Центр обновления Windows не всегда ведёт себя так, как хочется системному администратору. Такое поведение центра обновления Windows знакомо нашим инженерам.
Если обновления через графический установщик не идут — это не причина для беспокойства. Процесс обновления в принципе небыстрый так как при установке обновлений сверяется очень много цифровых подписей. Во время проверки этого метода, система обнаружила обновления через примерно 15 минут, затем стала скачивать, а после этого стала устанавливать после моего согласия.
Процесс очень простой:
1. Заходите сюда: https://gallery.technet.microsoft.com/scriptcenter/2d191bcd-3308-4edd-9de2-88dff796b0bc
2. Скачиваете архив, распаковываете его. Внутри архива папка PSWindowsUpdate. Эту папку кладёте в C:Windowssystem32WindowsPowerShellv1.0Modules
3. Открываете PowerShell и запускаете обновление командой get-wuinstall -verbose
Ключ -verbose позволит вывести много информации о процессе обновления в консоль. Это очень пригодится. После предложения установить обновления отвечаете A. В конце процесса покажется сообщение о необходимости перезагрузить машину. При ответах на вопросы в PowerShell регистр не имеет значения, кроме случаев, когда это отдельно указано.
Windows Server Core 2012, как и любой другой продукт Microsoft необходимо поддерживать в актуальном состоянии, вовремя устанавливая обновления безопасности, выпускаемые компанией Microsoft (список последних обновлений и патчей на продукты Microsoft доступен в разделе Обзор обновлений безопасности Microsoft).
Установка обновлений безопасности на Windows Server Core 2012 несколько отличается от оной для графического варианта установки Windows Server 2012 (Full GUI). Естественно основное отличие в том, что в Core режиме отсутствует графические элементы управления, позволяющие настроить и запустить установку обновлений (всплывающий балон в трее, и соответствующий элемент в консоли Server Manager). Конечно, из Core режима можно переключится в графический, установить обновления и удалить GUI (подробно процедура переключений между режимами описана в статье Переключение между графическим и Core режимами в Windows Server 2012), однако это не очень удобно и требует дополнительных затрат времени администратора.
Разберем стандартные способы установки обновлений на Windows Server 2012:
- Автоматическое обновление с сервера Microsoft Windows Update или WSUS (Как настроить сервер обновлений WSUS на Windows Server 2012)– сервер автоматически скачивает и устанавливает обновления с заданного сервера WSUS или центра обновлений Microsoft . Этот вариант в большинстве случаев не приемлем, т.к. установка обновлений на серверах обычно выполняется в заранее запланированное окно обслуживания.
- Ручной запуск установки обновлений, полученных с сервера обновлений (Windows Update или WSUS). В такой конфигурации сервер автоматически скачивает обновления с сервера обновлений, но запуск установки патчей осуществляется вручную администратором (предпочтительный вариант).
- Ручная установка обновлений. Администратор самостоятельно скачивает обновления и вручную устанавливает их на сервере.
Управление автоматическим обновлением в Sever Core 2012
Текущие настройки службы обновлений можно получить с помощью команды:
Cscript scregedit.wsf /AU /v
Включить автоматическую установке обновлений можно с помощью команд:
Net stop wsuaserv cscript scregedit.wst /AU 4 net start wsuaserv
Отключить автоматическое обновление можно так:
Net stop wsuaserv cscript scregedit.wsf /AU 1 net start wsuaserv
Запустить принудительный поиск доступных обновлений можно с помощью команды:
wuauclt /detectnow
Если сервер должен установить обновления автоматически, но не перезагружаться, можно отключить автоматическую перезагрузку Windows после установки обновлений.
Ручная установка обновлений, полученных с WSUS
Эта методика установки обновлений на Windows Core 2012 является оптимальной в большинстве случаев: с помощью групповой политики или путем ручной модификации реестра указывается WSUS сервер и задается режим ручного запуска установки обновлений, затем в профилактическое окно администратор сервера вручную стартует установку обновлений. Возникает вопрос: как же запустить установку обновлений, полученных со WSUS сервера, на Windows Core 2012? В этом нам поможет утилита sconfig, входящая в стандартную поставку Windows Core.
Запустите утилиту
sconfig
Выберите 6 пункт: Download and Install Updates
На вопрос необходимо ли искать все или рекомендованные обновления, выберем все (A).
Система обнаружит и отобразит список обнаруженных обновлений и предложит их установить (все сразу, по одному) или совсем отказаться от их установки.
Если выбрана установка обновлений, систем приступит к закачке и установке обновлений Windows Server Core 2012.
После установки обновлений, система может потребовать перезагрузки.
Ручная установка обновлений
Обновлений на Server Core можно установить и вручную, хотя это и достаточно трудоемкий и в большой степени ручной процесс. Необходимо сначала вручную скачать нужные обновлений с сайта Microsoft Update, распаковать их, скопировать на сервер и вручную последовательно их установить.
Вручную обновление можно установить командой:
Wusa <kbupdate>.msu /quiet
В случае необходимости удалить установленное обновление можно так:
Wusa /uninstall <kbupdate>.msu /quiet
Если необходимо узнать, какие обновлений уже установлены, можно вывести их список по методике, описанной в статье Как в Windows вывести список всех установленных обновлений.
- Remove From My Forums
-
Question
-
This has happened on every 2012 server I’ve installed except for the one I installed in Oracle VirtualBox.
When I try to open Windows Update from the control panel, it hangs for 20-30 minutes (can’t even move the window), then when it finally opens, when I click any option (Change settings or Check for Updates) it hangs for another 20-30 minutes. After
the half hour wait and Check Updates finally runs and I click Install, it hangs for another 20-30 minutes before downloading. When it finishes downloading, it hangs for ANOTHER 20-30 minutes before installing.Anybody have any idea what is going on?
Answers
-
Try this at an elevated command-prompt:
netsh winhttp import proxy source=ie
Everything should now work and be nice and fast, as expected.
-
Proposed as answer by
Monday, October 14, 2013 2:09 PM
-
Marked as answer by
Alex Lv
Thursday, April 16, 2015 1:35 AM
-
Proposed as answer by
-
Saved me too, I had the same problem after a first batch of Windows update on several Win 2012 VMs , the netsh command solved it, BIG thanks!
-
Marked as answer by
Alex Lv
Thursday, April 16, 2015 1:34 AM
-
Marked as answer by
- Remove From My Forums
-
Question
-
This has happened on every 2012 server I’ve installed except for the one I installed in Oracle VirtualBox.
When I try to open Windows Update from the control panel, it hangs for 20-30 minutes (can’t even move the window), then when it finally opens, when I click any option (Change settings or Check for Updates) it hangs for another 20-30 minutes. After
the half hour wait and Check Updates finally runs and I click Install, it hangs for another 20-30 minutes before downloading. When it finishes downloading, it hangs for ANOTHER 20-30 minutes before installing.Anybody have any idea what is going on?
Answers
-
Try this at an elevated command-prompt:
netsh winhttp import proxy source=ie
Everything should now work and be nice and fast, as expected.
-
Proposed as answer by
Monday, October 14, 2013 2:09 PM
-
Marked as answer by
Alex Lv
Thursday, April 16, 2015 1:35 AM
-
Proposed as answer by
-
Saved me too, I had the same problem after a first batch of Windows update on several Win 2012 VMs , the netsh command solved it, BIG thanks!
-
Marked as answer by
Alex Lv
Thursday, April 16, 2015 1:34 AM
-
Marked as answer by
Operating System | RTM | SP1 |
---|---|---|
Windows 2012 R2 | 6.3.9200 | |
Windows 2012 | 6.2.9200 | |
Windows 2008 R2 | 6.1.7600.16385 | 6.1.7601 |
Windows 2008 | 6.0.6000 | 6.0.6001 32-разрядная, 64-разрядная версии |
Официальных пакетов обновления для Server 2012 R2 или Windows 8.1 нет, но обновления, указанные выше, JCAlexandres, по сути, представляют собой пакеты обновления.
Как узнать, какой у меня пакет обновления Windows Server 2012 R2?
Щелкните правой кнопкой мыши «Мой компьютер» на рабочем столе Windows или в меню «Пуск». Во всплывающем меню выберите «Свойства». В окне «Свойства системы» на вкладке «Общие» отображается версия Windows и установленный в данный момент пакет обновления Windows.
Какие есть версии Windows Server 2012 R2?
Издания. Согласно таблице данных Windows Server 2012 R2, опубликованной 31 мая 2013 г., существует четыре редакции этой операционной системы: Foundation, Essentials, Standard и Datacenter.
Какие новые функции доступны в Windows Server 2012 и 2012 R2?
Что нового в Windows Server 2012
- Кластеризация Windows. Кластеризация Windows позволяет управлять как кластерами с балансировкой сетевой нагрузки, так и отказоустойчивыми кластерами. …
- Журнал доступа пользователей. Новый! …
- Удаленное управление Windows. …
- Инфраструктура управления Windows. …
- Дедупликация данных. …
- Целевой сервер iSCSI. …
- Поставщик NFS для WMI. …
- Автономные файлы.
Какой последний пакет обновления для Windows Server 2008 R2?
Версии Windows Server
Operating System | RTM | SP1 |
---|---|---|
Windows 2008 R2 | 6.1.7600.16385 | 6.1.7601 |
Windows 2008 | 6.0.6000 | 6.0.6001 32-разрядная, 64-разрядная версии |
Windows 2003 R2 | 5.2.3790.1180 | |
Windows 2003 | 5.2.3790 | 5.2.3790.1180 32-разрядная, 64-разрядная версии |
Есть ли в Windows Server 2016 пакет обновления?
2 ответа. за которым следует последнее накопительное обновление. Вложения: можно использовать до 10 вложений (включая изображения) размером не более 3.0 МБ каждое и 30.0 МБ в сумме. Microsoft не выпускает Windows Server 2016 SP1.
Как мне найти пакет обновления для моей ОС?
Как проверить текущую версию Windows Service Pack…
- Щелкните Пуск и щелкните Выполнить.
- Введите winver.exe в диалоговом окне «Выполнить» и нажмите «ОК».
- Информация о пакете обновления Windows доступна во всплывающем окне.
- Щелкните OK, чтобы закрыть всплывающее окно. Статьи по Теме.
4 ночей. 2018 г.
Что такое пакет обновления для Windows 7?
Этот пакет обновления представляет собой обновление для Windows 7 и Windows Server 2008 R2, учитывающее отзывы клиентов и партнеров. SP1 для Windows 7 и Windows Server 2008 R2 — это рекомендуемый набор обновлений и улучшений для Windows, которые объединены в одно устанавливаемое обновление.
Есть ли в Windows 10 пакет обновления?
Для Windows 10 нет пакета обновления… Обновления для вашей текущей сборки Windows 10 являются накопительными, поэтому они включают все более старые обновления. Когда вы устанавливаете текущую Windows 10 (версия 1607, сборка 14393), вам нужно только установить последнее накопительное обновление.
В чем разница между Windows Server 2012 и R2?
Что касается пользовательского интерфейса, то между Windows Server 2012 R2 и его предшественником мало различий. Настоящие изменения скрыты под поверхностью, со значительными улучшениями Hyper-V, дисковых пространств и Active Directory. … Windows Server 2012 R2 настраивается, как и Server 2012, через диспетчер серверов.
Что я могу делать с Windows Server 2012 R2?
10 интересных новых функций в Windows Server 2012 R2 Essentials
- Развертывание сервера. Вы можете установить Essentials как рядовой сервер в домене любого размера. …
- Развертывание клиента. Вы можете подключать компьютеры к своему домену из удаленного места. …
- Предварительно настроенный автоматический набор номера по VPN. …
- Серверное хранилище. …
- Отчет о состоянии здоровья. …
- BranchCache. …
- Интеграция с Office 365. …
- Управление мобильными устройствами.
3 окт. 2013 г.
Каков максимальный объем оперативной памяти для Windows Server 2012 R2?
ОЗУ или 128 ГБ, в зависимости от того, что меньше (адресное пространство ограничено 2-мя ОЗУ) Windows 8.1 и Windows Server 2012 R2: ОЗУ или 16 ТБ, в зависимости от того, что меньше (адресное пространство ограничено 2-кратным ОЗУ). Windows Vista: 40% ОЗУ до 128 ГБ.
Каковы особенности Windows Server 2019?
Общие
- Центр администрирования Windows. …
- Рабочий стол. …
- Системная аналитика. …
- Функция совместимости приложений Server Core по запросу. …
- Расширенная защита от угроз (ATP) в Защитнике Windows…
- Безопасность с помощью программно определяемой сети (SDN)…
- Улучшения экранированных виртуальных машин. …
- HTTP / 2 для более быстрого и безопасного Интернета.
4 июн. 2019 г.
Каковы особенности Windows Server 2012?
14 функций Windows Server 2012
- Свобода выбора интерфейса. …
- Диспетчер серверов. …
- Блок сообщений сервера, версия 3.0. …
- Динамический контроль доступа. …
- Вездесущее управление Powershell. …
- Ядро сервера формирует среду сервера по умолчанию. …
- Создана группа NIC. …
- Не ориентирован на один сервер.
5 февраля. 2018 г.
Работает ли Защитник Windows на сервере 2012?
Вопрос. В Server Core Защитник Windows включен по умолчанию в Windows Server 2012 r2 без графического интерфейса.
-
Общие обсуждения
-
Добрый день! Такой вопрос — есть 2 виртуальных машины на базе Windows Server 2012, одна нормально находит и устанавливает обновления c Windows Update, другая — ни в какую. Просто бесконечно ищет обновления. С одного образа все ставилось, на
одном хосте. Какие настройки проверить, может быть, путь к Windows Update где-то в реестре поправить?
Все ответы
-
если образ старый, то есть пара обновлений которые необходимо поставить руками, что бы ось смогла подключиться к серверам обновлений мс или всуса. Из головы номера кб, не вспомню но вы их без труда сможете
нагуглить, а если вдруг не получится, то дайте знать и вместе поищем
The opinion expressed by me is not an official position of Microsoft
-
Вот начало списка обновлений нормального сервера (в хронологическом порядке снизу вверх), пробую скачать и отдельно установить на проблемном сервере Агент центра обновления — опять-таки бесконечно происходит поиск автономных
обновлений… -
-
Изменено
Vector BCOModerator
25 июня 2019 г. 7:09
-
Изменено
-
c:windowswindowsupdate.log глянь, что там происходит
-
Перезапустил службу «Центр обновления», вот свежие записи:
2019-06-25 11:07:40:074 752 de8 Agent *************
2019-06-25 11:07:40:074 752 de8 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
2019-06-25 11:07:40:074 752 de8 Agent *********
2019-06-25 11:07:40:074 752 de8 Agent * Online = Yes; Ignore download priority = No
2019-06-25 11:07:40:074 752 de8 Agent * Criteria = «IsInstalled=0 and DeploymentAction=’Installation’ or IsPresent=1 and DeploymentAction=’Uninstallation’
or IsInstalled=1 and DeploymentAction=’Installation’ and RebootRequired=1 or IsInstalled=0 and DeploymentAction=’Uninstallation’ and RebootRequired=1»
2019-06-25 11:07:40:074 752 de8 Agent * ServiceID = {7971F918-A847-4430-9279-4A52D1EFE18D} Third party service
2019-06-25 11:07:40:074 752 de8 Agent * Search Scope = {Machine & All Users}
2019-06-25 11:07:40:074 752 de8 Agent * Caller SID for Applicability: S-1-5-18
2019-06-25 11:07:40:099 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77wuredir.cab with dwProvFlags
0x00000080:
2019-06-25 11:07:40:193 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:253 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:254 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77wuredir.cab with dwProvFlags
0x00000080:
2019-06-25 11:07:40:256 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:256 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:273 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77TMP69DE.tmp with dwProvFlags
0x00000080:
2019-06-25 11:07:40:276 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:276 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:290 752 de8 EP Got 9482F4B4-E343-43B6-B170-9A65BC822C77 redir SecondaryServiceAuth URL: «http://ds.download.windowsupdate.com/v11/2/microsoftupdate/redir/v6-muauth.cab»
2019-06-25 11:07:40:334 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir7971F918-A847-4430-9279-4A52D1EFE18Dwuredir.cab with dwProvFlags
0x00000080:
2019-06-25 11:07:40:338 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:338 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:338 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir7971F918-A847-4430-9279-4A52D1EFE18Dwuredir.cab with dwProvFlags
0x00000080:
2019-06-25 11:07:40:341 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:341 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:342 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir7971F918-A847-4430-9279-4A52D1EFE18DTMP6A1E.tmp with dwProvFlags
0x00000080:
2019-06-25 11:07:40:344 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:344 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:357 752 de8 EP Got 7971F918-A847-4430-9279-4A52D1EFE18D redir Client/Server URL: «https://fe2.update.microsoft.com/v6/ClientWebService/client.asmx»
2019-06-25 11:07:40:362 752 de8 Setup Checking for agent SelfUpdate
2019-06-25 11:07:40:396 752 de8 Setup Client version: Core: 7.8.9200.16925 Aux: 7.8.9200.16925
2019-06-25 11:07:40:465 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77v6-wuredir.cab with dwProvFlags
0x00000080:
2019-06-25 11:07:40:468 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:468 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:469 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77v6-wuredir.cab with dwProvFlags
0x00000080:
2019-06-25 11:07:40:472 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:472 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:473 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77TMP6AAB.tmp with dwProvFlags
0x00000080:
2019-06-25 11:07:40:475 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:40:475 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:40:477 752 de8 EP Got 9482F4B4-E343-43B6-B170-9A65BC822C77 redir SelfUpdate URL: «https://fe2.update.microsoft.com/v11/3/win8/windowsupdate/selfupdate»
2019-06-25 11:07:41:317 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionSelfUpdatewuident.cab with dwProvFlags 0x00000080:
2019-06-25 11:07:41:320 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:41:320 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:41:327 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionSelfUpdateTMP6DF6.tmp with dwProvFlags 0x00000080:
2019-06-25 11:07:41:329 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:41:329 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:41:374 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionSelfUpdatewsus3setup.cab with dwProvFlags 0x00000080:
2019-06-25 11:07:41:379 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:41:379 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:41:401 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionSelfUpdatewsus3setup.cab with dwProvFlags 0x00000080:
2019-06-25 11:07:41:405 752 de8 Misc Microsoft signed: NA
2019-06-25 11:07:41:405 752 de8 Misc Infrastructure signed: Yes
2019-06-25 11:07:41:539 752 de8 Setup Determining whether a new setup handler needs to be downloaded
2019-06-25 11:07:41:554 752 de8 Misc Validating signature for C:WindowsSoftwareDistributionSelfUpdateHandlerWuSetupV.exe with dwProvFlags 0x00000080:
2019-06-25 11:07:41:568 752 de8 Misc Microsoft signed: Yes
2019-06-25 11:07:41:568 752 de8 Setup SelfUpdate handler update NOT required: Current version: 7.8.9200.16812, required version: 7.8.9200.16812
2019-06-25 11:07:41:568 752 de8 Setup Evaluating applicability of setup package «Package_for_KB2887537~31bf3856ad364e35~amd64~~6.2.1.6»
2019-06-25 11:07:41:570 752 de8 Setup Setup package «Package_for_KB2887537~31bf3856ad364e35~amd64~~6.2.1.6» is already installed.
2019-06-25 11:07:41:570 752 de8 Setup Evaluating applicability of setup package «Package_for_KB2887536~31bf3856ad364e35~amd64~~6.2.1.6»
2019-06-25 11:07:41:601 752 de8 Setup Setup package «Package_for_KB2887536~31bf3856ad364e35~amd64~~6.2.1.6» is already installed.
2019-06-25 11:07:41:602 752 de8 Setup Evaluating applicability of setup package «Package_for_KB2887535~31bf3856ad364e35~amd64~~6.2.1.10»
2019-06-25 11:07:41:622 752 de8 Setup Setup package «Package_for_KB2887535~31bf3856ad364e35~amd64~~6.2.1.10» is already installed.
2019-06-25 11:07:41:623 752 de8 Setup SelfUpdate check completed. SelfUpdate is NOT required. -
Маловато будет, ни одной ошибки нет, там лог не побольше?
-
Та машина, на которую не ставятся апдэйты, на неё по эр-ди-пи зайти получается? Если выдаёт ошибку Оракловому протоколу CredSSP или что-то в этом роде (точно уже не помню), то скачайте и установите руками соответствующий
патч. Потом заработает.Такое часто происходит, если ставить ОС со старых образов.
Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.
-
Изменено
Mih Miheev
26 июня 2019 г. 12:49
-
Изменено
-
Не, машина четко работает, на ней поднят Kaspersky Security Center, все крутится. Но вот с обновлениями печаль. Может быть сравнить один-к-одному настройки с таким же сервером, но с работающим Windows Update? Что именно
сравнить? -
лог очень маленький, он обычно в разы больше.. скинь его каким-нить файлом
и в ивентах ничего странного не наблюдается? с варнингами и с ошибками…
и вот этим пройдись:
обычный чекдиск, а потом:
DISM / Online / Cleanup-Image / StartComponentCleanup
DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow
-
Изменено
Sergey2005
26 июня 2019 г. 13:27
-
Изменено
-
Проверки провел, ошибки вроде бы были исправлены, но все так же бесконечно ищет обновления.
Сыылка на журнал:
https://www.dropbox.com/s/48k5kwmz4cvdpqb/WindowsUpdate.log?dl=0
-
Вот эти ошибки крутит… 80004002 0x8024000B 0x80240037
по логу видно, что комп не подключен к локальному WSUS. Ни сервер, ни группа на сервере не определены…
2019-06-25 11:14:59:915 752 10f0 Agent * WSUS server: <NULL>
2019-06-25 11:14:59:915 752 10f0 Agent * WSUS status server: <NULL>
2019-06-25 11:14:59:915 752 10f0 Agent * Target group: (Unassigned Computers)Групповой политикой сервак к WSUS цепляешь или как?
И после лечения можно SoftwareDistibution снести
п.с. виртуалку после клонирования сиспрепал?
-
из своей практики знаю четыре причины такого поведения:
1) не установлено обновление безопасности CredSSp, о чем писал выше. Признаки: невозможно подключиться к компу ни по SMB, ни оснасткой управления компьютером, ни удаленным рабочим столом (RDP). Можно только
из оснастки Hyper-V на «консоль». Решение: идем в каталог Windows Update, скачиваем обновление (предлагается кумулятивное размером больше гига), записываем в ISO-образ, монтируем в ОС и устанавливаем.2) Не применяется политика. Проверяем: запускаем Regedit, идем HKLM->Software->Policies->Microsoft->Windows->Windows->WindowsUpdate. Смотрим ключ реестра WUServer. Там должен быть прописан локальный
WSUS, заданный через политику. Если нет, разбираемся с политикой, почему не применяется.3) Сам не наступал, но от других знаю. В Касперском настроено получать обновления на Видновс через собственный сервер обновлений. Отключаем эту фичу и перегружаемся.
4) Повреждена служба обновлений в ОС. Читаем тут
https://docs.microsoft.com/ru-ru/windows/deployment/update/windows-update-troubleshootingа тут руководство к действию
https://docs.microsoft.com/ru-ru/windows/deployment/update/windows-update-resourcesПо второй ссылке проще собрать командный файл и выполнить его. В процессе выполнения будут и ошибки, не обращайте внимания. Единственно, рекомендую после сброса винсока сделать перегрузку.
Всё. Если не поможет, уже тогда надо будет плотно разбираться с логами.
ЗЫ. Перед четвертым пунктом надо сделать chkdsk и sfc с соответствующими ключами
Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.
-
Изменено
Mih Miheev
27 июня 2019 г. 6:59
-
Изменено
-
Вот даже свежесобранный экземпляр (без включения в домен) сразу же не находит обновления. Для сравнения — собираешь машину на еще более древнем Windows Server 2008 R2 — все находится и ставится. Поэтому даже не копал еще на
тему WSUS. Получается, что «из коробки» уже проблемы почему-то. -
>>Проверяем: запускаем Regedit, идем HKLM->Software->Policies->Microsoft->Windows->Windows->WindowsUpdate
Такого раздела просто нет почему-то:
Версия ОС: 6.2.9200, если это имеет значение.
-
Может быть подсмотреть параметры WSUS на «здоровом» сервере? Такой же build, та же локалка, все то же самое, кроме имени в сети и IP-адреса. И ставилось с одного и того же образа, только в разное время.
Что может быть не так? -
если одна из свежесобранных машин без введения в домен получает обновы, значит она тянет их с сайта Майкрософт, у неё есть доступ в интернет. Дайте и второй машине доступ в интернет.
«Такого раздела просто нет почему-то:» — так политика не применена, вот и нет раздела. Если комп не в домене, политика к нему не применяется. Либо в домене не настроена политика обновлений.
Прошу прощения, ещё раз перечитал ваш вопрос. Там и речи о WSUS нет, обновы тащите прямо с Майкрософт, видимо. Тогда, просто, обеспечьте второй машине доступ к сайту обновлений Майкрософт. Больше ничего.
Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.
-
Изменено
Mih Miheev
27 июня 2019 г. 8:36
-
Изменено
-
Но, если у вас, всё-таки есть WSUS, то проще и быстрее с него тащить обновы. Да и трафик сильно экономится, иногда это важно.
Если есть WSUS, но вы хотите сделать это без ввода компа в домен, то сделайте следующее:
1) на компе, который получает обновы с WSUS запустите Regedit и экспортируйте указанную ветку WindowsUpdate в файл с расширением reg
2) На новом компе импортируйте этот файл и перезапустите службу обновлений (ну, или перегрузитесь). Теперь комп будет работать с внутренним сервером обновлений, тянуть обновки с него.
Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.
-
Вы немного не поняли — ситуация такая — в ноябре 18 года собрал Windows Server 2012 — он стащил обновления до ввода в домен и продолжил это делать после ввода в домен. А вот сервер, который я собрал на днях (на том же хосте, с того
же образа и в той же сети) — упорно не находит обновления. Он только обновил самого агента Windows Update и дальше идет бесконечный поиск. То есть что вне домена, что в его составе — никакого результата для этого сервера. Такое ощущение, что где-то
путь к Майкрософт не прописан или прописан неправильно. А где хранится URL для подключения к нему службы Windows Update? -
«где хранится URL для подключения к нему службы » — фиг его знает! там в реестре есть ключ, типа «использовать WindowsUpdate» и там стоит 1
пункты 1, 3 и 4 моей рекомендации выполнили? Начните с них.
по п.1 Обновление CredSSP выщло, кажется, позднее ноября 18-го. Поэтому п.1 надо выполнять.
ЗЫ обновление CredSSP вышло в мае 18-го. Если образ для установки ОС более ранний, то этот патч очень актуален. Недавно сам бился с группой машин, на которые накатывать пришлось 10-ку старой версии. И с сервером 2012R2 (в куче с ними)
так-же вопрос решался. Другие методы не помогли.
Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.
-
Изменено
Mih Miheev
27 июня 2019 г. 9:59
-
Изменено
-
>>Решение: идем в каталог Windows Update, скачиваем обновление (предлагается кумулятивное размером больше гига), записываем в ISO-образ, монтируем в ОС и устанавливаем.
Самое интересное, что даже локально ничего не устанавливается. То есть скачиваешь любое обновление вручную в виде cab, пишет «поиск обновлений на этом компьютере» и так бесконечно. Еще и процессор грузит…
-
по ошибкам, что я скинул гугли, вот например:
https://social.technet.microsoft.com/Forums/windows/en-US/ba0d12b0-7dcf-4231-b9f0-e533f7a62dfb/windows-vista-error-code-80004002?forum=itprovistaannouncements
https://answers.microsoft.com/en-us/windows/forum/all/0x8024000b-for-windows-10-update/1424f632-ed5d-4e18-944c-8ef43e69b229
https://social.technet.microsoft.com/Forums/ie/en-US/ca1dbf48-d796-4d37-904b-b60bd4c96fa1/wua-error-scan-failed-with-error-0x80240037?forum=ConfigMgrCompliance
https://answers.microsoft.com/en-us/windows/forum/all/windows-update-warning-exit-code-0x8024000b/520d32bd-6dc2-40c3-b32c-541df8d7c077
и не ответил про Sysprep, с ним все ок?
-
Еще в настройках интернет эксплорера с прокси сервером разберись, если обновы идут через интернет, он настройку ИЕ использует… там или пропиши свою проксю, или убери, галку автоматически определять прокси сервер тоже сними.
-
Самое интересное, что даже локально ничего не устанавливается. То есть скачиваешь любое обновление вручную в виде cab, пишет «поиск обновлений на этом компьютере» и так бесконечно. Еще и процессор грузит…
Оно долго ставится, очень. Можно вначале убрать сетевой интерфейс у виртуалки совсем, перегрузить её. Это чтобы система не пыталась обратиться к сайту Виндовс Апдэйт.
Не игнорируйте встроенную справку, читайте ее и большинство вопросов будет решено гораздо быстрее.
-
-
Изменено
Mih Miheev
27 июня 2019 г. 12:32
-
Изменено
-
Да, действительно, но у меня иногда были победы над службой обновлений, когда в ИЕ вписывал прокси и исключения. когда будет опять беда обновлю свою методичку)
+
-
Изменено
Sergey2005
27 июня 2019 г. 13:04
-
Изменено
-
Не использовал sysprep, вот просто с этого образа ставил: SW_DVD5_Win_Srv_and_DataCtr_2012_64bit_Russian_Core_MLF_X18-27640.ISO , а его скачал, в свою очередь, с MS Volume Licensing Service Center. Никаких прокси, просто сетевой шлюз указан, через который
соседние машины все нормально находят и скачивают. И началось это в 2019, судя по всему. Те машины, что сооружены с ЭТОГО ЖЕ ОБРАЗА в 2018 — нормально работают и автоматом устанавливают обновления по расписанию. Может
быть, MS не разрешает старым серверам обновляться с этого года? Я уж не знаю, что предположить. Даже ПО стороннее не ставишь — с самого начала не работают обновления. -
Ну-ка попробую сеть вырубить на время.
-
сам ставил 2012 буквально пару недель назад, все обновы влетели… правда у меня исошник доисторический, еще 2013 года и я нормально на него апдейты поставил, значит с МС все в порядке)
понял про сиспреп, я просто думал ты одну виртуалку поднял, обновил, а остальные просто копи-пастил с этой болванки…
-
Попробовать, что ли, тупо еще одну ВМ запилить с этого же образа… Дичь какая-то уже
Я ставил VM Tools, правда — но я их всегда ставлю. Да, еще включил оформление рабочего стола — но это никак не должно сказывать на работе обновлений.
-
Еще в ивент логи глянь, что там есть интересного
я про вот эти логи.
http://www.softokno.ru/kak_posmotret_logi_windows_i_kogda_vkljuchali_kompjuter
если найдешь там варнинги, или ероры тоже сюда выложи… и по ошибкам что я с лога вытащил тоже погугли… просто очень много там про них инфы, я вот смотрю по своей базе, у меня таких ошибок не было…
-
https://answers.microsoft.com/ru-ru/windows/forum/all/центр/60cc13bc-1595-46de-ba0b-fd544c82b296
похоже на твою ситуацию
-
Надо установить обновление стека обслуживания
https://support.microsoft.com/en-us/help/3173424/servicing-stack-update-for-windows-8-1-and-windows-server-2012-r2-july
Если агент обновления не смог самообновиться ( SelfUpdate handler update NOT required: Current version: 7.8.9200.16812, required version: 7.8.9200.16812), то на WSUS нужно разрешить порты 80/443, иначе устаревший агент
не сможет подключиться.Чтобы поставить обновления автономным пакетом, надо сначала выключить службу обновлений (напр, установить настройку «Не искать обновления, не устанавливать», иначе этот автономный пакет сначала лезет в сеть,
где пытается проверить, нет ли чего поновее, но служба то не работает адекватно и далее по кругу..)-
Изменено
RH6M6
27 июня 2019 г. 19:59
-
Изменено
-
А теперь самое странное. Вчера поставил с этого же образа чистую ВМ, не ставил даже VMTools, просто вот поставил и включил автообновление на ночь. И утром обновления уже были установлены. В той же локалке, через тот же шлюз.
-
А теперь самое странное. Вчера поставил с этого же образа чистую ВМ, не ставил даже VMTools, просто вот поставил и включил автообновление на ночь. И утром обновления уже были установлены. В той же локалке, через тот же шлюз.
Судя по тому, что лечилки(сфц и когда прошелся дисмом) нашли отклонения с ситемой что-то произошло плохое, например ребут с кнопки во время установки обновления, не дождался долгой загрузки нажал на кнопку и после этого что-то
так не удачно навернулось, что теперь мучаешься… -
Как думаете — может, проще забэкапить Касперского и перенести на вот эту новую беспроблемную машину?
-
Как думаете — может, проще забэкапить Касперского и перенести на вот эту новую беспроблемную машину?
смотри сам… если ни один из советов не помогает, победить не получается, то вариантов особо то и нет…
в новой виртуалке мак на сетевой сохрани из старой(через хостовую машину пропиши в виртуалку) и ип тоже, а то еще с подключением клиентов отхватишь…
ну либо делать все по уму и мануалам с переносом при двух живых серверах касперского предавать клиентов на второй сервак…
но я бы начал с подмены виртуалок.. заболевшую на здоровую….