Follow

Vaka İncelemesi: 400 Cihazda Aynı Anda Başarısız Olan Bir SCCM Dağıtımı

Kritik bir güvenlik yamasının yüzlerce cihazda aynı anda başarısız olmasının kök nedenine, log analiziyle nasıl inildiğini anlatan temsili bir vaka incelemesi.
SCCM Toplu Dağıtım Başarısızlığı vaka incelemesi kapak görseli

📌 Bu vaka incelemesi, alanımda sıkça karşılaşılan bir sorun örgüsüne dayanan temsili bir anlatımdır — belirli bir şirketi, kişiyi veya tarihi olayı tanımlamaz. Gerçek mesleki deneyimlerimden ilham alan, öğretici amaçlı bileşik (composite) bir örnektir.

Durum

Aylık yama döngüsünde dağıtılan kritik bir güvenlik güncellemesi, hedef koleksiyondaki yaklaşık 400 cihazın %60’ında başarısız oldu. MECM konsolunda hata mesajı genel bir “0x80070002” kodundan ibaretti — pek çok farklı soruna işaret edebilecek, tek başına anlamsız bir kod.

İlk Yanlış Yön

İlk refleksim, hatanın disk alanı yetersizliğinden kaynaklandığını düşünmekti — bu kod bazen buna işaret ediyor. Ancak etkilenen cihazların disk durumlarını kontrol ettiğimde, sorunun bununla ilgisi olmadığını gördüm. Bu, ilk izlenimin her zaman doğru olmadığının iyi bir hatırlatıcısıydı.

Sistematik Teşhis

Tek bir cihazın loglarına odaklanmak yerine, önce örüntüyü aramaya karar verdim: başarısız olan cihazların ortak bir noktası var mıydı? İstemci taraflı logları (özellikle AppEnforce.log ve CBS.log) birkaç örnek cihazdan topladım ve karşılaştırdım.

Örüntü hızla ortaya çıktı: başarısız olan cihazların neredeyse tamamı, belirli bir Windows kurulum görüntüsünden (imaj) oluşturulmuş, altı ay önce dağıtılmış makinelerdi. O imajda, bir önceki güncelleme döngüsünden kalma, yarım kalmış bir bileşen deposu (component store) bozulması vardı — her yeni güncelleme denemesi bu bozuk temelin üzerine inşa edilmeye çalışıyor ve başarısız oluyordu.

Çözüm

Kök neden netleşince çözüm iki katmanlı oldu:

  • Kısa vadeli: Etkilenen cihazlarda DISM /Online /Cleanup-Image /RestoreHealth komutuyla bileşen deposunu onaran bir düzeltme paketi, MECM üzerinden hedefli bir koleksiyona dağıtıldı.
  • Uzun vadeli: Sorunlu referans imajı tespit edilip, bileşen deposu sağlığı doğrulanmış yeni bir imajla değiştirildi — aynı sorunun gelecekteki yeni cihaz kurulumlarında tekrarlanması önlendi.

Neden Bu Vaka Öğretici?

Bu senaryo, tek bir hata kodunun yüzeyde göründüğünden çok daha derin bir kök nedeni gizleyebileceğinin iyi bir örneği. “0x80070002” kodunun kendisi bana hiçbir şey söylemedi — asıl bilgi, başarısız cihazlar arasındaki ortak paydayı bulmaktan geldi. Tekil vaka analizi yerine örüntü analizi yapmak, bu tür “toplu başarısızlık” senaryolarında çok daha hızlı sonuç veriyor.

Sonuç

Düzeltme paketi dağıtıldıktan sonra başarı oranı %98’in üzerine çıktı (kalan cihazlar farklı, ayrı sorunlar taşıyordu). Referans imajın yenilenmesi, bir sonraki yama döngüsünde bu spesifik hata örüntüsünün tamamen ortadan kalkmasını sağladı.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.