Cómo exportar los registros de Windows update para solucionar problemas
🔍 WiseChecker

Cómo exportar los registros de Windows update para solucionar problemas

Solución rápida: Abra Terminal (Admin) y ejecute Get-WindowsUpdateLog. PowerShell combina todos los registros de seguimiento ETL y escribe un WindowsUpdate.log legible en su Escritorio en menos de un minuto. El registro contiene cada evento del Agente de Windows Update con marcas de tiempo, códigos de error y desgloses detallados de subcomponentes.

Windows Update falla con códigos de error crípticos (0x80070002, 0x800F0922, 0x80240034). La interfaz de Configuración solo muestra un mensaje genérico de “No se pudieron instalar las actualizaciones”. Para obtener la historia real, necesita el registro de Windows Update, que desde Windows 10 ya no es un archivo de texto plano sino una serie de archivos de seguimiento ETL que requieren un cmdlet de PowerShell para decodificarse.

Síntoma: Necesita solucionar problemas de Windows Update y desea el archivo de registro detallado que la interfaz de Configuración no expone.
Afecta a: Windows 11 (y Windows 10 1607+).
Tiempo de solución: ~10 minutos.

ADVERTISEMENT

Qué causa esto

Antes de Windows 10, Windows Update escribía un C:\Windows\WindowsUpdate.log de texto plano. A partir de Windows 10 1607, el agente escribe archivos binarios ETL (Event Trace Log) en C:\Windows\Logs\WindowsUpdate\ por rendimiento. Para leerlos, necesita Get-WindowsUpdateLog, que combina y decodifica los ETL en un único archivo de texto legible.

El registro combinado muestra cada operación del Agente de Windows Update: intentos de análisis, progreso de descarga, intentos de instalación y códigos de error exactos con nombres de funciones internas. La referencia cruzada de códigos de error con artículos de Microsoft KB resuelve la mayoría de los fallos de actualización.

Método 1: Generar WindowsUpdate.log mediante PowerShell

La ruta estándar.

  1. Abra Terminal (Admin): haga clic derecho en Inicio → Terminal (Admin).
  2. Ejecute:
    Get-WindowsUpdateLog

    El cmdlet decodifica todos los archivos ETL y escribe WindowsUpdate.log en su Escritorio. Tarda de 30 a 90 segundos.

  3. El registro aparece en %USERPROFILE%\Desktop\WindowsUpdate.log. Ábralo con Notepad o su editor de texto preferido.
  4. Para una ubicación de salida específica:
    Get-WindowsUpdateLog -LogPath "C:\temp\WindowsUpdate.log"
  5. Para solo las entradas del último día: canalice a través de Select-String:
    Select-String -Path "$env:USERPROFILE\Desktop\WindowsUpdate.log" -Pattern (Get-Date).ToString("yyyy/MM/dd")
  6. Busque errores: busque entradas que contengan FATAL, ERROR o 0x80 (prefijo de código de error). Estos identifican dónde falló el agente de actualización.

Este es el método canónico, el mismo que solicita Soporte técnico de Microsoft al solucionar problemas de actualización.

ADVERTISEMENT

Método 2: Extraer contexto de error específico y marcas de tiempo

Para encontrar la causa de una actualización fallida específica.

  1. Anote la hora en que falló la actualización (desde Configuración → Historial de actualizaciones).
  2. Ejecute Get-WindowsUpdateLog como en el Método 1.
  3. Abra WindowsUpdate.log en Notepad. Use Ctrl + F para buscar la hora del fallo.
  4. Lea las líneas alrededor de la marca de tiempo del fallo. Busque:
    • Patrones de código de error: HRESULT: 0x80070002 (archivo no encontrado), 0x800F0922 (falló el script de instalación), 0x80240034 (falló la descarga).
    • Nombres de funciones: CWuaDownload::Begin, CUpdateInstaller::Install. Indica qué fase falló.
    • ID de actualización: GUID que se asignan a artículos KB específicos. Busque el GUID en el navegador para encontrar qué KB está fallando.
  5. Para marcas de tiempo más legibles y análisis estructurado: importe el registro en un visor estructurado. PowerShell:
    Get-Content "$env:USERPROFILE\Desktop\WindowsUpdate.log" | Where-Object { $_ -match "FATAL|ERROR|0x80" } | Out-GridView

    Abre una cuadrícula ordenable y filtrable de líneas de error.

  6. Guarde los errores filtrados para compartirlos con soporte:
    Get-Content WindowsUpdate.log | Select-String -Pattern "FATAL|ERROR" | Out-File update-errors.txt

Esto identifica el fallo exacto para referencia cruzada con la documentación de Microsoft.

Método 3: Examinar entradas relacionadas del registro de eventos

Para cuando el registro combinado no tiene suficiente contexto, específicamente para problemas de servicio o tareas programadas.

  1. Abra Visor de eventos (eventvwr.msc).
  2. Vaya a Registros de aplicaciones y servicios → Microsoft → Windows → WindowsUpdateClient → Operativo. Este registro muestra las operaciones del Cliente de actualización: descarga, instalación, eventos de fallo.
  3. También revise Microsoft → Windows → WindowsUpdate → Eventlog → Update orchestration para las decisiones de programación del Orchestrator.
  4. Filtre por eventos de Error y Crítico (panel derecho → Filtrar registro actual → marque Error y Crítico).
  5. Para más profundidad: Registros de aplicaciones y servicios → Microsoft → Windows → Servicing → Operativo. Muestra eventos de servicio basados en componentes, útil cuando las actualizaciones fallan durante la instalación en lugar de la descarga.
  6. Exporte registros para archivado o para compartir: haga clic derecho en un registro → Guardar todos los eventos como → elija .evtx para formato nativo o .txt para lectura multiplataforma.
  7. Para la herramienta SetupDiag (un solucionador de problemas oficial de Microsoft): descárguela de Microsoft y ejecútela como administrador. Analiza los registros de instalación recientes e informa la causa más probable de un fallo de actualización o actualización en lenguaje sencillo.

El Visor de eventos proporciona un contexto de nivel superior que el registro combinado no siempre muestra.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • El archivo WindowsUpdate.log existe en su Escritorio con una marca de tiempo actual.
  • Abra el archivo. Las últimas entradas deben ser de las últimas horas (suponiendo que el Agente de actualización haya estado activo).
  • Los códigos de error que encontró se correlacionan con los resultados de Microsoft Search o docs.microsoft.com, específicamente la página “Errores comunes de Windows Update”.

Si nada de esto funciona

Si Get-WindowsUpdateLog falla o produce un archivo vacío, la causa es una de varias. Servidor de símbolos inaccesible: el cmdlet descarga archivos de símbolos para decodificar los ETL. Si su firewall bloquea msdl.microsoft.com, falla. Solución alternativa: Get-WindowsUpdateLog -SymbolServer "" para omitir símbolos. El resultado es menos legible pero disponible. Faltan archivos ETL: revise C:\Windows\Logs\WindowsUpdate\. Si está vacío, el Agente de actualización no ha registrado recientemente; active primero una comprobación de actualizaciones (UsoClient ScanInstallWait), espere a que registre y vuelva a ejecutar Get-WindowsUpdateLog. Para depuración más profunda: ejecute SetupDiag.exe de Microsoft (descarga gratuita). Compara sus registros con problemas conocidos e informa posibles soluciones. Para compilaciones Insider con versiones experimentales del Agente de actualización, use Feedback Hub para enviar registros directamente a Microsoft. Para PC administrados por la empresa: los registros de WSUS o SCCM están en C:\Windows\CCM\Logs\ o C:\WSUS\. Estructura de registro diferente a los registros de WindowsUpdate independientes. Consulte a TI o la guía de administración de SCCM.

En resumen: Get-WindowsUpdateLog en PowerShell produce un registro de Windows Update legible en su Escritorio. Busque códigos de error y marcas de tiempo para identificar fallos, luego haga referencia cruzada con artículos de Microsoft KB.

ADVERTISEMENT