Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Windows Update Agent (WUA) kan användas för att söka igenom datorer efter säkerhetsuppdateringar utan att ansluta till Windows Update eller till en WSUS-server (Windows Server Update Services), vilket gör att datorer som inte är anslutna till Internet genomsöks efter säkerhetsuppdateringar.
Offlinesökning efter uppdateringar kräver nedladdning av en signerad fil, Wsusscn2.cab, från Windows Update.
Filen Wsusscn2.cab är en kabinettfil som är signerad av Microsoft. Den här filen innehåller information om säkerhetsrelaterade uppdateringar som publiceras av Microsoft. Datorer som inte är anslutna till Internet kan genomsökas för att se om dessa säkerhetsrelaterade uppdateringar finns eller krävs. Den Wsusscn2.cab filen innehåller inte själva säkerhetsuppdateringarna, så du måste skaffa och installera nödvändiga säkerhetsrelaterade uppdateringar på annat sätt. Nya versioner av Wsusscn2.cab-filen släpps regelbundet när säkerhetsrelaterade uppdateringar släpps, tas bort eller revideras på Windows Update-webbplatsen. Den senaste Wsusscn2.cab filen är tillgänglig för nedladdning på följande plats: Ladda ned Wsusscn2.cab
När du har laddat ned den senaste Wsusscn2.cabkan filen skickas till metoden AddScanPackageService och WUA-API:et kan användas för att söka efter säkerhetsuppdateringar på offlinedatorn. WUA verifierar att Wsusscn2.cab är signerad av ett giltigt Microsoft-certifikat innan en offlinegenomsökning körs.
Not
När du utför offlinegenomsökningar av CAB-filer kan du uppleva högre minnesanvändning än normalt. Vi rekommenderar att du gör nödvändiga justeringar i systemet för att allokera tillräckligt med minnesresurser för genomsökningsprocessen. Detta kan omfatta att konfigurera ytterligare processorer och ändra sidfilen. Att säkerställa tillräcklig minnesallokering hjälper dig att slutföra genomsökningen effektivt och effektivt.
Not
I enlighet med vårt SHA-1-utfasningsinitiativär Wsusscn2.cab-filen inte längre dubbelsignerad med både SHA-1 och SHA-2-paketet med hashalgoritmer (särskilt SHA-256). Den här filen är nu signerad med endast SHA-256. Administratörer som verifierar digitala signaturer för den här filen bör nu bara förvänta sig enskilda SHA-256-signaturer.
Exempel
I följande exempel används filen Wsusscn2.cab för att genomsöka en dator och visa uppdateringar som saknas.
Viktig
Dessa skript är avsedda att demonstrera användningen av API:er för Windows Update Agent och ge ett exempel på hur utvecklare kan använda dessa API:er för att lösa problem. Dessa skript är inte avsedda som produktionskod och skripten stöds inte av Microsoft (även om de underliggande API:erna för Windows Update Agent stöds).
Set UpdateSession = CreateObject("Microsoft.Update.Session")
Set UpdateServiceManager = CreateObject("Microsoft.Update.ServiceManager")
Set UpdateService = UpdateServiceManager.AddScanPackageService("Offline Sync Service", "c:\wsusscn2.cab")
Set UpdateSearcher = UpdateSession.CreateUpdateSearcher()
WScript.Echo "Searching for updates..." & vbCRLF
UpdateSearcher.ServerSelection = 3 ' ssOthers
UpdateSearcher.ServiceID = UpdateService.ServiceID
Set SearchResult = UpdateSearcher.Search("IsInstalled=0")
Set Updates = SearchResult.Updates
If searchResult.Updates.Count = 0 Then
WScript.Echo "There are no applicable updates."
WScript.Quit
End If
WScript.Echo "List of applicable items on the machine when using wssuscan.cab:" & vbCRLF
For I = 0 to searchResult.Updates.Count-1
Set update = searchResult.Updates.Item(I)
WScript.Echo I + 1 & "> " & update.Title
Next
WScript.Quit