SCCM 2012 Sorun Giderme – Yazılım Güncellemeleri “Error 0X87D00692 Group Policy Conflict” Hatası Veriyor ve Güncellemeler Kurulmuyor

SCCM 2012 ile güncellemeleri dağıttıktan sonra konsolda güncellemelerin başarısız olduğu ile ilgili hata alıyorsunuz. Hatanın detaylarında ise “Last Enforcement Error Code: 0X87D00692” ve “Last Enforcement Error Description: Group policy conflict” bilgilerini görüyorsunuz:

0X87D00692 - Group Policy Conflict Hatası.

Sorunun çözümü için gözden geçirmemiz gereken iki adım var:

İlk adım Group Policy çakışması ile ilgili. Windows güncellemeleri ile ilgili domain policy’de (etki alanı ilkeleri) Computer Configuration -> Administrative Templates (Policy Definitions) -> Windows Components -> Windows Update altında aşağıdaki ilkelerin yapılandırılmamış (Not configured) olduğundan emin oluyoruz (değilse de “Not configured” olarak düzenliyoruz). SCCM 2012 gerektiğinde bu değerleri kendisi yapılandıracak:

  • Specify intranet Microsoft update service location
  • Configure Automatic Updates
  • Allow signed updates from an intranet Microsoft update service location.

Group Policy ile otomatik güncellemelerin yapılandırılması.

Eğer bu adımda yaptıklarımız sorunu çözmezse, ikinci adıma geçiyoruz. Hata aldığımız sunucuya bağlanarak aşağıdaki iki adım ile sorunu izole etmeye çalışacağız:

  • Sunucuda SCCM 2012 istemcisini kapatıyoruz (yönetici hakları ile çalışan bir komut satırı açarak net stop ccmexec ile servisi durduruyoruz. Eğer bu komut başarısız olursa sc config ccmexec start= disabled komutu ile servisi tamamen kapatıyoruz),
  • Başlat -> Çalıştır (Start -> Run) altından gpedit.msc komutunu çalıştırarak Local Group Policy Editor konsolunu çalıştırıyoruz. Burada User ConfigurationAdministrative TemplatesWindows ComponentsWindows Update altında Remove access to use all Windows Update Features ilkesinin tanımlanmamış (Not configured) durumda olduğundan emin oluyoruz (değilse de “Not configured” olarak düzenliyoruz).

Local Group Policy - Remove access to use all Windows Update Features yapılandırması.

Bundan sonra Başlat -> Çalıştır (Start -> Run) altından rsop.msc komutunu çalıştırarak Resultant Set of Policy konsolunu açıyoruz ve bu ilkenin yapılandırılmamış (Not configured) durumda olduğunu görüyoruz. Eğer bu ilke hâlâ yapılandırılmış durumda ise Domain Policy’den silmemiz/iptâl etmemiz gerekiyor.

Sonrasında Windows Update servisini yeniden başlatıyoruz. Servis yeniden başladıktan sonra yönetici hakları ile çalışan bir komut satırı açıyoruz ve proxycfg.exe –p “WSUS SUNUCU FQDN” komutunu çalıştırıyoruz (SCCM 2012 ile ilgili yazılarımızı takip ettiyseniz, yazılarda belirtilen ortamımızda bu komut proxycfg.exe –p SCCM2012.CONTOSO.COM olacak). Komuttaki WSUS sunucusunun adresini büyük harflerle yazmamız önemli, çünkü WinHTTP’yi yapılandırmış olmakla birlikte büyük harf ile sunucuya erişmemizi de atlamış (bypass etmiş) oluyoruz.

Güncellemeleri denetlememiz gerekiyor. Ancak SCCM 2012 servisini durdurduğumuz için SCCM 2012 ajanı ile bunu yapamayacağız. Bu sebepten yine yönetici hakları ile çalışan bir komut satırı açıyoruz ve wuauclt /resetauthorization /detectnow komutunu çalıştırıyoruz ve SCCM 2012’nin kurulu olduğu dizindeki Windowsupdate.log günlük dosyasını açarak sonuçları takip ediyoruz.

Bu adımlardan sonra güncellemeler başarılı olarak sistemlere kurulmaya başlayacak.

Reklamlar

Bir Cevap Yazın

Aşağıya bilgilerinizi girin veya oturum açmak için bir simgeye tıklayın:

WordPress.com Logosu

WordPress.com hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Twitter resmi

Twitter hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Facebook fotoğrafı

Facebook hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Google+ fotoğrafı

Google+ hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Connecting to %s