Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Каталог Центра обновления Майкрософт: Ручная установка патчей (.msu)

Обновлено: 08.09.2026 · Официальная документация ↗

Архитектура обновлений и когда нужен ручной патчинг

Каталог Центра обновления Майкрософт (Microsoft Update Catalog) — это официальный репозиторий Microsoft, содержащий все выпущенные пакеты обновлений (Software Updates), драйверы и исправления (Hotfixes). Обычно инфраструктура получает патчи централизованно через WSUS (Windows Server Update Services) или SCCM. Однако, ручное скачивание файлов в формате .msu (Microsoft Update Standalone Package) или .cab (Cabinet File) критически необходимо в изолированных средах (Air-gapped networks), при сбоях в работе службы Windows Update (ошибка 0x800705b4), или когда требуется экстренно закрыть уязвимость нулевого дня (Zero-day) на сервере без доступа к интернет.

Типы загружаемых обновлений

Тип пакета (Англ.)ОписаниеОсобенности установки
Cumulative Update (LCU)Накопительный пакет обновлений (выходит раз в месяц, Patch Tuesday).Заменяет все предыдущие накопительные патчи. Очень большой размер (1-1.5 ГБ).
Servicing Stack Update (SSU)Обновление стека обслуживания.Критично: Должно устанавливаться ДО установки Cumulative Update!
Out-of-band Update (OOB)Внеочередное исправление.Выпускается только для закрытия критических уязвимостей (например, PrintNightmare).

Алгоритм работы с Microsoft Update Catalog

Сценарий 1: Поиск и загрузка нужного патча

  1. Перейдите на официальный сайт: https://www.catalog.update.microsoft.com/
  2. В строке поиска введите номер статьи базы знаний (например, KB5031356).
  3. В выдаче найдите строку, строго соответствующую версии вашей ОС (например, Windows Server 2022 (x64)). Обращайте внимание на разрядность (x64, x86, ARM64).
  4. Нажмите "Загрузить" (Download) и скачайте файл .msu по сгенерированной ссылке.

Сценарий 2: Тихая установка через автономный установщик (WUSA)

Для массовой или скриптовой установки используется утилита wusa.exe.

 Тихая установка без перезагрузки сервера
wusa.exe C:\Updates\windows10.0-kb5031356-x64.msu /quiet /norestart

 Просмотр логов установки в случае ошибки
Get-EventLog -LogName Setup | Where-Object {$_.Message -match "KB5031356"}

Сценарий 3: Распаковка .msu и установка через DISM

Если WUSA выдает ошибку (например, "Обновление не применимо к вашему компьютеру"), можно распаковать пакет и внедрить его напрямую в образ через DISM.

 1. Распаковка архива .msu (извлечет .cab файл)
expand -F:* C:\Updates\update.msu C:\Updates\Extracted

 2. Установка .cab файла через DISM в активную ОС
dism /online /add-package /packagepath:C:\Updates\Extracted\Windows10.0-KB5031356-x64.cab

Типовые ошибки администраторов

  • Игнорирование зависимостей SSU: При попытке установить свежий накопительный пакет (LCU) на старую ОС без предварительной установки актуального Servicing Stack Update (SSU), установщик выдаст ошибку "Обновление не применимо" (Not applicable).
  • Попытка установки ARM-патчей на Intel: В каталоге часто соседствуют версии для x64 и ARM64. Администраторы по ошибке качают ARM-версию для обычных серверов x64, что приводит к сбою инсталляции.
Устали качать патчи вручную, а WSUS постоянно ломается?
Поддержка WSUS требует регулярной чистки базы (WsusPool) и обслуживания пулов IIS. Инженеры ITSTM проведут редизайн архитектуры патч-менеджмента, внедрят автоматическое одобрение обновлений (Auto-Approval Rules) для тестовых групп и обеспечат SLA 99.9% по закрытию уязвимостей в вашей сети.
💡 Практика специалистов: Практика ITSTM: При управлении закрытыми контурами (АСУ ТП / DMZ без выхода в интернет) мы настраиваем WSUS в режиме Export/Import (Disconnected WSUS). Каталог Microsoft Update Catalog используется только на одном узле с интернетом для скачивания метаданных и бинарников, которые затем физически переносятся в закрытую сеть на съемном носителе.

Частые вопросы (FAQ)

Что такое файл .cab и как его установить?

Файл .cab (Cabinet) — это внутренний формат архива, содержащий сами бинарники обновления. Файл .msu является лишь оберткой для .cab. Установить .cab файл напрямую двойным кликом нельзя, для этого используется утилита командной строки DISM (/online /add-package).

Как удалить проблемное обновление, скачанное из каталога?

Используйте ту же утилиту wusa.exe с ключом деинсталляции: wusa.exe /uninstall /kb:5031356 /quiet. Если ОС не загружается, удаление можно произвести из WinRE через команду dism /image:C:\ /remove-package.

Почему при скачивании в браузере Chrome файл не сохраняется?

Раньше каталог Microsoft использовал ссылки HTTP (без SSL). Современные браузеры блокируют скачивание 'смешанного контента' (Mixed Content). Сейчас Microsoft перевела каталог на HTTPS, но если проблема остается, кликните по ссылке правой кнопкой мыши и выберите 'Сохранить ссылку как...'.

Можно ли интегрировать .msu файлы в установочный образ ISO?

Да. Это называется Offline Servicing. Вы можете смонтировать файл install.wim с помощью DISM, добавить туда скачанные .cab или .msu пакеты, а затем зафиксировать изменения (Commit). При установке Windows с такого ISO она будет уже пропатчена.

Полезные материалы
Рекомендуем