Устранение неполадок с обновлением WindowsWindows Update troubleshooting

Применимо к: Windows10Applies to: Windows 10

Если вы столкнулись с проблемами при использовании центра обновления Windows, выполните указанные ниже действия.If you run into problems when using Windows Update, start with the following steps:

  1. Чтобы устранить распространенные проблемы, запустите средство устранения неполадок с обновлением для Windows.Run the built-in Windows Update troubleshooter to fix common issues. Перейдите к разделу параметры > обновление & безопасности > устранение неполадок > центра обновления Windows.Navigate to Settings > Update & Security > Troubleshoot > Windows Update.

  2. Установите Последнее обновление стека обслуживания (SSU), которое соответствует вашей версии Windows, из каталога Центра обновления Майкрософт.Install the most recent Servicing Stack Update (SSU) that matches your version of Windows from the Microsoft Update Catalog. Дополнительные сведения об обновлениях стека обслуживания см. в разделе обслуживание обновления стеков .See Servicing stack updates for more details on servicing stack updates.

  3. Убедитесь, что вы установили последние обновления для Windows, накопительные обновления и сведения о накопительных обновлениях.Make sure that you install the latest Windows updates, cumulative updates, and rollup updates. Чтобы проверить состояние обновления, обратитесь к соответствующему журналу обновлений для вашей системы.To verify the update status, refer to the appropriate update history for your system:

Опытные пользователи также могут обращаться к журналу , созданному с помощью центра обновления Windows, для дальнейшего изучения.Advanced users can also refer to the log generated by Windows Update for further investigation.

При использовании центра обновления Windows вы можете столкнуться со следующими сценариями.You might encounter the following scenarios when using Windows Update.

Почему мне предложено старое обновление?Why am I offered an older update?

Предлагаемое для устройства обновление зависит от нескольких факторов.The update that is offered to a device depends on several factors. Ниже перечислены некоторые из наиболее распространенных атрибутов.The following are some of the most common attributes:

  • Сборка ОСOS Build
  • Ветвь ОСOS Branch
  • Национальная настройка ОСOS Locale
  • Архитектура операционной системыOS Architecture
  • Конфигурация управления обновлениями устройствDevice update management configuration

Если предлагаемое обновление не является самым актуальным, возможно, это связано с тем, что ваше устройство управляется WSUS-сервером, и вам предлагаются обновления, доступные на этом сервере.If the update you're offered isn't the most current available, it might be because your device is being managed by a WSUS server, and you're being offered the updates available on that server. Кроме того, возможно, что ваше устройство входит в группу развертывания, поэтому администратор намеренно замедляет развертывание обновлений.It's also possible, if your device is part of a deployment group, that your admin is intentionally slowing the rollout of updates. Поскольку развертывание медленное и измеряется в начале работы, все устройства не будут получать обновление в тот же день.Since the deployment is slow and measured to begin with, all devices will not receive the update on the same day.

Устройство замораживается при сканировании.My device is frozen at scan. Почему?Why?

Пользовательский интерфейс параметров взаимодействует со службой Orchestrator Update Service, которая, в свою очередь, взаимодействует со службой центра обновления Windows.The Settings UI communicates with the Update Orchestrator service which in turn communicates with to Windows Update service. Если эти службы неожиданно прекращаются, это может повлиять на работу.If these services stop unexpectedly, then you might see this behavior. В таких случаях выполните указанные ниже действия.In such cases, follow these steps:

  1. Закройте приложение параметры и снова откройте его.Close the Settings app and reopen it.

  2. Запустите Services. msc и убедитесь, что запущены следующие службы:Start Services.msc and check if the following services are running:

    • Orchestrator обновить состояниеUpdate State Orchestrator
    • Центр обновления WindowsWindows Update

Обновления компонентов не предлагаются в других обновленияхFeature updates are not being offered while other updates are

Устройства под управлением Windows 10, версия 1709 и Windows 10 версии 1803, которые настроены на обновление с сайта Windows Update (в том числе Windows Update для бизнеса), смогут устанавливать обновления обслуживания и определений, но никогда не предлагают обновления компонентов.Devices running Windows 10, version 1709 through Windows 10, version 1803 that are configured to update from Windows Update (including Windows Update for Business) are able to install servicing and definition updates but are never offered feature updates.

Проверка журнала WindowsUpdate. log показывает следующее сообщение об ошибке:Checking the WindowsUpdate.log reveals the following error:

YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           * START * Finding updates CallerId = Update;taskhostw  Id = 25
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           Online = Yes; Interactive = No; AllowCachedResults = No; Ignore download priority = No
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           ServiceID = {855E8A7C-ECB4-4CA3-B045-1DFA50104289} Third party service
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           Search Scope = {Current User}
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           Caller SID for Applicability: S-1-12-1-2933642503-1247987907-1399130510-4207851353
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            Got 855E8A7C-ECB4-4CA3-B045-1DFA50104289 redir Client/Server URL: https://fe3.delivery.mp.microsoft.com/ClientWebService/client.asmx""
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            Token Requested with 0 category IDs.
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            GetUserTickets: No user tickets found. Returning WU_E_NO_USERTOKEN.
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] Method failed [AuthTicketHelper::GetDeviceTickets:570]
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] Method failed [AuthTicketHelper::GetDeviceTickets:570]
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] GetDeviceTickets
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] Method failed [AuthTicketHelper::AddTickets:1092]
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] Method failed [CUpdateEndpointProvider::GenerateSecurityTokenWithAuthTickets:1587]
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] GetAgentTokenFromServer
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] GetAgentToken
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] EP:Call to GetEndpointToken
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Misc            *FAILED* [80070426] Failed to obtain service 855E8A7C-ECB4-4CA3-B045-1DFA50104289 plugin Client/Server auth token of type 0x00000001
YYYY/MM/DD HH:mm:ss:SSS PID  TID  ProtocolTalker  *FAILED* [80070426] Method failed [CAgentProtocolTalkerContext::DetermineServiceEndpoint:377]
YYYY/MM/DD HH:mm:ss:SSS PID  TID  ProtocolTalker  *FAILED* [80070426] Initialization failed for Protocol Talker Context
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           Exit code = 0x80070426
YYYY/MM/DD HH:mm:ss:SSS PID  TID  Agent           * END * Finding updates CallerId = Update;taskhostw  Id = 25

Код ошибки 0x80070426 преобразуется в:The 0x80070426 error code translates to:

ERROR_SERVICE_NOT_ACTIVE - # The service has not been started.

Служба входа в учетную запись Майкрософт (MSA или wlidsvc) является вопросом.Microsoft Account Sign In Assistant (MSA or wlidsvc) is the service in question. Служба тестовой DCAT (ServiceId: 855E8A7C-ECB4-4CA3-B045-1DFA50104289) использует MSA для получения идентификатора глобального устройства для устройства.The DCAT Flighting service (ServiceId: 855E8A7C-ECB4-4CA3-B045-1DFA50104289) relies on MSA to get the global device ID for the device. Если служба MSA не запущена, клиент не будет создавать и отправлять клиенту, а поиск обновлений компонентов никогда не завершается успешно.Without the MSA service running, the global device ID won't be generated and sent by the client and the search for feature updates never completes successfully.

Чтобы устранить эту проблему, сбросьте службу MSA в StartType по умолчанию ("вручную").To resolve this issue, reset the MSA service to the default StartType of "manual."

Служба центра обновления Windows использует WinHttp с запросами на частичный диапазон (RFC 7233) для загрузки обновлений и приложений с серверов центра обновления Windows или локальных серверов WSUS.Windows Update uses WinHttp with Partial Range requests (RFC 7233) to download updates and applications from Windows Update servers or on-premises WSUS servers. Поэтому прокси-серверы в сети должны поддерживать запросы HTTP RANGE.Therefore proxy servers on the network must support HTTP RANGE requests. Если прокси-сервер настроен в Internet Explorer (на уровне пользователя), но не в WinHTTP (на уровне системы), подключение к обновлению Windows завершится сбоем.If a proxy was configured in Internet Explorer (User level) but not in WinHTTP (System level), connections to Windows Update will fail.

Чтобы устранить эту проблему, настройте прокси-сервер в WinHTTP с помощью следующей команды Netsh:To fix this issue, configure a proxy in WinHTTP by using the following netsh command:

netsh winhttp set proxy ProxyServerName:PortNumber 

Примечание

Параметры прокси-сервера также можно импортировать из Internet Explorer с помощью следующей команды: netsh WinHTTP Import Source = IEYou can also import the proxy settings from Internet Explorer by using the following command: netsh winhttp import proxy source=ie

Если загрузка через прокси-сервер завершается сбоем с ошибкой 0x80d05001 DO_E_HTTP_BLOCKSIZE_MISMATCH или при загрузке обновлений загружается большое использование ЦП, проверьте конфигурацию прокси-сервера, чтобы разрешить выполнение запросов HTTP RANGE.If downloads through a proxy server fail with a 0x80d05001 DO_E_HTTP_BLOCKSIZE_MISMATCH error, or if you notice high CPU usage while updates are downloading, check the proxy configuration to permit HTTP RANGE requests to run.

Вы можете применить правило для разрешения запросов HTTP RANGE для следующих URL-адресов:You might choose to apply a rule to permit HTTP RANGE requests for the following URLs:

*.download.windowsupdate.com
*.dl.delivery.mp.microsoft.com *.delivery.mp.microsoft.com

Если вы не можете разрешить запросы к ДИАПАЗОНу, вам будет загружаться больше содержимого, чем требуется в обновлениях (поскольку исправление изменений не работает).If you can't allow RANGE requests, you'll be downloading more content than needed in updates (as delta patching will not work).

Обновление не применимо к компьютеруThe update is not applicable to your computer

Наиболее распространенные причины этой ошибки описаны в приведенной ниже таблице.The most common reasons for this error are described in the following table:

ПричинаCause ОбъяснениеExplanation РазрешениеResolution
Обновление замененоUpdate is superseded После выпуска обновлений для компонента обновленный компонент заменяет более старый компонент, уже установленный в системе.As updates for a component are released, the updated component will supersede an older component that is already on the system. В этом случае предыдущее обновление помечается как заменяемое.When this occurs, the previous update is marked as superseded. Если обновление, которое вы пытаетесь установить, уже содержит более новую версию полезных данных, может появиться это сообщение об ошибке.If the update that you're trying to install already has a newer version of the payload on your system, you might receive this error message. Убедитесь, что устанавливаемый пакет включает более новые версии двоичных файлов.Check that the package that you are installing contains newer versions of the binaries. Или убедитесь, что пакет заменен другим новым пакетом.Or, check that the package is superseded by another new package.
Обновление уже установленоUpdate is already installed Если обновление, которое вы пытаетесь установить, было ранее установлено, например с помощью другого обновления, которое использовало такие же полезные данные, это сообщение об ошибке может появиться.If the update that you're trying to install was previously installed, for example, by another update that carried the same payload, you may encounter this error message. Убедитесь, что пакет, который вы пытаетесь установить, не был ранее установлен.Verify that the package that you are trying to install was not previously installed.
Неправильное обновление для архитектурыWrong update for architecture Обновления публикуются с помощью архитектуры ЦП.Updates are published by CPU architecture. Если обновление, которое вы пытаетесь установить, не соответствует архитектуре вашего ЦП, может появиться это сообщение об ошибке.If the update that you're trying to install does not match the architecture for your CPU, you may encounter this error message. Убедитесь, что пакет, который вы пытаетесь установить, совпадает с версией Windows, которую вы используете.Verify that the package that you're trying to install matches the Windows version that you are using. Сведения о версии Windows можно найти в разделе "относится к" этой статьи для каждого обновления.The Windows version information can be found in the "Applies To" section of the article for each update. Например, на компьютерах под управлением Windows Server 2012 R2 невозможно установить обновления только для Windows Server 2012.For example, Windows Server 2012-only updates cannot be installed on Windows Server 2012 R2-based computers.
Кроме того, убедитесь, что устанавливаемый пакет совпадает с архитектурой процессора для используемой версии Windows.Also, verify that the package that you are installing matches the processor architecture of the Windows version that you are using. Например, обновление на базе x86 не может быть установлено в 64-разрядных версиях Windows.For example, an x86-based update cannot be installed on x64-based installations of Windows.
Отсутствует предварительное обновлениеMissing prerequisite update Для некоторых обновлений требуется предварительное обновление, прежде чем они могут быть применены к системе.Some updates require a prerequisite update before they can be applied to a system. Если вы не можете найти необходимое обновление, это сообщение об ошибке может появиться.If you are missing a prerequisite update, you may encounter this error message. Например, KB 2919355 необходимо установить на компьютерах с Windows 8,1 и Windows Server 2012 R2, прежде чем можно будет установить большое количество обновлений, выпущенных после выпуска апреля 2014.For example, KB 2919355 must be installed on Windows 8.1 and Windows Server 2012 R2 computers before many of the updates that were released after April 2014 can be installed. Ознакомьтесь со статьей о пакете в базе знаний Майкрософт (KB), чтобы убедиться, что установлены необходимые обновления.Check the related articles about the package in the Microsoft Knowledge Base (KB) to make sure that you have the prerequisite updates installed. Например, если вы столкнулись с сообщением об ошибке в Windows 8,1 или Windows Server 2012 R2, вам может потребоваться установить обновление за Апрель 2014 2919355 в качестве предварительной версии и одного или нескольких предварительных обновлений (KB 2919442 и KB 3173424).For example, if you encounter the error message on Windows 8.1 or Windows Server 2012 R2, you may have to install the April 2014 update 2919355 as a prerequisite and one or more pre-requisite servicing updates (KB 2919442 and KB 3173424).
Чтобы определить, установлены ли необходимые обновления, выполните следующую команду PowerShell:To determine if these prerequisite updates are installed, run the following PowerShell command:
get-hotfix KB3173424,KB2919355, KB2919442..
Если обновления установлены, команда возвратит дату, установленную в InstalledOn разделе выходных данных.If the updates are installed, the command will return the installed date in the InstalledOn section of the output.

Ошибки, которые могут отображаться в журналах центра обновления Windows:Error that you might see in Windows Update logs:

DownloadManager    Error 0x800706d9 occurred while downloading update; notifying dependent calls. 

илиOr

[DownloadManager] BITS job {A4AC06DD-D6E6-4420-8720-7407734FDAF2} hit a transient error, updateId = {D053C08A-6250-4C43-A111-56C5198FE142}.200 <NULL>, error = 0x800706D9 

илиOr

DownloadManager [0]12F4.1FE8::09/29/2017-13:45:08.530 [agent]DO job {C6E2F6DC-5B78-4608-B6F1-0678C23614BD} hit a transient error, updateId = 5537BD35-BB74-40B2-A8C3-B696D3C97CBA.201 <NULL>, error = 0x80D0000A 

Перейдите в раздел Services. msc и убедитесь, что включена служба брандмауэра Windows.Go to Services.msc and ensure that Windows Firewall Service is enabled. Остановка службы, связанной с брандмауэром Windows, в дополнительной системе безопасности не поддерживается корпорацией Майкрософт.Stopping the service associated with Windows Firewall with Advanced Security is not supported by Microsoft. Дополнительные сведения можно найти в разделе Отключение брандмауэра Windows.For more information, see I need to disable Windows Firewall.

Проблемы, возникающие при настройке конфликтующих политикIssues arising from configuration of conflicting policies

На веб-странице центра обновления Windows имеется широкий набор политик конфигурации для управления поведением службы центра обновления Windows в управляемой среде.Windows Update provides a wide range configuration policy to control the behavior of the Windows Update service in a managed environment. Несмотря на то что эти политики позволяют настраивать параметры на уровне гранулярности, неправильной конфигурации или настройке конфликтующих политик, могут привести к неожиданному поведению.While these policies let you configure the settings at a granular level, misconfiguration or setting conflicting policies may lead to unexpected behaviors.

Узнайте , как настроить автоматические обновления с помощью групповой политики или параметров реестра для получения дополнительных сведений.See How to configure automatic updates by using Group Policy or registry settings for more information.

Устройству не удается получить доступ к файлам обновленияDevice cannot access update files

Убедитесь, что устройства могут получить необходимые конечные точки центра обновления Windows через брандмауэр.Ensure that devices can reach necessary Windows Update endpoints through the firewall. Например, в Windows 10 версии 2004 следующие протоколы должны поддерживать доступ к соответствующим конечным точкам.For example, for Windows 10, version 2004, the following protocols must be able to reach these respective endpoints:

Используемый протоколProtocol URL-адрес конечной точкиEndpoint URL
TLS 1,2TLS 1.2 *.prod.do.dsp.mp.microsoft.com
HTTPHTTP emdl.ws.microsoft.com
HTTPHTTP *.dl.delivery.mp.microsoft.com
HTTPHTTP *.windowsupdate.com
HTTPSHTTPS *.delivery.mp.microsoft.com
TLS 1,2TLS 1.2 *.update.microsoft.com
TLS 1,2TLS 1.2 tsfe.trafficshaping.dsp.mp.microsoft.com

Примечание

Убедитесь, что для конечных точек, задающих HTTP, и наоборот не используются протоколы HTTPS.Be sure not to use HTTPS for those endpoints that specify HTTP, and vice versa. Соединение закончится сбоем.The connection will fail.

Конкретные конечные точки могут различаться в зависимости от версии Windows 10.The specific endpoints can vary between Windows 10 versions. Посмотрите, например, конечные точки корпоративных подключений для Windows 10 2004.See, for example, Windows 10 2004 Enterprise connection endpoints. Похожие статьи по другим версиям Windows 10 доступны в оглавлении рядом.Similar articles for other Windows 10 versions are available in the table of contents nearby.

Обновления не загружаются из конечной точки интрасети (WSUS или Configuration Manager)Updates aren't downloading from the intranet endpoint (WSUS or Configuration Manager)

Устройства с Windows 10 могут получать обновления из различных источников, в том числе с веб-сайта центра обновления Windows, сервера Windows Server Update Services и других пользователей.Windows 10 devices can receive updates from a variety of sources, including Windows Update online, a Windows Server Update Services server, and others. Чтобы определить источник обновлений Windows, используемых в настоящее время на устройстве, выполните указанные ниже действия.To determine the source of Windows Updates currently being used on a device, follow these steps:

  1. Запустите Windows PowerShell с правами администратора.Start Windows PowerShell as an administrator.
  2. Выполните \ $MUSM = New-Object-ComObject "Microsoft. Update. ServiceManager".Run $MUSM = New-Object -ComObject "Microsoft.Update.ServiceManager".
  3. Запустите \ $MUSM. Служб.Run $MUSM.Services.

Проверьте выходные данные для параметров Name и OffersWindowsUPdates, которые можно интерпретировать в соответствии с этой таблицей.Check the output for the Name and OffersWindowsUPdates parameters, which you can interpret according to this table.

ВыводOutput КаноническInterpretation
-Name: Microsoft Update- Name: Microsoft Update
-OffersWindowsUpdates: true-OffersWindowsUpdates: True
-Источник обновлений — это Microsoft Update, и это значит, что вы также можете доставить обновления для других продуктов Майкрософт, кроме операционной системы.- The update source is Microsoft Update, which means that updates for other Microsoft products besides the operating system could also be delivered.
-Указывает на то, что клиент настроен для получения обновлений для всех продуктов Майкрософт (Office и т. д.)- Indicates that the client is configured to receive updates for all Microsoft Products (Office, etc.)
- Name (имя): DCat тестовый заказ- Name: DCat Flighting Prod
-OffersWindowsUpdates: true- OffersWindowsUpdates: True
-Начиная с Windows 10 1709, обновления компонентов всегда доставляются через службу DCAT.- Starting with Windows 10 1709, feature updates are always delivered through the DCAT service.
-Указывает на то, что клиент настроен для получения обновлений компонентов из центра обновления Windows.- Indicates that the client is configured to receive feature updates from Windows Update.
-Name: Магазин Windows (DCat произв.)- Name: Windows Store (DCat Prod)
-OffersWindowsUpdates: false- OffersWindowsUpdates: False
-Источник обновлений — это обновления для участников программы предварительной оценки для приложений Магазина.-The update source is Insider Updates for Store Apps.
-Указывает на то, что клиент не может получать и не настроен для получения этих обновлений.- Indicates that the client will not receive or is not configured to receive these updates.
-Name: служба обновления Windows Server- Name: Windows Server Update Service
-OffersWindowsUpdates: true- OffersWindowsUpdates: True
-Источник — это сервер служб Windows Server Updates.- The source is a Windows Server Updates Services server.
-Клиент настроен для получения обновлений от WSUS.- The client is configured to receive updates from WSUS.
-Name: Windows Update- Name: Windows Update
-OffersWindowsUpdates: true- OffersWindowsUpdates: True
-Источник — это Windows Update.- The source is Windows Update.
-Клиент настроен для получения обновлений из центра обновления Windows Online.- The client is configured to receive updates from Windows Update Online.

Неправильное Настройка в средеYou have a bad setup in the environment

В этом примере для групповой политики, установленной в реестре, система настроена на использование WSUS для скачивания обновлений (Обратите внимание на вторую строку).In this example, per the Group Policy set through registry, the system is configured to use WSUS to download updates (note the second line):

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] 
"UseWUServer"=dword:00000001

Из журналов центра обновления Windows:From Windows Update logs:

2018-08-06 09:33:31:085  480 1118 Agent ** START **  Agent: Finding updates [CallerId = OperationalInsight  Id = 49] 
2018-08-06 09:33:31:085  480 1118 Agent ********* 
2018-08-06 09:33:31:085  480 1118 Agent   * Include potentially superseded updates 
2018-08-06 09:33:31:085  480 1118 Agent   * Online = No; Ignore download priority = No 
2018-08-06 09:33:31:085  480 1118 Agent   * Criteria = "IsHidden = 0 AND DeploymentAction=*" 
2018-08-06 09:33:31:085  480 1118 Agent   * ServiceID = {00000000-0000-0000-0000-000000000000} Third party service 
2018-08-06 09:33:31:085  480 1118 Agent   * Search Scope = {Machine} 
2018-08-06 09:33:32:554  480 1118 Agent   * Found 83 updates and 83 categories in search; evaluated appl. rules of 517 out of 1473 deployed entities 
2018-08-06 09:33:32:554  480 1118 Agent ********* 
2018-08-06 09:33:32:554  480 1118 Agent **  END  **  Agent: Finding updates [CallerId = OperationalInsight  Id = 49] 

В приведенном выше фрагменте журнала мы видим, что условие = "DeploymentAction = 0 AND =". " означает, что на сервере ничего не указано.In the above log snippet, we see that the Criteria = "IsHidden = 0 AND DeploymentAction=". "" means there is nothing specified from the server. Таким образом, сканирование происходит, но вы не сможете загрузить агент или установить его.So, the scan happens but there is no direction to download or install to the agent. Это просто проверит обновление и выдает результаты.So it just scans the update and provides the results.

Теперь при просмотре журналов, указанных ниже, средство "автоматическое обновление" запускает сканирование и не находит для него одобренных обновлений.Now if you look at the below logs, the Automatic update runs the scan and finds no update approved for it. Таким образом, вы не сможете установить или загрузить обновления.So it reports there are no updates to install or download. Это обусловлено неправильной конфигурацией.This is due to an incorrect configuration. На стороне WSUS следует утвердить обновления для центра обновления Windows, чтобы получать обновления и устанавливать их в указанное время согласно политике.The WSUS side should approve the updates for Windows Update so that it fetches the updates and installs them at the specified time according to the policy. Так как этот сценарий не включает Configuration Manager, установить неодобренные обновления невозможно.Since this scenario doesn't include Configuration Manager, there's no way to install unapproved updates. Вы ожидаете агента оперативной аналитики для проверки и автоматически инициируете загрузку и установку, но это не произойдет в этой конфигурации.You're expecting the operational insight agent to do the scan and automatically trigger the download and installation but that won’t happen with this configuration.

2018-08-06 10:58:45:992  480 5d8 Agent ** START **  Agent: Finding updates [CallerId = AutomaticUpdates  Id = 57] 
2018-08-06 10:58:45:992  480 5d8 Agent ********* 
2018-08-06 10:58:45:992  480 5d8 Agent   * Online = Yes; Ignore download priority = No 
2018-08-06 10:58:45:992  480 5d8 Agent   * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1" 
   
2018-08-06 10:58:46:617  480 5d8 PT   + SyncUpdates round trips: 2 
2018-08-06 10:58:47:383  480 5d8 Agent   * Found 0 updates and 83 categories in search; evaluated appl. rules of 617 out of 1473 deployed entities 
2018-08-06 10:58:47:383  480 5d8 Agent Reporting status event with 0 installable, 83 installed,  0 installed pending, 0 failed and 0 downloaded updates 
2018-08-06 10:58:47:383  480 5d8 Agent ********* 
2018-08-06 10:58:47:383  480 5d8 Agent **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates  Id = 57] 

Использование высокой пропускной способности в Windows 10 с помощью центра обновления WindowsHigh bandwidth usage on Windows 10 by Windows Update

Пользователи могут заметить, что Windows 10 потребляет всю пропускную способность в разных офисах под контекстом системы.Users may see that Windows 10 is consuming all the bandwidth in the different offices under the system context. Это поведение реализовано намеренно.This behavior is by design. Компоненты, которые могут использовать пропускную способность, развернутую за пределами Windows Update.Components that may consume bandwidth expand beyond Windows Update components.

Ниже перечислены групповые политики, которые можно устранить.The following group policies can help mitigate this:

Другие компоненты, которые можно использовать для доступа к Интернету:Other components that reach out to the internet: