Ich verwalte einen WSUS-Server für eine große Anzahl von Servern in einer gemeinsam genutzten Umgebung. Kürzlich habe ich festgestellt, dass trotz der geplanten Installationszeit, die über die lokale GPO vieler Server konfiguriert wurde, diese nach ihrer geplanten Installationszeit manchmal 1,5 bis 2 Stunden lang nicht neu gestartet wurden. Beim Überprüfen der Ereignisprotokolle und von WindowsUpdate.log stellte ich fest, dass bei allen die Installation tatsächlich zur geplanten Installationszeit begann, aber nach der Installation des Updates " Windows Malicious Software Removal Tool x64 - March 2015 (KB890830)"
oder eines gleichwertigen Updates für diesen Monat würde es 1 bis 1,5 Stunden dauern, bis es abgeschlossen ist Installation des nächsten Updates und eventueller Neustart.
Beim Überprüfen des WindowsUpdate.log werden unzählige Einträge wie die folgenden angezeigt:
2015-03-16 20:51:01:700 26316 704 Handler CBS called Progress with state=7, ticks=102299, total=691
Andere Server scheinen keine Probleme mit denselben Setup-Updates zu haben. Sie benötigen nur 15 bis 20 Minuten und werden innerhalb von 30 Minuten nach der geplanten Installationszeit neu gestartet.
Hat jemand etwas Ähnliches gesehen? Gibt es einen Grund, warum das monatliche Update für schädliche Software genau zum geplanten Zeitpunkt installiert wird, der Rest jedoch Stunden dauert? Sie haben nicht viele Updates, es sind durchschnittlich 10-15 Updates geplant. Diese Systeme sind in Bezug auf die Leistungsspezifikationen allgegenwärtig, daher glaube ich nicht, dass sie mit ihren Hardwarespezifikationen zusammenhängen.
Vielen Dank
UPDATE Dieses Problem ist auf diesem Computer weiterhin aufgetreten. Ich bin mir jetzt nicht ganz sicher, ob es mit dem Windows-Tool für schädliche Software zusammenhängt oder nicht. Die einzigen Symptome, die ich gefunden habe, sind die folgenden:
- Die Installation einer beliebigen Anzahl von Updates dauert 1,5 bis 1,75 Stunden, während andere Server, die dieselben Updates installieren, 15 bis 30 Minuten benötigen, um sie zu installieren.
- Das Windows Update-Protokoll wird immer wieder von oben nach unten mit den folgenden Informationen gefüllt (das Protokoll wird in wenigen Minuten vollständig ausgefüllt).
2015-07-20 21:13:47:793 7432 3e8 Handler CBS called Progress with state=7, ticks=204999, total=502 2015-07-20 21:13:50:320 7432 3e8 Handler CBS called Progress with state=4, ticks=205154, total=502
- C: \ Windows \ Logs \ CBS \ CBS.log ist viel größer als andere Server (1,5 GB)
Das Systemereignisprotokoll zeigt immer das folgende Muster. Direkt zur geplanten Installationszeit wird ein erstes Update sofort installiert. Beispiel:
Datum: 18.05.2015 20:00:28 Ereignis-ID: 19 Aufgabenkategorie: Windows Update Agent-Ebene: Informationen Schlüsselwörter: Erfolgreich, Installation Benutzer: SYSTEM Computer: ... Beschreibung: Installation erfolgreich: Windows hat das folgende Update erfolgreich installiert : Update für Windows Server 2008 R2 x64 Edition
Dann vergehen 1,5 Stunden und das Windows Malicious-Softwareupdate zeigt an, dass die Installation abgeschlossen ist
Date: 5/18/2015 9:46:05 PM
Event ID: 19
Task Category: Windows Update Agent
Level: Information
Keywords: Success,Installation
User: SYSTEM
Computer: ...
Description:
Installation Successful: Windows successfully installed the following update: Windows Malicious Software Removal Tool x64