Zum Hauptinhalt springen

Fehlerbehebung bei Windows Update

Diagnose Windows Update issues in Level, including WUA result discrepancies and leftover WSUS configuration.

Einführung

Level verwendet die Microsoft Windows Update Agent (WUA) API, um Patches zu erkennen und zu verwalten. Wenn Sie unerwartete Patch-Anzahlen, fehlende Aktualisierungen oder überhaupt keine Aktualisierungen sehen, sind die zwei häufigsten Ursachen Unterschiede im Ergebnissatz zwischen WUA und anderen Aktualisierungsquellen sowie eine verbliebene WSUS-Konfiguration, die Geräte von Microsofts Update-Servern wegleitet.


Wie Level Windows-Aktualisierungen abfragt

Level fragt die Microsoft WUA API sowohl für verfügbare als auch für installierte Patches. Die WUA-API ist dieselbe, die Windows intern verwendet, aber ihre Ergebnisse stimmen nicht mit dem Windows-Updateverlauf überein. Vergleichen Sie die beiden nicht direkt miteinander — sie greifen auf unterschiedliche Datenspeicher zu.

Um genau zu sehen, was die WUA-API für ein bestimmtes Gerät zurückgibt, führen Sie diese Befehle in PowerShell aus.

Installierte Patches:

$Session = New-Object -ComObject Microsoft.Update.Session
$Searcher = $Session.CreateUpdateSearcher()
$Searcher.Search("IsInstalled=1").Updates | ft -a title

Ausstehende Patches:

$Session = New-Object -ComObject Microsoft.Update.Session
$Searcher = $Session.CreateUpdateSearcher() $Searcher.Search("IsInstalled=0").Updates | ft -a title

Wenn die Patch-Liste von Level mit dem übereinstimmt, was diese Befehle zurückgeben, funktioniert Level korrekt. Jede Abweichung liegt in der WUA-Schicht selbst.


Wenn eine Aktualisierung als installiert gemeldet wird, aber erneut erscheint

Wenn Sie die Windows-Aktualisierungen installieren Aktion aktualisiert Level die Update-Liste des Geräts nach der Installation und überprüft, ob die erwarteten Aktualisierungen weiterhin installiert sind. Bei einer Installation, die das Gerät nicht neu startet, wartet die Aktion etwa 10 Minuten vor der Überprüfung.

Wenn eine erwartete Aktualisierung erneut angeboten wird oder nach der Überprüfung nicht mehr als installiert gemeldet wird, meldet Level Einige Aktualisierungen wurden nicht korrekt installiert. Dies weist darauf hin, dass die Aktualisierung möglicherweise zurückgesetzt wurde, nachdem sie zunächst als erfolgreich gemeldet wurde. Die Aktion sendet außerdem den aktualisierten Aktualisierungsstatus an Level zurück, damit die Aktualisierungsansicht den aktuell gemeldeten Status des Geräts widerspiegeln kann.

Wenn Windows weiterhin einen Neustart erfordert und Nach Aktualisierungen neu starten deaktiviert ist, kann der ausstehende Neustartstatus den endgültigen Installationsstatus verbergen. Level wartet auf den Neustart, anstatt diesen Status als Rollback zu behandeln.


Diagnose von WSUS-bezogenen Problemen

Wenn Level keine verfügbaren Aktualisierungen anzeigt und auch die WUA-Befehle oben nichts zurückgeben, ist eine verbliebene WSUS-Konfiguration die wahrscheinliche Ursache. Geräte, die weiterhin auf einen WSUS-Server verweisen, fragen Microsofts Update-Server nicht ab, sodass Level nichts zu melden hat.

Auf WSUS-Konfiguration prüfen

Führen Sie dies in PowerShell aus, um den Windows-Update-Registrierungsschlüssel zu überprüfen:

Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate"

Wenn die Ausgabe Verweise auf eine WSUS-Serveradresse enthält, wurde das Gerät noch nicht neu konfiguriert.

WSUS-Einstellungen entfernen

Die richtige Lösung besteht darin, das Gruppenrichtlinienobjekt rückgängig zu machen, das WSUS ursprünglich auf die Geräte übertragen hat. Falls das nicht möglich ist, entfernt das folgende Skript die WSUS-Client-Einstellungen manuell:

⚠️ WARNUNG: Testen Sie es auf einem einzelnen Gerät, bevor Sie es in der Produktion einsetzen. Wenn das GPO, das WSUS konfiguriert hat, noch aktiv ist, werden die Einstellungen bei der nächsten Richtlinienaktualisierung wiederhergestellt. Das Entfernen des GPO ist die einzige dauerhafte Lösung.

PowerShell

# Stop the BITS and Windows Update services
Stop-Service -Name BITS, wuauserv -Force

# Remove WSUS client configuration properties
$wsusProperties = @("AccountDomainSid", "PingID", "SusClientId", "SusClientIDValidation")
foreach ($property in $wsusProperties) {
Remove-ItemProperty -Name $property -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\" -ErrorAction SilentlyContinue
}

# Remove the SoftwareDistribution folder
Remove-Item "$env:SystemRoot\SoftwareDistribution\" -Recurse -Force -ErrorAction SilentlyContinue

# Start the BITS and Windows Update services
Start-Service -Name BITS, wuauserv

# Optionally, reset the Windows Update client settings
# This step ensures that the client re-registers and checks for updates from the correct source
$wuaucltPath = "$env:SystemRoot\System32\wuauclt.exe"
if (Test-Path -Path $wuaucltPath) {
Start-Process -FilePath $wuaucltPath -ArgumentList "/resetauthorization /detectnow" -NoNewWindow
} else {
Write-Output "wuauclt.exe not found. Ensure the Windows Update client is available."
}

Nach der Ausführung fragt Level WUA beim nächsten Synchronisierungsvorgang erneut ab. Aktualisierungen von Microsofts Servern sollten zu diesem Zeitpunkt erscheinen.

💡 TIPP: Speichern Sie dies als Skript in der Skriptbibliothek von Level, um es per Automatisierung auf mehreren Geräten gleichzeitig bereitzustellen, anstatt es manuell auszuführen.


Häufig gestellte Fragen

  • Level zeigt Aktualisierungen an, aber der Windows-Updateverlauf sagt, dass sie bereits installiert sind. Wer hat recht? Beide können korrekt sein. Level fragt die WUA-API direkt ab; der Windows-Updateverlauf liest aus einem separaten Protokoll. Die WUA-PowerShell-Befehle oben sind die Grundwahrheit für das, was Level sieht. Wenn diese Befehle dieselben Patches zurückgeben, die Level anzeigt, verhält sich Level korrekt.

  • Das WSUS-Bereinigungsskript wurde ausgeführt, aber die Geräte verweisen weiterhin auf WSUS. Die Gruppenrichtlinie, die WSUS konfiguriert hat, ist wahrscheinlich noch aktiv. Das Skript entfernt die aktuellen Registrierungswerte, aber die Richtlinie stellt sie bei der nächsten Aktualisierung wieder her. Deaktivieren oder entfernen Sie zuerst das GPO.

  • Wie lange dauert es nach dem Entfernen der WSUS-Konfiguration, bis Level Aktualisierungen anzeigt? Level fragt WUA beim nächsten Eincheck-Zyklus des Geräts erneut ab. In den meisten Fällen erscheinen aktualisierte Patch-Daten wenige Minuten nach der Wiederverbindung des Geräts oder dem nächsten Abfragezyklus des Agenten.

  • Eine Aktualisierung wurde als installiert gemeldet, erscheint aber erneut. Was sollte ich überprüfen? Wenn die Aktualisierung über die Windows-Aktualisierungen installieren Aktion führt Level jetzt eine Überprüfung nach der Installation durch, auch nachdem eine Installation ohne Neustart Zeit hatte, sich zu stabilisieren. Überprüfen Sie die Aktionsausgabe auf Einige Aktualisierungen wurden nicht korrekt installiert und überprüfen Sie, ob Windows weiterhin einen Neustart erfordert. Ein ausstehender Neustart kann die abschließende Überprüfung verhindern, bis das Gerät neu gestartet wird.

  • Kann ich das WSUS-Bereinigungsskript auf allen betroffenen Geräten gleichzeitig ausführen? Ja. Speichern Sie es als Skript in Automatisierungen → Skripte, und führen Sie es dann über eine Automatisierung aus, die auf die betreffenden Geräte abzielt, oder über eine Ad-hoc-Ausführung aus der Geräteliste.

Hat dies deine Frage beantwortet?