Solucionar problemas de sincronização de atualização de software no Configuration Manager
Este artigo ajuda você a diagnosticar e resolve alguns problemas comuns com a sincronização de atualização de software no Configuration Manager.
Começaremos perguntando se os pré-requisitos para sincronização de atualização de software são atendidos. Se você encontrou os pré-requisitos, mas ainda enfrenta o problema, vamos levá-lo através de uma série de etapas para resolve seu problema.
Versão original do produto: Configuration Manager (branch atual), Microsoft System Center 2012 R2 Configuration Manager, Microsoft System Center 2012 Configuration Manager
Número de KB original: 4505439
Verificar os pré-requisitos
A primeira etapa na solução de problemas de sincronização é verificar se os seguintes pré-requisitos são atendidos:
Verifique se os pré-requisitos para atualizações de software em Configuration Manager são atendidos.
Quando você instala o ponto de atualização de software em um servidor de sistema de site remoto, o console da Administração WSUS deve ser instalado no servidor do site.
Verifique se o WSUS em execução em um ponto de atualização de software não está configurado para ser um réplica.
Para verificar, abra o console do WSUS no ponto de atualização de software. Selecione Opções no painel da árvore do console e selecione Atualizar Fonte e Servidor proxy no painel de exibição.
Verifique se o serviço de Serviços de Atualização está em execução no servidor WSUS.
Verifique se o site padrão ou o site da Administração WSUS está em execução no servidor WSUS.
Verificar as configurações de fonte de atualização no WSUS
Verifique as configurações do Update Source no console do WSUS no servidor do sistema do site de ponto de atualização de software. Essas configurações são definidas automaticamente pelo WCM (WCM) Configuration Manager do WSUS. Se essas configurações não corresponderem, examine WCM.log.
Para marcar as configurações de fonte de atualização no WSUS, abra o console do WSUS no servidor do sistema de site de ponto de atualização de software. Selecione Opções no painel da árvore do console e selecione Atualizar Fonte e Servidor proxy no painel de exibição.
Verifique se as seguintes configurações estão configuradas corretamente:
Sincronizar do Microsoft Update
Geralmente, essa configuração deve ser selecionada quando você estiver no console do WSUS no ponto de atualização de software para o site de nível superior. Começando com Configuration Manager 2012 SP1, você pode especificar um servidor WSUS existente como o local de origem de sincronização upstream para o site de nível superior. Se você especificou um servidor WSUS existente como o upstream local de origem, essa configuração não deverá ser selecionada.
Sincronizar de outro servidor Windows Server Update Services
Geralmente, essa configuração deve ser selecionada quando você estiver no console do WSUS para:
- Pontos de atualização de software para o site de nível superior se um upstream local de origem for especificado em vez do Microsoft Update.
- Pontos de atualização de software para um site primário.
- Outros pontos de atualização de software instalados no site primário.
- Pontos de atualização de software baseados na Internet.
- Pontos de atualização de software para um site secundário.
Nome do servidor: ele deve ser o FQDN (nome de domínio totalmente qualificado) da fonte de atualização upstream.
- Para o primeiro ponto de atualização de software no site primário, ele deve ser o ponto de atualização de software para o site pai.
- Para outros pontos de atualização de software no site, ele deve ser o primeiro ponto de atualização de software no mesmo site.
- Para um ponto de atualização de software baseado na Internet, ele deve ser o primeiro ponto de atualização de software no mesmo site.
Número da porta: deve ser o número da porta do servidor WSUS upstream. Para determinar o número da porta no servidor WSUS upstream, consulte Determinar as configurações de porta usadas pelo WSUS e o ponto de atualização de software.
Use o SSL ao sincronizar informações de atualização: quando o ponto de atualização de software estiver no modo HTTPS, essa configuração deve ser selecionada. Ao usar o SSL (Secure Sockets Layer) para atualizações de software, vários requisitos se aplicam. Para obter mais informações, confira Verificar a configuração do SSL.
Este servidor é um réplica do servidor upstream: nunca selecione essa configuração no ponto de atualização de software para o site de nível superior ou o primeiro ponto de atualização de software para o site primário. Essa configuração deve ser selecionada em:
- Pontos de atualização de software baseados na Internet
- Outros pontos de atualização de software para o site primário.
- Pontos de atualização de software para um site secundário
Falha na sincronização devido a problemas de autenticação e proxy
O WSUS Configuration Manager configura o servidor WSUS uma vez a cada hora. Ele faz isso para garantir que as configurações configuradas no WSUS correspondam à configuração especificada no console Configuration Manager.
Se o WCM não configurar o servidor WSUS corretamente, as tentativas de sincronização poderão falhar com um erro semelhante à seguinte captura de tela:
Você também encontrará o seguinte erro no arquivo WsyncMgr.log no servidor do site (localizado em \Logs
):
Falha na sincronização: o servidor WSUS não foi configurado. Consulte WCM.log para obter detalhes de erro de configuração. Fonte: CWSyncMgr::D oSync
Falha na sincronização. Tentará novamente em 60 minutos
A sincronização pode falhar devido a problemas de autenticação ou proxy. Quando esse problema ocorrer, você verá um erro semelhante ao seguinte erro no arquivo WCM.log:
System.Net.WebException: falha na solicitação com HTTP status 502
O erro pode nem sempre ser HTTP status 502 e pode de fato ser um dos seguintes erros:
- Status HTTP 401 Não Autorizado
- Status HTTP 403 Proibido
- Autenticação de proxy http status 407 necessária
- Erro de proxy do STATUS HTTP 502
- Nenhuma conexão poderia ser feita porque o computador de destino o recusou ativamente
- Falha na autenticação porque a parte remota fechou o fluxo de transporte
Para solucionar problemas de autenticação ou proxy, siga estas etapas:
- Verifique se o serviço de Serviços de Atualização está em execução no servidor WSUS.
- Verifique se o site padrão ou o site da Administração WSUS está em execução no servidor WSUS.
- Verifique se o FQDN (nome de domínio totalmente qualificado) para o servidor do sistema de site de ponto de atualização de software está correto e acessível no servidor do site.
- Se o ponto de atualização de software for remoto do servidor do site, verifique se você pode se conectar ao servidor WSUS do servidor do site. Para obter mais informações, consulte Verificar a conectividade do servidor do site para o servidor WSUS.
- Verifique as configurações de porta configuradas para o ponto de atualização de software. Verifique se elas são iguais às configurações de porta configuradas para o site usado pelo WSUS em execução no ponto de atualização de software. Para obter mais informações, consulte Determinar as configurações de porta usadas pelo WSUS e o ponto de atualização de software.
- Verifique se as configurações do proxy e da conta estão configuradas corretamente para o ponto de atualização de software. Para obter mais informações, consulte Configurar a configuração de proxy para o ponto de atualização de software.
- Verifique se a conta de conexão de ponto de atualização de software está configurada (se necessário). E verifique se ele tem permissões para se conectar ao servidor WSUS. Para obter mais informações, consulte Configurar a Conta de Conexão do Servidor do WSUS para o ponto de atualização de software.
- Verifique se as permissões no
ApiRemoting30
diretório virtual são definidas corretamente no IIS. Quando o WSUS Synchronization Manager inicia a sincronização, as contas do computador e do Administrador devem ter acesso aoApiRemoting30
diretório virtual no site do WSUS no IIS. Para marcar permissões noApiRemoting30
diretório virtual:- No servidor WSUS, abra o IIS Manager.
- Expanda Sites, expanda o site do servidor WSUS, clique com o botão direito do mouse no
ApiRemoting30
diretório virtual e selecione Editar Permissões.
- Se o ponto de atualização de software estiver configurado para SSL (HTTPS), verifique se o WSUS está configurado corretamente para SSL. Para obter mais informações, confira Verificar a configuração do SSL.
- Examine WSUSCtrl.log de erros. Para obter mais informações, consulte O WSUS Control Manager relata um erro.
Falha na sincronização devido a problemas de serviço Web
A sincronização pode estar falhando devido a problemas com o serviço Web. Quando esse problema ocorrer, você verá um erro semelhante aos seguintes erros no arquivo WCM.log:
System.Net.WebException: falha na solicitação com HTTP status 500
System.Net.WebException: A solicitação falhou com HTTP status 503
Para solucionar problemas de serviço Web, siga estas etapas:
- Verifique se o serviço de Serviços de Atualização está em execução no servidor WSUS.
- Verifique se o site padrão ou o site da Administração WSUS está em execução no servidor WSUS.
- Verifique as configurações de porta configuradas para o ponto de atualização de software. Verifique se elas são iguais às configurações de porta configuradas para o site usado pelo WSUS em execução no ponto de atualização de software. Para obter mais informações, consulte Determinar as configurações de porta usadas pelo WSUS e o ponto de atualização de software.
- Examine WSUSCtrl.log de erros. Para obter mais informações, consulte O WSUS Control Manager relata um erro.
Falha na sincronização devido a problemas de SSL
Se você estiver usando o SSL, verifique as seguintes configurações:
- Verifique se o certificado configurado para o site do WSUS está configurado com o FQDN correto. Se o certificado não tiver o FQDN correto, consulte Adicionar um nome alternativo de assunto a um certificado LDAP seguro.
- Verifique se o certificado não expirou.
- Verifique se o WSUS está configurado corretamente para SSL. Para obter mais informações, confira Verificar a configuração do SSL.
A sincronização falha devido a problemas com o EULA
Problemas de sincronização geralmente podem ser rastreados até problemas relacionados ao EULA (Contrato de Licenciamento de Usuário Final). Para verificar se o problema é seu, siga estas etapas:
Examine o arquivo SoftwareDistribution.log no servidor WSUS para descobrir por que os EULAs não estão sendo baixados. Procure
.txt
no log para encontrar entradas relevantes.Verifique se o firewall está configurado para permitir a comunicação com o Microsoft Update. Para obter mais informações, consulte Conexão do servidor WSUS para a Internet.
Verifique as configurações do servidor proxy.
Execute o seguinte comando de um Prompt de Comando para que o WSUS baixe o conteúdo ausente novamente, incluindo EULAs:
%ProgramFiles%\Update Services\Tools\wsusutil.exe reset
Falha na sincronização devido a erros de comunicação com o Microsoft Update
Quando esse problema ocorre, você geralmente recebe os seguintes erros:
Falha em uma tentativa de conexão porque a parte conectada não respondeu corretamente após um período de tempo ou a conexão estabelecida falhou porque o host conectado não respondeu.
0x80072EFE - A conexão com o servidor foi encerrada anormalmente
Para resolver esse problema, siga estas etapas:
- Verifique se o servidor WSUS pode se conectar à Internet.
- Verifique se o firewall está configurado para permitir a comunicação com o Microsoft Update. Para obter mais informações, consulte Conexão do servidor WSUS para a Internet.
- Verifique as configurações do servidor proxy.
O Gerenciador de Controle do WSUS relata um erro
Ao contrário do WCM e do WSyncMgr, o WSUS Control Manager (WSUSCtrl) reside no próprio ponto de atualização de software (SUP). Se o SUP for remoto, WSUSCtrl.log estará presente no SUP em vez de no servidor do site. O WSUS Control Manager verifica periodicamente o WSUS para garantir que os componentes do WSUS estejam saudáveis. Se os componentes do WSUS não forem íntegros, WCM e WSyncMgr não poderão se comunicar com o WSUS. Na maioria dos casos, os erros no WCM.log se assemelham aos erros em WsyncMgr.log. No entanto, uma exceção pode ser quando o SUP estiver remoto do servidor do site. Se os componentes do WSUS estiverem saudáveis, WSUSCtrl.log no SUP remoto não relatará nenhum erro. No entanto, se o servidor do site não puder se conectar ao servidor WSUS remotamente, você verá erros em WCM.log e/ou WSyncMgr.log mesmo que o WSUS em si esteja íntegro.
Para marcar se o WSUS está funcionando conforme o esperado, execute o comando a seguir no servidor WSUS. Em seguida, examine o log do aplicativo no Visualizador de Eventos para obter erros:
%ProgramFiles%\Update Services\Tools\wsusutil.exe checkhealth
Verificar a conectividade do servidor do site com o servidor WSUS
Se o servidor WSUS estiver remoto do servidor do site, o console de Administração do WSUS deverá ser instalado no servidor do site. O console instala as APIs necessárias que são usadas pelo Configuration Manager para se conectar ao servidor WSUS. Para testar se Configuration Manager pode se conectar ao servidor WSUS, use o console de administração WSUS instalado localmente.
Para se conectar ao servidor WSUS remoto usando o console da Administração WSUS, siga estas etapas:
- Inicie o console de Administração do WSUS.
- Clique com o botão direito do mouse em Atualizar Serviços na exibição da árvore e selecione Conectar-se ao Servidor.
- Especifique o Nome do Servidor e o Número da Porta do servidor WSUS remoto e selecione Conectar. Especifique o FQDN do servidor WSUS e o número da porta correto.
Falhas de conexão do WSUS
Para obter mais informações, confira Solucionar problemas de falhas de conexão do WSUS.
Mais informações
- Para obter mais informações sobre o processo de sincronização de atualização de software, consulte Sincronização de atualizações de software.
- Você também pode postar uma pergunta em nosso fórum de suporte Configuration Manager para segurança, atualizações e conformidade aqui.
- Visite nosso blog para obter todas as últimas notícias, informações e dicas de tecnologia sobre Configuration Manager.