无忧启动论坛

 找回密码
 注册
搜索

Win7 SP1集成补丁过程的取代、衍生和依存关系归纳汇总(持续更新中......)

查看数: 20100 | 评论数: 172 | 收藏 47
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-25 08:05

正文摘要:

本帖最后由 wu733 于 2025-2-12 13:13 编辑 本人只是吸取各位补丁大神们的经验,对其中重要的经验进行归纳汇总,如果还有更好的经验请回帖,我会一并收集并更新。 补丁集成除了服务堆栈补丁、前置和后续补丁以及 ...

回复

wu733 发表于 5 天前
一、取代及衍生关系
四)一些功能性补丁的取代及衍生情况
新增:
KB3110329(2015年12月09日多个远程漏洞)       取代了KB2631813(2011年11月3日远程漏洞)
lanrsgwaijyut 发表于 6 天前
wu733 发表于 2025-2-4 11:54
新增第三大点:
三、非ESU补丁方案与ESU补丁方案的怪异之处:
1、KB2631813(2011年11月3日远程漏洞)

KB2676562已经被取代了,无论是否ESU。建议再看看。
这边没法用短消息,那边处处受限,这环境真是没法愉快的玩耍啦!
KB2813347、KB3123479这两个我还没测试
jnight 发表于 6 天前
感谢分享
wu733 发表于 6 天前
lanrsgwaijyut 发表于 2025-2-11 13:05
是的,24.10.08版本不包含ESU补丁,更新线路已回归到非ESU方案的原始服务器。
BypassESU-v12/u使用esu.d ...

感谢你的告知,我还真没注意到这些
lanrsgwaijyut 发表于 6 天前
本帖最后由 lanrsgwaijyut 于 2025-2-11 16:27 编辑
wu733 发表于 2025-2-11 12:58
“自20.5.20版起,Simplix使用了abbodi1406的ESU 补丁,23.3.15版(含)之后,移除了这个补丁”
意思是我 ...
是的,24.10.08版本不包含ESU补丁,更新线路回归到非ESU方案节点。
BypassESU-v12/u使用esu.dll(以及wuaueng.dll等其他库文件)将系统标记为ESU授权版本/或嵌入式ESU授权版本,绕开ESU检测,用以达成可联机更新的目的,
BypassESU-v13f也是一样的,与12/u的区别在于,批处理中加入了旁路的可选项,联机更新时,13f将系统标记为2008R2(或Windows Embedded Standard 7).

点评

感谢你的告知,我还真没注意到这些  详情 回复 发表于 6 天前
wu733 发表于 6 天前
本帖最后由 wu733 于 2025-2-11 13:00 编辑
lanrsgwaijyut 发表于 2025-2-11 12:53
隔壁那边已经没法正常交流了,这边重新写一遍吧
如果使用UpdatePack7R2做测试,建议使用23.1.11或23.2.4 ...

“自20.5.20版起,Simplix使用了abbodi1406的ESU 补丁,23.3.15版(含)之后,移除了这个补丁”
意思是我使用UpdatePack7R2-24.10.10版本就是未使用abbodi1406的BypassESU-v12,我的理解对不对?
lanrsgwaijyut 发表于 6 天前
本帖最后由 lanrsgwaijyut 于 2025-2-11 14:50 编辑
wu733 发表于 2025-2-11 12:24
我改用UpdatePack7R2-24.10.10.exe(不采用BypassESU-v12)爆破非KB3125574方案镜像(2024.10.08),结果 ...
隔壁那边已经没法正常交流了,这边重新写一遍吧
如果使用UpdatePack7R2做测试,建议使用23.1.11或23.2.4版本。
原因是,自20.5.20版起,Simplix使用了abbodi1406的ESU补丁,23.3.15版(含)之后,移除了这个补丁。因为2023年1月,微软停止了对Win7的所有支持。
不使用ESU补丁的UpdatePack7R2版本,所集成的客户端WU默认使用“非ESU”更新节点(微软的“非ESU”WSUS)

点评

“自20.5.20版起,Simplix使用了abbodi1406的ESU 补丁,23.3.15版(含)之后,移除了这个补丁” 意思是我使用24.10.08版本还是未使用abbodi1406的BypassESU-v12,我的理解对不对?  详情 回复 发表于 6 天前
wu733 发表于 6 天前
本帖最后由 wu733 于 2025-2-11 12:27 编辑
lanrsgwaijyut 发表于 2025-2-11 11:14
KB2533552是一个必要的补丁,不可或缺。
如果不使用,在安装月度汇总之后,可能会因为无法验证winload.exe ...

我改用UpdatePack7R2-24.10.10.exe(不采用BypassESU-v12)爆破非KB3125574方案镜像(2024.10.08),结果推送也是9个补丁
proof 发表于 6 天前
不错。越方便越好。
lanrsgwaijyut 发表于 6 天前
本帖最后由 lanrsgwaijyut 于 2025-2-11 11:16 编辑

KB2533552是一个必要的补丁,不可或缺。
如果不使用,在安装月度汇总之后,可能会因为无法验证winload.exe签名而无法开机。但又因为这个堆栈补丁不能倒序安装,微软在推送的时候干脆以SP1的编号(KB976932_9M+)命名,以绕开他自己的限制

点评

我改用UpdatePack7R2-24.10.10.exe(不采用非BypassESU-v12)爆破非KB3125574方案镜像(2024.10.08),结果推送也是9个补丁  详情 回复 发表于 6 天前
wu733 发表于 2025-2-6 09:00:35
本帖最后由 wu733 于 2025-2-9 22:57 编辑

感悟:

其实吧,补丁或月度汇总之间的取代衍生关系从狭义上来说是正确的,但是从广义上来说,又不是正确的。比如说,非ESU补丁方案中,KB3110329取代了KB2631813,从狭义上(非ESU补丁方案)来说是对的,但是从广义上ESU补丁方案)来说却是错的。也就是说,表面上打了A补丁,导致B补丁消失,A补丁取代了B补丁,这个A补丁只是诱因,决定权却在更新机制手上。换个角度解释就是:由于非ESU方案的月度汇总时间早,其它要打的补丁比ESU的要多,而ESU的月度汇总时间晚,其它要打的丁比非ESU的要少。故判断,ESU方案的月度汇总在逐步取代旧补丁的过程似乎是掉了链子,所以更新机制到最后实在看不下去了,不得不强行进行干涉的结果。
wu733 发表于 2025-2-4 11:54:10
新增第三大点
三、非ESU补丁方案与ESU补丁方案的怪异之处
1、KB2631813(2011年11月3日远程漏洞)
非ESU补丁方案中:KB2631813冗余,KB3110329(2015年12月09日多个远程漏洞)取代了它
ESU补丁方案中:KB2631813不是冗余,KB3110329未取代它

2、KB2676562KB2813347KB3123479这三个补丁
非ESU补丁方案中:上面三个补丁冗余
ESU补丁方案中:上面三个补丁不是冗余
andylxh 发表于 2025-2-4 06:52:06
感谢楼主分享
wu733 发表于 2025-2-4 05:47:51
本帖最后由 wu733 于 2025-2-4 05:57 编辑

二、依存关系:
(一)升级Win7的RDP协议版本到8.1,解决win7连接不了win10远程桌面:
补充:KB2984972+KB2574819→又衍生了KB2984976,也即开始若不打KB2984972就不会推送KB2984976)

更正KB2984972+KB2574819+KB2592687→又衍生了KB2984976,开始若不打KB2984972就不会推送KB2984976)

wu733 发表于 2024-12-11 20:44:14
hiro2025 发表于 2024-12-11 17:09
我是通过dism最先集成KB2533552补丁的,最后安装测试时发现不存在这个补丁,是被替换了还是没安装上,最后 ...

那就是你集成KB2533552补丁未成功,离线集成需要换个方法,网盘里面有集成的方法
hiro2025 发表于 2024-12-11 17:09:00
我是通过dism最先集成KB2533552补丁的,最后安装测试时发现不存在这个补丁,是被替换了还是没安装上,最后系统更新是还提示KB976932。

点评

那就是你集成KB2533552补丁未成功,离线集成需要换个方法,网盘里面有集成的方法  详情 回复 发表于 2024-12-11 20:44
fuyechun 发表于 2024-12-9 08:19:21
wu733 发表于 2024-12-7 19:58
不用集成补丁,直接用大佬们制作的PE系统代替微软自带的PE不香么?

有是考虑的是恢复环境,如果不给winre.wim集成补丁的话,会对恢复环境有影响吧
wn168cn@163.com 发表于 2024-12-7 20:34:00
感谢分享
johnmy 发表于 2024-12-7 19:59:23
谢谢分享
wu733 发表于 2024-12-7 19:58:26
fuyechun 发表于 2024-12-6 09:49
对于boot.wim和winre.wim这两个应该集成哪些补丁呢

不用集成补丁,直接用大佬们制作的PE系统代替微软自带的PE不香么?

点评

有是考虑的是恢复环境,如果不给winre.wim集成补丁的话,会对恢复环境有影响吧  详情 回复 发表于 2024-12-9 08:19
hiro2025 发表于 2024-12-7 05:39:25
谢谢一直更新这个帖子,我从这个帖子参考其他帖子自己研究离线集成了一个系统。
13877594412 发表于 2024-12-7 03:56:57
大神需要摩拜
fuyechun 发表于 2024-12-6 09:49:14
对于boot.wim和winre.wim这两个应该集成哪些补丁呢

点评

不用集成补丁,直接用大佬们制作的PE系统代替微软自带的PE不香么?  详情 回复 发表于 2024-12-7 19:58
wu733 发表于 2024-10-30 12:28:23
孟仁飞 发表于 2024-10-30 09:43:22
学习
netsurf 发表于 2024-10-30 09:36:18
每次想自己集成,都卡在补丁,这个是真耗时间,给作者点赞。
ytfy 发表于 2024-10-30 09:34:13
wu733 发表于 2024-9-17 11:28
我懒得新开帖子了,其实从我最新制作的系统就可以得到补丁清单

大神的系统在哪获取呢

点评

http://bbs.wuyou.net/forum.php?mod=viewthread&tid=440552&extra=&page=1  详情 回复 发表于 2024-10-30 12:28
wu733 发表于 2024-10-26 06:19:37
发现一个打错的地方:
一、取代及衍生关系
(二)“KB5027361(2022年9月度汇总,开始支持Secure Boot安全启动)


已修改为“KB5017361(2022年9月度汇总,开始支持Secure Boot安全启动)”,也是奇怪这么久都没人指出...
rufeng12 发表于 2024-9-26 17:05:09
很用心,辛苦了,支持!
wu733 发表于 2024-9-26 16:40:25
本帖最后由 wu733 于 2024-9-26 17:02 编辑

修改取代关系第(四)点:
(四)一些功能性补丁的取代及衍生情况(均已验证,均为微软推送的补丁,除了KB4052978、KB4073578等系统不带的功能性补丁
KB2984972  2014年09月12日受限管理的RDC7.1更新       取代了KB2685939  2012年04月28日远程桌面协议漏洞
KB2592687  2012年08月24日升级到RDP8.0       1.衍生了KB2984976  2014年08月30日受限管理的RDP8.0更新,实际是由KB2984972和KB2592687共同衍生,具体可参考KB2984976补丁的微软支持信息;2.衍生了KB3020387  2014年12月12日RDP8.0安全更新;3.取代了KB3075220  2015年07月11日RDP7.1安全更新,没打KB2592687之前微软推送的

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-2-17 08:32

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表