Обновление Windows 11 KB5063878 не устанавливается через WSUS: ошибка 0x80240069 и временное решение
Кумулятивное обновление KB5063878 для Windows 11 24H2, выпущенное на этой неделе, оказалось недоступным для части корпоративных компьютеров: при распространении через Windows Server Update Services система завершает установку с кодом 0x80240069. Администраторы отмечают в журналах остановку служб wuauserv и Центра обновления Windows, после чего клиентам выводится сообщение «Ошибка загрузки — 0x80240069».
Проблема носит точечно-сетевой характер и, по всей видимости, затрагивает только машины, получающие патчи по WSUS или SCCM. Домашних пользователей, скачивающих обновления напрямую с серверов Microsoft, массовых сбоев не наблюдают. Компания пока не прокомментировала ситуацию официально, зато ИТ-отделы уже выработали обходной путь. В консоли WSUS достаточно вручную добавить пакет по идентификатору 8018eab0-7242-4932-adf2-afda36f6b3f6 либо на портале Update Catalog импортировать объект 92061378-be93-4659-a72a-037225e6bb0f — после этого KB5063878 успешно разворачивается на клиентских ПК.
Сбой напоминает апрельский инцидент, когда аналогичная ошибка 0x80240069 не позволяла установить патчи для Windows 11 22H2 и 23H2. Тогда Microsoft устранила неполадку спустя месяц, выпустив исправление на стороне своих серверов, поэтому ИТ-специалисты надеются на оперативную реакцию и сейчас. Пока же предприятиям, зависящим от своевременного развертывания обновлений, рекомендуется задействовать описанный ручной метод или временно переключить проблемные группы на прямое получение апдейтов.
WSUS используется в корпоративных сетях для экономии трафика и централизованного контроля обновлений Windows: сервер единожды загружает пакет, после чего распространяет его по локальной сети, а администратор решает, когда и на какие машины он попадёт. Именно эта схема, как показывает практика, иногда обнажает ошибки в логике дистрибуции. Нынешняя ситуация в очередной раз напомнила компаниям о необходимости тестовых колец и резервных сценариев, позволяющих не задерживать критические патчи безопасности даже при сбоях инфраструктуры.