mhard666
Goto Top

W10-Client: Probleme mit WSUS nach Update

ich stehe vor folgendem Problem:
Wir haben einen PC nagelneu ausgerollt mit Baramundi. Installiert ist W10 Pro x64 (1803). Der PC wird über GPO an den WSUS gekettet und bekommt von da seine Updates. Das erste Update zieht er vollkommen problemlos direkt nach der Installation. Installiert werden

  • Sicherheitsupdate für Microsoft Windows (KB4343909)
  • Security Update for Flash Player
  • Update für Microsoft Windows (KB4338853)

Danach Neustart des Systems und wenn ich in den Updates nach weiteren Updates ausschau halten will, kommt folgende Meldung:

Fehler
Beim Installieren sind Probleme aufgetreten. Wir versuchen es allerdings später noch einmal. Falls dieser Fehler weiterhin auftritt und Sie Informationen im Web suchen oder sich an den Support wenden möchten, kann dieser Fehlercode hilfreich sein: (0x8000ffff).


Ja, der Fehler tritt immer wieder auf, und ja, ich möchte Informationen im Web suchen, nur leider bringen die gefundenen Infos recht wenig. Reparatur Windows Update, durchgeführt - hat nichts gebracht.
Kurios ist, wenn ich den Rechner in eine andere OU schiebe, in der die GPO für den WSUS nicht greift und der PC statt dessen Updates online über Windows Updates zieht funktioniert alles bestens.

Deinstallation von KB4343909 bringt nichts, der Fehler tritt weiterhin auf. KB4338853 lässt sich leider nicht deinstallieren.
Das Problem ist reproduzierbar auf anderen PCs.

Ich habe jetzt KB4338853 im WSUS erst mal deaktiviert und hoffe dass dieses Update der Übeltäter ist (Neuinstallation läuft bereits).

Vielleicht noch interessant:
WSUS läuft auf Server 2016, und wird über eine InHouse-zertifizierte SSL-Verbindung bereitgestellt.

Trotzdem würde mich interessieren, ob dieses Problem bekannt ist und ob es eine andere Lösung als eine Neuinstallation gibt.

Vielen Dank schon mal,

Gruß mhard666

Content-Key: 385659

Url: https://administrator.de/contentid/385659

Printed on: April 26, 2024 at 22:04 o'clock

Member: DerWoWusste
DerWoWusste Sep 06, 2018 at 15:38:56 (UTC)
Goto Top
Hi.

Öffne ein elevated command prompt und dort:
net stop wuauserv & rd c:\windows\SoftwareDistribution /s /q
net start wuauserv

Dann bitte erneut versuchen.
Member: mhard666
mhard666 Sep 11, 2018 at 10:39:09 (UTC)
Goto Top
Hi,

@dww
hat leider nix gebracht. Wenn ich mich nicht täusche, sollte das ja bei der Reparatur von Windows Update auch mit erledigt werden... Naja.

Ich habe mich zwischenzeitlich mit der Bereinigung des WSUS auseinandergesetzt, und die Scripte von wsus.de auf den Server losgelassen. In der MMC auch noch mal den Assistent zur Serverbereinigung rödeln lassen, bis nichts mehr zu clearen war.

WSUS und Server mit der Managementkonsole aktualisiert (beide Server 2016) - völlig problemlos über den selben WSUS.

Die Win10 Updates funktionieren trotzdem nicht. Rechner mehrfach neu aufgesetzt, mit Office 2016, ohne Office 2016 - gleicher Effekt.

Updates versucht mittels wsusoffline einzuspielen. Die zu installierenden Updates werden offenbar auch gegen den WSUS abgeglichen - auch hier geht nichts. Dafür ist wsusoffline-Update gesprächiger. Hier wird folgendes ausgeworfen:

...
Checking medium content...
Medium build date: 10.09.2018
Medium supports Microsoft Windows (w100 x64 glb).
Disabling screensaver...
Creating temporary power scheme...
Dieses Energieschema oder diese Energieeinstellung wird durch
Gruppenrichtlinieneinstellungen außer Kraft gesetzt.
Warning: Creation of temporary power scheme failed.
Checking Windows Service Pack version...
Checking Windows Installer version...
Checking Windows Script Host version...
Checking Internet Explorer version...
Checking C++ Runtime Libraries' installation state...  
Checking Windows Defender installation state...
Warning: Windows Defender definition file (..\msse\x64-glb\mpam-fex64.exe) not found.
Adjusting service 'Windows Update'...  
Starting service 'Windows Update' (wuauserv)...  
Waiting for service 'wuauserv' to reach state 'Running' (timeout: 60s)...  
Verifying integrity of Windows Update catalog file...
hashdeep64.exe: Audit passed
12:04:46,52 - Listing ids of missing updates (please be patient, this will take a while)...
12:08:50,29 - Done.
Listing ids of installed updates...
Listing update files...
Info: Skipping update kb890830 (Malicious Software Removal Tool) due to matching black list entry.

Any missing update was either black listed or not found. Nothing to do!

Restoring screensaver setting...
Activating previous power scheme...
Deleting temporary power scheme...
Ending WSUS Offline Update at 12:08:53,15...

Das Verhalten ist hier nahezu identisch zum Update über WSUS. Die erste Runde läuft durch. Da werden aber nicht alle Updates installiert, also zweiten Durchlauf gestartet und er/sie/es findet auch hier nichts mehr zum installieren (bzw. ist der Meinung, dass nichts mehr installiert werden kann, da ein Update geblacklistet ist - oder verstehe ich das falsch?).

In den Systemlogs auf dem PC und dem WSUS findet sich auch nichts Aussagekräftiges.
Ein überschrittenes Zeitlimit beim WsusPool ist seit Freitag 07.09.18 gefixt.
Ereignis-ID 361: Fehler - Die Inhaltssynchronisierung wurde gestartet ist ebenfalls am Freitag bei der Bereinigung letztmalig aufgetreten.

Die Synchronisierung des WSUS läuft erfolgreich durch, zumindest seit 09.09.18, am 07. und 08.09.18 gab es offenbar Probleme mit dem Upstream Server.

Ich schaue mir jetzt noch mal diesen Thread an, mal sehen ob hier noch etwas hilft.

Bin über weitere Ideen/Vorschläge dankbar.

VG mhard666