システムwiki

WindowsUpdate.logが読めません

CCVince 受付中 最終更新日:2021-06-07 14:14

とにかく大多数のために.

これが1つの例です:

https://onedrive.live.com/redir?resid=640EEF21E21E8F51_4475&authkey= amplvgncaekr8iy&ithint=file%2clog.

私に報告されています:

"@コリン

ここで言及されているシンボルに問題があるように見えます.

このリンク:JA-JP/KB/3036646 "

私は行ったことがある https://support.microsoft.com/ja-jp/kb/3036646 の下のすべてのものを削除するための指示に従った後
%TEMP%\WindowsUpdateLogフォルダ.".

違いはありません.

私はWindows 10、x64小売シンボルをダウンロードしました ここに とSymcacheとは異なります
WindowsUpdateLogフォルダのフォルダ.

それが他のシンボルキャッシュを試してみたい違いをしたいのかどうか.

だから、私が助けが必要なもの、これを解読すること:

  • 以前にシンボルキャッシュをダウンロードした場合は、-crommserverSwitchを使用して、Microsoftシンボルサーバーに接続する代わりにそれらのシンボルを使用できます.これを行うには、そのシンボルキャッシュのUNCパスを指定できなければなりません.

というのは; ここではどのような正確なコマンドラインが必要です.キャッシュの場所がc:\symbols?

コピーと貼り付けの形で最も役立つでしょう.

ありがとうございました.

そして、さらに役立つアドバイスをありがとう.

私がこのフォーラムで持っていた最高のサポートはそれを見たことがあり、Installkb3097617への失敗の診断の一環として他のログと比較したくないので、

返信リスト(回答:37)

29 #
RobertA

@コリン

あなたはまた、代替としてtracefmt.exeを使いようとしたと言った.Get-WindowsUpdateLogが代わりにtracerpt.exeを使用することに気付きましたか?それはどういう意味ですか? IMOの両方に奇数(疑問ではない場合)です.いずれにせよ、私はそれがちょうど十分だと思います
Windows Performance Toolkit(WPT)を使用して(Visual Studioをインストールするのではなく).

また、NetMon 3.4を使用して、それらの.etlファイルにあるものを確認し、テキストがありませんでしたか? シンボルサーバーから来るテンプレートで.そうでなければ私のタックはしようとしています
tracerpt.exeで使用する必要がある適切な構文を把握してください.Tracerpt.exeはすでにインストールされているので、他の製品には見つかる必要はありません.(Otoh get-windownupdatelogが間違っていて、それはtracefmt.exeにそれが後で使うべきであることです.
すべて?)

Bjpは最近の開発です.私のお気に入りのガラスの1つは解決策

を持っています

<引用>

それは簡単でした.

だから彼は言います.私は皮肉のヒントを検出します.

私はこれがWIPだと思いますか?<例>

Robert Aldwinckle


応答29# ->にスキップ
18 #
CCVince

さて、もう一度ありがとう.しかし、私はすでにVSがインストールされていましたが、以前に見つけられたものに基づいています.

とにかく、WPTは私が見ることができる限り、Windows評価と展開キットの一部であるようです.

そして、誰がどんな理由を知っているかについて、私は8月に戻ってダウンロードしていました.

私は彼ら自身の学習曲線で落ちる可能性が高いですが、その時点でTraceFMTを得ることを知っているだけであった唯一の方法でした.

jpCが提案されているので、TRACEFMTがこの演習でそのような価値があると仮定すると、ADK\WPTが付属していると仮定します. 代わりにadkを捨ててADKをインストールすることができますか?

応答29# ->にスキップ
28 #
CCVince

tracefmtのアイデアはここから来ました Windows 10のログインを読み取る10

指示は私が続くのに十分なほど簡単でしたが、エラーで終了しました-システムが指定されたファイルが見つかりません.最後のコマンドラインで.たぶんそのコマンドにもっとあるはずで、「システム」を探すために「システム」を指示する必要があります.
c:\wulogsに配置されたTRACEFMTのコピー.idk

また、Symcacheの内容(WindowsUpdateLogフォルダ)の内容をダウンロードしたシンボルキャッシュの内容を置き換えました.変更なし....

とにかく、私はまだwhatdanzizmeが与えられて帰ってくると報告していません.

応答28# ->にスキップ
27 #
RobertA

@コリン

実際の構文としてMETA構文を使用しようとする際に問題となっている可能性があると思います.

例えば.tracefmt.exeを使ってみましょう-? (ヘルプ)これを置き換えるべきものを解析してみてください.

<各Windows= "" "update=""log=""delimited=""by=""space="">

まず、tracefmt.exeが私のシェル環境パスのどこにではないことに注意してください.Windows Performance Toolkit(デバッグパッケージを含む)からそれを手に入れたと思います.

C:\>DIR/A/B/S TRACEFMT.EXE
C:¥Program Files(x86)¥Windowsキット¥8.1¥bin¥x64¥tracefmt.exe
C:¥Program Files(x86)¥Windowsキット¥8.1¥bin¥x86¥tracefmt.exe

これが私が見つけたヘルプからの関連ビットです.それに指定された異なる構文がある場合は何でも同じことをしてください.

使用法:
tracefmt [-rt []] [-tmf []|-p-pdb]
[オプション]
tracefmt [-rt []]-i[-R]
[-p] [オプション]

パラメータ

-トレースログファイル(.etl)をフォーマットします.複数のファイルを指定できます スペースで分離しました.

したがって、私がこれを読む方法:jpCから引用されている部分はパラメータの緩いメタ説明です.私は(確かに確信)を考えることに注意してください.その周囲のブラケットもメタ構文で、実際の例に含めるべきではありません.
残念ながら、彼らは彼らのMetaの構文がどのように機能するかを明確にするための例を与えませんでした.

また、最初に与えられた-oオプションは、未熟なパーサにとって潜在的な問題である可能性があります.例えば.上記の助けによると、それは最後であるかもしれません.

別の構文を使用すると、も受け入れますが、ブランク区切りリストとして指定されているかどうかを明確にしません.私は実際にどこかのものを見たことがあるので、私はそのオプションも試すべきかもしれません.

はい、確かに、My%Temp%\WindowsUpdateLog\Symacacheの中でそれらの多数のそれらのものです.これを気にしてくれてありがとう.さて、GUIDが何らかの方法でGUIDがあると思われる場合は、「フォーマット情報が見つかりません)」を考え出す必要があります.」そして与えるかどうか
フォーマットされた出力を生成するために追加したい各.tmfファイルをリストするのではなく、Symcacheパスだけで十分です.

FYI

ロバート


応答27# ->にスキップ
25 #
CCVince 1

これはちょっと奇妙です、私は思い、今だと思います.

Microsoft Windows [version10.0.10240]
(c)2015 Microsoft Corporation.全著作権所有.
c:\windows\system32>tracefmt.exe-?
'tracefmt.exe'は内部または外部コマンドとして認識されません. 操作可能なプログラムまたはバッチファイル.
c:\windows\system32>

これがVisual Studioがインストールされているものの検索方法です.

c:\wulogの1つを除いて、私はjpCプロセスでターゲットが欲しかったターゲットです.

C:\Program Files(x86)\Windows Kits\10\Bin\x64からコピーされました.

応答25# ->にスキップ
21 #
RobertA

GUIを使用して、あなたがそれに慣れているのであれば始めることができます.次に、その「ターゲット」ディレクトリを独自のwindows に開きます.次にアドレスバー/コマンドライン:cmd.exeに入力します.現在のディレクトリを使用してCMDwindows を(通常モードで)起動します.
そのものに設定してください.

そうでなければ、コマンドがどのディレクトリが見つかったかを知っているため、管理者コマンドプロンプトで「変更ディレクトリコマンド」(a changed directoryコマンド)を見つけています.そのことの利点は、コマンドを実行することです.
昇降(すなわち、管理者としてそれを実行)のみから:

CDC:\wulogs

どちらの場合もtracefmt.exeを入力してください-?指定された構文が、私のものが表示されたものとは異なるかどうかを確認してください.うまくいけば、コマンドがASAN Administratorが実行されたときよりも通常のユーザーが発行されたときにヘルプに違いはありません.

長さで判断すると、それは私よりも最近のversionを持っている可能性があるように見えます.

ps>dir-re-re-fi tracefmt.exe-ea-ea "sprellercontinue" |ソートレングス| FTの長さ、フルネーム-Autosize

長さフルネーム



-
553072C:\プログラムファイル(x86)\windowsキット\8.1\bin\x86\tracefmt.exe
668776C:¥Program Files(x86)¥Windowsキット¥8.1¥bin¥x64¥tracefmt.exe

hth

ロバート


応答21# ->にスキップ
20 #
CCVince

ああ、わかりました..

C:\Windows\System32>CD C:\Wulogs
c:\wulogs>tracefmt.exe-
?
Microsoft(R)TRACEFMT.EXE(10.0.10240.16384)
®MicrosoftCorporation.全著作権所有.
TRACEFMTトレースログ(.etlファイル)内のメッセージをフォーマットしてテキストを作成します. フォーマットされたトレースメッセージのファイル.
のTMFファイルを指定できます フォーマット命令または画像ファイルとTRACEFMTを指定することができます. その画像のプライベートPDBファイルとフォーマット命令を読み取る
PDBファイルから.
使用法:
tracefmt [-rt []] [-tmf []|-p-pdb]
[オプション]
tracefmt [-rt []]-i[-R]
[-p] [オプション]
警備員
-トレースログファイル(.etl)をフォーマットします.複数のファイルを指定できます スペースで区切られています.
-rt -リアルタイムトレースセッションからのメッセージのフォーマット.
-リアルタイムトレースセッションの名前.デフォルト= "NTカーネルロガー".
-TMF-メッセージフォーマットファイルをトレースします.default= default.tmf
-i-画像のPDBを見つけてTMFSを作成します.
(と別の画像を区別します. )
-r<シンボルパス>-プライベートPDBシンボルファイルへのパス.デフォルトは%_nt_symbol_path%
またはSRV* \\Symbols\Symbols.
-p tmfpath. -TMFファイルの除電.-iなしでは、既存のディレクトリです.
-iでは、TRACEFMTが作成するTMFのパスです.
-pdb pdbpath. -もう1つ以上のPDBファイルへのパス.複数ファイルは

に区別された. '.
-H|/? -ヘルプを表示します.
オプション
- -出力ファイルの場所(.txt).出力はフォーマットされたトレース
メッセージファイル.
-CSV -CSV形式で出力します.
-csvheader. -CSVファイルに列見出しを追加します.
-csvquote. -CSVファイルの引用符( ")を2倍にします.
- -高解像度タイムスタンプ.-usePerfcounterと
を使用して使用 -USECPUCCLERのTRACELOG.
-GMT -GMTのタイムスタンプのフォーマット.
-UTC -UTCのフォーマットタイムスタンプ.
-表示 -印刷フォーマット済みトレースメッセージをコンソールと出力ファイルに出力します.
-isplayoyly. -印刷フォーマットのトレースメッセージはコンソールにのみ
(出力ファイルなし).
-ノーソーム -サマリーファイルを抑制します.
-サンマリオリー -出力ファイルを抑制します.
-ノープレフィックス -トレースメッセージプレフィックスを省略します.
-Seq. -トレースメッセージプレフィックスにシーケンス番号を印刷します.
-ods -デバッガにトレースメッセージを送信します.
-痕跡 -発生したときにTRACEFMTアクションをコンソールに印刷します.
-v -冗長.
デフォルト値.
c:\logfile.etl
"NTカーネルロガー"
fmtfile.txt(ローカルディレクトリ)
<要約ファイル>fmtfile.sum(ローカルディレクトリ)
default.tmf(ローカルディレクトリ)
<シンボルパス>%_NT_SYMBOL_PATH%またはSRV* \\Symbols\Symbols
-tmfも-pも指定されていない場合、tracefmtは
の値を使用します. %trace_format_search_path%環境変数.
c:\wulogs>tracefmt.exe-o windowsupate.log-R C:\Symbols
システムは指定されたファイルを見つけることができません.
c:\wulogs>

そう.ヘルプがありますが、まだいくつかのファイルが見つかりません.

jpCの方向によると、私はCドライバにシンボルキャッシュを置きました.なぜ「見つけることができない」が理解していません.そこに "c:\symbols"に気付くでしょう.C:\シンボルに変更すると、違いはありません.

Bjp、<各windows="" update= "" log= "" delimited= "" by= "" "" "Space="">jpCにコメントを投稿したときに表示されます.それが取るべき実際の形式は、私は信じています、上記のように.

「最近のversion」については、VS 2015があります-それがあなたが意味するものであれば.

あなたの親切なサポート、常にロバート.

応答20# ->にスキップ
19 #
RobertA

それでも実際の構文でメタ構文を混乱させています.覚えておいて、括弧はプレースホルダーを含むメタ構文です.だから、あなたがちょうど括弧を省略したばかりのものはあなたが持っているものを考えてみましょう:

tracefmt.exe各Windows Updateログ除去されたスペース-rc:\symbols

ヘルプによると、これらの各単語がファイルへのパスであったかのように構文解析されます(または実際には、現在のディレクトリ内に見つかると予想されるファイル名だけ).あなたはおそらくあなたの現在のディレクトリにそのようなファイルを持っていないので
それはあなたの症状を説明するでしょう.

ただし、入力リダイレクトを表すためにCMDwindows のコマンドラインの特定の<文字もオペレータであるという事実によって、それらの例はさらに複雑です.例えば.あなたの場合は、 "ファイル"は、そのコマンドがそのようなファイルの存在に注意を払って開くことを試みた場合、そのコマンドが実際に推定されている場合は、実際には「シェル入力ファイル」とは相互作用できます.それがそのような入力を提供するために彼らがそのような入力を提供するという援助には示唆はありません
無視される可能性があると仮定して安全です.それから次の「ファイル」に行きましょう Windows.あなたの「見つけることができない」という原因に対する私の推測になるFWIW.

Bjpは、ディレクトリをチェックインする必要があるかどうかを確認する必要があるかどうかを確認する必要があるかどうかを確認する必要があるかどうかを確認する必要があるかどうかを確認する必要があります.繰り返しますが、そこにある助けには表示はありません
出力リダイレクトの可能性は、入力リダイレクトよりもはるかに可能性が非常に高いです.

FYI

ロバート


応答19# ->にスキップ
17 #
CCVince

括弧内とすべてのものを除く、私は得る:

c:\wulogs>tracefmt.exe-o windowsupate.log-r c:\symbols
c:\wulogs\default.tmfの検証メッセージフォーマット、none noneファイルが見つかりません
パス上のTMFファイルの検索:(NULL)
logfilec:\logfile.etl:
OSversion 0.0.0(現在走行中10.0.10240)
始まる時間 1601-01-01-11:00:00.000
終了時間 設定されていない(ロガーが停止されていない可能性があります).
タイムゾーン (バイアスは0分)
バッファサイズ 0 b
最大ファイルサイズ 0 MB
バッファーが書き込まれました 設定されていない(ロガーが停止されていない可能性があります).
ロガーモードの設定 (0)ログファイルモードは設定されていません プロセッサカウント 0
STATUS= 0x6(getLasterror= 0x0)を使用したトレースエントリのエラーエラー(getLasterror= 0x0) STATUS= 6(getLasterror= 0x0)でトレース0を閉じるエラー0(getLasterror= 0x0) 処理完了 バッファー:0、イベント:0、EventSlost:0 ::フォーマットエラー:0、Unknows:0
イベントトレースc:\wulogs\windows.logにダンプされたイベントトレース
イベントの概要c:\wulogs\windows.log.sumにダンプされました.

「windowsupate.log」は述べられています.

"始まる時間 1601-01-01-11:00:00.000 "

のようなwu.logエントリを奇妙に思い出されています

A6DB-A018-BDF5-146836FFF25D(フォーマット情報が見つかりませんでした).
1601/01/01 11:00:00.0000000 668 11824 不明(11):GUID=.....

jpCの男がうまくいったと仮定して、私はどのようにそれを知りたいのですか!

"-r"を検索すると、その中の「R」を除いてあまり明らかにされていません.

応答17# ->にスキップ
16 #
CCVince

それで、私はブラケットの形を変えようとしました.

AKA

C:\Windows\System32>CD C:\Wulogs
c:\wulogs>tracefmt.exe-o windowsupate.log {空間によって区切られた各Windows Updateログ} -r c:\シンボル

アクセスが拒否されました.

"{....} 「私が前に見た構文、それで私はPS adminで試してみました:

PSC:\Windows\System32>CD C:\Wulogs
psc:\wulogs>tracefmt.exe-o windowsupate.log {SPACによって区切られた各Windows Updateログ
e -rC:\シンボル
tracefmt.exe:「tracefmt.exe」という用語は、コマンドレットの名前として認識されません. 機能、スクリプトファイル、または操作可能プログラム.名前のスペルを確認するか、または
パスが含まれている、パスが正しいことを確認し、もう一度やり直してください.
1行目:1 char:1
+ tracefmt.exe-o windowsupate.log {各Windows Updateログ区切りB...
+ ~~~~~~~~~~~~
+ CategoryInfo :ObjectNotfound:(tracefmt.exe:string)[]、CommandNotFound
例外
+ FullQualifiedErrorId:CommandNotFoundException
提案[3、一般]コマンドtracefmt.exeが見つかりませんでしたが、現在の場所に存在します.Windows PowerShellは、デフォルトで現在の場所からコマンドをロードしません.このコマンドを信頼すると、代わりに次のように入力します.".\tracefmt.exe".「ゲートヘルプを参照してください
about_command_jeceence "詳細は詳細については
PSc:\wulogs>.\tracefmt.exe-o windowsupate.log {各Windows Updateログによって区切られた各Windows Updateログ
エース} -rC:\シンボル
tracefmt.exe:






outputFormatパラメータ有効な値はテキストとXMLです.
1行目:1 char:1
+.\tracefmt.exe-o windowsupate.log {各Windows Updateログ区切り...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo :InvalidArgument :( :) []、ParameterBindingException
+ FullQualifiedErrorID:誤ったValueForFormatParameter
>PSC:\wulogs>

応答16# ->にスキップ
15 #
RobertA

今、あなたはPowerShell構文に問題になります.あなたはただtracefmtを入力することができず、どこかからtracefmt.exeを実行する要求として解釈されることができないという助けから考え出しました.良い.

この場合、PowerShellでする最も簡単なことは、PowerShellエスケープシーケンスを使用してコマンドラインに他のすべてをCMDパーサーに渡すことです.したがって、ヘルプで指定された構文を考えると、これはあなたが試したのと同じ結果を与えるはずです
CMDwindows の最初のCMDwindows (「ブラケットを除く」(version内のすべてのもの)

.\tracefmt.exe-%-o windowsupdate.log

ヘルプ内の仕様を把握していない
コマンドから読み取ることができるようにするための十分に修飾されたファイル名(またはそのようなブランク分離リスト)を表します.このコマンドでは、少なくとも1つのそのようなファイルが必要となります.ファイルから取得した結果-NULLファイルの処理-が課されます
予想される.

これに別のタックを試してみましょう.Get-WindowsUpdateLogコマンドレットに戻り、procmon.exeでトレースします.操作を伴うフィルタはプロセス終了し、完全なコマンドラインを見ることができることを確認します.2つのコマンドの構文の類似性に注意してください.
特に、TRACERPT.EXE呼び出しには、入力として.ETLファイルのリストが与えられます.あなたがtracerpt.exeを見れば-?これは、tracefmt.exeプログラムによって暗黙的にあるのとまったく同じ種類の入力説明であることを確認するのに役立ちます.
仕様

[-L]<値[値[...]]>イベントトレースログファイルを処理します.

tracerpt.exeの場合は、オプションの-lスイッチを含むリストがあるオプションのcueを許可します.一般的に仕様の周囲の角括弧はそれが任意であることを意味します.

Infact、これはあなたができることです:tracerpt.exeコマンドラインからそれらのリストの1つを取り、それをthetracefmt.exe-o windowsupdate.log構文に貼り付けます.それともこれらのファイルの1つを取り、それを最初に試してみてください.remember:はプレースホルダーです
構文を指定するのを助けるためだけです.それはあなたがその場所に貼り付けているファイルのリストまたはファイルのリストに完全に置き換えられます.

幸運

ロバート


応答15# ->にスキップ
7 #
CCVince

Procmonを使用する方法としてProcmonを使用することを鮮やかなアイデア.それをありがとうございました.

<.....>プレースホルダーを完全に置き換えてください.

注意してください:

また、CMD管理者が実行することができる前に、wulogでtracefmt.exeコピーを実行されているとして実行する必要がありました.

結局のところ、ログに読みやすいエントリがありますので、私は非常に多くの「不明(20)に失望していると言わなければなりません.
そこにまだそこにいるようなもの.

他に何を試すことができたのか疑問に思う.

タイムリーな投稿に感謝します.これは、IMOであり、1日何度もこれらのログを調べる自分のような管理者のための生産性の生産性に戻ります.SCCM CMTRACEはまだ私のためのゴールドスタンダードです."

私はCMTRACEを持っています.彼がどんなものを持っているのか知らないが、私はそれがの意味を与えることができることを見つけました エラーコード

このように:

...Comapi. ISUSINTERNAL :: DISCONNECTCALL FAILED、HR= 8024000C

それは0x80070020の結果を生み出しましたが、0x800F0923は何もしません.

乾杯.それ以上の考えは大いに評価されています.

応答7# ->にスキップ
3 #
rhamilt

プロキシの背後にある場合は、Get-WindowsUpdateLogを忘れないでください.おそらく認証情報が渡されません.あなたはそれがうまくいく前に彼らを最初に供給する必要があります.プロキシの後ろにPowerShellを使用するための検索.私のためにこれは働いた.

$ webclient.
=新たなオブジェクト
System.Net.WebClient

$ webclient.headers.add( "user-agent"、
"PowerShell Script")

$ webclient.proxy.Credentials.
= [System.Net.CreditureCache] :: DefaultNetworkcredentials

Get-WindowsUpdatelog

応答3# ->にスキップ
5 #
CCVince

Rhamilt2A、入力をありがとう、私はこれについて非常に長い間考えていません.

私はプロキシを使用しませんが、好奇心からはget-windownupdatelogを再び-PowerShellとして(管理者として).

応答5# ->にスキップ
2 #
RobertA

生産Buildで?私も疑わしいですが、最近驚いた.
WindowsUpdate.logには何も役立ちません.ymmv それでも、私がおそらくそれを最も必要になるところになるでしょう.幸いなことに、私が成功したインストールから役立つ手がかりを提供できるかどうかを確認するためにそれをしなければならなかった
彼らのものに問題がある人のために.

FYI

ロバート


応答2# ->にスキップ
1 #
CCVince 4

はい、常に私の訴訟の中で.

そして、はい、インサイダーの建造物のためにもっと必要とされるでしょう、そしてあなたがこれを注意に持ってきたときに生産Buildの状態を考えると、実際には実際に有用だったかもしれないでしょう.

これもありますが、私もすでにそれを知っていたと思います.:)

10/26/2015 5:10:28 PM作成

デフォルトでは、ログファイルを使用して使用しているCMDは、読み取り可能な形式でOnLineMicrosoftシンボルライブラリを使用します.しかしながら
Previewリリースのシンボルはそれほど利用できません.シンボルライブラリを手動で設定するにはget-windowsupdatelog-symbolServerを使用します. このリンク:ダウンロード/記号

あなたが行ってダウンロードした場合は、get-windownupdatelog-symbolserverc:\users\documents\mysymbolsなど、保存した場所を入力してください. .しかし、それは通常何かをプログラムしている場合にのみ便利です.

あなたができることはこれらの

を実行することです

Get-WindowsUpdateLog-ymbolServer. このリンク:ダウンロード/記号

ファイルを完全に書き込むための数分待ってください

set-locationc:\users\yourusername\desktopとyourusernameをあなたの

に置き換える

その後、を実行します(Get-Content ".\windowsupdate.log")-notMatch "1600/12/31"|Out-File-Encoding ASCII ".\windowsupdateclean.log"

応答7# ->にスキップ
6 #
RobertA

あなたは1つになっていますか? ProcMonを使用して、生成されている場合は生成されています.CBSがそれを生み出します.

Windows Updateエラーコードを文書化するスタイルでは、これがこれを意味します.

0xFFFFF CBS_E_UNEXPECTED

C.F.

https://support.microsoft.com/ja-jp/kb/938205

<引用>

0xF0900 CBS_E_XML_PARSER_FAILURE予期しない内部XMLパーサーエラー.
0xf0901 CBS_E_MANIFEST_VALIDATION_MULTIPLE_UPDATE_COMPONENT_ON_SAME_FAMILY_NOT_NOT_NOT_Allowed特定のパッケージでは、コンポーネントファミリに対して1つのだけが許可されています.

OK.そのため、CBS_E_UNEXEXECTEDはそこに仮定されていますが、他のすべてのカテゴリの他のすべての予期しない例と比較します.CBSケースは、それらを文書化するときに全4バイトを表示しないことによっても異なり、それらを検索することが問題になりました.

また、W8の前の前に、これの多くの例があります.

E_UNEXPECTED(0x8000FFFF)

そのため、ReportingEvents.logでのタイムスタンプが見つかることは、その時点でCBS.LOG(または関連するアーカイブされた部分)で見つけることです. それからあなたはそれが何を意味するのか見るでしょう. もっと重要なことにProcmon Traceの前のイベントでは、何がわかります.
レジストリとファイルのアクセスは、その1つまでLEDを導きました.

そうでなければ、WUの失敗によるものであると推測することができます.その場合、あなたはすでに遊んでいるのはWUTを持っているでしょう.キャッシュが破損していました
非標準のプログラムによって干渉するので、それらを削除する必要があり、キャッシュはクリアされてから再試行できます.あなたもそれの例を見ました.

FYI

ロバート


応答6# ->にスキップ
4 #
CCVince

午後1回

私は

と一緒に別のスレッドで報告されたので、私は興味がありました.0x800F0923が別のスレッドで報告された

0x80070020、どちらもありました.

CMTRACEの出力ON
0x80070020WAS:
「プロセスは別のプロセスで使用されているため、ファイルにアクセスできません."

Procmonを使用して生成されているのをどのように使うのでしょうか?

ブートログを有効にします?だが; その2つの最も面倒なアップデート中に発生した複数のの再起動で動作するのでしょうか.

もう2つの最新のアップデートで、私が気づいたことはまったく問題ありませんでした.

の場合 0x800F0923は、「このエラーはドライバまたはソフトウェアを示しているかもしれません.
あなたのPCはアップグレードで準拠ではありません.

少なくとも私が集めることができる限りでは、継続的な問題には見えません.

Upgradeを10にすると、互換性のないソフトウェアを削除すると言われました.非互換
ドライバーは別の話です........

ただし、アップグレード中はなく、次の更新プログラムが発生しました.

あなたが書いたように、この場合は0x800F0923に関して考える傾向があります:

「WUのキャッシュが妨害されていないプログラムによって、WUのキャッシュが破損していることになることになるもう1つの有用な推測は、それらを削除する必要があります."

特にそれが0x80070020と関連して見られるとき.

そして、それは私がしなければならなかったことです.あなたからのポインタのおかげで.:)

応答15# ->にスキップ
10 #
CCVince

OK.したがって、同様に、jpC文字列はプレースホルダです.

再生 blogs.technet.com/b/charlesa_us/archive/2015/08/06... I.
それを説明するために少なくとも魅力的なことを見つけなさい.

"tracefmt.exe-o windowsupate.log-rc:\symbols

構文の場合は、該当するログ名、スペース区切りに置き換えます.例:
...tracefmt.exe-o windowsupate.103937.1.etl windowsupdate.103937.10.etl-rc:\symbols "

それ以外の場合はjpCと同じプロセスですが、それでもそれはまだ私のためにうまくいきません.このシナリオでTRACEFMT.EXEを実行できるようにしても、CMDもPSも実行できません.彼らがどのように成功し、私は失敗しています、私はわかりません.

例:

あなたのprochonの提案のおかげで、私はファイルのリストを抽出することができました.そう

のように

Microsoft Windows [version10.0.10240]
(c)2015 Microsoft Corporation.全著作権所有.
C:\Windows\System32>CD C:\Wulogs
c:\wulogs>tracefmt.exe-o windowsupdate.20151021.110734.126.1.jp110734.126.1.jp110734.126.1.jp.11078.590.1.1215208.59021.12505.506.1.125205.769.1.etl

WindowsUpdate.20151021.155202.0621.160013.532.160013.065.1.ETL WindowsUpdate.20151021.160013.532.1.etl windowsupdate.20151021.160013.532.1.etl-rc:\symbols
アクセスが拒否されました.

また、以前と同じ「エラー」画面で.

Bjp、チャールズアレンは

を書いています

PowerShell Get-WindowsUpdatelog:

1)WindowsUpdate.logを読みたいWindows 10デバイスでPowerShellを開きます.
管理者権利を持つ(PowerShell ISEを使用することを好む)

WindowsUpdate.log、OTHはPSAdminを指定しません.と私はISEがどんな利点があるかもしれないのだろうか?

応答10# ->にスキップ
11 #
CCVince

tracefmt.exein:¥Program Files(x86)¥Windows Kits¥8.1¥bin¥x64は、¥Program:¥Program Files(x86)¥Windows Kits¥10¥bin¥x64とは異なるversionです.

また、8.1コピーを8.1コピーすると、8の互換モードではやや成功しているようです.

Tho、私は存在しない.EtlのATMを「読む」ようです.私はそれを見なければならないでしょう...

Procmonを使って.:)

応答11# ->にスキップ
8 #
CCVince

部分的に成功しました.少なくとも私は今回の読み出しを得ました.

その一部は判読可能で、標準的な方法よりも生産しています.

この種のものがまだたくさんあります:

UNKNOWN(20):GUID= 4826F9C4-097A-F578-4845-BC95F26D5618(フォーマット情報は見つかりませんでした).
UNKNOWN(208):GUID= 57B6DFA2-99E6-4ECD-E961-665CFAB58B5D(フォーマット情報は見つかりませんでした).
不明(210):GUID= 57B6DFA2-99J6-4ECD-E961-665CFAB58B5D(フォーマット情報が見つかりませんでした).
UNKNOWN(211):GUID= 57B6DFA2-99J6-4ECD-E961-665CFAB58B5D(フォーマット情報が見つかりませんでした).
UNKNOWN(212):GUID= 57B6DFA2-99J6-4ECD-E961-665CFAB58B5D(フォーマット情報は見つかりませんでした).
UNKNOWN(213):GUID= 57B6DFA2-99E6-4ECD-E961-665CFAB58B5D(フォーマット情報は見つかりませんでした).
UNKNOWN(214):GUID= 57B6DFA2-99J6-4ECD-E961-665CFAB58B5D(フォーマット情報が見つかりませんでした).
UNKNOWN(216):GUID= 57B6DFA2-99E6-4ECD-E961-665CFAB58B5D(フォーマット情報は見つかりませんでした).

なぜTRACEFMTの10versionが10で動作しないのか疑問に思う必要がありますか?

応答8# ->にスキップ
9 #
CCVince

tracefmtを実行します
管理者として、wulogsのコピー.

出力は前の方法と同じように見えます.

応答15# ->にスキップ
12 #
CCVince 1

1つのtracerpt.exeイベントのfullコマンドラインは非常に長いです.そしてを置き換えた後、 "アクセスが拒否されました"になります.この

と同様のメッセージで

また、私はあなたがこれでどこに行っているのかわかりません:

"[-l]イベントトレースログファイルを処理します.

tracerpt.exeの場合は、オプションの-lスイッチを含むリストがあるオプションのcueを許可します.一般的に仕様の周りの角かっこはそれがオプションであることを意味します."

それが今日のすべてです.歓声.

応答15# ->にスキップ
13 #
CCVince

頑張って、私はそれを必要とします、ありがとう.

私は頭の上にいます.とにかく動作するものを見つけたいのですが

PSは、いかなる状況下でもtracefmt.exeを実行することを拒否します.tho、このラインで..

PSc:\wulogs>.\tracefmt.exe-o windowsupate.log {各Windows Updateログによって区切られた各Windows Updateログ

エース} -rC:\シンボル
tracefmt.exe:






outputFormatパラメータ有効な値はテキストとXMLです.

別の問題を指定します.最終的には、 "WindowsUpate.log"をすべて "テキスト"に置き換える必要があります.これ以上前方はありません.

これも試してみましたが、Tracerptのコピーが配置されているので:

PSc:\wulogs>.\tracerpt.exe-o text {スペースで区切られた各Windows Updateログ} -r c:\シンボル

リソースローダーキャッシュには、MUIエントリがロードされていません.
PSC:\wulogs>

「-O」、「-R」もPS-Rのオペレーターが認められていないと思います.確かに

CMDのように見えます.C:\Symbolsを見つけることができません.

2015/10/10/10 07:32

ZTRACE_CA.PDB
2015/01/10/10 07:28 ZTRACE_MAPS.PDB
0ファイル 0バイト
無料

C:\シンボル>CD C:\wulogs
c:\wulogs>tracefmt.exe-r c:\symbols

システムは指定されたファイルを見つけることができません.
c:\wulogs>tracefmt.exe
アクセスが拒否されました.

それは明らかにそれをCDc:\シンボルとdirで見つけることができます.CMDでtracefmt.exeを起動できませんので、それが「見つかりません」の場合は疑問に思います.

あなたが提案したプロカモンのことをしましたか.それを見るには時間がかかります.

応答15# ->にスキップ
14 #
CCVince

はい、それは私にいくつかのことを把握するために私に連れて行きますか.これが必要な理由、そして継続的なサポートとフィードバックを必要としています.ありがとうございました.

その間、私は強迫的な実験者です.

新鮮な目でPSの出力を見て、私はwindowsupate.log trowindowsupate.txtが必要になるかもしれません....

「コマンドラインにコマンドラインに渡すためのPowerShell Escapeシーケンス」が意味するのかわかりません."

または、PSのwindowsupdate.logrun?

それでもcmdでもを試してください.:)

31 #
DanzIZm

デフォルトでは、ログファイルを使用して使用しているCMDは、読み取り可能な形式でOnLineMicrosoftシンボルライブラリを使用します.ただし、プレビューリリースのシンボルはそこには利用できませんので良いことはありません.シンボルライブラリを手動で設定するには
get-windowsupdateLog-symbolServerを使用してください このリンク:ダウンロード/記号

あなたが行ってダウンロードしたら、あなたがそれを保存した場所をタイプするだけです. Get-WindowsUpdateLog-symbolServerc:\users\documents\mysymbols.しかし、それは通常何かをプログラムしている場合にのみ便利です.

あなたができることはこれらの

を実行することです

Get-WindowsUpdateLog-ymbolServer. このリンク:ダウンロード/記号

ファイルを完全に書き込むための数分待ってください

set-locationc:\users\yourusername\desktopとyourusernameをあなたの

に置き換える

その後、を実行します(Get-Content ".\windowsupdate.log")-notMatch "1600/12/31"|Out-File-Encoding ASCII ".\windowsupdateclean.log"

これにより、無用な情報がすべて削除され、読み取るためのクリーンログを与えます.

dism/online/cleanup-image/RestoreHealthを実行しましたか?アップデートのインストールを試みましたか?更新の中でエラーコードを取得していますか?

私は数回コンピュータを再起動し、再起動するのを待っているだけのアップデートを試してみてください.

応答31# ->にスキップ
26 #
CCVince

PSの同じ種類のエラーを生み出しました:

警告:行117を処理できません.そして440行目までのすべての方法.

私はプログラミングではありませんが、すでにダウンロードしていましたwindows 10、x64小売店.

私の検討する価値のある他の "ライブラリ"はありますか?

set-locationc:\users\youruserName\desktop

が続きます

(Get-Content ".\windowsupdate.log")-notMatch "1600/12/31"|Out-File-Encoding ASCII ".\windowsupdateclean.log"

生産する この 前の2つによって生成されたwu.logとは少し異なるように見える
方法(比較のために別々にそれらを節約しました.)

私はそれが「無駄な情報」であるかどうかわからないの場合、実際に読むことができる場合は

エラーコードについて尋ねられて以来、wu.logで報告されているがいくつかのエラーがありますが、

それは問題の診断で私を助けるためにre.logとそれを比較したかったのは、aldwinckleがそれを比較したかったのです.それが立っているので、wu.logではいくつかの重要な情報が失われる可能性があります.IDK

それにもかかわらず、私はコピー&ペーストの施設なしでCMDとPSでかなり役に立たないので、私はあなたの入力に感謝します.

ありがとうございました.

応答26# ->にスキップ
23 #
DanzIZm

私が理解しているようにlを持つ問題は、新しいアップデートのために彼らの公共図書館でWindows Update Techのプレビューを解放しません. https://msdn.microsoft.com/ja-jp/windows/hardware/jp/windows/hardware/gg463028.aspx?f=255&mspperror=-247217396

私が知っている最新のリストです.私はTechNetに行き、それらに更新のKBを与え、あなたが利用可能な場合あなたがどのようなシンボルを見つけることができるかを尋ねるでしょう.誰かが知っているならば.彼らが解放していない理由を仮定しなければならないでしょう
多くの場合、新しいBuildあるいは、ティュールパーティーシンボルを含むような他の何らかの理由.

私はアップデートが失敗して見ることを見る最も運があります.それが失敗し、それが得たパーセント.LOGとCTRL + Fを開くと、その後、何が起こっていたのかを確認するために後退します.シンボルが機能を変換しても
そしてそれはほとんどの人が理解するものではないかもしれません.

応答23# ->にスキップ
22 #
CCVince

最新の認識可能なイベントまで全くスクロールします.これは、最新の試行されたアップデートに対応しています.読みやすいタイムスタンプから私は言うことができます.

それでも、今日でも、何も試みたときに束の束があります:

2015/10/27 12:40:23.0968643 5864 8168 Comapi. *再開* ClientID= NULL
2015/10/27 12:40:23.1143988 5864 8168 Comapi 更新が見つかりました= 14
2015/10/27 12:40:23.1144001 5864 8168 Comapi. * 終わり* ClientID= NULL
2015/10/27 12:40:23.1154092 5864 6088 Comapi. Isusinternal :: DisconnectCallに失敗しました、hr= 8024000c
2015/10/27 12:40:23.1298079 5864 6088 Comapi Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:40:23.1312171 5864 6088 Comapi. Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:40:23.1324252 5864 6088 Comapi. Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:40:23.1336921 5864 6088 Comapi. Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:40:23.1346838 5864 6088 Comapi Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:40:23.1358741 5864 6088 Comapi. Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:40:23.1370743 5864 6088 Comapi. Isusinternal :: QueryHistoryexに失敗しました、hr= 80240032
2015/10/27 12:50:11.8184633 12240 9228 Comapi. *スタート* SLS発見
2015/10/27 12:50:11.8261547 12240 9228 Comapi. *キューに入れられた* SLS Discovery
2015/10/27 12:50:11.9491653 12240 5828 Comapi. *再開* Discovery
2015/10/27 12:50:11.9492009 12240 5828 API. * 終わり* Discovery ClientID
2015/10/27 12:50:11.9500800 12240 9228 Comapi. ISUSINTERNAL :: DISCONNECTCALL FAILED、HR= 8024000C

Windowsのアップデートによると、それは最後にチェックされました11:37 amです.時間内の違いは、私のコンピュータクロックがランダムに1時間前進し、現在正しい時間にリセットされていません.IDKそれは実際にtwo時間です
今前に.

"Comapi. Isusinternal :: DisconnectCallが失敗しました、hr= 8024000c "エントリーは一定です.何が意味するのかわかりません.

14更新プログラムが見つかりましたが、「オプション」の更新で使用されていたもので、10のうちのどれでもそれらを得るためのオプションを見つけていません.

私はあなたがデバッグが難しいことについてあなたが言うことを受け入れます.おそらく私に個人的にも少しの価値がありますが、ここでサポート担当者が私のログに興味を持っているのは、それが異なる問題です.

あなたも言ったように、私たちが読むことができる情報は最も役に立ちます.どちらかについてidk.

応答26# ->にスキップ
24 #
DanzIZm

それが削除する情報は有用であり得るが、それは問題によります.それを取り除くことによって、何が起こっているのかについて少し情報を得ることができます.失敗したときにどのエラーコードがリストされているかを確認することによって私の経験では、他に何か重要です.

シンボルがWindows Updateログをデバッグすることでも、ハードです.新しいログ記録がすべてのデータを収集するために使用された詳細なフラグを使用するのと同じかどうか疑問に思います.それはwindows 開発チームによってのみ解決される問題をデバッグするために使用されるものです.

FYIあなたはいつもWindowsヘルプデスクと連絡を取り合うことができ、彼らは無料のWindows Updateヘルプを提供します.彼らはあなたのログを送ってあなたのためにそれらを読むことができます.彼らは彼らを作ったので彼らは私たちのどれでも知っているでしょう.

応答31# ->にスキップ
30 #
CCVince

アンインストールいくつかのセキュリティソフトウェアの後に、アップデートが正常にインストールされました.

私はSFCを繰り返した.難務は見つかりませんでした.

唯一のエラーコードはReportingEvents.logにありました.

清潔なwu.logを得るというこの問題がまだあります、私はいくつかの注意が必要だと思います.

指示をチェックしてあなたに戻ってくることを確認します.明日はおそらく.

32 #
DanzIZm

インストールしている間、マニュアルのダウンロードを試すこともできます.

37 #
Anonymous

こんにちはコリン、

Queryon Microsoftコミュニティを投稿していただきありがとうございます.

シンボルサーバーには、シンボルファイルと実行可能ファイルの複数のversionが含まれているため、シンボルファイル自体または関連付けられているシンボルファイルのアドレスを指していることができます.したがって、以前のダウンロードversionのシンボルファイルがある場合
サーバーはパスを保持します.サーバーパスを直接指定し、Microsoft Symbol Serverを使用するのではなく、それらのシンボルを使用できます.

この件の主題についてもっと理解するには、次のリンクを使用することができますが、デバッガにもっと関連があります.

シンボルでのデバッグ

https://msdn.microsoft.com/ja-jp/library/windows/desktop/ee416588(v=vs.85).aspx#symbol_servers.

WindowsUpdate.log filの読み方 e

https://support.microsoft.com/ja-jp/kb/902093

ただし、件名上の深い洞察を求めている場合は、このクエリをMSDNサポートに投稿します.彼らはこのクエリであなたをよりよく助けることができます.

https://social.msdn.microsoft.com/forums/ja-JP/home.

お役に立てれば.さらにWindows関連のクエリがある場合は返信してください.

応答37# ->にスキップ
36 #
CCVince

それが起こるように私はVisual Studioを持っているので、私がそれの頭や尾を作ることができるかどうかを見るでしょう.

しかし、Robert Aldwinckleは彼のwu.logで同じ症状を報告するので、これは個々のケースではありません、そして私は多分MSがそれを見ている必要があると思います.

応答36# ->にスキップ
35 #
Anonymous

こんにちはコリン、

私はあなたがMSDNサポートにこの問題を投稿し、彼らの援助を求めることをお勧めします.彼らはこの問題をあなたに助けるかもしれません.

https://social.msdn.microsoft.com/forums/ja-JP/home.

応答35# ->にスキップ
33 #
CCVince

そして彼らは私をここに向けました.

とにかく

その間にこれを見つけました https://support.microsoft.com/ja-jp/kb/311503 、それが私にいくつかのさらなる手がかりを与えるかもしれないことを願っています.

応答35# ->にスキップ
34 #
CCVince

わかりました.ありがとうございました.

© システムwiki All Rights Reserved.