Управление обновлением программного обеспечения, устранение неполадок в диспетчере конфигурации


Домашних пользователей: Эта статья предназначена только для ИТ-специалистов и техническую поддержку агенты. Если вы ищете помочь в решении проблем, можно узнать в сообществе Microsoft.

Какие функции выполняет это руководство?

Это руководство поможет вам устранить процесс управления обновлениями программного обеспечения в Microsoft System Center Configuration Manager, включая сканирование обновления клиентского программного обеспечения, проблемы синхронизации и обнаружения неполадок конкретных обновлений.

Информация в этом руководстве относится к System Center 2012 Configuration Manager (ConfigMgr) 2012 г. System Center 2012 R2 Configuration Manager (ConfigMgr 2012 R2) и все версии диспетчера конфигурации в текущей ветви.

Кто может использовать это средство?

Это руководство предназначено для ИТ-специалистов, которым необходимо разобраться, диагностики и устранения неполадок процесс управления обновлением программного обеспечения в Microsoft System Center Configuration Manager.

Как это работает?Он состоит из трех основных частей:

  • Обновление клиента программного обеспечения сканирования
  • Службы WSUS для синхронизации обновлений Майкрософт
  • Установки, замены или обнаружение проблем с конкретных обновлений

В этом руководстве предполагается, что точка обновления программного обеспечения уже был установлен и настроен. Дополнительные сведения о настройке обновлений программного обеспечения в Configuration Manager см.

Настройка обновлений программного обеспечения в Configuration Manager

Примерное время выполнения.

30-45 минут.

До разъяснения фактические действия по устранению неполадок, важно подчеркнуть, что хотя может показаться очевидным, тем лучше вы понимаете проблемы возникли, быстрее и проще будет для вас решение. Ли вы заниматься исправления возникшей проблемы необходимо самостоятельно или проблема сообщил вам кого-либо в организации, рекомендуется уделить немного времени и ответить на следующие вопросы:

  1. Что конкретно не работает и/или Какова ваша цель?
  2. Что такое частота или шаблон для этой проблемы? Проблема по-прежнему происходит?
  3. Как узнать, существует проблема?
  4. Это когда-либо работал? Если Да, когда его остановить? Все изменилось в среде справа прежде, чем он работает?
  5. Какой процент клиентов будут затронуты?
  6. Что было сделано уже (при ее наличии) для его исправить?
  7. Знаете точную версию клиента и версии сервера. Актуальны эти системы?
  8. Какие клиенты влияет имеют общие (например подсети, AD сайт, домен, физическое расположение, сайта, системы сайта, и т.д.)?

Знание и понимание ответы на эти вопросы помещаются на наилучший путь для быстрого и легкого решения любой проблемы возникли.

Если вы знаете конкретной области в процесс управления обновлением программного обеспечения, которые требуется для устранения неполадок, выберите ниже. Если не уверены, начните с сканирование обновления клиентского программного обеспечения, и мы рассмотрим весь процесс от начала до конца.

До разъяснения фактические действия по устранению неполадок, важно подчеркнуть, что хотя может показаться очевидным, тем лучше вы понимаете проблемы возникли, быстрее и проще будет для вас решение. Ли вы заниматься исправления возникшей проблемы необходимо самостоятельно или проблема сообщил вам кого-либо в организации, рекомендуется уделить немного времени и ответить на следующие вопросы:

  1. Что конкретно не работает и/или Какова ваша цель?
  2. Что такое частота или шаблон для этой проблемы? Проблема по-прежнему происходит?
  3. Как узнать, существует проблема?
  4. Это когда-либо работал? Если Да, когда его остановить? Все изменилось в среде справа прежде, чем он работает?
  5. Какой процент клиентов будут затронуты?
  6. Что было сделано уже (при ее наличии) для его исправить?
  7. Знаете точную версию клиента и версии сервера. Актуальны эти системы?
  8. Какие клиенты влияет имеют общие (например подсети, AD сайт, домен, физическое расположение, сайта, системы сайта, и т.д.)?

Знание и понимание ответы на эти вопросы помещаются на наилучший путь для быстрого и легкого решения любой проблемы возникли.

Если вы знаете конкретной области в процесс управления обновлением программного обеспечения, которые требуется для устранения неполадок, выберите ниже. Если не уверены, начните с сканирование обновления клиентского программного обеспечения, и мы рассмотрим весь процесс от начала до конца.

Процесс сканирования клиента описано в следующих шагах. Подтверждение каждого шага для того чтобы правильно установить где проблема не возникает.

Первое, что клиент не установлен сервер WSUS, который будет источником обновления проверка обновлений программного обеспечения. Ниже подробно этот процесс.

ScanAgent.log:

CScanAgent::ScanByUpdates- Policy available for UpdateSourceID={SourceID}ContentVersion=38CScanAgent::ScanByUpdates- Added Policy to final ScanRequest List UpdateSourceID={SourceID}, Policy-ContentVersion=38, Required-ContentVersion=38 

ScanAgent.log:

Inside CScanAgent::ProcessScanRequest() CScanJobManager::Scan- entered ScanJob({JobID}): CScanJob::Initialize- entered ScanJob({JobID}): CScanJob::Scan- entered ScanJob({JobID}): CScanJob::RequestLocations- entered - - - - - -Requesting WSUS Server Locations from LS for {WSUSLocationID} version 38 - - - - - -Location Request ID = {LocationRequestID} CScanAgentCache::PersistInstanceInCache- Persisted Instance CCM_ScanJobInstance ScanJob({JobID}): - - - - - -Locations requested for ScanJobID={JobID} (LocationRequestID={LocationRequestID}), will process the scan request once locations are available. 

Совет Каждое задание сканирования в CCM_ScanJobInstance классе хранится в WMI:

Пространство имен: root\CCM\ScanAgent класс: CCM_ScanJobInstance

LocationServices.log:

LocationServices.log: CCCMWSUSLocation::GetLocationsAsyncEx Attempting to persist WSUS location request for ContentID='{ContentID}' and ContentVersion='38' Persisted WSUS location request LocationServices Attempting to send WSUS Location Request for ContentID='{ContentID}' WSUSLocationRequest : <WSUSLocationRequest SchemaVersion="1.00"><Content ID="{ContentID}" Version="38"/><AssignedSite SiteCode="PS1"/><ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo></WSUSLocationRequest> Created and Sent Location Request '{LocationRequestID}' for package {ContentID}   

CcmMessaging.log:

CcmMessaging.log: Sending async message '{Message}' to outgoing queue 'mp:[http]mp_locationmanager'  Sending outgoing message '{Message}'. Flags 0x200, sender account empty 

MP_Location.log:

MP LM: Message Body : <WSUSLocationRequest SchemaVersion="1.00"><Content ID="{ContentID}" Version="38"/><AssignedSite SiteCode="PS1"/><ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo></WSUSLocationRequest>  MP_LocationManager MP LM: calling MP_GetWSUSServerLocations

Профилировщик SQL:

exec MP_GetMPSitesFromAssignedSite N'PS1' exec MP_GetSiteInfoUnified N'<ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2-PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo>' exec MP_GetWSUSServerLocations N'{WSUSServerLocationsID}',N'38',N'PS1',N'PS1',N'0',N'CONTOSO.COM'  

 

MP_Location.log: 

MP LM: Reply message body: <WSUSLocationReply SchemaVersion="1.00"><Sites><Site><MPSite SiteCode="PS1"/><LocationRecords><LocationRecord WSUSURL="http://PS1SITE.CONTOSO.COM:8530" ServerName="PS1SITE.CONTOSO.COM" Version="38"/><LocationRecord WSUSURL="https://PS1SYS.CONTOSO.COM:8531" ServerName="PS1SYS.CONTOSO.COM" Version="38"/></LocationRecords></Site></Sites></WSUSLocationReply>  

 

CcmMessaging.log:

Message '{Message1}' got reply '{Message2}' to local endpoint queue 'LS_ReplyLocations' OutgoingMessage(Queue='mp_[http]mp_locationmanager', ID={Message1}): Delivered successfully to host 'PS1SYS.CONTOSO.COM'. Message '{Message2}' delivered to endpoint 'LS_ReplyLocations'  

 

LocationServices.log:

Processing Location reply message LocationServices WSUSLocationReply : <WSUSLocationReply SchemaVersion="1.00"><Sites><Site><MPSite SiteCode="PS1"/><LocationRecords><LocationRecord WSUSURL="http://PS1SITE.CONTOSO.COM:8530" ServerName="PS1SITE.CONTOSO.COM" Version="38"/><LocationRecord WSUSURL="https://PS1SYS.CONTOSO.COM:8531" ServerName="PS1SYS.CONTOSO.COM" Version="38"/></LocationRecords></Site></Sites></WSUSLocationReply> Calling back with the following WSUS locations WSUS Path='http://PS1SITE.CONTOSO.COM:8530', Server='PS1SITE.CONTOSO.COM', Version='38'  WSUS Path='https://PS1SYS.CONTOSO.COM:8531', Server='PS1SYS.CONTOSO.COM', Version='38'  Calling back with locations for WSUS request {WSUSLocationID}  

 

ScanAgent.log:

*****WSUSLocationUpdate received for location request guid={LocationGUID} ScanJob({JobID}): CScanJob::OnLocationUpdate- Received Location=http://PS1SITE.CONTOSO.COM:8530, Version=38  ScanJob({JobID}): CScanJob::Execute- Adding UpdateSource={SourceID}, ContentType=2, ContentLocation=http://PS1SITE.CONTOSO.COM:8530, ContentVersion=38  

 

WUAHandler.log (* новый клиент добавляется новый источник обновления):
Its a WSUS Update Source type ({WSUSUpdateSource}), adding it Its a completely new WSUS Update Source Enabling WUA Managed server policy to use server: http://PS1SITE.CONTOSO.COM:8530  Policy refresh forced Waiting for 2 mins for Group Policy to notify of WUA policy changeWaiting for 30 secs for policy to take effect on WU Agent.  Added Update Source ({UpdateSource}) of content type: 2  

 

В течение этого времени агент обновления Windows видит изменение конфигурации WSUS:

WindowsUpdate.log :

* WSUS server: http://PS1SITE.CONTOSO.COM:8530 (Changed) * WSUS status server: http://PS1SITE.CONTOSO.COM:8530 (Changed)  Sus server changed through policy.  

Проверяются и задать следующие разделы реестра:

  • (Это должно быть значение Dword 1) HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate\AUUseWUServer
  • WUServer HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate (это должно быть значение типа string, является полный URL сервера WSUS, включая порт)
  • WUStatusServer (это должно быть значение типа string, является полный URL сервера WSUS, включая порт)

 

Пример:

Имя ключа: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate

Значение имени: WUServer

Тип: REG_SZ

Данных: http://PS1Site.Contoso.com:8530

 

Значение имени: WUStatusServer

Тип: REG_SZ

Данных: http://PS1Site.Contoso.com:8530

 

Имя ключа: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate\AU

Значение имени: UseWUServer

Тип: REG_DWORD

Данные: 0x1

 

 

Примечание: Для существующего клиента, может ожидать в WUAHandler.log для обозначения когда увеличивается версия содержимого следующее:

Its a WSUS Update Source type ({WSUSUpdateSource}), adding it.  WSUS update source already exists, it has increased version to 38.  

 

ScanAgent.log:

ScanJob({JobID}): Raised UpdateSource ({UpdateSource}) state message successfully. StateId = 2 ScanJob({JobID}): CScanJob::Execute - successfully requested Scan, ScanType=1
  1. Когда клиент Configuration Manager должен обрабатывать сканирование обновления программного обеспечения, проверки агента создает запрос проверки на основе доступных политики описанных здесь:
  2. Проверки агента теперь отправляет запрос расположения WSUS на расположение службы как указано здесь:
  3. Расположение службы создает запрос на месте и отправляет в точку управления. Идентификатор пакета для запроса расположения WSUS является обновление источника уникальный идентификатор.
  4. CCM сообщений отправляет сообщение запроса расположение точки управления:
  5. Точка управления анализирует запрос и вызывает MP_GetWSUSServerLocations хранимые процедуры для получения расположения WSUS из базы данных:
  6. После получения результатов из хранимой процедуры, точки управления отправляет ответ клиенту:
  7. CCM обмена сообщениями получает ответ и отправляет его расположение служб:
  8. Расположение службы анализирует ответ и отправляет расположение агента сканирования:
  9. Агент проверки теперь имеет политику и местоположение источника обновлений в соответствующей версии содержимого.
  10. Сканировать WUAHandler Чтобы добавить источник обновлений уведомляет агента. WUAHandler добавляет в реестр источник обновления и инициирует обновления групповой политики (если клиент находится в домене), чтобы увидеть, является ли групповая политика переопределяет обновить сервер, который мы только что добавили.
  11. После успешного добавления updatesource агент проверки вызывает сообщение о состоянии и initiatesthe сканирования:

Устранение неполадок

Проблема журнала Для проверки
Показывает ScanAgent.log политика не доступны для источник обновления и WUAHandler.log не существует или нет текущей активности в WUAHandler.log Проверьте включить обновления программного обеспечения на клиентах параметр. Для получения дополнительных сведений ознакомьтесь со следующим документом TechNet: Сведения о параметрах клиента в диспетчере конфигурации
ScanAgent/LocationServices для получения не WSUS сервера Установлена роль точка обновления программного обеспечения (SUP) для веб-узла? Если нет, установить и настроить точку обновления программного обеспечения и отслеживать ход выполнения SUPSetup.log. Дополнительные сведения см. Установить и настроить точку обновления программного обеспечения Если установлена роль SUP, то он настроен и синхронизация? Проверка WCM.log, WSUSCtrl.log и WSyncMgr.log на наличие ошибок. Выберите * из WSUSServerLocations Выберите * из Update_SyncStatus
Клиент получает местоположение служб WSUS, но не удается настроить разделы реестра WSUS Обновление групповой политики ответил в течение 2 минута на WUAHandler.log? Если это так, WUAHandler обозначения «параметры групповой политики были перезаписаны выше центра (контроллер домена)»? Поиск объекта групповой Политики, задаваемое в пределах домена.

 

 

 

Когда клиент определения и установить сервер WSUS, который будет источником обновления проверка обновлений программного обеспечения, агент проверки запросов сканирования из WUAHandler, который использует API агента обновления Windows для запроса у агента обновления Windows Software Update Scan. Сканирование может привести наличие обновлений по расписанию или вручную, обновление по расписанию или вручную повторно оценить развертывание или развертывание, становится активным, которое запускает вычисление.

ScanAgent.log:

 

ScanJob({JobID}): CScanJob::Execute - successfully requested Scan, ScanType=1   

WUAHandler.log:

Проверить результаты будут содержать замененные обновления только тогда, когда они были заменены пакетов обновления и обновлений.

Search Criteria is (DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver') Running single-call scan of updates. Async searching of updates using WUAgent started. 

Совет После обновления программного обеспечения сканирования для просмотра в случае операций, просмотрите WUAHandler.log . При возникновении новых записей, это может указывать, что у нас нет SUP, возвращаемом точки управления.

Устранение неполадок

Многие проблемы с обновления программного обеспечения сканирования может возникать поврежденных или отсутствующих файлов или разделов реестра или проблемы регистрации компонента. Это исправить до устранения неполадок обновления Windows обновление агента Центра обновления Windows или восстановление хранилища данных агента Центра обновления Windows:

Средства устранения неполадок Windows Update:

2714434 - Описание устранения неполадок обновления Windows (http://support.microsoft.com/kb/2714434)

Обновление агента Центра обновления Windows:

949104 - как агент обновления Windows обновление до последней версии (http://support.microsoft.com/kb/949104)

Если клиент работает под управлением более ранней версии агента обновления Windows, имейте в виду, что произошла известная проблема где 32-разрядного клиента Windows 7 ConfigMgr 2012 R2, запрашивающий наличие обновлений не возвращает результатов проверки в Configuration Manager. В этом случае клиент неправильно соответствие отчетов о состоянии и обновления, не удастся установить при запросе цикл обновления Configuration Manager. Тем не менее при использовании панели управления Windows Update, будет обычно установки просто прекрасно. При возникновении этой проблемы сообщение, аналогичное следующему WindowsUpdate.logОбратите внимание:

WARNING: ISusInternal::GetUpdateMetadata2 failed, hr=8007000E  

По сути это проблема выделения памяти, таким образом Windows 7 64-разрядных компьютерах не увидит эту ошибку с момента их адресного пространства эффективно неограничен. Они Однако, соответствуют высокой памяти и высокая загрузка ЦП, возможно, влияет на производительность. Обратите внимание, x86 клиентов также будет обладать высокой памяти (обычно около 1.2 для 1.4 ГБ).

Дополнительные сведения о данной конкретной проблемы обратитесь к следующей статье:

Совет поддержки: ConfigMgr 2012 сканирование обновления завершается неудачей и вызывает статус неправильные соответствия

К счастью есть исправление для устранения данной проблемы:

3050265 - клиент для Windows 7 Windows Update: Июнь 2015 г. (https://support.microsoft.com/en-us/kb/3050265)

Восстановление хранилища данных агента Центра обновления Windows:

Чтобы очистить хранилище данных агента Центра обновления Windows, выполните следующие действия:

  1. Остановите службу центра обновления Windows, выполнив в командной строке net stop wuauserv .
  2. Переименуйте папку C:\Windows\SoftwareDistribution в C:\Windows\SoftwareDistribution.old.
  3. Запустите службу центра обновления Windows, выполнив в командной строке net start wuauserv .
  4. Запускает цикл сканирования обновлений программного обеспечения.

Аннотация

Подводя итог, при диагностике сбоев сканирования, следует обратить внимание на журнал — WUAHandler.log и WindowsUpdate.log. Так как WUAHandler просто выводит отчет агента Центра обновления Windows, ошибка в WUAHandler бы та же ошибка, сообщил сам агент центра обновления Windows, таким образом можно найти дополнительные сведения об ошибке в WindowsUpdate.log. Чтобы понять, как читать WindowsUpdate.log, см. в следующей статье БАЗЫ знаний:

902093 - как файла Windowsupdate.log (https://support.microsoft.com/en-us/kb/902093)

Лучший источник информации будет поступать из журналов и коды ошибок, которые они содержат. Для справки можно найти полный список кодов ошибок Центра обновления Windows здесь:

938205 - код ошибки Центра обновления Windows список (http://support.microsoft.com/kb/938205)

 

После запроса Windows Update Agent (WUA) запускает сканирование с настроенным сервером WSUS.

Агент обновления Windows запускает сканирование после получения запроса от клиента Configuration Manager (CcmExec). Если эти значения реестра правильно установлены на компьютере WSUS, который является допустимым SUP для веб-узла через локальную политику, вы увидите запрос на поиск COM API клиента Configuration Manager (ClientId = CcmExec) следующим образом:

WindowsUpdate.log:

COMAPI -- START --  COMAPI: Search [ClientId = CcmExec]COMAPI <<-- SUBMITTED -- COMAPI: Search [ClientId = CcmExec]   PT   + ServiceId = {ServiceID}, Server URL =  http://PS1.CONTOSO.COM:8530/ClientWebService/client.asmxAgent ** START **  Agent: Finding updates [CallerId = CcmExec]Agent   * Include potentially superseded updates  Agent   * Online = Yes; Ignore download priority = Yes  Agent   * Criteria = "(DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver')"  Agent   * ServiceID = {ServiceID} Managed Agent   * Search Scope = {Machine}  

 

WindowsUpdate.log:

 

PT   + ServiceId = {ServiceID}, Server URL = http://PS1.CONTOSO.COM:8530/ClientWebService/client.asmx  Agent   * Added update {4AE85C00-0EAA-4BE0-B81B-DBD7053D5FAE}.104 to search result Agent   * Added update {57260DFE-227C-45E3-9FFC-2FC77A67F95A}.104 to search result  Agent   * Found 163 updates and 70 categories in search; evaluated appl. rules of 622 out of 1150 deployed entities  Agent **  END  **  Agent: Finding updates [CallerId = CcmExec]  COMAPI >>--  RESUMED  -- COMAPI: Search [ClientId = CcmExec]COMAPI   - Updates found = 163  COMAPI --  END  --  COMAPI: Search [ClientId = CcmExec] 

Устранение неполадок

Во время сканирования агент обновления Windows нужно взаимодействовать с ClientWebService и SimpleAuthWebService виртуальных каталогов на сервере WSUS для выполнения сканирования. Если клиент не может установить связь с компьютером WSUS, проверка завершится неудачей. Это может произойти по ряду причин, включая

  • Проблемы, связанные с прокси-сервера
  • Ошибки таймаута HTTP
  • Ошибки проверки подлинности
  • Проблемы с сертификатом

Мы рассмотрим каждый из них ниже.

Проблемы, связанные с прокси-сервера

WinHTTP использует агент обновления Windows для проверки доступных обновлений. Если прокси-сервер между клиентом и компьютером WSUS, параметры прокси-сервера должны быть правильно настроены на клиентов, чтобы позволить им связываться с WSUS с помощью полного доменного ИМЕНИ. В случае проблем прокси WindowsUpdate.log может сообщить об ошибках, будет выглядеть следующим образом:

0x80244021 or HTTP Error 502 - Bad gateway0x8024401B or HTTP Error 407 - Proxy Authentication Required0x80240030 - The format of the proxy list was invalid0x8024402C - The proxy server or target server name cannot be resolved

В большинстве случаев так как WSUS находится компьютер, скорее всего, в демилитаризованной зоне все равно можно обойти прокси-сервер для локальных адресов. Тем не менее если клиент находится в Интернете, необходимо убедиться, что прокси-сервер настроен для разрешения связи. Можно выполнить следующие команды, чтобы просмотреть параметры прокси-сервера WinHTTP:

  • В Windows XP: proxycfg.exe
  • В Windows Vista и выше: Показать прокси netsh winhttp

Несмотря на то, что параметры прокси-сервера настроены в Internet Explorer являются частью WinINET параметры прокси-сервера, параметры прокси-сервера WinHTTP не обязательно так же, как параметры прокси-сервера, настроенные в обозревателе Internet Explorer. Тем не менее если параметры прокси-сервера заданы правильно в Internet Explorer, можно импортировать настройки прокси из IE для использования в качестве параметров прокси-сервера WinHTTP. Чтобы импортировать настройки прокси-сервера из Internet Explorer, выполните следующую команду:

  • В Windows XP: proxycfg.exe -u
  • В Windows Vista и выше: источник netsh winhttp импорта прокси = ie

Дополнительные сведения см.

900935 - как клиент Центра обновления Windows определяет, какой прокси-сервер для подключения к узлу центра обновления Windows

934864 - Microsoft DNS и WINS используется для регистрации WPAD

DNS и DHCP поддержку веб-прокси и брандмауэра клиента автообнаружения: https://technet.microsoft.com/en-us/library/cc302584.aspx

Ошибки таймаута HTTP

Для устранения ошибки таймаута HTTP, сначала просмотрите журналы IIS на компьютере WSUS, чтобы убедиться, что ошибки возвращенное из WSUS. Если компьютер WSUS не возвращает сообщение об ошибке, проблема может быть связана с промежуточным брандмауэром или прокси-сервера.

Если компьютер WSUS возвращает ошибку, проверьте подключение на сервере WSUS. Вот шаги:

Чтобы убедиться, что клиент подключается к правильному серверу WSUS, найти URL-адрес компьютера WSUS, используемый клиентом агента Центра обновления Windows. Можно найти путем проверки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate или просмотрите файл WindowsUpdate.log .

Распространенные причины, которые могут оказаться неправильными назначения WSUS включают конфликты групповой политики или добавления SUP на дополнительный сайт после установки исходного клиента.

Примечание Групповая политика Active Directory может переопределить локальную политику WSUS

Функция обновления программного обеспечения автоматически настраивает Локальные параметры групповой политики для клиента Configuration Manager таким образом, чтобы он использует расположение источника точка обновления программного обеспечения и номер порта. Имя сервера и порт номер являются обязательными для клиента, чтобы найти точку обновления программного обеспечения.

Если Active Directory Групповая политика применяется к компьютерам для установки клиента точка обновления программного обеспечения, это переопределяет параметр локальной групповой политики. Таким образом Если значение параметра, определенного в AD групповой политики отличается от той, которая устанавливается с помощью диспетчера конфигурации сканирования произойдет ошибка на стороне клиента, так как он не может найти правильный компьютер WSUS. В этом случае WUAHandler.log будет показывать:

Group policy settings were overwritten by a higher authority (Domain Controller) to: Server http://server and Policy ENABLED 

Точка обновления программного обеспечения для клиента установки и обновления программного обеспечения должен быть тот же сервер и должен быть указан в параметре групповой политики Active Directory с данными формата и порт правильное имя. Например это может быть http://server1.contoso.com:80 , если точка обновления программного обеспечения используется веб-узел по умолчанию.

Предполагая, что правильный URL-адрес сервера, доступ к серверу с использованием следующего URL-адреса для проверки наличия связи между клиентом и компьютером WSUS:

http://SUPSERVER.CONTOSO.COM:8530/Selfupdate/wuident.cab

Для проверки whetherthe клиента можно получить доступ к виртуальный каталог ClientWebService, попробуйте открыть aURL примерно так:

http://SUPSERVER.CONTOSO.COM:8530/ClientWebService/wusserverversion.xml

Чтобы проверить, может ли клиент доступ к SimpleAuthWebService, попробуйте открыть URL-адрес, примерно так:

http://SUPSERVER.CONTOSO.COM:8530/SimpleAuthWebService/SimpleAuth.asmx

При отрицательном результате любого из них, некоторые из возможных причин:

Здесь сбоев может быть вызвано проблемами конфигурации порта, поэтому рекомендуется убедиться, что параметры порта заданы правильно. WSUS можно настроить для использования любого из следующих портов: 80, 443 или 8530, 8531.

Для клиентов для связи с компьютером WSUS соответствующих портов должен быть разрешен в брандмауэре на сервере WSUS. Параметры порта настроены при создании роль системы сайта точки обновления программного обеспечения. Эти параметры порта должно быть таким же, как параметры порта, используемые на веб-сайт WSUS или диспетчер синхронизации WSUS не удастся подключиться к WSUS на точке обновления программного обеспечения на запрос синхронизации. Следующие процедуры содержат сведения о том, как проверить параметры порт, используемый WSUS и точка обновления программного обеспечения.

Определение параметров порта WSUS используется в IIS 7.0 и выше.

Определения параметров порта WSUS в IIS 6.0

Настройте порты для точка обновления программного обеспечения

Проверьте подключение к порту

Чтобы проверить подключение к порту от клиента, выполните следующую команду:

Telnet SUPSERVER. CONTOSO.COM

Например если наш порт 8530 мы используем следующую команду:

Telnet SUPSERVER. CONTOSO.COM 8530

Если этот порт недоступен, telnet возникает сообщение об ошибке, подобное приведенному ниже:

Could not open connection to the host, on port <PortNumber>

 

Эта ошибка предлагает Разрешить соединение на компьютере службы WSUS не настроены правила брандмауэра. Обратите внимание, что эта ошибка может предложить что промежуточное сетевое устройство блокирует этот порт. Чтобы проверить, попробуйте один и тот же тест от клиента в той же локальной подсети. Если это работает, то, полагаю, что компьютеры находятся настроены правильно, однако маршрутизатор или брандмауэр между сегментами Блокирование порта и сбоев.

  1. Убедитесь, что клиент использует правой URL-адреса
  2. Проверьте URL-адрес
    • Проблемы с разрешением имен на клиенте. Убедитесь, что можно разрешить полное доменное имя компьютера служб WSUS.
    • Проблемы конфигурации прокси-сервера. См. шаг 1 выше.
    • Другие проблемы сетевые подключения.
    • Проблемы конфигурации порта (см. ниже).
    • Проблемы доступности служб IIS.
    1. Открытие диспетчера Internet Information Services (IIS)на сервере WSUS.
    2. Разверните узлы, щелкните правой кнопкой мыши веб-узел на компьютере WSUS и выберите Изменить привязки.
    3. В диалоговом окне Привязки узла значения портов HTTP и HTTPS, отображаются в столбце порт .
    1. Откройте Диспетчер Internet Information Services (IIS)на сервере WSUS.
    2. Веб-узлы, щелкните правой кнопкой мыши веб-узел на компьютере WSUS, а затем выберите команду Свойства.
    3. Перейдите на вкладку веб-узел . Параметры порта HTTP отображается в TCP-порт и параметры порта HTTPS отображается в поле порт SSL.
    1. В консоли менеджера конфигураций перейдите к панели администрирования -> Конфигурация узла -> серверов и ролей системы сайта, а затем на правой панели < SiteSystemName > .
    2. В нижней части окна щелкните правой кнопкой мыши Точка обновления программного обеспечения и выберите команду Свойства.
    3. Перейдите на вкладку Общие и укажите или проверки номера портов конфигурации WSUS.

Ошибки проверки подлинности

Обычно указывается при сбое проверки ошибок проверки подлинности 0x80244017 (состояние HTTP 401) или 0x80244018 (состояния HTTP 403)

Во-первых проверьте правильные настройки прокси-сервера WinHTTP с помощью следующих команд:

  • В Windows Vista и выше: Показать прокси netsh winhttp
  • В Windows XP: proxycfg.exe

При условии, что правильно заданы параметры прокси-сервера, проверьте подключение к компьютеру WSUS, выполнив приведенные выше Ошибки таймаута HTTP . Также просмотрите журналы IIS на компьютере WSUS, чтобы убедиться, что ошибки HTTP возвращаемых из WSUS. Если компьютер WSUS не возвращает сообщение об ошибке, проблема может быть связана с промежуточным брандмауэром или прокси-сервера.

Проблемы с сертификатом

Наличие ошибок в сертификате обычно определяется код ошибки 0x80072F0C, что означает «сертификат необходим для выполнения проверки подлинности клиента.» Эта ошибка возникает только при WSUS компьютер настроен для использования протокола SSL. Как часть конфигурации SSL WSUS виртуальные каталоги должны быть настроены для использования протокола SSL и быть установлены клиентские сертификаты «Пропустить». Если веб-сайт WSUS или любой из этих виртуальных каталогов неправильно настроен для «Принимаю» или «Требовать» клиентских сертификатов, появится эта ошибка.

Выполните следующие действия для устранения ошибок, связанных с ошибок в сертификате.

Убедитесь, что точка обновления программного обеспечения настроена для SSL

  1. В консоли менеджера конфигураций перейдите к панели администрирования -> Конфигурация узла -> серверов и ролей системы сайта, а затем в правой области щелкните < SiteSystemName > .
  2. В нижней части окна щелкните правой кнопкой мыши Точка обновления программного обеспечения и выберите команду Свойства.
  3. На вкладке Общие нажмите кнопку связи требуется SSL к серверу WSUS.

Убедитесь, что компьютер WSUS настроен для SSL

  1. Откройте консоль WSUS на точке обновления программного обеспечения для веб-узла.
  2. Нажмите кнопку Параметры на панели дерева консоли.
  3. Выберите источник обновлений и прокси-сервера в области отображения.
  4. Убедитесь, что установлен флажок Использовать SSL при синхронизации сведений об обновлениях .

Убедитесь, что веб-сайт администрирования WSUS добавлен сертификат проверки подлинности сервера

Чтобы добавить сертификат проверки подлинности сервера на веб-сайт администрирования WSUS, выполните следующее:

  1. Открытие диспетчера Internet Information Services (IIS)на сервере WSUS.
  2. Разверните узел веб-узлы, щелкните правой кнопкой мыши веб-узел по умолчаниюили веб-сайт Администрирования WSUS Если WSUS настроен на использование пользовательского веб-узла, а затем выберите Изменить привязки.
  3. Щелкните запись HTTPS и нажмите кнопку Изменить. .
  4. В диалоговом окне Изменение привязки сайта выберите сертификат Проверки подлинности сервера и нажмите кнопку ОК.
  5. Нажмите кнопку ОК в диалоговом окне Изменение привязки сайта и нажмите кнопку Закрыть.
  6. Закройте Диспетчер служб IIS.

Внимание! Убедитесь в том, что полное доменное имя, указанное в свойствах системы сайта соответствует полное доменное имя, указанное в сертификате. Если точка обновления программного обеспечения принимает подключения из интрасети, только имя субъекта или дополнительное имя субъекта должен содержать полное доменное имя интрасети. Когда точка обновления программного обеспечения принимает подключения клиентов из Интернета только, сертификат должен содержать полное доменное имя Интернета и интрасети полное доменное имя из-за WCM и WSyncMgr по-прежнему использовать полное доменное имя интрасети для подключения к точке обновления программного обеспечения. Если точка обновления программного обеспечения принимает подключения из Интернета или интрасети, используется амперсанд (&) символ разделитель между двумя именами, необходимо указать полное доменное имя Интернета и интрасети полное доменное имя.

Проверьте настройки протокола SSL на сервере WSUS

Следующая ссылка относится к System Center Configuration Manager 2007, однако те же действия можно использовать для настройки протокола SSL в службах WSUS в Configuration Manager 2012:

Как настроить веб-узел WSUS для использования протокола SSL

Внимание! Невозможно настроить всему веб-сайту WSUS обязательного использования протокола SSL, поскольку затем придется шифровать весь трафик на сайт WSUS. Службы WSUS, шифруются только метаданные обновления. Если компьютер пытается извлечь файлы обновления для порта HTTPS, перенос завершится неудачей.

WUAHandler Получает результаты от агента Центра обновления Windows и отмечает как полное сканирование.

WUAHandler.log:

Async searching completed. Finished searching for everything in single call.  

Устранение неполадок

Здесь проблемы должны быть решены так же, как сбои проверки на предыдущем шаге.

Как упоминалось ранее в данном руководстве при диагностике сбоев сканирования, следует обратить внимание на журнал — WUAHandler.log и WindowsUpdate.log. Так как WUAHandler просто выводит отчет агента Центра обновления Windows, ошибка в WUAHandler бы та же ошибка, произошедшая с помощью агента Центра обновления Windows, поэтому Дополнительные сведения об ошибке может найден в WindowsUpdate.log. Чтобы понять, как читать WindowsUpdate.log, см. в следующей статье БАЗЫ знаний:

902093 - как считывать файле Windowsupdate.log

Вообще говоря существует множество причин, почему может произойти сбой проверки обновления программного обеспечения. Это может быть по одной из перечисленных выше проблем, или он может просто сводятся к связи или проблемы брандмауэр между клиентом и точка обновления программного обеспечения компьютера. Лучший источник информации будет поступать из журналов и коды ошибок, которые они содержат. Для справки можно найти полный список кодов ошибок Центра обновления Windows здесь:

938205 - код ошибки Центра обновления Windows список

WUAHandler анализирует результаты, включая состояние применимости для каждого обновления. Как часть этого процесса замененные обновления удаляются. Кроме того применимость состояние для всех обновлений, выровнять по критериям отправленных CCMExec для агента обновления Windows. Являются ли эти обновления в развертывании или не важно помнить Вот что вы увидите применимости результатов для обновлений.

WUAHandler.log:

Pruning: update id (70f4f236-0248-4e84-b472-292913576fa1) is superseded by (726b7201-862a-4fde-9b12-f36b38323a6f). …Update (Installed): Security Update for Windows 7 for x64-based Systems (KB2584146) (4ae85c00-0eaa-4be0-b81b-dbd7053d5fae, 104)  Update (Missing): Security Update for Windows 7 for x64-based Systems (KB2862152) (505fda07-b4f3-45fb-83d9-8642554e2773, 200) …Successfully completed scan. 

Устранение неполадок

Здесь проблемы должны быть решены так же, как сбои проверки на предыдущем шаге.

Как упоминалось ранее в данном руководстве при диагностике сбоев сканирования, следует обратить внимание на журнал — WUAHandler.log и WindowsUpdate.log. Так как WUAHandler просто выводит отчет агента Центра обновления Windows, ошибка в WUAHandler бы та же ошибка, произошедшая с помощью агента Центра обновления Windows, поэтому Дополнительные сведения об ошибке может найден в WindowsUpdate.log. Чтобы понять, как читать WindowsUpdate.log, см. в следующей статье БАЗЫ знаний:

902093 - как считывать файле Windowsupdate.log

Вообще говоря существует множество причин, почему может произойти сбой проверки обновления программного обеспечения. Это может быть по одной из перечисленных выше проблем, или он может просто сводятся к связи или проблемы брандмауэр между клиентом и точка обновления программного обеспечения компьютера. Лучший источник информации будет поступать из журналов и коды ошибок, которые они содержат. Для справки можно найти полный список кодов ошибок Центра обновления Windows здесь:

938205 - код ошибки Центра обновления Windows список

Обновление хранилища записей состояния и создает сообщение состояния для каждого обновления в WMI.

Если доступны результаты сканирования, эти результаты хранятся в хранилище обновлений. Обновление хранилища записывает текущее состояние каждого обновления и создает сообщение состояния для каждого обновления. Эти состояния сообщения перенаправляются на сервер сайта в пакетном режиме в конце цикла создания отчетов о состоянии сообщений (который минут по умолчанию). Обратите внимание, что мы только отправлять сообщения состояния при следующих обстоятельствах:

  • Предыдущее сообщение состояния никогда не был отправлен на обновление (запись журнала: еще не было определено ранее, создание нового экземпляра)
  • Состояние применимости обновления был изменен с момента последнего состояния сообщение было отправлено

UpdateStore.log отображение состояния отсутствующие обновления (KB2862152) записи и инициируемого сообщение состояния:

Processing update status from update (505fda07-b4f3-45fb-83d9-8642554e2773) with ProductID = 0fa1201d-4330-4fa8-8ae9b877473b6441 Update status from update (505fda07-b4f3-45fb-83d9-8642554e2773) hasn't been reported before, creating new instance. Successfully raised state message for update (505fda07-b4f3-45fb-83d9-8642554e2773) with state (Missing).  Successfully added WMI instance of update status (505fda07-b4f3-45fb-83d9-8642554e2773). 

StateMessage.log отображение состояния корреляции записанные с помощью состояния ID 2 (отсутствует):

Adding message with TopicType 500 and TopicId 505fda07-b4f3-45fb-83d9-8642554e2773 to WMI State message(State ID : 2) with TopicType 500 and TopicId 505fda07-b4f3-45fb-83d9-8642554e2773 has been recorded for SYSTEM 

Совет Для каждого обновления создается или обновляется экземпляр класса CCM_UpdateStatus, и это сохраняет текущее состояние обновления. Класс CCM_UpdateStatus находится в пространстве имен ROOT\CCM\SoftwareUpdates\UpdatesStore.

Устранение неполадок

Здесь проблемы должны быть решены так же, как сбои проверки на предыдущем шаге.

Как упоминалось ранее в данном руководстве при диагностике сбоев сканирования, следует обратить внимание на журнал — WUAHandler.log и WindowsUpdate.log. Так как WUAHandler просто выводит отчет агента Центра обновления Windows, ошибка в WUAHandler бы та же ошибка, произошедшая с помощью агента Центра обновления Windows, поэтому Дополнительные сведения об ошибке может найден в WindowsUpdate.log. Чтобы понять, как читать WindowsUpdate.log, см. в следующей статье БАЗЫ знаний:

902093 - как считывать файле Windowsupdate.log

Вообще говоря существует множество причин, почему может произойти сбой проверки обновления программного обеспечения. Это может быть по одной из перечисленных выше проблем, или он может просто сводятся к связи или проблемы брандмауэр между клиентом и точка обновления программного обеспечения компьютера. Лучший источник информации будет поступать из журналов и коды ошибок, которые они содержат. Для справки можно найти полный список кодов ошибок Центра обновления Windows здесь:

938205 - код ошибки Центра обновления Windows список

При WUAHandler успешно Получает результаты от агента Центра обновления Windows, оно помечается как полное сканирование и входит следующее:

WUAHandler.log:

Async searching completed. WUAHandler Finished searching for everything in single call

Устранение неполадок

Хотя ошибки на этом этапе скорее всего всплыть в файле WindowsUpdate.log специально здесь проблемы должны быть решены так же, как сбои проверки на предыдущем шаге. Чтобы понять, как читать WindowsUpdate.log, см. в следующей статье БАЗЫ знаний:

902093 - как считывать файле Windowsupdate.log

Вообще говоря существует множество причин, почему может произойти сбой проверки обновления программного обеспечения. Это может быть по одной из перечисленных выше проблем, или он может просто сводятся к связи или проблемы брандмауэр между клиентом и точка обновления программного обеспечения компьютера. Лучший источник информации будет поступать из журналов и коды ошибок, которые они содержат. Для справки можно найти полный список кодов ошибок Центра обновления Windows здесь:

938205 - код ошибки Центра обновления Windows список

WSUS синхронизации с центром обновления Майкрософт описано в следующих шагах. Подтверждение каждого шага для того чтобы правильно установить где проблема не возникает.

При запуске синхронизации мы ожидаем см в SoftwareDistribution.log сервер WSUS:

Вручную:

Changew3wp.6AdminDataAccess.StartSubscriptionManuallySynchronization manually started Info WsusService.27EventLogEventReporter.ReportEventEventId=382,Type=Information,Category=Synchronization,Message=A manual synchronization was started. 

ПО РАСПИСАНИЮ:

InfoWsusService.10EventLogEventReporter.ReportEventEventId=381,Type=Information,Category=Synchronization,Message=A scheduled synchronization was started. 

Устранение неполадок

Ручная синхронизация

  1. Убедитесь, что запущена служба theWSUS.  Если синхронизация вручную thata начал, но остается при 0%, обычно это является следствием службы WSUS («Службы обновления» на WSUS 3.x; «WSUSService» в Windows Server 2012 +), в остановленном состоянии.
  2. Сбросьте кэш Консоли WSUS, выполнив следующее:

    1. Закройте консоль WSUS
    2. Остановите службу WSUS («Службы обновления» на WSUS 3.x; «Служба WSUS» в Windows Server 2012 +)
    3. Перейдите к %appdata%\Microsoft\mmc
    4. Переименовать «wsus» на «wsus_bak»
    5. Запустить службу WSUS
    6. Откройте консоль WSUS и попробуйте другой синхронизации вручную

Запланированная синхронизация

  1. Попробуйте синхронизации вручную из консоли WSUS.
  2. Если синхронизация вручную хорошо работает, проверьте настройки расписания синхронизации.

После запуска синхронизации WSUS сервер пытается выполнить подключение по протоколу HTTP через службы WinHTTP. Учитывайте следующие факторы при устранении неполадок подключения.

WSUS < = winhttp = > Сетевые сущности <> = Интернет

Существует ли между хост-компьютера WSUS и Интернетом сетевого объекта (прокси-сервер, брандмауэр, фильтр безопасности, и т.д.)?

Если существует прокси-сервера и сервера WSUS необходимо использовать прокси, прокси-сервер настроен в правильные параметры WSUS?

Устранение неполадок

Ручная синхронизация

  1. Убедитесь, что запущена служба WSUS. Если вы видите, что начала синхронизации вручную, но остается при 0%, обычно это является следствием службы WSUS («Службы обновления» на WSUS 3.x; «WSUS служба» в Windows Server 2012 +), в остановленном состоянии.
  2. Сбросьте кэш Консоли WSUS, выполнив следующее:
    1. Закройте консоль WSUS
    2. Остановите службу WSUS («Службы обновления» на WSUS 3.x; «Служба WSUS» в Windows Server 2012 +)
    3. Перейдите к %appdata%\Microsoft\mmc
    4. Переименовать «wsus» на «wsus_bak»
    5. Запустить службу WSUS
    6. Откройте консоль WSUS и попробуйте другой синхронизации вручную

Запланированная синхронизация

  1. Попробуйте синхронизации вручную из консоли WSUS
  2. Если синхронизация вручную хорошо работает, проверьте настройки расписания синхронизации.

Когда WSUS получает продукта и сведения о классификации и подписанных метаданные из центра обновления Майкрософт, службы WSUS синхронизации завершена.

Развертывание проблемы, возникающие с конкретных обновлений может быть разбит на области ниже. Если начать устранение неполадок, рассмотрим следующие компоненты, связанные с этими областями.

Области ->УстановкаЗаменыОбнаружение
Компоненты ->WUA обновления установщика (CBS, MSI) CCMExecОбновление метаданныхОбновление метаданных установщика обновлений WUA (CBS, MSI)

Что такое программа установки (CBS, MSI, другие)?

CBS (обслуживания на базе компонентов):

Для обновления для операционной системы Windows (Windows Vista к текущему) CBS используется для обработки установки.

  1. 1. сбор журнала CBS (% Windir%\Logs\Cbs\Cbs.log) и выполнять начальное рассмотрение прибыль понять причину сбоя. Устранение неполадок установки на основе CBS журналы через выходит за рамки данного средства устранения неполадок, но может помочь в следующей статье базы знаний:947821 - ошибки повреждения исправления Windows с помощью средства DISM или проверки готовности к обновлению системы
  2. Обновление установлено успешно вошедшего в систему пользователя? Если его установить успешно вошедшего в систему пользователя, его только сбой при установке в контексте системы? Если это так, сосредоточить внимание на устранении неполадок ручной установки в контексте системы.
MSI (установщик Windows):
Для обновления программного обеспечения не Windows для обработки установки используется MSI.
  1. Сбор и Просмотр журналов MSI по умолчанию для обновления. Проверьте соответствующий статье БАЗЫ знаний для обновления все известные проблемы/вопросы и ответы.
  2. Ведение журнала установщика Windows расширить и воспроизвести ошибку. Обратитесь к следующей статье базы знаний Майкрософт для получения дополнительных сведений:223300 - Включение ведения журнала установщика Windowsпри просмотре в этих журналах, проверять возвращаемое значение 3 в журнале и строки перед записью, показывающих сбоя.
  3. Проверьте, удастся установить вручную в контексте локальной системы, используя те же параметры установки, произошла ошибка во время развертывания обновления программного обеспечения отличается от обновления. Если это не удается, проверьте установку как вошедшего в систему пользователя с те же параметры установки для понимания, если это проблема с установкой в среде локальной системы. Если этот вариант работает, проблемы затем можно сосредоточиться на том, как правильно установить обновления с помощью в контексте локальной системы. Может потребоваться проверка руководств административного развертывания в пределах КБ для обновления или через Интернет.

Попытаться изолировать проблему, которая связана с замены с помощью следующих вопросов:

  1. Для вопросы об управлении истечения Configuration Manager обновления, просмотрите в разделе «Правила замены»: https://technet.microsoft.com/en-us/library/gg712312.aspx
  2. Если обновление истек в Configuration Manager, корпорация Майкрософт рекомендует развертывать последние заменяющее обновление. По-прежнему необходимо развернуть обновления, срок действия которых истек, они могут быть развернуты за пределами развертывания обновления программного обеспечения через распространителя или приложения управления программного обеспечения.
  3. По вопросам специально для замены логику обновления сначала ознакомьтесь со статьей КБ для обновления для получения дополнительной информации. Можно также просмотреть замены в каталоге Центра обновления Майкрософт, консоли WSUS или консоли диспетчера конфигураций.

Определить состояние соответствия каждого обновления на клиентском компьютере

  1. Ознакомьтесь со статьей обновления KB известных проблем с обновлением.
  2. Выполните действие «Программное обеспечение обновления сканирования цикл» на стороне клиента Configuration Manager.
  3. Ознакомьтесь с UpdatesStore.log и WindowsUpdate.log.

Устранение неполадок применимости обновления

  1. Проверьте, если все необходимые компоненты отсутствуют обновления для использования в статье БАЗЫ знаний. Например это обновление требует вносятся исправления в конкретного пакета обновления операционной системы или приложения
  2. Убедитесь, что уникальный идентификатор обновления рассматриваемого обновления соответствует что развертывается. Например, обновление является вопрос x86 обновление, но целевой x64 узла?

Congratulation! Процесс управления обновлением программного обеспечения проблема была устранена.

Дополнительные сведения о том, как настроить обновления программного обеспечения в Configuration Manager Пожалуйста см.

Также можно отправить вопрос в наш форум поддержки Configuration Manager 2012 для безопасности, обновлений и соответствие здесь:

https://social.technet.microsoft.com/Forums/en-US/home?forum=configmanagersecurity

Посетите наш блог все последние новости, сведения и технические советы по Microsoft System Center Configuration Manager:

https://blogs.technet.microsoft.com/configurationmgr