{"id":220106,"date":"2019-07-04T10:54:05","date_gmt":"2019-07-04T08:54:05","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220106"},"modified":"2021-01-27T19:39:15","modified_gmt":"2021-01-27T18:39:15","slug":"wsus-sccm-endpunkt-wird-abgeschaltet-sha2-update-beachten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/04\/wsus-sccm-endpunkt-wird-abgeschaltet-sha2-update-beachten\/","title":{"rendered":"WSUS\/SCCM: Endpunkt wird abgeschaltet \/ SHA2-Update beachten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[<a href=\"https:\/\/borncity.com\/win\/2019\/07\/04\/wsus-endpoint-decommissioned-sha2-update-required\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Kurzer Hinweis f\u00fcr Administratoren im Unternehmensumfeld, die Updates mittels WSUS (und\/oder SCCM) verteilen. Microsoft schaltet vor dem n\u00e4chsten Patchday einen Endpunkt ab. Zudem m\u00f6chte ich an das Thema SHA2-Umstellung erinnern. <\/p>\n<p><!--more--><\/p>\n<h2>WSUS: Synchronisations-Endpunkt wird abgeschaltet<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/41d7263829884d11a29f2721e86a2369\" width=\"1\" height=\"1\"\/>Windows Server Update Services (WSUS) verwendet bestimmte Server-URLs zum Synchronisieren von Updates. Nun bin ich \u00fcber folgenden Tweet darauf aufmerksam gemacht worden, dass Microsoft einen solchen Synchronisierungs-Endpunkt zum kommenden Patchday abschaltet.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">HEADS UP ENTERPRISE FOLKS, using SCCM &amp; WSUS:<br \/>EP SYNC being Decommissioned.<\/p>\n<p>Thank You: <a href=\"https:\/\/twitter.com\/MPECSInc?ref_src=twsrc%5Etfw\">@MPECSInc<\/a><\/p>\n<p>ICYMI: <a href=\"https:\/\/twitter.com\/SBSDiva?ref_src=twsrc%5Etfw\">@SBSDiva<\/a> <a href=\"https:\/\/twitter.com\/AdminKirsty?ref_src=twsrc%5Etfw\">@AdminKirsty<\/a> <a href=\"https:\/\/twitter.com\/thurrott?ref_src=twsrc%5Etfw\">@thurrott<\/a> <a href=\"https:\/\/twitter.com\/maryjofoley?ref_src=twsrc%5Etfw\">@maryjofoley<\/a> <a href=\"https:\/\/twitter.com\/bdsams?ref_src=twsrc%5Etfw\">@bdsams<\/a> <a href=\"https:\/\/twitter.com\/mehedih_?ref_src=twsrc%5Etfw\">@mehedih_<\/a> <a href=\"https:\/\/twitter.com\/ruthm?ref_src=twsrc%5Etfw\">@ruthm<\/a> <a href=\"https:\/\/twitter.com\/SwiftOnSecurity?ref_src=twsrc%5Etfw\">@SwiftOnSecurity<\/a> <a href=\"https:\/\/twitter.com\/pcper?ref_src=twsrc%5Etfw\">@pcper<\/a> <a href=\"https:\/\/twitter.com\/MalwareJake?ref_src=twsrc%5Etfw\">@MalwareJake<\/a> <a href=\"https:\/\/twitter.com\/JobCacka?ref_src=twsrc%5Etfw\">@JobCacka<\/a> <a href=\"https:\/\/twitter.com\/etguenni?ref_src=twsrc%5Etfw\">@etguenni<\/a><a href=\"https:\/\/t.co\/2BEArylkU7\">https:\/\/t.co\/2BEArylkU7<\/a><\/p>\n<p>1\/3<\/p>\n<p>\u2014 Crysta T. Lacey (@PhantomofMobile) <a href=\"https:\/\/twitter.com\/PhantomofMobile\/status\/1146546562153103360?ref_src=twsrc%5Etfw\">3. Juli 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Microsoft teilt im Techcommunity-Artikel <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/Configuration-Manager-Blog\/WSUS-synchronization-endpoint-being-decommissioned-on-Monday\/ba-p\/737039\" target=\"_blank\" rel=\"noopener noreferrer\">WSUS synchronization endpoint being decommissioned on Monday, July 8<\/a> mit, dass der Endpunkt:<\/p>\n<p><em>fe2.update.microsoft.com<\/em><\/p>\n<p>am kommenden Montag, den 8. Juli 2019, abgeschaltet wird. Diese URL ist f\u00fcr WSUS dann nicht l\u00e4nger erreichbar. Bei WSUS-Servern, die noch f\u00fcr den alten Endpunkt konfiguriert sind, sollte diese \u00c4nderung zu einer einmaligen langsamen Synchronisierung f\u00fchren (typischerweise nur wenige Minuten), da der WSUS-Server automatisch auf den neuen Endpunkt umschaltet. <\/p>\n<p>Obwohl der Wechsel automatisch erfolgen sollte, empfiehlt es sich, als Administrator da ein Auge drauf zu haben. Wenn nach Montag auf Synchronisationsfehler auftreten, finden Betroffene im KB-Artikel <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4482416\/wsus-synchronization-fails-with-soapexception\" target=\"_blank\" rel=\"noopener noreferrer\">4482416<\/a> &#8211; <em><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4482416\/wsus-synchronization-fails-with-soapexception\" target=\"_blank\" rel=\"noopener noreferrer\">WSUS synchronization fails with SoapException<\/a>&nbsp;<\/em>Hinweise, um zu \u00fcberpr\u00fcfen, ob sie von dem Problem betroffen sind. Trifft das zu, gibt es auch Anleitungen, um das zu beheben.<\/p>\n<h2>SHA2-Aktualisierung beachten<\/h2>\n<p>Microsoft hatte 2018 angek\u00fcndigt, ab Mitte 2019 seine Windows-Updates nur noch mit SHA-2-Signaturen zu versehen \u2013 die Signierung mit SHA-1 entf\u00e4llt dann aus Sicherheitsgr\u00fcnden. Ich hatte im Artikel <a href=\"https:\/\/borncity.com\/blog\/2018\/11\/21\/windows-7-ab-april-2019-wird-ein-sha-2-update-bentigt\/\">Windows 7: Ab April 2019 wird ein 'SHA-2-Update' ben\u00f6tigt<\/a> und in weiteren Blog-Beitr\u00e4gen (siehe Artikelende) dar\u00fcber berichtet.<\/p>\n<p>Benutzer von Windows 7 SP1 (sowie der Server Pendants) und WSUS ben\u00f6tigen daher ab April 2019 ein spezielles Update, welches die Maschine f\u00fcr SHA2-Codesignaturen ert\u00fcchtigt. Ohne dieses Update k\u00f6nnen diese Maschinen zuk\u00fcnftig keine neuen Updates mehr verarbeiten. Zum 12. M\u00e4rz 2019 hat Microsoft im Rahmen des Patchdays die erforderlichen Updates f\u00fcr Windows 7 SP1 und Server 2008\/R2 bereitgestellt.<\/p>\n<p>F\u00fcr Windows Server Update Services wurde von Microsoft gem\u00e4\u00df <a href=\"https:\/\/web.archive.org\/web\/20201231202502\/https:\/\/support.microsoft.com\/en-us\/help\/4472027\/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Support-Beitrag<\/a> das Standalone Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4484071\" target=\"_blank\" rel=\"noopener noreferrer\">KB4484071<\/a> f\u00fcr WSUS 3.0 SP2 (SHA-2 Support for Windows Server Update Services 3.0 SP2) bereitgestellt. Dieses r\u00fcstet den SHA-2-Support f\u00fcr WSUS 3.0 SP2 nach. Administratoren, die WSUS 3.0 SP2 verwenden, m\u00fcssen dieses Update bis zum 18. Juni 2019 (manuell) installieren. Nun dann ist sichergestellt, dass Updates f\u00fcr Windows 7 und Windows Server 2008\/R2 ab diesem Zeitpunkt per WSUS 3.0 SP2 weiter verteilt werden k\u00f6nnen. Voraussetzung zur manuellen Installation von Update KB4484071 ist aber, dass die folgenden Updates:<\/p>\n<ul>\n<li>Windows Monthly Rollup <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4489880\" target=\"_blank\" rel=\"noopener noreferrer\">KB4489880<\/a> (oder neuer) f\u00fcr Windows Server 2008 SP2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4489878\" target=\"_blank\" rel=\"noopener noreferrer\">KB4489878<\/a> (oder neuer) f\u00fcr Windows Server 2008 R2 SP1  <\/li>\n<li>und .NET 3.5 vorher installiert wurden.<\/li>\n<\/ul>\n<p>Wird dies \u00fcbersehen, kann es zu Fehlern bei der Installation kommen. Zudem empfiehlt Microsoft ein Backup der WSUS-Datenbank, bevor diese Updates installiert werden. Wenn ihr das ber\u00fccksichtigt habt, k\u00f6nnt ihr dem Juli-Patchday am Dienstag, den 9.7.2019 diesbez\u00fcglich beruhigt entgegen sehen.  <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/06\/11\/bekommen-windows-7-nutzer-ein-sha-2-update-problem\/\">Bekommen Windows 7-Nutzer ein SHA-2-Update Problem?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/03\/29\/wsus-synchronisierung-schlgt-fehl-mrz-2019\/\">WSUS-Synchronisierung schl\u00e4gt fehl (M\u00e4rz 2019)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/03\/13\/windows-7-updates-rsten-sha-2-support-nach\/\">Windows 7: Updates r\u00fcsten SHA-2-Support nach<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/02\/18\/sha-2-patch-fr-windows-7-kommt-wohl-im-mrz-2019\/\">SHA-2-Patch f\u00fcr Windows 7 kommt wohl im M\u00e4rz 2019<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/11\/21\/windows-7-ab-april-2019-wird-ein-sha-2-update-bentigt\/\">Windows 7: Ab April 2019 wird ein 'SHA-2-Update' ben\u00f6tigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Hinweis f\u00fcr Administratoren im Unternehmensumfeld, die Updates mittels WSUS (und\/oder SCCM) verteilen. Microsoft schaltet vor dem n\u00e4chsten Patchday einen Endpunkt ab. Zudem m\u00f6chte ich an das Thema SHA2-Umstellung erinnern.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[143,185,301],"tags":[4177,4315,4325,881],"class_list":["post-220106","post","type-post","status-publish","format-standard","hentry","category-tipps","category-update","category-windows","tag-sccm","tag-update","tag-windows","tag-wsus"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220106"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220106\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}