皆様、こんにちは。Configuration Manager / WSUS サポート チームです。
本記事では、Microsoft Configuration Manager のクライアントでソフトウェア更新プログラムのスキャンを実行した際、[WUAHandler.log] に更新ソースの追加失敗とエラー コード 0x800703ee または 0x80004005 が記録され、コンピューター側の [registry.pol] をリセットすることで改善した事例と対処方法をご案内します。
本記事の対象は、[ScanAgent.log] でソフトウェア更新ポイントの場所を取得した後、[WUAHandler.log] で更新ソースを [Windows Update Agent] に追加する段階で失敗する事象です。ソフトウェア更新ポイントの同期、境界グループ、通信、プロキシ、または [Windows Update Agent] のデータ ストアに起因する問題の対処は対象外です。
問題の概要
[Configuration Manager] クライアントは、ソフトウェア更新プログラムをスキャンする際、[ScanAgent] で取得したソフトウェア更新ポイントを更新ソースとして [Windows Update Agent] に追加します。この処理では、[WUAHandler] が更新ソースをローカル ポリシーに設定し、ドメイン参加端末ではドメインのグループ ポリシーによって設定が上書きされないかも確認します。
[WUAHandler.log] に次のいずれかのエラーが記録され、更新ソースの追加が完了しない場合があります。
1 | Unable to read existing WUA Group Policy object. Error = 0x800703ee. |
1 | Unable to read existing WUA Group Policy object. Error = 0x80004005. |
原因
今回の事例では、[registry.pol] ファイルが破損していたため、グループ ポリシー オブジェクトへのアクセスに失敗し、[WSUS] へのスキャンが失敗し続けていました。
[registry.pol] ファイルが破損する原因については、本記事では扱いません。詳細は、registry.pol ファイルの破損について をご参照ください。
これらのエラーが発生すると、ソフトウェア更新プログラムのスキャンが完了しないため、適用対象の評価や更新プログラムの適用に進みません。
エラー コード 0x800703ee は [ERROR_FILE_INVALID]、0x80004005 は [Unspecified error] を示します。これらのエラー コードが記録されたすべての事象で [registry.pol] の破損が原因とは限りません。本記事の対処方法は、前述のタイミングで更新ソースの追加に失敗し、[registry.pol] の再構成によって改善した事例に基づきます。
対処方法
registry.pol を退避して再構成する
[registry.pol] をリセットし、グループ ポリシーとソフトウェア更新プログラムのスキャンが正常に実行できるかを確認します。
[registry.pol] は、ローカル ポリシーに変更が加えられたタイミングで作成されます。今回のシナリオでは、ソフトウェア更新プログラムのスキャンを実行すると、更新ソースの設定によってローカル ポリシーが変更されます。スキャンが正常に完了することで、この変更が反映され、新しい [registry.pol] が作成されます。
次の手順は、管理者権限を持つアカウントで実施します。
問題が発生している PC で、C:\Windows\System32\GroupPolicy\Machine にある [registry.pol] を [registry.pol.old] などの任意の名前に変更します。
問題が発生している PC を再起動します。
[コントロール パネル] から [システムとセキュリティ] - [Configuration Manager] を開き、[操作] タブで [ソフトウェア更新プログラムのスキャン サイクル] を選択して、[直ちに実行] をクリックします。
%windir%\CCM\Logs\WUAHandler.log を開き、次のログが記録されていることを確認します。
1 | Successfully completed scan. |
- C:\Windows\System32\GroupPolicy\Machine に新しい [registry.pol] が作成されたことを確認します。
改善の確認
[WUAHandler.log] で、更新ソースが正常に追加されたことを確認します。代表的なログは、次のとおりです。これは Microsoft の公開情報に掲載されている例であり、時刻、URL、および ID は環境によって異なります。
1 | Enabling WUA Managed server policy to use server: http://<SUP の FQDN>:<ポート> |
[registry.pol] のリセット後に更新ソースの追加とスキャンが成功し、上記のエラーが記録されなくなれば、対処は完了です。今回の事例では、この手順によって更新ソースを追加できるようになり、[WSUS] へのスキャンが成功しました。
留意事項
- [registry.pol] には、[Windows Update] 以外のローカルの [管理用テンプレート] 設定も格納される場合があります。影響を把握できるよう、削除せずに退避してください。
- 対処後に業務で必要なローカル ポリシーが適用されていることを確認してください。
- 退避したファイルは問題が解消した直後に削除せず、ロールバックに備えて保管してください。