paz paz 51pontos de reputação
Olá,
Sou um novo administrador em uma organização antiga que possui muitos PCs 1803, 1903 e 1909. Os administradores anteriores não acompanharam as atualizações dos 300 desktops aqui. Eles só atualizaram o MS Office nesses PCs. Depois de abandonar o antigo servidor WSUS e a antiga Política de Grupo, comecei a usar um novo servidor (2016 com 14393) e uma nova política. O novo servidor WSUS forneceu atualizações cumulativas para minha área de trabalho de 1909 e também forneceu a atualização de recursos 20H2 para minha área de trabalho. No entanto, nenhum outro PC Win10 existente (1803, 1809, 1903 e 1909) baixará a atualização de recurso 20H2 ou qualquer outra atualização de recurso que eu tentei. Eles continuam baixando as atualizações do MS Office normalmente.
- Confirmei que apenas a atualização de recursos mais recente foi baixada e aplicada ao meu grupo de atualização no WSUS.
- Eu criei uma nova política de grupo básica simplificada e coloquei minhas máquinas de teste em uma UO que está impedida de herdar qualquer política, exceto esta nova política do WSUS
- GPUpdate /force, reboots e GPResult mostram que apenas esta nova política é aplicada aos PCs de teste.
- eu corrio script de limpeza sugerido por AJ Tekmuitas vezes. Os computadores aparecem no WSUS, onde as atualizações aparecem como "Instalar", mas também como "Não aplicável".
- Executei manualmente a atualização do Servicing Stack para a versão apropriada do Windows em cada PC de teste (versão verificada com WinVer.exe).
- Os PCs existentes são capazes de se comunicar com o WSUS, porque posso fazer o telnet para 8530 no WSUS a partir de PCs de teste e os PCs existentes baixam as atualizações do MS Office normalmente.
- Recebo um erro "8024500C" quando tento verificar manualmente se há atualizações no painel de controle, mas não recebo esse erro quando uso o comando PowerShell para verificar se há atualizações.
Para tornar isso mais interessante, baixei um ISO 1803 da Microsoft e usei o Rufus para criar um instalador. Em seguida, juntei-me aos computadores de teste nos quais instalei o 1803 no domínio e os vinculei à nova política de grupo. Eles aparecem imediatamente no console do WSUS, onde os adiciono ao grupo de atualização. Essas novas instalações mostram que precisam do 20H2 imediatamente e o baixam junto com as definições mais recentes do Defender. Pela manhã, a atualização 20H2 está instalada e o computador está funcionando bem. Os PCs recém-atualizados alcançam e baixam o 20H2 SSU e um .NET LCU do WSUS sem nenhum problema.
Algum conselho sobre como obter meus PCs existentes mais antigos para baixar e instalar as atualizações de recursos? Estou sem ideias. O WSUS pode ser complicado, mas nunca tive esse tipo de problema com ele. Anexei um log de um PC que falha ao baixar as atualizações.
[56723-postable-logs.txt][3]
Windows Server
Windows Server
Uma família de sistemas operacionais de servidor da Microsoft que oferece suporte a gerenciamento de nível empresarial, armazenamento de dados, aplicativos e comunicações.
9.442 perguntas
Faça login para seguir
0 comentáriosSem comentários
2{contagem} votos
Faça login para comentar
Resposta aceita
Rita Hu - MSFT 9.441pontos de reputação
2021-01-15T06:38:15.987+00:00 Olá PeacePeace-2801,
Obrigado por sua postagem neste fórum.
De acordo com as informações que você forneceu, o erro 0X8024500C indicou que os clientes não puderam se conectar ao serviço 7971f918-a847-4430-9279-4a52d1efe18d.
De acordo comesse link, o serviço 7971f918-a847-4430-9279-4a52d1efe18d é o Microsoft Update.Imagem de referência:
Para me ajudar a pesquisar mais, ajude-me a seguir a etapa abaixo para verificar a fonte de atualização padrão:
Abra o PowerShell como administrador nos clientes e digite o comando abaixo:$MUSM = New-Object -ComObject "Microsoft.Update.ServiceManager" $MUSM.Services | selecione Nome, IsDefaultAUService
Por favor, considere compartilhar o resultado comigo. Observe que proteja suas informações pessoais enquanto fornece o resultado.
Cumprimentos,
RitaSe a resposta for útil, clique em"Aceito resposta"e vote nele.
Observação: siga as etapas em nossa documentação para habilitar as notificações por e-mail se desejar receber a notificação por e-mail relacionada a este tópico.paz paz 51pontos de reputação
2021-01-15T18:18:40.853+00:00 Olá RitaHu-MSFT,
A saída é idêntica em cada uma das minhas máquinas de teste. Por favor, veja o abaixo. Parece que o WSUS deve ser o padrão?
$MSUS.Serviços | selecione Nome, IsDefaultAUService
Nome éDefaultAUService
Serviço de atualização do Windows Server falso
Atualização do Windows VerdadeiroAdam J. Marshall 6.181pontos de reputação •MVP
2021-01-15T18:24:16.423+00:00 Você tem Dual Scan acontecendo.
https://www.ajtek.ca/wsus/dual-scan-making-sense-of-why-so-many-admins-have-issues/
paz paz 51pontos de reputação
2021-01-15T21:13:51.263+00:00 Não entendo como o Dual Scan foi ativado... todas as configurações de política do WUfB estão definidas como Não configuradas em minha política de teste e na política antiga que foi usada antes de eu começar aqui.
Obrigado por suas sugestões, vou testar mais na próxima semana.
Adam J. Marshall 6.181pontos de reputação •MVP
2021-01-15T21:14:33.097+00:00 Em um prompt de comando administrativo em um cliente afetado, execute o seguinte:
gpresult /h gpo.htm
e compartilhe o resultado com seu método favorito ou cole-o para que possamos vê-lo.paz paz 51pontos de reputação
2021-01-19T16:56:33,88+00:00 Este foi o detalhe chave que me ajudou a resolver este problema. Como Adam e Rita observaram, os PCs de teste tinham varredura dupla em execução. Mesmo que a política de grupo que eles aplicaram a eles quando estavam em produção não contivesse nenhuma política que iniciasse o Dual Scan, os PCs estavam fazendo o mesmo. Suspeito que o administrador anterior definiu as chaves de registro manualmente na imagem base ou as definiu por meio de um script.
Acabei testando duas abordagens para consertar isso. Uma maneira era excluir todas as chaves envolvidas na varredura dupla usando um script. A outra maneira era definir a chave de registro DisableDualScan como 1. Obviamente, também era necessária uma nova política de grupo que não iniciasse um erro de verificação dupla.
Obrigado a Adam e Rita!
Faça login para comentar
2 respostas adicionais
Ordenar por:mais antigo
Mais útil O mais novo mais antigo
Adam J. Marshall 6.181pontos de reputação •MVP
2021-01-14T19:02:40.187+00:00 Primeiro, estou assumindo que você quer dizer o script do lado do cliente?
https://www.ajtek.ca/wsus/client-machines-not-reporting-to-wsus-properly/Caso contrário, EXCLUA os computadores do console WSUS MMC e execute o script do lado do cliente acima em cada computador afetado. O problema soa como um problema do lado do cliente se uma nova compilação de 1809 puder ser baixada/atualizada com êxito por meio do WSUS.
Além disso, certifique-se de que está aprovando as atualizações CORRETAS - Vejo que você aprovou as edições Business - Tem certeza de que instalou a Business Edition?https://www.ajtek.ca/wsus/windows-10-upgrades-business-editions-vs-consumer-editions/
Por fim, novamente, certificando-se de que você está aprovando as atualizações corretas, use o Processo de Aprovações na parte 6 do meu guia para definir o escopo da exibição para atualizações NÃO APROVADAS que falharam ou NECESSÁRIAS.
https://www.ajtek.ca/wsus/how-to-setup-manage-and-maintain-wsus-part-6-selecting-your-test-systems-the-approvals-process/paz paz 51pontos de reputação
2021-01-15T18:01:03.837+00:00 Olá Adam,
arrumei o link! Obrigado por perceber isso e por suas sugestões. Eu estava excluindo os computadores do WSUS e executando o script que você sugeriu. Isso faz com que o computador entre em contato com o WSUS novamente e eu seja capaz de reatribuir o PC a um grupo, mas as atualizações não são baixadas.
Prossegui e aprovei as versões x64 e x86 das Atualizações de recursos, tanto para consumidores quanto para empresas. Meu PC baixou a versão comercial e, como usamos as licenças MAK, pensei que éramos todas as versões comerciais. Quem sabe o que aconteceu no passado, então vou tentar o Consumer também.
Recusei todas as atualizações de que não precisava, então, infelizmente, não posso usar a exibição Falhou/Necessário. Analisei minhas atualizações recusadas e verifiquei se a versão mais recente de todas as atualizações cumulativas e atualizações SSU estavam disponíveis.
Faça login para comentar
Rita Hu - MSFT 9.441pontos de reputação
2021-01-18T06:20:12.29+00:00 Olá PeacePeace-2801,
Obrigado pelo seu feedback!
Parece que esse problema está relacionado com a varredura dupla. Somente se você habilitou as duas políticas nos clientes, a verificação dupla será acionada:
Qualquer uma das políticas de “adiamento” pertencentes ao Windows Update for Business
Selecione quando as compilações de visualização e as atualizações de recursos são recebidas
Selecione quando as atualizações de qualidade são recebidasComo você provavelmente sabe, o Windows 10 versão 1607 introduziu um novo comportamento de verificação dupla para empresas que desejavam que o Windows Update (WU) fosse sua principal fonte de atualização, enquanto o Windows Server Update Services (WSUS) fornecia todo o outro conteúdo. Nesse cenário, o cliente WU verifica automaticamente o WSUS e o WU, mas aceita apenas os resultados da verificação do conteúdo do Windows do WU.
Poderíamos habilitar a política abaixo para evitar verificação dupla:
Não permitir que políticas de adiamento de atualização causem verificações no Windows UpdateImagem de referência:
Obrigado pelo seu tempo e tenha um bom dia.
Cumprimentos,
RitaSe a resposta for útil, clique em"Aceito resposta"e vote nele.
Nota: Por favor, siga os passos emnossa documentaçãopara habilitar as notificações por e-mail se desejar receber a notificação por e-mail relacionada a este tópico.paz paz 51pontos de reputação
2021-01-19T16:51:10.607+00:00 Essa política foi definida na política original do WSUS que estava em uso, mas não pareceu fazer diferença em meus PCs. Acabei tendo que remover as entradas do registro manualmente.
Faça login para comentar
Faça login para responder
Atividade
Faça login para seguir perguntas e usuários
FAQs
How do I remove obsolete updates from the WSUS database? ›
Select the site at the top of your Configuration Manager hierarchy. Click Configure Site Components in the Settings group, and then click Software Update Point to open Software Update Point Component Properties. In the WSUS Maintenance tab, select Remove obsolete updates from the WSUS database.
How do I force a client to check into WSUS? ›Run gpupdate /force command on the Windows client/server that have a registration issue in WSUS. Run wuauclt /detectnow command on the Windows client/server that have a registration issue in WSUS. You can use the Event Viewer to review the re-registration.
Why is WSUS server not communicating with clients? ›If the WSUS server is unreachable from the client, the most likely causes include: There's a name resolution issue on the client. There's a network-related issue, such as a proxy configuration issue.
How do I delete old WSUS updates? ›You cannot delete updates from WSUS. You can however decline update directly in WSUS. This will cause ConfigMgr to mark the update as expired and if the update is not deployed, ConfigMgr will remove the update after 7 days.
How do I manually delete unused updates from WSUS? ›To manually decline WSUS updates from your server, find the update you wish to remove and right click it and choose Decline. Once the update is manually declined, you would need to run the Server Cleanup Wizard (SCW) and allow it to clean out the space used by the declined update(s).
How do I clean up my WSUS database? ›In Object Explorer, connect to an instance of the SQL Server Database Engine, and then expand that instance. Expand Databases, right-click the database to delete, and then click Delete. Confirm the correct database is selected, and then click OK.
How do I force Windows Update with WSUS? ›In the WSUS Administration Console, go to Update Services\Server_Name\Updates\All Windows 10 Upgrades. Right-click the feature update you want to deploy, and then click Approve.
Why is WSUS not detecting clients and not listing computers? ›If you cannot get clients to appear on the Computers page in the WSUS console, it is almost always a problem with client self-update, which is the mechanism that WSUS uses to update the SUS client to the WSUS client (Automatic Updates) software.
How do I force Windows Update detection? ›In the command prompt type (but, don't hit enter) “wuauclt.exe /updatenow“ (this is the command to force Windows to check for updates). 4.
How do I know if WSUS is installed on my server? ›- Open the WSUS console.
- Click the server name.
- Locate the version number under Overview > Connection > Server Version.
- Check whether the version is 3.2. 7600.283 or a later version.
How do I check my client server communication? ›
...
- Step 1 – Verify the connection from server to agent. ...
- Step 2 – Verify the connection from agent to server. ...
- Step 3 – Test Smart Scan Connection.
WSUS doesn't automatically decline superseded updates, and it's recommended that you don't assume that superseded updates should be declined in favor of the new, superseding update. Before declining a superseded update, make sure that it's no longer needed by any of your client computers.
Is it safe to delete old Windows Update? ›Ten days after you upgrade to Windows, your previous version of Windows will be automatically deleted from your PC. However, if you need to free up drive space, and you're confident that your files and settings are where you want them to be in Windows, you can safely delete it yourself.
Is it OK to delete old updates? ›When you install updates from Windows Update, Windows keeps older versions of the system files around. This allows you to uninstall the updates later and troubleshoot update-related issues. These files are safe to delete in most cases.
How do I force Uninstall all Windows updates? ›Select Start > Settings > Windows Update > Update history > Uninstall updates .
How do I permanently disable Windows update in services? ›- Press the Windows logo key + R at the same time to invoke the Run box.
- Type services.msc and press Enter.
- Scroll down to Windows Update, and double-click it.
- In Startup type, select "Disabled". Then click "Apply" and "OK" to save the settings.
- log on as [your schema user to empty]
- Take a snapshot of your VM.
- run the above script to create the deletion statements.
- run the deletion statements (you can ignore any "object does not exist" errors, as some objects will be automatically removed prior to the script removal statement. ...
- log off.
- Open Task Scheduler and select Create a Task. ...
- Under the Actions tab, add a new action and specify the program/script you want to run. ...
- On the Triggers tab, set your schedule for once a month or on any schedule you want.
To start the Disk Cleanup tool, either run the Cleanmgr.exe file, or select Start > Windows Administrative Tools > Disk Cleanup. You can also run Disk Cleanup by using the cleanmgr Windows command, and use command-line options to direct Disk Cleanup to clean certain files.
How do I restart the WSUS server service? ›Restarting the wsusservice. open command prompt run as administrator and execute iisreset command. open services. msc and restart WSUS Service.
Does WSUS automatically install updates? ›
Specify intranet Microsoft update service location
Specifies an intranet server to host updates from Microsoft Update. You can then use WSUS to automatically update computers on your network. This setting enables you to specify a WSUS server on your network that will function as an internal update service.
Change Router and DNS Settings
If you don't configure the DNS Settings properly and you have a manual change to the DNS server, your Windows 10 PC might not see other computers on the network. The error might occur since the manually changed server does not match up with the other computer's DNS servers.
- Open the SCCM Console,
- Select the Software Library,
- Expand Software Updates,
- Select 'All Software Updates' and right-click and select 'Synchronization Software updates. '
If a server IP address cannot be found, there are a few likely reasons for this: The website you're trying to reach is down. The DNS server is storing old, out-of-date IP addresses, and needs to have its cache cleared. The DNS server is down, or malfunctioning in some way.
How do I fix Windows Update bug? ›- In the Windows Start menu, click Settings (the gear icon).
- Click Update & Security.
- Click Troubleshoot in the left panel.
- Click Additional troubleshooters.
- Click Windows Update, then select Run the troubleshooter.
- Restart your device.
Go to Settings > About > Software updates. Install the update and your device should have the correct security patch installed.
How do I force Windows Update in PowerShell? ›- Open Start on Windows 10.
- Search for PowerShell, right-click the top result, and select the Run as administrator option.
- Type the following command to install the module to run Windows Update and press Enter: Install-Module PSWindowsUpdate. ...
- Type A and press Enter to confirm.
WSUS is also known as Windows Server Update Services, and its first version is called Server Update Services (SUS).
Where is my WSUS database located? ›Registry settings
All configuration information is stored in the WSUS database (SUSDB. mdf). All of the following Registry entries are within the \HKLM\Software\Microsoft\Update Services\Server\Setup Registry key: ContentDir – the location under which update binaries and end user license agreement files are stored.
Another option to see if we are using a WID database or a SQL one is to look in the registry. Browse to HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft> Update Services > ServerSetup and here we have the SQLServerName registry data. If the value says MICROSOFT##WID, then we are using the built in database.
How do I know if two servers are connected? ›
Open a command prompt. Type in "telnet <IP ADDRESS OF SERVER PC> <PORT>" and press enter. For example, you would type “telnet 123.45.67.89 1521” If a blank screen appears then the port is open, and the test is successful.
How do I know if my computer is connected to the server? ›Select the Start button, then type settings. Select Settings > Network & internet. The status of your network connection will appear at the top.
How do client and server communicate with each other? ›Clients typically communicate with servers by using the TCP/IP protocol suite. TCP is a connection-oriented protocol, which means the protocol establishes and maintains connections until the application programs at each end have finished exchanging messages.
How do I know if my server is behind my firewall? ›- Type cmd in the search bar.
- Right-click on the Command Prompt and select Run as Administrator.
- In the command prompt, type the following command and hit enter. netsh firewall show state.
- This will display all the blocked and active port configured in the firewall.
To communicate, client and server programs must establish a communication session across the network or networks that connect them. Once they establish the connection, the client can call remote procedures in the server program as if they were local to the client program.
How to connect client to server domain? ›To join a computer to a domain
Navigate to System and Security, and then click System. Under Computer name, domain, and workgroup settings, click Change settings. Under the Computer Name tab, click Change. Under Member of, click Domain, type the name of the domain that you wish this computer to join, and then click OK.
Software updates are always a hassle, but every time you ignore Windows' updates, your operating system becomes more vulnerable. Operatng system updates are constantly being released to keep your system up to date with top-of-the-line features, and they're worth the download when you have the time.
What happens if you ignore Windows updates? ›Security. Updates often patch newly discovered security vulnerabilities, fixing loopholes that could otherwise be used to attack your system. Therefore, if you're running older versions of your operating system and other programs, you leave your computer open to these exploits.
What happens if I interrupt an update? ›Any interruption would bring damage to your operating system. In general, we list some well-known disasters caused by an abrupt shutdown of a computer that is updating. Computer hard drive won't boot, displaying an entirely black screen with or without a cursor on it.
What should I not delete in Disk Cleanup? ›There is one file category you should not delete in Disk Cleanup. It is Windows ESD installation files. Usually, the Windows ESD installation files take up a few gigabytes of disk space on your computer. You may think that deleting these files will release a lot of free space for new data.
What should I delete in Disk Cleanup? ›
Disk Cleanup helps free up space on your hard disk, creating improved system performance. Disk Cleanup searches your disk and then shows you temporary files, Internet cache files, and unnecessary program files that you can safely delete. You can direct Disk Cleanup to delete some or all of those files.
How long does it take to purge Windows update cleanup? ›The automatic scavenging has a policy of waiting 30 days before removing an unreferenced component, and it also has a self-imposed time limit of one hour.
How do I manually delete old Windows updates? ›- Open the Start menu, type Control Panel, and press Enter.
- Go to Administrative Tools.
- Double-click on Disk Cleanup.
- Select Clean up system files.
- Mark the checkbox next to Windows Update Cleanup.
- If available, you can also mark the checkbox next to Previous Windows installations.
Windows OS will automatically save all the downloaded Windows Updates files in the SoftwareDistribution folder. Thus, you can delete Windows 10/11 update files from this folder.
Is it OK to skip a software update? ›Delaying the latest software update puts phone users at greater risk of personal information being hacked. Once a new OS software update is available, installing it on a device should never occur any later than a few days to a week after release, say cybersecurity experts.
How do I delete unused update files? ›- Open the Start menu, type Control Panel, and press Enter.
- Go to Administrative Tools.
- Double-click on Disk Cleanup.
- Select Clean up system files.
- Mark the checkbox next to Windows Update Cleanup.
- If available, you can also mark the checkbox next to Previous Windows installations.
- Press Win + R on the keyboard and type services. ...
- Stop the service named Windows Update.
- Open File Explorer.
- Go to C:\WINDOWS\SoftwareDistribution\Download. ...
- Select all files of the folder(press the Ctrl-A keys).
- Press the Delete key on the keyboard.
...
Uninstall Feature Updates
- Open Settings from Start or press Windows + I to access it.
- There, follow Update & Security > Recovery.
- On the right panel. Scroll down and click Go Back to start the process.
“Remember if you get offered/or install the PC Health tool called KB 5005463 or KB4023057 you can remove them by going into control panel, programs and look Windows PC Health Check or Microsoft Update Health Tools.” “Click on it to remove them from your computer.”
Why can't I delete Windows Update cleanup? ›The Windows Update Cleanup stuck error can be triggered by software conflicts. So it could be caused by the third-party software that you have installed on your computer. But you don't know which one causes the error. In this case, you'd better perform a clean boot and then run the Disk Cleanup utility.
How do I manually clean up Windows Update? ›
- Type Services. msc on the Cortana search bar.
- Scroll down to Windows Update, right click and select Stop.
- Launch the File Explorer.
- Go to This PC > Local Disc (C:) > Windows > SoftwareDistribution.
- Rename SoftwareDistribution folder to SoftwareDistribution_1.
- Restart your PC.
Yes, you can safely delete all four of those. They are OS installers which you don't need unless you're going to upgrade to Big Sur or Monterey. If you delete them and decide to upgrade in the future, you can always download the one you want again.
How do I fix a corrupted Windows Update? ›Type the sfc /scannow command and press Enter. It may take several minutes for the command operation to be completed. Close the command prompt, and then run Windows Update again.
How do I find corrupted Windows Updates? ›Press "Windows + R", type RStrui and press Enter; 2. In the "Restore System Files and Settings" window, select "Next". Note: If on this screen you have two options to choose from ("Recommended restore" and "Choose a different restore point"), see if the "Recommended restore" is before the problem started.
Should I delete old Windows Update files? ›When you install updates from Windows Update, Windows keeps older versions of the system files around. This allows you to uninstall the updates later and troubleshoot update-related issues. These files are safe to delete in most cases.
How do I force Windows recovery environment? ›From the login screen, click Shutdown, then hold down the Shift key while selecting Restart. Click Start > Settings > Update & security > Recovery > under Advanced Startup, click Restart now.
How do I reset Windows from Windows recovery environment? ›- Select Start > Settings > System > Recovery . Open Recovery settings.
- Next to Reset this PC , select Reset PC. Then choose from the options and/or settings in the table below.
- Launch Command Prompt or PowerShell as administrator then type the following command: wmic qfe list brief /format:table. ...
- Identify the update that you wish to uninstall.
- Then type the following command to uninstall it: wusa /uninstall /kb:[id]
Therefore, we strongly recommend that you update to the latest version of Windows. Each version of Windows is supported for 18 months. After support ends, you must update to a newer version of Windows to continue receiving Windows updates and security fixes.
How to rollback KB4023057? ›Fortunately, you can do this yourself without needing any help. In the Start menu, select Computer Settings, then go to the Control Panel. Here, scroll the list with the mouse and find the Programs and Features section. After that, carefully find the application KB4023057 and uninstall it with the right mouse button.
Is it bad to disable Windows Update service? ›
Permanently disabling automatic updates in Windows 10 may cause security and stability problems, so you may prefer to “pause” to install them at a more convenient time.