

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# `AWSSupport-TroubleshootWindowsUpdate`
<a name="awssupport-troubleshoot-windows-update"></a>

 **Beschreibung** 

 Das `AWSSupport-TroubleshootWindowsUpdate` Runbook wird verwendet, um Probleme zu identifizieren, bei denen die Windows-Updates für Amazon Elastic Compute Cloud (Amazon EC2) Windows-Instances fehlschlagen könnten. 

 **Wie funktioniert es? ** 

 Das Runbook führt die folgenden Schritte aus: 
+ Prüft, ob die Amazon EC2-Zielinstanz von verwaltet wird. AWS Systems Manager
+ Prüft, ob die Versionen AWS Systems Manager Agent (SSM Agent) und Windows Server für Systems Manager-Patchvorgänge unterstützt werden.
+ Prüft den verfügbaren Festplattenspeicher, der für Windows-Updates empfohlen wird und ob ein Neustart ansteht. Ein ausstehender Neustart bedeutet normalerweise, dass Updates ausstehen, und ein Neustart ist erforderlich, bevor weitere Updates durchgeführt werden können.
+ Konfiguriert die Proxyeinstellungen auf Betriebssystemebene, was bei der Behebung von Verbindungsproblemen helfen kann.
+ Führt einen Amazon Simple Storage Service (Amazon S3) -Endpunkt-Konnektivitätstest durch und ruft den [`GetDeployablePatchSnapshotForInstance`](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetDeployablePatchSnapshotForInstance.html) API-Vorgang auf, um den aktuellen Snapshot für die Patch-Baseline abzurufen, die der verwaltete Knoten verwendet.
+ Wenn die Verbindung fehlschlägt, bietet die Option, das `AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2` Runbook auszuführen, um die Konnektivität der Instance zu Amazon S3-Endpunkten zu analysieren.
+ Validiert die Windows-Update-Konfiguration und testet Windows Server Update Services (WSUS) (falls zutreffend).

**Wichtig**  
Active Directory-Domänencontroller werden nicht unterstützt.
Windows Server Version 2008 R2 oder frühere Versionen werden nicht unterstützt.
SSM Agent 1.2.371 oder frühere Versionen werden nicht unterstützt.
Das `AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2` Runbook wird verwendet [`VPC Reachability Analyzer`](https://docs.aws.amazon.com/vpc/latest/reachability/what-is-reachability-analyzer.html), um die Netzwerkkonnektivität zwischen einer Quelle und einem Dienstendpunkt zu analysieren. Ihnen wird pro Analyselauf zwischen einer Quelle und einem Ziel in Rechnung gestellt. Weitere Informationen finden Sie unter [ Amazon VPC-Preise](https://aws.amazon.com/vpc/pricing/).
Das `AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2` Runbook ist nicht in allen Regionen verfügbar, in denen Systems Manager unterstützt wird.

 [Führen Sie diese Automatisierung aus (Konsole) ](https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootWindowsUpdate) 

**Art des Dokuments **

Automatisierung

**Eigentümer**

Amazon

**Plattformen**

Windows

**Parameter**

**Erforderliche IAM-Berechtigungen **

Der `AutomationAssumeRole` Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
+ `ssm:StartAutomationExecution`
+ `ssm:GetAutomationExecution`
+ `ssm:DescribeInstanceInformation`
+ `ssm:SendCommand`
+ `ssm:ListCommandInvocations`
+ `ssm:ListCommands`

**Anmerkung**  
Um das untergeordnete Runbook auszuführen`AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2`, fügen Sie die in [ diesem Dokument aufgeführten Berechtigungen hinzu. ](https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-awssupport-analyzeawsendpointreachabilityfromec2.html)

 **Anweisungen** 

Folgen Sie diesen Schritten, um die Automatisierung zu konfigurieren:

1. Navigieren Sie [`AWSSupport-TroubleshootWindowsUpdate`](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-TroubleshootWindowsUpdate/description) im Systems Manager unter Dokumente zu.

1. Wählen Sie Execute automation (Automatisierung ausführen).

1. Geben Sie für die Eingabeparameter Folgendes ein:
   + **AutomationAssumeRole (Fakultativ): **

     Der Amazon-Ressourcenname (ARN) der AWS AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen durchzuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.
   + **InstanceId (Erforderlich): **

     Geben Sie die ID der Amazon EC2-Instance ein, auf der das Windows-Update fehlgeschlagen ist.
   + **RunVpcReachabilityAnalyzer(Fakultativ): **

     Geben Sie `true` an, dass die `AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2` Automatisierung ausgeführt werden soll, wenn durch die erweiterten Prüfungen ein Netzwerkproblem festgestellt wird oder wenn es sich bei der angegebenen Instanz-ID nicht um eine verwaltete Instanz handelt. Weitere Informationen zu dieser untergeordneten Automatisierung finden Sie in der [ Dokumentation](https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-awssupport-analyzeawsendpointreachabilityfromec2.html). Der Standardwert ist `false`.
   + **RetainVpcReachabilityAnalysis(Fakultativ): **

     Nur relevant, wenn `RunVpcReachabilityAnalyzer` es ist`true`. Geben Sie `true` an, dass der Netzwerkerkenntungspfad und die zugehörigen Analysen, die von erstellt wurden, beibehalten werden sollen`Reachability Analyzer`. Standardmäßig werden diese Ressourcen nach erfolgreicher Analyse gelöscht. Wenn Sie sich dafür entscheiden, die Analyse beizubehalten, löscht das untergeordnete Runbook die Analyse nicht und Sie können sie in der Amazon VPC-Konsole visualisieren. Der Konsolenlink wird in der untergeordneten Automatisierungsausgabe verfügbar sein. Der Standardwert`false`.  
![Abschnitt „Eingabeparameter“ mit RetainVpcReachabilityAnalysis Feldern InstanceId AutomationAssumeRole RunVpcReachabilityAnalyzer,, und.](https://docs.aws.amazon.com/de_de/systems-manager-automation-runbooks/latest/userguide/images/awssupport-troubleshoot-windows-update_input_parameters.png)

1. Wählen Sie Ausführen aus.

1. Die Automatisierung wird initiiert.

1. Das Dokument führt die folgenden Schritte aus:
   + **`getWindowsServerAndSSMAgentVersion:`**

     Überprüft, ob die Zielinstanz von der SSM Agent-Version AWS Systems Manager und der Windows-Version verwaltet wird, und ruft Details dazu ab.
   + **`assertifInstanceIsSsmManaged:`**

     Stellt sicher, dass die Amazon EC2-Instance von AWS Systems Manager (SSM) verwaltet wird, andernfalls endet die Automatisierung.
   + **`CheckProxy:`**

     Prüft, ob alle Proxytypen für die Windows-Instance vorhanden sind.
   + **`CheckPrerequisites:`**

     Ruft die SSM Agent-Version und die Windows-Version ab und ermittelt, ob es sich um einen Active Directory-Domänencontroller (DC) handelt. Wenn es sich bei der Instanz um einen DC handelt oder der SSM Agent oder die Windows-Version nicht unterstützt wird, wird das Runbook beendet.
   + **`CheckDiskSpace:`**

     Ruft den verfügbaren Speicherplatz auf der Windows-Instanz ab und überprüft ihn, falls er für die Durchführung des Windows-Updates ausreicht.
   + **`CheckPendingReboot:`**

     Prüft, ob ein Neustart der Windows-Instanz aussteht.
   + **`CheckS3Connectivity:`**

     Prüft, ob die Instance die Amazon S3-Endpunkte für `Patchbaseline` erreichen kann.
   + **`branchOnRunVpcReachabilityAnalyzer:`**

     Wenn dies zutrifft, `RunVpcReachabilityAnalyzer` wird die Automatisierung verzweigt, um eine eingehendere Analyse für das Debuggen der Amazon S3-Konnektivität durchzuführen.
   + **`GenerateEndpoints:`**

     Generiert einen Endpunkt für eine erweiterte Konnektivitätsprüfung für den Amazon S3-Endpunkt.
   + **`analyzeAwsEndpointReachabilityFromEC2:`**

     Ruft das Automatisierungs-Runbook,`AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2`. auf, um die Erreichbarkeit der ausgewählten Instance für die erforderlichen Endpunkte zu überprüfen.
   + **`CheckWindowsUpdateServices:`**

     Überprüft den Windows Update-Dienststatus und den Starttyp.
   + **`CheckWindowsUpdateSettings:`**

     Sucht nach Windows Update-Richtlinien, die über die Windows-Instanz konfiguriert wurden.
   + **`CheckWSUSSettings:`**

     Überprüft, ob das Windows Update mit WSUS oder Microsoft Update Catalog konfiguriert ist, und überprüft die Konnektivität.
   + **`CheckWUGlobalSettings:`**

     Überprüft die globalen Windows Update-Einstellungen, die über die Windows-Instanz konfiguriert wurden.
   + **`GenerateLogs:`**

     Lädt Windows Update-Protokolle und CBS-Protokolle auf den Instanz-Desktop herunter und überprüft die Windows-Ereignisprotokolle auf Fehler.
   + **`FinalReport:`**

     Generiert einen vollständigen Bericht über alle Schritte.

1. Wenn Sie fertig sind, finden Sie im Abschnitt Ausgaben die detaillierten Ergebnisse der Ausführung:  
![Ergebnisse des Abschlussberichts, aus denen hervorgeht, dass alle Voraussetzungen- und Konfigurationsprüfungen bestanden wurden, mit grünen Häkchen versehen.](https://docs.aws.amazon.com/de_de/systems-manager-automation-runbooks/latest/userguide/images/awssupport-troubleshoot-windows-update_outputs.png)

 **Referenzen** 

Systems Manager Automation
+ [Führen Sie diese Automatisierung aus (Konsole) ](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-TroubleshootWindowsUpdate/description)
+ [Führen Sie eine Automatisierung aus ](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-working-executing.html)
+ [Eine Automatisierung einrichten ](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-setup.html)
+ [Unterstützen Sie die Landingpage für Automatisierungs-Workflows ](https://aws.amazon.com/premiumsupport/technology/saw/)

Dokumentation im Zusammenhang mit dem AWS Service
+ Weitere Informationen finden Sie im Artikel [ TroubleShoot Windows Update](https://repost.aws/knowledge-center/ec2-windows-update-troubleshoot).