Windows-enheter kan misslyckas med att starta efter installation av 10 oktober-versionen av KB4041676 eller KB4041691 som innehöll ett publiceringsproblem

Den här artikeln innehåller lösningar på problemet där Windows-enheter kan misslyckas med att starta efter att ha installerat 10 oktober-versionen av KB4041676 eller KB4041691.

Gäller för: Windows Server 2016, Windows 10, version 1607, Windows 10, version 1703
Ursprungligt KB-nummer: 4049094

Översikt

Microsoft är medvetet om ett publiceringsproblem med de månatliga säkerhetsuppdateringarna den 10 oktober 2017 för Windows 10 version 1703 (KB4041676) och version 1607 (KB4041691) och Windows Server 2016 (KB4041691) för WSUS/SCCM hanterade enheter. Kunder som laddar ned uppdateringar direkt från Windows Update (hem- och konsumentenheter) eller Windows Update för företag påverkas inte.

Vi har korrigerat publiceringsproblemet från och med eftermiddagen den 10 oktober och har verifierat de kumulativa säkerhetsuppdateringarna. Vi rekommenderar att alla kunder tar dessa kumulativa säkerhetsuppdateringar.

Vi har rapporter om följande symptom som påverkar Windows Server Update Services (WSUS) och System Center Configuration Manager-kunder (SCCM). Du hittar åtgärdsplaner för följande användarrapporterade scenarier nedan.

  1. WSUS/SCCM-administratörer som synkroniserade uppdateringen den 10 oktober (KB4041676 eller KB4041691) före 16:00 PDT 10 oktober kan fortfarande ha dessa KB cachelagrade.
  2. WSUS/SCCM hanterade enheter som laddade ned den 10 oktober KB4041676 eller KB4041691 uppdatering med publiceringsproblem och har enheter i ett väntande omstartstillstånd.
  3. WSUS/SCCM hanterade enheter som installerade uppdateringen den 10 oktober KB4041676 eller KB4041691 och inte kan starta och/eller kan landa på en återställningsskärm.

Probleminformation

Scenario 1

WSUS/SCCM-administratörer som synkroniserade Delta Package-versionerna av KB4041676 eller KB4041691 före 16:00 PDT 10 oktober kan fortfarande ha dessa KB cachelagrade.

Lösning

WSUS/SCCM administratörer bör söka efter uppdateringar för att automatiskt lösa publiceringsproblemet. Problemet har redan lösts i WSUS-hierarkier som har genomsökts sedan 16.00 den 10 oktober. Kontrollera att dina överordnade och underordnade servrar är synkroniserade.

Scenario 2

WSUS/SCCM hanterade enheter som har laddat ned och mellanlagrat Delta Package-versionerna av KB4041676 eller KB4041691 men som inte har startats om för att installera.

Lösning

Om en enhet har laddat ned och mellanlagrat Delta Package-versioner av KB4041676 eller KB4041691 kan det hända att en användare inte startar efter omstart. Systemadministratörer kan ta bort väntande uppdateringar genom att köra följande kommandon från en administrativ kommandotolk på enheten:

@echo off

REM Stop all update related services
net stop usosvc
net stop wuauserv
net stop trustedinstaller

REM Delete pending.xml if it exists
takeown /f %windir%\winsxs\pending.xml >NUL 2>&1
icacls %windir%\winsxs\pending.xml /grant Everyone:F >NUL 2>&1
del %windir%\winsxs\pending.xml >NUL 2>&1

REM Modify the components hive
reg unload HKLM\Components >NUL 2>&1
reg load HKLM\ComponentsHive %windir%\system32\config\COMPONENTS
reg delete /f HKLM\ComponentsHive /v PendingXmlIdentifier >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v PoqexecFailure >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v ExecutionState >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v RepairTransactionPended >NUL 2>&1
reg delete /f HKLM\ComponentsHive /v AIFailureInformation >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Install >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg delete /f HKLM\ComponentsHive\Installers\RegKeySDTable /v Uninstall >NUL 2>&1
reg unload HKLM\ComponentsHive

REM Stop Poqexec from running
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v DontRunPoqexecInSmss >NUL 2>&1
reg delete /f HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\Configuration /v PoqexecCmdline >NUL 2>&1
reg delete /f "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE >NUL 2>&1
REG ADD "HKLM\System\CurrentControlSet\Control\Session Manager" /v SETUPEXECUTE /t REG_MULTI_SZ /d \0 /f

dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~15063.674.1.8 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~amd64~~14393.1770.1.6 /norestart >NUL 2>&1
dism /online /remove-package /PackageName:Package_for_RollupFix_Wrapper~31bf3856ad364e35~x86~~14393.1770.1.6 /norestart >NUL 2>&1

Scenario 3

WSUS/SCCM hanterade enheter som installerade Delta Package-versionerna av KB4041676 eller KB4041691 och inte kan starta och/eller se en återställningsskärm

Lösning

Viktigt

De här stegen bör endast följas på en enhet som inte kan startas.

  1. Anslut till nätaggregatet och aktivera enheten.

  2. Om enheten inte kan startas försöker Windows reparera enheten och ange Windows 10 Återställningsmiljö. Välj Avancerade alternativ på skärmen Automatisk reparation .

    Skärmbild av skärmen Automatisk reparation.

  3. Välj Felsök, sedan Avancerade alternativ och sedan Systemåterställning. Om en återställningspunkt är tillgänglig före installationen av KB4041676 eller KB4041691 använder du guiden Systemåterställning för att återställa till den tidigare återställningspunkten. Om det inte finns någon återställningspunkt stänger du Systemåterställning och fortsätter till nästa steg.

  4. Välj Felsök, sedan Avancerade alternativ och sedan Kommandotolk. Du kan bli ombedd att ange en BitLocker-återställningsnyckel eller användarnamn/lösenord. Om du uppmanas att ange ett användarnamn/lösenord måste du ange ett lokalt konto. Om du inte har autentiseringsuppgifter måste du skapa och använda en återställningsenhet.

    Skärmbild av skärmen Avancerade alternativ.

  5. När kommandotolken har körts kör du följande för att läsa in registreringsdatafilen för programvaruregistret:

    reg load hklm\temp <drive letter for windows directory>\windows\system32\config\software
    

    Exempel:

    reg load hklm\temp c:\windows\system32\config\software
    
  6. Kör följande kommando för att ta bort registernyckeln SessionsPending. Om registervärdet inte finns fortsätter du till nästa steg.

    reg delete "HKLM\temp\Microsoft\Windows\CurrentVersion\Component Based Servicing\SessionsPending" /v Exclusive
    
  7. Kör följande för att ta bort registret:

    reg unload HKLM\temp
    
  8. Kör följande kommando, som visar alla väntande uppdateringar:

    dism.exe /image:<drive letter for windows directory> /Get-Packages
    

    Exempel:

    dism.exe /image:c:\ /Get-Packages
    
  9. Kör följande kommando för varje paket där Tillstånd = Installation väntar:

    dism.exe /image:<drive letter for windows directory> /remove-package /packagename:<package name>
    

    Exempel:

    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix_Wrapper~31bf3856ad365e35~amd64~~15063.674.1.8
    
    dism.exe /image:c:\ /remove-package /packagename:Package_for_RollupFix~31bf3856ad365e35~amd64~~15063.674.1.8
    
  10. Stäng kommandotolken och klicka på Fortsätt för att avsluta återställningsmiljön.

    Skärmbild av skärmen Välj ett alternativ.