Kb4103720 не устанавливает Windows Server 2016

Обновлено: 22.11.2024

Когда я вхожу в консоль vm, я вижу, что обновления готовы к установке.

Я использую следующий шаблон упаковщика для всех сборок Windows. Он имеет несколько обращений к поставщику обновлений Windows для win2012-r2.

Текст был успешно обновлен, но возникли следующие ошибки:

FedorRub прокомментировал 6 октября 2021 г.

Я безуспешно пытался увеличить объем памяти до 8 ГБ. Я забыл упомянуть, что это также происходит с Windows Server 2016 с компоновщиком HyperV-ISO. Так что я подозреваю, что что-то сломалось после последних раундов WU.
Есть ли какая-либо отладочная информация, которую я могу получить от работающей виртуальной машины, которая может помочь вам определить проблему?

rgl прокомментировал 6 октября 2021 г.

Возможно, где-то и есть логи, но мне никогда не приходилось их смотреть, поэтому я не знаю, где именно искать.

Есть одна вещь, которая может вам понадобиться: сначала установите обновление стека обслуживания для Windows, например:

FedorRub прокомментировал 6 октября 2021 г.

Звучит многообещающе! Позвольте мне попробовать это!

FedorRub прокомментировал 8 октября 2021 г.

Пока мне не очень везет с шаблоном Windows Server 2016 Standard. Я попытался установить обновление стека обслуживания для Windows, удалить Защитник Windows (на случай, если обновления защитника вызывали проблему) и запустить сценарий Disable-windows-updates.ps1. К сожалению, сборка навсегда застряла на применении обновлений Windows. Единственная разница, которую я вижу между нашими шаблонами, заключается в том, что вы используете ISO-образ редакции Datacenter, а я использую Windows Server Standard ISO. Из любопытства, если вы запустите свою сборку сервера Windows 2016, она завершится успешно?

rgl прокомментировал 8 октября 2021 г. •

Несмотря на то, что он использует ISO-образ центра обработки данных (имеет несколько версий Windows), на самом деле он устанавливает стандартную версию.

В последний раз, когда я пытался (пару месяцев назад), все изображения в репозитории windows-vagrant работали. Я попробую Windows-2016 сегодня и дам вам знать.

FedorRub прокомментировал 11 октября 2021 г.

Привет, @rgl. Мне интересно, была ли у вас возможность запустить сборку Win2016?

rgl прокомментировал 11 октября 2021 г. •

Извините, забыл об этом. Только что попробовал, и сработало:

PS Вся установка Windows завершилась примерно за 3 часа.

Стандартная версия PPS Windows 2019 (и 2022) также работала.

FedorRub прокомментировал 12 октября 2021 г.

Спасибо за проверку. Это похоже на что-то, связанное с моей средой, где обновления никогда не заканчивают загрузку с MS. Я попробую переключиться на обновления из WSUS, посмотрим, изменится ли это.

Прокомментировал Klashblack 20 октября 2021 г. •

У меня точно такая же проблема. Я проверил обновление Windows, и я тоже застрял при загрузке и застрял на 95%. Это также происходит только для Windows Server 2016.
2012R2 и 2019 у меня работали.
На самом деле я оставил его включенным на ночь, и он так и не завершился даже после 17 часов работы

nkretschmar прокомментировал 8 ноября 2021 г.

У меня было такое же поведение, packer-plugin-windows-update обнаружил поверх ванильного образа Windows Server 2016 первый шаг из нескольких обновлений, установил их отлично, а после перезагрузки продолжил поиск и загрузку второго партия. Вот и застрял. Как указано выше.

Наконец-то я понял, это зависит от версии плагина. С 0.12 он работает так, как ожидалось, а с 0.14 - нет.
@rgl Возможно, вам будет полезно знать.
Поскольку некоторые части зашифрованы, я пока не могу воспроизвести вручную.

nkretschmar прокомментировал 8 ноября 2021 г.

У меня было такое же поведение, packer-plugin-windows-update обнаружил поверх ванильного образа Windows Server 2016 первое из нескольких обновлений, установил их отлично, а после перезагрузки продолжил поиск и скачать вторую партию. Вот и застрял. Как заметили другие выше.

Наконец-то я понял, это зависит от версии плагина. С 0.12 он работает так, как ожидалось, а с 0.14 - нет. @rgl Возможно, вам будет полезно знать. Поскольку некоторые части зашифрованы, я пока не могу воспроизвести вручную.

VersusBG прокомментировал 16 декабря 2021 г.

"KB4589210: обновления микрокода Intel" не следует устанавливать на ВМ

Вы не можете выполнить это действие в данный момент.

Вы вошли в другую вкладку или окно. Перезагрузите, чтобы обновить сеанс. Вы вышли на другой вкладке или в другом окне. Перезагрузите, чтобы обновить сеанс.

Все должно быть хорошо, за исключением того, что после того, как я устанавливаю KB4103720 и нажимаю "Проверить наличие обновлений", машина устанавливает KB4132216, а затем устанавливает KB4338814 (которое ранее было отклонено). Я не могу понять, почему это могло произойти, если действительно кумулятивные пакеты содержат ВСЕ ранее выпущенные обновления?

Примите участие, чтобы выиграть Oculus Win, наушники/колонки или подарочную карту на 300 евро

Многие из накопительных обновлений зависят от предварительной установки обновлений стека обслуживания, поэтому я предполагаю, что когда вы пытались установить KB4338814, это не удалось, потому что вы не установили предварительно необходимое обновление стека обслуживания KB4132216.

Из статьи базы знаний об июльском накопительном обновлении KB4338814:

6 ответов

камеронэвидж3

Они складываются из последнего накопительного обновления для этой серии обновлений.

  • отметить 224 лучших ответа
  • thumb_up – 404 благодарных голоса

Возможно, вам потребуется очистить кеш обновлений. Иногда вы можете увидеть обновление по мере необходимости даже после того, как оно было заменено. Попробуйте очистить кеш обновлений и повторить попытку.

CU5 будет включать CU4, 3, 2 и 1, но не всегда другие КБ

Без данных

Потому что в системе обновлений MS больше беспорядка, чем в налоговых кодексах IRS.

themacguy

Что сказал Кэмерон. Каждое обновление восходит к последнему накопительному обновлению. У меня были машины, которые какое-то время были в автономном режиме, загружались и переустанавливались 3 или 4 раза.

Многие из накопительных обновлений зависят от предварительной установки обновлений стека обслуживания, поэтому я предполагаю, что когда вы пытались установить KB4338814, это не удалось, потому что вы не установили предварительно необходимое обновление стека обслуживания KB4132216.

Из статьи базы знаний об июльском накопительном обновлении KB4338814:

manon3 написал:

Многие из накопительных обновлений зависят от предварительной установки обновлений стека обслуживания, поэтому я предполагаю, что когда вы пытались установить KB4338814, это не удалось, потому что вы сначала не установили необходимый стек обслуживания. обновить KB4132216.

gb5102 . вы, сэр, восхитительны! Именно в этом и оказалась проблема.

Я не понимаю, почему MS не может просто включить предварительную информацию в раздел «Ресурсы для установки» сведений об обновлении вместо того, чтобы требовать от пользователей нажатия на ссылку в разделе «Дополнительная информация». Или, что еще лучше, предоставьте список зависимостей вместо того, чтобы просто сказать «это обновление не применимо к вашей системе».

Я восстановил моментальный снимок сервера (кстати, это была чистая установка) перед попыткой применить обновление KB4338814 напрямую. Я установил KB4132216 практически из чистой установки Windows Server 2016, а затем применил KB4338814, и теперь он успешно устанавливается.

Эта тема заблокирована администратором и больше не открыта для комментариев.

Чтобы продолжить это обсуждение, задайте новый вопрос.

Очень необычный спам. Ответить на темы + ссылка OneDrive + файл PWD

Итак, в последнее время я заметил резкое увеличение входящего спама и заметил очень необычный новый спам.У него есть несколько очень специфических характеристик, которые отличают его от обычных спам-сообщений: 1 — он содержит настоящие ветки ответов на электронные письма 2 — он содержит настоящие имена.

Есть ли недостатки безопасности при использовании VPN?

Недавно я начал использовать VPN на некоторых своих устройствах в качестве одного из способов внедрения более эффективных методов работы с персональными компьютерами. Но кажется, что некоторые учетные записи, в которые я вхожу, используются для входа с одного из 2 или 3 IP-адресов. - поэтому, когда я пытаюсь войти в систему, пока вы.

Щелкни! Исправление MS Bluetooth, угрозы электронной почты, задачи безопасности, звуки Марса, создание GIF

Ваша ежедневная доза технических новостей. Вы должны это услышать. Microsoft устраняет проблему Bluetooth, вызывающую синие экраны Windows Проблема, вызванная январским обновлением Microsoft, теперь исправлена. Согласно BleepingComputer: «Майкрософт.

Как остановить спам-тексты со случайных поддельных номеров?

В течение последних нескольких недель я получал спам со случайных поддельных номеров со ссылками на случайные URL. Это происходит каждый день, несколько раз и в любое время. Так как телефонные номера каждый раз уникальны, я не могу заблокировать .

Нужен совет по клонированию, изменению IP-адреса и, возможно, переименованию сервера 2008 R2.

У меня (что я предполагаю) довольно уникальный вопрос с длинным объяснением. Я также просто хочу убрать это с самого начала: я прекрасно понимаю, что здесь много проблем с безопасностью, и это то, о чем мы пытаемся позаботиться с помощью этой очереди.

Если вы столкнулись с тем, что Server 2016 не загружает обновления из WSUS, вероятно, это вызвано известной ошибкой.

Это вызвано тем, что Dual Scan пытается подключиться к Центру обновления Windows, но не может подключиться. В случае сбоя он не будет пытаться обновиться с WSUS. Это приводит к тому, что Server 2016 не загружает обновления из WSUS.

Шаги по устранению того, что Server 2016 не загружает обновления с WSUS

Если ваш сервер 2016 не загружает обновления из WSUS, выполните следующие действия для устранения проблемы:

  1. Определить источник обновлений сервера
  2. Установите KB4103720 и KB4462928, чтобы исправить ошибку.
  3. Направьте свой сервер на WSUS с помощью групповой политики

Определите источник обновлений вашего сервера

Первый шаг для устранения проблемы — определить, откуда сервер получает обновления. Вот шаги:

  • Откройте Windows PowerShell. Затем введите следующую команду и нажмите клавишу ввода.
  • Затем введите эту команду и нажмите клавишу ввода.

Вот результат последней команды.

Для сервера с проблемой загрузки обновлений с WSUS результаты будут другими. Он будет читать:

Если ваш Windows Server 2016 имеет эти результаты, он не сможет загружать обновления с WSUS. Следующие шаги решат проблему.

Установите KB4103720 и KB4462928, чтобы исправить ошибку

После того, как вы подтвердите, что у вашего сервера Server 2016 есть проблема, как описано в последнем шаге, следующим шагом будет загрузка и установка этих двух обновлений:

KB4103720 – нажмите последнюю ссылку на странице (для Server 2016)
KB4462928 – также нажмите последнюю ссылку

Установка обновлений займет некоторое время. Во время установки перейдите к последним 2 шагам:

Настроить/изменить объект групповой политики WSUS из групповой политики

Последний шаг для исправления того, что Server 2016 не загружает обновления из WSUS, — настроить некоторые параметры групповой политики.

Выполните следующие действия, чтобы изменить настройки объекта групповой политики WSUS:

Подтвердите, что ваша конфигурация работает

Последний шаг — убедиться, что ваши изменения устранили проблему. Следующие действия подтвердят, что ваши изменения будут работать.

Вот шаги:

  • Убедитесь, что сервер 2016, на котором возникла проблема, находится в подразделении Active Directory, к которому применяется объект групповой политики WSUS.
  • Откройте PowerShell, введите эти команды и нажмите клавишу ввода.

Результат команды теперь должен выглядеть следующим образом:

Заключение

Действия, описанные в этом руководстве, устранили проблему, когда Server 2016 не загружал обновления из WSUS для многих администраторов. Надеюсь, это сработало для вас!

Есть вопросы или комментарии? Воспользуйтесь формой «Оставить ответ» в конце этой страницы.

Поддержка Windows 10 версии 1607 прекращена 10 апреля 2018 г. Устройства, работающие под управлением Windows 10 Домашняя или Профессиональная, больше не будут получать ежемесячные обновления безопасности и исправления, содержащие защиту от последних угроз безопасности. Чтобы продолжать получать обновления безопасности и качества, Microsoft рекомендует выполнить обновление до последней версии Windows 10.

ВАЖНО! Выпуски Windows 10 Корпоративная и Windows 10 для образовательных учреждений получат шесть месяцев дополнительного бесплатного обслуживания. Устройства в каналах долгосрочного обслуживания (LTSC) будут продолжать получать обновления до октября 2026 года в соответствии со страницей политики жизненного цикла. Согласно блогу сообщества Microsoft, устройства с юбилейным обновлением Windows 10 (версия 1607) на базе набора микросхем Intel Clovertrail будут получать обновления до января 2023 года.

Улучшения и исправления

Это обновление включает улучшения качества. В этом обновлении не представлены новые функции операционной системы. Ключевые изменения включают:

  • Устраняет дополнительные проблемы с обновленной информацией о часовом поясе.
  • Устранена проблема, из-за которой диалоговые окна Internet Explorer на втором мониторе также отображались на основном мониторе при использовании расширенного дисплея.
  • Устранена проблема, не позволявшая добавлять счетчики производительности в системный монитор в системах с большим количеством процессоров.
  • Устранена проблема, которая вызывала спорадические проблемы с проверкой подлинности при использовании веб-менеджера учетных записей.
  • Устранена проблема, из-за которой BitLocker переходил в режим восстановления при применении обновлений.
  • Устранена проблема, которая могла привести к чрезмерному использованию памяти при использовании смарт-карт в системе Windows Terminal Server.
  • Решает проблему, из-за которой невозможно вернуться к контрольной точке виртуальной машины. При повторном применении контрольной точки возникает ошибка.
  • Включает функцию отката Visual Studio IntelliTrace для создания моментальных снимков приложения, целевая платформа отладки которого установлена ​​на x86.
  • Обеспечивает правильную работу групп ЦП.
  • Устранена проблема, из-за которой при запросе Hyper-V Dynamic Memory Integration Service\Maximum Memory счетчик производительности в мегабайтах всегда возвращает 0 вместо максимального настроенного объема ОЗУ для виртуальной машины.
  • Устранена проблема, из-за которой виртуальная машина выдавала ошибку после создания виртуальной машины со статической памятью. Это происходит, когда вы включаете HYPER-V и отключаете NUMA в BIOS на физической машине с более чем 64 логическими процессорами. Ошибка: «Данные недействительны. (0x8007000D)», и виртуальная машина не запускается.
  • Устранена проблема с ADFS, из-за которой инициированный поставщиком удостоверений вход в систему с проверяющей стороной SAML завершается сбоем, если включен PreventTokenReplays.
  • Устранена проблема, из-за которой PolicySOM (поставщик политик WMI) использует все доступные динамические порты в UDP, из-за чего затронутые компьютеры перестают отвечать на запросы. Компонент, который не закрывает сокеты должным образом, — это клиент LDAP.
  • Устранена проблема, из-за которой подключение сервера NDES к ADCS иногда не восстанавливалось автоматически после перезапуска сервера ADCS. В этом случае новым устройствам не будут выданы сертификаты без перезапуска сервера NDES.
  • Устранена проблема с ADFS, возникающая при аутентификации OAUTH с устройства или из приложения браузера. Изменение пароля пользователя приводит к сбою и требует от пользователя выхода из приложения или браузера для входа в систему.
  • Устранена проблема, из-за которой включение интеллектуальной блокировки экстрасети в формате UTC +1 и выше (Европа и Азия) не работало. Кроме того, это приводит к сбою обычной блокировки экстрасети со следующей ошибкой:

Get-AdfsAccountActivity: значения DateTime, которые больше, чем DateTime.MaxValue или меньше, чем DateTime.MinValue, при преобразовании в формат UTC не могут быть сериализованы в JSON.

  • Устранена проблема, из-за которой диски, занесенные в черный список или помеченные как неисправные, игнорируются и не восстанавливаются, когда пользователь вызывает восстановление S2D. Командлет Repair-S2D теперь будет работать на одном узле, если параметр -RecoverUnboundDrives не передан.
  • Устранена проблема, которая приводила к сбою сборки Docker с сообщением об ошибке "hcsshim::ImportLayer не удалось выполнить в Win32: система не может найти указанный путь".
  • Устранена проблема, из-за которой клиенты Windows 10, прошедшие аутентификацию в точках доступа WLAN 802.1x, не могли применить разрешения групповой политики, запустить сценарии или получить перемещаемые профили при входе пользователя в систему. Это происходит из-за сбоя проверки подлинности Kerberos для \\domain\sysvol, \\domain\netlogon и других путей DFS.
  • Устранена проблема с приложениями по умолчанию, которые сбрасывались для браузеров на серверных платформах.
  • Устранена проблема ADFS Windows Hello для бизнеса, из-за которой новые пользователи не могли предоставить свой PIN-код. Это происходит, когда не настроен поставщик MFA.
  • Соответствует размеру данных емкости, отправляемых устройством (до 32 байт).
  • Повышает безопасность алгоритмов, используемых Windows Hello при распознавании лиц.

Если вы установили более ранние обновления, на ваше устройство будут загружены и установлены только новые исправления, содержащиеся в этом пакете.

Дополнительную информацию об устраненных уязвимостях системы безопасности см. в Руководстве по обновлению безопасности.

Улучшения Центра обновления Windows

Microsoft выпустила обновление непосредственно для клиента Центра обновления Windows для повышения надежности. Любому устройству под управлением Windows 10, настроенному на автоматическое получение обновлений из Центра обновления Windows, включая выпуски Enterprise и Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы в этом обновлении

При создании экранированных ВМ и необходимых артефактов для их развертывания наблюдались проблемы с надежностью. Также существуют проблемы с надежностью мастера экранирования файлов с интерфейсом SCVMM или без него.

Примечание. Существующие экранированные ВМ и HGS не затрагиваются.

Как получить это обновление

Чтобы загрузить и установить это обновление, выберите «Настройки» > «Обновление и безопасность» > «Центр обновления Windows» и выберите «Проверить наличие обновлений в Интернете из Центра обновления Майкрософт».

Чтобы получить отдельный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Важно! При установке как обновления стека обслуживания (SSU) KB4132216, так и последнего накопительного обновления (LCU) из каталога Центра обновления Майкрософт, установите SSU перед установкой LCU.

Информация о файле

Чтобы просмотреть список файлов, представленных в этом обновлении, загрузите информацию о файлах для накопительного обновления 4103720.

Читайте также: