SQL Server 管理员权限的帐户。必须手动安装 SQL Server。
-
要应用此更新,您必须运行 Windows 内部数据库或 SQL Server。
-
Internet Information Services (IIS) 和 WSUS 服务以防止数据库正在访问网络负载平衡 (NLB) 群集进行升级时,必须停止。有关如何升级 NLB 群集的详细信息,请参阅"如何升级 NLB 群集上的所有计算机"部分。
如何升级所有计算机上的 NLB 群集
-
关闭 NLB 群集中每个节点上的 NLB 服务。若要执行此操作,请在命令提示符处键入以下命令。
注意:在这些步骤中,在命令提示符下,键入每次后按 enter 键。nlb.exe suspend
-
关闭 IIS 和 WSUS 服务。若要执行此操作,请在命令提示符下键入以下命令︰
iisreset/stop
net stop wsusservice -
请确保没有其他服务可以访问在 NLB 群集升级过程中的 SQL Server 数据库。要做到这一点,以及适当的端口或应用程序附加参数nlb.exe 禁用命令提示符下键入︰
disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}}
-
SQL Server 数据库进行备份。有关如何备份 SQL Server 数据库的详细信息,请访问以下 Microsoft 网站︰
-
分别将每个前端计算机的升级。若要执行此操作,请执行以下步骤:
-
安装 WSUS,并安装更新 2828185。若要执行此操作,在命令提示符下,根据您的系统中键入下列命令之一︰
-
WSUS-KB2828185-x64.exe /q C:\MySetup.log
-
WSUS-KB2828185-x86.exe /q C:\MySetup.log
安装此更新后,不会收到提示。 -
-
请检查安装日志,以验证升级成功。若要执行此操作,请在命令提示符下键入C:\MySetup.log 。
-
请确保 IIS 和 WSUS 服务已停止。若要执行此操作,请在命令提示符下键入以下命令︰
iisreset/stop
net stop wsusservice -
重复步骤 A 至 C 前端的每台计算机上。
-
-
升级所有节点之后,启动 IIS 和 WSUS 服务。若要执行此操作,在命令提示符下,键入iisreset ,然后键入 NLB 群集中每个节点上的净开始 wsusservice 。
-
NLB 群集中每个节点上启动 NLB 服务。若要执行此操作,在命令提示符下键入nlb.exe 恢复。
-
Nlb.exe 启用命令提示符处键入的所有端口或在第 3 步中禁用的应用程序。
更新信息
下面是一些可从 Microsoft 下载中心下载的文件:
针对 Windows 服务器更新服务 3.0 SP2 更新 (KB2828185)
对于 Windows 服务器更新服务 3.0 SP2 更新基于 x64 的系统 (KB2828185)
系统必备组件
您必须具有 Windows 服务器更新服务 3.0 安装 SP2 应用此更新。
针对 Windows 服务器更新服务 3.0 Service Pack 2 的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章︰
972455描述的 Windows 服务器更新服务 3.0 版 Service Pack 2
重新启动信息
应用此更新后,必须重新启动计算机。
更换信息
此更新不替代以前发布的更新。
参考资料
有关 Windows 服务器更新服务的详细信息,请访问以下 Microsoft TechNet 网站︰
有关 Windows 服务器更新服务的一般信息有关软件更新术语的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
用于描述 Microsoft 软件更新的标准术语的824684说明