Недавно я обновил свою базовую сборку (WIM) до Windows 10 1709.
Чтобы построить этот WIM с помощью MDT, может потребоваться запретить Windows 10 автоматически обновлять дополнительные функции в фоновом режиме, поскольку это действие по обслуживанию прерывает создание сборки (ссылка: https://deploymentresearch.com/Research/Post/615/Fixing-why-Sysprep-fails-in-Windows-10-due-to-Windows-Store-updates).
В самом конце создания базового образа вышеупомянутое редактирование реестра отменяется, чтобы позволить развернутому устройству выполнять «разработанные» дополнительные обновления функций.
Тем не мение....
Поскольку я создаю / развертываю Windows 10 с локалью en-GB (я предполагаю, что это происходит и с другими языковыми стандартами), одна из дополнительных функций выглядит как «оптическое распознавание символов английского языка (GB)». Итак, как только пользователь входит в систему в первый раз, Windows 10 пытается загрузить и установить эту функцию, но она терпит неудачу, снова и снова, снова и снова .......... ..... снова десятки раз в день. Каждый раз, когда это происходит, ОС издает шум и выдает сообщение; это НЕ приемлемо!
К развернутым устройствам применены параметры GPO WSUS, и одна из них - запретить устройствам подключаться к Центру обновления Майкрософт (Интернет) для автоматической загрузки обновлений (HKLM \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate \ DoNotConnectToWindowsUpdateInternetLocations = 1).
Я считаю, что этот ключ реестра является причиной того, что устройства не могут загрузить / установить оптическое распознавание символов английского языка (ГБ).
Честно говоря, меня не волнует, установлено ли оптическое распознавание символов английского языка (GB) или нет, но я должен сделать так, чтобы это прекратилось, и я не должен позволять устройствам обновляться напрямую из Microsoft.
1) Как мне предотвратить это? 2) Есть ли где-нибудь на компьютере с Windows 10 журнал, который сообщает об автоматических действиях дополнительных функций, поскольку я не могу найти ничего в журнале событий или где-либо еще.
PS Параграф два выше, может быть совершенно неуместен для этого поста, поскольку, как я уже сказал, изменение ключа реестра отменяется (с 1 на 0). Но я буду на всякий случай.
ОБНОВЛЕНИЕ 2018-01-19
Поэтому я решил оставить виртуальную машину сборки MDT работающей после ее завершения (и неудачи): это имело желаемый эффект: A) не находился в домене и получал объекты групповой политики WSUS и B) был зарегистрирован как локальный администратор (в отличие от в учетную запись SYSTEM) и с доступом в Интернет он попытался выполнить принудительную установку компонентов языкового пакета (так что не переворачивать необязательно, они Microsoft !! ????).
Так что даже без GPO неудача все равно будет исключать это.
Дополнительная информация; как вы можете видеть на снимке экрана, при нажатии на опцию «Не удалось установить» отображается код ошибки.
На самом деле есть такая скороговорка:
Обе функции изначально не работают только в первый раз с кодом 0x800F0841, а затем все последующие сбои имеют код выхода 0x800F0954.
У кого-нибудь есть хорошие предложения?
Ура
Изучая это время от времени целую вечность, я наконец наткнулся на правильное решение этой проблемы!
Проблема применима к клиентам, которые указывают на сервер WSUS и именно здесь они пытаются получить содержимое для дополнительных функций. Существует параметр GPO, который указывает машине получать содержимое дополнительных компонентов напрямую из Центра обновления Windows, а не пытаться получить его из WSUS:
Конфигурация компьютера \ Административные шаблоны \ Система
«Задайте настройки для установки дополнительных компонентов и ремонта компонентов»
Вам нужно включить опцию «Загрузите материалы для восстановления и дополнительные функции прямо из Центра обновления Windows вместо служб Windows Server Update Services (WSUS)»
Это позволит клиентам обмениваться данными с WSUS по мере необходимости, в то же время имея возможность устанавливать эти раздражающие дополнительные компоненты.
Я запускал Windows 10 Build 1803 на рабочей станции, которая была сброшена. Он будет постоянно пытаться установить дополнительные языковые пакеты, но не с кодом ошибки 0x800F0594. Я наконец нашел решение после нескольких недель поиска.
Оказывается, неисправность, скорее всего, была вызвана тем, что компьютер был подключен к домену с GPO, направляющим обновления на сервер WSUS.
После комментариев на другом форуме;
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Вот результат: