本文描述了進一步提升 WSUS) 及 Windows Update Agent (WUA) 在由 WSUS 管理的電腦上的安全性Windows Server Update Services (更新。 此更新適用於下列各項:
- Windows Server Update Services 3.0 服務包 2 (SP2) 適用於所有適用且支援的平台
- 啟用 WSUS 角色的 Windows Server 2012
- 啟用 WSUS 角色的 Windows Server 2012 R2
注意:本文描述一項更新,包含對 Windows 7 Service Pack 1 (SP1) 及 Windows Server 2008 R2 SP1 中客戶端的一些Windows Update改進。 此更新與未Windows Server Update Services (強化更新2938066的 WSUS) 伺服器不相容。
改善
本次更新包含以下改進:
- 強化WSUS所使用的基礎設施檔案
- WSUS與WU/MU服務間通訊通道的強化
記事
由此 WSUS 伺服器管理的電腦上的 WUA 將在您套用此更新後自動升級。
WSUS 必須處於健康且可運作的狀態,此更新才能有效。 如果 WSUS 設定為同步 Microsoft Update 的更新,請確保 WSUS 能同步更新。 此外,用戶端必須能與 WSUS 伺服器通訊。
欲了解更多如何在 WSUS 伺服器上執行基本健康檢查的資訊,請參閱以下 Microsoft TechNet 網站:
重新索引WSUS資料庫
使用伺服器清理精靈
更新資訊
如何取得此更新
Windows Update
此更新適用於 Windows Server 2012 與 Windows Server 2012 R2,可從 Windows Update 取得。
Microsoft 下載中心
您可以從 Microsoft 下載中心下載下列檔案:
| 作業系統 | 更新 |
|---|---|
| 所有支援的 x64 架構版本的 Windows Server 2012 R2 |
下載套件。 |
| 所有支援的 x64 架構版本 Windows Server 2012 |
下載套件。 |
如需更多如何下載 Microsoft 技術支援檔案的詳細資訊,請按一下下面的文章編號,檢視「Microsoft 知識庫」中的文章:
119591 如何取得Microsoft支援檔案線上服務Microsoft掃描此檔案是否有病毒。 Microsoft 是利用發佈當日的最新病毒偵測軟體來掃描檔案。 檔案會儲存在安全性強化的伺服器上,以避免任何未經授權的變更。
如何套用此更新
我們建議您在套用此更新後同步所有 WSUS 伺服器。 如果你有一個 WSUS 伺服器的階層結構,請套用這次更新,然後從階層頂端同步伺服器。 要以這種方式同步伺服器,請遵循以下步驟。
注意,在 WSUS 3.0 SP2 伺服器 (沒有修正2828185或更新) ,能夠管理運行 Windows 8、Windows Server 2012 或較新作業系統版本的電腦之前,您必須完成以下步驟:
- 將更新2938066套用到與 Microsoft Update 同步的 WSUS 伺服器。
- 開始同步。
- 等待同步完成。
對與剛剛更新的伺服器同步的每個 WSUS 伺服器重複這些步驟。
更多資訊
檔案資訊
此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。 這些檔案的日期與時間是以國際標準時間 (UTC) 表示。 這些檔案在你當地電腦上的日期和時間會以當地時間顯示,並以你目前的夏令時間 (夏令時間) 偏向顯示。 此外,當您對檔案執行特定作業時,其日期與時間可能會變更。
對於所有支援的基於 x64 的 Windows Server 2012,並安裝了 RSAT ()
| 檔案名稱 | 檔案版本 | 檔案大小 | 日期 | 時間 | 平台 |
|---|---|---|---|---|---|
| Microsoft.updateservices.corecommon.dll | 6.2.9200.16859 | 215,552 | 2014年3月1日 | 1,015 | x86 |
| Microsoft.updateservices.corecommon.dll | 6.2.9200.20978 | 215,552 | 2014年3月1日 | 10:58 | x86 |
所有支援的 x64 版本 Windows Server 2012 R2 並安裝 Remote Server Administration Toolkit (RSAT)
| 檔案名稱 | 檔案版本 | 檔案大小 | 日期 | 時間 | 平台 |
|---|---|---|---|---|---|
| Microsoft.updateservices.corecommon.dll | 6.3.9600.17038 | 216,576 | 2014年3月3日 | 1,105 | x86 |
如何在所有電腦上升級 NLB
關閉 NLB 叢集中每個節點的 NLB 服務。 若要執行這項操作,請在命令提示字元輸入下列命令,然後按下 Enter:
nlb.exe 暫停
關閉 IIS 和 WSUS 服務。 若要執行這項操作,請在命令提示字元輸入下列命令。 確保每執行一個命令列後都要按 Enter。
IISreset/停止
網站WSUS服務確保升級期間沒有其他服務能存取資料庫。 為此,請在命令提示字元輸入 nlb.exe disable 以及埠或應用程式所需的相應附加參數:
Disable {VIP[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}注意:在本步驟及後續步驟中,每在每執行命令列後按下 Enter。備份資料庫。 欲了解更多如何備份SQL Server資料庫的資訊,請參閱「如何備份資料庫」 (SQL Server Management Studio) 。
逐台升級前端電腦。 若要這麼做,請按照下列步驟進行:
設置WSUS。 要做到這點,請在命令提示字元輸入以下以下指令之一,視你的系統適用而定:
- WSUS-KB2938066-x64.exe /q C:\MySetup.log
- WSUS-KB2938066-x86.exe /q C:\MySetup.log
你不會被要求做其他任何事情。 更新流程會立即開始。
檢查設定日誌以確認升級是否成功。 要做到這點,請在命令提示字元輸入 C:\MySetup.log。
確保 IIS 和 WSUS 服務都被停止。 要做到這點,請在命令提示字元輸入以下指令:
IISreset/停止
網站WSUS服務去下一台電腦。
所有節點升級後,啟動 IIS 與 WSUS 服務。 要做到這點,在命令提示字元輸入 iisreset,然後在 NLB 叢集的每個節點輸入 net start wsusservice。
在 NLB 叢集的每個節點啟動 NLB 服務。 要做到這點,在命令提示字元輸入 nlb.exe resume。
在命令提示字元輸入 nlb.exe 啟用,針對步驟 3 中停用的所有埠口或應用程式。
注意:套用此更新後必須重新啟動電腦。
特殊考量
- 如果你從遠端 WSUS 主控台使用 Local Publishing 功能:當你將更新套用到 WSUS 伺服器後,遠端的 WSUS 主控台也必須更新,以確保 API 版本相符。
- 在網路負載平衡 (NLB) 叢集升級期間,必須停止 IIS 與 WSUS 服務以防止資料庫被存取。 欲了解更多如何升級 NLB,請參閱「如何在所有電腦上升級 NLB」章節。
- 當下游的 WSUS 3.2 伺服器被設定為透過 HTTPS 與上游伺服器通訊時,必須在上游和下游的 WSUS 伺服器上啟用 TLS 1.0。
對於 WSUS 3.0 SP2,因為此更新為累積性,也需特別考慮先前更新的特性。