Diretrizes de solução de problemas de atualização do Windows Server

Resumo

Use essas diretrizes como ponto de partida para solucionar problemas de atualização do Windows Server. Se você estiver enfrentando erros de instalação, problemas de conexão ou problemas de implantação, este artigo fornece soluções passo a passo para ajudá-lo a diagnosticar e corrigir problemas do Windows Update.

Esta orientação aborda:

  • Etapas básicas de solução de problemas usando o Visualizador de Eventos e ferramentas internas
  • Soluções para mensagens de erro comuns e problemas de implantação
  • Procedimentos de solução de problemas do WSUS (Windows Server Update Services)

Lista de verificação de solução de problemas

Etapa 1: identifique o problema procurando erros específicos no log de eventos

  1. Abra o Visualizador de Eventos em Painel de Controle>Ferramentas Administrativas.
  2. Procure eventos do agente do Windows Update no log do sistema e erros nos logs do sistema e de aplicativos no momento em que as atualizações foram aplicadas.
  3. Expanda a árvore do Visualizador de Eventos para Logs de Aplicativos e Serviços>Microsoft>Windows>WindowsUpdateClient>Operacional.
  4. Identifique a atualização que não está sendo instalada e o código de falha.
  5. Encontre o erro e a resolução em Erros comuns do Windows Update ou Códigos de erro do Windows Update por componente.

Etapa 2: verifique o estado de reinicialização pendente

Se o computador não tiver reiniciado, reinicie o computador.

Etapa 3: atualize a pilha de serviços

Instale a atualização mais recente da pilha de serviços. Consulte Atualizações mais recentes da pilha de serviços.

Etapa 4: execute a solução de problemas do Windows Update para Windows

  1. Baixe a solução de problemas e selecione Abrir ou Salvar na janela pop-up. (Se você escolher Salvar, precisará abrir a solução de problemas no local de gravação.)
  2. Escolha Avançar para iniciar a solução de problemas e siga as etapas para identificar e corrigir problemas.
  3. Terminada a execução da solução de problemas, tente executar o Windows Update novamente. No botão Iniciar, selecione Configurações>Atualização e segurança>Windows Update>Verificar se há atualizaçõese instalar todas as atualizações disponíveis.
  4. Se aplicável, Reinicie os componentes do Windows Update.

Etapa 5: use a ferramenta DSIM ou de Preparação para Atualização do Sistema para solucionar o problema do Windows Update

Confira Corrigir erros do Windows Update usando a ferramenta DISM ou de Preparação para Atualização do Sistema para saber mais.

Problemas comuns e soluções

Você recebe a mensagem de erro "Atualização não aplicável"

Mensagem de erro

A atualização não é aplicável ao seu computador.

Causa 1: a atualização é substituída

Para solucionar esse problema, verifique se o pacote que você está instalando contém versões mais recentes dos binários. Como alternativa, verifique se o pacote foi substituído por outro pacote novo.

Causa 2: a atualização já foi instalada

Para solucionar esse problema, verifique se o pacote que você está tentando instalar ainda não está instalado.

Causa 3: atualização errada para arquitetura

Para solucionar esse problema, verifique se o pacote que você está tentando instalar corresponde à versão do Windows que você está usando. As informações da versão do Windows podem ser encontradas na seção "Aplica-se a" do artigo para cada atualização. Por exemplo, as atualizações somente do Windows Server 2012 não podem ser instaladas em computadores baseados no Windows Server 2012 R2.
Verifique se o pacote que você deseja instalar corresponde à arquitetura do processador da versão do Windows que você está usando. Por exemplo, uma atualização baseada em x86 não pode ser instalada em instalações baseadas em x64 do Windows.

Causa 4: atualização de pré-requisito ausente

Para solucionar esse problema, leia o artigo relacionado do pacote para descobrir se as atualizações de pré-requisito estão instaladas. Por exemplo, se você receber a mensagem de erro no Windows 8.1 ou no Windows Server 2012 R2, talvez seja necessário instalar a atualização 2919355 de abril de 2014 como um pré-requisito e uma ou mais atualizações de manutenção de pré-requisito (KB 2919442 e KB 3173424).
Para determinar se essas atualizações de pré-requisitos estão instaladas, execute este comando do PowerShell:
get-hotfix KB3173424, KB2919355, KB2919442
Se as atualizações estiverem instaladas, o comando retornará a data de instalação na seção InstalledOn da saída.

As atualizações não estão sendo baixadas do Windows Server Update Services (WSUS) ou do Configuration Manager

Mensagem de erro:

Falha ao se conectar ao Mux devido a erros de rede ou de certificado

Para solucionar esse problema, verifique o código numérico fornecido no código da mensagem de erro: isso corresponde ao código de erro winsock. Os erros de certificado são granulares (por exemplo, o certificado não pode ser verificado, certificado não autorizado etc.)

O dispositivo não está recebendo uma atualização que você implantou

Para solucionar essa questão, siga estas etapas:

  1. Verifique se as atualizações do dispositivo para a categoria relevante não estão pausadas. Consulte Pausar atualizações de recursos e Pausar atualizações de qualidade.

  2. Somente atualizações de recursos: o dispositivo pode ter uma garantia aplicada para a versão de atualização de recurso determinada. Para obter mais informações sobre os bloqueios de garantia, consulte Bloqueios de garantia e Recusar bloqueios de garantia.

  3. Verifique se a implantação à qual o dispositivo é atribuído tem a oferta de estado. As implantações com os status em pausa ou agendada não implantarão conteúdo em dispositivos.

  4. Verifique se o dispositivo examinou se há atualizações e se está examinando o serviço Windows Update. Para saber mais sobre a verificação de atualizações, consulte Verificação de atualizações.

  5. Somente atualizações de recursos: verifique se o dispositivo foi inscrito com êxito no gerenciamento de atualização de recursos pelo serviço de implantação. Um dispositivo registrado com êxito é representado por um recurso de dispositivo do Microsoft Entra com um registro de gerenciamento de atualizações para atualizações de recursos e não tem erros de registro de dispositivo do Microsoft Entra.

  6. Somente atualizações de qualidade expressas: verifique se o dispositivo tem as Ferramentas de Integridade de Atualização instaladas (disponível para Windows 10 versão 1809 ou posterior na atualização descrita em KB 4023057 – Atualização para componentes do Windows 10 Update Service ou uma atualização de qualidade mais recente). As Ferramentas de Atualização de Integridade são necessárias para que um dispositivo receba uma atualização de qualidade acelerada. A localização do programa no dispositivo é C:\Program Files\Microsoft Update Health Tools.
    Para verificar sua presença, veja a lista de programas instalados ou use este script do PowerShell:

    Get-WmiObject -Class Win32\_Product \| Where-Object {$\_.Name -amatch "Microsoft Update Health Tools"}
    

O dispositivo está recebendo uma atualização que você não implantou

Para solucionar essa questão, siga estas etapas:

  1. Verifique se o dispositivo está digitalizando o serviço Windows Update e não um ponto de extremidade diferente. Se o dispositivo estiver verificando se há atualizações de um ponto de extremidade do WSUS, por exemplo, ele poderá receber atualizações diferentes. Para saber mais sobre a verificação de atualizações, consulte Verificação de atualizações.
  2. Somente atualizações de recursos: verifique se o dispositivo foi inscrito com êxito no gerenciamento de atualização de recursos pelo serviço de implantação. Um dispositivo que não foi inscrito com êxito pode receber atualizações diferentes de acordo com seu período de adiamento da atualização de recursos. Um dispositivo registrado com êxito é representado por um recurso de dispositivo do Microsoft Entra com um registro de gerenciamento de atualizações para atualizações de recursos e não tem erros de registro de dispositivo do Microsoft Entra.

Solução de problemas do WSUS

Falhas de conexão do WSUS

Se você estiver usando o WSUS 3.0 SP2 no Windows Server 2008 R2, você deverá ter a atualização 4039929 ou um pacote de atualização de uma versão mais recente instalado no servidor do WSUS.

Veja como verificar a versão do servidor:

  1. Abra o console do WSUS.
  2. Selecione o nome do servidor.
  3. Localize o número de versão em Visão geral>Conexão>Versão do servidor.
  4. Verifique se a versão é 3.2.7600.283 ou uma versão posterior.

Se você estiver usando o WSUS no Windows Server 2012 ou em uma versão posterior, você deverá ter um dos seguintes Pacotes Cumulativos Mensais de Qualidade de Segurança ou um pacote cumulativo de uma versão posterior instalado no servidor do WSUS:

Observação

Se você estiver usando Configuration Manager com o ponto de atualização de software instalado em um servidor do sistema de site remoto, o Console de Administração do WSUS deverá ser instalado no servidor do site. Para o WSUS 3.0 SP2, o KB 4039929 ou uma atualização posterior também devem ser instalados no Console de Administração do WSUS. Uma reinicialização do servidor é necessária após a instalação do 4039929 (remotamente ou localmente). Verifique se o problema persiste após a reinicialização.

Para solucionar problemas de conexão, siga estas etapas:

  1. Verifique se os Serviços de Atualização e o Serviço de Publicação na World Wide Web estão em execução no servidor do WSUS.
  2. Verifique se o site Padrão ou site de Administração do WSUS está em execução no servidor do WSUS.
  3. Examine os logs do IIS para o site de administração do WSUS (c:\inetpub\logfiles) e verifique se há erros.

Código de erro: 80244007

Mensagem de erro:

SyncUpdates_WithRecovery falhou

Para corrigir o problema, siga estas etapas no servidor WSUS:

  1. Abra uma janela do prompt de comando com privilégios elevados e acesse o local a seguir:
    %programfiles%\Update Services\WebServices\ClientWebService

  2. Digite os comandos a seguir e pressione Enter depois de cada um:

    takeown /f web.config
    icacls web.config /grant administrator:(F)
    notepad.exe web.config
    
  3. Localize a seguinte linha no web.config:

    <add key="maxInstalledPrerequisites" value="400"/>
    
  4. Altere o valor de 400 para 800.

  5. Salvar o arquivo web.config.

  6. Execute IISReset.

Coleta de dados

Se você precisar de ajuda do suporte da Microsoft, recomendamos coletar as informações seguindo as etapas mencionadas em Coletar informações usando o TSS para problemas relacionados à implantação.

Referência