Softwareupdates installieren

Gilt für: Konfigurations-Manager (Current Branch)

Der Schritt "Software-Updates installieren" wird üblicherweise in Konfigurations-Manager-Tasksequenzen verwendet. Beim Installieren oder Aktualisieren des Betriebssystems werden die Softwareupdatekomponenten dazu veranlasst, nach Updates zu suchen und diese bereitzustellen. Dieser Schritt kann für einige Kunden zu Herausforderungen führen, z. B. lange Verzögerungen bei Timeouts oder verpasste Updates. Verwenden Sie die Informationen in diesem Artikel, um häufige Probleme bei diesem Schritt zu beheben und die Problembehandlung zu verbessern, wenn etwas schief geht.

Weitere Informationen zu diesem Schritt finden Sie unter Installieren von Software-Updates

Empfehlungen

Verwenden Sie die folgenden Empfehlungen, damit dieser Prozess erfolgreich ist:

Verwenden der Offlinewartung

Verwenden Sie den Konfigurations-Manager, um regelmäßig entsprechende Softwareupdates für Ihre Image-Dateien zu installieren. Dadurch wird die Anzahl der Updates reduziert, die Sie während der Tasksequenz installieren müssen.

Weitere Informationen finden Sie unter Anwenden von Softwareupdates auf ein Image.

Einzelner Index

Viele Bilddateien enthalten mehrere Indizes, z. B. für verschiedene Editionen von Windows. Reduzieren Sie die Bilddatei auf einen einzelnen Index, den Sie benötigen. Dadurch wird der Zeitaufwand für die Anwendung von Softwareupdates auf das Image reduziert. Sie ermöglicht auch die nächste Empfehlung, die Bildgröße zu reduzieren.

Automatisieren Sie diesen Vorgang, wenn Sie der Website ein Betriebssystemabbild hinzufügen. Weitere Informationen finden Sie unter Hinzufügen eines Betriebssystemimage.

Verkleinern der Bildgröße

Wenn Sie Softwareupdates auf das Image anwenden, optimieren Sie die Ausgabe, indem Sie alle ersetzten Updates entfernen. Verwenden Sie beispielsweise das Befehlszeilentool DISM:

dism /Mount-Image /ImageFile:C:\Data\install.wim /MountDir:C:\Mountdir
dism /Image:C:\Mountdir /Cleanup-Image /StartComponentCleanup /ResetBase
dism /Unmount-Image /MountDir:C:\Mountdir /Commit

Es gibt eine Option, um diesen Prozess zu automatisieren. Weitere Informationen finden Sie unter Optimierte Imagepflege.

Entscheidungen zur Bildentwicklung

Beim Entwerfen des Imageerstellungsprozesses gibt es mehrere Optionen, die sich auf die Installation von Softwareupdates auswirken können:

Regelmäßiges erneutes Erfassen des Images

Sie haben einen automatisierten Prozess, um regelmäßig ein benutzerdefiniertes Betriebssystemabbild zu erfassen. Diese Aufzeichnungstasksequenz installiert die neuesten Softwareupdates. Diese Updates können kumulative, nicht kumulative und andere kritische Updates wie SSU (Servicing Stack Updates) umfassen. Die Bereitstellungstasksequenz installiert alle anderen Updates seit der Erfassung.

Weitere Informationen zu diesem Prozess finden Sie unter Erstellen einer Tasksequenz zum Erfassen eines Betriebssystems.

Vorteile: Bild erneut erfassen

  • Es müssen weniger Updates pro Client angewendet werden, was Zeit und Bandbreite während der Bereitstellung spart
  • Weniger Updates, die Neustarts verursachen müssen
  • Benutzerdefiniertes Image für die organization
  • Weniger Variablen bei der Bereitstellung

Nachteile: Bild erneut erfassen

  • Zeit zum Erstellen und Erfassen des Bilds, auch wenn es größtenteils automatisiert ist
  • Verlängerte Zeit für die Verteilung des Images an Verteilungspunkte, was als Ausfall für aktive Bereitstellungen angesehen werden kann
  • Die Testzeit in Präproduktionsumgebungen kann länger sein als der Patchzyklus des Betriebssystems, wodurch das aktualisierte Bild irrelevant werden kann

Verwenden der Offlinewartung

Planen Sie Konfigurations-Manager, um Softwareupdates auf Ihre Images anzuwenden.

Weitere Informationen finden Sie unter Anwenden von Softwareupdates auf ein Image.

Vorteile: Offline-Wartung

  • Es müssen weniger Updates pro Client angewendet werden, was Zeit und Bandbreite während der Bereitstellung spart
  • Weniger Updates, die Neustarts verursachen müssen
  • Sie können den Wartungsprozess am Standort planen

Nachteile: Offlinewartung

  • Manuelle Auswahl von Updates
  • Verlängerte Zeit für die Verteilung des Bildes an die Verteilungspunkte
  • Es werden nur CBS-basierte Updates unterstützt. Microsoft 365 Apps-Updates können nicht angewendet werden

Tipp

Sie können die Auswahl von Softwareupdates mithilfe von PowerShell automatisieren. Verwenden Sie das Cmdlet Get-CMSoftwareUpdate , um eine Liste der Updates abzurufen. Verwenden Sie dann das Cmdlet New-CMOperatingSystemImageUpdateSchedule , um den Offlinewartungszeitplan zu erstellen. Das folgende Beispiel zeigt eine Methode zum Automatisieren dieser Aktion:

# Get the OS image
$Win10Image = Get-CMOperatingSystemImage -Name "Windows 10 Enterprise"

# Get the latest cumulative update for Windows 10 1809
$OSBuild = "1809"
$LatestUpdate = Get-CMSoftwareUpdate -Fast | Where {$_.LocalizedDisplayName -Like "*Cumulative Update for Windows 10 Version $OSBuild for x64*" -and $_.LocalizedDisplayName -notlike "*Dynamic*"} | Sort-Object ArticleID -Descending | Select -First 1
Write-Host "Latest update for Windows 10 build" $OSBuild "is" $LatestUpdate.LocalizedDisplayName

# Create a new update schedule to apply the latest update
New-CMOperatingSystemImageUpdateSchedule -Name $Win10Image.Name -SoftwareUpdate $LatestUpdate -RunNow -ContinueOnError $True

Nur Standardbild verwenden

Verwenden Sie die standardmäßige Windows "install.wim"-Imagedatei in Ihren Bereitstellungstasksequenzen.

Vorteile: Standardbild

  • Eine als gut bekannte Quelle, die das Risiko einer Bildbeschädigung als mögliches Problem reduziert
  • Eliminiert Bildänderungen als mögliches Problem

Nachteile: Standardbild

  • Hohe Anzahl von Updates während der Bereitstellung
  • Längere Bereitstellungszeit für jedes Gerät
  • Möglicherweise waren keine Anpassungen erforderlich, erfordern andere Tasksequenzschritte zur Anpassung

Flussdiagramm

Dieses Flussdiagramm zeigt den Prozess, wenn Sie den Schritt "Software-Updates installieren" in eine Tasksequenz einschließen.

Diagramm in voller Größe anzeigen

Flussdiagramm für den Tasksequenzschritt

  1. Prozess beginnt auf dem Client: Eine auf einem Client ausgeführte Tasksequenz enthält den Schritt "Softwareupdates installieren".
  2. Kompilieren und Auswerten von Richtlinien: Der Client kompiliert alle Softwareupdaterichtlinien in den WMI RequestedConfigs-Namespace. (CIAgent.log)
  3. Ist diese Instance das erste Mal, dass sie aufgerufen wird?
    1. Ja: Zum vollständigen Scan wechseln
    2. Nein: Ist der Schritt mit der Option "Softwareupdates aus zwischengespeicherten Scanergebnissen auswerten" konfiguriert?
      1. Ja: Aus zwischengespeicherten Ergebnissen scannen
      2. Nein: Zum vollständigen Scan wechseln
  4. Scan-Prozess: entweder ein vollständiger Scan oder ein Scan aus zwischengespeicherten Ergebnissen, mit parallelem Überwachungsprozess.
    1. Vollständige Überprüfung: Die Tasksequenz-Engine ruft den Softwareupdate-Agent über die Update-Scan-API auf, um eine vollständige Überprüfung durchzuführen. (WUAHandler.log, ScanAgent.log)
      1. SUM-Agent-Scan – vollständig: Normaler Scanvorgang über Windows Update Agent (WUA), der mit dem Softwareupdatepunkt kommuniziert, auf dem WSUS ausgeführt wird. Er fügt alle anwendbaren Updates zum lokalen Updatespeicher hinzu. (WindowsUpdate.log, UpdateStore.log)
    2. Scan aus zwischengespeicherten Ergebnissen: Das Tasksequenzmodul ruft den Softwareupdate-Agent über die Updatescan-API auf, um nach zwischengespeicherten Metadaten zu suchen. (WUAHandler.log, ScanAgent.log)
      1. SUM-Agent-Scan – zwischengespeichert: Der Windows Update Agent (WUA) vergleicht Updates, die bereits im lokalen Updatespeicher zwischengespeichert wurden. (WindowsUpdate.log, UpdateStore.log)
    3. Scan-Timer starten: Das Tasksequenzmodul startet einen Timer und wartet. (Dieser Prozess erfolgt parallel zum vollständigen Scan oder dem Scan aus zwischengespeicherten Ergebnissen.)
      1. Überwachung: Das Tasksequenzmodul überwacht den SUM-Agent auf seinen Status.
      2. Wie lautet die Antwort des SUM-Agents?
        • In Bearbeitung: Hat der Timer den Wert in der Tasksequenzvariablen SMSTSSoftwareUpdateScanTimeout erreicht? (Standard: 1 Stunde)
          • Ja: Der Schritt schlägt fehl.
          • Nein: Zu Überwachung wechseln
        • Fehlgeschlagen: Der Schritt schlägt fehl.
        • Vollständig: Wechseln Sie zur Aufzählungsliste
  5. Updateliste aufzählen: Der SUM-Agent zählt die Liste der von der Überprüfung zurückgegebenen Updates auf und bestimmt, welche verfügbar oder obligatorisch sind.
  6. Gibt es Aktualisierungen in der Liste der Überprüfungsergebnisse?
    • Ja: Wechseln Sie zu Updates installieren
    • Nein: Nichts zu installieren, der Schritt wurde erfolgreich abgeschlossen.
  7. Bereitstellungsprozess: Der Prozess der Installation von Updates erfolgt parallel zum Bereitstellungsüberwachungsprozess.
    1. Updates installieren: Das Tasksequenzmodul ruft den SUM-Agent über die Updatebereitstellungs-API auf, um alle verfügbaren oder nur obligatorischen Updates zu installieren. Dieses Verhalten hängt von der Konfiguration des Schritts ab, unabhängig davon, ob Sie Erforderlich für die Installation - Nur obligatorische Softwareupdates oder Für die Installation verfügbar - Alle Softwareupdates auswählen. Sie können dieses Verhalten auch mithilfe der SMSInstallUpdateTarget-Variablen angeben.
      1. SUM-Agent-Installation: Normaler Installationsprozess unter Verwendung einer vorhandenen zwischengespeicherten Liste von Updates mit standardmäßigem Inhaltsdownload. Installieren Sie das Update über den Windows Update-Agent (WUA). (UpdatesDeployment.log, UpdatesHandler.log, WuaHandler.log, WindowsUpdate.log)
    2. Bereitstellungstimer starten und Status anzeigen: Das Tasksequenzmodul startet einen Installationszeitgeber, zeigt den Teilfortschritt in 10 %-Intervallen in der TS-Fortschrittsbenutzeroberfläche an und wartet.
      1. Überwachung: Das Tasksequenzmodul fragt den SUM-Agent nach dem Status ab.
      2. Wie lautet die Antwort des SUM-Agents?
        • In Bearbeitung: War der Installationsvorgang seit 8 Stunden inaktiv?
          • Ja: Der Schritt schlägt fehl.
          • Nein: Zu Überwachung wechseln
        • Fehlgeschlagen: Der Schritt schlägt fehl.
        • Abgeschlossen: Wechseln Sie zu Ist der Schritt mit der Option "Softwareupdates aus zwischengespeicherten Scanergebnissen auswerten" konfiguriert?

Timeouts

Das Diagramm enthält zwei der Zeitlimitvariablen, die für diesen Schritt gelten. Es gibt andere Standardtimer von anderen Komponenten, die diesen Prozess beeinflussen können.

  • Timeout für die Updatesuche: Eine Stunde (smsts.log)
  • Zeitüberschreitung der Standortanforderung: Eine Stunde (LocationServices.log, CAS.log)
  • Timeout für den Download von Inhalten: Eine Stunde (DTS.log)
  • Timeout für inaktive Verteilungspunkte: Eine Stunde (LocationServices.log, CAS.log)
  • Inaktives Timeout für Installation gesamt: Acht Stunden (smsts.log)

Problembehandlung

Verwenden Sie die folgenden Ressourcen und zusätzliche Informationen, um Probleme bei diesem Schritt zu beheben: