Como solucionar problemas de falhas de conexão do WSUS

Este artigo apresenta vários procedimentos para solucionar problemas de falhas de conexão do Serviço de Atualização do Windows Server (WSUS).

Observação

Usuários domésticos: este artigo destina-se apenas a agentes de suporte técnico e profissionais de TI. Se você estiver procurando ajuda com um problema, pergunte à Comunidade da Microsoft.

Versão original do produto: Configuration Manager (branch atual)
Número de KB original: 4025764

Verificar os pré-requisitos

  • Se você estiver usando o WSUS 3.0 SP2 no Windows Server 2008 R2, deverá atualizar 4039929 ou um pacote de atualização de versão posterior instalado no servidor WSUS.

    Para verificar a versão do servidor, siga estas etapas:

    1. Abra o console do WSUS.
    2. Clique no nome do servidor.
    3. Localize o número da versão em Visão geral>Versão do Servidor deConexão>.
    4. Verifique se a versão é 3.2.7600.283 ou uma versão posterior.
  • Se você estiver usando o WSUS no Windows Server 2012 ou em uma versão posterior, deverá ter uma das seguintes Rollups Mensais de Qualidade de Segurança ou uma rollup de versão posterior instalada no servidor WSUS:

Observação

Se você estiver usando Configuration Manager e o ponto de atualização de software estiver instalado em um servidor do sistema de site remoto, o Console de Administração do WSUS deverá ser instalado no servidor do site. Para o WSUS 3.0 SP2, o KB 4039929 ou uma atualização posterior também devem ser instalados no console da Administração do WSUS. Depois de instalar 4039929 (remotamente ou localmente), uma reinicialização do servidor é necessária. Após a reinicialização, marcar se o problema persiste.

Solucionar problemas de falhas de conexão

Para solucionar problemas de falhas de conexão, siga estas etapas:

  1. Verifique se o serviço de Serviços de Atualização e o Serviço de Publicação Web em todo o mundo estão em execução no servidor WSUS.
  2. Verifique se o site padrão ou o site da Administração WSUS está em execução no servidor WSUS.
  3. Examine os logs do IIS para o site da Administração do WSUS (c:\inetpub\logfiles) e marcar para obter erros.

Definições de código

A tabela a seguir define códigos de erro comuns. Para obter mais informações sobre o código HTTP status no IIS, consulte O código http status em versões do IIS 7 e posteriores.

ID Explicação
200 Êxito
206 Continuação: OK
401 Autorização: OK se seguido por 200
403 Falha de acesso: problemas de certificado ou configuração incorreta do IIS.
404 Não encontrado: O diretório virtual ausente ou a configuração do IIS
500 Serviço não disponível
503 Ocupado: isso pode ser causado por um problema de memória do pool de aplicativos do WSUS ou por muitas conexões de cliente. Para corrigir o problema, aumente o limite de memória privada do Pool de Aplicativos do WSUS para 4 a 8 GB. Alguns ambientes podem exigir mais de 8 GB; ajuste essa configuração conforme necessário. Consulte Configurar um pool de aplicativos para reciclar depois de atingir a memória máxima usada (IIS 7).

Observação

Acessar a maioria das URLs do WSUS em um navegador retornará um erro 403 .

503 erros no IIS podem ser acompanhados por erros xxxx2ee2 no c:\windows\windowsupdate.log arquivo em clientes.

Para resolve 503 erros de IIS, um tempo limite do cliente ou um grande número de erros de ida e volta, consulte O guia completo para manutenção do WSUS e Configuration Manager SUP.

Se o endereço IP de um cliente não aparecer nos logs do IIS, verifique se o cliente está definido para se conectar ao servidor WSUS correto. Essa situação também pode ocorrer devido ao bloqueio de rede ou porque o servidor registra um erro especial.

  • No servidor WSUS, marcar os C:\windows\system32\logfiles\httperr logs para erros.

  • No cliente, marcar a seguinte subchave de registro para determinar se o FQDN correto do servidor WSUS está definido:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Observação

Para clientes Configuration Manager, marcar o ccm\logs\locationservices.log arquivo de uma entrada WSUS para verificar se o cliente está recebendo a URL correta do servidor. Talvez seja necessário forçar o cliente Configuration Manager a executar outra verificação usando o Ciclo de Verificação Atualizações software do agente para que o serviço faça logon nesta entrada.