none
SCCM 2012 SP1 CU1 Software Updates Fehler. ERROR 87D00600 RRS feed

  • Frage

  • Hallo zusammen,

    In unserer Umgebung ist es nicht möglich Software Updates erfolgreich zu verteilen. OSD, Package und Application Deployment funktioniert einwandfrei.
    Software Updates starten nie an so wie es aussieht, egal ob in einer Build and Capture TS oder im laufenden Betriebssystem.

    Die Logs sagen folgendes:

    ScanAgent.log:
    Warning: No valid source found for the update with SourceId = {3FA34402-E6BB-48A3-B864-DAD9FCFBD949} CScanAgent::ScanByUpdates - Update Source Policies not found no scan will be performed, returning E_FAIL_POLICY_NOT_FOUND 
    CUpdatesScan::ScanByUpdates - failed at call to CScanAgent::ScanByUpdates(), error=0x87d00600

    UpdatesDeployment.log:
    Job error (0x87d00600) received for assignment ({317C0ED3-3680-4F20-B9BC-3FCD89154055}) action 
    Updates will not be made available

    UpdatesHandler.log:
    CApplicabilityHandler - ScanByUpdates failed. Error = 0x87d00600 
    Failed to initiate applicability scanning, error = 0x87d00600

    das smsts.log während einer Build and Capture:

    =======================[ OSDInstallSWUpdate.exe ] ======================= 
    Running "TSInstallSWUpdate.exe" /target:All 
    Retrieving value from TSEnv for '_SMSTSScanToolPolicy' 
    ::DecompressBuffer(65536) 
    Decompression (zlib) succeeded: original size 181, uncompressed size 372. 
    (__hrMethodRetVal == ((HRESULT)0L)) || (bFailIfMissing == false), HRESULT=80070002 (e:\NTS_SCCM_RELEASE\sms\common\inc\ccmxml.h,582) 
    spPolicyNode.selectNode( L"%s", &spPolicyRuleNode, true, PolicyXMLNames::PolicyRuleElement), HRESULT=80070002(e:\nts_sccm_release\sms\framework\tscore\utils.cpp,2848) 
    Failed to retrieve 'PolicyRule' from the policy (policy id: {55a53c24-7c2e-41cb-9151-7b7355134751}). The policy could have been disabled on the server 
    Details of the policy could not be retrieved. Skipping the policy with policy id: {55a53c24-7c2e-41cb-9151-7b7355134751}  
    .
    .
    .
    Failed to run the action: Install Updates. Scan Tool Policy not found (Error: 87D00600; Source: CCM)

    Es wirken aber meines Wissens keine WSUS Policies.....

    Kennt jemand das Problem und kann hier weiterhelfen?

    Vielen Dank im Voraus!

    Mittwoch, 29. Mai 2013 13:29

Antworten

  • Bei der Installation des WSUS habe ich "store Updates locally" ausgewählt und einen Pfad angegeben....

    Beim Überprüfen der darin enthaltenen Ordnerstruktur habe ich festgestellt das alle Ordner leer sind....soweit ich das verstanden habe werden dort aber Lizenzinformationen gespeichert?!
    Auch ein erneuter Full Sync brachte hier keine Änderung. Also habe ich SUP + WSUS erneut deinstalliert, wieder installiert, Full Sync laufen lassen, Automatic Deployment Rule erstellt und siehe da: die Updates werden installiert!

    Donnerstag, 6. Juni 2013 08:19

Alle Antworten

  • Ich würde OSD erst einmal völlig ausblenden. Erst dafür sorgen, daß die Updates im laufenden OS funktionieren, dann beim OSD.
    Funktioniert der SUP denn überhaupt bzw ist überhaupt einer eingerichtet? \Monitoring\Overview\System Status\Site Status plus wcm.log, wsyncmgr.log und wsusctrl.log.
    Treten die selben Fehler wie oben erwähnt auch im laufenden Betriebssystem auf?
    Was wurde bisher eingerichtet? Deployment package? Software update group samt Deployment? Was sagt die Monitoring Node zu m Content Status und Deployment Status? Gibt's eine GPO, die WSUS-relevante Einstellungen enthält (was nicht sein sollte)?

    Torsten Meringer | http://www.mssccmfaq.de


    Mittwoch, 29. Mai 2013 13:57
    Beantworter
  • Hallo zusammen,

    entschuldigt die verspätete Antwort, bin bisher nicht mehr dazu gekommen.
    Wcm.log, wsyncmgr.log und wsusctrl.log sehen alle top aus. Der Fehler tritt auch im laufenden Betrieb auf....

    Deployment Package bzw. Software Update Group und Deployment wurden eingerichtet. Content Status is grün für das Deployment Package aber:

    Meine Status Messages sagen "could not Process Package "ID" welches das Deployment Package ist....werde erstmal das bereinigen und ansonsten mal WSUS und SUP neu installieren nach best practices und dann nochmal meine Ergebnisse posten.

    Vielen Dank soweit.

    BR
    RundG

    Freitag, 31. Mai 2013 07:22
  • Ich habe nun WSUS und SUP nach "best practices" sowohl auf der CAS als auch auf der Primary neu installiert.

    WSUS Sync ist fehlerfrei durchgelaufen. Ich habe eine Software Update Group erstellt die alle Windows 7 Security Updates enthält. Habe diese runtergeladen und dann auf eine Collection deployed. Contentstatus ist grün für alle DPs.

    Trotzdem werden die Updates nicht auf dem Client installiert.
    Die Logs sagen folgendes:

    WUAHandler.log:
    Successfully completed scan. WUAHandler 
    Its a WSUS Update Source type ({3FA34402-E6BB-48A3-B864-DAD9FCFBD949}), adding it. 
    Existing WUA Managed server was already set (HTTP://sccm.primary.server:8530), skipping Group Policy registration. 
    Added Update Source ({3FA34402-E6BB-48A3-B864-DAD9FCFBD949}) of content type: 2 
    Scan results will include superseded updates only when they are superseded by service packs and definition updates. 
    Search Criteria is (DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver') 
    Async searching of updates using WUAgent started. 
    Async searching completed. 
    Received 'SucceededWithErrors' code from WUA during search. Check WindowsUpdate.log in Windows directory. 
    WU Agent reported the following 1 warning messages: 
        HResult: 0x80240033 Context: uecGeneral Msg: Die Lizenzbedingungen eines oder mehrerer Updates sind nicht verfügbar.. 


    WindowsUpdate.log (auf dem client unter c:\windows):
    2013-06-04 14:12:46:499  896 b78 Agent WARNING: Failed to evaluate Installed rule, updateId = {189A8F50-0C3A-4FDF-8BC2-BC23A3EB11FB}.101, hr = 80242013
    2013-06-04 14:12:59:640  896 b78 PT +++++++++++  PT: Synchronizing extended update info  +++++++++++
    2013-06-04 14:12:59:640  896 b78 PT   + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = HTTP://
    sccm.primary.server:8530/ClientWebService/client.asmx
    2013-06-04 14:13:02:093  896 b78 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80190194
    2013-06-04 14:13:02:093  896 b78 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80190194
    2013-06-04 14:13:02:093  896 b78 Agent WARNING: Fail to download eula file http://
    sccm.primary.server:8530/Content/6A/31977579CD46751AEAD1E9BB4FB0639C4786D26A.txt with error 0x80244019
    2013-06-04 14:13:02:093  896 b78 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80190194
    2013-06-04 14:13:02:093  896 b78 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80190194
    2013-06-04 14:13:02:093  896 b78 Agent WARNING: Fail to download eula file http://
    sccm.primary.server:8530/Content/86/2057F9A9878799A92846947E7F8CB15BA7F8F086.txt with error 0x80244019
    2013-06-04 14:13:02:093  896 b78 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80190194
    2013-06-04 14:13:02:093  896 b78 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80190194
    2013-06-04 14:13:02:093  896 b78 Agent WARNING: Fail to download eula file http://sccm.primary.server:8530/Content/62/8E4CB34D6A96E72C3604FB383D69608016DFA962.txt with error 0x80244019

    UpdatesDeployment.log:
    Removing scan history to force non cached results 
    Assignment {4F0C939D-557E-4B22-ABA9-AD3DB6E6FB61} has total CI = 248 
    Assignment({4F0C939D-557E-4B22-ABA9-AD3DB6E6FB61}) still not active. No need to evaluate 
    Unable to evaluate assignment {4F0C939D-557E-4B22-ABA9-AD3DB6E6FB61} as it is not activated yet 
    Evaluation initiated for (0) assignments. 

    ScanAgent.log:
    *****WSUSLocationUpdate received for location request guid={4205BA7F-61A4-4CDA-9C18-52645E0B6769} 
    Sources are current and valid. TTLs are however, invalid. 
    ScanJob({94C53FAE-3669-4634-B25B-7870F05F434F}): Performing Full Scan. 
    ScanJob({94C53FAE-3669-4634-B25B-7870F05F434F}): Scan Succeeded, Resetting Source to Current and TTLs to Valid 
    ScanJob({94C53FAE-3669-4634-B25B-7870F05F434F}): CScanJob::OnScanComplete - Scan completed successfully,
    ScanJob({94C53FAE-3669-4634-B25B-7870F05F434F}): CScanJobManager::OnScanComplete -ScanJob is completed. 
    ScanJob({94C53FAE-3669-4634-B25B-7870F05F434F}): CScanJobManager::OnScanComplete - Reporting Scan request complete to clients... 
    - - Calling back to client on Scan request complete... 
    CScanAgent::ScanComplete- Scan completion received. 

    Woran kann es noch liegen?? Sämtliche logs auf den Servern scheinen in Ordnung zu sein. Es wirken keine Policies.

    BR
    RundG

    Dienstag, 4. Juni 2013 13:54
  • Received 'SucceededWithErrors' code from WUA during search. Check WindowsUpdate.log in Windows directory. 
    WU Agent reported the following 1 warning messages: 
        HResult: 0x80240033 Context: uecGeneral Msg: Die Lizenzbedingungen eines oder mehrerer Updates sind nicht verfügbar.. 



    Dies sollte dann aber auch im wsyncmgr.log stehen. Meist liegt das in irgend einer Form am Proxy bzw der Kommunikation zwischen SUP und Microsoft.

    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 4. Juni 2013 14:17
    Beantworter
  • Wsyncmgr:

    CAS:
    Synchronizing SMS database with WSUS server sccm.cas.server ... 
    sync: Starting SMS database synchronization 
    requested localization languages: cs,en,fr,de,hu,pl,ru 
    Syncing updates arrived after 06/04/2013 11:35:54 
    Requested categories: Product=Office 2003, Product=Windows 8, Product=Windows Internet Explorer 8 Dynamic Installer, Product=Windows XP, Product=Windows 7 Language Packs, Product=Office 2010, Product=Windows 8 Language Packs, Product=Windows 7, Product=Windows Internet Explorer 7 Dynamic Installer, Product=Windows Embedded Standard 7, UpdateClassification=Security Updates, UpdateClassification=Update Rollups, UpdateClassification=Service Packs, UpdateClassification=Updates, UpdateClassification=Critical Updates 
    sync: SMS synchronizing categories 
    sync: SMS synchronizing categories, processed 0 out of 211 items (0%)
    sync: SMS synchronizing categories, processed 211 out of 211 items (100%) 
    sync: SMS synchronizing categories, processed 211 out of 211 items (100%) 
    sync: SMS synchronizing updates 
    sync: SMS performing cleanup 
    Done synchronizing SMS with WSUS Server sccm.cas.server  
    Set content version of update source {3FA34402-E6BB-48A3-B864-DAD9FCFBD949} for site CAS to 6 
    STATMSG: ID=6702 SEV=I LEV=M SOURCE="SMS Server" COMP="SMS_WSUS_SYNC_MANAGER" SYS=sccm.cas.server SITE=CAS PID=2568 TID=3684 GMTDATE=Tue Jun 04 10:13:25.647 2013 ISTR0="" ISTR1="" ISTR2="" ISTR3="" ISTR4="" ISTR5="" ISTR6="" ISTR7="" ISTR8="" ISTR9="" NUMATTRS=0 
    Sync succeeded. Setting sync alert to canceled state on site CAS 
    No changes made to the SMS database, content version remains 6 
    Sync time: 0d00h03m54s 
    Sending sync notification to child site(s): PRI
    SQL Replication type has not been set for C:\Program Files\Microsoft Configuration Manager\inboxes\wsyncmgr.box\outbox\CAS.SYN, replicating to (PRI), inbox: C:\Program Files\Microsoft Configuration Manager\inboxes\replmgr.box 

    PRI:
    .
    .
    sync: WSUS synchronizing updates, processed 28746 out of 29320 items (98%), ETA in 00:01:48 
    sync: WSUS synchronizing updates, processed 29004 out of 29320 items (98%), ETA in 00:01:00 
    sync: WSUS synchronizing updates, processed 29320 out of 29320 items (100%) 
    sync: WSUS synchronizing updates, processed 29320 out of 29320 items (100%) 
    Done synchronizing WSUS Server sccm.primary.server 
    Sleeping 2 more minutes for WSUS server sync results to become available 
    Set content version of update source {3FA34402-E6BB-48A3-B864-DAD9FCFBD949} for site PRI to 6 
    STATMSG: ID=6702 SEV=I LEV=M SOURCE="SMS Server" COMP="SMS_WSUS_SYNC_MANAGER" SYS=sccm.primary.server SITE=NEN PID=4220 TID=9224 GMTDATE=Tue Jun 04 11:57:28.939 2013 ISTR0="" ISTR1="" ISTR2="" ISTR3="" ISTR4="" ISTR5="" ISTR6="" ISTR7="" ISTR8="" ISTR9="" NUMATTRS=0 
    Sync succeeded. Setting sync alert to canceled state on site PRI
    Successfully synced site with parent CAS, version 6 
    Sync time: 0d01h43m12s 

    Sonst steht nix drin, auch nix zu den Lizenzbedingungen....



    • Bearbeitet RundG Dienstag, 4. Juni 2013 14:35 correct
    Dienstag, 4. Juni 2013 14:34
  • Bei der Installation des WSUS habe ich "store Updates locally" ausgewählt und einen Pfad angegeben....

    Beim Überprüfen der darin enthaltenen Ordnerstruktur habe ich festgestellt das alle Ordner leer sind....soweit ich das verstanden habe werden dort aber Lizenzinformationen gespeichert?!
    Auch ein erneuter Full Sync brachte hier keine Änderung. Also habe ich SUP + WSUS erneut deinstalliert, wieder installiert, Full Sync laufen lassen, Automatic Deployment Rule erstellt und siehe da: die Updates werden installiert!

    Donnerstag, 6. Juni 2013 08:19