كيفية استكشاف أخطاء فشل فحص تحديث البرامج في إدارة التكوين System Center 2012

هام: تمت ترجمة هذه المقالة باستخدام برامج مايكروسوفت للترجمة الآلية ومن المحتمل ان يتم تحريرها او تدقيقها بعد ذلك من خلال تكنولوجيا منصة مجموعات الترجمة(CTF) او من خلال مترجم بشري. تقدم لك شركة مايكروسوفت هذه المقالات المترجمة بشكل آلي او بالترجمة البشرية او بعد تحريرها وتدقيقها من قبل مجموعات الترجمة حتى تمكنكم من الوصول إلى جميع المقالات الموجودة في قواعد المعرفة لديها بلغات مختلفة. إلا أن المقالات المترجمة قد تحتوي على أخطاء في المفردات او بناء الجمل او النحو. وعليه، فإن شركة مايكروسوفت ليست مسؤولة عن اية أخطاء او عدم دقة في الترجمة او أية أضرار قد تحدث نتيجة أخطاء في ترجمة محتويات النص او استخدامه من قبل العملاء.

اضغط هنا لرابط المقالة باللغة الانجليزية3090184
الموجز
هناك العديد من الأسباب التي يمكن أن تفشل فحص تحديث برامج. تتضمن معظم مشاكل الاتصال أو مشاكل جدار الحماية بين العميل ونقطة تحديث برامج الكمبيوتر. يصف لنا بعض حالات الخطأ الأكثر شيوعاً والقرارات المرتبطة بها وتلميحات استكشاف الأخطاء وإصلاحها هنا.

ملاحظة: لمزيد من المعلومات حول تحديثات البرامج في Microsoft System Center 2012 إدارة التكوين، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
3092358تحديثات البرامج استكشاف الأخطاء وإصلاحها وصيانتها في إدارة التكوين System Center 2012

معلومات أساسية

عند استكشاف أخطاء فشل فحص تحديث البرامج، يجب أن تركز على الملف WindowsUpdate.log و WUAHandler.log. لأن وواهاندليرجوست تقارير ذكرت عامل Windows Update، سيكون الخطأ في WUAHandler.logfile نفس الخطأ الذي تم الإعلام عنه من قبل عامل Windows Update نفسه. لذلك، من المحتمل أن يمكن العثور معظم المعلومات حول الخطأ في الملف WindowsUpdate.log. لمزيد من المعلومات حول كيفية قراءة الملف WindowsUpdate.log، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
902093 كيفية قراءة الملف WindowsUpdate.log
معلومات أخرى

فحص الإخفاقات التي تنتج عن المكونات المفقودة أو التالفة

أخطاء 0x80245003، 0x80070514، 0x8DDD0018، 0x80246008، 0x80200013، 0x80004015، 0x800A0046، 0x800A01AD، 0x80070424، 0x800B0100، و 0x80248011 ناتجة عن المكونات مفقودة أو معطوبة.

العديد من المشكلات بتفحص تحديث البرامج قد يرجع مفقودة أو معطوبة الملفات أو مفاتيح التسجيل وتسجيلات مكون وهكذا. مكان جيد لبدء تشغيل مستكشف أخطاء Windows Update لكشف وإصلاح هذه المشكلات تلقائياً. يمكنك العثور على Windows تحديث مستكشف الأخطاء ومصلحها، مشفوعا بقائمة رموز الخطأ يكشف في الوثيقة التالية:
2714434 Windows Update وصف لمستكشف أخطاء

أنها لفكرة جيدة للتأكد من أنك تقوم بتشغيل أحدث إصدار من عامل Windows Update. لمزيد من المعلومات حول كيفية تحديث عامل تحديث Windows، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
949104 كيفية تحديث عامل تحديث Windows إلى إصدار أحدث

إذا لم يؤدي تشغيل مستكشف أخطاء Windows Update حل المشكلة، إعادة تعيين مخزن البيانات "عامل Windows Update" على الكمبيوتر العميل. لإعادة تعيين مخزن البيانات "عامل Windows Update"، اتبع الخطوات التالية:
  1. قم بإيقاف خدمة Windows Update بتشغيل الأمر التالي:
    NET STOP WUAUSERV
  2. إعادة تسمية المجلد C:\Windows\SoftwareDistribution C:\Windows\SoftwareDistribution.old.
  3. بدء تشغيل خدمة Windows Update بتشغيل الأمر التالي:
    NET START WUAUSERV
  4. بدء دورة فحص تحديث برامج.

فحص الإخفاقات التي تنتج عن المسائل المتعلقة بالوكيل

أخطاء 0x80244021، 0x8024401B، 0x80240030، ويظهر ناتجة عن المشاكل المتعلقة بالوكالة.

تحقق من إعدادات الوكيل على العميل، وتأكد من أنها تم تكوينها بشكل صحيح. يستخدم عميل Windows Update WinHTTP للتفحص لأجل التحديثات. حتى عند وجود ملقم وكيل بين العميل والكمبيوتر WSUS، يجب تكوين إعدادات الوكيل بشكل صحيح على العملاء لتمكينهم من التواصل مع WSUS باستخدام FQDN للكمبيوتر.

المشاكل وكيل، قد WindowsUpdate.log تقرير أخطاء مشابهة لما يلي:

0x80244021 أو خطأ HTTP 502-عبارة غير صالحة
0x8024401B أو خطأ HTTP 407-مصادقة الوكيل مطلوبة
0x80240030-تنسيق قائمة الوكيل غير صحيح
يظهر-يتعذر حل الملقم الوكيل أو اسم الخادم الهدف

في معظم الحالات، يمكنك تجاوز الوكيل للعناوين المحلية ك WSUS الكمبيوتر ليس موجوداً ضمن الشبكة الداخلية على أية حال. ومع ذلك، إذا كان العميل متصلاً بالإنترنت، يجب التأكد من تكوين "الملقم الوكيل" لتمكين هذا الاتصال.

لعرض إعدادات الوكيل WinHTTP، قم بتشغيل أحد الأوامر التالية، اعتماداً على نظام التشغيل:
نظام التشغيل Windows XP:proxycfg.exe
نظام التشغيل Windows Vista والإصدارات اللاحقة:إظهار netsh winhttp الوكيل

لأن إعدادات الوكيل التي تم تكوينها في Internet Explorer جزء من إعدادات الوكيل ل WinINET، إعدادات الوكيل WinHTTP ليست بالضرورة نفس إعدادات الوكيل التي تم تكوينها في Internet Explorer. ومع ذلك، إذا تم تعيين إعدادات الوكيل بشكل صحيح في Internet Explorer، يمكنك استيراد تكوين الوكيل من برنامج Internet Explorer. لاستيراد تكوين الوكيل من برنامج Internet Explorer، بتشغيل الأوامر التالية، اعتماداً على نظام التشغيل:
نظام التشغيل Windows XP:proxycfg.exe-u
نظام التشغيل Windows Vista والإصدارات اللاحقة:netsh winhttp استيراد مصدر الوكيل = أي
لمزيد من المعلومات، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
900935كيفية قيام عميل Windows Update بتحديد أي ملقم الوكيل المراد استخدامه للاتصال بموقع ويب Windows Update

فحص الإخفاقات التي تنتج عن المشاكل المرتبطة بمهلة HTTP أو المصادقة

أخطاء: 0x80072ee2، 0x8024401C، 0x80244023، أو 0x80244017 (حالة HTTP 401)، 0x80244018 (حالة HTTP 403)

التحقق من الاتصال مع الكمبيوتر WSUS. أثناء فحص، على الاتصال بالدلائل الظاهرية كلينتويبسيرفيسي وسيمبليوثويبسيرفيسي على الكمبيوتر WSUS لتشغيل فحص عامل Windows Update. إذا تعذر على العميل الاتصال بالكمبيوتر WSUS، تفشل عملية الفحص. قد يحدث هذا لعدة أسباب. ومن بينها تكوين المنفذ وتكوين الوكيل، مشاكل جدار الحماية واتصالات شبكة الاتصال.

أولاً، نحن بحاجة إلى البحث عن عنوان URL للكمبيوتر WSUS. يمكن القيام بهذا عن طريق التحقق من مفتاح التسجيل التالي:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate


في محاولة للوصول إلى محدد موقع المعلومات للتحقق من الاتصال بين العميل والكمبيوتر WSUS. على سبيل المثال، URL الذي تستخدمه تشبه ما يلي:
http://SUPSERVER.CONTOSO.COM:8530/Selfupdate/wuident.cab

ثم تحقق من ما إذا كان العميل الوصول إلى الدليل الظاهري كلينتويبسيرفيسي. أن عنوان URL هذا لما يلي:
http://SUPSERVER.CONTOSO.COM:8530/ClientWebService/wusserverversion.xml

وأخيراً، تحقق ما إذا كان العميل الوصول إلى الدليل الظاهري سيمبليوثويبسيرفيسي. وينبغي لعنوان URL لهذا الاختبار ما يلي:
http://SUPSERVER.CONTOSO.COM:8530/SimpleAuthWebService/SimpleAuth.asmx

في حالة نجاح هذه الاختبارات، بمراجعة سجلات IIS على الكمبيوتر WSUS للتأكد من أن يتم إرجاع أخطاء HTTP من WSUS. إذا كان الكمبيوتر WSUS لا يتم إرجاع الخطأ، المشكلة على الأرجح مع الوكيل أو جدار الحماية المتوسطة.

في حالة فشل أي من هذه البحث عن مشاكل تحليل الاسم على الكمبيوتر العميل. تحقق من أنه يمكنك حل FQDN الكمبيوتر WSUS.

أيضا، تحقق من إعدادات الوكيل على العميل للتأكد من أنها تم تكوينها بشكل صحيح. لمزيد من المعلومات، راجع المقطع "مسح الإخفاقات التي تحدث بسبب المشاكل المتعلقة بالوكالة".

وأخيراً، تحقق من أنه يمكن الوصول إلى منافذ WSUS. يمكن تكوين WSUS لاستخدام أي من المنافذ التالية:
  • 80
  • 443
  • 8530
  • 8531
يجب تمكين المنافذ الملائمة للعملاء بالاتصال بالكمبيوتر WSUS، أي جدار حماية بين الكمبيوتر WSUS والعميل.

يتم تكوين إعدادات المنفذ عند إنشاء دور نظام موقع نقطة تحديث البرامج. يجب أن تكون إعدادات المنفذ نفس إعدادات المنافذ المستخدمة بواسطة موقع ويب WSUS. إدارة المزامنة WSUS أو لا سيتصل بالكمبيوتر WSUS الذي يتم تشغيله على نقطة تحديث البرامج لطلب المزامنة. توفر الإجراءات التالية معلومات حول كيفية التحقق من المنفذ الإعدادات المستخدمة بواسطة WSUS والبرنامج تحديث نقطة.

تحديد إعدادات المنفذ WSUS في IIS 6.0.
  1. على خادم WSUS، افتح "إدارة خدمات معلومات إنترنت (IIS)".
  2. توسيع مواقع ويبوانقر نقراً مزدوجاً فوق موقع ويب لخادم WSUS ثم انقر فوق خصائص.
  3. انقر فوق علامة التبويب موقع ويب .
  4. يتم عرض إعداد المنفذ HTTP في منفذ TCP، ويتم عرض إعداد منفذ HTTPS في منفذ SSL.
تحديد إعدادات المنفذ WSUS في IIS 7.0 أو الإصدارات الأحدث.
  1. على خادم WSUS، افتح "إدارة خدمات معلومات إنترنت (IIS)".
  2. توسيع المواقعوانقر نقراً مزدوجاً فوق موقع ويب لخادم WSUS ثم انقر فوق تحرير الارتباطات.
  3. في مربع الحوار ارتباطات الموقع ، يتم عرض قيم منفذ HTTP و HTTPS في العمود المنفذ .

تحقق من ثم تكوين المنافذ لنقطة تحديث البرامج.
  1. في وحدة تحكم إدارة التكوين، استعراضإدارة جزء -> تكوين موقع -> الأدوار نظام المواقع والخوادم، وثم انقر فوقسيتيسيستيمنامي> في الجزء الأيسر.
  2. في الجزء السفلي، انقر نقراً مزدوجاً فوق نقطة تحديث البرامج وثم انقر فوق خصائص.
  3. في التبويب عام ، حدد والتحقق من أرقام منافذ تكوين WSUS.
بعد التحقق من المنافذ وتكوينها بشكل صحيح، يجب عليك التحقق من اتصال المنفذ من قبل العميل بتشغيل الأمر التالي:
سوبسيرفير telnet. CONTOSO.COM<PortNumber>
</PortNumber>

في حالة تعذر الوصول إلى المنفذ telnet بإرجاع خطأ مشابهة لما يلي. (يقترح هذا الخطأ يجب أن يتم تكوين قواعد جدار الحماية لتمكين الاتصالات لمنافذ خادم WSUS).

تعذر فتح اتصال بالمضيف على المنفذPortNumber>

فشل المسح بخطأ 0x80072f0c


يترجم خطأ 0x80072f0c على "شهادة مطلوبة لإكمال مصادقة العميل." يجب أن يحدث هذا الخطأ فقط إذا تم تكوين الكمبيوتر WSUS لاستخدام SSL. كجزء من تكوين SSL، يجب تكوين WSUS الدلائل الظاهرية لاستخدام SSL، ويجب تعيين تجاهل شهادات العميل. في حالة الموقع WSUS أو أي من الدلائل الظاهرية التي تم ذكرها سابقا كونفيجوريدينكوريكتلي "قبول" أو "يتطلب" شهادات العميل، تتلقى هذا الخطأ.

عندما يتم تكوين الموقع في وضع "HTTPS فقط"، يتم تلقائياً تكوين نقطة تحديث البرامج لاستخدام SSL. عندما يكون الموقع في وضع "HTTPS أو HTTP"، يمكنك اختيار ما إذا كنت تريد تكوين نقطة تحديث البرامج لاستخدام SSL. عند تكوين نقطة تحديث البرامج لاستخدام SSL، WSUS يجب أيضا بوضوح تكوين الكمبيوتر لاستخدام SSL. قبل تكوين SSL، يجب مراجعة متطلبات الشهادة وتأكد من تثبيت شهادة "مصادقة الملقم" على الملقم نقطة تحديث البرامج.

تحقق من أنه تم تكوين نقطة تحديث البرامج ل SSL.
  1. في وحدة تحكم إدارة التكوين، استعراضالإدارة -> تكوين موقع -> الأدوار نظام المواقع والخوادم، وثم انقر فوقسيتيسيستيمنامي> في الجزء الأيسر.
  2. في الجزء السفلي، انقر نقراً مزدوجاً فوق نقطة تحديث البرامج، ومن ثم انقر فوق خصائص.
  3. في التبويب عام ، انقر فوق اتصال SSL يتطلب خادم WSUS.
تحقق من أنه تم تكوين الكمبيوتر WSUS ل SSL.
  1. افتح وحدة تحكم WSUS على نقطة تحديث البرامج للموقع.
  2. في جزء شجرة وحدة التحكم، انقر فوق خيارات.
  3. في جزء "عرض"، انقر فوق تحديث مصدر والخادم الوكيل.
  4. تأكد من تحديد خيار استخدام SSL عند مزامنة معلومات التحديث .
إضافة شهادة "مصادقة الملقم" لموقع ويب إدارة WSUS.
  1. على الكمبيوتر WSUS، بدء تشغيل "إدارة خدمات معلومات إنترنت (IIS)".
  2. قم بتوسيع مواقع، انقر نقراً مزدوجاً فوق موقع ويب الافتراضيأو موقع ويب إدارة WSUS إذا تم تكوين WSUS لاستخدام موقع ويب مخصص، ثم حددتحرير الارتباطات.
  3. انقر فوق الإدخال HTTPS، ومن ثم انقر فوق تحرير.
  4. في مربع الحوار تحرير موقع ربط ، حدد شهادة مصادقة الملقم، وثم انقر فوق موافق.
  5. في مربع الحوار تحرير ربط الموقع ، انقر فوق "موافق"، ومن ثم انقر فوق إغلاق.
  6. قم بإنهاء "إدارة IIS".
هام تأكد من مطابقة FQDN المعين في خصائص "النظام موقع" FQDN الذي تم تحديده في الشهادة. إذا كانت نقطة تحديث البرنامج يقبل الاتصالات من إنترانت اسم الموضوع أو اسم الموضوع البديل فقط، يجب أن يحتوي على إنترانت FQDN. عندما يقبل نقطة تحديث البرامج اتصالات العميل من الإنترنت فقط، الشهادة يجب أن لا يزال يحتوي على كل FQDN إنترنت وإنترانت FQDN، لأن WCM ووسينكمجر لا يزال استخدام FQDN الإنترانت للاتصال بنقطة تحديث البرامج. إذا كانت نقطة تحديث البرنامج يقبل الاتصالات من الإنترنت والإنترانت، كلا من FQDN إنترنت وإنترانت FQDN يجب تحديدها باستخدام محدد رمز علامة العطف (آند) بين الاسمين.
تكوين SSL على الكمبيوتر WSUS.
تطبيق الارتباط التالي للنظام مركز مدير التكوين 2007. ومع ذلك، يمكنك اتباع نفس الخطوات لتكوين SSL على WSUS في 2012 إدارة تكوين وإدارة التكوين R2 2012.

كيفية تكوين موقع ويب WSUS لاستخدام SSL

هام لا يمكنك تكوين موقع ويب WSUS الكامل لطلب SSL، لأن ثم سيتعين تشفير كل حركة مرور إلى موقع WSUS. WSUS بتشفير بيانات تعريف التحديث فقط. إذا كان كمبيوتر يحاول استرداد ملفات التحديث على منفذ HTTPS، ستفشل النقل.

معلومات تكوين WSUS الصحيح يتجاوز نهج المجموعة

ميزة "تحديثات البرامج" تلقائياً بتكوين إعداد "نهج مجموعة" محلية لإدارة تكوين العميل حتى يتم تكوينه لاستخدام موقع مصدر نقطة تحديث البرامج ورقم المنفذ. كل اسم ملقم ورقم منفذ مطلوبة للعميل للحصول على مركز تحديث البرامج.

ومع ذلك، إذا تم تطبيق إعداد "نهج مجموعة Active Directory" أجهزة الكمبيوتر لتثبيت عميل نقطة تحديث البرامج، يؤدي هذا إلى تجاوز إعدادات "نهج المجموعة" المحلي. إذا لم تكن قيمة الإعداد التي تم تعريفها في "نهج المجموعة" مماثلة تلك التي يتم تعيينها عن طريق إدارة التكوين (اسم الخادم والمنفذ)، ستفشل تفحص تحديث برامج إدارة التكوين على كمبيوتر العميل. في هذه الحالة، يظهر الملف WUAHandler.log التالية:

تم استبدال إعدادات نهج المجموعة بسلطة عليا (وحدة تحكم المجال) ل: http://server الخادم و "تمكين النهج"

لحل هذه المشكلة، يجب تحديد نقطة تحديث البرامج لتحديثات التثبيت وبرامج العميل في إعداد "نهج مجموعة Active Directory" باستخدام معلومات المنفذ وتنسيق الاسم الصحيح. على سبيل المثال، هذا نقطة تحديث البرامج باستخدام موقع ويب الافتراضي، ستكون نقطة تحديث البرامج http://server1.contoso.com:80.

أشياء أخرى للتحقق

إذا فشل كل شيء آخر، التحقق من الأمور التالية:
  1. راجع الملف PolicyAgent.log الموجود على العميل للتأكد من أن العميل يحصل السياسات.
  2. التحقق من نجاح في نقطة تحديث برنامج المزامنة تحديث البرامج.
  3. إذا كان الملف WUAHandler.log غير موجود ولم يتم إنشاء بعد بدء دورة مسح، تحدث المشكلة غالباً بسبب أحد الإجراءات التالية غير متوفرة:
    • نهج فحص تحديث البرامج
    • موقع خادم WSUS
  4. تحقق من وجود لم أخطاء الاتصال في الملف CcmMessaging.log الموجود على العميل.
  5. إذا نقطة إدارة بإرجاع استجابة فارغة من WSUS موقع، قد يكون هناك عدم تطابق في إصدار WSUS المحتوى. في المقابل، قد يكون السبب بفشل المزامنة. للبحث عن محتوى إصدار نقطة تحديث البرامج، انتقل إلىوحدة التحكم إدارة التكوين > جزء المراقبة > برنامج تحديث أشر حالة المزامنة.

ملاحظات

يمكن العثور على قائمة كاملة من رموز أخطاء Windows Update في مقالة "قاعدة معارف Microsoft" التالية:
938205 قائمة رمز خطأ Windows Update
سوب

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 3090184 - آخر مراجعة: 09/14/2015 22:49:00 - المراجعة: 2.0

Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 Configuration Manager Service Pack 1, Microsoft System Center 2012 Configuration Manager Service Pack 2, Microsoft System Center 2012 R2 Configuration Manager

  • kbhowto kbexpertiseadvanced kbsurveynew kbinfo kbmt KB3090184 KbMtar
تعليقات