Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Leitfaden zur Problembehandlung werden die häufigsten Probleme behandelt, mit denen IT-Administratoren bei der Verwendung der Windows Autopatch-API konfrontiert sind. Einen allgemeinen Leitfaden zur Problembehandlung für Windows Update finden Sie unter Windows Update Problembehandlung.
Das Gerät empfängt kein Update, das ich bereitgestellt habe.
- Überprüfen Sie, ob auf dem Gerät keine Updates der relevanten Kategorie angehalten wurden. Weitere Informationen finden Sie unter Anhalten von Featureupdates und Anhalten von Qualitätsupdates.
- Nur Featureupdates: Auf dem Gerät kann für die angegebene Featureupdateversion eine Schutzsperre angewendet werden. Weitere Informationen zu Schutzsperren finden Sie unter Schutzsperren und Deaktivieren von Schutzsperren.
- Überprüfen Sie, ob die Bereitstellung, der das Gerät zugewiesen ist, über das Statusangebot verfügt. Bereitstellungen mit dem Status "Angehalten " oder " Geplant " stellen keine Inhalte auf Geräten bereit.
- Überprüfen Sie, ob das Gerät auf Updates überprüft wurde und den Windows Update Dienst überprüft. Weitere Informationen zum Überprüfen auf Updates finden Sie unter Überprüfen von Updates.
- Nur Featureupdates: Überprüfen Sie, ob das Gerät erfolgreich bei der Verwaltung von Featureupdates registriert wurde. Ein Gerät, das erfolgreich registriert wurde, wird durch eine Microsoft Entra Geräteressource mit einer Updateverwaltungsregistrierung für Featureupdates dargestellt und weist keine Microsoft Entra Geräteregistrierungsfehler auf.
-
Nur beschleunigte Qualitätsupdates: Überprüfen Sie, ob auf dem Gerät die Updateintegritätstools installiert sind (verfügbar für Windows 10 Version 1809 oder höher im Update, das unter KB-4023057 – Update für Windows 10 Updatedienstkomponenten oder ein neueres Qualitätsupdate beschrieben ist). Die Updateintegritätstools sind erforderlich, damit ein Gerät ein beschleunigtes Qualitätsupdate erhält. Auf einem Gerät befindet sich das Programm unter C:\Programme\Microsoft Update Health Tools. Sie können dessen Vorhandensein überprüfen, indem Sie Software lesen oder das folgende PowerShell-Skript verwenden:
Get-WmiObject -Class Win32_Product | Where-Object {$_.Name -match "Microsoft Update Health Tools"}
.
Das Gerät empfängt ein Update, das ich nicht bereitgestellt habe.
- Überprüfen Sie, ob das Gerät den Windows Update Dienst und nicht einen anderen Endpunkt überprüft. Wenn das Gerät z. B. von einem WSUS-Endpunkt nach Updates sucht, erhält es möglicherweise andere Updates. Weitere Informationen zum Überprüfen auf Updates finden Sie unter Überprüfen von Updates.
- Nur Featureupdates: Überprüfen Sie, ob das Gerät erfolgreich bei der Verwaltung von Featureupdates registriert wurde. Ein Gerät, das nicht erfolgreich registriert wurde, kann z. B. je nach Verzögerungszeitraum für Featureupdates unterschiedliche Updates erhalten. Ein Gerät, das erfolgreich registriert wurde, wird durch eine Microsoft Entra Geräteressource mit einer Updateverwaltungsregistrierung für Featureupdates dargestellt und weist keine Microsoft Entra Geräteregistrierungsfehler auf.
Das Gerät hat ein neueres Update installiert als das beschleunigte Update, das ich bereitgestellt habe.
Es gibt einige Szenarien, in denen eine Bereitstellung, um ein Update zu beschleunigen, zur Installation eines aktuelleren Updates führt, als in der Richtlinie angegeben. Dieses Ergebnis tritt auf, wenn das neuere Update das angegebene Update einschließt und überschreitet und dieses neuere Update verfügbar ist, bevor ein Gerät eincheckt, um das update zu installieren, das in der Richtlinie für beschleunigte Updates angegeben ist.
Durch die Installation des neuesten Qualitätsupdates werden Unterbrechungen für das Gerät und den Benutzer reduziert, während die Vorteile des beabsichtigten Updates angewendet werden. Dadurch wird vermieden, dass mehrere Updates installiert werden müssen, die jeweils separate Neustarts erfordern.
Ein neueres Update wird bereitgestellt, wenn die folgenden Bedingungen erfüllt sind:
Für das Gerät gilt keine Verzögerungsrichtlinie, die die Installation eines neueren Updates blockiert. In diesem Fall ist das update, das möglicherweise installiert wird, das neueste verfügbare Update, das nicht zurückgestellt wird.
Während des Prozesses zum Beschleunigen eines Updates führt das Gerät eine neue Überprüfung aus, die das neuere Update erkennt. Dies kann aufgrund des Timings von auftreten:
- Wenn das Gerät neu gestartet wird, um die Installation abzuschließen
- Wenn das Gerät seine tägliche Überprüfung ausführt
- Wenn ein neues Update verfügbar wird
Wenn bei einer Überprüfung ein neueres Update identifiziert wird, versucht Windows Update, die Installation des ursprünglichen Updates zu beenden, den Neustart abzubrechen und dann den Download und die Installation des neueren Updates zu starten.
Während beschleunigte Updatebereitstellungen eine Updateverzögerung für die angegebene Updateversion außer Kraft setzen, überschreiben sie keine Zurückstellungen, die für eine andere Updateversion vorhanden sind.
Protokollspeicherort für die Updateintegritätstools
Die Updateintegritätstools werden verwendet, wenn Sie beschleunigte Updates bereitstellen. In einigen Fällen möchten Sie möglicherweise die Protokolle für die Updateintegritätstools überprüfen.
Protokollspeicherort: %ProgramFiles%\Microsoft Update Health Tools\Logs
- Die Protokolle haben ein
.etl
Format.- Microsoft bietet PerfView als Download auf GitHub an, der Dateien anzeigt
.etl
.
- Microsoft bietet PerfView als Download auf GitHub an, der Dateien anzeigt
Weitere Informationen finden Sie unter Problembehandlung für beschleunigte Updates.
Richtlinienüberlegungen für Treiber
Es ist möglich, dass der Dienst inhaltsgenehmigungen erhält, aber der Inhalt wird aufgrund einer Gruppenrichtlinie, CSP- oder Registrierungseinstellung auf dem Gerät nicht installiert. In einigen Fällen konfigurieren Organisationen diese Richtlinien speziell so, dass sie ihren aktuellen oder zukünftigen Anforderungen entsprechen. Für instance möchten Organisationen möglicherweise anwendbare Treiberinhalte überprüfen, die Installation jedoch nicht zulassen. Die Konfiguration dieser Art von Verhalten kann nützlich sein, insbesondere beim Übergang der Verwaltung von Treiberupdates aufgrund sich ändernder Organisationsanforderungen. In der folgenden Liste werden treiberbezogene Updaterichtlinien beschrieben, die sich auf Bereitstellungen auswirken können:
Richtlinien, die Treiber von Windows Update für ein Gerät ausschließen
Die folgenden Richtlinien schließen Treiber von Windows Update für ein Gerät aus:
-
Speicherorte von Richtlinien, die Treiber ausschließen:
-
Gruppenrichtlinie:
\Windows Components\Windows Update\Do not include drivers with Windows Updates
auf festgelegtenabled
-
CSP: ExcludeWUDriversInQualityUpdate auf festgelegt
1
-
Registrierung: legen Sie auf fest.
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversFromQualityUpdates
1
-
Intune: Updateeinstellung für windows-Treiber für den Updatering auf festgelegt
Block
-
Gruppenrichtlinie:
Verhalten: Geräte mit Treiberausschlussrichtlinien, die für Treiber registriert und einer Zielgruppe hinzugefügt werden:
- Zeigt den entsprechenden Treiberinhalt an.
- Genehmigte Treiber werden nicht installiert.
- Wenn Treiber auf einem Gerät bereitgestellt werden, das sie blockiert, zeigt Windows Autopatch an, dass der Treiber angeboten wird, und die Berichterstellung zeigt an, dass die Installation aussteht.
Richtlinien, die die Quelle für Treiberupdates definieren
Die folgenden Richtlinien definieren die Quelle für Treiberupdates entweder als Windows Update oder Windows Server Update Service (WSUS):
-
Speicherorte von Richtlinien, die eine Updatequelle definieren:
-
Gruppenrichtlinie:
\Windows Components\Windows Update\Manage updates offered from Windows Server Update Service\Specify source service for specific classes of Windows Updates
Legen Sie aufenabled
fest, wobei dieDriver Updates
Option auf festgelegt ist.Windows Update
-
CSP: SetPolicyDrivenUpdateSourceForDriverUpdates für
0
Windows Update als Quelle festgelegt -
Registrierung:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\SetPolicyDrivenUpdateSourceForDriverUpdates
Legen Sie auf0
fest.UseUpdateClassPolicySource
Unter\AU
muss auch auf festgelegt werden.1
- Intune: Nicht zutreffend. Intune stellt Updates mithilfe von Windows Update Clientrichtlinien bereit. Gemeinsam verwaltete Clients aus Configuration Manager, für die die Workload für Windows Update Richtlinien auf Intune festgelegt ist, verwenden ebenfalls Windows Update Clientrichtlinien.
-
Gruppenrichtlinie:
Verhalten: Geräte mit diesen Updatequellrichtlinien, die für Treiber registriert und einer Zielgruppe hinzugefügt werden:
- Zeigt den entsprechenden Treiberinhalt an.
- Installiert genehmigte Treiber
Hinweis
Wenn die Überprüfungsquelle für Treiber auf WSUS festgelegt ist, ruft Windows Autopatch keine Inventurereignisse von Geräten ab. Dies bedeutet, dass Windows Autopatch nicht in der Lage ist, die Anwendbarkeit eines Treibers für das Gerät zu melden.