Не работает обновление windows server 2012

Содержание
  1. Устранение любых ошибок Центра обновления Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012
  2. Причины ошибок Центра обновления Windows 10, 8.1, Server 2012
  3. Способы исправления ошибок Центра обновления Windows 10, 8.1, Server 2012
  4. Обновление Windows не работает в Windows 2012 R2 Standard
  5. 7 ответов
  6. Устранение неполадок Центра обновления Windows
  7. Почему мне предлагается более старое обновление?
  8. Мое устройство застыло при проверке. Почему?
  9. Обновления компонентов не предлагаются, в то время как другие обновления
  10. Проблемы, связанные с HTTP/прокси-сервером
  11. Обновление не применимо к компьютеру
  12. Проблемы, связанные с конфигурацией брандмауэра
  13. Проблемы, возникающие в связи с конфигурацией конфликтующих политик
  14. Устройство не может получить доступ к файлам обновления
  15. Обновления не загружаются из конечной точки интрасети (WSUS или диспетчер конфигураций)
  16. В среде имеется неудачная настройка
  17. Использование высокой пропускной способности в клиенте Windows через Центр обновления Windows

Устранение любых ошибок Центра обновления Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012

Причины ошибок Центра обновления Windows 10, 8.1, Server 2012

При установке обновлений Windows по различным причинам могут возникнуть повреждения системных файлов, ключей реестра необходимые для корректной установки обновлений и как следствие возникают различные ошибки. В результате нарушается работа центра обновлений и один или несколько пакетов обновлений не могут быть установлены. Причин повреждения может быть масса — повреждение пакета при скачивании, проблемы с жестким диском, оперативной памятью, ошибки файловой системы, внезапное и некорректное завершение работы компьютера и некоторые другие. Если в целом компьютер работает нормально, то логично предположить что причина в повреждении системных файлов, которое можно устранить, если есть и другие проблемы в его работе (зависает, тормозит, перегружается и т. п.), то возможно стоит начать с их решения, и только затем исправлять работу центра обновлений.

Способы исправления ошибок Центра обновления Windows 10, 8.1, Server 2012

Если вы не очень опытный пользователь, то можете начать с разработанного компанией MS — Средства устранения неполадок Центра обновления Windows, но на моем опыте ни разу никаких проблем с его помощью решить не удалось, может вам повезет.

Этот способ восстановления работы центра обновления, что вы умеете пользоваться командной строкой.

Для исправления ошибок будем использовать штатную систему обслуживания образов Windows DISM:

DISM.exe /Online /Cleanup-image /Restorehealth

Если повреждения не критичные, они будут устранены и установка обновлений заработает, если же нет, то необходимо указать DISM источник с неповрежденными файлами, это может быть папка с распакованным vim-образом с установочного диска Windows или папка Windows с другого компьютера, в этом случае команда будет выглядеть так:

C:\RepairSource\Windows — замените на свой путь если он отличается.

Источник

Обновление Windows не работает в Windows 2012 R2 Standard

Недавно я унаследовал управление сервером Windows 2012 на удаленном сайте.

Я проверил Windows Update и не обновлялся с марта. Когда я говорю Windows для проверки обновлений, он действует так, как будто он проверяет, но, похоже, это говорит о часах. Если я попытаюсь перезапустить службу обновления Windows, она, похоже, никогда не сможет завершить работу. Мое единственное средство, похоже, перезагружается, чтобы вернуться к тому моменту, когда я могу сообщить Windows Update проверить наличие новых обновлений.

Последняя успешная проверка обновлений — 20 марта.

Последние обновления были установлены 17 марта (не удалось).

История обновлений показывает, что одно обновление не прошло 17 марта, обновление драйвера принтера, но в истории показано 13 неудачных обновлений за 17 февраля.

Не уверен, что еще попробовать.

7 ответов

Две из моих трех машин 2012R2 продемонстрировали это поведение в апреле прошлого года. Они будут вешать на проверку обновлений . навсегда.

Я никогда не узнал, что именно вызвало проблему , но я решил ее решить, выполнив следующие действия:

Остановите службу Windows Update.

Удалить каталог кеша Windows Update C:\Windows\SoftwareDistribution .

Перезагрузите компьютер. (На одной машине потребовалось несколько перезагрузок, чтобы на самом деле получить все удаленные из этого каталога, поэтому продолжайте при необходимости пробовать.)

Запустите Windows Update вручную снова. Он почти мгновенно завершится и предложит запустить диагностический инструмент. Загрузить инструмент и разрешить его запуск.

Инструмент найдет и устранит некоторые проблемы. На этом этапе снова запустите Windows Update. На этом этапе Windows Update отлично справилась.

я нашел этот отличный ответ здесь , и он отлично работал для меня. Просто хочу поделиться тем, что кто-то ищет:

Читайте также:  Как настроить фронтальную камеру зеркальной

Попробуйте это в командной строке с повышенными правами:

netsh winhttp import proxy source=ie

Другое решение, которое работало для меня, также состояло в том, чтобы установить режим обновления на «Никогда не проверять наличие обновлений»

Я использовал средство готовности к обновлению системы и DISM. Это сработало для меня. Вы можете получить его здесь: http://support.microsoft.com/kB/947821

Я играл с виртуальной машиной 2012 года, и у меня была эта проблема. Мое решение (быстрое, небезопасное и т. Д. И т. Д.) Заключалось в отключении IE Enhanced security на сервере, и он с радостью начал разговор с MS Windows Update. Это не решение для реального сервера, но это игровой сервер dev, и я в порядке с этим.

Предположительно, сайт обновления Windows просто нужно добавить в некоторые доверенные сайты где-нибудь для реального решения?

Мое исправление на недавно установленном в Windows Server 2012 R2 на Citrix 6.5 VM, и как опубликовал Маркус Greasly, отключить IE Enchanced Security . немедленно работал .

Чтобы отключить повышенную безопасность IE на сервере Windows 2012 R2, запустите диспетчер сервера, в левой части нажмите «Локальный сервер». С правой стороны нажмите ссылку «Вкл.» Рядом с IE Enhanced Security Configuration. Теперь вы увидите окно настройки расширенной безопасности Internet Explorer.

Недавно у меня были те же проблемы на моем сервере 2012 года, и все, что я сделал, отключил службу Malwarebytes и обновления, загруженные сразу. Попробуйте отключить любую вредоносную программу или антивирусное программное обеспечение, потому что это может быть причиной root.

Обзор

У нас была эта проблема на некоторых виртуальных серверах, перенесенных из «облачного» провайдера обратно в наш внутренний центр обработки данных. Коренной причиной были разрешения для папки %SystemRoot%\System32\catroot2 . Существовал ряд различий между разрешениями в этой папке на здоровом сервере и на перенаправленном сервере. Я считаю, что ключевой момент заключался в том, что TrustedInstaller не имел full access

Дополнительные симптомы

Посмотрев на журнал приложений в средстве просмотра событий, мы увидели ряд ошибок:

Ключ находится в тексте ошибки ESENT; то есть права доступа к файлу, находящемуся в папке catroot2.

Разрешение

Дайте полному управлению учетной записью Trusted Installer папку catroot2 и ее дочерние элементы.

Если этого недостаточно, для сравнения, запуск icacls %systemroot%\system32\catroot2 на здоровом сервере дает следующее:

Примечание. Чтобы добавить Trusted Installer, вам необходимо выполнить поиск на учетных записях локального компьютера nt service\trustedinstaller .

После замены разрешений на catroot2 убедитесь, что вы нажимаете replace permissions on child objects & containers , чтобы гарантировать, что дочерние элементы также разрешены.

Для самого исправления не требуется перезагрузка (хотя, очевидно, после того, как обновления снова начнут работать, вам, вероятно, потребуется перезагрузка для них).

Источник

Устранение неполадок Центра обновления Windows

Применяется к

Если при использовании Центра обновления Windows возникают проблемы, начните со следующих действий:

Запустите встроенное средство устранения неполадок Центра обновления Windows, чтобы устранить распространенные проблемы. Перейдите в Параметры > Обновление и безопасность > Устранение неполадок > Центр обновления Windows.

Установите последнее обновление стека обслуживания, которое соответствует вашей версии Windows, из каталога Центра обновления Майкрософт. Дополнительные сведения об обновлениях стека обслуживания см. в разделе Обновления стека обслуживания.

Убедитесь, что вы установили последние обновления Windows, накопительные пакеты обновления. Чтобы проверить состояние обновления, обратитесь к соответствующей истории обновлений для вашей системы:

Опытные пользователи также могут обратиться к журналу, созданному Центром обновления Windows, для дальнейшего изучения.

При использовании Центра обновления Windows могут возникнуть следующие сценарии.

Почему мне предлагается более старое обновление?

Обновление, которое предлагается на устройстве, зависит от нескольких факторов. Ниже приведены некоторые из наиболее распространенных атрибутов:

  • Сборка ОС
  • Ветвь ОС
  • Языковой стандарт ОС
  • Архитектура ОС
  • Конфигурация управления обновлениями устройств

Если предлагаемые обновления не являются самыми актуальными, возможно, ваше устройство управляется сервером WSUS, и вам предлагаются обновления, доступные на этом сервере. Кроме того, если устройство входит в группу развертывания, администратор намеренно замедляет развертывание обновлений. Так как развертывание начинается медленно и измеряется, все устройства не получат обновление в один и тот же день.

Мое устройство застыло при проверке. Почему?

Пользовательский интерфейс параметров взаимодействует со службой обновления Orchestrator, которая, в свою очередь, взаимодействует со службой Центра обновления Windows. Если эти службы неожиданно останавливаются, это может привести к такому поведению. В таких случаях выполните следующие действия:

Закройте приложение «Параметры» и снова откроете его.

Читайте также:  Починить замок двери своими руками

Запустите Services.msc и проверьте, запущены ли следующие службы:

  • Состояние обновления Orchestrator
  • Центр обновления Windows

Обновления компонентов не предлагаются, в то время как другие обновления

Устройства под управлением Windows 10 версии 1709–Windows 10 версии 1803, которые настроены на обновления из Центра обновлений Windows (включая Центр обновления Windows для бизнеса), могут устанавливать обслуживающие обновления и обновления определений, но никогда не предлагают обновления компонентов.

Проверка windowsUpdate.log выявит следующую ошибку:

Код ошибки 0x80070426 преобразуется в:

Помощник по входу в учетную запись Майкрософт (MSA или wlidsvc) — это служба, о которой идет речь. Служба DCAT Flighting (Идентификатор службы: 855E8A7C-ECB4-4CA3-B045-1DFA50104289) полагается на MSA для получения глобального идентификатора устройства для устройства. Без запуска службы MSA глобальный идентификатор устройства не будет создан и отправлен клиентом, а поиск обновлений компонентов никогда не будет завершен успешно.

Чтобы устранить эту проблему, сбросьте службу к значению MSA StartType по умолчанию — «вручную».

Проблемы, связанные с HTTP/прокси-сервером

Центр обновления Windows использует WinHttp с запросами частичного диапазона (RFC 7233) для загрузки обновлений и приложений с серверов Центра обновления Windows или локальных серверов WSUS. Поэтому прокси-серверы в сети должны поддерживать запросы HTTP RANGE. Если прокси-сервер был настроен в Internet Explorer (на уровне пользователя), но не в WinHTTP (на уровне системы), подключение к Центру обновления Windows не будет выполнено.

Чтобы устранить эту проблему, настройте прокси-сервер в WinHTTP с помощью следующей команды netsh:

Также можно импортировать параметры прокси-сервера из Internet Explorer с помощью следующей команды: netsh winhttp import proxy source=ie

Если при загрузке через прокси-сервер произошла ошибка 0x80d05001 DO_E_HTTP_BLOCKSIZE_MISMATCH или вы заметили высокую загрузку процессора во время загрузки обновлений, проверьте конфигурацию прокси-сервера, чтобы разрешить выполнение запросов HTTP RANGE.

Вы можете применить правило, разрешающее запросы HTTP RANGE для следующих URL-адресов:

*.download.windowsupdate.com
*.dl.delivery.mp.microsoft.com *.delivery.mp.microsoft.com

Если вы не можете разрешить запросы RANGE, вы будете загружать больше содержимого, чем необходимо в обновлениях (так как delta patching не будет работать).

Обновление не применимо к компьютеру

Наиболее распространенные причины этой ошибки описаны в следующей таблице:

Причина Объяснение Разрешение
Обновление заменено По мере выпуска обновлений для компонента обновленный компонент заменит более старый компонент, который уже находится в системе. В этом случае предыдущее обновление помечается как замененное. Если обновление, которое вы пытаетесь установить, уже содержит более новую версию полезных данных в системе, может появиться сообщение об ошибке. Убедитесь, что устанавливаемый пакет содержит более новые версии двоичных файлов. Или убедитесь, что пакет был заменен другим новым пакетом.
Обновление уже установлено Если обновление, которое вы пытаетесь установить, было установлено ранее, например, другим обновлением с теми же полезными данными, может появиться сообщение об ошибке. Убедитесь, что пакет, который вы пытаетесь установить, не был установлен ранее.
Неправильное обновление архитектуры Обновления публикуются по архитектуре процессора. Если обновление, которое вы пытаетесь установить, не соответствует архитектуре процессора, может появиться сообщение об ошибке. Убедитесь, что пакет, который вы пытаетесь установить, соответствует используемой версии Windows. Сведения о версии Windows можно найти в разделе «Применимо к» статьи для каждого обновления. Например, на компьютерах под управлением Windows Server 2012 R2 невозможно установить обновления только для Windows Server 2012.
Кроме того, убедитесь, что устанавливаемый пакет соответствует архитектуре процессора используемой версии Windows. Например, обновление на основе x86 невозможно установить в установках Windows на основе x64.
Необходимый компонент обновления отсутствует Для некоторых обновлений требуется наличие необходимых компонентов, прежде чем их можно будет применить к системе. При отсутствии необходимых компонентов, может возникнуть это сообщение об ошибке. Например, KB 2919355 должен быть установлен на компьютерах с Windows 8.1 и Windows Server 2012 R2 перед установкой многих обновлений, выпущенных выпущенные после апреля 2014 года. Проверьте соответствующие статьи о пакете в базе знаний Майкрософт, чтобы убедиться, что установлены необходимые обновления. Например, если вы столкнулись с сообщением об ошибке на Windows 8.1 или Windows Server 2012 R2, может потребоваться установить обновление 2919355 за апрель 2014 г. как необходимые обновления, а также одно или несколько необходимых обслуживающих обновлений (KB 2919442 и KB 3173424).
Чтобы определить, установлены ли эти необходимые обновления, запустите следующую команду PowerShell:
get-hotfix KB3173424,KB2919355, KB2919442 .
Если обновления установлены, команда возвращает дату установки в разделе выходных данных InstalledOn .

Проблемы, связанные с конфигурацией брандмауэра

Ошибка, которая может возникнуть в журналах Центра обновления Windows:

Перейдите в services.msc и убедитесь, что служба брандмауэра Windows включена. Остановка службы, связанной с брандмауэром Windows в режиме повышенной безопасности, не поддерживается корпорацией Майкрософт. Дополнительные сведения см. в разделе Отключение брандмауэра Windows.

Проблемы, возникающие в связи с конфигурацией конфликтующих политик

Центр обновления Windows предоставляет широкий спектр политик конфигурации для управления поведением службы Центра обновления Windows в управляемой среде. Хотя эти политики и могут настраивать параметры на детальном уровне, неправильная настройка или установка конфликтующих политик может привести к неожиданному поведению.

Устройство не может получить доступ к файлам обновления

Убедитесь, что устройства могут достичь необходимые конечные точки Центра обновления Windows через брандмауэр. Например, для Windows 10 версии 2004 следующие протоколы должны иметь возможность достигать следующих конечных точек:

Протокол URL-адрес конечной точки
TLS 1.2 *.prod.do.dsp.mp.microsoft.com
HTTP emdl.ws.microsoft.com
HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
HTTPS *.delivery.mp.microsoft.com
TLS 1.2 *.update.microsoft.com
TLS 1.2 tsfe.trafficshaping.dsp.mp.microsoft.com

Не используйте протокол HTTPS для конечных точек, которые указывают HTTP, и наоборот. Подключение приведет к ошибке.

Конкретные конечные точки могут отличаться в зависимости от версий клиента Windows. Для примера см. раздел Конечные точки подключения Windows 10 Корпоративная 2004. Похожие статьи для других версий клиента Windows доступны в содержании рядом.

Обновления не загружаются из конечной точки интрасети (WSUS или диспетчер конфигураций)

Устройства с клиентом Windows могут получать обновления из различных источников, включая Центр обновления Windows в сети, сервер служб Windows Server Update Services и другие. Для определения источника обновлений Windows, используемых в настоящее время на устройстве, выполните следующие действия.

  1. Запустите Windows PowerShell от имени администратора.
  2. Запустите $MUSM = New-Object -ComObject «Microsoft.Update.ServiceManager».
  3. Запустите $MUSM.Services.

Проверьте выходные данные параметров Name и OffersWindowsUPdates, которые можно интерпретировать в соответствии с этой таблицей.

|Выходные данные|Значение| |-|-| |- Имя: Центр обновления Майкрософт
-OffersWindowsUpdates: True| — Источником обновлений является Центр обновления Майкрософт, что означает, что обновления для других продуктов Майкрософт, помимо операционной системы, также могут быть доставлены.
— Указывает, что клиент настроен на получение обновлений для всех продуктов Майкрософт (Office и т. д.). | | — Имя: DCat Flighting Prod
— OffersWindowsUpdates: True |— Начиная с Windows 10 версии 1709, обновления компонентов всегда доставляются через службу DCAT.
— Указывает, что клиент настроен на получение обновлений компонентов из Центра обновления Windows. | |- Имя: Магазин Windows (DCat Prod)
— OffersWindowsUpdates: False |-Источник обновления — обновления программы предварительной оценки для приложений Store.
— Указывает, что клиент не будет получать или не настроен на получение этих обновлений.| |- Имя: Служба Windows Server Update Service
— OffersWindowsUpdates: True |- Источником является сервер служб Windows Server Updates Services.
— Клиент настроен на получение обновлений из WSUS. | |- Имя: Центр обновления Windows
— OffersWindowsUpdates: True|- Источником является Центр обновления Windows.
— Клиент настроен на получение обновлений из Центра обновления Windows в Интернете|

В среде имеется неудачная настройка

В этом примере для групповой политики, заданной через реестр, система настроена на использование WSUS для загрузки обновлений (обратите внимание на вторую строку):

Из журналов Центра обновления Windows:

В вышеуказанном фрагменте журнала видно, что Criteria = «IsHidden = 0 AND DeploymentAction=*» . «*» означает, что с сервера ничего не указано. Таким образом, сканирование происходит, но нет направления для загрузки или установки агента. Таким образом, он просто сканирует обновление и предоставляет результаты.

Как показано в следующих журналах, автоматическое обновление запускает сканирование и не находит для него утвержденных обновлений. Таким образом, сообщается, что обновления для установки или загрузки отсутствуют. Это вызвано неправильной конфигурацией. Сторона WSUS должна утвердить обновления для Центра обновления Windows, чтобы получать обновления и устанавливать их в указанное время в соответствии с политикой. Так как этот сценарий не включает диспетчера конфигураций, невозможно установить неутвержденные обновления. Ожидается, что агент операционной аналитики будет выполнять сканирование и автоматически запускать загрузку и установку, но этого не произойдет с этой конфигурацией.

Использование высокой пропускной способности в клиенте Windows через Центр обновления Windows

Пользователи могут увидеть, что Windows использует всю пропускную способность в разных офисах в контексте локального компьютера. Это поведение реализовано намеренно. Компоненты, которые могут использовать пропускную способность, выходят за рамки компонентов Центра обновления Windows.

Следующие групповые политики могут помочь смягчить эту ситуацию:

Другие компоненты, подключающиеся к Интернету:

Источник

Оцените статью