Windows 7 и windows server 2008 r2 kb3020369
Большое накопительное обновление для Windows 7, почти как Service Pack 2
Данное обновление недоступно в Центре обновления Windows, для его установки необходимо вручную загрузить программный пакет с официального сайта Microsoft Update Catalog ( Каталог Центра обновления Майкрософт). Нужно учесть, что Microsoft поступила в своём стиле: зайти на сайт Microsoft Update Catalog можно только с браузера Microsoft Internet Explorer 6.0 или более поздней версии.
Поэтому, если вы не пользуетесь браузером Internet Explorer, то рекомендую скачать этот большой пакет обновления по прямым ссылкам ниже:
KB3125574-v4-x86 — для Windows 7 SP1 x86 (32 битная).
KB3125574-v4-x64 — для Windows 7 SP1 x64 и Windows Server 2008 R2 x86-64.
Эти ссылки могут перестать работать в любое время.
Размер загружаемого обновления составляет 316 Мбайт для 32-битной редакции Windows 7 и 477 Мбайт (становится 476 Мбайт после скачивания на компьютер) для 64-битных редакций Windows 7 и Windows Server 2008 R2.
После установки большого пакета обновления KB3125574, можно избавится от нежелательных «шпионских» обновлений, удалив их через командную строку. Введите в командной строке следующие команды и нажмите Enter:
wusa.exe /kb:3080149 /uninstall /quiet /norestart
Вместо /kb:3080149 указывайте нужный номер обновления для удаления, потом перезагрузите компьютер. Совет: удобнее и быстрее скопировать и вставить эти коды через мышку, чем вводить их на клавиатуре.
Установка пакета KB3125574 занимает примерно 15 минут (на системе с 4-х ядерным процессором, 16 Гбайт ОЗУ DDR3, и SSD-накопителем 120 Гб), в ходе которых производится две перезагрузки. На более слабых компьютерах установка может занять от получаса до часа. Версия семёрки не меняется: «сборка 7601, Service Pack 1».
Стоит ли вообще устанавливать этот большой пакет обновления KB3125574 (а-ля Service Pack 2)? Определённо стоит, если Центр обновления Windows 7 у Вас отключен вообще и ранее Вы не устанавливали практически ни одного обновления (либо, устанавливали очень редко выборочные обновления). Ведь, многие пользователи Windows 7 предпочитают отключить Центр обновления и не ставить в систему всё подряд. В пакете KB3125574 содержится много важных обновлений, которые улучшают стабильность Windows 7, устраняют несколько багов и залатывают некоторые дыры в безопасности.
Если же у вас Центр обновления работает в автоматическом режиме, то наверняка большинство из этих обновлений уже установлены в вашей системе.
Удобный накопительный пакет обновления для Windows 7 с пакетом обновления 1 и Windows Server 2008 R2 с пакетом обновления 1
Введение
В этой статье описывается удобный накопительный пакет обновлений для Windows 7 на базе пакета обновления 1 (SP1) и Windows Server 2008 R2 на базе пакета обновления 1. Этот накопительный пакет включает большинство обновлений, выпущенных после выпуска пакета обновления 1 для Windows 7 и Windows Server 2008 R2 до апреля 2016. Этот удобный накопительный пакет предназначен для простой интеграции исправлений, выпущенных после пакета обновления 1 для Windows 7 и Windows Server 2008 R2. Рекомендуется включить этот накопительный пакет предприятия в процесс создания образа для облегчения быстро установить на компьютер.
Известные проблемы этого вспомогательного накопительного пакета
Известная проблема 1 Симптомы
Новый Ethernet сети карта (NIC), параметры по умолчанию может заменить предыдущий сетевого Адаптера и вызвать проблемы в сети. Все пользовательские параметры на предыдущих NIC сохраняются в реестре, но не используются.
Перед запуском сценария убедитесь, что провели архивацию следующего раздела реестра и его подразделов:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\PCI
Этот сценарий можно запускать на физических или виртуальных компьютеров в любой из следующих моментов:
Непосредственно перед установкой накопительного пакета удобства.
Сразу же после установки накопительного пакета обновлений удобства, но до перезагрузки следующее обновление установки.
После установки накопительного пакета 3125574 удобства и после перезагрузки, даже если компьютер находится в состоянии ошибки. В этом случае другой потребуется перезапустить после выполнения сценария.
Примечание. Сценарий также проверяет версию двоичного вокруг PCI. SYS файл.
Известная проблема 2 Симптомы
После установки данного накопительного пакета виртуализированные приложения в Microsoft Application Virtualization (App-V) версии 4.5, 4.6 и 5.0 могут иметь проблемы при загрузке. При возникновении этих проблем, может появиться сообщение об ошибке, подобное приведенному ниже:
Примечание. В этом сообщении MyApp представляет имя приложения App-V.
В зависимости от сценария виртуализованное приложение может зависнуть после запуска, или приложение может не запуститься вообще.
Важно. Этот раздел, метод или задача содержат действия, содержащие указания по изменению реестра. Однако, при некорректных изменениях реестра могут возникнуть серьезные проблемы. Поэтому выполняйте следующие действия внимательно. Для дополнительной защиты сделайте резервную копию реестра перед внесением изменений. В таком случае при возникновении неполадок можно будет восстановить реестр. Чтобы узнать дополнительные сведения о резервном копировании и восстановлении реестра, щелкните следующий номер статьи базы знаний Майкрософт:
как резервное копирование и восстановление реестра Windows
Решение
Чтобы устранить эту известную проблему, настройте запись реестра TermSrvReadyEvent на компьютере, на котором установлен клиент Microsoft Application Virtualization.
Microsoft Application Virtualization версии 5.0
Раздел реестра: HKEY_LOCAL_MACHINE\Software\Microsoft\AppV\Subsystem\ObjExclusions
Имя параметра: 93 (или любое уникальное значение)
Тип: REG_SZ
Данные: TermSrvReadyEvent
Пример
Например, введите следующую команду в командной строке с повышенными привилегиями для добавления записи в системе под управлением Application Virtualization версии 5.0:
reg add HKEY_LOCAL_MACHINE\Software\Microsoft\AppV\Subsystem\ObjExclusions /v 93 /t REG_SZ /d TermSrvReadyEvent
Для Microsoft Application Virtualization 4.6
Для всех поддерживаемых 86-разрядных систем
Registry Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions
Имя значения:95 (или любое уникальное значение)
Типа: REG_SZ
Данные: TermSrvReadyEvent
Пример
Например, введите следующую команду в командной строке с повышенными правами для добавления записи в 86-разрядную систему, на которой выполняется Application Virtualization версии 4.6:
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions /v 95 /t REG_SZ /d TermSrvReadyEvent
Для всех поддерживаемых 64-разрядных систем
Registry Key: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions
Имя параметра: 95 (или любое уникальное значение)
Тип: REG_SZ
Данные: TermSrvReadyEvent
Пример
Например, введите следующую команду в командной строке с повышенными правами для добавления записи в 64-разрядную систему, на которой выполняется Application Virtualization версии 4.6:
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions /v 95 /t REG_SZ /d TermSrvReadyEvent
Известная проблема 3 Симптомы
Если после установки данного накопительного пакета исходящего трафика NTLM блокируется, используя следующий параметр групповой политики:
Policies\Windows Settings\Security Settings\Local Policies\SecurityOptions\Сетевая безопасность: ограничения NTLM: исходящий трафик NTLM к удаленным серверамОперации резервного копирования над объектом групповой политики (GPO) завершаться неудачно как с консоли управления групповыми политиками (GPMC), так и с PowerShell со следующим сообщением об ошибке:
Произошла ошибка службы каталогов
Кроме того, gpmgmt.log будет регистрировать следующие ошибки:
[XXX.XXX] Дата Время [ВНИМАНИЕ] LdapConnectServer: не удалось ldap_bind_s с 0x80072095
1. Можно использовать Windows 8.1 или более новую операционную систему для выполнения резервной копии GPO.
2. Чтобы исправить известные проблемы, настройте исключения для систем Windows 7 и Windows Server 2008 R2 делать резервные копии операций GPO, чтобы включить проверку подлинности исходящего трафика NTLM.
Настройка исключений через объект групповой Политики (например: ldap/contoso.com)
Policies\Windows Settings\Security Settings\Local Policies\SecurityOptions\Сетевая безопасность: ограничения NTLM: добавить удаленные серверы в исключения
Настройка исключений через реестр (например: ldap/contoso.com)
Известная проблема 4 Симптомы
После установки данного накопительного пакета, в некоторых случаях, можно заметить, robocopy зеркального отображения (/ MIR) команда не работает, как ожидалось. Она соблюдается, вместо копирования только измененные файлы из источника в место назначения, robocopy также копирует файлы, которые не были изменены.
Команда, где наблюдаются проблемы:
Чтобы устранить эту проблему, рекомендуется использовать зеркальное отображение архива на основе атрибутов. В этом режиме robocopy зеркальное отображение гарантирует только копирование файлов, которые были изменены в источнике и пропустить оставшуюся.
Команда для зеркального отображения на основе атрибутов архива:
Robocopy /A/MIR /M Примечание Первый проход он по-прежнему копирует все файлы. Тем не менее в последующих запусков, он будет копировать только файлы, которые были изменены.
Известная проблема 5 Симптомы
32-разрядные приложения нельзя изменить локальной групповой политики в 64-разрядной версии Windows 7 с пакетом обновления 1 и Windows Server 2008 R2 с пакетом обновления 1.
Чтобы устранить эту проблему, удалите обновление KB3125574.
Dim strPciFileVersion
Dim WindirFilePath
значение WshShell = WScript.CreateObject(«WScript.Shell»)
WindirFilePath = WshShell.ExpandEnvironmentStrings(«%WinDir%»)
Dim fs
Задайте fs = CreateObject(«Scripting.FileSystemObject»)
strPciFileVersion = fs.getfileversion (WindirFilePath & «\\system32\\drivers\\pci.sys»)
Dim strAryFileVersion1
strAryFileVersion1 = Split (strPciFileVersion, «.»)
Если (strAryFileVersion1(0) = 6 и strAryFileVersion1(1) = 1 и strAryFileVersion1(2) = 7601) нажмите
Если (strAryFileVersion1(3) 20000 и strAryFileVersion1(3) 2) затем
NotDeleted = 1
SaveResult = результат
End If
Далее
Далее
Если (NotDeleted > 0) нажмите
Wscript.Echo «SlotPersistentInfo ключи по-прежнему существует в \Device \ HKLM\System\CurrentControlSet\Enum\PCI\ Параметры. Пожалуйста, удалить все вручную и затем установить обновления. Результат = «& привести
End If
Else
WScript.Echo «система готова к установке обновлений»
End If
Else
WScript.Echo «система готова к установке обновлений»
End If
Как получить этот вспомогательный накопительный пакет
Каталог Центра обновления Майкрософт
Подробные сведения об обновлении
Предварительные условия
Необходимо, по крайней мере, 4 ГБ свободного места на диске для установки этого обновления. После совершенно новой установки использование дискового пространства увеличится на 1-2 ГБ, в зависимости от типа процессора (x86 или x64) и версии системы (Enterprise или ThinPC).
Сведения о замене обновлений
Это обновление заменяет ранее выпущенное обновление 2614451 и 2800422.
Дополнительные сведения
Мы намеренно не включали никаких конкретных обновлений, вышедших после пакета обновления 1 в составе вспомогательного накопительного пакета 3125574, для которых выполняются следующие условия:
Они не имеют широкие возможности применения.
Они дают возможность изменения поведения.
Они требуют дополнительные пользовательские действия, например создание параметров реестра.
Вы можете скачать и установить такие исправления вручную после определения, применяются ли они для сценариев развертывания. В частности следующие исправления не включаются в этот вспомогательный накопительный пакет:
Этот вспомогательный накопительный пакет также не включает обновления для обозревателя Internet Explorer. Если требуется обновление обслуживания для обозревателя Internet Explorer, скачайте и установите последнее обновление безопасности для обозревателя Internet Explorer.
Сведения о файлах
Чтобы получить список файлов, представленных в этом вспомогательном накопительном пакете, скачайте сведения о файлах для обновления 3125574.
Ссылки
Для получения дополнительной информации о Центре обновления Windows, а также об устранении неполадок при установке обновлений, посетите следующие веб-узлы корпорации Майкрософт:
2509997 не удается установить обновления в Windows Vista, Windows 7, Windows Server 2008 или Windows Server 2008 R2
Обслуживание в стеке обновление для Windows 7 с пакетом обновления 1 и Windows Server 2008 R2 с пакетом обновления 1: 9 октября 2018 г.
Аннотация
Это обновление улучшает качество для стека сопровождения, которая является компонентом, который устанавливает обновления Windows. Основные изменения включают:
Повышает эффективность оценки более новые обновления, тем самым сокращая время, необходимое для установки обновлений Windows.
Классификацию обновление безопасности с критический уровень опасности. Для получения дополнительных сведений перейдите на страницу блога ниже Microsoft: обслуживания обновления стека Windows 7: управление изменениями и понимании накопительные обновления.
Установите обновление стека перед установкой последних ежемесячное обновление безопасности для устранения известной проблемы, где ежемесячно установки обновления безопасности не выполняется и появляется ошибка 0x8000FFFF обслуживания.
Корпорация Майкрософт настоятельно рекомендует всегда рекомендуется установить последние обслуживания обновление стека (SSU) для операционной системы перед установкой последней версии ежемесячное обновление для системы безопасности. Установка стека обновления (SSU) убедитесь, что стек сопровождения устойчивых и надежных, чтобы устройств можно получить и установить исправления для системы безопасности Microsoft.
Известные проблемы этого обновления
Перезапуск зависает на «Этап 2 из 2» или «этап 3 из 3″
После установки обновления 3177467, а также другие обновления может потребоваться перезагрузить компьютер для завершения установки. В процессе перезагрузки, возможно, вам придется приклеивается на «Этап 2 из 2» или «Этап 3 из 3». Если эта проблема возникает, нажмите сочетание клавиш Ctrl + Alt + Delete, чтобы продолжить вход. Это должно происходить только один раз и не препятствует успешной установке обновления. Примечание. В управляемых средах например, с помощью cлужбы Windows Server Update Services (WSUS), можно избежать любой из этих вопросов путем развертывания это обновление как отдельное обновление.
Вопросы и ответы
Вопрос Должен быть установлена реклассификации версия обновление стека сопровождения при уже установлена исходная версия?
А. Да, рекомендуется для установки новой версии обновления стека сопровождения, даже если установлена исходная версия. Сначала удалите исходный пакет необязательно.
Как получить это обновление
Корпорация Майкрософт настоятельно рекомендует установить последние обслуживания обновление стека (SSU) для операционной системы перед установкой последней версии накопительного пакета. SSU повышают надежность процесса обновления для устранения потенциальных проблем при установке накопительного пакета обновлений и при применении обновлений безопасности Майкрософт.
Метод 1. Центр обновления Windows
Метод 2: Каталог Центра обновления Майкрософт
Подробные сведения об обновлении
Предварительные условия
Сведения о внесении изменений в реестр
Чтобы применить это обновление, не нужно вносить изменения в реестр.
Требование перезагрузки
Необходимо перезагрузить компьютер после установки этого обновления.
Сведения о замене обновлений
Статус
Корпорация Майкрософт подтвердила, что это является проблемой в продуктах Майкрософт, которые перечислены в разделе «Данная статья применима к».
Ссылки
Дополнительные сведения о SSU служебного стека обновлениясм.
Сведения о файлеАнглийского языка (США) версия данного обновления программного обеспечения устанавливает файлы, атрибуты которых указаны в приведенных ниже таблицах. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются в местном времени с вашим текущим смещением летнего времени (DST). Кроме того, даты и время могут изменяться при выполнении определенных операций с файлами.
Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), которые устанавливаются не указываются.
Microsoft выпустила второй пакет обновлений для Windows 7
Microsoft все же объявила о выпуске сабжа, но просит пользователей не называть его так. 🙂 Второй пакет обновлений называется rollup update или просто «накопительный пакет обновлений», коим он и является по сути. Набор обновлений предназначен для пользователей Windows 7 SP1 и не является обязательным, он также не будет распространяться через центр обновлений Windows Update. Пакет обновлений получил идентификатор KB3125574 (Convenience rollup update for Windows 7 SP1 and Windows Server 2008 R2 SP1).
Основная цель, которую преследует Microsoft выпуском этого пакета обновлений, заключается в том, чтобы помочь организациям, все еще повсеместно использующим Windows 7, оперативно получать установленную ОС с последними обновлениями, так как сам накопительный пакет может быть интегрирован в оффлайн дистрибутивы Windows 7. Microsoft также поменяла формат публикации пакета обновления, теперь вместо standalone-дистрибутива, он будет распространяться с использованием уже достаточно забытого механизма Microsoft Update Catalog, которым можно воспользоваться только через веб-браузер Internet Explorer.
Для установки пакета обновлений на Windows 7, пользователь должен иметь установленный SP1, а также обновление KB3020369 (April 2015 servicing stack update for Windows 7 and Windows Server 2008 R2). Пакет включает в себя все security и прочие обновления для Windows 7, которые были выпущены с начала выпуска SP1 и до апреля 2016 г. Это же обновление доступно для пользователей Windows Server 2008 R2. Напомним, что ранее Microsoft категорически открестилась от выпуска Service Pack 2 для Windows 7.
We’re happy to announce today that we’re making available a new convenience rollup for Windows 7 SP1 that will help. This convenience rollup package, available to download from catalog.update.microsoft.com/v7/site/Search.aspx?q=3125574, contains all the security and non-security fixes released since the release of Windows 7 SP1 that are suitable for general distribution, up through April 2016. Install this one update, and then you only need new updates released after April 2016.
Более подробную информацию о работе с обновлением можно получить по ссылкам ниже.
Само обновление доступно для загрузки по следующей ссылке.
Еще одним примечательным фактом является то, что Microsoft изменила политику выхода не security обновлений для Windows 7 SP1 и Windows 8.1 (включая Windows Server 2008 R2 SP1, Windows Server 2012 и Windows Server 2012 R2). Если ранее они могли выпускаться порциями несколько раз в месяц, то теперь они будут выходить строго раз в месяц и представлять из себя одно целое обновление. Обновления как и прежде будут доступны через центр обновлений Windows Update.
Похожие публикации
Microsoft опубликовала информацию о реализации VFS в подсистеме Linux на Windows 10
Microsoft исправила уязвимости в Windows
Windows 8.1 (aka Blue) Preview доступна для загрузки
AdBlock похитил этот баннер, но баннеры не зубы — отрастут
Комментарии 56
Прямые ссылки на скачивание пакета, взято отсюда 03k.org/kb3125574.html:
During this restart, you may find yourself stuck on «Stage 3 of 3.»
If you encounter this issue, press Ctrl+Alt+Delete to continue to log on. This should occur only one time and does not prevent updates from installing successfully.
А чем он лучше чем это?
Так и этот пакет не абы кто делает, а небезызвестный в определённых кругах simplix. Архив не зашифрован, сами можете убедиться в содержимом. Да и само Microsoft под видом обновлений пропихивает malware.
От него ничего не сломается?
А то из свежего:
KB3148812 ломает WSUS
KB3145126 ломает DNS
.NET Framework 4.6.1 ломает Lync, Exchange и много чего ещё
April 2015 servicing stack update for Windows 7 and Windows Server 2008 R2
About servicing stack
The servicing stack includes the files and resources that are required to service a Windows image. This includes the Package Manager executable, the required servicing libraries, and other resources. The servicing stack is included in all Windows installations.
Issues that are fixed in this update
Update 2819745 installation fails when you try to upgrade to Windows Management Framework (WMF) 4.0 by installing update 2819745 on a read-only domain controller (RODC) in Windows 7 Service Pack 1 (SP1) or Windows Server 2008 R2 SP1.
Cause
This issue occurs because the Protect object from accidental deletion option is enabled on the domain root object. Therefore, the installation of the update cannot proceed.
Known issues for this update
Restart stuck on «Stage 3 of 3»
After you install update 3020369 together with other updates, a restart may be required to complete the installation. During this restart, you may find yourself stuck on «Stage 3 of 3.»
If you encounter this issue, press Ctrl+Alt+Delete to continue to log on. This should occur only one time and does not prevent updates from installing successfully.
An update installation fails after you install update 3020369
When you install update 3020369 together with other updates, you may encounter a timing issue that causes the update tried immediately after you install update 3020369 to fail.
This issue only affects the update tried immediately after update 3020369. As soon as update 3020369 is installed, another try to install the failed update should be successful.
Note In managed environments, such as by using Windows Server Update Services (WSUS), you can avoid either of these issues by deploying this update as a stand-alone update.
How to obtain this update
Important Do not install a language pack after you install this update. If you do, the language-specific changes in the update will not be applied, and you will have to reinstall the update. For more information, see Add language packs to Windows.
Method 1: Windows Update
This update is available from Windows Update.
Method 2: Microsoft Download Center
The following files are available for download from the Microsoft Download Center:
All supported x86-based versions of Windows 7
Download the package now.
All supported x64-based versions of Windows 7
Download the package now.
All supported x64-based versions of Windows Server 2008 R2
Download the package now.
All supported IA-64-based versions of Windows Server 2008 R2
Download the package now.
For more information about how to download Microsoft support files, click the following article number to view the article in the Microsoft Knowledge Base:
119591 How to obtain Microsoft support files from online services Microsoft scanned this file for viruses. Microsoft used the most current virus-detection software that was available on the date that the file was posted. The file is stored on security-enhanced servers that help prevent any unauthorized changes to the file.
Update detail information
Prerequisites
Note This update contains support that’s required in order to successfully install security update 3042058. For more information, click the following article number to view the article in the Microsoft Knowledge Base:
3042058 Microsoft security advisory: Update to default cipher suite priority order: May 12, 2015
To install this update, you must install Service Pack 1 for Windows Server 2008 R2.
Registry information
To apply this update, you do not have to make any changes to the registry.
Restart requirement
You may have to restart the computer after you apply this update.
Update replacement information
This update does not replace a previously released update.
The global version of this update installs files that have the attributes that are listed in the following tables. The dates and the times for these files are listed in Coordinated Universal Time (UTC). The dates and the times for these files on your local computer are displayed in your local time together with your current daylight saving time (DST) bias. Additionally, the dates and the times may change when you perform certain operations on the files.
Note The files in the update package may be added to the %windir%\WinSxS\ folder instead of the %windir%\System32\ folder.
Windows 7 and Windows Server 2008 R2 file information and notes
The files that apply to a specific product, milestone (RTM, SPn), and service branch (LDR, GDR) can be identified by examining the file version numbers as shown in the following table:
Windows 7 and Windows Server 2008 R2
GDR service branches contain only those fixes that are widely released to address widespread, critical issues. LDR service branches contain hotfixes in addition to widely released fixes.
The MANIFEST files (.manifest) and the MUM files (.mum) that are installed for each environment are listed separately in the «Additional file information» section. MUM, MANIFEST, and the associated security catalog (.cat) files, are very important to maintain the state of the updated components. The security catalog files, for which the attributes are not listed, are signed with a Microsoft digital signature.
For all supported x86-based versions of Windows 7