Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Patching: Updates schlagen mit dem Fehler fehl: Die Patch-Verwaltung konnte nicht abgeschlossen werden. Fehler: 3005 Windows-Kommunikationsfehler

Problem

Updates schlagen mit der folgenden Fehlermeldung in den Geräteaktivitäten fehl:

Der Patch-Management-Scan konnte nicht abgeschlossen werden. FEHLER:  Der Patch-Management-Scan
  konnte nicht abgeschlossen werden. Fehler: [-3005 Windows-Kommunikationsfehler, Suche fehlgeschlagen bei der
  Suche nach fehlenden Patches] [Windows-Fehlercode: 0x80240438 Beschreibung:
  Es besteht keine Route oder Netzwerkverbindung zum Endpunkt.]

Umgebung

  • Windows-Patching
  • 3PP-Patching

Ursache

Mögliche Ursachen können sein:

  • Einstellungen des Gruppenrichtlinienobjekts (GPO) oder Registrierungsschlüssel
  • Firewall-Regeln oder AV/EDR-Tools, die Ninja-Prozesse beeinträchtigen
  • Der Windows-Update-Dienst auf dem Rechner funktioniert nicht ordnungsgemäß

GPOPatchingIssue_ErrorMsg.png

Abbildung 1: Fehlermeldung zum fehlgeschlagenen Update (zum Vergrößern anklicken)

Behebung

Prüfung der Gruppenrichtlinien

Entfernen Sie alle Gruppenrichtlinienobjekte für Windows-Updates

Eine Prüfung auf ein Problem in der Registry durchführen

Erstellen Sie ein Backup und löschen Sie anschließend die folgenden Registrierungsschlüssel:

  • HKLMSoftwarePoliciesMicrosoftWindowsWindowsUpdate
  • HKLMSoftwarePoliciesMicrosoftWindowsWindowsUpdateAU
  • HKLMSoftwarePoliciesMicrosoftWindowsDeliveryOptimization

Falls Windows Feature Updates oder vollständige Betriebssystem-Upgrades absichtlich geblockt werden sollen, sollten Sie erwägen, die folgenden Registrierungsschlüssel beizubehalten:

  • HKLMSoftwarePoliciesMicrosoftWindowsWindowsUpdateProductVersion
  • HKLMSoftwarePoliciesMicrosoftWindowsWindowsUpdateTargetReleaseVersion
  • HKLMSoftwareRichtlinienMicrosoftWindowsWindowsUpdateTargetReleaseVersionInfo

Durchführung der Prüfung der Firewall-Regeln

Ihre verwaltete Umgebung muss sowohl die globalen als auch die regionsspezifischen Anforderungen an die Erlaubt-Liste erfüllen, um eine ordnungsgemäße Kommunikation mit den Microsoft-Patch-Servern sicherzustellen. Weitere Informationen finden Sie unter „Informationen zur globalen Erlaubt-Liste“. 

Durchführen Sie eine Prüfung der Regeln für den Virenschutz und Endpoint Detection and Response (EDR)

Entsperren Sie alle Ninja-Prozesse, die in Ihren Virenschutz- oder EDR-Systemen als verdächtig markiert wurden.

Überprüfen Sie den Status des Windows-Update-Dienstes

NinjaOne stellt in der Vorlagenbibliothek eine Automatisierung bereit. Navigieren Sie zu „Administration“„Bibliothek “ → „Automatisierung “ und suchen Sie nach „Windows Update-Diagnose“. 

GPOPatchingIssue_UpdateScript.png

Abbildung 2: Die Automatisierungsbibliothek (zum Vergrößern anklicken)

Zusätzliche Ressourcen

Ihre verwaltete Umgebung muss sowohl die globalen als auch die regionsspezifischen Anforderungen an die Erlaubt-Liste erfüllen, um eine ordnungsgemäße Kommunikation mit den Microsoft-Patch-Servern sicherzustellen. Weitere Informationen finden Sie unter„Globale Erlaubt-Liste-Informationen “.

FAQ

Nächste Schritte