Главная System Center, Новое SCCM SUP. Журнал WUAHandler.log
  • SCCM SUP. Журнал WUAHandler.log

    TroubleОписание журнала WUAHandler.log в TechNet весьма краткое «Содержит информацию о том, когда Windows Update Agent ищет обновления программного обеспечения на клиентах».

    Предлагаю вам более полное описание.

    Записи в журнале

    Журнал ведется на SCCM-клиенте в папке %windir%\system32\ccm\logs (для 32-х битных систем). В журнале регистрируются:

    • Активация локальной политики для нацеливания на сервер обновлений (протоколы HTTP или HTTPS).
      Enabling WUA Managed server policy to use server: http://<FQDN>:<номер порта>
    • Результат проверки локальной политики для нацеливания на сервер обновлений. Проверка всегда выполняется перед началом процесса поиска обновлений.
      Existing WUA Managed server was already set (http://<FQDN>:<номер порта>). , skipping Group Policy registration.
    • Начало процесса поиска обновлений
      Async searching updates using WUAgent started
    • Успешное завершение процесса поиска обновлений
      Async searching completed
      Successfully completed scan.
    • Начало и завершение установки обновлений.
      Async installation of updates started.

      Installation of updates completed.
    • Ошибки.
    • Что-то еще.

    Паттерны

    Каждое действие администратора или системы влечет за собой несколько записей в журналах. Записи в журналах складываются в паттерны. Знание паттернов позволяет эффективнее следить за системой и решать возникающие проблемы.

    Нацеливание на сервер WSUS

    SCCM-клиент самостоятельно вносит изменения в реестр и нацеливает WUAgent на сервер WSUS. Поэтому обычно нет нужды применять доменную групповую политику.

    Для WSUS-сервера configmgrr2.systemcenter.com в случае успешного нацеливания, в журнал записывается паттерн:

    • Enabling WUA Managed server policy to use server: http://CONFIGGMRR2.SYSTEMCENTER.COM:80
    • Waiting for 2 mins for Group Policy to notify of WUA policy change…
    • Waiting for 30 secs for policy to take effect on WU Agent.

    Действие Software Updates Scan Cycle

    Если на SCCM-клиенте в апплете Configuration Manager выполнить действие Software Updates Scan Cycle, в журнал записывается цепочка событий:

    • Its a WSUS Update Source type ({BD9F37C7-EC88-4CD7-AD6A-72DB59C2BDBA}), adding it.

    {BD9F37C7-EC88-4CD7-AD6A-72DB59C2BDBA} – идентификатор сервера WSUS, в отчетах упоминается как Update SourceID. Разумеется, идентификатор уникален для каждого сервера.

    • Existing WUA Managed server was already set (http://CONFIGMGR01.E.DOM:8530), skipping Group Policy registration.

    Поскольку ранее уже было выполнено нацеливание на сервер WSUS, нацеливание пропускается.

    В данном случае подключение к серверу WSUS выполняется по протоколу HTTP, к порту 8530. Хотя веб-сервер CONFIGMGR01.E.DOM целиком выделен под нужды SCCM, порт 80 уже используется для роли ConfigMgr reporting point. Поэтому серверу WSUS достался порт 8530.

    • Added Update Source ({BD9F37C7-EC88-4CD7-AD6A-72DB59C2BDBA}) of content type: 2
    • Async searching of updates using WUAgent started.
    • Async searching completed. WUAHandler
    • Successfully completed scan. WUAHandler

    Сканирование успешно завершено.

    Действие Software Updates Deployment Evaluation Cycle

    Выполнение паттерна начинается после действия Software Updates Deployment Evaluation Cycle.

    Развертывание обновлений выполняется только после успешного сканирования, поэтому в журнал записываются три события:

    • Async searching of updates using WUAgent started.
    • Async searching completed.
    • Successfully completed scan.

    Если есть обновления, которые необходимо установить, далее выполняются паттерны установки обновлений.

    Установка многокомпонентного обновления (с перезагрузкой)

    Выполнение паттерна может начаться после одного из событий:

    • Действие Software Updates Deployment Evaluation Cycle.
    • Запланированное выполнение.

    В журнал записывается:

    • (опционально) Added Update Source ({BD9F37C7-EC88-4CD7-AD6A-72DB59C2BDBA}) of content type: 2
    • Going to search using WSUS update source.
    • Synchronous searching started using filter: 'UpdateID = '4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa' AND DeploymentAction = *'...
    • Successfully completed synchronous searching of updates.
    • 1. Update: 4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa, 104 BundledUpdates: 4

    В это обновление входят четыре компонента, установить нужно все четыре.

    • Update: 261d2186—5058-4bc5-b783-544e0b87cc3b, 104 BundledUpdates: 0
    • Update: 6041dc4a-91a1-4118—9930-8b93f432e479, 104 BundledUpdates: 0
    • Update: 99109c84-4817-4dfb-aebe-70fc66882b76, 104 BundledUpdates: 0
    • Update: 9251467a-6df1-4476-ba39-ad1e62400507, 104 BundledUpdates: 0
    • Update (Missing): Пакет обновления 1 (SP1) для среды Microsoft .NET Framework 3.5 и обновление для семейства .NET Framework 3.5 (версии 2.0—3.5) для систем на базе процессоров x86 (KB951847) (4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa, 104)
    • Async installation of updates started.

    • Update 1 (4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa) finished installing (0×00000000), Reboot Required? Yes

    Установка обновления завершена, требуется перезагрузка компьютера.

    • Async install completed.
    • Installation of updates completed.
    • Update (4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa) has finished the post reboot operation. HResult: 0×00000000.

    Установка всех обновлений успешно завершена.

    • Async searching of updates using WUAgent started.
    • Async searching completed.
    • Successfully completed scan.

    После установки обновлений опять выполняется сканирование.

    Установка многокомпонентного обновления (без перезагрузки)

    При выполнении в журнал записывается паттерн:

    • Async searching of updates using WUAgent started.
    • Async searching completed.
    • Successfully completed scan.
    • Going to search using WSUS update source.
    • Synchronous searching started using filter: 'UpdateID = '4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa' AND DeploymentAction = *'...
    • Successfully completed synchronous searching of updates.
    • 1. Update: 4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa, 104 BundledUpdates: 2

    Хотя в обновление входят четыре компонента (см. предыдущий паттерн), установить нужно только два, остальные установлены ранее.

    • Update: 261d2186—5058-4bc5-b783-544e0b87cc3b, 104 BundledUpdates: 0
    • Update: 9251467a-6df1-4476-ba39-ad1e62400507, 104 BundledUpdates: 0
    • 1. Update (Missing): Пакет обновления 1 (SP1) для среды Microsoft .NET Framework 3.5 и обновление для семейства .NET Framework 3.5 (версии 2.0—3.5) для систем на базе процессоров x86 (KB951847) (4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa, 104)
    • Async installation of updates started.
    • Update 1 (4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa) finished installing (0×00000000), Reboot Required? No

    Установка двух компонентов завершена, перезагрузка компьютера не требуется («Reboot Required? No»).

    • Async install completed.
    • Installation of updates completed.

    Установка многокомпонентного обновления успешно завершена.

    • Async searching of updates using WUAgent started.
    • Async searching completed.
    • Successfully completed scan.

    После установки обновлений опять выполняется сканирование.

    Установка нескольких обновлений

    Отличие от предыдущих паттернов лишь в количестве записей:

    • (опционально) Added Update Source ({BD9F37C7-EC88-4CD7-AD6A-72DB59C2BDBA}) of content type: 2
    • Async searching of updates using WUAgent started.
    • Async searching completed.
    • Successfully completed scan.

    • Going to search using WSUS update source.
    • Synchronous searching started using filter: 'UpdateID = '4d6e7c9c-99ba-4448-8a0a-3e8e7b84d2fa' AND DeploymentAction = *'...
    • Successfully completed synchronous searching of updates.

    • 1. Update: 03100286-5495-49b2-a4b0-795a73936c35, 101 BundledUpdates: 1
    • Update: 5f86508a-e02f-4db3-a6c3-e27573388a7a, 101 BundledUpdates: 0
    • 2. Update: 1634aa26-c764-43a2-a910-6795a71c14c0, 105 BundledUpdates: 1
    • Update: 4d6e702d-eb45-4441-ae11-08bbfb3b0208, 105 BundledUpdates: 0
    • 3. Update: 185315d8-aa13-43c9-ab29-0ccb562471dc, 107 BundledUpdates: 1
    • Update: 9066e428-5bf3-4baf-96e7-ff8241cf37f7, 104 BundledUpdates: 0


    • 54. Update: f98256e0-c539-480f-a942-b30e38b3a697, 102 BundledUpdates: 1
    • Update: b8eed93c-947d-495d-a00e-430c0cf47303, 102 BundledUpdates: 0
    • 55. Update: fc7c3752-4c17-473c-8bff-75eed375fd61, 101 BundledUpdates: 1
    • Update: bfc333a4-141e-49e6-ad90-642c3d729c56, 101 BundledUpdates: 0

    • 1. Update (Missing): Обновление для системы безопасности Windows XP (KB973869) (03100286-5495-49b2-a4b0-795a73936c35, 101)
    • 2. Update (Missing): Обновление для системы безопасности Windows XP (KB975562) (1634aa26-c764-43a2-a910-6795a71c14c0, 105)
    • 3. Update (Missing): Накопительное обновление для системы безопасности флагов блокировки элементов ActiveX в ОС Windows XP (KB980195) (185315d8-aa13-43c9-ab29-0ccb562471dc, 107)

    • 1. Update (Missing): Обновление для системы безопасности Windows XP (KB973869) (03100286-5495-49b2-a4b0-795a73936c35, 101)
    • 2. Update (Missing): Обновление для системы безопасности Windows XP (KB975562) (1634aa26-c764-43a2-a910-6795a71c14c0, 105)
    • 3. Update (Missing): Накопительное обновление для системы безопасности флагов блокировки элементов ActiveX в ОС Windows XP (KB980195) (185315d8-aa13-43c9-ab29-0ccb562471dc, 107)

    • 54. Update (Missing): Обновление для системы безопасности Windows XP (KB958869) (f98256e0-c539-480f-a942-b30e38b3a697, 102) WUAHandler 05.04.2011 10:17:31 1776 (0x06F0)
    • 55. Update (Missing): Обновление для системы безопасности Windows XP с пакетом обновления 3 (SP3) (KB973540) (fc7c3752-c17-473c-8bff-75eed375fd61, 101) WUAHandler 05.04.2011 10:17:31 1776 (0x06F0)

    Выяснилось, что нужно установить 55 обновлений.

    • Async installation of updates started. WUAHandler 05.04.2011 10:19:43 1776 (0x06F0)
    • Update 1 (03100286-5495-49b2-a4b0-795a73936c35) finished installing (0×00000000), Reboot Required? No WUAHandler 05.04.2011 10:22:11 2536 (0x09E8)
    • Update 2 (1634aa26-c764-43a2-a910-6795a71c14c0) finished installing (0×00000000), Reboot Required? No WUAHandler 05.04.2011 10:22:50 2128 (0×0850)
    • Update 3 (185315d8-aa13-43c9-ab29-0ccb562471dc) finished installing (0×00000000), Reboot Required? No WUAHandler 05.04.2011 10:23:21 3512 (0x0DB8)

    Некоторые из обновлений могут запросить перезагрузку («Reboot Required? Yes»):

    • Update 47 (d59b870e-908c-4364—9764-13e859e01c56) finished installing (0×00000000), Reboot Required?
    • Update 48 (d60e6980—5288-4575-bde2-d6a593db9ac1) finished installing (0×00000000), Reboot Required? Yes
    • Update 49 (dac23c2d-c92d-4301-a516-c0f407abfe7e) finished installing (0×00000000), Reboot Required? No
    • Update 50 (ec1f4a29-8828-4fbe-b101-5a89321d8e7f) finished installing (0×00000000), Reboot Required? No
    • Update 51 (ee69b39f-4dee-4bd9-8ff2-d01b082e2c4a) finished installing (0×00000000), Reboot Required? No
    • Update 52 (f22cf291-c0f2-43c8-9533-bbc14ffa7958) finished installing (0×00000000), Reboot Required? No
    • Update 53 (f45f3c72-427b-4889-a627-836244bf1ce1) finished installing (0×00000000), Reboot Required? No
    • Update 54 (f98256e0-c539-480f-a942-b30e38b3a697) finished installing (0×00000000), Reboot Required? Yes
    • Update 55 (fc7c3752-4c17-473c-8bff-75eed375fd61) finished installing (0×00000000), Reboot Required? No

    Перезагрузку затребовали два обновления. После перезагрузки компьютера по ним записывается отчет:

    • Update (d60e6980—5288-4575-bde2-d6a593db9ac1) has finished the post reboot operation.
    • Update (f98256e0-c539-480f-a942-b30e38b3a697) has finished the post reboot operation.
    • Async searching of updates using WUAgent started.
    • Async searching completed.
    • Successfully completed scan.

    Ошибки в журнале WUAHandler.log

    Прилагаю ошибки, с которыми я встретился при эксплуатации. Разумеется, список ошибок этим не исчерпывается.

    Ошибка 0×80040002. Unable to read existing resultant WUA policy

    Не спутайте с ошибкой 0×80004002

    Проблема

    В журнале WUAHandler.log регистрируется ошибка 0×80040002:

    • It's a WSUS Update Source type ({<идентификатор_сервера_WSUS>}), adding it.
    • Unable to read existing resultant WUA policy, Error = 0×80040002.

    Решение

    Эта проблема практически не является проблемой, поскольку компонент обнаружил отсутствие локальной политики и пытается ее установить:

    • Enabling WUA Managed server policy to use server: http://configmgr01.e.dom:8530
    • Waiting for 2 mins for Group Policy to notify of WUA policy change…
    • Wating for 30 secs for policy to take effect on WU Agent.

    После успешной установки локальной политики выполняется паттерн сканирования.

    • Added Update Source ({BD9F37C7-EC88-4CD7-AD6A-72DB59C2BDBA}) of content type: 2
    • Async searching of updates using WUAgent started.
    • Async searching completed. WUAHandler
    • Successfully completed scan. WUAHandler

    Дополнительная информация

    • MS TechNet. Устранение неполадок обновлений программного обеспечения

    Ошибка 0×80040692. Failed to Add Update Source for WUAgent

    Проблема

    В журнале WUAHandler.log регистрируется ошибка 0×80040692:

    • Group policy settings were overwritten by a higher authority (Domain Controller) to: Server http://<FQSN:порт> and Policy ENABLED
    • Failed to Add Update Source for WUAgent of type (2) and id ({0E1584FB-B2F8-4AA3-B610-56C02C91A059}). Error = 0×80040692.

    Решение

    Необходимо деактивировать доменную групповую политику Configure Automatic Updates, именно деактивировать (параметр Не задан или Not configured), а не выключить (параметр Отключен). На снимке деактивированная доменная групповая политика на платформе MS Windows Server 2003:

    Дополнительная информация

    • MS TechNet. Устранение неполадок конфигурации групповой политики для обновлений программного обеспечения

    Источники информации

    Источники информации в интернете склонны к изменениям, обновлениям и исчезновениям. Для облегчения поиска информации привожу выдержки из источников.

    MS TechNet. Устранение неполадок обновлений программного обеспечения

    Статья доступна на русском и на английском, приведена частично.

    http://technet.microsoft.com/en-us/library/bb932189.aspx

    http://technet.microsoft.com/ru-ru/library/bb932189.aspx

    Не удалось выполнить установку обновления программного обеспечения, ошибка = 0×80004002

    Клиентскому компьютеру не удалось установить обновление программного обеспечения, сообщение об ошибке 0×80004002 записано в файлы журналов клиента, например в виде следующих записей журналов:

    * UpdatesHandler.log

    WSUS update (689c410a-44d7-45c7-ae51-9806fcb177f5) installation result = 0×80004002, Reboot State = NoReboot

    Update execution failed.

    * WUAHandler.log

    Failed to get final installation result of updates. Error = 0×80004002.

    Update 1 (<unique update ID>) finished installing (0×80004002).

    Update 2 (<unique update ID>) finished installing (0×80004002).

    Installation of updates completed.

    * WindowsUpdate.log

    WARNING: WU client failed installing updates with error 0×80004002

    MS TechNet. Устранение неполадок конфигурации групповой политики для обновлений программного обеспечения

    Статья доступна на русском и на английском, приведена частично.

    http://technet.microsoft.com/ru-ru/library/bb735866.aspx

    http://technet.microsoft.com/en-us/library/bb735866.aspx

    Назначение: System Center Configuration Manager 2007

    Последнее обновление раздела: август 2007 г.

    При настройке клиента Configuration Manager 2007 на использование агента клиента обновления программного обеспечения для него автоматически настраивается параметр локальной групповой политики, задающий активную точку обновления программного обеспечения Configuration Manager. В качестве этого параметра групповой политики, определяемого как административный шаблон компьютера Центра обновления Windows, используется расположение службы Центра обновлений Майкрософт в интрасети.

    Поскольку в такой конфигурации используется параметр локальной групповой политики, эту конфигурацию можно применять к клиентам рабочей группы и к клиентам, расположенным в лесах Active Directory, отличных от леса сервера данного сайта.

    Однако параметр локальной групповой политики всегда переопределяется параметрами групповой политики Active Directory, в результате чего клиенту Configuration Manager 2007 может не удаваться получать обновления программного обеспечения с помощью Configuration Manager. В этом разделе приведены сведения по устранению неполадок, связанных с групповой политикой, которая препятствует получению обновлений программного обеспечения с помощью Configuration Manager 2007.

Опубликовать

Я не робот.