Устранение неполадок при сбое подключения WSUS

В этой статье представлено несколько процедур для устранения неполадок при сбое подключения к службе Windows Server Update Service (WSUS).

Примечание.

Домашние пользователи. Эта статья предназначена только для агентов технической поддержки и ИТ-специалистов. Если вы ищете помощь по проблеме, обратитесь в сообщество Майкрософт.

Исходная версия продукта: Configuration Manager (текущая ветвь)
Исходный номер базы знаний: 4025764

Проверка предварительных требований

  • Если вы используете WSUS 3.0 с пакетом обновления 2 (SP2) в Windows Server 2008 R2, на сервере WSUS необходимо установить 4039929 обновления или пакет обновления более поздней версии.

    Чтобы проверить версию сервера, выполните следующие действия.

    1. Откройте консоль WSUS.
    2. Щелкните имя сервера.
    3. Найдите номер версии в разделе Обзор>версии сервераподключения>.
    4. Проверьте, является ли версия 3.2.7600.283 или более поздней.
  • Если вы используете СЛУЖБЫ WSUS в Windows Server 2012 или более поздней версии, на сервере WSUS должен быть установлен один из следующих ежемесячных накопительных пакета для обеспечения качества безопасности или накопительный пакет более поздней версии:

Примечание.

Если вы используете Configuration Manager и точка обновления программного обеспечения установлена на удаленном сервере системы сайта, на сервере сайта должна быть установлена консоль администрирования WSUS. Для WSUS 3.0 с пакетом обновления 2 (SP2) в консоли администрирования WSUS также необходимо установить kb 4039929 или более поздней версии. После установки 4039929 (удаленно или локально) требуется перезапуск сервера. После перезапуска проверка, сохраняется ли проблема.

Устранение неполадок подключения

Чтобы устранить сбои подключения, выполните следующие действия.

  1. Убедитесь, что службы обновлений и служба публикации в Интернете запущены на сервере WSUS.
  2. Убедитесь, что веб-сайт по умолчанию или веб-сайт администрирования WSUS запущен на сервере WSUS.
  3. Просмотрите журналы IIS для веб-сайта администрирования WSUS (c:\inetpub\logfiles) и проверка на наличие ошибок.

Определения кода

В следующей таблице определены распространенные коды ошибок. Дополнительные сведения о коде состояния HTTP в IIS см . в статье Код состояния HTTP в IIS 7 и более поздних версиях.

ИД Объяснение
200 Успешно
206 Продолжение: ОК
401 Авторизация: ОК, если за ней следует значение 200
403 Сбой доступа: проблемы с сертификатом или неправильная конфигурация IIS.
404 Не найдено: отсутствует виртуальный каталог или конфигурация IIS
500 Служба недоступна
503 Занято. Это может быть вызвано проблемой с памятью пула приложений WSUS или слишком большим количеством клиентских подключений. Чтобы устранить эту проблему, увеличьте ограничение частной памяти пула приложений WSUS до 4–8 ГБ. Для некоторых сред может потребоваться более 8 ГБ; при необходимости измените этот параметр. См. статью Настройка перезапуска пула приложений после достижения максимального объема используемой памяти (IIS 7).

Примечание.

При доступе к большинству URL-адресов WSUS в браузере возвращается ошибка 403 .

Ошибки 503 в IIS могут сопровождаться ошибками xxxx2ee2 в c:\windows\windowsupdate.log файле на клиентах.

Сведения об устранении ошибок 503 IIS, времени ожидания клиента или большого количества ошибок с обходом см. в статье Полное руководство по обслуживанию WSUS и Configuration Manager SUP.

Если IP-адрес клиента не отображается в журналах IIS, убедитесь, что клиент настроен на подключение к правильному серверу WSUS. Эта ситуация также может возникнуть из-за блокировки сети или из-за того, что сервер регистрирует специальную ошибку.

  • На сервере WSUS проверка C:\windows\system32\logfiles\httperr журналы ошибок.

  • На клиенте проверка следующий подраздел реестра, чтобы определить, задано ли правильное полное доменное имя сервера WSUS:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Примечание.

Для клиентов Configuration Manager проверка ccm\logs\locationservices.log файл записи WSUS, чтобы убедиться, что клиент получает правильный URL-адрес сервера. Возможно, вам потребуется заставить клиент Configuration Manager выполнить еще одну проверку с помощью цикла проверки программного обеспечения Обновления от агента, чтобы служба занося эту запись.