cancel
Showing results for 
Search instead for 
Did you mean: 

Actualizacion de windows bloquea sap KB3161608

former_member188716
Participant
0 Kudos

Buenas tardes compañeros, como siempre SAP y nuestros partners nos recomiendan estar al dia en las actualizaciones de windows update, pero resulta que una de esas ultimas actualizaciones ha generado una incidencia.

Al abrir el cliente sap les aparece un mensaje como este:

Lo que deben hacer para windows 7 es des-instalar la actualización de seguridad KB3161608

El problema es que esta actualizacion se lanzo para los diferentes ambientes de windows, dependiendo de la version de windows la actualizacion tiene un nombre diferente sea windows 7, windows 8, windows server 2008, windows server 2012...

Este post lo abro básicamente porque me ha aparecido el mismo problema en windows server 2012 y no encuentro cual es la actualizacion a des-instalar, 

Ya que es un problema para todos nosotros en general, les agradecería si cada uno pone la versión de su windows y la actualización que des-instalo para solucionar este problema.

Gracias compañeros

Accepted Solutions (1)

Accepted Solutions (1)

former_member188716
Participant
0 Kudos

Compañeros encontré la actualización a des-instalar en  WINDOWS SERVER 2012 es la KB3161606 que sirve también para windows 8.

Seria conveniente que continúen comentado cual es la actualización a des-instalar en los otros sistemas operativos de windows.

Answers (4)

Answers (4)

Former Member
0 Kudos

La solucion para los clientes que se tiene el problema del certificado de seguridad

Realizando lo siguiente en el server se soluciona el problema

As short-term workaround you might try the following:

1. Back up the server.xml file (C:\Program Files (x86)\SAP\SAP Business One ServerTools\System Landscape Directory\tomcat\conf).

2. Open server.xml in <tomcat>\conf

3. Find element <Connector> in this xml.

4. Change attribute sslEnabledProtocols value to “TLSv1,TLSv1.1,TLSv1.2"

5. Add attribute:

ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,

TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA"

6. After update the xml file, please restart SLD service.

0 Kudos

Hola Camilo,

Tengo el mismo problema que mencionas pero en Windows 10 y 8. My partner me comento que lo ideal seria migrar mi versión de SAP de 9.0 a 9.1

Podrías indicarme cual es la versión que manejas? No quiero migrar y que la versión 9.1 tenga el mismo problema.

Muchas Gracias

Saludos

former_member188716
Participant
0 Kudos

Hola Gilberto

Yo uso 90 PL 10 y ya estoy realizando pruebas con 91 PL10, tomare en cuenta lo que dices para realizar pruebas con este ambiente y te cuento los resultados, de momento lo que se por multiples foros y por un amigo que trabaja en soporte de microsoft, es que esta actualizacion afecta  a muchos programas, office, antivirus, entre otros a nivel global, de manera que la solucion momentanea es no instalar esa actualizacion, es bastante dificil identificarla ya que su nombre es diferente en cada version de windows sea 7, 8, 10 32 o 64 bits... Sin embargo hago las pruebas y te comento.

Seria de gran ayuda que alguien con SAP 91 nos comente si tuvo este problema en sus servidores y clientes con windows.

0 Kudos

Gracias Camilo,

Realice lo que comenta Leonardo Lazcano y funciona perfectamente.

Saludos

former_member188716
Participant
0 Kudos

Actualizacion a des instalar en wserver 2012 r2 standard.

Former Member
0 Kudos

Buenas, miren encontré en el foro en inglés un procedimiento que me funcionó sin tener que eliminar la actualización y con ello limitar las futuras actualizaciones.

Describo,

fue publicado por

Malcolm LamourSteel

y es el que sigue:

1. gpedit.msc on START-RUN

2. Expand Computer configuration

3. Expand Administrative Template

4. Expand Network

5. Expand SSL Configuration

*6. Enable SSL Cipher Order and copy (with thanks to MingBo!) his entry to the front of the Cipher Order.

TIP add a comma to the existing and then copy this in front of the comma.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA

El campo para esto solo admite alrededor de 1000 caracteres por lo que yo dejé mi linea asi:

TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_3DES_EDE_CBC_SHA,TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA,TLS_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_RC4_128_MD5,TLS_RSA_WITH_NULL_SHA256,TLS_RSA_WITH_NULL_SHA,SSL_CK_RC4_128_WITH_MD5,SSL_CK_DES_192_EDE3_CBC_WITH_MD5,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA

Reinician y todo funciona ok.

saludos !