Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Агент центра обновления Windows (WUA) можно использовать для проверки компьютеров на наличие обновлений системы безопасности без подключения к центру обновления Windows или к серверу служб обновления Windows Server (WSUS), что позволяет компьютерам, не подключенным к Интернету, проверять наличие обновлений системы безопасности.
Для автономного сканирования обновлений требуется скачивание подписанного файла Wsusscn2.cabиз Центра обновления Windows.
Файл Wsusscn2.cab является файлом кабинета, подписанным компанией Microsoft. Этот файл содержит сведения о обновлениях, связанных с безопасностью, опубликованных корпорацией Майкрософт. Компьютеры, которые не подключены к Интернету, можно проверить, присутствуют ли эти обновления, связанные с безопасностью, или требуются. Файл Wsusscn2.cab не содержит сами обновления безопасности, поэтому необходимо получить и установить все необходимые обновления, связанные с безопасностью, с помощью других средств. Новые версии файла Wsusscn2.cab выпускаются периодически по мере того, как обновления, связанные с безопасностью, публикуются, удаляются или пересматриваются на сайте Центра обновления Windows. Последний файл Wsusscn2.cab доступен для скачивания по следующему расположению: скачать Wsusscn2.cab
После скачивания последней Wsusscn2.cabфайл можно предоставить методу AddScanPackageService, а API WUA можно использовать для поиска обновлений системы безопасности на автономном компьютере. WUA проверяет, подписан ли Wsusscn2.cab действительным сертификатом Майкрософт перед запуском автономной проверки.
Заметка
При проведении автономного сканирования CAB-файлов использование памяти может быть выше обычного. Рекомендуется внести необходимые корректировки в систему, чтобы выделить достаточные ресурсы памяти для процесса сканирования. Это может включать настройку дополнительных процессоров и изменение файла страницы. Обеспечение достаточного выделения памяти поможет эффективно и эффективно выполнить сканирование.
Заметка
В соответствии с нашей инициативой SHA-1 обесцениваниефайл Wsusscn2.cab больше не подписан с использованием как SHA-1, так и набора хэш-алгоритмов SHA-2 (в частности SHA-256). Теперь этот файл подписан только с помощью SHA-256. Теперь администраторы, которые проверяют цифровые подписи в этом файле, должны ожидать только одну подпись SHA-256.
Пример
В следующем примере файл Wsusscn2.cab используется для сканирования компьютера и отображения отсутствующих обновлений.
Важный
Эти скрипты предназначены для демонстрации использования API агента обновления Windows и примера того, как разработчики могут использовать эти API для решения проблем. Эти скрипты не предназначены в качестве рабочего кода, и скрипты не поддерживаются корпорацией Майкрософт (хотя поддерживаются базовые API агента обновления Windows).
Set UpdateSession = CreateObject("Microsoft.Update.Session")
Set UpdateServiceManager = CreateObject("Microsoft.Update.ServiceManager")
Set UpdateService = UpdateServiceManager.AddScanPackageService("Offline Sync Service", "c:\wsusscn2.cab")
Set UpdateSearcher = UpdateSession.CreateUpdateSearcher()
WScript.Echo "Searching for updates..." & vbCRLF
UpdateSearcher.ServerSelection = 3 ' ssOthers
UpdateSearcher.ServiceID = UpdateService.ServiceID
Set SearchResult = UpdateSearcher.Search("IsInstalled=0")
Set Updates = SearchResult.Updates
If searchResult.Updates.Count = 0 Then
WScript.Echo "There are no applicable updates."
WScript.Quit
End If
WScript.Echo "List of applicable items on the machine when using wssuscan.cab:" & vbCRLF
For I = 0 to searchResult.Updates.Count-1
Set update = searchResult.Updates.Item(I)
WScript.Echo I + 1 & "> " & update.Title
Next
WScript.Quit