発行の問題を含む 10 月 10 日のバージョンのKB4041676またはKB4041691をインストールした後、Windows デバイスの起動に失敗する可能性があります

この記事では、10 月 10 日のバージョンのKB4041676またはKB4041691をインストールした後に Windows デバイスの起動に失敗する可能性がある問題の回避策について説明します。

適用対象: Windows Server 2016、Windows 10、バージョン 1607、Windows 10、バージョン 1703
元の KB 番号: 4049094

概要

Microsoft は、WINDOWS 10 バージョン 1703 (KB4041676) とバージョン 1607 (KB4041691) の 2017 年 10 月 10 日の月次セキュリティ更新プログラムと、WSUS/SCCM マネージド デバイスのWindows Server 2016 (KB4041691) に関する発行の問題を認識しています。 Windows Update (ホーム デバイスとコンシューマー デバイス) または Windows Update for Business から直接更新プログラムをダウンロードする顧客は影響を受けません。

10 月 10 日午後の時点で発行の問題を修正し、累積的なセキュリティ更新プログラムを検証しました。 すべてのお客様に、これらの累積的なセキュリティ更新プログラムを適用することをお勧めします。

Windows Server Update Services (WSUS) と System Center Configuration Manager (SCCM) のお客様に影響を与える次の症状の報告があります。 次のユーザーが報告したシナリオの軽減計画は、次のとおりです。

  1. WSUS/SCCM 10 月 10 日午後 4 時より前に 10 月 10 日の更新プログラム (KB4041676またはKB4041691) を同期した管理者は、これらの KB がキャッシュされている可能性があります。
  2. WSUS/SCCMマネージド デバイス。10 月 10 日のKB4041676をダウンロードしたか、発行の問題で更新をKB4041691し、デバイスの再起動が保留中の状態です。
  3. WSUS/SCCM 10 月 10 日のKB4041676またはKB4041691更新プログラムをインストールし、起動できない、または回復画面に表示される可能性がある管理対象デバイス。

問題の詳細

シナリオ 1

WSUS/SCCM 管理者は、10 月 10 日午後 4 時より前に delta Package バージョンのKB4041676またはKB4041691を同期した場合でも、これらの KB がキャッシュされている可能性があります。

回避策

WSUS/SCCM管理者は、発行の問題を自動的に解決するために更新プログラムを再スキャンする必要があります。 この問題は、10 月 10 日の午後 4 時以降にスキャンされた WSUS 階層で既に解決されています。 アップストリーム サーバーとダウンストリーム サーバーが同期されていることを確認します。

シナリオ 2

KB4041676またはKB4041691の Delta Package バージョンをダウンロードしてステージングしたが、インストールするために再起動されていない WSUS/SCCMマネージド デバイス。

回避策

デバイスが Delta Package バージョンのKB4041676またはKB4041691をダウンロードしてステージングした場合、再起動後にユーザーの起動に失敗する可能性があります。 システム管理者は、デバイスの管理コマンド プロンプトから次のコマンドを実行することで、保留中の更新プログラムを削除できます。

@echo off

REM Stop all update related services
net stop usosvc
net stop wuauserv
net stop trustedinstaller

REM Delete pending.xml if it exists
takeown /f %windir%\winsxs\pending.xml >NUL 2>&1
icacls %windir%\winsxs\pending.xml /grant Everyone:F >NUL 2>&1
del %windir%\winsxs\pending.xml >NUL 2>&1

REM Modify the components hive
reg unload HKLM\Components >NUL 2>&1
reg load HKLM\ComponentsHive %windir%\system32\config\COMPONENTS
reg delete /f HKLM\ComponentsHive /v PendingXmlIdentifier >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v PoqexecFailure >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v ExecutionState >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v RepairTransactionPended >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v AIFailureInformation >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Install >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg unload HKLM\ComponentsHive

REM Stop Poqexec from running
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v DontRunPoqexecInSmss >NUL 2>&1
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v PoqexecCmdline >NUL 2>&1
reg delete /f "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE >NUL 2>&1
REG ADD "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE /t REG_MULTI_SZ /d \0 /f

dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~14393.1770.1.6 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~14393.1770.1.6 /norestart >NUL 2>&1

シナリオ 3

KB4041676またはKB4041691の Delta Package バージョンをインストールし、回復画面を起動または表示できない WSUS/SCCM マネージド デバイス

回避策

重要

これらの手順は、起動に失敗したデバイスでのみ実行する必要があります。

  1. AC 電源に接続し、デバイスの電源を入れます。

  2. デバイスの起動に失敗した場合、Windows はデバイスの修復を試み、Windows 10回復環境に入ります。 [自動修復] 画面で [詳細オプション] を選択します。

    自動修復画面のスクリーンショット。

  3. [ トラブルシューティング]、[ 詳細オプション]、[ システムの復元] の順に選択します。 KB4041676またはKB4041691のインストール前に復元ポイントを使用できる場合は、 システムの復元 ウィザードを使用して以前の復元ポイントに復元します。 復元ポイントが存在しない場合は、 システムの復元を 閉じて、次の手順に進みます。

  4. [ トラブルシューティング]、[ 詳細オプション] 、[ コマンド プロンプト] の順に選択します。 BitLocker 回復キーまたはユーザー名/パスワードの入力を求められる場合があります。 ユーザー名/パスワードの入力を求められたら、ローカル アカウントを入力する必要があります。 資格情報がない場合は、多くのユーザーが Recovery Drive を作成して使用する必要があります。

    [詳細オプション] 画面のスクリーンショット。

  5. コマンド プロンプトが起動したら、次のコマンドを実行してソフトウェア レジストリ ハイブを読み込みます。

    reg load hklm\temp <drive letter for windows directory>\windows\system32\config\software
    

    :

    reg load hklm\temp c:\windows\system32\config\software
    
  6. 次のコマンドを実行して、SessionsPending レジストリ キーを削除します。 レジストリ値が存在しない場合は、次の手順に進みます。

    reg delete "HKLM\temp\Microsoft\Windows\CurrentVersion\Component Based Servicing\SessionsPending" /v Exclusive
    
  7. レジストリをアンロードするには、次を実行します。

    reg unload HKLM\temp
    
  8. 次のコマンドを実行します。これにより、保留中のすべての更新プログラムが一覧表示されます。

    dism.exe /image:<drive letter for windows directory> /Get-Packages
    

    :

    dism.exe /image:c:\ /Get-Packages
    
  9. State = Install Pending のパッケージごとに次のコマンドを実行します。

    dism.exe /image:<drive letter for windows directory> /remove-package /packagename:<package name>
    

    :

    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix_Wrapper~31bf3856ad365e35~amd64~~15063.674.1.8
    
    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix~31bf3856ad365e35~amd64~~15063.674.1.8
    
  10. コマンド プロンプトを閉じ、[続行] をクリックして回復環境を終了します。

    [オプションの選択] 画面のスクリーンショット。