Андрей Смирнов
Время чтения: ~7 мин.
Просмотров: 2

Windows Server 2008 перестает загружаться после обновления. Как решить проблему

winserver1.jpgПоддержка Windows Server 2008 завершена 14 января 2020 г.

В описании обновления KB4539602 для Windows 7 (SP1) и 2008 R2 с пакетом обновления SP1 на сайте техподдержки Microsoft отмечается, что перед установкой этого обновления в обязательном порядке необходимо предварительно установить обновление KB4474419 от 23 сентября 2019 г. для нормального функционирования SHA-2, а также обновление KB4490628 от 12 марта сентября 2019 г. для стека обслуживания (SSU), или более поздние их версии.

Оба эти обновления автоматически предлагаются для установки «Центром обновления Windows». После установки обновлений также необходимо перезагрузить систему.

Как спасти уже пострадавшую систему

Пока что Microsoft не представила никаких официальных исправлений для тех, кто уже столкнулся с невозможностью загрузки системы после неудачной установки обновления KB4539602. Тем не менее, администраторы Windows с подачи портала Bleeping Computer уже придумали два неофициальных способа восстановления серверов под ОС Windows Server 2008 с неудачной установкой KB4539602.

Один из вариантов предлагает зайти в «Восстановление системы» (Recovery), затем выбрать букву диска для установки Windows, и далее запустить следующую команду:

dism.exe /image:C: /cleanup-image / revertpendingactions

Другой вариант подразумевает загрузку в консоли «Восстановление системы», затем выбор и копирование файлов winload.efi и winload.exe, взятых из резервных копий или из другой инсталляции Windows Server 2008, в папку C:windowssystem32. Затем необходимо перезагрузить систему.

Слухи о смерти преувеличены?

Бесплатная техническая поддержка операционных систем Windows 7, Server 2008 и 2008 R2 завершена 14 января 2020 г. В Microsoft официально объявили о том, что эти системы больше не будут получать обновлений и «на прощание» выпустили общедоступный патч KB4534310.

Именно это бесплатное ежемесячное накопительное обновление привело к проблемам с фоновыми заставками рабочего стола, поэтому Microsoft была вынуждена выпустить незапланированное февральское обновление KB4539602.

В Microsoft заявили о том, что проблема в настоящее время находится в стадии расследования, сообщил портал Bleeping Computer. Не исключено, что Microsoft придется еще раз нарушить обещание не выпускать обновлений для Windows 7 и Windows Server 2008, и все же представить еще одну «заплатку на заплатку».

По данным Microsoft, корпоративные клиенты (представители сегмента SMB наравне с крупным бизнесом) смогут поддерживать свою Windows 7 в актуальном состоянии до января 2023 г. в рамках сервиса Extended Security Update (ESU). Подписка на него продается с 1 декабря 2019 г. и до конца 2020 г. стоит $25 для каждого ПК в отдельности. В 2021 г. цена вырастет до $50, а в 2022 г. – до $100.

Задайте вопрос Быстрый доступ

Серверные ОС Windows > Windows Server 2012 R2/2012
  • Вопрос

  • Имеется Windows Server 2008R2 SP1. Установлены роли: DC, DNS, DHCP, CA, IIS для CA; этот сервер — root CA.

    Как правильно обновить этот сервер с его ролями до 2012? особенно переживаю за CA…

    30 апреля 2013 г. 6:31 Ответить | Цитировать

Ответы

  • Понимаете, любой процесс апгрейда — непредсказуем. Как двух одинаковых людей, так и двух одинаковых систем не бывает. Даже если Вы откатаете upgrade-in-place на тестовой машине, всё равно остаётся вероятность, что на рабочей что-то пойдёт не так. Если случаются проблемы даже при установке рекомендованных патчей, то что уж говорить про обновление всей системы, да ещё с такими важными ролями?

    Да, Microsoft считает возможным такой апгрейд. Но он не гарантирует его успешность. Сколько рабочего времени Ваша компания готова потерять? Сколько времени она проживёт без этого AD, DHCP и root CA? Сколько времени у Вас уйдёт на восстановление убитой системы из дампа? Если Вы готовы дать на все эти вопросы ответы, то заданный в начале темы вопрос получит ответ. 😉

    Ну, а кратко так: сделайте надёжный бэкап. Подготовьтесь к восстановлению системы в случае неудачи. И — вперёд…

    Сергей Панченко

    • Предложено в качестве ответа5 мая 2013 г. 14:04
    • Помечено в качестве ответа6 мая 2013 г. 10:30

    30 апреля 2013 г. 13:26 Ответить | Цитировать

Все ответы

  • На мой взгляд, самый правильный и безопасный способ — поставить рядом новый сервер, поднять его до DC, передать ему роли FSMO, проверить успешность репликации, перенести на него root CA, затем снова проверить успешность репликации и, убедившись, что всё работает, опустить старый сервер в ноль.

    Сергей Панченко

    30 апреля 2013 г. 6:58 Ответить | Цитировать

  • То есть об обновлении речи нет?

    30 апреля 2013 г. 10:23 Ответить | Цитировать

  • То есть об обновлении речи нет?

    В пределах одной редакции обновление возможно. Нужно только предварительно сделать бэкап и оттестировать его на возможность поднятия. 😉

    Дело в том, что для введения в домен 2008R2 контроллера домена 2012 нужно слегка подредактировать схему AD. И есть вероятность, что 2012 не сможет подобрать какой-нибудь драйвер. Это всё решаемо, но потребует некоторого времени. А у Вас — критичные роли.

    Сергей Панченко

    30 апреля 2013 г. 11:24 Ответить | Цитировать

  • Прошу прощения, забыл уточнить: этот сервер на виртуальной машине.

    30 апреля 2013 г. 12:46 Ответить | Цитировать

  • Понимаете, любой процесс апгрейда — непредсказуем. Как двух одинаковых людей, так и двух одинаковых систем не бывает. Даже если Вы откатаете upgrade-in-place на тестовой машине, всё равно остаётся вероятность, что на рабочей что-то пойдёт не так. Если случаются проблемы даже при установке рекомендованных патчей, то что уж говорить про обновление всей системы, да ещё с такими важными ролями?

    Да, Microsoft считает возможным такой апгрейд. Но он не гарантирует его успешность. Сколько рабочего времени Ваша компания готова потерять? Сколько времени она проживёт без этого AD, DHCP и root CA? Сколько времени у Вас уйдёт на восстановление убитой системы из дампа? Если Вы готовы дать на все эти вопросы ответы, то заданный в начале темы вопрос получит ответ. 😉

    Ну, а кратко так: сделайте надёжный бэкап. Подготовьтесь к восстановлению системы в случае неудачи. И — вперёд…

    Сергей Панченко

    • Предложено в качестве ответа5 мая 2013 г. 14:04
    • Помечено в качестве ответа6 мая 2013 г. 10:30

    30 апреля 2013 г. 13:26 Ответить | Цитировать

  • Будет ли достаточным сделать снимок ВМ?8 мая 2013 г. 5:18 Ответить | Цитировать
  • Будет ли достаточным сделать снимок ВМ?

    Нет. Снимки (snapshot) не являются средством резервного копирования.

    Сергей Панченко

    8 мая 2013 г. 5:23 Ответить | Цитировать

  • ок, есть копия ВМ, созданная DPM’ом.

    А если создать копию ВМ на хосте, отключить от сети и провести эксперимент по обновлению? Если службы запустятся и всё что можно проверить локально будет работать, то дать новой ВМ сеть, а старую отключить.

    • Помечено в качестве ответа8 мая 2013 г. 7:35
    • Снята пометка об ответе8 мая 2013 г. 7:35

    8 мая 2013 г. 6:06 Ответить | Цитировать

  • А как Вы проверите работу сетевых служб (DHCP, DNS и т.п.) без сети?… И, потом, я же выше уже говорил: даже если Вы всё обкатаете на тестовой машине, есть ненулевая вероятность, что на рабочей что-то пойдёт не так. Что касается бэкапа DPM: Вы его пробовали развернуть? Систему восстановления тоже нужно тестировать.

    Сергей Панченко

    8 мая 2013 г. 7:38 Ответить | Цитировать

  • На мой взгляд, самый правильный и безопасный способ — поставить рядом новый сервер, поднять его до DC, передать ему роли FSMO, проверить успешность репликации, перенести на него root CA, затем снова проверить успешность репликации и, убедившись, что всё работает, опустить старый сервер в ноль.

    Сергей Панченко

    Всё-таки склюняюсь к этому варианту. А подскажите, как правильно перенести root CA и как должен называться новый сервер?13 августа 2013 г. 6:19 Ответить | Цитировать

  • CA должен называться также. Я бы предложил разнести эти роли если есть физическая возможность.

    Поднимаете новый DC, проверяете репликацию. Удаляете ЦС, понижаете контроллер, восстанавливаете ЦС.

    Более подробно можно посмотреть здесь

    13 августа 2013 г. 6:38 Ответить | Цитировать

  • 13 августа 2013 г. 7:42 Ответить | Цитировать
  • Все зависит от того что вы хотите получить, все опять сложить на одну виртуалку?

    Я просто не понял с каким старым ДЦ в пункте 7 вы убиваете ВМ?

    По пункту 2:

    Вам придется установить роль DHCP, остальное, да, можно сделать переносом базы.

    13 августа 2013 г. 8:15 Ответить | Цитировать

  • Я бы предложил разнести эти роли если есть физическая возможность.

    опираясь на этот совет, я создаю 2 ВМ — 1 КД и прочее, 2 — только СА.

    п.7 — удаляем «старый DC» — это который перестал уже быть ДЦ ) извиняюсь за неточность

    13 августа 2013 г. 8:20 Ответить | Цитировать

  • Между 3 и 4 пунктом должно идти удаление CA. В остальном вроде все хорошо, главное внимательно перед переходом на следующий пункт убедиться в успешном окончании предыдущего. Но полные резервные копии все-таки советую сделать.

    13 августа 2013 г. 9:03 Ответить | Цитировать

  • Совсем забыл: на этом сервере еще и KMS развернут. Как быть с ним?13 августа 2013 г. 9:07 Ответить | Цитировать
  • Сам такого не делал, посмотрите тут

    http://social.technet.microsoft.com/Forums/windows/en-US/cd4177bd-8df5-4a66-afdc-c760398b7e7f/migrating-kms-server-from-one-computer-to-another

    13 августа 2013 г. 9:09 Ответить | Цитировать

Используемые источники:

  • https://cnews.ru/news/top/2020-02-11_windows_server_2008_perestaet_zagruzhatsya
  • https://social.technet.microsoft.com/forums/ru-ru/e030f3e2-66bf-491e-ad96-d6a6a4205b0f/105010721082-108710881072107410801083110010851086

Рейтинг автора
5
Подборку подготовил
Максим Уваров
Наш эксперт
Написано статей
171
Ссылка на основную публикацию
Похожие публикации