В ноябре 2024 выпуска не будет, KB5046687 ломает браузеры.
UpdatePack7R2 для обновления Windows 7 SP1 и Server 2008 R2 SP1
Набор позволяет обновлять рабочую систему, а также интегрировать обновления в дистрибутив. Может быть установлен на любую редакцию Windows 7 и Server 2008 R2, любого языка и архитектуры. Включены обновления для Internet Explorer 11, все критические, рекомендуемые и обновления безопасности. Смотрите подробности в списке обновлений.
Использование
В системе должно быть не меньше 10 ГБ свободного места на винчестере и желательно не меньше 1 ГБ свободной оперативной памяти.
Можно перетянуть мышкой чистый iso-дистрибутив на UpdatePack7R2 и получить готовый обновлённый iso-образ.
Для гибкой установки набора можно использовать следующие ключи и их комбинации:
-
- Ключ /Reboot для автоматической перезагрузки, если она потребуется.
- Ключ /S для полностью тихой установки без окон и сообщений. Регистр имеет значение.
- Ключ /Silent для пассивной установки — видно прогресс, но установка полностью автоматическая.
- Ключ /Temp= позволяет задать временный рабочий каталог. Он не обязан быть пустым, но должен существовать.
- Ключ /NoSpace позволяет пропустить проверку свободного места на системном разделе, использовать не рекомендуется.
- Ключ /FixOn включает защиту от Meltdown и Spectre, а /FixOff её выключает. Без ключей для Win7 защита выключена, а для Win2008R2 включена.
Примеры:
-
- Нужно автоматически установить все обновления, IE11 и перезагрузить компьютер: UpdatePack7R2.exe /silent /reboot
- Нужно скрыто установить все обновления к имеющимся продуктам и компьютер не перезагружать: UpdatePack7R2.exe /S
Следующие ключи предназначены для интеграции обновлений в дистрибутив:
-
- Ключ /WimFile= указывает расположение wim-файла, необходимо задавать абсолютный путь.
- Ключ /Index= указывает индекс системы в wim-файле, для каждого индекса необходимо выполнять интеграцию заново.
- Ключ /Index=* позволяет выполнить поочерёдную интеграцию обновлений во все индексы wim-файла.
- Ключ /Boot= указывает расположение boot.wim для интеграции поддержки NVMe и USB3.
- Ключ /Optimize разрешает оптимизировать размер wim-файла после интеграции обновлений.
- Ключ /Optimize=esd преобразует wim-файл в esd после интеграции обновлений.
- Ключ /NoUSB отменяет интеграцию универсального драйвера USB3 от daniel_k.
Примечания:
-
- Перед указанием индекса полезно выполнить команду: Dism /Get-WimInfo /WimFile:C:\install.wim (путь замените на свой).
- При обновлении boot.wim необходимо скопировать новые файлы из папки sources в дистрибутив согласно инструкции.
Примеры:
-
- Нужно интегрировать IE11 и все обновления в 1 индекс: UpdatePack7R2.exe /WimFile=C:\install.wim /Index=1
- Нужно интегрировать IE11 и все обновления во все индексы: UpdatePack7R2.exe /WimFile=C:\install.wim /Index=*
Дополнительный функционал
-
- Возможна автоматическая установка SP1, если он не установлен в системе. Для этого нужно расположить файлы Windows6.1-KB976932-X86.exe и Windows6.1-KB976932-X64.exe в одном каталоге с набором.
- Если рядом с набором есть UpdatePack7R2Start.cmd — он будет выполнен перед установкой обновлений, UpdatePack7R2Finish.cmd — после установки, UpdatePack7R2Wim.cmd — после интеграции обновлений. По умолчанию консольные окна будут показаны. Чтобы их скрыть, первая строка в cmd-файле должна начинаться с «:hide» (без кавычек). Набор обновлений отслеживает код выхода из cmd-файлов, на случай необходимости перезагрузки. Этот код равен 3010 (команда exit 3010).
- Если вы хотите применить свои твики после установки Internet Explorer 11 на рабочую систему, расположите в папке с набором файл ie11.reg и он будет импортирован автоматически.
- Некоторые ключи можно заменить переименованием самого файла набора. Так для автоматический перезагрузки можно добавить слово «−−» в любое место имени файла набора и «++» для пассивной установки.
- Поддерживается установка и интеграция аддонов: SmartFix, DirectX, .NET Framework, Visual C++. Файлы аддонов нужно расположить в одной папке с UpdatePack7R2.
Примеры:
-
- Нужно автоматически установить набор на рабочую систему вместе с IE11 и перезагрузить компьютер: переименуйте UpdatePack7R2.exe в UpdatePack7R2−−++.exe
- Это будет абсолютно аналогично использованию следующих ключей: UpdatePack7R2.exe /silent /reboot
Примечания
-
- Размер дистрибутива (wim-файл) будет увеличен на размер установленных обновлений.
- Интегрированные обновления можно будет удалить даже после установки системы.
- Рекомендуется выгружать из памяти резидентный антивирусный монитор на время работы набора.
- Подробный журнал установки обновлений находится в файле %WinDir%\UpdatePack7.log.
- Установка на рабочую систему будет произведена в несколько этапов с перезагрузками.
Предлагаю добавить в пак KB3191566
Это WMF 5.1 в состав которого входит PowerShell 5
Требует предварительно установленного Net Framework 4.5 (в пак можно также встроить последний 4.8, включающий в себя 4.5)
Спасибо за пак, в общем всё работает. Но для Windows Server 2008 R2 не учтен один момент. После установки всех обновлений перестает работать VPN SSTP EAP (PEAP). В журнале фиксируются такие записи: ошибка 20255, предупреждение 20271, ошибка Schannel 36885, предупреждение Schannel 36887. Причина оказалась в увеличении новых доверенных центров сертификации с ~60шт до ~450шт. В Windows Server 2008 R2 стоит ограничение на размер списка надежных центров сертификации в 16KB. В моем случае пришлось уменьшить до ~130 сертификатов и проблема решилась.
Более подробное описание. Как обычно через жопу — вместо увеличения размера списка они предлагают удалять сертификаты, которые сами же и распространяют, а без этих сертификатов оффлайн будут проблемы.
Это вообще треш, учитывая что никакой список не должен отправляться на клиентский компьютер, наоборот клиент должен проверять сервер по своему списку сертификатов, а сервер получать от него только логин с паролем.
Просто хотів подякувати за працю і особливо за список). Більше 10 років користуюсь вашими паками. Вражає стабільність вашої роботи! Чи є реквізити за якими можна скинути донат?
Дякую simplix
Дякую, але краще донатьте на ЗСУ, щоб вони швидше вигнали русняву погань з нашої країни.
Salutations to you, simplix! I agree 100% with you.
Минулого року після встановлення апдейт-паку за травень 2022-го, у мене відбувся «краш» системи. І це було пов’язано із модифікованим ядром моєї системи активатором ODIN.
[ https://blog.simplix.info/updatepack7r2/comment-page-74/#comment-3607 ]
Тоді проблему вирішив звичайним відкат ОС, а ви в свою чергу замінили старий випуск UpdatePack7R2, додавши підтримку останньої версії ядра системи для активатора ODIN.
[ https://blog.simplix.info/updatepack7r2/comment-page-75/#comment-3617 ]
І от у вище зазначених коментарях знову повідомляють про цю ж проблему (https://blog.simplix.info/updatepack7r2/comment-page-86/#comment-4264), хоча безпосередньо саме оновлення призначене як я розумію саме для таких систем, систем із модифікованим ядром активатором ODIN.
История изменений (23.2.4): «Добавлен WinKernel 2.2 для поддержки всех версий ядра Windows при использовании активатора ODIN»
У вас були різні версії ядра і в останньому оновленні добавлена підтримка усіх існуючих версій.
Уточню своє питання, чи варто мені встановлювати даний пакет оновлення — v 23.2.4, враховуючи мій попередній експіріенс з модифікованим ядром та активатором ODIN 😀
(а то якось лячно ставити новий апдейт, після вище згаданого коментаря — https://blog.simplix.info/updatepack7r2/comment-page-86/#comment-4264)
P.S. очевидно, ще минулого місяця закінчилась пролонгована підтримка всіма нами улюбленої Win 7even (та що була призначена для корпоративного сегменту за програмою «Extended Security Updates program» ).
Хотілось би в першу чергу подякувати вам Simplix, за те що полегшували життя тисячам юзерів , роками випускаючи актуальні та стабільні збірки оновлень. І все це, навіть під час війни… !
А також хотілось би дізнатись, чи випускає Microsoft подібні оновлення безпеки для корпоративного сегменту під ОС Win 8.1?
Якщо так, то чи не плануєте ви продовжити свій блог, регулярно випускаючи вже UpdatePack 8.1 =)
Подивіться дату того коментаря, а потім дату останньої версії набору, все стане ясно. Для інших систем випускати набори не планую, оновлення вже зробили кумулятивними.
Как установить обновление после скачивания вылазиет опрос и больше нечего
Считайте это IQ-тестом.
Безграничное спасибо для UpdatePack7R2 и всю вашу работу на simplix.info!
Hey, is there a command line switch to remove installing of WinKernel on live system or WIM integration ? I am not using ODIN , I use Enterprise with KMS hook and do not want it installed. Thank you.
Without ODIN WinKernel will not be installed.
Okay, thanks !
1) Вышел WA-аддон .NET 4.8 Rollup Update KB5022509 (4.8.4614.10)
Свежак, 14 февр. 2023 (v2023.02.14)
Лежит, как водится, тут: https://github.com/abbodi1406/dotNetFx4xW7A/releases
Его мы кладем в ту же папку, откуда запускаем UpdatePack7R2.exe
2) Заодно, если интересно, вышел новый Visual C++ 2022 Redistributable — 14.34.31938.0 (v0.65.0)
Вышел еще 1 февр. 2023
Лежит тут: https://github.com/abbodi1406/vcredist/releases
Этот запускается сам по себе, от UpdatePack7R2.exe он не зависит
В последнем наборе при интеграции я по привычке заменял winRE на свой, с частично интегрированными драйверами USB и nvme, на всякий случай хотел уточнить, не зря ли я это делаю) Раньше UpdatePack7R2 кажется не встраивал драйверы в winRE, или я ошибаюсь.
Не нашёл в истории описания на счёт WinRE, Simplix, подскажите, встраиваются ли сейчас драйверы на USB и nvme в систему восстановления на системном диске?
Встраиваются, это есть в истории изменений.
Есть ли безопасная загрузка UEFI Secure Boot в ваших обновлениях?
https://www.ixbt.com/news/2023/01/10/microsoft-13-windows-7.html
Информация в этой статье ошибочна и не подтверждена официально.