Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch)
Il passaggio Installa Aggiornamenti software viene in genere usato nelle sequenze di attività di Gestione configurazione. Durante l'installazione o l'aggiornamento del sistema operativo, i componenti degli aggiornamenti software vengono attivati per cercare e distribuire gli aggiornamenti. Questo passaggio può causare problemi per alcuni clienti, ad esempio lunghi ritardi nel timeout o aggiornamenti mancati. Usa le informazioni contenute in questo articolo per attenuare i problemi comuni con questo passaggio e per una migliore risoluzione dei problemi quando le cose vanno storte.
Per altre informazioni sul passaggio, vedere Installare gli Aggiornamenti software
Consigli
Per il corretto funzionamento di questo processo, usare i consigli seguenti:
Usare la manutenzione offline
Usa Gestione configurazione per installare regolarmente gli aggiornamenti software applicabili ai tuoi file di immagine. Questa pratica riduce quindi il numero di aggiornamenti da installare durante la sequenza di attività.
Per ulteriori informazioni, consulta Applicare gli aggiornamenti software a un'immagine.
Indice singolo
Molti file di immagine includono più indici, ad esempio per diverse edizioni di Windows. Ridurre il file di immagine a un singolo indice necessario. Questa procedura consente di ridurre la quantità di tempo per applicare gli aggiornamenti software all'immagine. Abilita anche il suggerimento successivo per ridurre le dimensioni dell'immagine.
Automatizza questo processo quando aggiungi un'immagine del sistema operativo al sito. Per ulteriori informazioni, consulta Aggiungere un'immagine del sistema operativo.
Riduci le dimensioni dell'immagine
Quando si applicano gli aggiornamenti software all'immagine, ottimizzare l'output rimuovendo gli aggiornamenti sostituiti. Usa lo strumento da riga di comando Gestione e manutenzione immagini distribuzione, ad esempio:
dism /Mount-Image /ImageFile:C:\Data\install.wim /MountDir:C:\Mountdir
dism /Image:C:\Mountdir /Cleanup-Image /StartComponentCleanup /ResetBase
dism /Unmount-Image /MountDir:C:\Mountdir /Commit
È disponibile un'opzione per automatizzare questo processo. Per ulteriori informazioni, consulta Manutenzione ottimizzata delle immagini.
Decisioni di progettazione delle immagini
Quando si progetta il processo di creazione di immagini, esistono diverse opzioni che possono influire sull'installazione degli aggiornamenti software:
- Acquisire di nuovo periodicamente l'immagine
- Usare la manutenzione offline
- Usa solo immagine predefinita
Acquisire di nuovo periodicamente l'immagine
Si dispone di un processo automatizzato per acquisire un'immagine personalizzata del sistema operativo in base a una pianificazione regolare. Questa sequenza di attività di acquisizione installa gli aggiornamenti software più recenti. Questi aggiornamenti possono includere aggiornamenti cumulativi, non cumulativi e altri aggiornamenti critici, ad esempio gli aggiornamenti dello stack di manutenzione (SSU). La sequenza di attività di distribuzione installa tutti gli altri aggiornamenti successivi all'acquisizione.
Per altre informazioni su questo processo, vedere Creare una sequenza di attività per acquisire un sistema operativo.
Vantaggi: ricattura l'immagine
- Meno aggiornamenti da applicare in fase di distribuzione per client, con conseguente risparmio di tempo e larghezza di banda durante la distribuzione
- Meno aggiornamenti che devono preoccuparsi di riavvii
- Immagine personalizzata per l'organizzazione
- Meno variabili in fase di distribuzione
Svantaggi: Recupera l'immagine
- Tempo per creare e acquisire immagini, anche se è per lo più automatizzato
- Aumento del tempo di distribuzione dell'immagine ai punti di distribuzione, che può essere visto come un'interruzione per le distribuzioni attive
- Il tempo necessario per eseguire il test negli ambienti di pre-produzione potrebbe essere più lungo del ciclo di patch del sistema operativo, il che può rendere irrilevante l'immagine aggiornata
Usare la manutenzione offline
Pianificare Gestione configurazione per applicare gli aggiornamenti software alle immagini.
Per ulteriori informazioni, consulta Applicare gli aggiornamenti software a un'immagine.
Vantaggi: manutenzione offline
- Meno aggiornamenti da applicare in fase di distribuzione per client, con conseguente risparmio di tempo e larghezza di banda durante la distribuzione
- Meno aggiornamenti che devono preoccuparsi di riavvii
- È possibile pianificare il processo di manutenzione sul sito
Svantaggi: manutenzione offline
- Selezione manuale degli aggiornamenti
- Aumento del tempo di distribuzione dell'immagine ai punti di distribuzione
- Supporta solo gli aggiornamenti basati su CBS. Non può applicare gli aggiornamenti di Microsoft 365 Apps
Consiglio
È possibile automatizzare la selezione degli aggiornamenti software usando PowerShell. Usare il cmdlet Get-CMSoftwareUpdate per ottenere un elenco degli aggiornamenti. Usa quindi il cmdlet New-CMOperatingSystemImageUpdateSchedule per creare la pianificazione della manutenzione offline. L'esempio seguente mostra un metodo per automatizzare questa azione:
# Get the OS image
$Win10Image = Get-CMOperatingSystemImage -Name "Windows 10 Enterprise"
# Get the latest cumulative update for Windows 10 1809
$OSBuild = "1809"
$LatestUpdate = Get-CMSoftwareUpdate -Fast | Where {$_.LocalizedDisplayName -Like "*Cumulative Update for Windows 10 Version $OSBuild for x64*" -and $_.LocalizedDisplayName -notlike "*Dynamic*"} | Sort-Object ArticleID -Descending | Select -First 1
Write-Host "Latest update for Windows 10 build" $OSBuild "is" $LatestUpdate.LocalizedDisplayName
# Create a new update schedule to apply the latest update
New-CMOperatingSystemImageUpdateSchedule -Name $Win10Image.Name -SoftwareUpdate $LatestUpdate -RunNow -ContinueOnError $True
Usa solo immagine predefinita
Usa il file di immagine install.wim di Windows predefinito nelle sequenze di attività di distribuzione.
Vantaggi: immagine predefinita
- Una fonte valida nota, che riduce il rischio di danneggiamento dell'immagine come possibile problema
- Elimina le modifiche all'immagine come possibile problema
Svantaggi: immagine predefinita
- Potenziale di un volume elevato di aggiornamenti durante la distribuzione
- Aumento del tempo di distribuzione per ogni dispositivo
- Potrebbe non aver bisogno di personalizzazioni, sono necessari altri passaggi della sequenza di attività per la personalizzazione
Diagramma di flusso
Questo diagramma di flusso mostra il processo quando si include il passaggio Installa Aggiornamenti software in una sequenza di attività.
Visualizzare il diagramma a dimensioni intere
- Il processo viene avviato nel client: Una sequenza di attività in esecuzione in un client include il passaggio Installa aggiornamenti software.
- Compilare e valutare i criteri: il client compila tutti i criteri di aggiornamento software nello spazio dei nomi WMI RequestedConfigs. (CIAgent.log)
-
Questa istanza è la prima volta che viene chiamata?
- Sì: vai all'analisi completa
-
No: il passaggio è configurato con l'opzione Valutazione degli aggiornamenti software dai risultati della scansione memorizzata nella cache?
- Sì: vai a Scansione dai risultati memorizzati nella cache
- No: vai all'analisi completa
- Processo di scansione: una scansione completa o una scansione dai risultati memorizzati nella cache, con processo di monitoraggio in parallelo.
-
Analisi completa: il motore della sequenza di attività chiama l'agente di aggiornamento software tramite l'API Update Scan per eseguire un'analisi completa . (WUAHandler.log, ScanAgent.log)
- Analisi agente SUM - completa: normale processo di analisi tramite l'agente Windows Update (WUA), che comunica con il punto di aggiornamento software che esegue WSUS. Aggiunge tutti gli aggiornamenti applicabili all'archivio aggiornamenti locale. (WindowsUpdate.log, UpdateStore.log)
-
Analisi dai risultati memorizzati nella cache: il motore della sequenza di attività chiama l'agente di aggiornamento software tramite l'API Update Scan per analizzare i metadati memorizzati nella cache. (WUAHandler.log, ScanAgent.log)
- Analisi dell'agente SUM - memorizzata nella cache: l'agente Windows Update (WUA) verifica la presenza di aggiornamenti già memorizzati nella cache dell'archivio aggiornamenti locale. (WindowsUpdate.log, UpdateStore.log)
-
Avvia timer di analisi: il motore della sequenza di attività avvia un timer e attende. (Questo processo avviene in parallelo con il processo di analisi completa o analisi dai risultati memorizzati nella cache).
- Monitoraggio: il motore della sequenza di attività monitora lo stato dell'agente SUM.
-
Qual è la risposta dell'agente SUM?
-
In corso: il timer ha raggiunto il valore nella variabile della sequenza di attività SMSTSSoftwareUpdateScanTimeout? (Impostazione predefinita: 1 ora)
- Sì: il passaggio non è riuscito.
- No: Vai a Monitoraggio
- Operazione non riuscita: passaggio non riuscito.
- Completato: Vai a Enumera elenco di aggiornamento
-
In corso: il timer ha raggiunto il valore nella variabile della sequenza di attività SMSTSSoftwareUpdateScanTimeout? (Impostazione predefinita: 1 ora)
-
Analisi completa: il motore della sequenza di attività chiama l'agente di aggiornamento software tramite l'API Update Scan per eseguire un'analisi completa . (WUAHandler.log, ScanAgent.log)
- Enumera elenco aggiornamenti: l'agente SUM enumera l'elenco degli aggiornamenti restituiti dall'analisi, determinando quali sono disponibili o obbligatori.
-
Sono presenti aggiornamenti nell'elenco dei risultati delle analisi?
- Sì: vai a Installa gli aggiornamenti
- No: niente da installare, il passaggio è stato completato correttamente.
- Processo di distribuzione: il processo di installazione degli aggiornamenti avviene in parallelo con il processo di monitoraggio della distribuzione.
-
Installa gli aggiornamenti: il motore della sequenza di attività chiama l'agente SUM tramite l'API di distribuzione degli aggiornamenti per installare tutti gli aggiornamenti disponibili o solo quelli obbligatori. Questo comportamento si basa sulla configurazione del passaggio, sia che si selezioni Obbligatorio per l'installazione - Solo aggiornamenti software obbligatorio Disponibile per l'installazione - Tutti gli aggiornamenti software. È anche possibile specificare questo comportamento usando la variabile SMSInstallUpdateTarget .
- Installazione dell'agente SUM: normale processo di installazione che utilizza l'elenco di aggiornamenti memorizzato nella cache esistente, con download del contenuto standard. Installare l'aggiornamento tramite l'agente di Windows Update (WUA). (UpdatesDeployment.log, UpdatesHandler.log, WuaHandler.log, WindowsUpdate.log)
-
Avvia il timer di distribuzione e mostra lo stato di avanzamento: il motore della sequenza di attività avvia un timer di installazione, mostra lo stato di avanzamento secondario a intervalli del 10% nell'interfaccia utente di avanzamento di TS e attende.
- Monitoraggio: il motore della sequenza di attività esegue il polling dello stato dell'agente SUM.
-
Qual è la risposta dell'agente SUM?
-
In corso: il processo di installazione è rimasto inattivo per 8 ore?
- Sì: il passaggio non è riuscito.
- No: Vai a Monitoraggio
- Operazione non riuscita: passaggio non riuscito.
- Completato: vai a Il passaggio è configurato con l'opzione Valutazione degli aggiornamenti software dai risultati dell'analisi memorizzata nella cache?
-
In corso: il processo di installazione è rimasto inattivo per 8 ore?
-
Installa gli aggiornamenti: il motore della sequenza di attività chiama l'agente SUM tramite l'API di distribuzione degli aggiornamenti per installare tutti gli aggiornamenti disponibili o solo quelli obbligatori. Questo comportamento si basa sulla configurazione del passaggio, sia che si selezioni Obbligatorio per l'installazione - Solo aggiornamenti software obbligatorio Disponibile per l'installazione - Tutti gli aggiornamenti software. È anche possibile specificare questo comportamento usando la variabile SMSInstallUpdateTarget .
Timeout
Il diagramma include due delle variabili di timeout che si applicano a questo passaggio. Esistono altri timer standard di altri componenti che possono influire su questo processo.
- Timeout analisi aggiornamento: un'ora (smsts.log)
- Timeout richiesta posizione: un'ora (LocationServices.log, CAS.log)
- Timeout download contenuto: un'ora (DTS.log)
- Timeout punto di distribuzione inattivo: un'ora (LocationServices.log, CAS.log)
- Timeout totale di installazione inattiva: otto ore (smsts.log)
Risoluzione dei problemi
Usare le risorse e le informazioni aggiuntive seguenti per risolvere i problemi relativi a questo passaggio:
Assicurati di destinare le distribuzioni degli aggiornamenti software alla stessa raccolta della distribuzione della sequenza di attività.
Assicurarsi di includere i punti di aggiornamento software nei gruppi di limiti. Per altre informazioni, vedere I client di Gestione configurazione non ricevono aggiornamenti software.
Per risolvere i problemi relativi al processo di gestione degli aggiornamenti software, vedi Risolvere i problemi di gestione degli aggiornamenti software in Gestione configurazione.
Per migliorare le prestazioni complessive, ridurre le dimensioni del catalogo degli aggiornamenti software. Ad esempio:
Rimuovi le classificazioni, i prodotti e le lingue non necessari. Per ulteriori informazioni, vedere Configurare le classificazioni e i prodotti da sincronizzare.
Reindicizzare il database del sito e ricompilare le statistiche. Per ulteriori informazioni, vedere le domande frequenti sul dimensionamento e le prestazioni del sito.
Rifiuta gli aggiornamenti non necessari, ad esempio:
Sostituito.
Nota
Gestione configurazione esegue questa azione per te. Per altre informazioni, vedere Comportamento di pulizia di WSUS.
Itanium
Beta
Versione successiva
ARM
Versioni di Windows non distribuite