Os dispositivos Windows podem falhar ao inicializar depois de instalar a versão 10 de outubro de KB4041676 ou KB4041691 que continham um problema de publicação

Este artigo fornece soluções alternativas para o problema em que os dispositivos Windows podem não inicializar depois de instalar a versão 10 de outubro do KB4041676 ou KB4041691.

Aplica-se a: Windows Server 2016, Windows 10, versão 1607, Windows 10, versão 1703
Número de KB original: 4049094

Visão Geral

A Microsoft está ciente de um problema de publicação com as atualizações de segurança mensais de 10 de outubro de 2017 para Windows 10 versão 1703 (KB4041676) e versão 1607 (KB4041691) e Windows Server 2016 (KB4041691) para dispositivos gerenciados WSUS/SCCM. Os clientes que baixam atualizações diretamente de Windows Update (dispositivos domésticos e de consumidor) ou Windows Update para Empresas não são afetados.

Corrigimos o problema de publicação a partir da tarde de 10 de outubro e validamos as atualizações cumulativas de segurança. Recomendamos que todos os clientes levem essas atualizações cumulativas de segurança.

Temos relatos dos seguintes sintomas que afetam os clientes do Windows Server Update Services (WSUS) e do System Center Configuration Manager (SCCM). Planos de mitigação para os seguintes cenários relatados pelo usuário podem ser encontrados abaixo.

  1. Os administradores do WSUS/SCCM que sincronizaram a atualização de 10 de outubro (KB4041676 ou KB4041691) antes das 16h PDT 10 de outubro ainda podem ter esses KBs armazenados em cache.
  2. Os dispositivos gerenciados do WSUS/SCCM que baixaram o KB4041676 ou KB4041691 atualização de 10 de outubro com problemas de publicação e têm dispositivos em um estado de reinicialização pendente.
  3. Os dispositivos gerenciados do WSUS/SCCM que instalaram o KB4041676 ou KB4041691 atualização de 10 de outubro e não podem inicializar e/ou podem pousar em uma tela de recuperação.

Detalhes do problema

Cenário 1

Administradores do WSUS/SCCM que sincronizaram as versões do Pacote Delta de KB4041676 ou KB4041691 antes das 16h PDT 10 de outubro ainda podem ter esses KBs armazenados em cache.

Solução alternativa

Os administradores do WSUS/SCCM devem rescanar para que as atualizações resolve automaticamente o problema de publicação. O problema já está resolvido nas hierarquias do WSUS que foram examinadas desde as 16h de 10 de outubro. Verifique se os servidores upstream e downstream estão em sincronização.

Cenário 2

Os dispositivos gerenciados do WSUS/SCCM que baixaram e organizaram as versões do Pacote Delta de KB4041676 ou KB4041691, mas não foram reiniciados para instalação.

Solução alternativa

Se um dispositivo tiver baixado e encenado versões do Pacote Delta de KB4041676 ou KB4041691, um usuário poderá falhar ao inicializar após a reinicialização. Os administradores do sistema podem remover atualizações pendentes executando os seguintes comandos de um prompt de comando administrativo no dispositivo:

@echo off

REM Stop all update related services
net stop usosvc
net stop wuauserv
net stop trustedinstaller

REM Delete pending.xml if it exists
takeown /f %windir%\winsxs\pending.xml >NUL 2>&1
icacls %windir%\winsxs\pending.xml /grant Everyone:F >NUL 2>&1
del %windir%\winsxs\pending.xml >NUL 2>&1

REM Modify the components hive
reg unload HKLM\Components >NUL 2>&1
reg load HKLM\ComponentsHive %windir%\system32\config\COMPONENTS
reg delete /f HKLM\ComponentsHive /v PendingXmlIdentifier >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v PoqexecFailure >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v ExecutionState >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v RepairTransactionPended >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v AIFailureInformation >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Install >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg unload HKLM\ComponentsHive

REM Stop Poqexec from running
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v DontRunPoqexecInSmss >NUL 2>&1
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v PoqexecCmdline >NUL 2>&1
reg delete /f "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE >NUL 2>&1
REG ADD "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE /t REG_MULTI_SZ /d \0 /f

dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~14393.1770.1.6 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~14393.1770.1.6 /norestart >NUL 2>&1

Cenário 3

Dispositivos gerenciados do WSUS/SCCM que instalaram as versões do Pacote Delta de KB4041676 ou KB4041691 e não conseguem inicializar e/ou ver uma tela de recuperação

Solução alternativa

Importante

Essas etapas só devem ser seguidas em um dispositivo que não é inicializado.

  1. Conecte-se à energia AC e ative o dispositivo.

  2. Se o dispositivo não for inicializado, o Windows tentará reparar seu dispositivo e inserir o ambiente de recuperação Windows 10. Selecione Opções avançadas na tela Reparo Automático .

    Captura de tela da tela de reparo automático.

  3. Selecione Solução de problemas, opções avançadas e restauração do sistema. Se um ponto de restauração estiver disponível antes da instalação de KB4041676 ou KB4041691, use o assistente de Restauração do Sistema para restaurar o ponto de restauração anterior. Se um ponto de restauração não existir, feche a Restauração do Sistema e continue para a próxima etapa.

  4. Selecione Solução de problemas, opções avançadas e prompt de comando. Você pode ser solicitado a inserir uma Chave de Recuperação do BitLocker ou nome de usuário/senha. Se solicitado um nome de usuário/senha, você deverá inserir uma conta local. Se você não tiver credenciais, muitos precisam criar e usar uma Unidade de Recuperação.

    Captura de tela da tela Opções Avançadas.

  5. Depois que o Prompt de Comando for iniciado, execute o seguinte para carregar o hive do registro de software:

    reg load hklm\temp <drive letter for windows directory>\windows\system32\config\software
    

    Exemplo:

    reg load hklm\temp c:\windows\system32\config\software
    
  6. Execute o comando a seguir para excluir a chave do registro SessionsPending. Se o valor do registro não existir, prossiga para a próxima etapa.

    reg delete "HKLM\temp\Microsoft\Windows\CurrentVersion\Component Based Servicing\SessionsPending" /v Exclusive
    
  7. Execute o seguinte para descarregar o registro:

    reg unload HKLM\temp
    
  8. Execute o seguinte comando, que listará todas as atualizações pendentes:

    dism.exe /image:<drive letter for windows directory> /Get-Packages
    

    Exemplo:

    dism.exe /image:c:\ /Get-Packages
    
  9. Execute o seguinte comando para cada pacote em que Estado = Instalar Pendente:

    dism.exe /image:<drive letter for windows directory> /remove-package /packagename:<package name>
    

    Exemplo:

    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix_Wrapper~31bf3856ad365e35~amd64~~15063.674.1.8
    
    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix~31bf3856ad365e35~amd64~~15063.674.1.8
    
  10. Feche o Prompt de Comando e clique em Continuar para sair do ambiente de recuperação.

    Captura de tela da tela Escolher uma opção.