📌 Bu vaka incelemesi, alanımda sıkça karşılaşılan bir sorun örgüsüne dayanan temsili bir anlatımdır — belirli bir şirketi, kişiyi veya tarihi olayı tanımlamaz. Gerçek mesleki deneyimlerimden ilham alan, öğretici amaçlı bileşik (composite) bir örnektir.
Durum
Aylık yama döngüsünde dağıtılan kritik bir güvenlik güncellemesi, hedef koleksiyondaki yaklaşık 400 cihazın %60’ında başarısız oldu. MECM konsolunda hata mesajı genel bir “0x80070002” kodundan ibaretti — pek çok farklı soruna işaret edebilecek, tek başına anlamsız bir kod.
İlk Yanlış Yön
İlk refleksim, hatanın disk alanı yetersizliğinden kaynaklandığını düşünmekti — bu kod bazen buna işaret ediyor. Ancak etkilenen cihazların disk durumlarını kontrol ettiğimde, sorunun bununla ilgisi olmadığını gördüm. Bu, ilk izlenimin her zaman doğru olmadığının iyi bir hatırlatıcısıydı.
Sistematik Teşhis
Tek bir cihazın loglarına odaklanmak yerine, önce örüntüyü aramaya karar verdim: başarısız olan cihazların ortak bir noktası var mıydı? İstemci taraflı logları (özellikle AppEnforce.log ve CBS.log) birkaç örnek cihazdan topladım ve karşılaştırdım.
Örüntü hızla ortaya çıktı: başarısız olan cihazların neredeyse tamamı, belirli bir Windows kurulum görüntüsünden (imaj) oluşturulmuş, altı ay önce dağıtılmış makinelerdi. O imajda, bir önceki güncelleme döngüsünden kalma, yarım kalmış bir bileşen deposu (component store) bozulması vardı — her yeni güncelleme denemesi bu bozuk temelin üzerine inşa edilmeye çalışıyor ve başarısız oluyordu.
Çözüm
Kök neden netleşince çözüm iki katmanlı oldu:
- Kısa vadeli: Etkilenen cihazlarda
DISM /Online /Cleanup-Image /RestoreHealthkomutuyla bileşen deposunu onaran bir düzeltme paketi, MECM üzerinden hedefli bir koleksiyona dağıtıldı. - Uzun vadeli: Sorunlu referans imajı tespit edilip, bileşen deposu sağlığı doğrulanmış yeni bir imajla değiştirildi — aynı sorunun gelecekteki yeni cihaz kurulumlarında tekrarlanması önlendi.
Neden Bu Vaka Öğretici?
Bu senaryo, tek bir hata kodunun yüzeyde göründüğünden çok daha derin bir kök nedeni gizleyebileceğinin iyi bir örneği. “0x80070002” kodunun kendisi bana hiçbir şey söylemedi — asıl bilgi, başarısız cihazlar arasındaki ortak paydayı bulmaktan geldi. Tekil vaka analizi yerine örüntü analizi yapmak, bu tür “toplu başarısızlık” senaryolarında çok daha hızlı sonuç veriyor.
Sonuç
Düzeltme paketi dağıtıldıktan sonra başarı oranı %98’in üzerine çıktı (kalan cihazlar farklı, ayrı sorunlar taşıyordu). Referans imajın yenilenmesi, bir sonraki yama döngüsünde bu spesifik hata örüntüsünün tamamen ortadan kalkmasını sağladı.