Windows server 2012 обновление центра обновления

Центр обновления Windows не всегда ведёт себя так, как хочется системному администратору. Такое поведение центра обновления Windows знакомо нашим инженерам.

Центр обновления Windows не всегда ведёт себя так, как хочется системному администратору. Такое поведение центра обновления Windows знакомо нашим инженерам.

Если обновления через графический установщик не идут — это не причина для беспокойства. Процесс обновления в принципе небыстрый так как при установке обновлений сверяется очень много цифровых подписей. Во время проверки этого метода, система обнаружила обновления через примерно 15 минут, затем стала скачивать, а после этого стала устанавливать после моего согласия.

Процесс очень простой:

1. Заходите сюда: https://gallery.technet.microsoft.com/scriptcenter/2d191bcd-3308-4edd-9de2-88dff796b0bc

2. Скачиваете архив, распаковываете его. Внутри архива папка PSWindowsUpdate. Эту папку кладёте в C:Windowssystem32WindowsPowerShellv1.0Modules

3. Открываете PowerShell и запускаете обновление командой get-wuinstall -verbose

Ключ -verbose позволит вывести много информации о процессе обновления в консоль. Это очень пригодится. После предложения установить обновления отвечаете A. В конце процесса покажется сообщение о необходимости перезагрузить машину. При ответах на вопросы в PowerShell регистр не имеет значения, кроме случаев, когда это отдельно указано.

Windows Server Core 2012, как и любой другой продукт Microsoft необходимо поддерживать в актуальном состоянии, вовремя устанавливая обновления безопасности, выпускаемые компанией Microsoft (список последних обновлений и патчей на продукты Microsoft доступен в разделе Обзор обновлений безопасности Microsoft).

Установка обновлений безопасности на Windows Server Core 2012 несколько отличается от оной для графического варианта установки Windows Server 2012 (Full GUI). Естественно основное отличие в том, что в Core режиме отсутствует графические элементы управления, позволяющие настроить и запустить установку обновлений (всплывающий балон в трее, и соответствующий элемент в консоли Server Manager). Конечно, из Core режима можно переключится в графический, установить обновления и удалить GUI (подробно процедура переключений между режимами описана в статье Переключение между графическим и Core режимами в Windows Server 2012), однако это не очень удобно и требует дополнительных затрат времени администратора.

Как установить обновления на windows 2012 server core

Разберем стандартные способы установки обновлений на Windows Server 2012:

  1. Автоматическое обновление с сервера Microsoft Windows Update или WSUS (Как настроить сервер обновлений WSUS на Windows Server 2012)– сервер автоматически скачивает и устанавливает обновления с заданного сервера WSUS или центра обновлений Microsoft . Этот вариант в большинстве случаев не приемлем, т.к. установка обновлений на серверах обычно выполняется в заранее запланированное окно обслуживания.
  2. Ручной запуск установки обновлений, полученных с сервера обновлений (Windows Update или WSUS). В такой конфигурации сервер автоматически скачивает обновления с сервера обновлений, но запуск установки патчей осуществляется вручную администратором (предпочтительный вариант).
  3. Ручная установка обновлений. Администратор самостоятельно скачивает обновления и вручную устанавливает их на сервере.

Управление автоматическим обновлением в Sever Core 2012

Текущие настройки службы обновлений можно получить с помощью команды:

Cscript scregedit.wsf /AU /v

Включить автоматическую установке обновлений можно с помощью команд:

Net stop wsuaserv cscript scregedit.wst /AU 4  

net start wsuaserv

Отключить автоматическое обновление можно так:

Net stop wsuaserv

cscript scregedit.wsf /AU 1

net start wsuaserv

Запустить принудительный поиск доступных обновлений можно с помощью команды:

wuauclt /detectnow

Если сервер должен установить обновления автоматически, но не перезагружаться, можно отключить автоматическую перезагрузку Windows после установки обновлений.

Ручная установка обновлений, полученных с WSUS

Эта методика установки обновлений на Windows Core 2012 является оптимальной в большинстве случаев: с помощью групповой политики или путем ручной модификации реестра указывается WSUS сервер и задается режим ручного запуска установки обновлений, затем в профилактическое окно администратор сервера вручную стартует установку обновлений. Возникает вопрос: как же запустить установку обновлений, полученных со WSUS сервера, на Windows Core 2012? В этом нам поможет утилита sconfig, входящая в стандартную поставку Windows Core.

Запустите утилиту

sconfig

sconfig в windows server 2012

Выберите 6 пункт: Download and Install Updates

Скачать и установить обновления на windows server 2012 core

На вопрос необходимо ли искать все или рекомендованные обновления, выберем все (A).

поиск обновлений на windows server 2012

Система обнаружит и отобразит список обнаруженных обновлений и предложит их установить (все сразу, по одному) или совсем отказаться от их установки.

Выбор устанавливаемых обновлений windows 2012 core

Если выбрана установка обновлений, систем приступит к закачке и установке обновлений Windows Server Core 2012.

Устанавливаются обновлений на windows core 2012

После установки обновлений, система может потребовать перезагрузки.

Перезагрузка сервера после установки обновлений на Windows 2012 core

Ручная установка обновлений

Обновлений на Server Core можно установить и вручную, хотя это и достаточно трудоемкий и в большой степени ручной процесс. Необходимо сначала вручную скачать нужные обновлений с сайта Microsoft Update, распаковать их, скопировать на сервер и вручную последовательно их установить.

Вручную обновление можно установить командой:

Wusa <kbupdate>.msu /quiet

В случае необходимости удалить установленное обновление можно так:

Wusa /uninstall <kbupdate>.msu /quiet

Если необходимо узнать, какие обновлений уже установлены, можно вывести их список по методике, описанной в статье Как в Windows вывести список всех установленных обновлений.

  • Remove From My Forums
  • Question

  • This has happened on every 2012 server I’ve installed except for the one I installed in Oracle VirtualBox.

    When I try to open Windows Update from the control panel, it hangs for 20-30 minutes (can’t even move the window), then when it finally opens, when I click any option (Change settings or Check for Updates) it hangs for another 20-30 minutes.  After
    the half hour wait and Check Updates finally runs and I click Install, it hangs for another 20-30 minutes before downloading.  When it finishes downloading, it hangs for ANOTHER 20-30 minutes before installing.

    Anybody have any idea what is going on?

Answers

  • Try this at an elevated command-prompt:

    netsh winhttp import proxy source=ie

    Everything should now work and be nice and fast, as expected.

    • Proposed as answer by

      Monday, October 14, 2013 2:09 PM

    • Marked as answer by
      Alex Lv
      Thursday, April 16, 2015 1:35 AM

  • Saved me too, I had the same problem after a first batch of Windows update on several Win 2012 VMs , the netsh command solved it, BIG thanks!

    • Marked as answer by
      Alex Lv
      Thursday, April 16, 2015 1:34 AM

  • Remove From My Forums
  • Question

  • This has happened on every 2012 server I’ve installed except for the one I installed in Oracle VirtualBox.

    When I try to open Windows Update from the control panel, it hangs for 20-30 minutes (can’t even move the window), then when it finally opens, when I click any option (Change settings or Check for Updates) it hangs for another 20-30 minutes.  After
    the half hour wait and Check Updates finally runs and I click Install, it hangs for another 20-30 minutes before downloading.  When it finishes downloading, it hangs for ANOTHER 20-30 minutes before installing.

    Anybody have any idea what is going on?

Answers

  • Try this at an elevated command-prompt:

    netsh winhttp import proxy source=ie

    Everything should now work and be nice and fast, as expected.

    • Proposed as answer by

      Monday, October 14, 2013 2:09 PM

    • Marked as answer by
      Alex Lv
      Thursday, April 16, 2015 1:35 AM

  • Saved me too, I had the same problem after a first batch of Windows update on several Win 2012 VMs , the netsh command solved it, BIG thanks!

    • Marked as answer by
      Alex Lv
      Thursday, April 16, 2015 1:34 AM

Operating System RTM SP1
Windows 2012 R2 6.3.9200
Windows 2012 6.2.9200
Windows 2008 R2 6.1.7600.16385 6.1.7601
Windows 2008 6.0.6000 6.0.6001 32-разрядная, 64-разрядная версии

Официальных пакетов обновления для Server 2012 R2 или Windows 8.1 нет, но обновления, указанные выше, JCAlexandres, по сути, представляют собой пакеты обновления.

Как узнать, какой у меня пакет обновления Windows Server 2012 R2?

Щелкните правой кнопкой мыши «Мой компьютер» на рабочем столе Windows или в меню «Пуск». Во всплывающем меню выберите «Свойства». В окне «Свойства системы» на вкладке «Общие» отображается версия Windows и установленный в данный момент пакет обновления Windows.

Какие есть версии Windows Server 2012 R2?

Издания. Согласно таблице данных Windows Server 2012 R2, опубликованной 31 мая 2013 г., существует четыре редакции этой операционной системы: Foundation, Essentials, Standard и Datacenter.

Какие новые функции доступны в Windows Server 2012 и 2012 R2?

Что нового в Windows Server 2012

  • Кластеризация Windows. Кластеризация Windows позволяет управлять как кластерами с балансировкой сетевой нагрузки, так и отказоустойчивыми кластерами. …
  • Журнал доступа пользователей. Новый! …
  • Удаленное управление Windows. …
  • Инфраструктура управления Windows. …
  • Дедупликация данных. …
  • Целевой сервер iSCSI. …
  • Поставщик NFS для WMI. …
  • Автономные файлы.

Какой последний пакет обновления для Windows Server 2008 R2?

Версии Windows Server

Operating System RTM SP1
Windows 2008 R2 6.1.7600.16385 6.1.7601
Windows 2008 6.0.6000 6.0.6001 32-разрядная, 64-разрядная версии
Windows 2003 R2 5.2.3790.1180
Windows 2003 5.2.3790 5.2.3790.1180 32-разрядная, 64-разрядная версии

Есть ли в Windows Server 2016 пакет обновления?

2 ответа. за которым следует последнее накопительное обновление. Вложения: можно использовать до 10 вложений (включая изображения) размером не более 3.0 МБ каждое и 30.0 МБ в сумме. Microsoft не выпускает Windows Server 2016 SP1.

Как мне найти пакет обновления для моей ОС?

Как проверить текущую версию Windows Service Pack…

  1. Щелкните Пуск и щелкните Выполнить.
  2. Введите winver.exe в диалоговом окне «Выполнить» и нажмите «ОК».
  3. Информация о пакете обновления Windows доступна во всплывающем окне.
  4. Щелкните OK, чтобы закрыть всплывающее окно. Статьи по Теме.

4 ночей. 2018 г.

Что такое пакет обновления для Windows 7?

Этот пакет обновления представляет собой обновление для Windows 7 и Windows Server 2008 R2, учитывающее отзывы клиентов и партнеров. SP1 для Windows 7 и Windows Server 2008 R2 — это рекомендуемый набор обновлений и улучшений для Windows, которые объединены в одно устанавливаемое обновление.

Есть ли в Windows 10 пакет обновления?

Для Windows 10 нет пакета обновления… Обновления для вашей текущей сборки Windows 10 являются накопительными, поэтому они включают все более старые обновления. Когда вы устанавливаете текущую Windows 10 (версия 1607, сборка 14393), вам нужно только установить последнее накопительное обновление.

В чем разница между Windows Server 2012 и R2?

Что касается пользовательского интерфейса, то между Windows Server 2012 R2 и его предшественником мало различий. Настоящие изменения скрыты под поверхностью, со значительными улучшениями Hyper-V, дисковых пространств и Active Directory. … Windows Server 2012 R2 настраивается, как и Server 2012, через диспетчер серверов.

Что я могу делать с Windows Server 2012 R2?

10 интересных новых функций в Windows Server 2012 R2 Essentials

  1. Развертывание сервера. Вы можете установить Essentials как рядовой сервер в домене любого размера. …
  2. Развертывание клиента. Вы можете подключать компьютеры к своему домену из удаленного места. …
  3. Предварительно настроенный автоматический набор номера по VPN. …
  4. Серверное хранилище. …
  5. Отчет о состоянии здоровья. …
  6. BranchCache. …
  7. Интеграция с Office 365. …
  8. Управление мобильными устройствами.

3 окт. 2013 г.

Каков максимальный объем оперативной памяти для Windows Server 2012 R2?

ОЗУ или 128 ГБ, в зависимости от того, что меньше (адресное пространство ограничено 2-мя ОЗУ) Windows 8.1 и Windows Server 2012 R2: ОЗУ или 16 ТБ, в зависимости от того, что меньше (адресное пространство ограничено 2-кратным ОЗУ). Windows Vista: 40% ОЗУ до 128 ГБ.

Каковы особенности Windows Server 2019?

Общие

  • Центр администрирования Windows. …
  • Рабочий стол. …
  • Системная аналитика. …
  • Функция совместимости приложений Server Core по запросу. …
  • Расширенная защита от угроз (ATP) в Защитнике Windows…
  • Безопасность с помощью программно определяемой сети (SDN)…
  • Улучшения экранированных виртуальных машин. …
  • HTTP / 2 для более быстрого и безопасного Интернета.

4 июн. 2019 г.

Каковы особенности Windows Server 2012?

14 функций Windows Server 2012

  • Свобода выбора интерфейса. …
  • Диспетчер серверов. …
  • Блок сообщений сервера, версия 3.0. …
  • Динамический контроль доступа. …
  • Вездесущее управление Powershell. …
  • Ядро сервера формирует среду сервера по умолчанию. …
  • Создана группа NIC. …
  • Не ориентирован на один сервер.

5 февраля. 2018 г.

Работает ли Защитник Windows на сервере 2012?

Вопрос. В Server Core Защитник Windows включен по умолчанию в Windows Server 2012 r2 без графического интерфейса.

  • Общие обсуждения

  • Добрый день! Такой вопрос — есть 2 виртуальных машины на базе Windows Server 2012, одна нормально находит и устанавливает обновления c Windows Update, другая — ни в какую. Просто бесконечно ищет обновления. С одного образа все ставилось, на
    одном хосте. Какие настройки проверить, может быть, путь к Windows Update где-то в реестре поправить?

Все ответы

  • если образ старый, то есть пара обновлений которые необходимо поставить руками, что бы ось смогла подключиться к серверам обновлений мс или всуса. Из головы номера кб, не вспомню но вы их без труда сможете
    нагуглить, а если вдруг не получится, то дайте знать и вместе поищем


    The opinion expressed by me is not an official position of Microsoft

  • Вот начало списка обновлений нормального сервера (в хронологическом порядке снизу вверх), пробую скачать и отдельно установить на проблемном сервере Агент центра обновления — опять-таки бесконечно происходит поиск автономных
    обновлений…

    • Изменено
      Vector BCOModerator
      25 июня 2019 г. 7:09
  • c:windowswindowsupdate.log глянь, что там происходит

  • Перезапустил службу «Центр обновления», вот свежие записи:

    2019-06-25    11:07:40:074     752    de8    Agent    *************
    2019-06-25    11:07:40:074     752    de8    Agent    ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2019-06-25    11:07:40:074     752    de8    Agent    *********
    2019-06-25    11:07:40:074     752    de8    Agent      * Online = Yes; Ignore download priority = No
    2019-06-25    11:07:40:074     752    de8    Agent      * Criteria = «IsInstalled=0 and DeploymentAction=’Installation’ or IsPresent=1 and DeploymentAction=’Uninstallation’
    or IsInstalled=1 and DeploymentAction=’Installation’ and RebootRequired=1 or IsInstalled=0 and DeploymentAction=’Uninstallation’ and RebootRequired=1»
    2019-06-25    11:07:40:074     752    de8    Agent      * ServiceID = {7971F918-A847-4430-9279-4A52D1EFE18D} Third party service
    2019-06-25    11:07:40:074     752    de8    Agent      * Search Scope = {Machine & All Users}
    2019-06-25    11:07:40:074     752    de8    Agent      * Caller SID for Applicability: S-1-5-18
    2019-06-25    11:07:40:099     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77wuredir.cab with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:193     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:253     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:254     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77wuredir.cab with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:256     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:256     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:273     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77TMP69DE.tmp with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:276     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:276     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:290     752    de8    EP    Got 9482F4B4-E343-43B6-B170-9A65BC822C77 redir SecondaryServiceAuth URL: «http://ds.download.windowsupdate.com/v11/2/microsoftupdate/redir/v6-muauth.cab»
    2019-06-25    11:07:40:334     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir7971F918-A847-4430-9279-4A52D1EFE18Dwuredir.cab with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:338     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:338     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:338     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir7971F918-A847-4430-9279-4A52D1EFE18Dwuredir.cab with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:341     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:341     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:342     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir7971F918-A847-4430-9279-4A52D1EFE18DTMP6A1E.tmp with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:344     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:344     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:357     752    de8    EP    Got 7971F918-A847-4430-9279-4A52D1EFE18D redir Client/Server URL: «https://fe2.update.microsoft.com/v6/ClientWebService/client.asmx»
    2019-06-25    11:07:40:362     752    de8    Setup    Checking for agent SelfUpdate
    2019-06-25    11:07:40:396     752    de8    Setup    Client version: Core: 7.8.9200.16925  Aux: 7.8.9200.16925
    2019-06-25    11:07:40:465     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77v6-wuredir.cab with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:468     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:468     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:469     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77v6-wuredir.cab with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:472     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:472     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:473     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77TMP6AAB.tmp with dwProvFlags
    0x00000080:
    2019-06-25    11:07:40:475     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:40:475     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:40:477     752    de8    EP    Got 9482F4B4-E343-43B6-B170-9A65BC822C77 redir SelfUpdate URL: «https://fe2.update.microsoft.com/v11/3/win8/windowsupdate/selfupdate»
    2019-06-25    11:07:41:317     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionSelfUpdatewuident.cab with dwProvFlags 0x00000080:
    2019-06-25    11:07:41:320     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:41:320     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:41:327     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionSelfUpdateTMP6DF6.tmp with dwProvFlags 0x00000080:
    2019-06-25    11:07:41:329     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:41:329     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:41:374     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionSelfUpdatewsus3setup.cab with dwProvFlags 0x00000080:
    2019-06-25    11:07:41:379     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:41:379     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:41:401     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionSelfUpdatewsus3setup.cab with dwProvFlags 0x00000080:
    2019-06-25    11:07:41:405     752    de8    Misc     Microsoft signed: NA
    2019-06-25    11:07:41:405     752    de8    Misc     Infrastructure signed: Yes
    2019-06-25    11:07:41:539     752    de8    Setup    Determining whether a new setup handler needs to be downloaded
    2019-06-25    11:07:41:554     752    de8    Misc    Validating signature for C:WindowsSoftwareDistributionSelfUpdateHandlerWuSetupV.exe with dwProvFlags 0x00000080:
    2019-06-25    11:07:41:568     752    de8    Misc     Microsoft signed: Yes
    2019-06-25    11:07:41:568     752    de8    Setup    SelfUpdate handler update NOT required: Current version: 7.8.9200.16812, required version: 7.8.9200.16812
    2019-06-25    11:07:41:568     752    de8    Setup    Evaluating applicability of setup package «Package_for_KB2887537~31bf3856ad364e35~amd64~~6.2.1.6»
    2019-06-25    11:07:41:570     752    de8    Setup    Setup package «Package_for_KB2887537~31bf3856ad364e35~amd64~~6.2.1.6» is already installed.
    2019-06-25    11:07:41:570     752    de8    Setup    Evaluating applicability of setup package «Package_for_KB2887536~31bf3856ad364e35~amd64~~6.2.1.6»
    2019-06-25    11:07:41:601     752    de8    Setup    Setup package «Package_for_KB2887536~31bf3856ad364e35~amd64~~6.2.1.6» is already installed.
    2019-06-25    11:07:41:602     752    de8    Setup    Evaluating applicability of setup package «Package_for_KB2887535~31bf3856ad364e35~amd64~~6.2.1.10»
    2019-06-25    11:07:41:622     752    de8    Setup    Setup package «Package_for_KB2887535~31bf3856ad364e35~amd64~~6.2.1.10» is already installed.
    2019-06-25    11:07:41:623     752    de8    Setup    SelfUpdate check completed.  SelfUpdate is NOT required.

  • Маловато будет, ни одной ошибки нет, там лог не побольше?

  • Та машина, на которую не ставятся апдэйты, на неё по эр-ди-пи зайти получается? Если выдаёт ошибку Оракловому протоколу CredSSP или что-то в этом роде (точно уже не помню), то скачайте и установите руками соответствующий
    патч. Потом заработает.

    Такое часто происходит, если ставить ОС со старых образов.


    Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.

    • Изменено
      Mih Miheev
      26 июня 2019 г. 12:49

  • Не, машина четко работает, на ней поднят Kaspersky Security Center, все крутится. Но вот с обновлениями печаль. Может быть сравнить один-к-одному настройки с таким же сервером, но с работающим Windows Update? Что именно
    сравнить?

  • лог очень маленький, он обычно в разы больше.. скинь его каким-нить файлом

    и в ивентах ничего странного не наблюдается? с варнингами и с ошибками…

    и вот этим пройдись:

    обычный чекдиск, а потом:

    DISM / Online / Cleanup-Image / StartComponentCleanup

    DISM.exe /Online /Cleanup-image /Restorehealth

    sfc /scannow

    • Изменено
      Sergey2005
      26 июня 2019 г. 13:27

  • Проверки провел, ошибки вроде бы были исправлены, но все так же бесконечно ищет обновления.

    Сыылка на журнал:

    https://www.dropbox.com/s/48k5kwmz4cvdpqb/WindowsUpdate.log?dl=0

  • Вот эти ошибки крутит…  80004002 0x8024000B  0x80240037

    по логу видно, что комп не подключен к локальному WSUS. Ни сервер, ни группа на сервере не определены… 

    2019-06-25 11:14:59:915  752 10f0 Agent   * WSUS server: <NULL>
    2019-06-25 11:14:59:915  752 10f0 Agent   * WSUS status server: <NULL>
    2019-06-25 11:14:59:915  752 10f0 Agent   * Target group: (Unassigned Computers)

    Групповой политикой сервак к WSUS цепляешь или как? 

    И после лечения можно SoftwareDistibution снести 

    п.с. виртуалку после клонирования сиспрепал?

  • из своей практики знаю четыре причины такого поведения:

    1) не установлено обновление безопасности CredSSp, о чем писал выше. Признаки: невозможно подключиться к компу ни по SMB, ни оснасткой управления компьютером, ни удаленным рабочим столом (RDP). Можно только
    из оснастки Hyper-V на «консоль». Решение: идем в каталог Windows Update, скачиваем обновление (предлагается кумулятивное размером больше гига), записываем в ISO-образ, монтируем в ОС и устанавливаем.

    2) Не применяется политика. Проверяем: запускаем Regedit, идем HKLM->Software->Policies->Microsoft->Windows->Windows->WindowsUpdate. Смотрим ключ реестра WUServer. Там должен быть прописан локальный
    WSUS, заданный через политику. Если нет, разбираемся с политикой, почему не применяется.

    3) Сам не наступал, но от других знаю. В Касперском настроено получать обновления на Видновс через собственный сервер обновлений. Отключаем эту фичу и перегружаемся.

     4) Повреждена служба обновлений в ОС. Читаем тут
    https://docs.microsoft.com/ru-ru/windows/deployment/update/windows-update-troubleshooting

    а тут руководство к действию
    https://docs.microsoft.com/ru-ru/windows/deployment/update/windows-update-resources

    По второй ссылке проще собрать командный файл и выполнить его. В процессе выполнения будут и ошибки, не обращайте внимания. Единственно, рекомендую после сброса винсока сделать перегрузку.

    Всё. Если не поможет, уже тогда надо будет плотно разбираться с логами.

    ЗЫ. Перед четвертым пунктом надо сделать chkdsk и sfc с соответствующими ключами


    Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.

    • Изменено
      Mih Miheev
      27 июня 2019 г. 6:59

  • Вот даже свежесобранный экземпляр (без включения в домен) сразу же не находит обновления. Для сравнения — собираешь машину на еще более древнем Windows Server 2008 R2 — все находится и ставится. Поэтому даже не копал еще на
    тему WSUS. Получается, что «из коробки» уже проблемы почему-то.

  • >>Проверяем: запускаем Regedit, идем HKLM->Software->Policies->Microsoft->Windows->Windows->WindowsUpdate

    Такого раздела просто нет почему-то:

    Версия ОС: 6.2.9200, если это имеет значение.

  • Может быть подсмотреть параметры WSUS на «здоровом» сервере? Такой же build, та же локалка, все то же самое, кроме имени в сети и IP-адреса. И ставилось с одного и того же образа, только в разное время.
    Что может быть не так?

  • если одна из свежесобранных машин без введения в домен получает обновы, значит она тянет их с сайта Майкрософт, у неё есть доступ в интернет. Дайте и второй машине доступ в интернет.

    «Такого раздела просто нет почему-то:» — так политика не применена, вот и нет раздела. Если комп не в домене, политика к нему не применяется. Либо в домене не настроена политика обновлений.

    Прошу прощения, ещё раз перечитал ваш вопрос. Там и речи о WSUS нет, обновы тащите прямо с Майкрософт, видимо. Тогда, просто, обеспечьте второй машине доступ к сайту обновлений Майкрософт. Больше ничего.


    Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.

    • Изменено
      Mih Miheev
      27 июня 2019 г. 8:36

  • Но, если у вас, всё-таки есть WSUS, то проще и быстрее с него тащить обновы. Да и трафик сильно экономится, иногда это важно.

    Если есть WSUS, но вы хотите сделать это без ввода компа в домен, то сделайте следующее:

    1) на компе, который получает обновы с WSUS запустите Regedit и экспортируйте указанную ветку WindowsUpdate в файл с расширением reg

    2) На новом компе импортируйте этот файл и перезапустите службу обновлений (ну, или перегрузитесь). Теперь комп будет работать с внутренним сервером обновлений, тянуть обновки с него.


    Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.

  • Вы немного не поняли — ситуация такая — в ноябре 18 года собрал Windows Server 2012 — он стащил обновления до ввода в домен и продолжил это делать после ввода в домен. А вот сервер, который я собрал на днях (на том же хосте, с того
    же образа и в той же сети) — упорно не находит обновления. Он только обновил самого агента Windows Update и дальше идет бесконечный поиск. То есть что вне домена, что в его составе — никакого результата для этого сервера. Такое ощущение, что где-то
    путь к Майкрософт не прописан или прописан неправильно. А где хранится URL для подключения к нему службы Windows Update?

  • «где хранится URL для подключения к нему службы » — фиг его знает! там в реестре есть ключ, типа «использовать WindowsUpdate» и там стоит 1

    пункты 1, 3 и 4 моей рекомендации выполнили? Начните с них.

    по п.1 Обновление CredSSP выщло, кажется, позднее ноября 18-го. Поэтому п.1 надо выполнять.

    ЗЫ обновление CredSSP вышло в мае 18-го. Если образ для установки ОС более ранний, то этот патч очень актуален. Недавно сам бился с группой машин, на которые накатывать пришлось 10-ку старой версии. И с сервером 2012R2 (в куче с ними)
    так-же вопрос решался. Другие методы не помогли.


    Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.

    • Изменено
      Mih Miheev
      27 июня 2019 г. 9:59

  • >>Решение: идем в каталог Windows Update, скачиваем обновление (предлагается кумулятивное размером больше гига), записываем в ISO-образ, монтируем в ОС и устанавливаем.

    Самое интересное, что даже локально ничего не устанавливается. То есть скачиваешь любое обновление вручную в виде cab, пишет «поиск обновлений на этом компьютере» и так бесконечно. Еще и процессор грузит…

  • по ошибкам, что я скинул гугли, вот например:

    https://social.technet.microsoft.com/Forums/windows/en-US/ba0d12b0-7dcf-4231-b9f0-e533f7a62dfb/windows-vista-error-code-80004002?forum=itprovistaannouncements

    https://answers.microsoft.com/en-us/windows/forum/all/0x8024000b-for-windows-10-update/1424f632-ed5d-4e18-944c-8ef43e69b229

    https://social.technet.microsoft.com/Forums/ie/en-US/ca1dbf48-d796-4d37-904b-b60bd4c96fa1/wua-error-scan-failed-with-error-0x80240037?forum=ConfigMgrCompliance

    https://answers.microsoft.com/en-us/windows/forum/all/windows-update-warning-exit-code-0x8024000b/520d32bd-6dc2-40c3-b32c-541df8d7c077

    и не ответил про Sysprep, с ним все ок?

  • Еще в настройках интернет эксплорера с прокси сервером разберись, если обновы идут через интернет, он настройку ИЕ использует… там или пропиши свою проксю, или убери, галку автоматически определять прокси сервер тоже сними.

  • Самое интересное, что даже локально ничего не устанавливается. То есть скачиваешь любое обновление вручную в виде cab, пишет «поиск обновлений на этом компьютере» и так бесконечно. Еще и процессор грузит…

    Оно долго ставится, очень. Можно вначале убрать сетевой интерфейс у виртуалки совсем, перегрузить её. Это чтобы система не пыталась обратиться к сайту Виндовс Апдэйт.


    Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.

    • Изменено
      Mih Miheev
      27 июня 2019 г. 12:32
  • Да, действительно, но у меня иногда были победы над службой обновлений, когда в ИЕ вписывал прокси и исключения. когда будет опять беда обновлю свою методичку)

    +

    • Изменено
      Sergey2005
      27 июня 2019 г. 13:04

  • Не использовал sysprep, вот просто с этого образа ставил: SW_DVD5_Win_Srv_and_DataCtr_2012_64bit_Russian_Core_MLF_X18-27640.ISO , а его скачал, в свою очередь, с MS Volume Licensing Service Center. Никаких прокси, просто сетевой шлюз указан, через который
    соседние машины все нормально находят и скачивают. И началось это в 2019, судя по всему. Те машины, что сооружены с ЭТОГО ЖЕ ОБРАЗА в 2018 — нормально работают и автоматом устанавливают обновления по расписанию. Может
    быть, MS не разрешает старым серверам обновляться с этого года? Я уж не знаю, что предположить. Даже ПО стороннее не ставишь — с самого начала не работают обновления.

  • Ну-ка попробую сеть вырубить на время.

  • сам ставил 2012 буквально пару недель назад, все обновы влетели… правда у меня исошник доисторический, еще 2013 года и я нормально на него апдейты поставил, значит с МС все в порядке)

    понял про сиспреп, я просто думал ты одну виртуалку поднял, обновил, а остальные просто копи-пастил с этой болванки…

  • Попробовать, что ли, тупо еще одну ВМ запилить с этого же образа… Дичь какая-то уже :-) Я ставил VM Tools, правда — но я их всегда ставлю. Да, еще включил оформление рабочего стола — но это никак не должно сказывать на работе обновлений.

  • Еще в ивент логи глянь, что там есть интересного

    я про вот эти логи.

    http://www.softokno.ru/kak_posmotret_logi_windows_i_kogda_vkljuchali_kompjuter

    если найдешь там варнинги, или ероры тоже сюда выложи… и по ошибкам что я с лога вытащил тоже погугли… просто очень много там про них инфы, я вот смотрю по своей базе, у меня таких ошибок не было…

  • https://answers.microsoft.com/ru-ru/windows/forum/all/центр/60cc13bc-1595-46de-ba0b-fd544c82b296

    похоже на твою ситуацию

  • Надо установить обновление стека обслуживания

    https://support.microsoft.com/en-us/help/3173424/servicing-stack-update-for-windows-8-1-and-windows-server-2012-r2-july  

    Если агент обновления не смог самообновиться ( SelfUpdate handler update NOT required: Current version: 7.8.9200.16812, required version: 7.8.9200.16812), то на  WSUS нужно разрешить порты   80/443, иначе устаревший агент
    не сможет подключиться. 

    Чтобы поставить обновления автономным пакетом, надо сначала выключить службу обновлений (напр,  установить  настройку «Не искать обновления, не устанавливать», иначе этот автономный пакет сначала лезет в сеть,
    где пытается проверить, нет ли чего поновее, но служба то не работает адекватно и далее по кругу..) 

    • Изменено
      RH6M6
      27 июня 2019 г. 19:59

  • А теперь самое странное. Вчера поставил с этого же образа чистую ВМ, не ставил даже VMTools, просто вот поставил и включил автообновление на ночь. И утром обновления уже были установлены. В той же локалке, через тот же шлюз.

  • А теперь самое странное. Вчера поставил с этого же образа чистую ВМ, не ставил даже VMTools, просто вот поставил и включил автообновление на ночь. И утром обновления уже были установлены. В той же локалке, через тот же шлюз.

    Судя по тому, что лечилки(сфц и когда прошелся дисмом) нашли отклонения с ситемой что-то произошло плохое, например ребут с кнопки во время установки обновления, не дождался долгой загрузки нажал на кнопку и после этого что-то
    так не удачно навернулось, что теперь мучаешься…

  • Как думаете — может, проще забэкапить Касперского и перенести на вот эту новую беспроблемную машину?

  • Как думаете — может, проще забэкапить Касперского и перенести на вот эту новую беспроблемную машину?

    смотри сам… если ни один из советов не помогает, победить не получается, то вариантов особо то и нет…

    в новой виртуалке мак на сетевой сохрани из старой(через хостовую машину пропиши в виртуалку) и ип тоже, а то еще с подключением клиентов отхватишь…

    ну либо делать все по уму и мануалам с переносом при двух живых серверах касперского предавать клиентов на второй сервак…

    но я бы начал с подмены виртуалок.. заболевшую на здоровую….

Понравилась статья? Поделить с друзьями:
  • Windows server 2012 нет меню пуск
  • Windows server 2012 нет доступа по rdp
  • Windows server 2012 нет доступа в интернет
  • Windows server 2012 невозможно загрузить профиль пользователя
  • Windows server 2012 не удается подключиться к удаленному компьютеру