Windows-apparaten kunnen mogelijk niet worden opgestart na installatie van 10 oktober versie van KB4041676 of KB4041691 met een publicatieprobleem

Dit artikel biedt tijdelijke oplossingen voor het probleem waarbij Windows-apparaten mogelijk niet kunnen worden opgestart na de installatie van de versie van KB4041676 of KB4041691 van 10 oktober.

Van toepassing op: Windows Server 2016, Windows 10, versie 1607, Windows 10, versie 1703
Origineel KB-nummer: 4049094

Overzicht

Microsoft is op de hoogte van een publicatieprobleem met de maandelijkse beveiligingsupdates van 10 oktober 2017 voor Windows 10 versie 1703 (KB4041676) en versie 1607 (KB4041691) en Windows Server 2016 (KB4041691) voor door WSUS/SCCM beheerde apparaten. Klanten die updates rechtstreeks downloaden van Windows Update (apparaten voor thuisgebruik en consumenten) of Windows Update voor Bedrijven, worden niet beïnvloed.

We hebben het publicatieprobleem opgelost vanaf de middag van 10 oktober en hebben de cumulatieve beveiligingsupdates gevalideerd. We raden alle klanten aan deze cumulatieve beveiligingsupdates te nemen.

We hebben rapporten van de volgende symptomen die van invloed zijn op klanten van Windows Server Update Services (WSUS) en System Center Configuration Manager (SCCM). Risicobeperkingsplannen voor de volgende door de gebruiker gerapporteerde scenario's vindt u hieronder.

  1. WSUS/SCCM Beheerders die de update van 10 oktober (KB4041676 of KB4041691) vóór 10 oktober 10:00 uur PDT hebben gesynchroniseerd, hebben mogelijk nog steeds deze KB's in de cache opgeslagen.
  2. WSUS/SCCM beheerde apparaten die de KB4041676 van 10 oktober hebben gedownload of KB4041691 update met publicatieproblemen en apparaten hebben die de status opnieuw opstarten in behandeling hebben.
  3. WSUS/SCCM beheerde apparaten waarop de update van 10 oktober KB4041676 of KB4041691 is geïnstalleerd en die niet kunnen opstarten en/of op een herstelscherm terechtkomen.

Details van probleem

Scenario 1

WSUS/SCCM Beheerders die de Delta Package-versies van KB4041676 of KB4041691 vóór 10 oktober 10:00 uur PDT hebben gesynchroniseerd, hebben mogelijk nog steeds deze KB's in de cache opgeslagen.

Tijdelijke oplossing

WSUS/SCCM-beheerders moeten opnieuw scannen op updates om het publicatieprobleem automatisch op te lossen. Het probleem is al opgelost in WSUS-hiërarchieën die zijn gescand sinds 16:00 uur op 10 oktober. Zorg ervoor dat uw upstream- en downstreamservers gesynchroniseerd zijn.

Scenario 2

WSUS/SCCM beheerde apparaten die de Delta Package-versies van KB4041676 of KB4041691 hebben gedownload en gefaseerd, maar die niet opnieuw zijn opgestart om te installeren.

Tijdelijke oplossing

Als een apparaat Delta Package-versies van KB4041676 of KB4041691 heeft gedownload en gefaseerd, kan een gebruiker na het opnieuw opstarten mogelijk niet opstarten. Systeembeheerders kunnen in behandeling zijnde updates verwijderen door de volgende opdrachten uit te voeren vanaf een beheerdersopdrachtprompt op het apparaat:

@echo off

REM Stop all update related services
net stop usosvc
net stop wuauserv
net stop trustedinstaller

REM Delete pending.xml if it exists
takeown /f %windir%\winsxs\pending.xml >NUL 2>&1
icacls %windir%\winsxs\pending.xml /grant Everyone:F >NUL 2>&1
del %windir%\winsxs\pending.xml >NUL 2>&1

REM Modify the components hive
reg unload HKLM\Components >NUL 2>&1
reg load HKLM\ComponentsHive %windir%\system32\config\COMPONENTS
reg delete /f HKLM\ComponentsHive /v PendingXmlIdentifier >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v PoqexecFailure >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v ExecutionState >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v RepairTransactionPended >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v AIFailureInformation >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Install >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg unload HKLM\ComponentsHive

REM Stop Poqexec from running
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v DontRunPoqexecInSmss >NUL 2>&1
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v PoqexecCmdline >NUL 2>&1
reg delete /f "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE >NUL 2>&1
REG ADD "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE /t REG_MULTI_SZ /d \0 /f

dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~14393.1770.1.6 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~14393.1770.1.6 /norestart >NUL 2>&1

Scenario 3

WSUS/SCCM beheerde apparaten waarop de Delta Package-versies van KB4041676 of KB4041691 zijn geïnstalleerd en die niet kunnen opstarten en/of een herstelscherm kunnen zien

Tijdelijke oplossing

Belangrijk

Deze stappen moeten alleen worden gevolgd op een apparaat dat niet kan worden opgestart.

  1. Sluit het apparaat aan op netstroom en zet het apparaat aan.

  2. Als het apparaat niet kan worden opgestart, probeert Windows uw apparaat te herstellen en de Windows 10 Herstelomgeving te openen. Selecteer Geavanceerde opties in het scherm Automatisch herstellen .

    Schermopname van het scherm Automatisch herstellen.

  3. Selecteer Problemen oplossen, vervolgens Geavanceerde opties en vervolgens Systeemherstel. Als er een herstelpunt beschikbaar is vóór de installatie van KB4041676 of KB4041691, gebruikt u de wizard Systeemherstel om te herstellen naar het eerdere herstelpunt. Als er geen herstelpunt bestaat, sluit u Systeemherstel en gaat u verder met de volgende stap.

  4. Selecteer Problemen oplossen, vervolgens Geavanceerde opties en vervolgens Opdrachtprompt. Mogelijk wordt u gevraagd een BitLocker-herstelsleutel of gebruikersnaam/wachtwoord in te voeren. Als u om een gebruikersnaam/wachtwoord wordt gevraagd, moet u een lokaal account invoeren. Als u geen referenties hebt, moet u een herstelstation maken en gebruiken.

    Schermopname van het scherm Geavanceerde opties.

  5. Nadat de opdrachtprompt is gestart, voert u het volgende uit om de hive van het softwareregister te laden:

    reg load hklm\temp <drive letter for windows directory>\windows\system32\config\software
    

    Voorbeeld:

    reg load hklm\temp c:\windows\system32\config\software
    
  6. Voer de volgende opdracht uit om de registersleutel SessionsPending te verwijderen. Als de registerwaarde niet bestaat, gaat u verder met de volgende stap.

    reg delete "HKLM\temp\Microsoft\Windows\CurrentVersion\Component Based Servicing\SessionsPending" /v Exclusive
    
  7. Voer het volgende uit om het register te laden:

    reg unload HKLM\temp
    
  8. Voer de volgende opdracht uit, waarmee alle in behandeling zijnde updates worden weergegeven:

    dism.exe /image:<drive letter for windows directory> /Get-Packages
    

    Voorbeeld:

    dism.exe /image:c:\ /Get-Packages
    
  9. Voer de volgende opdracht uit voor elk pakket waarbij Status = Installatie in behandeling is:

    dism.exe /image:<drive letter for windows directory> /remove-package /packagename:<package name>
    

    Voorbeeld:

    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix_Wrapper~31bf3856ad365e35~amd64~~15063.674.1.8
    
    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix~31bf3856ad365e35~amd64~~15063.674.1.8
    
  10. Sluit de opdrachtprompt en klik op Doorgaan om de herstelomgeving af te sluiten.

    Schermopname van het scherm Kies een optie.