无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: wu733
打印 上一主题 下一主题

[原创] Win7 SP1 x64集成补丁方案(IE8.0+IE11)by 2024.10.08 ESU

    [复制链接]
61#
发表于 2024-12-29 07:54:52 来自手机 | 只看该作者
再次更新啊,我也及时吸收上我的离线集成方案
回复

使用道具 举报

62#
 楼主| 发表于 2025-2-5 12:50:12 | 只看该作者
PS
1、由于huang111网盘服务器即将被迫关闭,已将以上链接重新转移至123云盘
2、以Windows 7 SP1 2011-2-21镜像作为母盘,可选择删除Microsoft-Windows-LocalPack-CN-Package(中国地区的主题包),并清除相关垃圾文件及注册表信息,另外将KB2534111按照时间戳顺序纳入补丁方案;
3、可选组件增加微软的WebView2运行库
4、补丁方案增加可选补丁KB2891638(2014年04月09日工作文件夹)及衍生补丁KB3081954(2015年09月05日确保用户从Win7升级到Win10后能继续使用工作文件夹);
5、补丁方案增加可选补丁KB3020393(2014年12月06日Telnet服务中的漏洞可能导致远程执行代码),详情见补丁方案;
6、提取自UpdatePack7R2-24.12.12的根证书并用官方roots.sst进行了替换(UpdatePack7R2作者Simplix对roots.sst进行了精简),感谢隔壁论坛gwaijyut告知。获取官方根证书命令:
certutil.exe  -generateSSTFromWU  roots.sst

新增及可选补丁KB2534111、KB2891638、KB3081954、KB3020393请自行下载
回复

使用道具 举报

63#
 楼主| 发表于 2025-2-8 07:12:04 | 只看该作者
方案再次更新
回复

使用道具 举报

64#
 楼主| 发表于 2025-2-8 17:52:49 | 只看该作者
本帖最后由 wu733 于 2025-2-8 18:07 编辑

修改:

2、ESU方案(2024.10.08)中,KB2631813、KB2676562、KB2813347、KB3123479、KB2973351、KB3003743、KB3080079这七个补丁不是冗余,打完月度汇总以后WU仍然推送;
解释:由于非ESU方案的月度汇总时间早,其它要打的补丁比ESU的要多,而ESU的月度汇总时间晚,其它要打补的丁比非ESU的要少。故判断,ESU方案在取代旧补丁的过程似乎是掉了链子,那么这七个基础性补丁是用来弥补ESU方案的不足。
3、增加必选补丁KB2760730(2012年11月05日解决Win8或Server2012与Server 2008 SP2、Win7 SP1或Server 2008 R2 SP1之间互操作问题)及其衍生补丁KB2973351KB3003743KB3080079

回复

使用道具 举报

65#
发表于 2025-2-8 22:35:05 | 只看该作者
感谢分享
回复

使用道具 举报

66#
 楼主| 发表于 2025-2-9 11:26:17 | 只看该作者
本帖最后由 wu733 于 2025-2-9 11:29 编辑

对补丁方案重新命名便于辨识,大家千万不要被绕晕啊,干脆普及一下吧,ESU方案也就是2024年10月08日这个节点。其实我自己也被搞晕了最后,大家各取所需,贪多嚼不烂的。
回复

使用道具 举报

67#
发表于 2025-2-9 16:12:33 | 只看该作者
楼主你好,自己在封装win7时,用的NTLite在镜像上更新补丁,这个和安装好系统用WU更新有什么区别吗?

点评

我也是不是很了解,我从不用NTLite或Dism++更新补丁,好像它俩用的是数据库,至于跟WU有什么区别,就不懂了  详情 回复 发表于 2025-2-9 23:26
回复

使用道具 举报

68#
 楼主| 发表于 2025-2-9 23:26:27 | 只看该作者
蓦小尘 发表于 2025-2-9 16:12
楼主你好,自己在封装win7时,用的NTLite在镜像上更新补丁,这个和安装好系统用WU更新有什么区别吗?

我也是不是很了解,我从不用NTLite或Dism++更新补丁,好像它俩用的是数据库,至于跟WU有什么区别,就不懂了
回复

使用道具 举报

69#
发表于 2025-2-10 09:44:56 | 只看该作者
感谢分享更新
回复

使用道具 举报

70#
发表于 2025-2-10 12:43:10 | 只看该作者
楼主,还有几个问题想请教一下:
1.带U和不带U版本的镜像,除了KB2534111补丁,就只有可以删除Microsoft-Windows-LocalPack-CN-Package这一个不同点了是吗?
2.Microsoft-Windows-LocalPack-CN-Package这个是占空间了还是有什么不好的地方?
3.如果不考虑删除Microsoft-Windows-LocalPack-CN-Package,对于非KB3125574方案来说,带U和不带U版本的镜像是否无区别?

点评

建议你参考Win7 SP1 x64集成补丁方案(IE8.0+IE11)by 2020.01.14一贴的图一和图二,你就会明白。  详情 回复 发表于 2025-2-11 10:52
带U的镜像就比不带U的多了一个KB2534111,它们都有一个共同的组件Microsoft-Windows-LocalPack-CN-Package。而且KB2534111和Microsoft-Windows-LocalPack-CN-Package都是处于安装挂起状态。所以,使用不带U的镜像,  详情 回复 发表于 2025-2-11 10:48
回复

使用道具 举报

71#
 楼主| 发表于 2025-2-11 10:48:35 | 只看该作者
蓦小尘 发表于 2025-2-10 12:43
楼主,还有几个问题想请教一下:
1.带U和不带U版本的镜像,除了KB2534111补丁,就只有可以删除Microsoft-W ...

带U的镜像就比不带U的多了一个KB2534111,它们都有一个共同的组件Microsoft-Windows-LocalPack-CN-Package。而且KB2534111和Microsoft-Windows-LocalPack-CN-Package都是处于安装挂起状态。所以,使用不带U的镜像,可以只删除Microsoft-Windows-LocalPack-CN-Package,从而少删除一个KB2534111。

如果不删除Microsoft-Windows-LocalPack-CN-Package,对于非KB3125574方案带U和不带U都可以,也不过是一些人强迫症发作,硬是要用不带U的镜像才舒服。
回复

使用道具 举报

72#
 楼主| 发表于 2025-2-11 10:52:17 | 只看该作者
蓦小尘 发表于 2025-2-10 12:43
楼主,还有几个问题想请教一下:
1.带U和不带U版本的镜像,除了KB2534111补丁,就只有可以删除Microsoft-W ...

建议你参考Win7 SP1 x64集成补丁方案(IE8.0+IE11)by 2020.01.14一贴的图一和图二,你就会明白。
回复

使用道具 举报

73#
发表于 2025-2-11 22:46:54 | 只看该作者
感谢解惑,对于楼主提到的几个方案,可以这么理解他们的区别吗?
KB3125574方案和非KB3125574方案,前者简化补丁集成,后者灵活却复杂。
ESU方案和非ESU方案,前者需要绕过付费,后者不需要。
离线集成和非离线集成,前者统一部署推送补丁,后者根据系统实际灵活推送补丁。

点评

我再对离线集成和非离线集成补充解释一下: 一、离线集成相比非离线集成(封装)要复杂的多,里面很多坑,而且很多程序比如.NET4.8需要采用第三方工具来集成,所有补丁不能整体上按照时间戳顺序来集成。 二、离线  详情 回复 发表于 2025-2-12 13:04
回复

使用道具 举报

74#
发表于 2025-2-12 00:11:12 来自手机 | 只看该作者
蓦小尘 发表于 2025-2-11 22:46
感谢解惑,对于楼主提到的几个方案,可以这么理解他们的区别吗?
KB3125574方案和非KB3125574方案,前者简 ...

哈哈,我来抢答,先给你的问题添加编号
"1、KB3125574方案和非KB3125574方案,前者简化补丁集成,后者灵活却复杂。
2、ESU方案和非ESU方案,前者需要绕过付费,后者不需要。
3、离线集成和非离线集成,前者统一部署推送补丁,后者根据系统实际灵活推送补丁。"

1、是的;
2、换个角度理解,对于正版软件,前者需要二次付费,后者也需要;
3、推送是被动的,客户端发送更新请求,服务端根据请求报文应答,推送对应补丁;其次,集成(integrate)和封装(sysprep)不是一个概念。
回复

使用道具 举报

75#
 楼主| 发表于 2025-2-12 12:56:34 | 只看该作者
本帖最后由 wu733 于 2025-2-12 13:21 编辑

由于BypassESU-v12采用的代理路线跟ESU方案不一致,故WU推送的KB2631813、KB2676562、KB2813347、KB3123479、KB2973351、KB3003743、KB3011780、KB3060716、KB3080079九个补丁最好还是判断为冗余,补丁方案中不再收纳
回复

使用道具 举报

76#
 楼主| 发表于 2025-2-12 13:04:29 | 只看该作者
蓦小尘 发表于 2025-2-11 22:46
感谢解惑,对于楼主提到的几个方案,可以这么理解他们的区别吗?
KB3125574方案和非KB3125574方案,前者简 ...

我再对离线集成和非离线集成补充解释一下:
一、离线集成相比非离线集成(封装)要复杂的多,里面很多坑,而且很多程序比如.NET4.8需要采用第三方工具来集成,所有补丁不能整体上按照时间戳顺序来集成。
二、离线集成的补丁是“安装挂起”状态,非离线集成(封装)的补丁则是“已安装”或“已固化”状态。
回复

使用道具 举报

77#
发表于 2025-2-12 22:14:31 | 只看该作者
lanrsgwaijyut 发表于 2025-2-12 00:11
哈哈,我来抢答,先给你的问题添加编号
"1、KB3125574方案和非KB3125574方案,前者简化补丁集成,后者灵 ...

感谢解惑!୧꒰•̀ᴗ•́꒱୨
回复

使用道具 举报

78#
发表于 2025-2-12 22:18:39 | 只看该作者
wu733 发表于 2025-2-12 13:04
我再对离线集成和非离线集成补充解释一下:
一、离线集成相比非离线集成(封装)要复杂的多,里面很多坑 ...

哦,明白了,怪不得用NTLite离线镜像,有些补丁打了还推,有些打了再看,没打上继续推。离线集成就只是让镜像把这些个补丁揣着,非离线才是让系统消化掉这些个补丁。
感谢解惑!୧꒰•̀ᴗ•́꒱୨
回复

使用道具 举报

79#
发表于 2025-2-16 11:41:49 | 只看该作者
楼主辛苦啦!!!!感谢大大的好作品!!!
回复

使用道具 举报

80#
发表于 2025-2-16 13:20:38 | 只看该作者
感谢分享。支持一下
回复

使用道具 举报

81#
 楼主| 发表于 2025-2-28 13:47:36 | 只看该作者
本帖最后由 wu733 于 2025-2-28 13:49 编辑

声明:

由于BypassESU-vX采用的代理路线跟最新的ESU方案不一致,所以2023年1月10日以后,且Bypass后的WU的推送是假的,这时就不要开WU了,只能采用UpdatePack7R2去处理。也由于我未能及时发现其中的奥秘,导致了错误的推导,请大家原谅!!!补丁方案不再提供.......


回复

使用道具 举报

82#
发表于 2025-4-29 12:59:37 | 只看该作者
分享页面不存在
回复

使用道具 举报

83#
 楼主| 发表于 2025-5-11 23:48:17 | 只看该作者
恢复提供补丁方案
回复

使用道具 举报

84#
 楼主| 发表于 2025-5-21 21:21:25 | 只看该作者
本帖最后由 wu733 于 2025-5-23 00:32 编辑

收纳两个非安全性热修补丁KB2918833、KB2990184,其它的已验证被KB5044356文件取代
回复

使用道具 举报

85#
 楼主| 发表于 2025-5-21 23:52:16 | 只看该作者
本帖最后由 wu733 于 2025-5-23 00:31 编辑

已验证KB2882822、KB3046480被KB5044356文件取代,补丁方案不再收纳
回复

使用道具 举报

86#
 楼主| 发表于 2025-5-25 23:31:40 | 只看该作者
本帖最后由 wu733 于 2025-5-29 08:54 编辑

2024年10月08日月度汇总KB5044356对于IE11方案来说,推送取代了以下20+5个补丁(IE8.0方案不推送KB2888049):

其中5个原疑似少推送的补丁是我用推送取代的方法推导得到的,也恰好证明推送取代的方法是正确的,现将准确的日期补上
重要更新
KB2491683   2011年02月15日远程漏洞(原疑似少推送的补丁,最早被2020年09月08日月度汇总KB4577051官载取代
KB2506212   2011年03月12日远程漏洞(原疑似少推送的补丁,最早被2020年06月09日月度汇总KB4561643官载取代
KB2620704   2011年10月01日远程漏洞(原疑似少推送的补丁,最早被2020年07月14日月度汇总KB4565524官载取代
KB3011780   2014年11月13日域特权提升漏洞(原疑似少推送的补丁,最早被2021年02月09日月度汇总KB4601347官载取代
KB3021674   2014年12月20日Windows用户配置服务漏洞(原疑似少推送的补丁,最早被2020年02月11日月度汇总KB4537820官载取代




回复

使用道具 举报

87#
 楼主| 发表于 2025-5-27 11:07:02 | 只看该作者
2024年10月08日月度汇总KB5044356推送取代已做详细标注,希望帮助到大家
回复

使用道具 举报

88#
发表于 2025-6-2 00:56:41 | 只看该作者
关于证书的问题,最近学到一个方法,引述过来,基本上可以确保天然无污染,供各位强迫症大佬参考。
高手请绕路

Catalog检索关键字:KB3050995
程序名称:rvkroots.exe
www*microsoft*com/zh-CN/download/details.aspx?id=46394
描述:安装此更新可解决需要更新 Windows 系统上不受信任的证书存储区的问题,并使系统保持最新状态。安装本更新程序之后,可能需要重新启动系统
下载://download.microsoft*com/download/e/5/9/e59e278c-9013-4ea7-83ea-f405b40ea499/rvkroots.exe

Catalog检索关键字:Windows 2000 证书更新程序
程序名称:rootsupd.exe
下载://catalog.s.download.windowsupdate*com/msdownload/update/v3-19990518/cabpool/rootsupd_fe44934fd80dd11fec2f0f9b24431658a4f6d589.exe

步骤:
1、新建文件夹,例如;
        mkdir d:\UpdRoots
2、解压rvkroots.exe、rootsupd.exe,将解压后的文件合并到d:\UpdRoots;
        由于Server2003的文件较新,重复文件保留Server2003版本(rvkroots.exe)
       
3、得到以下文件列表:
        authroots.sst
        delroots.sst
        disallowedcert.sst
        roots.sst
        updroots.sst       
        rootsupd.inf
        rvkroots.inf       
        updroots.exe       
        ADVPACK.DLL
        W95INF16.DLL
        W95INF32.DLL
       
4、W95INF16.DLL、W95INF32.DLL是Windows95-98-me时代的产物,可以删除。完成清理后,文件列表如下:
        authroots.sst
        delroots.sst
        disallowedcert.sst
        roots.sst
        updroots.sst
        rootsupd.inf
        rvkroots.inf
        updroots.exe
        ADVPACK.DLL
       
5、使用以下地址,更新sst文件(更新频率,2-3个月):
        www*download.windowsupdate*com/msdownload/update/v3/static/trustedr/en/authroots.sst
        www*download.windowsupdate*com/msdownload/update/v3/static/trustedr/en/delroots.sst
        www*download.windowsupdate*com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst
        www*download.windowsupdate*com/msdownload/update/v3/static/trustedr/en/roots.sst
        www*download.windowsupdate*com/msdownload/update/v3/static/trustedr/en/updroots.sst
       
6、修改安装信息(rootsupd.inf、rvkroots.inf):
        ·rootsupd.inf --> 第34行,VERSION修改为"41,0,2195,0";第35行,Ver修改为"041"
        ·rvkroots.inf --> 第31行,VERSION修改为"5,0,2195,0";第32行,Ver修改为"005"
       
7、至此全部完成。

注:
        @heinoganda在MSFN论坛发布了此方法(msfn***org/board/topic/175170-root-certificates-and-revoked-certificates-for-windows-xp/)
回复

使用道具 举报

89#
发表于 2025-6-2 00:59:39 | 只看该作者
支持一下
回复

使用道具 举报

90#
 楼主| 发表于 2025-6-4 00:25:29 | 只看该作者
本帖最后由 wu733 于 2025-6-4 00:38 编辑

收纳两个补丁如下:

KB2647753   2012年09月13日修复 "图片管理器"、RDP、"日志记录" 和 "打印到网络打印机" 中的各种打印问题,虽然大部分被KB5044356文件取代,但缺少原补丁对系统的注册表写入

KB3046480   2015年03月19日迁移Microsoft.NET Framework 1.1到较新版本的Windows,虽然被KB5044356文件取代,但缺少原补丁对系统的注册表写入
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-7-15 22:17

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表