- WSUS- og metadataproblem påvirker 24H2-opgradering med fejl 0x80240069 og wuauserv-nedetid.
- Microsoft har udgivet hotfixes: Opdater WSUS/klient, gennemtving gensynkronisering og godkend reviderede pakker.
- Midlertidige foranstaltninger: Manuel import via GUID, brug af MCT/Wizard/ISO og verifikation af proxy, porte og SSL.
- Nøglelogge: WUAHandler.log og WindowsUpdate.log; overvåg svchost.exe_wuauserv- og ntdll.dll-hændelser.

Når det kommer til at implementere en ny version af Windows 11 I virksomheden kan ethvert WSUS-uheld blive en hovedpine. I de seneste bølger har flere administratorer set, hvordan opgradere til Windows 11 24H2 går ned med kode 0x80240069 direkte fra kassen, selv når den startes fra Configuration Manager Software Center.
Casestudiet gentages: tjenesten for Windows Update stopper uventet, logfiler er fyldt med fejl, og på trods af at det er tilladt descargas direkte fra Microsoft Update, Processen fortsætter med at mislykkes på computere, der administreres via WSUSDen gode nyhed er, at Microsoft allerede har anerkendt problemet, afbødet det med programrettelser og tilbyder klare måder at løse det på, eller i det mindste at ride stormen af, indtil en permanent løsning kommer.
Hvad sker der med fejlen 0x80240069 i WSUS-miljøer?
I scenarier med Configuration Manager (f.eks. ConfigMgr 2409) og klienter på Windows 11 23H2, der forsøger at skifte til 24H2, er der observeret øjeblikkelige fejl med 0x80240069 (-2145124247) når opdateringen startes fra Software CenterCAS.log-posten siger normalt noget i retning af "Fejl ved download af indhold; frigivelse af anmodning", hvilket indikerer en afbrydelse under hentningsfasen af pakken.
Samtidig med dette øjeblik viser Event Viewer flere spor: "Windows Update-tjenesten blev afsluttet uventet", spor der ikke starter (såsom WindowsUpdate_trace_log med 0xC0000035) og referencer til svchost.exe_wuauservInteressant nok, hvis den samme computer får lov til at scanne og installere programrettelser direkte mod Microsoft Update, fungerer handlingen, hvilket tyder på, at Agent WU er ikke i stykker og problemet opstår, når man går gennem WSUS.
I et andet virkeligt tilfælde med Windows 11 24H2 Under augustopdateringerne markerede Software Center både KB5063878 og KB890830 som fejlede. WUServiceWatcher-loggen rapporterede det. wuauserv blev lukket med kode 1067 og i Programhændelser blev der set en 0xc0000005-undtagelse i ntdll.dll for svchost.exe_wuauserv-processen. På Windows 10- eller Windows Server 2022-computere i det samme miljø kørte alt dog problemfrit.
Officiel Microsoft-bekræftelse og rettelsesstatus
Microsoft har bekræftet et problem, der påvirker leveringen af Windows 11 24H2-funktionsopdatering via WSUS, især efter installation af sikkerhedsrettelserne fra april 2025 (f.eks. KB5055528 og nyere). I denne sammenhæng startede download slet ikke eller blev afbrudt på mange klienter, og Windows Update-loggen viste 0x80240069 udover beskeden om, at wuauserv-tjenesten stoppede uventet.
For at løse dette har Microsoft udgivet en række rettelser, der spænder over flere lag: a specifik pakke til WSUS-servere, ændringer på klientsiden og revisioner for at opdatere metadata. I nogle implementeringer anvendte leverandøren en KIR (Known Issue Rollback) og gennemgik efterfølgende den problematiske pakke, så efter synkroniser WSUS igen og godkend gennemgangen, kunder opdaterede igen uden problemer.
Den praktiske anbefaling er klar: det er vigtigt at sikre, at både WSUS-servere og -klienter har de seneste kumulative opdateringer installeret, tjek synkroniseringsstatussen og gennemtving en ny synkronisering, hvis det er nødvendigt, for at downloade de korrigerede metadata. I flere rapporterede tilfælde, dagen efter gennemgangen, implementeringen forløb normalt efter resynkronisering og tilsvarende godkendelse.
KB5063878 og andre specifikke symptomer, der er blevet observeret
Windows 11 24H2-sikkerhedsopdateringen KB5063878 har været en af de mest omtalte i disse hændelser, hvor brugerne har set 0x80240069 når jeg forsøger at installere detDerudover viste systemlogge gentagne uventede nedlukninger af Windows Update-tjenesten, hvilket effektivt efterlod opdateringen fast i en fejlløkke.
Det er værd at huske, at KB5063878 er vigtig: den giver Mere end hundrede sikkerhedsrettelser (107 sårbarheder), så det er ikke en mulighed i virksomhedsmiljøer at lade den være uimplementeret. Hvad angår WSUS, har nogle administratorer fundet en løsning til at omgå blokeringen: importér pakker manuelt til WSUS baseret på deres identifikatorer.
Specifikt er disse GUID'er blevet delt til manuel import: Windows 11 24H2 (x64): 8018eab0-7242-4932-adf2-afda36f6b3f6 y Windows Server 2025 (x64): 92061378-be93-4659-a72a-037225e6bb0fSelvom det ikke er ideelt, har denne tilgang givet nogle teams mulighed for Lås op for implementeringen, mens du venter på gennemgangen metadataofficer eller programrettelse til WSUS.
Parallelt var der administratorer, der havde mistanke om, at Leveringsoptimering (DO) af fejlmønsteret, men når direkte download fra Microsoft Update blev aktiveret i ConfigMgr-klienten, fortsatte fejlen, hvilket forstærkede ideen om, at den virkelige oprindelse lå i WSUS eller i kombinationen af metadata + månedlige programrettelser.
Hvordan nedbruddet manifesterede sig efter april 2025-opdateringerne
Efter Patch Tuesday i april 2025 advarede Microsoft om, at enheder med Månedlig sikkerhedsopdatering i april (startende med KB5055528) kunne muligvis ikke opgradere til Windows 11 24H2 ved hjælp af WSUS. Det typiske scenarie var, at download ikke ville starte eller fuldføre, med 0x80240069 i WindowsUpdate.log og Windows Update-tjenesten stopper pludselig.
I starten var der ingen umiddelbar offentlig løsning; producenten anmodede om tid, mens de arbejdede på en løsning. Efterfølgende, mellem KIR'er, pakkegennemgange og specifikke opdateringer til WSUSHjulet har drejet igen, men det er nøglen for hver organisation at validere sin kæde: WSUS-version, korrekt synkronisering, aktuelle godkendelser og opdaterede klienter.
Dette er ikke den første episode af denne art: i de foregående måneder oplevede virksomhedskunder med Windows 11 22H2 og 23H2 også den samme kode 0x80240069, når jeg forsøger at skifte til 24H2 af WSUS, og blev løst med lignende handlinger fra Microsoft på metadata og server.
Anbefalede midlertidige foranstaltninger, hvis du stadig sidder fast
Udover at vente på den officielle korrektion, er der liv. Én mulighed er midlertidig udsættelse af installationen af april 2025-patches Hvis din umiddelbare plan er at opgradere til 24H2 via WSUS, og du stadig har tid til at justere vedligeholdelsesvinduerne.
En anden måde er at vælge alternative metoder til funktionsopdateringer: Medieoprettelsesværktøj, Windows Update-assistent o Officiel ISO i kontrollerede implementeringer. Disse stier omgår WSUS for funktionsopdateringspakken, så du kan fuldføre springet til 24H2 og derefter vende tilbage til den sædvanlige WSUS-sti for kumulative og kvalitetsopdateringer.
Hvis du absolut har brug for at den går gennem WSUS, kan du prøve manuel import via GUID nævnt før. Og sørg parallelt for, at WSUS-serveren har modtaget og anvendt eventuelle hotfix udgivet af Microsoft for dette specifikke problem, efterfulgt af en grundig resynkronisering og verifikation af konsolmetadata.
Hurtig diagnosticering: Hvad skal man kontrollere på klienter og i WSUS/ConfigMgr

Som en tommelfingerregel er det bedst at starte med logs nøgle. På klienter, der administreres af Configuration Manager, WUAHandler.log og WindowsUpdate.log er dine bedste allierede. Den første afspejler, hvad Windows Update Agent rapporterer, og den anden er, hvor årsagsoplysningerne vises (inklusive 0x80240069 (hvis relevant). Hvis WUAHandler.log ikke genereres, selv efter at en scanningscyklus er gennemført, er der sandsynligvis et problem med politikken, et problem med WSUS-placeringen eller et kommunikationsproblem med softwareopdateringspunktet.
Først og fremmest skal du bekræfte, at Windows Update Agent er opdateret, og hvis du har mistanke om lokal korruption, nulstiller SoftwareDistribution-butikken fra klienten: stop WU-tjenesten, omdøb mappen og start forfra. kommandoer typisk: net stop wuauserv, lave om C:\Windows\SoftwareDistribution a SoftwareDistribution.old, og udfører net start wuauservDerefter, starter en opdateringstest fra klienten.
Hvis du ser proxy-relaterede fejl, skal du kontrollere dine WinHTTP-indstillinger. Kontrollere med netsh winhttp show proxy og hvis du har den korrekte proxy i Internet Explorer/Windows-indstillinger, importer den med netsh winhttp import proxy source=ieAlmindelige koder for forkert konfigureret proxy inkluderer 0x80244021 (HTTP 502), 0x8024401B (HTTP 407), 0x80240030 o 0x8024402C.
For at udelukke forbindelsesproblemer med WSUS skal du kontrollere URL'en fra klienten. Find indstillingen i registreringsdatabasen. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate og test adgang til typiske ruter: http://SERVIDOR:8530/Selfupdate/wuident.cab, http://SERVIDOR:8530/ClientWebService/wusserverversion.xml y http://SERVIDOR:8530/SimpleAuthWebService/SimpleAuth.asmxHvis de fejler, er der sandsynlighed for strømafbrydelse. DNS, firewall, porte eller proxy.
Apropos porte, kan WSUS arbejde med 80, 443, 8530 eller 8531Sørg for, at de er åbne ende mod ende. En hurtig telnet (telnet SERVIDOR 8530) giver dig et øjeblikkeligt fingerpeg. Hvis din IIS er i spil, skal du kontrollere WSUS-webstedsbindingerne i IIS Manager for at bekræfte, at portindstillingerne er korrekte. matcher opdateringspunktets rolle i Konfigurationschef.
SSL, certifikater og fejl 0x80072f0c
Hvis du har WSUS med SSL, og du ser koden 0x80072f0c, kontroller at de virtuelle WSUS-mapper er i SSL, men med "ignorer klientcertifikater". Hvis det er blevet konfigureret ved en fejl. Accepter eller kræv klientcertifikater, scanningen mislykkes. I ConfigMgr-softwareopdateringspunktet skal du kun aktivere "Kræv SSL-kommunikation", hvis webstedet er forberedt med dets servergodkendelsescertifikat installeret og bundet til webstedet i IIS.
I IIS skal du kontrollere HTTPS-bindingerne for WSUS-webstedet, og at det korrekte certifikat er valgt. Hvis det mangler, tildel den til Rediger undersidelink, gem og genstart efter behov. Valider derefter, at WSUS-konsollen har mulighed for at bruge SSL under synkronisering, så der ikke er konfigurationsafvigelser mellem serveren og opdateringspunkt.
Gruppepolitikker, der tilsidesætter WSUS-indstillinger
En anden klassiker: den Domæne-GPO overskriver lokale indstillinger som Configuration Manager anvender til at pege på dit opdateringspunkt og port. Hvis værdien i GPO'en ikke præcist matcher, hvad dit opdateringspunkt har brug for (inklusive FQDN og port), mislykkes scanningen. I WUAHandler.log kan du se, at domænepolitikkerne har tilsidesat de lokale, og derfra, klienten kan ikke finde sin server.
Løsning: Juster GPO'er med Configuration Manager. Det betyder, at servernavnet og porten matcher dem på softwareopdateringspunktet. Hvis standardwebstedet f.eks. bruges, skal URL'en indeholde Korrekt FQDN og port (f.eks. http://server1.contoso.com:80Når de er på linje, bliver klienten ikke længere desorienteret.
Flere kontroller for at præcisere diagnosen
Hvis administrationspunktet returnerer en tom WSUS-placering til klienten, kan der være en uoverensstemmelse i indholdsversion i WSUS på grund af en mislykket synkronisering. Kontroller synkroniseringsstatus for opdateringspunktet i ConfigMgr-konsollen. Hvis du har brug for at redigere, skal du se på tabellerne CI_Opdateringskilder, WSUSServerplaceringer y Opdater_synkroniseringsstatus, validering af kildeidentifikatoren og indholdsversionen falde sammen.
Aktivér detaljeret logføring og fejlfindingslogføring på både klienten og administrationspunktet. Sørg for, at CcmMessaging.log er fri for kommunikationsfejl. Hvis eksamen afvikles og afsluttes, skal statusmeddelelser sendes til administrationspunktet. Hvis de ikke ankommer, skal du gennemgå beskedbehandlingsflow og eventuelle mellemliggende blokke.
Andre almindelige fejlkoder og deres betydning
I WSUS/ConfigMgr-miljøet er der en række koder, der skal genkendes for ikke at spilde tid. 0x80245003, 0x80070514, 0x8DDD0018, 0x80246008, 0x80200013, 0x80004015, 0x800A0046, 0x800A01AD, 0x80070424, 0x800B0100 y 0x80248011 De peger normalt på manglende eller beskadigede komponenter. De repareres ofte med Windows Update fejlfinding eller med ham nulstille fra agentlageret (SoftwareDistribution).
Ved forbindelsesproblemer vil du se 0x80072ee2, 0x8024401C, 0x80244023, 0x80244017 (HTTP 401) og 0x80244018 (HTTP 403)I disse tilfælde skal du bekræfte porte, proxy, firewall og at klienten har forbindelse til de virtuelle mapper. ClientWebService y SimpleAuthWebService fra din WSUS. Hvis IIS ikke returnerer fejlen i sine logfiler, er der normalt en firewall/proxy i midten, der afbryder kommunikationen.
Med 0x80240069 er det observerede mønster i denne hændelse anderledes: det er ikke, at klienten ikke kan nå WSUS, men at Download/installation af 24H2-funktionsopdateringen mislykkes på grund af midlertidige inkompatibiliteter (metadata, pakkegennemgang eller interaktion med månedlige programrettelser), løst af Microsoft med hotfixes og opdateringer.
Passioneret forfatter om bytes-verdenen og teknologien generelt. Jeg elsker at dele min viden gennem skrivning, og det er det, jeg vil gøre i denne blog, vise dig alle de mest interessante ting om gadgets, software, hardware, teknologiske trends og mere. Mit mål er at hjælpe dig med at navigere i den digitale verden på en enkel og underholdende måde.