Les appareils Windows peuvent ne pas démarrer après l’installation de la version du 10 octobre de KB4041676 ou KB4041691 qui contenait un problème de publication

Cet article fournit des solutions de contournement pour résoudre le problème où les appareils Windows peuvent ne pas démarrer après l’installation de la version du 10 octobre de KB4041676 ou KB4041691.

S’applique à : Windows Server 2016, Windows 10, version 1607, Windows 10, version 1703
Numéro de la base de connaissances d’origine : 4049094

Vue d’ensemble

Microsoft a connaissance d’un problème de publication avec les mises à jour de sécurité mensuelles du 10 octobre 2017 pour Windows 10 version 1703 (KB4041676) et version 1607 (KB4041691) et Windows Server 2016 (KB4041691) pour les appareils gérés par WSUS/SCCM. Les clients qui téléchargent des mises à jour directement à partir de Windows Update (appareils domestiques et grand public) ou Windows Update entreprise ne sont pas affectés.

Nous avons corrigé le problème de publication à partir de l’après-midi du 10 octobre et nous avons validé les mises à jour de sécurité cumulatives. Nous recommandons à tous les clients de prendre ces mises à jour de sécurité cumulatives.

Nous avons des rapports sur les symptômes suivants ayant un impact sur les clients Windows Server Update Services (WSUS) et System Center Configuration Manager (SCCM). Les plans d’atténuation pour les scénarios signalés par l’utilisateur suivants sont disponibles ci-dessous.

  1. Les administrateurs WSUS/SCCM qui ont synchronisé la mise à jour du 10 octobre (KB4041676 ou KB4041691) avant le 10 octobre 16h00 PDT peuvent toujours avoir ces bases de connaissances mises en cache.
  2. WSUS/SCCM des appareils gérés qui ont téléchargé la mise à jour KB4041676 ou KB4041691 du 10 octobre avec des problèmes de publication et dont l’état est en attente de redémarrage.
  3. WSUS/SCCM appareils gérés qui ont installé la mise à jour KB4041676 ou KB4041691 du 10 octobre et qui ne peuvent pas démarrer et/ou peuvent atterrir sur un écran de récupération.

Détails du problème

Scénario 1

Les administrateurs WSUS/SCCM qui ont synchronisé les versions du package Delta de KB4041676 ou KB4041691 avant le 10 octobre à 16h00 PDT peuvent toujours avoir ces bases de connaissances mises en cache.

Solution de contournement

Les administrateurs WSUS/SCCM doivent réanalyser les mises à jour pour résoudre automatiquement le problème de publication. Le problème est déjà résolu dans les hiérarchies WSUS qui ont été analysées depuis 16h00 le 10 octobre. Vérifiez que vos serveurs amont et en aval sont synchronisés.

Scénario 2

WSUS/SCCM appareils gérés qui ont téléchargé et mis en place les versions du package Delta de KB4041676 ou KB4041691, mais qui n’ont pas redémarré pour l’installation.

Solution de contournement

Si un appareil a téléchargé et mis en place des versions de package Delta de KB4041676 ou KB4041691, un utilisateur peut ne pas démarrer après le redémarrage. Les administrateurs système peuvent supprimer les mises à jour en attente en exécutant les commandes suivantes à partir d’une invite de commandes d’administration sur l’appareil :

@echo off

REM Stop all update related services
net stop usosvc
net stop wuauserv
net stop trustedinstaller

REM Delete pending.xml if it exists
takeown /f %windir%\winsxs\pending.xml >NUL 2>&1
icacls %windir%\winsxs\pending.xml /grant Everyone:F >NUL 2>&1
del %windir%\winsxs\pending.xml >NUL 2>&1

REM Modify the components hive
reg unload HKLM\Components >NUL 2>&1
reg load HKLM\ComponentsHive %windir%\system32\config\COMPONENTS
reg delete /f HKLM\ComponentsHive /v PendingXmlIdentifier >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v PoqexecFailure >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v ExecutionState >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v RepairTransactionPended >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v AIFailureInformation >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Install >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg unload HKLM\ComponentsHive

REM Stop Poqexec from running
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v DontRunPoqexecInSmss >NUL 2>&1
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v PoqexecCmdline >NUL 2>&1
reg delete /f "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE >NUL 2>&1
REG ADD "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE /t REG_MULTI_SZ /d \0 /f

dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~14393.1770.1.6 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~14393.1770.1.6 /norestart >NUL 2>&1

Scénario 3

WSUS/SCCM appareils gérés qui ont installé les versions du package Delta de KB4041676 ou KB4041691 et qui ne peuvent pas démarrer et/ou afficher un écran de récupération

Solution de contournement

Importante

Ces étapes doivent être suivies uniquement sur un appareil qui ne parvient pas à démarrer.

  1. Branchez l’alimentation secteur et allumez l’appareil.

  2. Si l’appareil ne démarre pas, Windows tente de réparer votre appareil et d’entrer dans l’environnement de récupération Windows 10. Sélectionnez Options avancées dans l’écran Réparation automatique .

    Capture d’écran de l’écran Réparation automatique.

  3. Sélectionnez Résoudre les problèmes, Options avancées, puis Restauration du système. Si un point de restauration est disponible avant l’installation d’KB4041676 ou de KB4041691, utilisez l’Assistant Restauration du système pour restaurer le point de restauration antérieur. S’il n’existe pas de point de restauration, fermez Restauration du système et passez à l’étape suivante.

  4. Sélectionnez Résoudre les problèmes, puis Options avancées , puis Invite de commandes. Vous pouvez être invité à entrer une clé de récupération BitLocker ou un nom d’utilisateur/mot de passe. Si vous êtes invité à entrer un nom d’utilisateur/mot de passe, vous devez entrer un compte local. Si vous n’avez pas d’informations d’identification, vous devez créer et utiliser un lecteur de récupération.

    Capture d’écran de l’écran Options avancées.

  5. Une fois l’invite de commandes lancée, exécutez la commande suivante pour charger la ruche du Registre logiciel :

    reg load hklm\temp <drive letter for windows directory>\windows\system32\config\software
    

    Exemple :

    reg load hklm\temp c:\windows\system32\config\software
    
  6. Exécutez la commande suivante pour supprimer la clé de Registre SessionsPending. Si la valeur de Registre n’existe pas, passez à l’étape suivante.

    reg delete "HKLM\temp\Microsoft\Windows\CurrentVersion\Component Based Servicing\SessionsPending" /v Exclusive
    
  7. Exécutez la commande suivante pour décharger le Registre :

    reg unload HKLM\temp
    
  8. Exécutez la commande suivante, qui répertorie toutes les mises à jour en attente :

    dism.exe /image:<drive letter for windows directory> /Get-Packages
    

    Exemple :

    dism.exe /image:c:\ /Get-Packages
    
  9. Exécutez la commande suivante pour chaque package où État = Installation en attente :

    dism.exe /image:<drive letter for windows directory> /remove-package /packagename:<package name>
    

    Exemple :

    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix_Wrapper~31bf3856ad365e35~amd64~~15063.674.1.8
    
    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix~31bf3856ad365e35~amd64~~15063.674.1.8
    
  10. Fermez l’invite de commandes et cliquez sur Continuer pour quitter l’environnement de récupération.

    Capture d’écran de l’écran Choisir une option.