Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Agent služby Windows Update (WUA) lze použít ke kontrole aktualizací zabezpečení počítačů bez připojení ke službě Windows Update nebo k serveru wsus (Windows Server Update Services), který umožňuje kontrolovat aktualizace zabezpečení počítačů, které nejsou připojené k internetu.
Offline vyhledávání aktualizací vyžaduje stažení podepsaného souboru Wsusscn2.cabze služby Windows Update.
Soubor Wsusscn2.cab je soubor CAB, který je podepsaný společností Microsoft. Tento soubor obsahuje informace o aktualizacích souvisejících se zabezpečením, které publikoval Microsoft. Počítače, které nejsou připojené k internetu, je možné zkontrolovat a zjistit, jestli jsou tyto aktualizace související se zabezpečením přítomné nebo povinné. Soubor Wsusscn2.cab neobsahuje samotné aktualizace zabezpečení, takže je nutné získat a nainstalovat všechny potřebné aktualizace související se zabezpečením jiným způsobem. Nové verze souboru Wsusscn2.cab se vydávají pravidelně, protože aktualizace související se zabezpečením se vydávají, odebírají nebo revidují na webu Windows Update. Nejnovější soubor Wsusscn2.cab je k dispozici ke stažení v následujícím umístění: Stáhnout Wsusscn2.cab
Po stažení nejnovějšího Wsusscn2.cablze soubor poskytnout metodě AddScanPackageService a rozhraní WUA API lze použít k vyhledání aktualizací zabezpečení na offline počítači. Služba WUA před spuštěním offline kontroly ověří, že Wsusscn2.cab je podepsaný platným certifikátem Microsoftu.
Poznámka
Při offline prohledávání souborů CAB může docházet k vyššímu než normálnímu využití paměti. Doporučuje se provést nezbytné úpravy systému, aby pro proces skenování přidělily dostatek prostředků paměti. To může zahrnovat konfiguraci dalších procesorů a úpravu stránkovacího souboru. Zajištění dostatečného přidělení paměti pomůže při efektivním a účinném dokončení kontroly.
Poznámka
V souladu s naší iniciativou vyřazení SHA-1už soubor Wsusscn2.cab není dvojitě podepsaný pomocí sha-1 a sady hash algoritmů SHA-2 (konkrétně SHA-256). Tento soubor je teď podepsaný jenom pomocí SHA-256. Správci, kteří ověřují digitální podpisy v tomto souboru, by teď měli očekávat pouze jeden podpis SHA-256.
Příklad
Následující příklad používá soubor Wsusscn2.cab ke kontrole počítače a zobrazuje chybějící aktualizace.
Důležitý
Tyto skripty jsou určené k předvedení použití rozhraní API agenta služby Windows Update a poskytují příklad toho, jak můžou vývojáři tato rozhraní API používat k řešení problémů. Tyto skripty nejsou určené jako produkční kód a Microsoft je nepodporuje (i když jsou podporovaná základní rozhraní API agenta služby Windows Update).
Set UpdateSession = CreateObject("Microsoft.Update.Session")
Set UpdateServiceManager = CreateObject("Microsoft.Update.ServiceManager")
Set UpdateService = UpdateServiceManager.AddScanPackageService("Offline Sync Service", "c:\wsusscn2.cab")
Set UpdateSearcher = UpdateSession.CreateUpdateSearcher()
WScript.Echo "Searching for updates..." & vbCRLF
UpdateSearcher.ServerSelection = 3 ' ssOthers
UpdateSearcher.ServiceID = UpdateService.ServiceID
Set SearchResult = UpdateSearcher.Search("IsInstalled=0")
Set Updates = SearchResult.Updates
If searchResult.Updates.Count = 0 Then
WScript.Echo "There are no applicable updates."
WScript.Quit
End If
WScript.Echo "List of applicable items on the machine when using wssuscan.cab:" & vbCRLF
For I = 0 to searchResult.Updates.Count-1
Set update = searchResult.Updates.Item(I)
WScript.Echo I + 1 & "> " & update.Title
Next
WScript.Quit