Installera uppdateringar för programvara

Gäller för: Configuration Manager (aktuell gren)

Steget Installera uppdateringar för programvara används ofta i aktivitetssekvenser i Configuration Manager. När operativsystemet installeras eller uppdateras utlöser det programuppdateringskomponenterna att söka efter och distribuera uppdateringar. Det här steget kan orsaka problem för vissa kunder, till exempel långa timeout-fördröjningar eller missade uppdateringar. Använd informationen i den här artikeln för att åtgärda vanliga problem med det här steget och för bättre felsökning när något går fel.

Mer information om steget finns i Installera uppdateringar för programvara

Rekommendationer

Använd följande rekommendationer för att processen ska lyckas:

Använda offlineunderhåll

Använd Configuration Manager för att regelbundet installera tillämpliga programuppdateringar för avbildningsfilerna. Den här metoden minskar sedan antalet uppdateringar som du behöver installera under aktivitetssekvensen.

Mer information finns i Tillämpa programuppdateringar på en avbildning.

Enkelt index

Många bildfiler innehåller flera index, till exempel för olika utgåvor av Windows. Minska bildfilen till ett index som du behöver. Den här metoden minskar tiden det tar att tillämpa programuppdateringar på avbildningen. Det gör det också möjligt för nästa rekommendation att minska bildstorleken.

Automatisera den här processen när du lägger till en OS-avbildning på webbplatsen. Mer information finns i Lägga till en OS-avbildning.

Minska bildstorleken

När du tillämpar programuppdateringar på avbildningen optimerar du utdata genom att ta bort eventuella ersatta uppdateringar. Använd DISM-kommandoradsverktyget, till exempel:

dism /Mount-Image /ImageFile:C:\Data\install.wim /MountDir:C:\Mountdir
dism /Image:C:\Mountdir /Cleanup-Image /StartComponentCleanup /ResetBase
dism /Unmount-Image /MountDir:C:\Mountdir /Commit

Det finns ett alternativ för att automatisera den här processen. Mer information finns i Optimerad bildbetjäning.

Beslut om bildteknik

När du utformar din avbildningsprocess finns det flera alternativ som kan påverka installationen av programvaruuppdateringar:

Ta bilden med jämna mellanrum

Du har en automatiserad process för att regelbundet avbilda en anpassad OS-avbildning. Den här avbildningsaktivitetssekvensen installerar de senaste programuppdateringarna. Dessa uppdateringar kan innehålla kumulativa, icke-kumulativa och andra kritiska uppdateringar, till exempel Servicing Stack-uppdateringar (SSU). Aktivitetssekvensen för distribution installerar andra uppdateringar sedan inspelningen.

Mer information om den här processen finns i Skapa en aktivitetssekvens för att avbilda ett operativsystem.

Fördelar: återta bilden

  • Färre uppdateringar att tillämpa vid distributionen per klient, vilket sparar tid och bandbredd under distributionen
  • Färre uppdateringar att oroa sig för att orsaka omstarter
  • Anpassad bild för organisationen
  • Färre variabler vid distributionen

Nackdelar: återta bilden

  • Tid att skapa och fånga bilder, även om det till största delen är automatiserat
  • Ökad tid för att distribuera avbildningen till distributionsplatser, vilket kan ses som avbrott för aktiva distributioner
  • Tiden för att testa i förproduktionsmiljöer kan vara längre än OS-korrigeringscykeln, vilket kan göra den uppdaterade avbildningen irrelevant

Använda offlineunderhåll

Schemalägg Configuration Manager för att tillämpa programuppdateringar på dina avbildningar.

Mer information finns i Tillämpa programuppdateringar på en avbildning.

Fördelar: offlineservice

  • Färre uppdateringar att tillämpa vid distributionen per klient, vilket sparar tid och bandbredd under distributionen
  • Färre uppdateringar att oroa sig för att orsaka omstarter
  • Du kan schemalägga serviceprocessen på platsen

Nackdelar: offlineservice

  • Manuellt val av uppdateringar
  • Ökad tid för att distribuera avbildningen till distributionsplatser
  • Stöder endast CBS-baserade uppdateringar. Det kan inte tillämpa uppdateringar för Microsoft 365-applikationer

Tips

Du kan automatisera valet av programuppdateringar med PowerShell. Använd cmdleten Get-CMSoftwareUpdate för att hämta en lista över uppdateringar. Använd sedan cmdleten New-CMOperatingSystemImageUpdateSchedule för att skapa underhållsschemat offline. I följande exempel visas en metod för att automatisera den här åtgärden:

# Get the OS image
$Win10Image = Get-CMOperatingSystemImage -Name "Windows 10 Enterprise"

# Get the latest cumulative update for Windows 10 1809
$OSBuild = "1809"
$LatestUpdate = Get-CMSoftwareUpdate -Fast | Where {$_.LocalizedDisplayName -Like "*Cumulative Update for Windows 10 Version $OSBuild for x64*" -and $_.LocalizedDisplayName -notlike "*Dynamic*"} | Sort-Object ArticleID -Descending | Select -First 1
Write-Host "Latest update for Windows 10 build" $OSBuild "is" $LatestUpdate.LocalizedDisplayName

# Create a new update schedule to apply the latest update
New-CMOperatingSystemImageUpdateSchedule -Name $Win10Image.Name -SoftwareUpdate $LatestUpdate -RunNow -ContinueOnError $True

Använd endast standardbild

Använd standardavbildningsfilen Windows install.wim i dina distributionsaktivitetssekvenser.

Fördelar: standardbild

  • En känd bra källa, vilket minskar risken för att bilden skadas som ett möjligt problem
  • Eliminerar bildändringar som ett möjligt problem

Nackdelar: standardbild

  • Potential för stora mängder uppdateringar under distributionen
  • Ökad distributionstid för varje enhet
  • Kanske inte nödvändiga anpassningar, kräver andra aktivitetssekvenssteg för att anpassa

Flödesschema

Det här flödesschemat visar processen när du inkluderar steget Installera uppdateringar för programvara i en aktivitetssekvens.

Visa diagrammet i full storlek

Flödesschema för aktivitetssekvenssteget Installera uppdateringar för programvara

  1. Processen startar på klienten: En aktivitetssekvens som körs på en klient innehåller steget Installera programuppdateringar.
  2. Kompilera och utvärdera principer: Klienten kompilerar alla programuppdateringsprinciper till WMI RequestedConfigs namnområde. (CIAgent.log)
  3. Är det första gången den anropas?
    1. Ja: Gå till fullständig sökning
    2. Nej: Är steget konfigurerat med alternativet Utvärdera programuppdateringar från cachelagrade genomsökningsresultat?
      1. Ja: Gå till Sök efter cachelagrade resultat
      2. Nej: Gå till fullständig sökning
  4. Genomsökningsprocess: antingen en fullständig genomsökning eller genomsökning från cachelagrade resultat, med parallell övervakningsprocess.
    1. Fullständig genomsökning: Aktivitetssekvensmotorn anropar programuppdateringsagenten via API:et för uppdateringssökning för att göra en fullständig genomsökning. (WUAHandler.log, ScanAgent.log)
      1. SUM-agentgenomsökning – full: Normal genomsökningsprocess via Windows Update Agent (WUA) som kommunicerar med programuppdateringsplatsen som kör WSUS. Alla tillämpliga uppdateringar läggs till i det lokala uppdateringsarkivet. (WindowsUpdate.log, UpdateStore.log)
    2. Sök efter cachelagrade resultat: Aktivitetssekvensmotorn anropar programuppdateringsagenten via API:et för uppdateringsgenomsökning för att söka efter cachelagrade metadata. (WUAHandler.log, ScanAgent.log)
      1. SUM-agentgenomsökning – cachelagrad: Windows Update Agent (WUA) kontrollerar mot uppdateringar som redan cachelagrats i det lokala uppdateringsarkivet. (WindowsUpdate.log, UpdateStore.log)
    3. Starta genomsökningstimer: Aktivitetssekvensmotorn startar en timer och väntar. (Den här processen sker parallellt med antingen den fullständiga genomsökningen eller genomsökningen från cachelagrade resultat.)
      1. Övervakning: Aktivitetssekvensmotorn övervakar SUM-agenten för status.
      2. Vad är svaret från SUMMA-agenten?
        • Pågår: Har timern nått värdet i aktivitetssekvensvariabeln SMSTSSoftwareUpdateScanTimeout? (Standard 1 timme)
          • Ja: Steget misslyckas.
          • Nej: gå till övervakning
        • Misslyckades: Steget misslyckas.
        • Klart: Gå till Räkna upp uppdateringslista
  5. Räkna upp uppdateringslista: SUM-agenten räknar upp listan över uppdateringar som returneras av genomsökningen och avgör vilka som är tillgängliga eller obligatoriska.
  6. Finns det några uppdateringar i listan med genomsökningsresultat?
    • Ja: Gå till Installera uppdateringar
    • Nej: Det finns inget att installera. Steget har slutförts.
  7. Distributionsprocessen: Installationsuppdateringsprocessen sker parallellt med distributionsövervakningsprocessen.
    1. Installera uppdateringar: Aktivitetssekvensmotorn anropar SUM-agenten via API:et för uppdateringsdistribution för att installera alla tillgängliga eller endast obligatoriska uppdateringar. Det här beteendet baseras på stegets konfiguration, om du väljer Krävs för installation – Endast obligatoriska programuppdateringar eller Tillgänglig för installation – Alla programuppdateringar. Du kan också ange det här beteendet med hjälp av variabeln SMSInstallUpdateTarget .
      1. SUM-agentinstallation: Normal installationsprocess med en befintlig cachelagrad lista med uppdateringar, med nedladdning av standardinnehåll. Installera uppdateringen via Windows Update Agent (WUA). (UpdatesDeployment.log, UpdatesHandler.log, WuaHandler.log, WindowsUpdate.log)
    2. Starta distributionstimern och visa förlopp: Aktivitetssekvensmotorn startar en installationstimer, visar delförlopp med 10 % intervall i användargränssnittet TS Progress och väntar.
      1. Övervakning: Aktivitetssekvensmotorn avsöker SUM-agenten efter status.
      2. Vad är svaret från SUMMA-agenten?
        • Pågår: Har installationsprocessen varit inaktiv i 8 timmar?
          • Ja: Steget misslyckas.
          • Nej: gå till övervakning
        • Misslyckades: Steget misslyckas.
        • Slutför: Gå till Har steget konfigurerats med alternativet Utvärdera programuppdateringar från cachelagrade genomsökningsresultat?

Tidsgränser

Diagrammet innehåller två av tidsgränsvariablerna som gäller för det här steget. Det finns andra standardtimers från andra komponenter som kan påverka den här processen.

  • Tidsgräns för uppdateringssökning: En timme (smsts.log)
  • Tidsgräns för platsbegäran: En timme (LocationServices.log, CAS.log)
  • Tidsgräns för nedladdning av innehåll: En timme (DTS.log)
  • Tidsgräns för inaktiv distributionsplats: En timme (LocationServices.log, CAS.log)
  • Total tidsgräns för inaktiv installation: Åtta timmar (smsts.log)

Felsökning

Använd följande resurser och ytterligare information för att felsöka problem med det här steget: