Die Installation von Windows-Updates dauert lange

7

Ich verwalte einen WSUS-Server für eine große Anzahl von Servern in einer gemeinsam genutzten Umgebung. Kürzlich habe ich festgestellt, dass trotz der geplanten Installationszeit, die über die lokale GPO vieler Server konfiguriert wurde, diese nach ihrer geplanten Installationszeit manchmal 1,5 bis 2 Stunden lang nicht neu gestartet wurden. Beim Überprüfen der Ereignisprotokolle und von WindowsUpdate.log stellte ich fest, dass bei allen die Installation tatsächlich zur geplanten Installationszeit begann, aber nach der Installation des Updates " Windows Malicious Software Removal Tool x64 - March 2015 (KB890830)"oder eines gleichwertigen Updates für diesen Monat würde es 1 bis 1,5 Stunden dauern, bis es abgeschlossen ist Installation des nächsten Updates und eventueller Neustart.

Beim Überprüfen des WindowsUpdate.log werden unzählige Einträge wie die folgenden angezeigt:

2015-03-16  20:51:01:700    26316   704 Handler CBS called Progress with state=7, ticks=102299, total=691

Andere Server scheinen keine Probleme mit denselben Setup-Updates zu haben. Sie benötigen nur 15 bis 20 Minuten und werden innerhalb von 30 Minuten nach der geplanten Installationszeit neu gestartet.

Hat jemand etwas Ähnliches gesehen? Gibt es einen Grund, warum das monatliche Update für schädliche Software genau zum geplanten Zeitpunkt installiert wird, der Rest jedoch Stunden dauert? Sie haben nicht viele Updates, es sind durchschnittlich 10-15 Updates geplant. Diese Systeme sind in Bezug auf die Leistungsspezifikationen allgegenwärtig, daher glaube ich nicht, dass sie mit ihren Hardwarespezifikationen zusammenhängen.

Vielen Dank

UPDATE Dieses Problem ist auf diesem Computer weiterhin aufgetreten. Ich bin mir jetzt nicht ganz sicher, ob es mit dem Windows-Tool für schädliche Software zusammenhängt oder nicht. Die einzigen Symptome, die ich gefunden habe, sind die folgenden:

  1. Die Installation einer beliebigen Anzahl von Updates dauert 1,5 bis 1,75 Stunden, während andere Server, die dieselben Updates installieren, 15 bis 30 Minuten benötigen, um sie zu installieren.
  2. Das Windows Update-Protokoll wird immer wieder von oben nach unten mit den folgenden Informationen gefüllt (das Protokoll wird in wenigen Minuten vollständig ausgefüllt).
2015-07-20    21:13:47:793    7432    3e8 Handler CBS called Progress with state=7, ticks=204999, total=502
2015-07-20    21:13:50:320    7432    3e8 Handler CBS called Progress with state=4, ticks=205154, total=502
  1. C: \ Windows \ Logs \ CBS \ CBS.log ist viel größer als andere Server (1,5 GB)
  2. Das Systemereignisprotokoll zeigt immer das folgende Muster. Direkt zur geplanten Installationszeit wird ein erstes Update sofort installiert. Beispiel:

    Datum: 18.05.2015 20:00:28 Ereignis-ID: 19 Aufgabenkategorie: Windows Update Agent-Ebene: Informationen Schlüsselwörter: Erfolgreich, Installation Benutzer: SYSTEM Computer: ... Beschreibung: Installation erfolgreich: Windows hat das folgende Update erfolgreich installiert : Update für Windows Server 2008 R2 x64 Edition

Dann vergehen 1,5 Stunden und das Windows Malicious-Softwareupdate zeigt an, dass die Installation abgeschlossen ist

Date:          5/18/2015 9:46:05 PM
Event ID:      19
Task Category: Windows Update Agent
Level:         Information
Keywords:      Success,Installation
User:          SYSTEM
Computer:      ...
Description:
Installation Successful: Windows successfully installed the following update: Windows Malicious Software Removal Tool x64 
Floyd
quelle
Haben Sie dies getestet, ohne das MSRT zu installieren? So testen Sie dies: Erstellen Sie einen Klon des Computers und starten Sie ihn in einem isolierten Netzwerk (das immer noch auf Ihren WSUS-Server verweist). Überprüfen Sie, ob das gleiche Verhalten auftritt, wenn Sie das aktualisierte MSRT installieren und die Ausführung beenden, bevor Sie einen Neustart durchführen, um Updates zu installieren .
austinian
Wir haben das MSRT-Update einen Monat lang auf den Servern versteckt, und das gleiche Problem trat immer noch auf. Das ist , was mich dazu gebracht , es war nicht im Zusammenhang mit MSRT zu glauben
FLOYD

Antworten:

7

Mit freundlicher Genehmigung von Michael Hampton habe ich kürzlich erfahren, dass ein Update auf das Windows Malicious Software Removal Toolnicht nur das Update anwendet, sondern auch das Tool ausführt, das die lange Installationszeit für dieses Update berücksichtigt. Der folgende MS-Artikel enthält weitere Details:

http://support.microsoft.com/en-us/kb/890830

Joeqwerty
quelle
Das ist interessant und mir war das nicht bewusst. Aus dem Ereignisprotokoll und den MSRT-Protokollen @% systemroot% \ debug \ mrt.log geht jedoch hervor, dass die Installation des neuen monatlichen Tools innerhalb von 30 Minuten abgeschlossen ist und der Scan in ca. 2 Minuten abgeschlossen ist zusätzliche Minuten. Die restlichen 13 Updates dauern dann weitere 75 Minuten. Die Installation des MSRT-Updates scheint jedoch unverhältnismäßig lange zu dauern.
Floyd