Configuration Manager'de yazılım güncelleştirmeleri için önkoşullar

Uygulama hedefi: Configuration Manager (güncel dalı)

Bu makalede, Configuration Manager'daki yazılım güncelleştirmeleri için önkoşullar listelenir. Önkoşulların her biri için dış bağımlılıklar ve iç bağımlılıklar ayrı tablolarda listelenir.

Configuration Manager dışındaki yazılım güncelleştirme bağımlılıkları

Aşağıdaki bölümlerde yazılım güncelleştirmeleri için dış bağımlılıklar listelanmaktadır.

Internet Information Services

Yazılım güncelleştirme noktasını, yönetim noktasını ve dağıtım noktasını çalıştırmak için internet information services (IIS) site sistem sunucularına yüklenmelidir. Daha fazla bilgi için bkz . Site sistemi rolleri için önkoşullar.

Not

  • 'mimeMap' türünde yinelenen koleksiyon girişi ekleyemiyor hatasıyla karşılaşırsanız bkz. WSUS Sorun Giderme İpuçları.

Windows Server Update Services

Windows Server Update Services (WSUS), yazılım güncelleştirmeleri eşitlemesi ve istemcilerdeki yazılım güncelleştirmeleri uygulanabilirlik taraması için gereklidir. Yazılım güncelleştirme noktası rolünü oluşturmadan önce WSUS sunucusu yüklenmelidir. WSUS'nin aşağıdaki sürümleri bir yazılım güncelleştirme noktası için desteklenir:

  • WSUS 10.0.14393 (Windows Server 2016 rolü) (2023-02 Toplu Güncelleştirmesi veya sonraki bir toplu güncelleştirme)
  • WSUS 10.0.17763 (Windows Server 2019'daki rol) (1810 veya üzeri Configuration Manager gerektirir) (2023-02 Toplu Güncelleştirmesi veya sonraki bir toplu güncelleştirme)
  • WSUS 10.0.20348 (Windows Server 2022'deki rol) (2023-02 Toplu Güncelleştirmesi veya sonraki bir toplu güncelleştirme)
  • WSUS 6.2 ve 6.3 (Windows Server 2012 ve Windows Server 2012 R2'deki rol) (2023-03 Toplu Güncelleştirmesi veya sonraki bir toplu güncelleştirme)

Not

  • 28 Mart 2023'den itibaren şirket içi Windows 11 sürüm 22H2 cihazları, Birleşik Güncelleştirme Platformu (UUP) aracılığıyla kalite güncelleştirmelerini alacaktır. 2023-02 toplu güncelleştirmesi zorunludur Bu güncelleştirmeleri yükleyemiyorsanız, UUP için gerekli MIME türlerini WSUS sunucusuna el ile ekleyebilirsiniz.
  • Bir sitede birden çok yazılım güncelleştirme noktanız varsa, hepsinin aynı WSUS sürümünü çalıştırdığından emin olun.

WSUS Yönetim Konsolu

WSUS Yönetim Konsolu, yazılım güncelleştirme noktası uzak bir site sistem sunucusundayken ve WSUS site sunucusunda zaten yüklü değilse Configuration Manager site sunucusunda gereklidir.

Önemli

  • Site sunucusundaki WSUS sürümü, yazılım güncelleştirme noktalarında çalışan WSUS sürümüyle aynı olmalıdır.
  • WSUS ayarlarını yapılandırmak için WSUS Yönetim Konsolu'nu kullanmayın. Configuration Manager, yazılım güncelleştirme noktasında çalışan WSUS örneğine bağlanır ve uygun ayarları yapılandırılır.

Windows Update Aracısı

WSUS sunucusuna bağlanabilmeleri için istemcilerde Windows Update Aracısı (WUA) istemcisi gereklidir. WUA, uyumluluk için taranması gereken yazılım güncelleştirmelerinin listesini alır.

Configuration Manager yüklediğinizde, WUA'nın en son sürümü indirilir. Ardından, Configuration Manager istemcisini yüklediğinizde, gerekirse WUA yükseltilir. Yükleme başarısız olursa WUA'yı yükseltmek için farklı bir yöntem kullanmanız gerekir.

Configuration Manager için iç yazılım güncelleştirme bağımlılıkları

Aşağıdaki bölümlerde, Configuration Manager'daki yazılım güncelleştirmeleri için iç bağımlılıklar listelanmaktadır.

Yönetim noktaları

Yönetim noktaları, bilgileri istemci bilgisayarlar ve Configuration Manager sitesi arasında aktarır. Yazılım güncelleştirmeleri için yönetim noktaları gereklidir.

Yazılım güncelleştirme noktaları

yazılım güncelleştirmelerini Configuration Manager dağıtmak için WSUS sunucusuna bir yazılım güncelleştirme noktası yüklemeniz gerekir. Daha fazla bilgi için bkz. Yazılım güncelleştirme noktasını yükleme ve yapılandırma.

Dağıtım noktaları

Yazılım güncelleştirmelerinin içeriğini depolamak için dağıtım noktaları gereklidir. Dağıtım noktalarını yükleme ve içeriği yönetme hakkında daha fazla bilgi için bkz. İçeriği ve içerik altyapısını yönetme.

Yazılım güncelleştirmeleri için istemci ayarları

Yazılım güncelleştirmeleri istemciler için varsayılan olarak etkindir. İstemcilerin yazılım güncelleştirmeleri için uyumluluğu nasıl ve ne zaman değerlendirdiğini ve yazılım güncelleştirmelerinin nasıl yükleneceğini denetleyebilen başka kullanılabilir ayarlar da vardır.

Daha fazla bilgi için aşağıdaki makalelere bakın:

Önemli

Eylül 2020 toplu güncelleştirmesiyle birlikte HTTP tabanlı WSUS sunucuları varsayılan olarak güvenli olacaktır. HTTP tabanlı bir WSUS'ta güncelleştirmeleri taratan istemcinin artık varsayılan olarak bir kullanıcı proxy'sini kullanmasına izin verilmez. Güvenlik dezavantajlarına rağmen yine de bir kullanıcı ara sunucusuna ihtiyacınız varsa, bu bağlantılara izin vermek için yeni bir yazılım güncelleştirmeleri istemci ayarı kullanılabilir. WSUS tarama değişiklikleri hakkında daha fazla bilgi için bkz. WSUS'yi taraan Windows cihazlarının güvenliğini artırmak için Eylül 2020 değişiklikleri. En iyi güvenlik protokollerinin mevcut olduğundan emin olmak için, yazılım güncelleştirme altyapınızın güvenliğini sağlamaya yardımcı olmak için TLS/SSL protokollerini kullanmanızı kesinlikle öneririz.

Raporlama hizmetleri noktaları

Raporlama hizmetleri noktası site sistemi rolü, yazılım güncelleştirmeleri için raporları görüntüleyebilir. Bu rol isteğe bağlıdır ancak önerilir. Raporlama hizmetleri noktası oluşturma hakkında daha fazla bilgi için bkz. Raporlamayı yapılandırma.

WSUS 6.2 ve 6.3'te hangi güncelleştirmeler gereklidir?

WSUS 6.2 ve 6.3'te Yükseltmeler sınıflandırmasını eşitlemek için iki güncelleştirme gereklidir. Bazen, KB3095113 ve KB3159706 yüklenmeden önce eşitlenmiş yükseltmeleri indirirken veya dağıtırken bir hata görebilirsiniz. Olası sorunlar hakkındaki bilgiler sonraki bölümde yer almaktadır.

  • Yükseltmeler sınıflandırmasını eşitlemeden önce yazılım güncelleştirme noktalarınıza ve site sunucularınıza Ekim 2015'te yayımlanan KB 3095113 yüklemeniz gerekir.
    • Bu güncelleştirme Yükseltmeler sınıflandırmasını etkinleştirir.
  • Windows 10 veya sonraki istemcilere hizmet vermek için KB 3159706 yükleyip yapılandırmanız gerekir. KB 3159706 Mayıs 2016'da yayımlandı.
    • Bu güncelleştirme, WSUS'nin Windows 10 sürüm 1607 ve üzerini yükseltmek için kullanılan dosyaların şifresini yerel olarak çözmesini sağlar.

Önemli

Hem KB 3095113 hem de KB 3159706 Temmuz 2017'den itibaren Güvenlik Aylık Kalite Paketi'ne dahil edilir. Başka bir deyişle, bir toplamayla yüklenmiş olabilecekleri için KB 3095113 ve KB 3159706 yüklü güncelleştirmeler olarak göremeyebilirsiniz. Ancak, bu güncelleştirmelerden herhangi biri gerekiyorsa, WSUS'nin clientwebservice'inde bellek kullanımını azaltmak için ek bir WSUS güncelleştirmesi içerdiğinden Ekim 2017'den sonra yayımlanan bir Güvenlik Aylık Kalite Paketi yüklemenizi öneririz.

Windows yükseltmelerinin indirilmesi "Hata: Geçersiz sertifika imzası" veya 0xc1800118

Bu bölümde açıklanan güncelleştirmeler ve sorun yalnızca Windows Server 2012 veya Windows Server 2012 R2 makinelerinde (WSUS 6.2 ve 6.3) çalışan WSUS için geçerlidir. Genellikle bu bölümde açıklanan sorunları yalnızca WSUS'yi Temmuz 2017'ye kadar yüklediyseniz ve yakın zamanda Yükseltmeler sınıflandırmasını etkinleştirdiyseniz görürsünüz. Ancak, bu sorunları başka durumlarda da görmek mümkündür.

KB 3095113 hakkında geçmiş bilgiler

KB 3095113, WSUS'ye Windows 10 yükseltmeleri için destek eklemek üzere Ekim 2015'te bir düzeltme olarak yayımlandı. Güncelleştirme, WSUS'nin Windows için Yükseltmeler sınıflandırmasında güncelleştirmeleri eşitlemesine ve dağıtmasına olanak tanır.

KB 3095113'yi yüklemeden yükseltmeleri eşitlerseniz WSUS veritabanını (SUSDB) kullanılamaz verilerle doldurursunuz. Yükseltmelerin düzgün bir şekilde dağıtılabilmesi için bu verilerin temizlenmiş olması gerekir. Bu durumdaki Windows yükseltmeleri Yazılım İndirme Güncelleştirmeler Sihirbazı kullanılarak indirilemez.

Yazılım İndirme Güncelleştirmeler Sihirbazı'nın Tamamlama sayfasında aşağıdakine benzer hatalar görüntülenir:

Error: Upgrade to Windows 10 Pro, version 1511, 10586
Failed to download content id {content_id}. Error: Invalid certificate signature

Ayrıca, patchdownloader.log dosyasında aşağıdakine benzer hatalar günlüğe kaydedilir:

Download http://wsus.ds.b1.download.windowsupdate.com/d/upgr/2015/12/10586.0.151029-1700.th2_release_...esd...
Authentication of file C:\Users\{username}\AppData\Local\Temp\2\{temporary_filename}.tmp failed, error 0x800b0004
ERROR: DownloadContentFiles() failed with hr=0x80073633
# This log is truncated for readability.

Geçmişte bu hatalar oluştuğunda, WSUS için çözüm adımlarının değiştirilmiş bir sürümü yapılarak çözümlenecekti. Bu adımlar KB 3159706 yüklemesinin ardından gerekli olan el ile adımları gerçekleştirmemeye yönelik çözüme benzer olduğundan, aşağıdaki bölümde her iki adım kümesini de tek bir çözünürlükte birleştirdik:

KB 3159706 hakkında geçmiş bilgiler

KB 3148812, WSUS'un Windows 10 paketlerini yükseltmek için kullanılan .esd dosyalarının şifresini yerel olarak çözmesini sağlamak için nisan 2016'da kullanıma sunuldu. KB 3148812 bazı müşteriler için sorunlara neden oldu ve kb 3159706 ile değiştirildi. SÜRÜM 1607 ve üzeri cihazlara hizmet verebilmeniz için ÖNCE KB Windows 10 3159706 tüm yazılım güncelleştirme noktalarınıza ve site sunucularınıza yüklenmelidir. Ancak KB'nin yüklemeden sonra aşağıdaki el ile adımları gerektirdiğini fark etmezseniz sorunlarla karşılaşabilirsiniz:

  1. Yükseltilmiş bir komut isteminden komutunu çalıştırın "C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing.
  2. Tüm WSUS sunucularında WSUS hizmetini yeniden başlatın.

KB 3159706 yüklemeden sonra el ile adımlar attığını fark etmezseniz veya KB 3159706 yüklemeden önce yükseltmelerde eşitlediyseniz, sırasıyla WSUS konsoluna bağlanma ve yükseltmeyi dağıtma sorunlarıyla karşılaşırsınız. bir istemci yükseltme dosyasını indirdiğinde 0xC1800118 hata kodu alır.

Çözüm adımları KB 3095113 yüklemeden önce yükseltmeleri eşitleme çözümüne benzer olduğundan, sonraki bölümde her iki adım kümesini de tek bir çözünürlükte birleştirdik.

KB 3095113 veya KB 3159706 yüklemeden önce yükseltmeleri eşitlemekten kurtarmak için

Hem 0xc1800118 hatasını hem de "Hata: Geçersiz sertifika imzası" sorununu çözmek için aşağıdaki adımları izleyin:

  1. Hem WSUS hem de Configuration Manager Yükseltmeler sınıflandırmasını devre dışı bırakın. Bu yönergeler tarafından yönlendirilene kadar eşitlemenin gerçekleşmesini istemezsiniz.
    • Üst düzey sitedeki yazılım güncelleştirme noktası bileşen özelliklerinde Yükseltmeler sınıflandırmasının işaretini kaldırın.
    • Seçenekler sayfasındakiÜrünler ve Sınıflandırmalar'ın altında WSUS'den Yükseltmeler sınıflandırmasının işaretini kaldırın veya yönetici olarak çalışan PowerShell ISE'yi kullanın.
      Get-WsusClassification | Where-Object -FilterScript {$_.Classification.Title -Eq "Upgrades"} | Set-WsusClassification -Disable
      
      • WSUS veritabanını birden çok WSUS sunucusu arasında paylaşıyorsanız, her veritabanı için Yükseltmeler'in işaretini yalnızca bir kez kaldırmanız gerekir.
  2. Her WSUS sunucusunda, yükseltilmiş bir komut isteminden şunu çalıştırın: "C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing. Ardından tüm WSUS sunucularında WSUS hizmetini yeniden başlatın.
    • WSUS, bakım gerekip gerekmediğini denetlemeden önce veritabanını tek kullanıcı moduna geçirir. Bakım, denetimin sonuçlarına göre çalışır veya çalışmaz. Ardından veritabanı yeniden çok kullanıcılı moda geçer.
    • WSUS veritabanını birden çok WSUS sunucusu arasında paylaşıyorsanız, bu hizmeti her veritabanı için yalnızca bir kez yapmanız gerekir.
  3. Yönetici olarak çalışan PowerShell ISE'yi kullanarak her WSUS veritabanından tüm Windows 10 yükseltmelerini silin.
    [reflection.assembly]::LoadWithPartialName("Microsoft.UpdateServices.Administration")
    $wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer();
    $wsus.GetUpdates() | Where {$_.UpdateClassificationTitle -eq 'Upgrades' -and $_.Title -match 'Windows 10'} `
    | ForEach-Object {$wsus.DeleteUpdate($_.Id.UpdateId.ToString()); Write-Host $_.Title removed}
    
  4. Yazılım güncelleştirme noktalarınız tarafından kullanılan WSUS veritabanlarının her birinden tbFile tablosundaki dosyaları silin. WSUS veritabanında, SQL Server Management Studio aşağıdaki komutları çalıştırın:
    declare @NotNeededFiles table (FileDigest binary(20) UNIQUE)
    insert into @NotNeededFiles(FileDigest) (select FileDigest from tbFile where FileName like '%.esd%'  except select FileDigest from tbFileForRevision)
    delete from tbFileOnServer where FileDigest in (select FileDigest from @NotNeededFiles)
    delete from tbFile where FileDigest in (select FileDigest from @NotNeededFiles)
    
  5. Configuration Manager'da en üst düzey sitenizde yazılım güncelleştirmeleri eşitlemesini başlatın ve tamamlanmasını bekleyin. Yükseltmeleri kaldırdığımızda sınıflandırmalarda Configuration Manager bir değişiklik yaptığımız için tam eşitleme gerçekleşir. (Daha fazla bilgi için bkz. Yazılım güncelleştirmelerini eşitleme.
  6. Yazılım güncelleştirme noktası bileşen özelliklerinde Yükseltmeler sınıflandırmasını seçin. Ardından, Yükseltmeleri WSUS'a geri getirmek ve Configuration Manager için başka bir yazılım güncelleştirmeleri eşitlemesi başlatın. Configuration Manager bunu sizin için yapacağından WSUS'ta Yükseltmeler sınıflandırmasını etkinleştirmeniz gerekmez.
  7. İstemcileriniz yükseltmeyi indirirken 0xC1800118 hata kodunu aldıysa, Windows Update Aracısı tarafından kullanılan veri depounu silmeniz gerekir. Ayrıca cihazdaki gizli ~BT klasörünü de silmeniz gerekebilir. İstemci bir sonraki taramada delta yerine WSUS sunucusuna yönelik bir tam tarama olacaktır. Aşağıdaki örnek betiklere benzer bir PowerShell betiği kullanabilirsiniz:
    stop-service wuauserv
    remove-item -path c:\windows\softwaredistribution\datastore -recurse -force
    # If the device has a hidden ~BT folder on the c drive, delete it too by uncommenting the next line.
    # remove-item -path c:\~BT -recurse -force
    start-service wuauserv
    

Sonraki adımlar

Yazılım güncelleştirmeleri yönetimine hazırlanma