Файлы журнала Центра обновления Windows

Область применения: Windows 10

В приведенной ниже таблице описаны файлы журналов, созданные с помощью центра обновления Windows.

Файл журнала Расположение Описание Когда использовать
windowsupdate. log К:\виндовс\логс\виндовсупдате Начиная с Windows 8,1 и продолжая в Windows 10, клиент Центра обновления Windows использует трассировку событий для Windows (ETW) для создания журналов диагностики. Если при попытке запустить центр обновления Windows (WU) появляется сообщение об ошибке, вы можете использовать сведения из файла журнала windowsupdate. log для устранения проблемы.
Упдатесессионорчестратион. ETL К:\програмдата\усошаред\логс Начиная с Windows 10, программа Orchestrator отвечает за последовательность загрузки и установки различных типов обновлений из центра обновления Windows. И события записываются в эти ETL – файлы. Если вы видите, что обновления доступны, но загрузка не инициирована.
Когда обновления загружаются, но установка не запускается.
Если обновления установлены, но перезагрузка не инициирована.
Нотификатионуксброкер. ETL К:\програмдата\усошаред\логс Начиная с Windows 10, всплывающее уведомление или баннер инициируется этим Нотификатионуксброкер. exe. И журналы для проверки работы — это ETL. Если вы хотите проверить, было ли оповещение инициировано или не перезагружено или не обновлена доступность и т. д.
CBS. log %Системрут%\логс\кбс В этих журналах представлена информация о части установки обновления в комплекте обслуживания. Для устранения проблем, связанных с установкой WU.

Создание журнала WindowsUpdate. log

Сведения о слиянии и преобразовании файлов трассировки WU (ETL-файлов) в единый читаемый файл WindowsUpdate. log можно найти в статьях Get виндовсупдателог.

Примечание

При запуске командлета Get-виндовсупдателог копия файла windowsupdate. log создается как статический файл журнала. Он не обновляется как старый Виндовсупате. log, если только вы не запустите Get-виндовсупдателог еще раз.

Компоненты журнала центра обновления Windows

Ядро WU имеет разные имена компонентов. Ниже перечислены некоторые из наиболее распространенных компонентов, которые отображаются в файле WindowsUpdate. log.

  • Агент обновления Windows Agent
  • Автоматическое обновление для автоматического обновления выполняет эту задачу
  • АУКЛНТ — взаимодействие между AU и пользователь, выполнивший вход
  • МЧР — Диспетчер устройств
  • Агент сжатия КМПРЕСС
  • Интерфейс прикладного программирования Windows Update-MAPI
  • ДРАЙВЕР — сведения о драйвере устройства
  • ДТАСТОР — обрабатывает транзакции базы данных
  • Обработчик выражений ИХНДЛЕР, который используется для оценки применимости обновления
  • ОБРАБОТЧИК — управляет установщиками обновлений
  • Прочие общие сведения о службе
  • ОФФЛСНК — обнаруживает доступные обновления без сетевого подключения
  • ПАРСЕР — синтаксический анализ данных в выражении
  • PT-синхронизирует сведения об обновлениях с локальным хранилищем данных
  • ОТЧЕТ — сбор сведений о отчетах
  • Служба — запуск и завершение службы автоматических обновлений
  • Установка — Установка новой версии клиента Центра обновления Windows, если она доступна
  • ШУТДВН — установка при завершении работы
  • ВУРЕДИР — файлы перенаправителя центра обновления Windows
  • ВУВЕБ — элемент ActiveX Центра обновления Windows
  • Протоколталкер — синхронизация клиента и сервера
  • Довнлоадманажер — создание и мониторинг загрузок полезных данных
  • Обработчик, Настройка — обработчики установщика (CBS и т. д.)
  • Ихандлер — Оценка правил применимости обновлений
  • Локальное обновление данных кэша хранилища
  • Идлетимер — отслеживание активных звонков, остановка службы

Примечание

Большое количество сообщений в журнале компонента является неудобным, если вы ищете проблемы в этой конкретной области. Тем не менее, они могут быть бесполезными, если не нужно отфильтровать, чтобы исключить ненужные компоненты, чтобы сосредоточиться на важных возможностях.

Структура журнала центра обновления Windows

Структура журнала центра обновления Windows разделяется на четыре основных удостоверения.

  • Метки времени
  • Идентификатор процесса и идентификатор потока
  • Имя компонента
  • Обновление идентификаторов
    • КОД обновления и номер редакции
    • НОМЕР редакции
    • Локальный идентификатор
    • Неоднородная терминология

Структура журнала WindowsUpdate. log описана в следующих разделах.

Метки времени

Метка времени указывает время, в которое производится ведение журнала.

  • Сообщения обычно находятся в хронологическом порядке, но могут возникнуть исключения.
  • Пауза во время синхронизации может свидетельствовать о неполадке сети, даже если сканирование прошло успешно.
  • Длительная пауза рядом с окончанием проверки может указывать на ошибку цепочки замены.
    Метки времени для центра обновления Windows

Идентификатор процесса и идентификатор потока

Идентификаторы и идентификаторы потоков являются случайными, и они могут варьироваться в зависимости от ведения журнала и даже от сеанса обслуживания до сеанса обслуживания в одном и том же журнале.

  • Первые четыре шестнадцатеричных цифры — это идентификатор процесса.
  • Четыре следующие шестнадцатеричные цифры являются ИДЕНТИФИКАТОРом потока.
  • Каждый компонент, например обработчик УСО, WU, вызывающий API-интерфейс COM и установщик WU, имеет собственный идентификатор процесса.
    Процесс обновления Windows и идентификаторы потоков

Имя компонента

Найдите и определите компоненты, связанные с идентификаторами. Разные части ядра WU имеют разные имена компонентов. Ниже указаны некоторые из них.

  • Протоколталкер — синхронизация клиента и сервера
  • Довнлоадманажер — создание и мониторинг загрузок полезных данных
  • Обработчик, Настройка — обработчики установщика (CBS и т. д.)
  • Ихандлер — Оценка правил применимости обновлений
  • Локальное обновление данных кэша хранилища
  • Идлетимер — отслеживание активных звонков, остановка службы

Имя компонента центра обновления Windows

Обновление идентификаторов

КОД обновления и номер редакции

Для одного и того же обновления существуют разные идентификаторы в разных контекстах. Важно знать схемы идентификаторов.

  • КОД обновления: идентификатор GUID (указанный на предыдущем снимке экрана), назначенный данному обновлению на момент публикации.
  • Номер редакции: число, которое увеличивается при каждом изменении и повторной публикации в службе с данным обновлением (с указанным ИДЕНТИФИКАТОРом обновления).
  • Номера редакций повторно используются для одного обновления на другое (не уникальный идентификатор).
  • ИДЕНТИФИКАТОРы обновления и номера редакции часто отображаются вместе как "{GUID}. Revision". Идентификаторы обновлений центра обновления Windows
НОМЕР редакции
  • Идентификатор редакции (не путать с "номером редакции") — это серийный номер, который выдается при первоначальной публикации или пересмотрении обновления для данной службы.
  • Обновленное обновление, для которого установлен один и тот же идентификатор (GUID), имеет приращение (например, с 100 на 101), но получает совершенно новый идентификатор редакции, не связанный с предыдущим ИДЕНТИФИКАТОРом.
  • Идентификаторы редакции являются уникальными для определенного источника обновления, но не для нескольких источников.
  • Одна и та же версия обновления может иметь совершенно разные идентификаторы редакции для WU и WSUS.
  • Один и тот же идентификатор редакции может представлять различные обновления для WU и WSUS.
Локальный идентификатор
  • Местный идентификатор — это серийный номер, выдаваемый при получении обновления от службы данным клиентским приложением WU.
  • Обычно рассматривается в журналах отладки, особенно в отношении локального кэша для сведений об обновлении (хранилище данных).
  • Разные клиентские компьютеры будут назначать разные Локальные идентификаторы одному и тому же обновлению
  • Вы можете найти локальные идентификаторы, которые использует клиент, получая файл%Виндир%\софтваредистрибутион\датасторе\датасторе.едб клиента
Неоднородная терминология
  • Иногда в журналах используются неоднородные условия. Например, список Инсталледнонлеафупдатеидс фактически содержат идентификаторы редакции, а не коды обновления.
  • Распознавать идентификаторы в форме и контексте:

    • GUID — идентификаторы обновления
    • Небольшие целые числа, которые появятся вместе с ИДЕНТИФИКАТОРом обновления, являются номерами редакций
    • Большие целые числа обычно представляют собой идентификаторы редакции.
    • Малые целые числа (особенно в хранилище DataStore) могут быть локальными идентификаторами, инконсистен в Windows Update терминология

Анализ файлов журнала программы установки Windows с помощью средства Сетупдиаг

Сетупдиаг — это средство диагностики, которое можно использовать для анализа журналов, связанных с установкой обновлений для Windows. Более подробную информацию можно найти в разделе сетупдиаг.