Клиенты WSUS (Windows Server Update Services) не могут устанавливать обновления, если Symantec Endpoint Protection установлена на одном веб-сайте с WSUS

В этой статье описывается решение проблемы, из-за которой клиенты Windows Server Update Services (WSUS) не могут установить обновления, если Symantec Endpoint Protection установлен на том же веб-сайте.

Применяется к: Windows Server 2012 R2
Исходный номер базы знаний: 968248

Признак

Клиенты WSUS не устанавливают утвержденные обновления из WSUS.

Symantec Endpoint Protection Manager может загружать текущие определения на клиенты.

Клиентские компьютеры WSUS настроены правильно для подключения к WSUS и отображаются в консоли администрирования WSUS. Сервер WSUS работает во всех остальных отношениях.

Причина

СЛУЖБЫ WSUS и Symantec Endpoint Protection Manager используют виртуальный каталог с именем "Содержимое". Если службы WSUS и Symantec установлены на один и тот же веб-сайт по умолчанию с помощью порта 80, только последняя установленная служба сможет обслуживать обновления для клиентов.

Выберите один из следующих методов, чтобы устранить эту проблему.

Решение 1. Перемещение каталога содержимого WSUS в новое расположение с помощью служебной программы Wsusutil

Чтобы переместить каталог содержимого WSUS, выполните следующие действия.

  1. Войдите на сервер WSUS с помощью учетной записи, которая является членом локальной группы администраторов.

  2. Создайте папку назначения для каталога содержимого WSUS в разделе NTFS. Новая целевая папка должна иметь те же разрешения, что и для исходной папки.

  3. Нажмите кнопку Пуск, щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.

  4. Перейдите в каталог, содержащий служебную программу Wsusutil.exe:

    cd WSUSInstallDir\Tools

  5. Введите следующую команду:

    wsusutil movecontent contentpath logfile -skipcopy
    

    Примечание.

    Заполнитель contentpath — это новый корень для файлов содержимого (путь должен существовать), а файл журнала — это путь и имя файла журнала, который необходимо создать.

  6. Нажмите клавишу ВВОД. Wsusutil выполняет следующие действия:

    1. Обновления базы данных WSUS для ссылки на новое расположение файлов обновлений.

    2. Обеспечивает синхронизацию содержимого и метаданных.

    3. Сохраняет старый каталог содержимого. Он остается нетронутым и не удаляется служебной программой.

    4. -skipcopy Использование параметра гарантирует, что файлы из существующего каталога содержимого не будут скопированы в новую целевую папку WSUS.

  7. Symantec Endpoint Protection Manager теперь может использовать каталог содержимого по умолчанию.

    Примечание.

    Возможно, потребуется восстановить или переустановить Symantec Endpoint Protection Manager.

Решение 2. Перемещение WSUS на порт 8530 с помощью служебной программы Wsusutil

Этот параметр приведет к использованию служб IIS альтернативного порта, но все файлы останутся на месте и будут по-прежнему использоваться. Возможно, потребуется перенастроить параметры групповая политика клиента WSUS для нового порта.

Чтобы переместить WSUS на порт 8530, выполните следующие действия:

  1. Войдите на сервер WSUS с помощью учетной записи, которая является членом локальной группы администраторов.

  2. На сервере WSUS нажмите кнопку Пуск, щелкните правой кнопкой мыши пункт Командная строка и выберите запуск от имени администратора.

  3. Перейдите в каталог, содержащий служебную программу Wsusutil.exe:

    cd WSUSInstallDir\Tools

  4. Введите следующую команду:

    wsusutil usecustomwebsite true
    
  5. Нажмите клавишу ВВОД. Службы WSUS теперь будут работать через порт 8530.

  6. При необходимости перенастройте параметр групповая политика клиента WSUS для порта 8530.

  7. Symantec Endpoint Protection Manager теперь может использовать каталог содержимого по умолчанию и порт 80.

    Примечание.

    Возможно, потребуется восстановить или переустановить Symantec Endpoint Protection Manager.

Решение 3. Перемещение Symantec Endpoint Protection Manager на альтернативный порт

Дополнительные сведения см. в документации по Symantec, посвященной поддерживаемым альтернативным номерам портов и процедурам.

Сбор данных

Если вам нужна помощь службы поддержки Microsoft, мы рекомендуем собирать информацию путем выполнения действий, описанных в разделе Сбор информации с помощью TSS для решения проблем, связанных с развертыванием.