积极答复者
Windows补丁更新问题请教!

问题
-
尊敬的微软工程师,
MS11-042 Security Update for Windows Server 2008 R2 x64 Edition (KB2535512)
MS12-054 Security Update for Windows Server 2008 R2 x64 Edition (KB2705219)
MS12-013 Security Update for Windows Server 2008 R2 x64 Edition (KB2654428)
MS12-020 Security Update for Windows Server 2008 R2 x64 Edition (KB2667402)
MS12-020 Security Update for Windows Server 2008 R2 x64 Edition (KB2621440)
MS12-036 Security Update for Windows Server 2008 R2 x64 Edition (KB2685939)
MS10-043 Security Update for Windows Server 2008 R2 x64 Edition (KB2032276)
MS10-019 Security Update for Windows Server 2008 R2 x64 Edition (KB979309)
MS12-054 Security Update for Windows Server 2008 R2 x64 Edition (KB2705219)
MS15-097 Security Update for Windows Server 2012 R2 (KB3086255)
MS10-061 Security Update for Windows Server 2008 R2 x64 Edition (KB2347290)
MS10-030 Security Update for Windows Server 2008 R2 x64 Edition (KB978542)
MS10-001 Security Update for Windows Server 2008 R2 x64 Edition (KB972270)
MS11-002 Security Update for Windows Server 2008 R2 x64 Edition (KB2419640)
MS10-033 Security Update for Windows Server 2008 R2 x64 Edition (KB979482)
MS10-076 Security Update for Windows Server 2008 R2 x64 Edition (KB982132)
MS12-024 Security Update for Windows Server 2008 R2 x64 Edition (KB2653956)
MS10-013 Security Update for Windows Server 2008 R2 x64 Edition (KB975560)
MS15-002 Security Update for Windows Server 2008 R2 x64 Edition (KB3020393)
MS12-081 Security Update for Windows Server 2008 R2 x64 Edition (KB2758857)
MS12-045 Security Update for Windows Server 2008 R2 x64 Edition (KB2698365)
MS15-097 Security Update for Windows Server 2008 R2 x64 Edition (KB3086255)以上这些补丁是否更新每月安全质量更新汇总就可以替代上述补丁的更新?
因为这些补丁我在catalog.update上没有看到被替换的更新补丁信息,所以烦请告知是否坚持每月安全质量更新汇总就可以替代更新上述补丁更新了?还是说上述这些补丁都必须单独更新不再每月安全质量更新汇总内,谢谢!
谷青松
答案
全部回复
-
谷先生,你好
每月的安全质量更新汇总会包含当月所发布的安全质量更新,同时还会取代之前月份的质量更新汇总。鉴于你使用的是Windows Server 2008 R2的系统,所以只需要下载安装 KB4507449 (七月份安全质量更新汇总)以及 KB 4507456 (7月9号安全质量更新)就可以了。(具体信息参考:Windows 7 SP1 and Windows Server 2008 R2 SP1 update history)
有关质量更新的描述,请参考:Description of the standard terminology that is used to describe Microsoft software updates
Monthly RollupDefinition: A tested, cumulative set of updates. They include both security and reliability updates that are packaged together and distributed over Windows Update, WSUS, System Center Configuration Manager and Microsoft Update Catalog for easy deployment. The Monthly Rollup is product specific, addresses both new security issues and nonsecurity issues in a single update and will proactively include updates that were released in the past. Security vulnerabilities are rated by their severity. The severity rating is indicated in the Microsoft security bulletin as critical, important, moderate, or low. This Monthly Rollup would be displayed under the title Security Monthly Quality Rollup when you download or install. This Monthly Rollup will be classified as an "Important" update on Windows Update and will automatically download and install if your Windows Update settings are configured to automatically download and install Important updates.
如果我的回复对你有帮助,请标记该回复为答案。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
谷先生,你好
我在Windows update catalog 中的确也发现了该补丁的信息中并没有任何备注的被取代的补丁和已取代的补丁。但是按照Windows 补丁包的管理来说,这种情况并不应该。 所以我对比了KB3086255 以及紧随其后发布的补丁包 KB3087039。通过对比我发现, 这两者补丁包之间存在包含关系。
由于补丁包 KB3087039已经被下图的这些补丁所取代。所以推出KB3086255 其实也已经被取代,只不过Windows update catalog 以及WSUS 中的信息并没有更新。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已建议为答案 Joy-Qiao 2019年7月30日 12:53
-
昨天微软电话给我给的解释和你也不一样,我要晕了。
他说KB3086255这个补丁是微软出的没有错,但本身这个补丁是修复第三方厂商驱动的,如果第三方厂商驱动更新了那么这个补丁也就不需要打了。
另外他和我关于每月安全质量汇总是在2016年以后开始的这个补丁可能比较老是需要独立安装的,因此不存在2017年的安全质量更新汇总里面。
以上我给的列表他也明确都是2016年以前的所以都不在之后每月安全质量更新汇总里面,都需要单独独立安装的。
https://technet.microsoft.com/zh-cn/library/security/MS15-097
这个是KB3086255补丁公告的确是2016年以前的。
以上,是我的调查结果。
谷青松
- 已编辑 谷青松 2019年7月31日 2:16 补充
-
谷先生,你好,
感谢你的反馈。
无论是微软的电话支持,亦或是我们论坛支持,都不建议继续再安装 KB3086255补丁包。
2016年之前的补丁累积性更新包,我们称之为 cumulative update 是包含当月所发的其他安全补丁的。而且 cumulative update 具有累计性,不需要重复安装之前月份的。
而今也就是2016年10月之后的 security monthly quality rollup 同样继承了 cumulative update 的特性。
我在Windows update catalog 中查看到你截图中的很多补丁包是有替代补丁的,有些补丁虽然在Windows update catalog 中并没有表明替代补丁,但是实际上是存在的。(如上贴回复所示)所以建议仅需要打上最新的更新包就好了。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.