Udostępnij za pośrednictwem


Rozwiązywanie problemów z zarządzaniem aktualizacjami oprogramowania w programie Configuration Manager

Ten artykuł ułatwia rozwiązywanie problemów z procesem zarządzania aktualizacjami oprogramowania w programie Configuration Manager. Obejmuje to skanowanie aktualizacji oprogramowania klienckiego, problemy z synchronizacją i wykrywanie problemów z określonymi aktualizacjami.

Oryginalna wersja produktu: Configuration Manager (current branch), System Center 2012 R2 Configuration Manager, System Center 2012 Configuration Manager
Oryginalny numer KB: 4505440

Określanie zakresu problemu

W tym przewodniku założono, że punkt aktualizacji oprogramowania został już zainstalowany i skonfigurowany. Aby uzyskać więcej informacji na temat konfigurowania aktualizacji oprogramowania w programie Configuration Manager, zobacz Przygotowanie do zarządzania aktualizacjami oprogramowania.

Przed rozpoczęciem rozwiązywania problemów należy podkreślić, że tym lepiej zrozumiesz napotykany problem, tym szybciej i łatwiej będzie rozwiązać ten problem. Niezależnie od tego, czy twoim zadaniem jest rozwiązanie problemu, którego doświadczasz, czy problem zgłoszony przez kogoś w organizacji, pośmiń chwilę i odpowiedz na następujące pytania:

  1. Co konkretnie nie działa i/lub jaki jest Twój cel?
  2. Jaka jest częstotliwość lub wzorzec problemu? Czy problem nadal występuje?
  3. Jak dowiedziałeś się, że problem istnieje?
  4. Czy kiedykolwiek to zadziałało? Jeśli tak, kiedy to się zatrzymało? Czy coś zmieniło się w środowisku tuż przed zatrzymaniem pracy?
  5. Jaki odsetek klientów ma wpływ?
  6. Co zostało już zrobione (jeśli w ogóle), aby spróbować go naprawić?
  7. Poznaj dokładną wersję klienta i wersję serwera. Czy te systemy są aktualne?
  8. Co mają wspólnego klienci, których dotyczy problem? Na przykład ta sama podsieć, lokacja usługi AD, domena, lokalizacja fizyczna, lokacja, system lokacji.

Znajomość i zrozumienie odpowiedzi na te pytania pozwoli Ci na najlepszą ścieżkę do szybkiego i łatwego rozwiązania dowolnego problemu, którego doświadczasz.

Jeśli znasz konkretny obszar w procesie zarządzania aktualizacjami oprogramowania, który chcesz rozwiązać, wybierz go poniżej. Zacznij od skanowania aktualizacji oprogramowania klienckiego, jeśli nie jest to konieczne, a przejdziemy przez cały proces od początku do końca.

Skanowanie aktualizacji oprogramowania klienckiego

Proces skanowania klienta został opisany w poniższych krokach. Potwierdź każdy krok, aby prawidłowo ustalić, gdzie występuje problem.

Krok 1. Klient wysyła żądanie lokalizacji programu WSUS do punktu zarządzania

Pierwszą rzeczą, jaką wykonuje klient, jest ustawienie serwera WSUS, który będzie jego źródłem aktualizacji na potrzeby skanowania aktualizacji oprogramowania. Ten proces został szczegółowo opisany poniżej.

  1. Gdy klient programu Configuration Manager musi przetworzyć skanowanie aktualizacji oprogramowania, agent skanowania tworzy żądanie skanowania na podstawie dostępnych zasad, jak określono w ScanAgent.log:

    CScanAgent::ScanByUpdates- Policy available for UpdateSourceID={SourceID}  
    ContentVersion=38  
    CScanAgent::ScanByUpdates- Added Policy to final ScanRequest List UpdateSourceID={SourceID}, Policy-ContentVersion=38, Required-ContentVersion=38
    
  2. Agent skanowania wysyła teraz żądanie lokalizacji programu WSUS do usług lokalizacji, jak wspomniano w ScanAgent.log:

    Inside CScanAgent::ProcessScanRequest()  
    CScanJobManager::Scan- entered  
    ScanJob({JobID}): CScanJob::Initialize- entered  
    ScanJob({JobID}): CScanJob::Scan- entered  
    ScanJob({JobID}): CScanJob::RequestLocations- entered  
    - - - - - -Requesting WSUS Server Locations from LS for {WSUSLocationID} version 38  
    - - - - - -Location Request ID = {LocationRequestID}  
    CScanAgentCache::PersistInstanceInCache- Persisted Instance CCM_ScanJobInstance  
    ScanJob({JobID}): - - - - - -Locations requested for ScanJobID={JobID} (LocationRequestID={LocationRequestID}), will process the scan request once locations are available.
    

    Napiwek

    Każde zadanie skanowania jest przechowywane w usłudze WMI w CCM_ScanJobInstance klasie:

    Przestrzeń nazw: root\CCM\ScanAgent Klasa: CCM_ScanJobInstance

  3. Usługi lokalizacji tworzą żądanie lokalizacji i wysyła je do punktu zarządzania. Identyfikator pakietu dla żądania lokalizacji programu WSUS to unikatowy identyfikator źródła aktualizacji. W LocationServices.log:

    CCCMWSUSLocation::GetLocationsAsyncEx  
    Attempting to persist WSUS location request for ContentID='{ContentID}' and ContentVersion='38'  
    Persisted WSUS location request LocationServices  
    Attempting to send WSUS Location Request for ContentID='{ContentID}'
    WSUSLocationRequest : <WSUSLocationRequest SchemaVersion="1.00"><Content ID="{ContentID}" Version="38"/><AssignedSite SiteCode="PS1"/><ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo></WSUSLocationRequest>  
    Created and Sent Location Request '{LocationRequestID}' for package {ContentID}
    
  4. Komunikat CCM wysyła komunikat żądania lokalizacji do punktu zarządzania. W CcmMessaging.log:

    Sending async message '{Message}' to outgoing queue 'mp:[http]mp_locationmanager'  
    Sending outgoing message '{Message}'. Flags 0x200, sender account empty
    
  5. Punkt zarządzania analizuje to żądanie i wywołuje MP_GetWSUSServerLocations procedurę składowaną w celu pobrania lokalizacji programu WSUS z bazy danych. W MP_Location.log:

    MP LM: Message Body : \<WSUSLocationRequest SchemaVersion="1.00"><Content ID="{ContentID}" Version="38"/><AssignedSite SiteCode="PS1"/><ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo></WSUSLocationRequest> MP_LocationManager  
    MP LM: calling MP_GetWSUSServerLocations
    

    W programie SQL Server Profiler:

    exec MP_GetMPSitesFromAssignedSite N'PS1'  
    exec MP_GetSiteInfoUnified N'<ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2-PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo>'  
    exec MP_GetWSUSServerLocations N'{WSUSServerLocationsID}',N'38',N'PS1',N'PS1',N'0',N'CONTOSO.COM'
    
  6. Po otrzymaniu wyników z procedury składowanej punkt zarządzania wysyła odpowiedź do klienta. W MP_Location.log:

    MP LM: Reply message body: <WSUSLocationReply SchemaVersion="1.00"><Sites><Site><MPSite SiteCode="PS1"/><LocationRecords><LocationRecord WSUSURL="http://PS1SITE.CONTOSO.COM:8530" ServerName="PS1SITE.CONTOSO.COM" Version="38"/><LocationRecord WSUSURL="https://PS1SYS.CONTOSO.COM:8531" ServerName="PS1SYS.CONTOSO.COM" Version="38"/></LocationRecords></Site></Sites></WSUSLocationReply>
    
  7. Komunikat CCM odbiera odpowiedź i wysyła ją z powrotem do usług lokalizacji. W CcmMessaging.log:

    Message '{Message1}' got reply '{Message2}' to local endpoint queue 'LS_ReplyLocations'  
    OutgoingMessage(Queue='mp_[http]mp_locationmanager', ID={*Message1*}):  
    Delivered successfully to host 'PS1SYS.CONTOSO.COM'.  
    Message '{Message2}' delivered to endpoint 'LS_ReplyLocations'
    
  8. Usługi lokalizacji analizuje odpowiedź i wysyła lokalizację z powrotem do agenta skanowania. W LocationServices.log:

    Processing Location reply message LocationServices  
    WSUSLocationReply : <WSUSLocationReply SchemaVersion="1.00"><Sites><Site><MPSite SiteCode="PS1"/><LocationRecords><LocationRecord WSUSURL="http://PS1SITE.CONTOSO.COM:8530" ServerName="PS1SITE.CONTOSO.COM" Version="38"/><LocationRecord WSUSURL="https://PS1SYS.CONTOSO.COM:8531" ServerName="PS1SYS.CONTOSO.COM" Version="38"/></LocationRecords></Site></Sites></WSUSLocationReply>  
    Calling back with the following WSUS locations  
    WSUS Path='http://PS1SITE.CONTOSO.COM:8530', Server='PS1SITE.CONTOSO.COM', Version='38'  
    WSUS Path='https://PS1SYS.CONTOSO.COM:8531', Server='PS1SYS.CONTOSO.COM', Version='38'  
    Calling back with locations for WSUS request {WSUSLocationID}
    
  9. Agent skanowania ma teraz zasady i lokalizację źródłową aktualizacji z odpowiednią wersją zawartości. W ScanAgent.log:

    *****WSUSLocationUpdate received for location request guid={LocationGUID}  
    ScanJob({JobID}): CScanJob::OnLocationUpdate- Received  
    Location=<http://PS1SITE.CONTOSO.COM:8530>, Version=38  
    ScanJob({JobID}): CScanJob::Execute- Adding UpdateSource={SourceID}, ContentType=2, ContentLocation=<http://PS1SITE.CONTOSO.COM:8530>, ContentVersion=38
    
  10. Agent skanowania powiadamia program WUAHandler o dodaniu źródła aktualizacji. Program WUAHandler dodaje źródło aktualizacji do rejestru. Inicjuje odświeżanie zasad grupy, jeśli klient znajduje się w domenie, aby sprawdzić, czy zasady grupy zastępują dodany serwer aktualizacji. Następujące wpisy są rejestrowane WUAHandler.log pokazujące dodawane nowe źródło aktualizacji:

    Its a WSUS Update Source type ({WSUSUpdateSource}), adding it  
    Its a completely new WSUS Update Source  
    Enabling WUA Managed server policy to use server: <http://PS1SITE.CONTOSO.COM:8530>
    Policy refresh forced  
    Waiting for 2 mins for Group Policy to notify of WUA policy change  
    Waiting for 30 secs for policy to take effect on WU Agent.  
    Added Update Source ({UpdateSource}) of content type: 2
    

    W tym czasie agent usługi Windows Update widzi zmianę konfiguracji programu WSUS. W WindowsUpdate.log:

    * WSUS server: <http://PS1SITE.CONTOSO.COM:8530> (Changed)  
    * WSUS status server: <http://PS1SITE.CONTOSO.COM:8530> (Changed)  
    Sus server changed through policy.
    

    Następujące klucze rejestru są sprawdzane i ustawiane:

    Podklucz rejestru Nazwa wartości Typ Data
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate WUServer REG_SZ Pełny adres URL serwera WSUS, w tym port. Na przykład <http://PS1Site.Contoso.com:8530>
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate WUStatusServer REG_SZ Pełny adres URL serwera WSUS, w tym port. Na przykład <http://PS1Site.Contoso.com:8530>
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate\AU UseWUServer REG_DWORD 0x1

    W przypadku istniejącego klienta można oczekiwać, że w WUAHandler.log zostanie wyświetlony następujący komunikat, aby określić, kiedy wersja zawartości ma przyrost:

    Its a WSUS Update Source type ({WSUSUpdateSource}), adding it.  
    WSUS update source already exists, it has increased version to 38.
    
  11. Po pomyślnym dodaniu źródła aktualizacji agent skanowania zgłasza komunikat o stanie i uruchamia skanowanie. W ScanAgent.log:

    ScanJob({JobID}): Raised UpdateSource ({UpdateSource}) state message successfully. StateId = 2  
    ScanJob({JobID}): CScanJob::Execute - successfully requested Scan, ScanType=1
    

Rozwiązywanie problemów w kroku 1

Problemy Co sprawdzić
ScanAgent.log nie pokazuje żadnych zasad dostępnych dla źródła aktualizacji i nie ma WUAHandler.log ani nie ma bieżącego działania w ramach WUAHandler.log Sprawdź ustawienie Włącz aktualizacje oprogramowania na klientach.
Agent skanowania lub usługi lokalizacji nie odbiera lokalizacji serwera WSUS
  • Czy dla lokacji jest zainstalowana rola punktu aktualizacji oprogramowania (SUP)?

    Jeśli nie, zainstaluj i skonfiguruj punkt aktualizacji oprogramowania i monitoruj SUPSetup.log w celu uzyskania postępu. Aby uzyskać więcej informacji, zobacz Instalowanie i konfigurowanie punktu aktualizacji oprogramowania.

  • Czy jeśli zainstalowano rolę SUP, czy jest ona skonfigurowana i synchronizowana?

    Sprawdź WCM.log, WSUSCtrl.log i WSyncMgr.log pod kątem błędów.

    • select * from WSUSServerLocations
    • select * from Update_SyncStatus
Klient odbiera lokalizację programu WSUS, ale nie można skonfigurować kluczy rejestru programu WSUS

Czy odświeżanie zasad grupy odpowiedziało w ciągu 2-minutowego limitu czasu na WUAHandler.log? Jeśli tak, czy program WUAHandler oznacza , że ustawienia zasad grupy zostały zastąpione przez wyższy urząd (kontroler domeny)?

Aby uzyskać więcej informacji, zobacz Zasady grupy zastępuje poprawne informacje o konfiguracji programu WSUS.

Aby uzyskać więcej informacji na temat rozwiązywania problemów z błędami skanowania aktualizacji oprogramowania, zobacz Rozwiązywanie problemów z błędami skanowania aktualizacji oprogramowania.

Krok 2. Skanowanie agenta żąda skanowania, a program WUAHandler uruchamia skanowanie

Po zidentyfikowaniu i ustawieniu serwera programu WSUS, który będzie jego źródłem aktualizacji do skanowania aktualizacji oprogramowania, agent skanowania żąda skanowania z programu WUAHandler, który używa interfejsu API agenta usługi Windows Update do żądania skanowania aktualizacji oprogramowania z agenta usługi Windows Update. Skanowanie może wynikać z:

  • Zaplanowane lub ręczne skanowanie aktualizacji oprogramowania
  • Zaplanowana lub ręczna ponowna ocena wdrożenia zaktualizowanego oprogramowania
  • Wdrożenie, które staje się aktywne

Skanowanie wyzwala ocenę. W ScanAgent.log:

ScanJob({JobID}): CScanJob::Execute - successfully requested Scan, ScanType=1

Wyniki skanowania będą obejmować zastąpione aktualizacje tylko wtedy, gdy są zastępowane przez dodatki Service Pack i aktualizacje definicji. W WUAHandler.log:

Search Criteria is (DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver')  
Running single-call scan of updates.  
Async searching of updates using WUAgent started.

Napiwek

Przejrzyj WUAHandler.log po skanowaniu aktualizacji oprogramowania, aby sprawdzić, czy występują jakieś nowe wpisy. Jeśli nie wystąpią żadne nowe wpisy, oznacza to, że żaden element SUP nie jest zwracany przez punkt zarządzania.

Rozwiązywanie problemów w kroku 2

Wiele problemów ze skanowaniem aktualizacji oprogramowania może być spowodowane jedną z następujących przyczyn:

  • Brakujące lub uszkodzone pliki lub klucze rejestru.
  • Problemy z rejestracją składników.

Aby rozwiązać takie problemy, zobacz Błędy skanowania z powodu brakujących lub uszkodzonych składników.

Istnieje znany problem polegający na tym, że 32-bitowy klient programu Windows 7 ConfigMgr 2012 R2 żądający skanowania aktualizacji nie zwraca wyników skanowania do programu Configuration Manager. Powoduje to, że klient zgłasza nieprawidłowy stan zgodności, a aktualizacje nie są instalowane, gdy program Configuration Manager żąda cyklu aktualizacji. Jeśli jednak używasz apletu panelu sterowania usługi Windows Update, aktualizacje zwykle są instalowane prawidłowo. W przypadku wystąpienia tego problemu zostanie wyświetlony komunikat podobny do następującego w WindowsUpdate.log:

WARNING: ISusInternal::GetUpdateMetadata2 failed, hr=8007000E

Jest to problem z alokacją pamięci, 64-bitowe komputery z systemem Windows 7 nie zobaczą tego błędu, ponieważ ich przestrzeń adresowa jest skutecznie nieograniczona. Jednak będą one wykazywać wysokie użycie pamięci i wysokie użycie procesora CPU, prawdopodobnie wpływające na wydajność. Klienci X86 będą również wykazywać wysokie użycie pamięci (zwykle około 1,2 GB do 1,4 GB).

Aby rozwiązać ten problem, zastosuj klienta usługi Windows Update dla systemu Windows 7: czerwiec 2015.

Podczas rozwiązywania problemów z błędami skanowania sprawdź pliki WUAHandler.log i WindowsUpdate.log. Program WUAHandler po prostu zgłasza zgłaszane informacje o agentze usługi Windows Update. Dlatego błąd w programie WUAHandler będzie tym samym błędem, który został zgłoszony przez samego agenta usługi Windows Update. Więcej informacji na temat błędu można znaleźć w WindowsUpdate.log. Aby dowiedzieć się, jak odczytywać WindowsUpdate.log, zobacz Pliki dziennika usługi Windows Update.

Najlepsze źródło informacji będzie pochodzić z dzienników i kodów błędów, które zawierają. Aby uzyskać więcej informacji na temat kodów błędów, zobacz Windows Update common errors and mitigation (Typowe błędy i środki zaradcze w usłudze Windows Update).

Krok 3. Program Windows Update Agent (WUA) uruchamia skanowanie na komputerze programu WSUS

Agent usługi Windows Update uruchamia skanowanie po otrzymaniu żądania od klienta programu Configuration Manager (CcmExec). Jeśli te wartości rejestru są poprawnie ustawione na komputer WSUS, który jest prawidłowym elementem SUP dla lokacji za pośrednictwem zasad lokalnych, powinno zostać wyświetlone żądanie wyszukiwania interfejsu API COM z klienta programu Configuration Manager (ClientId = CcmExec). W WindowsUpdate.log:

COMAPI -- START -- COMAPI: Search [ClientId = CcmExec]  
COMAPI <<-- SUBMITTED -- COMAPI: Search [ClientId = CcmExec] PT + ServiceId = {ServiceID}, Server URL = <http://PS1.CONTOSO.COM:8530/ClientWebService/client.asmx>  
Agent ** START ** Agent: Finding updates [CallerId = CcmExec]  
Agent * Include potentially superseded updates  
Agent * Online = Yes; Ignore download priority = Yes  
Agent * Criteria = "(DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver')"  
Agent * ServiceID = {ServiceID} Managed  
Agent * Search Scope = {Machine}

PT + ServiceId = {ServiceID}, Server URL = <http://PS1.CONTOSO.COM:8530/ClientWebService/client.asmx>  
Agent * Added update {4AE85C00-0EAA-4BE0-B81B-DBD7053D5FAE}.104 to search result  
Agent * Added update {57260DFE-227C-45E3-9FFC-2FC77A67F95A}.104 to search result  
Agent * Found 163 updates and 70 categories in search; evaluated appl. rules of 622 out of 1150 deployed entities  
Agent ** END ** Agent: Finding updates [CallerId = CcmExec]  
COMAPI >>-- RESUMED -- COMAPI: Search [ClientId = CcmExec]  
COMAPI - Updates found = 163  
COMAPI -- END -- COMAPI: Search [ClientId = CcmExec]

Rozwiązywanie problemów w kroku 3

Podczas skanowania agent usługi Windows Update musi komunikować się z katalogami ClientWebService wirtualnymi i SimpleAuthWebService na komputerze programu WSUS w celu przeprowadzenia skanowania. Jeśli klient nie może komunikować się z komputerem programu WSUS, skanowanie zakończy się niepowodzeniem. Ten problem może wystąpić z wielu powodów, takich jak:

  • Problemy związane z serwerem proxy

    Aby rozwiązać te problemy, zobacz Błędy skanowania z powodu problemów związanych z serwerem proxy.

    Aby uzyskać więcej informacji na temat serwerów proxy, zobacz następujące artykuły:

  • Błędy przekroczenia limitu czasu HTTP

    Aby rozwiązać problemy z błędami przekroczenia limitu czasu HTTP, najpierw przejrzyj dzienniki internetowych usług informacyjnych (IIS) na komputerze programu WSUS, aby potwierdzić, że błędy są rzeczywiście zwracane z programu WSUS. Jeśli komputer WSUS nie zwraca błędu, problem prawdopodobnie dotyczy pośredniej zapory lub serwera proxy.

    Jeśli komputer WSUS zwraca błąd, sprawdź łączność z komputerem WSUS. Oto konkretne kroki:

    1. Aby potwierdzić, że klient łączy się z poprawnym serwerem WSUS, znajdź adres URL komputera WSUS używanego przez klienta agenta usługi Windows Update. Ten adres URL można znaleźć, sprawdzając podklucz HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate rejestru lub wyświetlając plik WindowsUpdate.log.

      Typowe przyczyny nieprawidłowego przypisania programu WSUS:

      • Konflikty zasad grupy
      • Dodanie sup do lokacji dodatkowej po początkowej instalacji klienta

      Uwaga 16.

      Zasady grupy usługi Active Directory mogą zastąpić lokalne zasady programu WSUS.

      Funkcja aktualizacji oprogramowania automatycznie konfiguruje lokalne ustawienie zasad grupy dla klienta programu Configuration Manager, tak aby skonfigurowano je z lokalizacją źródłową punktu aktualizacji oprogramowania i numerem portu. Zarówno nazwa serwera, jak i numer portu są wymagane, aby klient znalazł punkt aktualizacji oprogramowania.

      Jeśli ustawienie zasad grupy usługi Active Directory jest stosowane do komputerów na potrzeby instalacji klienta punktu aktualizacji oprogramowania, zastępuje lokalne ustawienie zasad grupy. Jeśli wartość ustawienia zdefiniowanego w zasadach grupy usługi Active Directory różni się od wartości ustawionej przez program Configuration Manager, skanowanie zakończy się niepowodzeniem na kliencie, ponieważ nie może zlokalizować poprawnego komputera programu WSUS. W takiej sytuacji WUAHandler.log wyświetli następujący komunikat:

      Ustawienia zasad grupy zostały zastąpione przez wyższy urząd (kontroler domeny) do: Serwer <http://server> i zasady WŁĄCZONE

      Punkt aktualizacji oprogramowania dla instalacji klienta i aktualizacji oprogramowania musi być tym samym serwerem. Należy go określić w ustawieniu zasad grupy usługi Active Directory z poprawnym formatem nazwy i informacjami o porcie. Na przykład byłoby, <http://server1.contoso.com:80> gdyby punkt aktualizacji oprogramowania używał domyślnej witryny internetowej.

    2. Jeśli adres URL serwera jest poprawny, uzyskaj dostęp do serwera przy użyciu adresu URL podobnego do następującego, aby zweryfikować łączność między klientem a komputerem WSUS:

      <http://SUPSERVER.CONTOSO.COM:8530/Selfupdate/wuident.cab>

      Aby sprawdzić, czy klient może uzyskać dostęp do katalogu wirtualnego ClientWebService , spróbuj uzyskać dostęp do adresu URL podobnego do następującego:

      <http://SUPSERVER.CONTOSO.COM:8530/ClientWebService/wusserverversion.xml>

      Aby sprawdzić, czy klient może uzyskać dostęp do SimpleAuthWebServiceadresu , spróbuj uzyskać dostęp do adresu URL podobnego do następującego:

      <http://SUPSERVER.CONTOSO.COM:8530/SimpleAuthWebService/SimpleAuth.asmx>

      Jeśli którykolwiek z tych adresów URL nie powiedzie się, niektóre z możliwych przyczyn to:

      • Problemy z rozpoznawaniem nazw na kliencie. Sprawdź, czy można rozpoznać nazwę FQDN komputera programu WSUS.

      • Problemy z konfiguracją serwera proxy.

      • Inne problemy z łącznością związaną z siecią.

      • Problemy z konfiguracją portów, dlatego warto sprawdzić, czy ustawienia portu są poprawne. Program WSUS można skonfigurować do używania dowolnego z następujących portów: 80, 443 lub 8530, 8531.

        Aby klienci komunikowali się z komputerem programu WSUS, odpowiednie porty muszą być dozwolone na zaporze na komputerze WSUS. Ustawienia portów są konfigurowane podczas tworzenia roli systemu lokacji punktu aktualizacji oprogramowania. Te ustawienia portów muszą być takie same jak ustawienia portów używane przez witrynę internetową programu WSUS. W przeciwnym razie menedżer synchronizacji programu WSUS nie może nawiązać połączenia z usługą WSUS uruchomioną w punkcie aktualizacji oprogramowania w celu zażądania synchronizacji. Poniższe procedury zawierają informacje o sposobie weryfikowania ustawień portów używanych przez program WSUS i punkt aktualizacji oprogramowania.

        1. Określ ustawienia portów programu WSUS używane w usługach IIS 7.0 i nowszych wersjach.

        2. Określ ustawienia portów programu WSUS w usługach IIS 6.0.

        3. Skonfiguruj porty dla punktu aktualizacji oprogramowania.

        4. Weryfikowanie łączności portów

          Aby sprawdzić łączność portów z klienta, uruchom następujące polecenie:

          telnet SUPSERVER.CONTOSO.COM <portnumber>
          

          Na przykład uruchom następujące polecenie, jeśli port to 8530:

          telnet SUPSERVER.CONTOSO.COM 8530
          

          Jeśli port nie jest dostępny, program telnet zwróci błąd podobny do następującego:

          Nie można otworzyć połączenia z hostem na porcie <PortNumber>

          Ten błąd sugeruje, że reguły zapory nie są skonfigurowane do zezwalania na komunikację dla komputera programu WSUS. Ten błąd może również sugerować, że pośrednie urządzenie sieciowe blokuje ten port. Aby to sprawdzić, spróbuj wykonać ten sam test od klienta w tej samej podsieci lokalnej. Jeśli to działa, komputery są poprawnie skonfigurowane. Jednak router lub zapora między segmentami blokuje port i powoduje awarię.

      • Problemy z dostępnością usług IIS.

        1. Na komputerze programu WSUS otwórz Menedżera usług Internet Information Services (IIS).
        2. Rozwiń węzeł Witryny, kliknij prawym przyciskiem myszy witrynę internetową komputera programu WSUS, a następnie kliknij polecenie Edytuj powiązania.
        3. W oknie dialogowym Powiązania lokacji wartości portów HTTP i HTTPS są wyświetlane w kolumnie Port.
        4. Na serwerze programu WSUS otwórz Menedżera usług Internet Information Services (IIS).
        5. Rozwiń węzeł Witryny sieci Web, kliknij prawym przyciskiem myszy witrynę internetową komputera WSUS, a następnie kliknij polecenie Właściwości.
        6. Kliknij kartę Witryna sieci Web. Ustawienie portów HTTP jest wyświetlane na porcie TCP, a ustawienie portu HTTPS jest wyświetlane na porcie SSL.
        7. W konsoli programu Configuration Manager przejdź do pozycji Serwery konfiguracji>lokacji administracyjnej>i role systemu lokacji, a następnie kliknij< okienko po prawej stronie SiteSystemName.>
        8. W dolnym okienku kliknij prawym przyciskiem myszy punkt aktualizacji oprogramowania, a następnie kliknij polecenie Właściwości.
        9. Przejdź do karty Ogólne , określ lub zweryfikuj numery portów konfiguracji programu WSUS.
  • Błędy uwierzytelniania

    Zazwyczaj jest to wskazywane, gdy skanowanie kończy się niepowodzeniem z błędami uwierzytelniania 0x80244017 (stan HTTP 401) lub 0x80244018 (stan HTTP 403).

    Najpierw potwierdź prawidłowe ustawienia serwera proxy WinHTTP przy użyciu następujących poleceń:

    • W systemie Windows Vista lub nowszych wersjach: netsh winhttp show proxy
    • W systemie Windows XP: proxycfg.exe

    Jeśli ustawienia serwera proxy są poprawne, sprawdź łączność z komputerem WSUS, wykonując kroki opisane w artykule Błędy przekroczenia limitu czasu HTTP. Przejrzyj również dzienniki usług IIS na komputerze programu WSUS, aby potwierdzić, że błędy HTTP są zwracane z programu WSUS. Jeśli komputer WSUS nie zwraca błędu, problem prawdopodobnie dotyczy pośredniej zapory lub serwera proxy.

  • Problemy z certyfikatem

    Problemy z certyfikatami są wskazywane przez kod błędu 0x80072F0C, co oznacza, że "Certyfikat jest wymagany do ukończenia uwierzytelniania klienta". Aby rozwiązać ten problem, zobacz Skanowanie kończy się niepowodzeniem z powodu błędu 0x80072f0c.

Krok 4. Program WUAHandler odbiera wyniki z agenta usługi Windows Update i oznacza skanowanie jako ukończone

Następujące informacje są rejestrowane w WUAHandler.log:

Async searching completed.  
Finished searching for everything in single call.

Rozwiązywanie problemów w kroku 4

Problemy w tym miejscu powinny być rozwiązane w taki sam sposób, jak błędy skanowania w kroku 3.

Jak wspomniano wcześniej w tym przewodniku, podczas rozwiązywania problemów z błędami skanowania sprawdź pliki WUAHandler.log i WindowsUpdate.log. Program WUAHandler po prostu zgłasza zgłaszane informacje o agentze usługi Windows Update. Dlatego błąd w programie WUAHandler byłby tym samym błędem, który został zgłoszony przez samego agenta usługi Windows Update. Więcej informacji o błędzie można znaleźć w WindowsUpdate.log. Aby dowiedzieć się, jak odczytywać WindowsUpdate.log, zobacz Pliki dziennika usługi Windows Update.

Istnieje wiele powodów, dla których skanowanie aktualizacji oprogramowania może zakończyć się niepowodzeniem. Może to być spowodowane przez jeden z wymienionych wcześniej problemów lub problem z komunikacją lub zaporą między klientem a komputerem punktu aktualizacji oprogramowania. Najlepsze źródło informacji będzie pochodzić z dzienników i kodów błędów, które zawierają. Aby uzyskać więcej informacji na temat kodów błędów, zobacz Windows Update common errors and mitigation (Typowe błędy i środki zaradcze w usłudze Windows Update).

Krok 5. Program WUAHandler analizuje wyniki skanowania

Program WUAHandler analizuje wyniki, które obejmują stan stosowania dla każdej aktualizacji. W ramach tego procesu zastąpione aktualizacje są czyszczone. Stan stosowania jest sprawdzany pod kątem wszystkich aktualizacji, które są zgodne z kryteriami przesłanimi przez program CCMExec do agenta usługi Windows Update. Ważne jest, aby zrozumieć tutaj, że powinny zostać wyświetlone wyniki stosowania aktualizacji niezależnie od tego, czy te aktualizacje są we wdrożeniu, czy nie.

Następujące wpisy są rejestrowane w WUAHandler.log:

> Pruning: update id (70f4f236-0248-4e84-b472-292913576fa1) is superseded by (726b7201-862a-4fde-9b12-f36b38323a6f).  
> ...  
> Update (Installed): Security Update for Windows 7 for x64-based Systems (KB2584146) (4ae85c00-0eaa-4be0-b81b-dbd7053d5fae, 104)  
> Update (Missing): Security Update for Windows 7 for x64-based Systems (KB2862152) (505fda07-b4f3-45fb-83d9-8642554e2773, 200)  
> ...  
> Successfully completed scan.

Rozwiązywanie problemów w kroku 5

Problemy można rozwiązać w taki sam sposób, jak błędy skanowania w kroku 3.

Jak wspomniano wcześniej w tym przewodniku, podczas rozwiązywania problemów z błędami skanowania sprawdź pliki WUAHandler.log i WindowsUpdate.log. Program WUAHandler po prostu zgłasza zgłaszane informacje o agentze usługi Windows Update. Dlatego błąd w programie WUAHandler byłby tym samym błędem, który został zgłoszony przez samego agenta usługi Windows Update. Więcej informacji o błędzie można znaleźć w WindowsUpdate.log. Aby dowiedzieć się, jak odczytywać WindowsUpdate.log, zobacz Pliki dziennika usługi Windows Update.

Ogólnie rzecz biorąc, istnieje wiele powodów, dla których skanowanie aktualizacji oprogramowania może zakończyć się niepowodzeniem. Może to być spowodowane przez jeden z wymienionych wcześniej problemów lub przez problem z komunikacją lub zaporą między klientem a komputerem punktu aktualizacji oprogramowania. Najlepsze źródło informacji będzie pochodzić z dzienników i kodów błędów, które zawierają. Aby zapoznać się z dokumentacją, zobacz Typowe błędy i środki zaradcze w usłudze Windows Update.

Krok 6. Aktualizacja magazynu rejestruje stan i zgłasza komunikat o stanie dla każdej aktualizacji w usłudze WMI

Po udostępnieniu wyników skanowania te wyniki są przechowywane w magazynie aktualizacji. Magazyn aktualizacji rejestruje bieżący stan każdej aktualizacji i tworzy komunikat o stanie dla każdej aktualizacji. Te komunikaty o stanie są przekazywane zbiorczo do serwera lokacji na końcu cyklu raportowania komunikatów o stanie (czyli minuty). Wysyłamy tylko komunikat o stanie w następujących okolicznościach:

  • Poprzedni komunikat o stanie nigdy nie został wysłany do aktualizacji (wpis dziennika: nie został zgłoszony wcześniej, tworząc nowe wystąpienie).
  • Stan stosowania aktualizacji zmienił się od czasu przesłania ostatniego komunikatu o stanie.

UpdatesStore.log wyświetlany stan braku aktualizacji (KB2862152) rejestrowanej i zgłaszany komunikat o stanie:

Processing update status from update (505fda07-b4f3-45fb-83d9-8642554e2773) with ProductID = 0fa1201d-4330-4fa8-8ae9b877473b6441  
Update status from update (505fda07-b4f3-45fb-83d9-8642554e2773) hasn't been reported before, creating new instance.  
Successfully raised state message for update (505fda07-b4f3-45fb-83d9-8642554e2773) with state (Missing).  
Successfully added WMI instance of update status (505fda07-b4f3-45fb-83d9-8642554e2773).

StateMessage.log z wyświetlonym komunikatem o stanie rejestrowanym przy użyciu identyfikatora stanu 2 (brak):

Adding message with TopicType 500 and TopicId 505fda07-b4f3-45fb-83d9-8642554e2773 to WMI  
State message(State ID : 2) with TopicType 500 and TopicId 505fda07-b4f3-45fb-83d9-8642554e2773 has been recorded for SYSTEM

Napiwek

Dla każdej aktualizacji wystąpienie CCM_UpdateStatus klasy jest tworzone lub aktualizowane i przechowuje bieżący stan aktualizacji. Klasa CCM_UpdateStatus znajduje się w ROOT\CCM\SoftwareUpdates\UpdatesStore przestrzeni nazw.

Rozwiązywanie problemów w kroku 6

Problemy w tym miejscu powinny być rozwiązane w taki sam sposób, jak błędy skanowania w kroku 3.

Jak wspomniano wcześniej w tym przewodniku, podczas rozwiązywania problemów z błędami skanowania sprawdź pliki WUAHandler.log i WindowsUpdate.log. Program WUAHandler po prostu zgłasza zgłaszane informacje o agentze usługi Windows Update. Dlatego błąd w programie WUAHandler byłby tym samym błędem, który został zgłoszony przez samego agenta usługi Windows Update. Więcej informacji o błędzie można znaleźć w WindowsUpdate.log. Aby dowiedzieć się, jak odczytywać WindowsUpdate.log, zobacz Pliki dziennika usługi Windows Update.

Ogólnie rzecz biorąc, istnieje wiele powodów, dla których skanowanie aktualizacji oprogramowania może zakończyć się niepowodzeniem. Może to być spowodowane przez jeden z wymienionych wcześniej problemów lub przez problem z komunikacją lub zaporą między klientem a komputerem punktu aktualizacji oprogramowania. Najlepsze źródło informacji będzie pochodzić z dzienników i kodów błędów, które zawierają. Aby zapoznać się z dokumentacją, zobacz Typowe błędy i środki zaradcze w usłudze Windows Update.

Krok 7. Komunikaty o stanie są wysyłane do punktu zarządzania

Gdy program WUAHandler pomyślnie odbiera wyniki z agenta usługi Windows Update, oznacza skanowanie jako ukończone i rejestruje następujący komunikat w WUAHandler.log:

Async searching completed. WUAHandler  
Finished searching for everything in single call

Rozwiązywanie problemów w kroku 7

Problemy w tym miejscu należy rozwiązać tak samo jak błędy skanowania w kroku 3, chociaż błędy na tym etapie prawdopodobnie zostaną wyświetlone w pliku WindowsUpdate.log specjalnie. Aby dowiedzieć się, jak odczytywać WindowsUpdate.log, zobacz Pliki dziennika usługi Windows Update.

Ogólnie rzecz biorąc, istnieje wiele powodów, dla których skanowanie aktualizacji oprogramowania może zakończyć się niepowodzeniem. Może to być spowodowane przez jeden z wymienionych wcześniej problemów lub przez problem z komunikacją lub zaporą między klientem a komputerem punktu aktualizacji oprogramowania. Najlepsze źródło informacji będzie pochodzić z dzienników i kodów błędów, które zawierają. Aby zapoznać się z dokumentacją, zobacz Typowe błędy i środki zaradcze w usłudze Windows Update.

Synchronizacja programu WSUS z usługą Microsoft Update

Synchronizacja programu WSUS z usługą Microsoft Update została opisana w poniższych krokach. Potwierdź każdy krok, aby prawidłowo ustalić, gdzie występuje problem.

Krok 1. Synchronizacja rozpoczyna się od zaplanowanego lub ręcznego żądania

Po wyzwoleniu synchronizacji spodziewamy się, że w SoftwareDistribution.log serwera WSUS będą widoczne następujące komunikaty:

W przypadku synchronizacji ręcznej:

Changew3wp.6AdminDataAccess.StartSubscriptionManuallySynchronization manually started  
Info WsusService.27EventLogEventReporter.ReportEvent  
EventId=382,Type=Information,Category=Synchronization,Message=A manual synchronization was started.

W przypadku zaplanowanego synchronizacji:

InfoWsusService.10EventLogEventReporter.ReportEvent  
EventId=381,Type=Information,Category=Synchronization,Message=A scheduled synchronization was started.

Rozwiązywanie problemów z ręczną synchronizacją w kroku 1

  1. Upewnij się, że usługa WSUS jest uruchomiona. Jeśli synchronizacja ręczna została uruchomiona, ale pozostaje w 0%, jest to spowodowane tym, że usługa WSUS (Update Services w programie WSUS 3.x; Usługa WSUSService w systemie Windows Server 2012 i nowszych wersjach) jest w stanie zatrzymania.

  2. Zresetuj pamięć podręczną MMC konsoli programu WSUS, wykonując następujące kroki:

    1. Zamknij konsolę programu WSUS.
    2. Zatrzymaj usługę WSUS (Update Services w programie WSUS 3.x; Usługa WSUS w systemie Windows Server 2012 i nowszych wersjach).
    3. Przejdź do %appdata%\Microsoft\mmc.
    4. Zmień nazwę programu wsus na wsus_bak.
    5. Uruchom usługę WSUS.
    6. Otwórz konsolę programu WSUS i spróbuj wykonać inną ręczną synchronizację.

Rozwiązywanie problemów z zaplanowaną synchronizacją w kroku 1

  1. Spróbuj przeprowadzić synchronizację ręczną z konsoli programu WSUS.
  2. Jeśli synchronizacja ręczna działa prawidłowo, sprawdź ustawienia zaplanowanej synchronizacji.

Krok 2. Program WSUS duplikuje połączenie z usługą Microsoft Update (MU)

Po rozpoczęciu synchronizacji serwer WSUS próbuje nawiązać połączenie HTTP za pośrednictwem winHTTP. Podczas rozwiązywania problemów z połączeniem należy wziąć pod uwagę następujące czynniki:

WSUS <=winhttp=> Jednostki <sieciowe => Internet

  • Czy jednostka sieciowa (serwer proxy, zapora, filtr zabezpieczeń itd.) istnieje między maszyną hosta programu WSUS a Internetem?
  • Jeśli serwer proxy istnieje, a serwer WSUS jest wymagany do korzystania z serwera proxy, czy serwer proxy jest skonfigurowany w odpowiednich ustawieniach programu WSUS?

Rozwiązywanie problemów z ręczną synchronizacją w kroku 2

  1. Upewnij się, że usługa WSUS jest uruchomiona. Jeśli synchronizacja ręczna została uruchomiona, ale pozostaje w 0%, jest to spowodowane usługą WSUS (Update Services w programie WSUS 3.x; Usługa WSUS w systemie Windows Server 2012 i nowszych wersjach) jest w stanie zatrzymania.

  2. Zresetuj pamięć podręczną MMC konsoli programu WSUS, wykonując następujące czynności:

    1. Zamknij konsolę programu WSUS.
    2. Zatrzymaj usługę WSUS (Update Services w programie WSUS 3.x; Usługa WSUS w systemie Windows Server 2012 i nowszych wersjach).
    3. Przejdź do %appdata%\Microsoft\mmc.
    4. Zmień nazwę programu wsus na wsus_bak.
    5. Uruchom usługę WSUS.
    6. Otwórz konsolę programu WSUS i spróbuj wykonać inną ręczną synchronizację.

Rozwiązywanie problemów z zaplanowaną synchronizacją w kroku 2

  1. Spróbuj przeprowadzić synchronizację ręczną z konsoli programu WSUS.
  2. Jeśli synchronizacja ręczna działa prawidłowo, sprawdź ustawienia zaplanowanej synchronizacji.

Krok 3. Komputer programu WSUS otrzymuje informacje o produkcie i klasyfikacji z usługi Microsoft Update oraz wszelkie subskrybowane metadane

Po otrzymaniu informacji o produkcie i klasyfikacji programu WSUS oraz wszystkich subskrybowanych metadanych z usługi Microsoft Update synchronizacja programu WSUS zostanie ukończona.

Problemy z instalacją, zastępowaniem lub wykrywaniem określonych aktualizacji

Problemy z wdrażaniem, które występują z określonymi aktualizacjami, można podzielić na poniższe obszary. Po rozpoczęciu rozwiązywania problemów należy wziąć pod uwagę następujące składniki skojarzone z tymi obszarami.

Obszary Instalacja Zastępowanie Detection
Składniki
  • WUA
  • Instalator aktualizacji (interfejs platformy składników (CBS), MSI)
  • CCMExec
Aktualizowanie metadanych
  • WUA
  • Aktualizowanie metadanych
  • Instalator aktualizacji (CBS, MSI)

Problemy z instalacją

Co to jest instalator (CBS, MSI, inne)?

CBS

W przypadku aktualizacji, które mają zastosowanie do systemu Windows Vista i nowszych wersji, cbs jest używany do obsługi instalacji.

  1. Zbierz dziennik CBS (%Windir%\Logs\Cbs\Cbs.log) i wykonaj wstępną recenzję, aby uzyskać wgląd w przyczynę awarii. Rozwiązywanie problemów z instalacją za pośrednictwem dzienników CBS wykracza poza zakres tego przewodnika. Aby uzyskać więcej informacji, zobacz Naprawianie błędów uszkodzenia systemu Windows przy użyciu narzędzia DISM lub gotowości aktualizacji systemu.
  2. Czy aktualizacja została pomyślnie zainstalowana jako zalogowany użytkownik? Jeśli tak, czy kończy się niepowodzeniem tylko wtedy, gdy jest zainstalowany w kontekście systemowym? W takim przypadku skoncentruj się na rozwiązywaniu problemów z błędem instalacji ręcznej w kontekście systemu.

MSI (Instalator Windows)

W przypadku aktualizacji oprogramowania innych niż Windows tożsamość usługi zarządzanej jest używana do obsługi instalacji.

  1. Zbierz i przejrzyj domyślne dzienniki msi dla aktualizacji. Zapoznaj się ze skojarzonym artykułem bazy wiedzy, aby uzyskać informacje o aktualizacji pod kątem znanych problemów lub często zadawanych pytań.

  2. Włącz rejestrowanie Instalatora Windows i odtwórz błąd.

    Podczas przeglądania wynikowych dzienników sprawdź wartość zwracaną 3 w dzienniku i wiersze poprzedzające ten wpis, aby uzyskać wgląd w błąd.

  3. Sprawdź, czy ta sama aktualizacja nie może zostać zainstalowana ręcznie w kontekście systemu lokalnego. W tym celu należy użyć tych samych przełączników instalacyjnych, które zakończyły się niepowodzeniem podczas wdrażania aktualizacji oprogramowania.

    Jeśli zakończy się to niepowodzeniem, przetestuj instalację jako zalogowanego użytkownika przy użyciu tych samych przełączników instalacyjnych. Sprawdź, czy jest to problem z instalacją w systemie lokalnym. Jeśli tak się stanie, możesz skoncentrować się na tym, jak prawidłowo zainstalować aktualizację przy użyciu kontekstu systemu lokalnego. Może to wymagać sprawdzenia wskazówek dotyczących wdrażania administracyjnego w bazie wiedzy dotyczącej aktualizacji lub online.

Problemy z zastępowaniem

Spróbuj wyizolować problem związany z zastępowaniem, korzystając z następujących pytań:

  1. Aby uzyskać pytania dotyczące sposobu kontrolowania czasu wygaśnięcia aktualizacji programu Configuration Manager, zobacz Reguły zastępowania.
  2. Jeśli aktualizacja wygasła przez program Configuration Manager, firma Microsoft zaleca wdrożenie najnowszej zastąpionej aktualizacji. Jeśli nadal trzeba wdrożyć wygasłe aktualizacje, można je wdrożyć poza wdrożeniem aktualizacji oprogramowania za pośrednictwem dystrybucji oprogramowania lub zarządzania aplikacjami.
  3. W przypadku pytań związanych z logiką zastępowania aktualizacji najpierw zapoznaj się z artykułem bazy wiedzy, aby uzyskać więcej informacji. Możesz również przejrzeć zastępowanie w katalogu usługi Microsoft Update, konsoli programu WSUS lub konsoli programu Configuration Manager.

Problemy z wykrywaniem

Określanie stanu zgodności na aktualizację na kliencie

  1. Zapoznaj się z artykułem dotyczącym aktualizacji bazy wiedzy, aby zapoznać się ze znanymi problemami dotyczącymi aktualizacji.
  2. Uruchom akcję Cykl skanowania aktualizacji oprogramowania na kliencie programu Configuration Manager.
  3. Przejrzyj UpdatesStore.log i WindowsUpdate.log.

Rozwiązywanie problemów z zastosowaniem aktualizacji

  1. Sprawdź, czy brakuje żadnych wymagań wstępnych, korzystając z artykułu BAZY wiedzy dla aktualizacji. Czy na przykład aktualizacja wymaga poprawki aplikacji lub systemu operacyjnego do określonego poziomu dodatku Service Pack?
  2. Upewnij się, że unikatowy identyfikator aktualizacji danej aktualizacji jest zgodny z wdrożonym elementem. Czy na przykład aktualizacja, o których mowa, jest aktualizacją 32-bitową, ale jest przeznaczona dla hosta 64-bitowego?

Więcej informacji

Aby uzyskać więcej informacji o sposobie konfigurowania aktualizacji oprogramowania w programie Configuration Manager, zobacz następujące artykuły:

Możesz również opublikować pytanie na naszym forum pomocy technicznej programu Configuration Manager na temat zabezpieczeń, aktualizacji i zgodności tutaj.

Odwiedź nasz blog, aby zapoznać się ze wszystkimi najnowszymi wiadomościami, informacjami i poradami technicznymi dotyczącymi programu Configuration Manager.