強化 Windows Server Update Services 的更新

套用到
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2008 Service Pack 2 Windows Server 2008 R2 Service Pack 1 Windows Server Update Services 3.0 Service Pack 2

本文描述了進一步提升 WSUS) 及 Windows Update Agent (WUA) 在由 WSUS 管理的電腦上的安全性Windows Server Update Services (更新。 此更新適用於下列各項:

  • Windows Server Update Services 3.0 服務包 2 (SP2) 適用於所有適用且支援的平台
  • 啟用 WSUS 角色的 Windows Server 2012
  • 啟用 WSUS 角色的 Windows Server 2012 R2

注意:本文描述一項更新,包含對 Windows 7 Service Pack 1 (SP1) 及 Windows Server 2008 R2 SP1 中客戶端的一些Windows Update改進。 此更新與未Windows Server Update Services (強化更新2938066的 WSUS) 伺服器不相容。
 

改善

本次更新包含以下改進:

  • 強化WSUS所使用的基礎設施檔案
  • WSUS與WU/MU服務間通訊通道的強化

記事​​

  • 由此 WSUS 伺服器管理的電腦上的 WUA 將在您套用此更新後自動升級。

  • WSUS 必須處於健康且可運作的狀態,此更新才能有效。 如果 WSUS 設定為同步 Microsoft Update 的更新,請確保 WSUS 能同步更新。 此外,用戶端必須能與 WSUS 伺服器通訊。

    欲了解更多如何在 WSUS 伺服器上執行基本健康檢查的資訊,請參閱以下 Microsoft TechNet 網站:
     
    重新索引WSUS資料庫
    使用伺服器清理精靈

更新資訊

如何取得此更新

Windows Update

此更新適用於 Windows Server 2012 與 Windows Server 2012 R2,可從 Windows Update 取得。

Microsoft 下載中心

您可以從 Microsoft 下載中心下載下列檔案:

作業系統 更新
所有支援的 x64 架構版本的 Windows Server 2012 R2 立即下載 下載套件。
所有支援的 x64 架構版本 Windows Server 2012 立即下載 下載套件。

如需更多如何下載 Microsoft 技術支援檔案的詳細資訊,請按一下下面的文章編號,檢視「Microsoft 知識庫」中的文章:

119591 如何取得Microsoft支援檔案線上服務Microsoft掃描此檔案是否有病毒。 Microsoft 是利用發佈當日的最新病毒偵測軟體來掃描檔案。 檔案會儲存在安全性強化的伺服器上,以避免任何未經授權的變更。

如何套用此更新

我們建議您在套用此更新後同步所有 WSUS 伺服器。 如果你有一個 WSUS 伺服器的階層結構,請套用這次更新,然後從階層頂端同步伺服器。 要以這種方式同步伺服器,請遵循以下步驟。

注意,在 WSUS 3.0 SP2 伺服器 (沒有修正2828185或更新) ,能夠管理運行 Windows 8、Windows Server 2012 或較新作業系統版本的電腦之前,您必須完成以下步驟:

  1. 將更新2938066套用到與 Microsoft Update 同步的 WSUS 伺服器。
  2. 開始同步。
  3. 等待同步完成。

對與剛剛更新的伺服器同步的每個 WSUS 伺服器重複這些步驟。

更多資訊

檔案資訊

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。 這些檔案的日期與時間是以國際標準時間 (UTC) 表示。 這些檔案在你當地電腦上的日期和時間會以當地時間顯示,並以你目前的夏令時間 (夏令時間) 偏向顯示。 此外,當您對檔案執行特定作業時,其日期與時間可能會變更。

 

對於所有支援的基於 x64 的 Windows Server 2012,並安裝了 RSAT ()

檔案名稱 檔案版本 檔案大小 日期 時間 平台
Microsoft.updateservices.corecommon.dll 6.2.9200.16859 215,552 2014年3月1日 1,015 x86
Microsoft.updateservices.corecommon.dll 6.2.9200.20978 215,552 2014年3月1日 10:58 x86

所有支援的 x64 版本 Windows Server 2012 R2 並安裝 Remote Server Administration Toolkit (RSAT)

檔案名稱 檔案版本 檔案大小 日期 時間 平台
Microsoft.updateservices.corecommon.dll 6.3.9600.17038 216,576 2014年3月3日 1,105 x86
如何在所有電腦上升級 NLB
  1. 關閉 NLB 叢集中每個節點的 NLB 服務。 若要執行這項操作,請在命令提示字元輸入下列命令,然後按下 Enter:

    nlb.exe 暫停

  2. 關閉 IIS 和 WSUS 服務。 若要執行這項操作,請在命令提示字元輸入下列命令。 確保每執行一個命令列後都要按 Enter。

    IISreset/停止
    網站WSUS服務

  3. 確保升級期間沒有其他服務能存取資料庫。 為此,請在命令提示字元輸入 nlb.exe disable 以及埠或應用程式所需的相應附加參數:
     
    Disable {VIP[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}注意:在本步驟及後續步驟中,每在每執行命令列後按下 Enter。

  4. 備份資料庫。 欲了解更多如何備份SQL Server資料庫的資訊,請參閱「如何備份資料庫」 (SQL Server Management Studio)

  5. 逐台升級前端電腦。 若要這麼做,請按照下列步驟進行:

    1. 設置WSUS。 要做到這點,請在命令提示字元輸入以下以下指令之一,視你的系統適用而定:

      • WSUS-KB2938066-x64.exe /q C:\MySetup.log
      • WSUS-KB2938066-x86.exe /q C:\MySetup.log

      你不會被要求做其他任何事情。 更新流程會立即開始。

    2. 檢查設定日誌以確認升級是否成功。 要做到這點,請在命令提示字元輸入 C:\MySetup.log。

    3. 確保 IIS 和 WSUS 服務都被停止。 要做到這點,請在命令提示字元輸入以下指令:

      IISreset/停止
      網站WSUS服務

    4. 去下一台電腦。

  6. 所有節點升級後,啟動 IIS 與 WSUS 服務。 要做到這點,在命令提示字元輸入 iisreset,然後在 NLB 叢集的每個節點輸入 net start wsusservice。

  7. 在 NLB 叢集的每個節點啟動 NLB 服務。 要做到這點,在命令提示字元輸入 nlb.exe resume。

  8. 在命令提示字元輸入 nlb.exe 啟用,針對步驟 3 中停用的所有埠口或應用程式。

注意:套用此更新後必須重新啟動電腦。
 

特殊考量

  • 如果你從遠端 WSUS 主控台使用 Local Publishing 功能:當你將更新套用到 WSUS 伺服器後,遠端的 WSUS 主控台也必須更新,以確保 API 版本相符。
  • 在網路負載平衡 (NLB) 叢集升級期間,必須停止 IIS 與 WSUS 服務以防止資料庫被存取。 欲了解更多如何升級 NLB,請參閱「如何在所有電腦上升級 NLB」章節。
  • 當下游的 WSUS 3.2 伺服器被設定為透過 HTTPS 與上游伺服器通訊時,必須在上游和下游的 WSUS 伺服器上啟用 TLS 1.0。

對於 WSUS 3.0 SP2,因為此更新為累積性,也需特別考慮先前更新的特性。