Принцип работы Центра обновления Windows

Рабочий процесс клиентский компонент Центра обновления Windows имеет четыре основные области функциональности:

  1. Scan
    1. Orchestrator запланирует сканирование.
    2. Orchestrator проверяет утверждения и политики администратора для скачивания.
  2. Скачать
    1. Orchestrator запускает скачивание.
    2. клиентский компонент Центра обновления Windows скачивает файлы манифеста и предоставляет их арбитру.
    3. Арбитр оценивает манифест и сообщает клиенту клиентский компонент Центра обновления Windows скачать файлы.
    4. клиентский компонент Центра обновления Windows клиент загружает файлы во временную папку.
    5. Арбитр выполняет этапы скачанных файлов.
  3. Install
    1. Orchestrator запускает установку.
    2. Арбитр вызывает установщик для установки пакета.
  4. Совершить
    1. Orchestrator запускает перезапуск.
    2. Арбитр завершает работу перед перезапуском.

Принцип работы обновления

В процессе обновления клиентский компонент Центра обновления Windows Orchestrator работает в фоновом режиме для сканирования, скачивания и установки обновлений. Эти действия выполняются автоматически, в соответствии с вашими параметрами, и автоматически, чтобы не нарушить работу компьютера.

Проверка обновлений

клиентский компонент Центра обновления Windows шаг сканирования.

Оркестратор клиентский компонент Центра обновления Windows на компьютере проверяет сервер Центра обновления Майкрософт или конечную точку WSUS на наличие новых обновлений через случайные интервалы. Рандомизация гарантирует, что сервер клиентский компонент Центра обновления Windows не будет перегружен запросами одновременно. Оркестратор обновлений выполняет поиск только обновлений, добавленных с момента последнего поиска обновлений, что позволяет быстро и эффективно находить обновления.

Когда устройства проверка обновления, клиентский компонент Центра обновления Windows Orchestrator оценивает, подходит ли обновление для вашего устройства. В нем используются рекомендации, определенные издателем обновления, например Microsoft Office, включая корпоративные групповые политики.

Убедитесь, что вы знакомы со следующей терминологией, связанной с клиентский компонент Центра обновления Windows сканирования:

Термин Определение
Update Мы используем этот термин для обозначения нескольких разных вещей, но в этом контексте это фактически обновленный код или изменение.
Обновление пакета Обновление, содержащее 1–N дочерних обновлений; не содержит самих полезных данных.
Дочернее обновление Конечное обновление, в которое входит другое обновление; содержит полезные данные.
Обновление детектора Специальное обновление, содержащее IsInstalled только правило применимости и без полезных данных. Используется для оценки предварительных требований.
Обновление категории Специальный detectoidIsInstalled объект, имеющий правило, которое всегда верно. Используется для группирования обновлений и позволяет устройству фильтровать обновления.
Полная проверка Сканирование с пустым хранилищем данных.
Разностное сканирование Проверка с помощью обновлений из предыдущей проверки, уже кэшированных в хранилище данных.
Проверка по сети Проверка, использующая сеть, и для проверка сервера обновлений.
Автономное сканирование Проверка, которая не использует сеть, а проверяет локальное хранилище данных. Полезно только в том случае, если проверка в сети выполнялась ранее.
CatScan Проверка категорий, где вызывающий объект может указать categoryId для получения обновлений, опубликованных в этом categoryId.
AppCatScan Проверка категорий, где вызывающий объект может указать AppCategoryId для получения приложений, опубликованных в этом appCategoryId.
Синхронизация программного обеспечения Часть проверки, которая проверяет только наличие обновлений программного обеспечения (как приложений, так и операционной системы).
Синхронизация драйверов Часть проверки, которая проверяет только обновления драйверов. Эта синхронизация является необязательной и выполняется после синхронизации программного обеспечения.
ProductSync Синхронизация на основе атрибутов, в которой клиент заранее предоставляет список атрибутов устройства, продукта и вызывающего объекта, чтобы позволить службе проверка применимости в облаке.

Как работает сканирование клиентский компонент Центра обновления Windows

клиентский компонент Центра обновления Windows выполняет следующие действия при выполнении проверки.

Запускает проверку на наличие обновлений

Когда пользователи начинают сканирование в клиентский компонент Центра обновления Windows с помощью панели Параметры, происходит следующее:

  • При проверке ComApi сначала создается сообщение. Вызывающий объект (Microsoft Defender антивирусная программа) сообщает подсистеме клиентский компонент Центра обновления Windows проверять наличие обновлений.
  • Сообщения агента: постановка сканирования в очередь, а затем фактическое начало работы:
    • Обновления идентифицируются по разным идентификаторам ("ID = 10", "ID = 11") и по разным номерам идентификаторов потоков.

    • клиентский компонент Центра обновления Windows использует фильтрацию идентификаторов потока, чтобы сосредоточиться на одной конкретной задаче.

      клиентский компонент Центра обновления Windows журнал проверки 1.

Поведение прокси-сервера

Для клиентский компонент Центра обновления Windows проверяет URL-адреса, используемые для обнаружения обновлений (MS-WUSP: Простая веб-служба, MS-WUSP: клиентская веб-служба):

  • Предпринята попытка использования системного прокси-сервера (задается с помощью netsh команды ).

  • Если wuA не удается связаться со службой из-за определенного прокси-сервера, службы или кода ошибки проверки подлинности, выполняется попытка прокси-сервера пользователя (как правило, это вошедший в систему пользователь).

    Примечание.

    Для URL-адресов службы обновления WSUS в интрасети мы предоставляем параметр с помощью политики клиентский компонент Центра обновления Windows, чтобы выбрать поведение прокси-сервера.

Для клиентский компонент Центра обновления Windows URL-адресов, которые не используются для обнаружения обновлений, например для скачивания или создания отчетов:

  • Предпринята попытка прокси-сервера пользователя.
  • Если wuA не удается связаться со службой из-за определенного прокси-сервера, службы или кода ошибки проверки подлинности, предпринимается попытка использовать системный прокси-сервер.

Идентифицирует идентификаторы служб

  • Идентификаторы служб указывают, какой источник обновлений проверяется.

  • Подсистема клиентский компонент Центра обновления Windows обрабатывает каждую службу как отдельную сущность, даже если несколько служб могут содержать одни и те же обновления. клиентский компонент Центра обновления Windows журнал проверки 2.

  • Общие идентификаторы служб

    Важно.

    ServiceId здесь идентифицирует абстракцию клиента, а не какую-либо конкретную службу в облаке. Не следует делать предположение о том, на какой сервер указывает serviceId. Он полностью контролируется ответами службы поиска служб.

Обслуживание ServiceId
Не указано / по умолчанию клиентский компонент Центра обновления Windows, Центр обновления Майкрософт или WSUS
00000000-0000-0000-0000-000000000000
Центр обновления Windows 9482F4B4-E343-43B6-B170-9A65BC822C77
Центр обновления Майкрософт 7971f918-a847-4430-9279-4a52d1efe18d
Магазин 855E8A7C-ECB4-4CA3-B045-1DFA50104289
Тестирование ОС 8B24B027-1DEE-BABB-9A95-3517DFB9C552
WSUS или Configuration Manager Via ServerSelection::ssManagedServer
3DA21691-E39D-4da6-8A4B-B43877BCB1B7
Автономная служба сканирования Через IUpdateServiceManager::AddScanPackageService

Поиск ошибок сети

Распространенный сбой обновления возникает из-за проблем с сетью. Чтобы найти корень проблемы, выполните следующие действия:

  • Найдите сообщения ProtocolTalker, чтобы увидеть сетевой трафик синхронизации клиента и сервера.

  • "Ошибки SOAP" могут быть проблемами на стороне клиента или сервера; прочитать сообщение.

  • Клиент клиентский компонент Центра обновления Windows использует службу поиска служб для обнаружения конфигураций и конечных точек источников сетевых обновлений Майкрософт: Центра обновления Windows, Центра обновления Майкрософт или flighting.

    Примечание.

    Если поиск выполняется в службах WSUS или Configuration Manager, можно игнорировать предупреждающие сообщения для службы указателя служб.

  • На сайтах, использующих только WSUS или Configuration Manager, служба указателя служб может быть заблокирована в брандмауэре. В этом случае запрос завершится ошибкой, и хотя служба не может выполнить проверку клиентский компонент Центра обновления Windows или Центра обновления Майкрософт, она по-прежнему может выполнять проверку на наличие WSUS или Configuration Manager, так как она настроена локально. клиентский компонент Центра обновления Windows журнал проверки 3.

Скачивание обновлений

клиентский компонент Центра обновления Windows шаг скачивания.

После того как клиентский компонент Центра обновления Windows Orchestrator определит, какие обновления применяются к вашему компьютеру, он начинает скачивать обновления, если выбран параметр для автоматического скачивания обновлений. Он выполняет работу в фоновом режиме, не прерывая обычное использование устройства.

Чтобы другие загрузки не влияли или не замедлялись из-за загрузки обновлений, клиентский компонент Центра обновления Windows использует оптимизацию доставки, которая скачивает обновления и снижает потребление пропускной способности.

Дополнительные сведения см. в статье Настройка оптимизации доставки для Windows 10 обновлений.

Установка обновлений

клиентский компонент Центра обновления Windows шаг установки.

Если применимо обновление, скачивается "Arbiter" и метаданные. В зависимости от параметров клиентский компонент Центра обновления Windows, когда скачивание завершится, arbiter соберет сведения с устройства и сравнит их с скачанными метаданными, чтобы создать список действий.

В списке действий описаны все файлы, необходимые из клиентский компонент Центра обновления Windows, а также то, что с ними должен делать агент установки (например, CBS или программа установки). Список действий предоставляется агенту установки вместе с полезными данными для начала установки.

Фиксация Обновления

клиентский компонент Центра обновления Windows шаг фиксации.

Если настроен параметр автоматической установки обновлений, клиентский компонент Центра обновления Windows Orchestrator в большинстве случаев автоматически перезагружает устройство после установки обновлений. Он должен перезапустить устройство, так как оно может быть небезопасным или не полностью обновлено, пока оно не перезапустится. Вы можете использовать групповая политика параметры, управление мобильными устройствами (MDM) или реестр (не рекомендуется), чтобы настроить время перезапуска устройств после установки обновления Windows 10.

Дополнительные сведения см. в разделе Управление перезапусками устройств после обновлений.