Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Krok Instalowanie aktualizacji oprogramowania jest często używany w sekwencjach zadań programu Configuration Manager. Podczas instalowania lub aktualizowania systemu operacyjnego wyzwala składniki aktualizacji oprogramowania w celu skanowania w poszukiwaniu i wdrażania aktualizacji. Ten krok może być dla niektórych klientów wyzwaniem, takim jak długie opóźnienia lub brak aktualizacji. Skorzystaj z informacji podanych w tym artykule, aby łatwiej ograniczyć typowe problemy dotyczące tego kroku i uzyskać lepsze rozwiązywanie problemów, gdy coś pójdzie nie tak.
Aby uzyskać więcej informacji na temat tego kroku, zobacz Instalowanie aktualizacji oprogramowania
Zalecenia
Aby ułatwić pomyślny przebieg tego procesu, zastosuj się do następujących zaleceń:
Korzystanie z obsługi w trybie offline
Regularnie instaluj aktualizacje plików obrazów za pomocą programu Configuration Manager. Takie rozwiązanie następnie zmniejsza liczbę aktualizacji, które należy zainstalować podczas sekwencji zadań.
Aby uzyskać więcej informacji, zobacz Stosowanie aktualizacji oprogramowania do obrazu.
Pojedynczy indeks
Wiele plików obrazów zawiera wiele indeksów, na przykład dla różnych wersji systemu Windows. Zredukuj plik obrazu do wymaganego indeksu. Takie działanie pozwala skrócić czas potrzebny na zastosowanie aktualizacji oprogramowania do obrazu. Umożliwia również następne zalecenie zmniejszenia rozmiaru obrazu.
Zautomatyzuj ten proces podczas dodawania obrazu systemu operacyjnego do witryny. Aby uzyskać więcej informacji, zobacz Dodawanie obrazu systemu operacyjnego.
Zmniejszanie rozmiaru obrazu
Po zastosowaniu aktualizacji oprogramowania do obrazu zoptymalizuj dane wyjściowe, usuwając wszystkie zastąpione aktualizacje. Użyj narzędzia wiersza polecenia DISM, na przykład:
dism /Mount-Image /ImageFile:C:\Data\install.wim /MountDir:C:\Mountdir
dism /Image:C:\Mountdir /Cleanup-Image /StartComponentCleanup /ResetBase
dism /Unmount-Image /MountDir:C:\Mountdir /Commit
Istnieje opcja zautomatyzowania tego procesu. Aby uzyskać więcej informacji, zobacz Zoptymalizowana obsługa obrazów.
Decyzje dotyczące inżynierii obrazu
Podczas projektowania procesu przetwarzania obrazu istnieje kilka opcji, które mogą mieć wpływ na instalację aktualizacji oprogramowania:
- Okresowe ponowne przechwytywanie obrazu
- Korzystanie z obsługi w trybie offline
- Użyj tylko obrazu domyślnego
Okresowe ponowne przechwytywanie obrazu
Masz zautomatyzowany proces przechwytywania niestandardowego obrazu systemu operacyjnego zgodnie z regularnym harmonogramem. Ta sekwencja zadań przechwytywania instaluje najnowsze aktualizacje oprogramowania. Te aktualizacje mogą obejmować aktualizacje skumulowane, niekumulowane i inne krytyczne aktualizacje, takie jak aktualizacje stosu obsługi (SSU). Sekwencja zadań wdrażania instaluje wszelkie inne aktualizacje od czasu przechwycenia.
Aby uzyskać więcej informacji na temat tego procesu, zobacz Tworzenie sekwencji zadań w celu przechwycenia systemu operacyjnego.
Zalety: ponowne przechwytywanie obrazu
- Mniej aktualizacji do zastosowania podczas wdrażania na klienta, co pozwala zaoszczędzić czas i przepustowość podczas wdrażania
- Mniej aktualizacji z powodu obaw o powodowanie ponownych uruchomień
- Obraz dostosowany dla organizacji
- Mniej zmiennych w czasie wdrażania
Niedogodności: ponownie przechwyć obraz
- Czas na utworzenie i przechwycenie obrazu, nawet jeśli jest on w większości zautomatyzowany
- Wydłużono czas dystrybucji obrazu do punktów dystrybucji, co może być postrzegane jako awaria aktywnych wdrożeń
- Czas testowania w środowiskach przedprodukcyjnych może być dłuższy niż cykl poprawek systemu operacyjnego, co może sprawić, że zaktualizowany obraz będzie nieistotny
Korzystanie z obsługi w trybie offline
Zaplanuj stosowanie aktualizacji oprogramowania do obrazów przez program Configuration Manager.
Aby uzyskać więcej informacji, zobacz Stosowanie aktualizacji oprogramowania do obrazu.
Zalety: serwisowanie w trybie offline
- Mniej aktualizacji do zastosowania podczas wdrażania na klienta, co pozwala zaoszczędzić czas i przepustowość podczas wdrażania
- Mniej aktualizacji z powodu obaw o powodowanie ponownych uruchomień
- Proces serwisowania można zaplanować w witrynie
Niedogodności: serwisowanie w trybie offline
- Ręczny wybór aktualizacji
- Wydłużono czas dystrybucji obrazu do punktów dystrybucji.
- Obsługuje tylko aktualizacje oparte na CBS. Nie można zastosować aktualizacji platformy Aplikacje Microsoft 365
Porada
Możesz zautomatyzować wybór aktualizacji oprogramowania przy użyciu programu PowerShell. Użyj polecenia cmdlet Get-CMSoftwareUpdate , aby uzyskać listę aktualizacji. Następnie użyj polecenia cmdlet New-CMOperatingSystemImageUpdateSchedule , aby utworzyć harmonogram obsługi w trybie offline. W poniższym przykładzie pokazano jedną metodę automatyzowania tej akcji:
# Get the OS image
$Win10Image = Get-CMOperatingSystemImage -Name "Windows 10 Enterprise"
# Get the latest cumulative update for Windows 10 1809
$OSBuild = "1809"
$LatestUpdate = Get-CMSoftwareUpdate -Fast | Where {$_.LocalizedDisplayName -Like "*Cumulative Update for Windows 10 Version $OSBuild for x64*" -and $_.LocalizedDisplayName -notlike "*Dynamic*"} | Sort-Object ArticleID -Descending | Select -First 1
Write-Host "Latest update for Windows 10 build" $OSBuild "is" $LatestUpdate.LocalizedDisplayName
# Create a new update schedule to apply the latest update
New-CMOperatingSystemImageUpdateSchedule -Name $Win10Image.Name -SoftwareUpdate $LatestUpdate -RunNow -ContinueOnError $True
Użyj tylko obrazu domyślnego
Użyj domyślnego pliku obrazu install.wim systemu Windows w sekwencjach zadań wdrażania.
Zalety: domyślny obraz
- Znane dobre źródło, które zmniejsza ryzyko uszkodzenia obrazu jako potencjalnego problemu.
- Eliminuje modyfikacje obrazu jako potencjalny problem
Niedogodności: domyślny obraz
- Możliwość dużej liczby aktualizacji podczas wdrażania
- Wydłużony czas wdrożenia dla każdego urządzenia
- Może nie mieć wymaganych dostosowań, wymaga innych kroków sekwencji zadań w celu dostosowania
Schemat blokowy
Ten diagram schematu blokowego przedstawia proces dołączania kroku Instalowanie aktualizacji oprogramowania do sekwencji zadań.
Wyświetl diagram w pełnym rozmiarze
- Proces rozpoczyna się na kliencie: sekwencja zadań uruchomiona na kliencie obejmuje krok instalowania aktualizacji oprogramowania.
- Kompilowanie i ocenianie zasad: klient kompiluje wszystkie zasady aktualizacji oprogramowania w przestrzeni nazw WMI RequestedConfigs. (CIAgent.log)
-
Czy to wystąpienie jest wywoływane po raz pierwszy?
- Tak: przejdź do pełnego skanowania
-
Nie: Czy krok jest skonfigurowany z opcją oceny aktualizacji oprogramowania na podstawie wyników skanowania w pamięci podręcznej?
- Tak: przejdź do pozycji Skanuj na podstawie wyników z pamięci podręcznej
- Nie: Przejdź do pełnego skanowania
- Proces skanowania: pełne skanowanie lub skanowanie wyników z pamięci podręcznej, z równoległym procesem monitorowania.
-
Pełne skanowanie: aparat sekwencji zadań wywołuje agenta aktualizacji oprogramowania za pośrednictwem interfejsu API skanowania aktualizacji w celu wykonania pełnego skanowania. (WUAHandler.log, ScanAgent.log)
- Skanowanie agenta SUM — pełne: Normalny proces skanowania za pośrednictwem agenta usługi Windows Update (WUA), który komunikuje się z punktem aktualizacji oprogramowania WSUS. Powoduje ona dodanie odpowiednich aktualizacji do lokalnego magazynu aktualizacji. (WindowsUpdate.log, UpdateStore.log)
-
Skanowanie na podstawie wyników z pamięci podręcznej: aparat sekwencji zadań wywołuje agenta aktualizacji oprogramowania za pośrednictwem interfejsu API skanowania aktualizacji w celu przeskanowania zbuforowanych metadanych. (WUAHandler.log, ScanAgent.log)
- Skanowanie agenta funkcji SUM — buforowane: Agent usługi Windows Update (WUA) sprawdza aktualizacje już przechowywane w pamięci podręcznej w lokalnym magazynie aktualizacji. (WindowsUpdate.log, UpdateStore.log)
-
Uruchom czasomierz skanowania: aparat sekwencji zadań uruchamia czasomierz i czeka. (Ten proces odbywa się równolegle z procesem pełnego skanowania lub skanowania z wyników z pamięci podręcznej).
- Monitorowanie: aparat sekwencji zadań monitoruje agenta SUM pod kątem stanu.
-
Jaka jest odpowiedź agenta funkcji SUMA?
-
W toku: czy czasomierz osiągnął wartość w zmiennej sekwencji zadań SMSTSSoftwareUpdateScanTimeout? (domyślnie 1 godzina)
- Tak: krok kończy się niepowodzeniem.
- Nie: przejdź do monitorowania
- Niepowodzenie: krok kończy się niepowodzeniem.
- Complete: Przechodzenie do wyliczania listy aktualizacji
-
W toku: czy czasomierz osiągnął wartość w zmiennej sekwencji zadań SMSTSSoftwareUpdateScanTimeout? (domyślnie 1 godzina)
-
Pełne skanowanie: aparat sekwencji zadań wywołuje agenta aktualizacji oprogramowania za pośrednictwem interfejsu API skanowania aktualizacji w celu wykonania pełnego skanowania. (WUAHandler.log, ScanAgent.log)
- Wylicz listę aktualizacji: agent SUM wylicza listę aktualizacji zwróconych przez skanowanie, określając, które z nich są dostępne lub obowiązkowe.
-
Czy lista wyników skanowania zawiera jakieś aktualizacje?
- Tak: Przejdź do pozycji Zainstaluj aktualizacje
- Nie: Nic nie trzeba instalować, krok został pomyślnie wykonany.
- Proces wdrażania: proces instalowania aktualizacji odbywa się równolegle z procesem monitorowania wdrożenia.
-
Zainstaluj aktualizacje: aparat sekwencji zadań wywołuje agenta SUM za pośrednictwem interfejsu API wdrażania aktualizacji, aby zainstalować wszystkie dostępne lub tylko obowiązkowe aktualizacje. Takie działanie zależy od konfiguracji kroku, niezależnie od tego, czy wybrano opcję Wymagane do instalacji — Tylko obowiązkowe aktualizacje oprogramowania , czy Dostępne do instalacji — Wszystkie aktualizacje oprogramowania. To zachowanie można również określić przy użyciu zmiennej SMSInstallUpdateTarget .
- Instalacja agenta SUM: Normalny proces instalacji przy użyciu istniejącej listy aktualizacji przechowywanych w pamięci podręcznej ze standardowym pobieraniem zawartości. Zainstaluj aktualizację za pośrednictwem programu Windows Update Agent (WUA). (UpdatesDeployment.log, UpdatesHandler.log, WuaHandler.log, WindowsUpdate.log)
-
Uruchamianie czasomierza wdrażania i wyświetlanie postępu: aparat sekwencji zadań uruchamia czasomierz instalacji, wyświetla postęp podrzędny w odstępach 10% w interfejsie użytkownika postępu usług terminalowych i czeka.
- Monitorowanie: aparat sekwencji zadań sonduje agenta SUM pod kątem stanu.
-
Jaka jest odpowiedź agenta funkcji SUMA?
-
W toku: Czy proces instalacji był nieaktywny przez 8 godzin?
- Tak: krok kończy się niepowodzeniem.
- Nie: przejdź do monitorowania
- Niepowodzenie: krok kończy się niepowodzeniem.
- Complete: Go to Czy krok jest skonfigurowany z opcją Oceń aktualizacje oprogramowania na podstawie wyników skanowania w pamięci podręcznej?
-
W toku: Czy proces instalacji był nieaktywny przez 8 godzin?
-
Zainstaluj aktualizacje: aparat sekwencji zadań wywołuje agenta SUM za pośrednictwem interfejsu API wdrażania aktualizacji, aby zainstalować wszystkie dostępne lub tylko obowiązkowe aktualizacje. Takie działanie zależy od konfiguracji kroku, niezależnie od tego, czy wybrano opcję Wymagane do instalacji — Tylko obowiązkowe aktualizacje oprogramowania , czy Dostępne do instalacji — Wszystkie aktualizacje oprogramowania. To zachowanie można również określić przy użyciu zmiennej SMSInstallUpdateTarget .
Limity czasu
Diagram zawiera dwie zmienne limitu czasu, które dotyczą tego kroku. Istnieją inne standardowe czasomierze z innych składników, które mogą mieć wpływ na ten proces.
- Limit czasu skanowania aktualizacji: Jedna godzina (smsts.log)
- Limit czasu żądania lokalizacji: Jedna godzina (LocationServices.log CAS.log)
- Limit czasu pobierania zawartości: jedna godzina (DTS.log)
- Limit czasu nieaktywnego punktu dystrybucji: jedna godzina (LocationServices.log CAS.log)
- Całkowity limit czasu nieaktywności instalacji: osiem godzin (smsts.log)
Rozwiązywanie problemów
Następujące zasoby i dodatkowe informacje ułatwią Ci rozwiązanie problemów z tym krokiem:
Upewnij się, że wdrożenia aktualizacji oprogramowania są kierowane do tej samej kolekcji, co wdrożenie sekwencji zadań.
Upewnij się, że w grupach granic uwzględniono punkty aktualizacji oprogramowania. Aby uzyskać więcej informacji, zobacz Klienci programu Configuration Manager nie otrzymują aktualizacji oprogramowania.
Aby uzyskać pomoc w rozwiązywaniu problemów z procesem zarządzania aktualizacjami oprogramowania, zobacz Rozwiązywanie problemów z zarządzaniem aktualizacjami oprogramowania w programie Configuration Manager.
Aby poprawić ogólną wydajność, zmniejsz rozmiar katalogu aktualizacji oprogramowania. Przykład:
Usuń niepotrzebne klasyfikacje, produkty i języki. Aby uzyskać więcej informacji, zobacz Konfigurowanie klasyfikacji i produktów do synchronizacji.
Ponownie zaindeksuj bazę danych witryny i odbuduj statystyki. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące ustalania rozmiaru i wydajności witryny.
Odrzucanie niepotrzebnych aktualizacji, na przykład:
Zastąpiony.
Uwaga
Program Configuration Manager wykonuje tę akcję za Ciebie. Aby uzyskać więcej informacji, zobacz Zachowanie oczyszczania programu WSUS.
Itanium
Beta
Wersja Dalej
ARM
Wersje systemu Windows, których nie wdrażasz