Símbolos offline para Windows Update
Este tópico descreve como você pode trabalhar com símbolos offline para Windows Update. Ele descreve um procedimento que pode ser usado para decodificar Windows Update logs em computadores que não têm acesso ao servidor de símbolos da Microsoft.
Se você precisar fazer isso com frequência, deverá ver se a configuração de um Servidor Proxy de Símbolo é viável para sua configuração de rede. Para obter mais informações, consulte SymProxy.
Todas as opções abaixo exigem que você tenha um computador que possa se conectar ao servidor de símbolos da Microsoft e tenha a capacidade de copiar arquivos de ou para o computador que tem os logs. O computador que não tem acesso ao servidor de símbolos será chamado de computador offline e o computador que tem acesso como o computador online .
É recomendável usar um único computador online por versão de build do sistema operacional para que o cache de símbolos WU crie mês a mês e contenha os símbolos WU de várias versões de atualização.
Se você tiver acesso a um computador online com o mesmo nível de patch exato que o computador offline, terá duas opções:
Verifique os computadores online e offline no mesmo nível de versão executando winver
ou ver
em ambos os computadores.
C:\>ver
Microsoft Windows [Version 10.0.17134.167]
Se você não tiver acesso a um computador online com a mesma versão, precisará percorrer algumas etapas extras para criar um arquivo de manifesto SymChk, descrito posteriormente neste tópico na Opção 3: Criar um arquivo de manifesto SymChk.
Opção 1: copiar o log de eventos etl para o computador online
Copie todos os arquivos ETL WindowsUpdate de
C:\Windows\logs\WindowsUpdate\
para seu computador online.No computador online, abra um prompt do PowerShell e execute o seguinte comando Get-WindowsUpdateLog do PowerShell.
Get-WindowsUpdateLog -ETLPath <path to ETLs>
Isso baixará os símbolos necessários para análise de log.
Opção 2: copiar os símbolos para o computador offline
No computador online, abra um prompt do PowerShell e execute "Get-WindowsUpdateLog". Isso armazenará em cache os símbolos necessários para análise de log.
Copie todos os arquivos em %temp%\WindowsUpdateLog\SymCache do computador online para
%temp%\WindowsUpdateLog\SymCache
no computador offline.No computador offline, abra um prompt do PowerShell e execute "Get-WindowsUpdateLog" para analisar os logs.
Opção 3: Criar um arquivo de manifesto SymChk
No computador offline, siga as etapas em Usando um arquivo de manifesto com SymChk para criar um manifesto para esses arquivos no diretório system32:
storewuauth.dll wuapi.dll wuauclt.exe wuaueng.dll wuautoappupdate.dll wuuhext.dll wuuhmobile.dll
Copie o manifesto para seu computador online.
Com o arquivo de manifesto, use o SymChk para baixar os símbolos localmente no computador online.
Copie a pasta e os símbolos passados para o SymChk para %temp%\WindowsUpdateLog\SymCache no computador offline.
No computador offline, abra um prompt do PowerShell e execute "Get-WindowsUpdateLog" para analisar os logs.