Jak rozwiązywać problemy z błędami połączeń programu WSUS

W tym artykule przedstawiono kilka procedur rozwiązywania problemów z błędami połączeń usługi Windows Server Update Service (WSUS).

Uwaga

Użytkownicy domowi: ten artykuł jest przeznaczony tylko dla agentów pomocy technicznej i specjalistów IT. Jeśli szukasz pomocy dotyczącej problemu, zapytaj społeczność firmy Microsoft.

Oryginalna wersja produktu: Configuration Manager (bieżąca gałąź)
Oryginalny numer KB: 4025764

Weryfikowanie wymagań wstępnych

  • Jeśli używasz programu WSUS 3.0 z dodatkiem SP2 w systemie Windows Server 2008 R2, na serwerze programu WSUS musi być zainstalowany 4039929 aktualizacji lub pakiet aktualizacji nowszej wersji.

    Aby zweryfikować wersję serwera, wykonaj następujące kroki:

    1. Otwórz konsolę programu WSUS.
    2. Kliknij nazwę serwera.
    3. Znajdź numer wersji w obszarze Przegląd>wersji serwerapołączeń>.
    4. Sprawdź, czy wersja to 3.2.7600.283 , czy nowsza.
  • Jeśli używasz programu WSUS w Windows Server 2012 lub nowszej wersji, na serwerze programu WSUS musi być zainstalowany jeden z następujących miesięcznych zestawień jakości zabezpieczeń lub zestawienie nowszej wersji:

Uwaga

Jeśli używasz Configuration Manager, a punkt aktualizacji oprogramowania jest zainstalowany na zdalnym serwerze systemu lokacji, konsola administracyjna programu WSUS musi być zainstalowana na serwerze lokacji. W przypadku programu WSUS 3.0 z dodatkiem SP2 w konsoli administracyjnej programu WSUS należy również zainstalować 4039929 KB lub nowszą aktualizację. Po zainstalowaniu 4039929 (zdalnie lub lokalnie) wymagane jest ponowne uruchomienie serwera. Po ponownym uruchomieniu sprawdź, czy problem będzie się powtarzać.

Rozwiązywanie problemów z błędami połączeń

Aby rozwiązać problemy z błędami połączeń, wykonaj następujące kroki:

  1. Sprawdź, czy usługa Update Services i usługa publikowania w sieci World Wide Web są uruchomione na serwerze WSUS.
  2. Sprawdź, czy na serwerze WSUS jest uruchomiona domyślna witryna sieci Web lub witryna internetowa administracji programu WSUS.
  3. Przejrzyj dzienniki usług IIS dla witryny internetowej administracji programu WSUS (c:\inetpub\logfiles) i sprawdź, czy występują błędy.

Definicje kodu

W poniższej tabeli zdefiniowano typowe kody błędów. Aby uzyskać więcej informacji na temat kodu stanu HTTP w usługach IIS, zobacz Kod stanu HTTP w usługach IIS 7 i nowszych wersjach.

ID Objaśnienie
200 Sukces
206 Kontynuacja: OK
401 Autoryzacja: OK, jeśli po niej następuje 200
403 Błąd dostępu: problemy z certyfikatem lub nieprawidłowa konfiguracja usług IIS.
404 Nie znaleziono: brak konfiguracji katalogu wirtualnego lub usług IIS
500 Usługa niedostępna
503 Zajęty: może to być spowodowane problemem z pamięcią puli aplikacji programu WSUS lub zbyt dużą liczbą połączeń klienta. Aby rozwiązać ten problem, zwiększ limit pamięci prywatnej puli aplikacji programu WSUS do 4–8 GB. Niektóre środowiska mogą wymagać więcej niż 8 GB; dostosuj to ustawienie zgodnie z potrzebami. Zobacz Konfigurowanie puli aplikacji do odtwarzania po osiągnięciu maksymalnej ilości używanej pamięci (IIS 7).

Uwaga

Dostęp do większości adresów URL programu WSUS w przeglądarce spowoduje zwrócenie błędu 403 .

Błędom 503 w usługach IIS mogą towarzyszyć błędy xxxx2ee2 w c:\windows\windowsupdate.log pliku na klientach.

Aby rozwiązać problemy z błędami 503 usług IIS, limitem czasu klienta lub dużą liczbą błędów w obie strony, zobacz Kompletny przewodnik po usługach WSUS i Configuration Manager konserwacji sup.

Jeśli adres IP klienta nie jest wyświetlany w dziennikach usług IIS, sprawdź, czy klient jest ustawiony na połączenie z prawidłowym serwerem WSUS. Taka sytuacja może również wystąpić z powodu blokowania sieci lub ze względu na to, że serwer rejestruje specjalny błąd.

  • Na serwerze WSUS sprawdź C:\windows\system32\logfiles\httperr dzienniki pod kątem błędów.

  • Na kliencie sprawdź następujący podklucz rejestru, aby ustalić, czy ustawiono poprawną nazwę FQDN serwera WSUS:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Uwaga

W przypadku klientów Configuration Manager sprawdź ccm\logs\locationservices.log plik pod kątem wpisu programu WSUS, aby sprawdzić, czy klient otrzymuje prawidłowy adres URL serwera. Może być konieczne zmuszenie klienta Configuration Manager do uruchomienia kolejnego skanowania przy użyciu cyklu skanowania oprogramowania Aktualizacje z agenta, aby usługa mogła zarejestrować ten wpis.