Solución de problemas en el Administrador de configuración de Software Update Management


Usuarios domésticos: este artículo está pensado sólo para los agentes de asistencia técnica y profesionales de TI. Si buscas ayuda un problema, por favor con Preguntar a la Comunidad de Microsoft.

¿Para qué sirve esta guía?

Esta guía le ayuda a solucionar problemas del proceso de administración de actualización de software en Microsoft System Center Configuration Manager, incluidos análisis de actualizaciones de software de cliente, problemas de sincronización y los problemas de detección de actualizaciones específicas.

La información de esta guía se aplica a System Center 2012 Configuration Manager (ConfigMgr 2012), System Center 2012 R2 Configuration Manager (ConfigMgr 2012 R2) y todas las versiones del Administrador de configuración de la rama actual.

¿A quién va dirigido?

Esta guía es para profesionales de TI que necesitan para comprender, diagnosticar y solucionar problemas del proceso de administración de actualizaciones de Software de Microsoft System Center Configuration Manager.

Cómo funciona?Se divide en tres secciones principales:

  • Análisis de actualizaciones de Software de cliente
  • WSUS para sincronización de Microsoft Update
  • Problemas de instalación, sustitución o detección de actualizaciones específicas

Esta guía asume que ya está instalado y configurado un punto de actualización de Software. Para obtener más información acerca de cómo configurar las actualizaciones de Software en Configuration Manager, consulte lo siguiente:

Configuración de las actualizaciones de Software de Configuration Manager

Tiempo estimado de finalización

30 y 45 minutos.

Antes de entrar en los pasos de solución de problemas reales, es importante destacar que aunque pueden parecer obvia, cuanto mejor la entienda el problema que está experimentando, más rápido y fácil será para que lo corrija. Si va a realizar la tarea de solucionar un problema que está experimentando usted mismo o solucionar un problema notificado a usted por alguien de su organización, se recomienda que dedique un momento y conteste las siguientes preguntas:

  1. Lo que no funciona en concreto o ¿cuál es el objetivo?
  2. ¿Cuál es la frecuencia o el patrón para el problema? ¿El problema todavía ocurre?
  3. ¿Cómo se hizo conscientes de que existe el problema?
  4. ¿Esto nunca trabajó? ¿Si es así, cuándo se lo detuvo? ¿Se ha cambiado algo en el entorno adecuado antes de que dejó de funcionar?
  5. ¿Qué porcentaje de los clientes se ven afectados?
  6. ¿Qué se ha hecho ya (si hay alguna) para intentar solucionarlo?
  7. Conocer la versión exacta del cliente y la versión del servidor. ¿Están actualizados estos sistemas?
  8. ¿Qué clientes afectado tienen en común (por ejemplo, misma subred, sitio de Active Directory, dominio, ubicación física, sitio, sistema del sitio, etcetera.)?

Conocer y comprender las respuestas a estas preguntas le pondrá en la mejor ruta para una resolución rápida y fácil para cualquier problema que está experimentando.

Si conoce el área específica dentro del proceso de administración de actualizaciones de Software que desea solucionar, selecciónelo a continuación. Si no está seguro, comience con análisis de actualizaciones de Software de cliente y posteriormente analizaremos el proceso completo de principio a fin.

Antes de entrar en los pasos de solución de problemas reales, es importante destacar que aunque pueden parecer obvia, cuanto mejor la entienda el problema que está experimentando, más rápido y fácil será para que lo corrija. Si va a realizar la tarea de solucionar un problema que está experimentando usted mismo o solucionar un problema notificado a usted por alguien de su organización, se recomienda que dedique un momento y conteste las siguientes preguntas:

  1. Lo que no funciona en concreto o ¿cuál es el objetivo?
  2. ¿Cuál es la frecuencia o el patrón para el problema? ¿El problema todavía ocurre?
  3. ¿Cómo se hizo conscientes de que existe el problema?
  4. ¿Esto nunca trabajó? ¿Si es así, cuándo se lo detuvo? ¿Se ha cambiado algo en el entorno adecuado antes de que dejó de funcionar?
  5. ¿Qué porcentaje de los clientes se ven afectados?
  6. ¿Qué se ha hecho ya (si hay alguna) para intentar solucionarlo?
  7. Conocer la versión exacta del cliente y la versión del servidor. ¿Están actualizados estos sistemas?
  8. ¿Qué clientes afectado tienen en común (por ejemplo, misma subred, sitio de Active Directory, dominio, ubicación física, sitio, sistema del sitio, etcetera.)?

Conocer y comprender las respuestas a estas preguntas le pondrá en la mejor ruta para una resolución rápida y fácil para cualquier problema que está experimentando.

Si conoce el área específica dentro del proceso de administración de actualizaciones de Software que desea solucionar, selecciónelo a continuación. Si no está seguro, comience con análisis de actualizaciones de Software de cliente y posteriormente analizaremos el proceso completo de principio a fin.

El proceso de análisis del cliente se describe en los pasos siguientes. Confirmar cada paso para determinar correctamente dónde está el problema.

Lo primero que hace el cliente es establecer el servidor WSUS que será el origen de actualización de análisis de actualizaciones de software. Ese proceso se detalla a continuación.

ScanAgent.log:

CScanAgent::ScanByUpdates- Policy available for UpdateSourceID={SourceID}ContentVersion=38CScanAgent::ScanByUpdates- Added Policy to final ScanRequest List UpdateSourceID={SourceID}, Policy-ContentVersion=38, Required-ContentVersion=38 

ScanAgent.log:

Inside CScanAgent::ProcessScanRequest() CScanJobManager::Scan- entered ScanJob({JobID}): CScanJob::Initialize- entered ScanJob({JobID}): CScanJob::Scan- entered ScanJob({JobID}): CScanJob::RequestLocations- entered - - - - - -Requesting WSUS Server Locations from LS for {WSUSLocationID} version 38 - - - - - -Location Request ID = {LocationRequestID} CScanAgentCache::PersistInstanceInCache- Persisted Instance CCM_ScanJobInstance ScanJob({JobID}): - - - - - -Locations requested for ScanJobID={JobID} (LocationRequestID={LocationRequestID}), will process the scan request once locations are available. 

Sugerencia Cada trabajo de detección se almacena en WMI en la clase CCM_ScanJobInstance:

Namespace: root\CCM\ScanAgent clase: CCM_ScanJobInstance

LocationServices.log:

LocationServices.log: CCCMWSUSLocation::GetLocationsAsyncEx Attempting to persist WSUS location request for ContentID='{ContentID}' and ContentVersion='38' Persisted WSUS location request LocationServices Attempting to send WSUS Location Request for ContentID='{ContentID}' WSUSLocationRequest : <WSUSLocationRequest SchemaVersion="1.00"><Content ID="{ContentID}" Version="38"/><AssignedSite SiteCode="PS1"/><ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo></WSUSLocationRequest> Created and Sent Location Request '{LocationRequestID}' for package {ContentID}   

CcmMessaging.log:

CcmMessaging.log: Sending async message '{Message}' to outgoing queue 'mp:[http]mp_locationmanager'  Sending outgoing message '{Message}'. Flags 0x200, sender account empty 

MP_Location.log:

MP LM: Message Body : <WSUSLocationRequest SchemaVersion="1.00"><Content ID="{ContentID}" Version="38"/><AssignedSite SiteCode="PS1"/><ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo></WSUSLocationRequest>  MP_LocationManager MP LM: calling MP_GetWSUSServerLocations

Analizador de SQL:

exec MP_GetMPSitesFromAssignedSite N'PS1' exec MP_GetSiteInfoUnified N'<ClientLocationInfo OnInternet="0"><ADSite Name="CM12-R2-PS1"/><Forest Name="CONTOSO.COM"/><Domain Name="CONTOSO.COM"/><IPAddresses><IPAddress SubnetAddress="192.168.2.0" Address="192.168.2.62"/></IPAddresses></ClientLocationInfo>' exec MP_GetWSUSServerLocations N'{WSUSServerLocationsID}',N'38',N'PS1',N'PS1',N'0',N'CONTOSO.COM'  

 

MP_Location.log: 

MP LM: Reply message body: <WSUSLocationReply SchemaVersion="1.00"><Sites><Site><MPSite SiteCode="PS1"/><LocationRecords><LocationRecord WSUSURL="http://PS1SITE.CONTOSO.COM:8530" ServerName="PS1SITE.CONTOSO.COM" Version="38"/><LocationRecord WSUSURL="https://PS1SYS.CONTOSO.COM:8531" ServerName="PS1SYS.CONTOSO.COM" Version="38"/></LocationRecords></Site></Sites></WSUSLocationReply>  

 

CcmMessaging.log:

Message '{Message1}' got reply '{Message2}' to local endpoint queue 'LS_ReplyLocations' OutgoingMessage(Queue='mp_[http]mp_locationmanager', ID={Message1}): Delivered successfully to host 'PS1SYS.CONTOSO.COM'. Message '{Message2}' delivered to endpoint 'LS_ReplyLocations'  

 

LocationServices.log:

Processing Location reply message LocationServices WSUSLocationReply : <WSUSLocationReply SchemaVersion="1.00"><Sites><Site><MPSite SiteCode="PS1"/><LocationRecords><LocationRecord WSUSURL="http://PS1SITE.CONTOSO.COM:8530" ServerName="PS1SITE.CONTOSO.COM" Version="38"/><LocationRecord WSUSURL="https://PS1SYS.CONTOSO.COM:8531" ServerName="PS1SYS.CONTOSO.COM" Version="38"/></LocationRecords></Site></Sites></WSUSLocationReply> Calling back with the following WSUS locations WSUS Path='http://PS1SITE.CONTOSO.COM:8530', Server='PS1SITE.CONTOSO.COM', Version='38'  WSUS Path='https://PS1SYS.CONTOSO.COM:8531', Server='PS1SYS.CONTOSO.COM', Version='38'  Calling back with locations for WSUS request {WSUSLocationID}  

 

ScanAgent.log:

*****WSUSLocationUpdate received for location request guid={LocationGUID} ScanJob({JobID}): CScanJob::OnLocationUpdate- Received Location=http://PS1SITE.CONTOSO.COM:8530, Version=38  ScanJob({JobID}): CScanJob::Execute- Adding UpdateSource={SourceID}, ContentType=2, ContentLocation=http://PS1SITE.CONTOSO.COM:8530, ContentVersion=38  

 

WUAHandler.log (* mostrando el nuevo origen de las actualizaciones que se agrega de nuevo cliente):
Its a WSUS Update Source type ({WSUSUpdateSource}), adding it Its a completely new WSUS Update Source Enabling WUA Managed server policy to use server: http://PS1SITE.CONTOSO.COM:8530  Policy refresh forced Waiting for 2 mins for Group Policy to notify of WUA policy changeWaiting for 30 secs for policy to take effect on WU Agent.  Added Update Source ({UpdateSource}) of content type: 2  

 

Durante este tiempo, el agente de Windows Update detecta una configuración de WSUS cambiar:

WindowsUpdate.log :

* WSUS server: http://PS1SITE.CONTOSO.COM:8530 (Changed) * WSUS status server: http://PS1SITE.CONTOSO.COM:8530 (Changed)  Sus server changed through policy.  

Las claves del registro siguientes se comprueban y establezca:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate\AUUseWUServer (debe ser un valor Dword de 1)
  • WUServer HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate (debe ser un valor de cadena que es la dirección URL completa de servidor WSUS incluido el puerto)
  • WUStatusServer (debe ser un valor de cadena que es la dirección URL completa de servidor WSUS incluido el puerto)

 

Ejemplo:

Nombre de clave: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate

Nombre de valor: WUServer

Tipo: REG_SZ

Datos: http://PS1Site.Contoso.com:8530

 

Nombre de valor: WUStatusServer

Tipo: REG_SZ

Datos: http://PS1Site.Contoso.com:8530

 

Nombre de clave: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate\AU

Nombre de valor: UseWUServer

Tipo: REG_DWORD

Datos: 0 x 1

 

 

Nota: Para un cliente existente, podríamos Esperamos ver lo siguiente en WUAHandler.log para indicar cuando se incrementa la versión del contenido:

Its a WSUS Update Source type ({WSUSUpdateSource}), adding it.  WSUS update source already exists, it has increased version to 38.  

 

ScanAgent.log:

ScanJob({JobID}): Raised UpdateSource ({UpdateSource}) state message successfully. StateId = 2 ScanJob({JobID}): CScanJob::Execute - successfully requested Scan, ScanType=1
  1. Cuando el cliente de Configuration Manager necesita procesar una detección de actualizaciones de software, agente de análisis crea una solicitud de análisis basada en la directiva disponible como se indica a continuación:
  2. Análisis envía de agente ahora una solicitud de ubicación de WSUS para servicios de localización como se indica a continuación:
  3. Crea una solicitud de ubicación de servicios de localización y lo envía al punto de administración. El identificador de paquete para una solicitud de ubicación de WSUS es el identificador único del origen de actualización.
  4. CCM de mensajería envía el mensaje de solicitud de ubicación para el punto de administración:
  5. El punto de administración analiza esta solicitud y llama al procedimiento almacenado de MP_GetWSUSServerLocations para obtener las ubicaciones de WSUS desde la base de datos:
  6. Después de obtener los resultados del procedimiento almacenado, el punto de administración envía una respuesta al cliente:
  7. Mensajería de CCM recibe la respuesta y lo envía a servicios de ubicación:
  8. Servicios de localización analiza la respuesta y envía la ubicación del agente de análisis:
  9. Agente de análisis tiene ahora la directiva y la ubicación de origen de la actualización con la versión adecuada de contenido.
  10. Análisis agente notifica a WUAHandler para agregar el origen de la actualización. WUAHandler agrega el origen de las actualizaciones para el registro y se inicia una actualización de directiva de grupo (si el cliente se encuentra en el dominio) para ver si la directiva de grupo reemplaza el servidor de actualización que acaba de agregar.
  11. Después de agrega correctamente la updatesource, agente de análisis provoca una exploración de mensajes de estado y initiatesthe:

Solución de problemas

Síntomas de registro ¿Qué comprobar
ScanAgent.log muestra ninguna directiva disponible para un origen de actualización y no WUAHandler.log existe o ninguna actividad actual en WUAHandler.log Comprobar las actualizaciones de software de habilitar en la configuración de los clientes. Para obtener más información, consulte el siguiente documento de TechNet: Acerca de la configuración de cliente de Configuration Manager
ScanAgent/Situaciónservicios no recibir ninguna ubicación de servidor WSUS ¿Es una función de punto de actualización de Software (SUP) instalada para el sitio? Si no es así, instalar y configurar un punto de actualización de Software y supervisar el archivo SUPSetup.log para el progreso. Para obtener más información, vea: Instalar y configurar un punto de actualización de Software ¿Si se instala una función de SUP, es configurado y sincronizar? Busque errores WCM.log, WSUSCtrl.log y WSyncMgr.log . Seleccione * de WSUSServerLocations Seleccionar * desde Update_SyncStatus
Cliente recibe la ubicación de WSUS, pero no puede configurar las claves del Registro WSUS ¿Respondió en el tiempo de espera de 2 minutos por WUAHandler.logactualización de directiva de grupo? ¿Si es así, WUAHandler indica "configuración de directiva de grupo se ha sobrescrito por una autoridad superior (controlador de dominio)"? Compruebe si un GPO está establecido dentro del dominio.

 

 

 

Una vez que el cliente ha identificado y establecer el servidor WSUS que será el origen de actualización de análisis de actualizaciones de software, agente de análisis, a continuación, solicita el análisis de WUAHandler que utiliza la API del agente de Windows Update para solicitar un análisis de actualización de Software desde el agente de Windows Update. Un examen puede resultar de un examen de actualización de software manual o programado, desde una reevaluación de implementación programada o manual del software actualizado o de una implementación que se convierte en activada que desencadena una evaluación.

ScanAgent.log:

 

ScanJob({JobID}): CScanJob::Execute - successfully requested Scan, ScanType=1   

WUAHandler.log:

Analizar resultados incluirán actualizaciones remplazadas sólo cuando son reemplazados por los service Pack y las actualizaciones de definiciones.

Search Criteria is (DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver') Running single-call scan of updates. Async searching of updates using WUAgent started. 

Sugerencia Revisar WUAHandler.log después de una actualización de software de análisis para ver si se producen las nuevas entradas. Si se producen sin nuevas entradas, esto puede indicar que no tenemos ningún SUP devuelto por el punto de administración.

Solución de problemas

Una serie de problemas con detección de la actualización de Software puede deberse a archivos perdidos o dañados o claves del registro, o por problemas de registro de componente. Estos son pueden corregir a través de Windows Update Solucionador de problemas, actualización del agente de Windows Update o restablecer el almacén de datos del agente de Windows Update:

El Solucionador de problemas de Windows Update:

2714434 - descripción del Solucionador de problemas de actualización de Windows (http://support.microsoft.com/kb/2714434)

Actualizando al agente de Windows Update:

949104 - cómo actualizar al agente de Windows Update a la versión más reciente (http://support.microsoft.com/kb/949104)

Si el cliente está ejecutando una versión anterior del agente de Windows Update, tenga en cuenta que ha habido un problema conocido en caso de que un cliente de Configuration Manager 2012 R2 de Windows 7 de 32 bits solicita un análisis de actualización no devolver los resultados del análisis para el Administrador de configuración. Esto hace que el cliente para comunicar el estado incorrecto de cumplimiento y las actualizaciones no se instale correctamente cuando el Administrador de configuración solicita el ciclo de actualización. Sin embargo, si utiliza el subprograma del panel de control de Windows Update, las actualizaciones normalmente instalará correctamente. Si experimenta este problema debería observar un mensaje similar al siguiente en WindowsUpdate.log:

WARNING: ISusInternal::GetUpdateMetadata2 failed, hr=8007000E  

En esencia, esto es un problema de asignación de memoria, por lo tanto equipos de Windows 7 de 64 bits no experimente este error debido a que su espacio de direcciones es ilimitado con eficacia. Sin embargo, se, muestran mucha memoria y uso de CPU elevado, posiblemente que afectan al rendimiento. Nota que x86 los clientes también tendrán mayor uso de memoria (normalmente unos 1,2 a 1,4 gb).

Para obtener más información sobre este problema en particular, consulte el siguiente artículo:

Sugerencia de soporte: Examen de actualización de Configuration Manager 2012 falla y hace que el estado de conformidad incorrecto

Afortunadamente, hay una revisión para este problema aquí:

3050265 - Windows Update Client para Windows 7: junio de 2015 (https://support.microsoft.com/en-us/kb/3050265)

Restablecer el almacén de datos del agente de Windows Update:

Para restablecer el almacén de datos del agente de Windows Update, siga estos pasos:

  1. Detenga el servicio de actualización de Windows ejecutando net stop wuauserv desde un símbolo del sistema.
  2. Cambie el nombre de la carpeta C:\Windows\SoftwareDistributionC:\Windows\SoftwareDistribution.old.
  3. Inicie el servicio de actualización de Windows ejecutando el comando net start wuauserv desde un símbolo del sistema.
  4. Iniciar un ciclo de detección de actualización de Software.

Resumen

Para resumir, al solucionar problemas de errores de análisis, los registros que debe mirar son WUAHandler.log y WindowsUpdate.log. Porque WUAHandler simplemente informa de lo que informó el agente de Windows Update, el error en la WUAHandler sería el mismo error que ha sido detectado por el propio agente de Windows Update, por lo tanto, para obtener más información acerca del error se encontró en WindowsUpdate.log. Para entender cómo leer WindowsUpdate.log, consulte el siguiente artículo KB:

902093 - cómo leer el archivo Windowsupdate.log (https://support.microsoft.com/en-us/kb/902093)

La mejor fuente de información provienen de los registros y los códigos de error que contienen. Como referencia, puede encontrar la lista completa de códigos de error de Windows Update aquí:

938205 - lista de códigos de error de Windows Update (http://support.microsoft.com/kb/938205)

 

Una vez solicitado, Windows Update Agent (WUA) inicia el análisis contra su servidor WSUS configurado.

Agente de Windows Update se inicia un análisis después de recibir una solicitud desde el cliente de Configuration Manager (CcmExec). Si estos valores del registro se establecen correctamente en un equipo WSUS es un SUP válido para el sitio a través de la directiva local, debería ver una solicitud de búsqueda de API COM desde el cliente de Configuration Manager (ClientId = CcmExec) como sigue:

WindowsUpdate.log:

COMAPI -- START --  COMAPI: Search [ClientId = CcmExec]COMAPI <<-- SUBMITTED -- COMAPI: Search [ClientId = CcmExec]   PT   + ServiceId = {ServiceID}, Server URL =  http://PS1.CONTOSO.COM:8530/ClientWebService/client.asmxAgent ** START **  Agent: Finding updates [CallerId = CcmExec]Agent   * Include potentially superseded updates  Agent   * Online = Yes; Ignore download priority = Yes  Agent   * Criteria = "(DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver')"  Agent   * ServiceID = {ServiceID} Managed Agent   * Search Scope = {Machine}  

 

WindowsUpdate.log:

 

PT   + ServiceId = {ServiceID}, Server URL = http://PS1.CONTOSO.COM:8530/ClientWebService/client.asmx  Agent   * Added update {4AE85C00-0EAA-4BE0-B81B-DBD7053D5FAE}.104 to search result Agent   * Added update {57260DFE-227C-45E3-9FFC-2FC77A67F95A}.104 to search result  Agent   * Found 163 updates and 70 categories in search; evaluated appl. rules of 622 out of 1150 deployed entities  Agent **  END  **  Agent: Finding updates [CallerId = CcmExec]  COMAPI >>--  RESUMED  -- COMAPI: Search [ClientId = CcmExec]COMAPI   - Updates found = 163  COMAPI --  END  --  COMAPI: Search [ClientId = CcmExec] 

Solución de problemas

Durante un análisis, el agente de Windows Update necesita comunicarse con los directorios virtuales ClientWebService y SimpleAuthWebService en el equipo WSUS con el fin de realizar un análisis. Si el cliente no puede comunicarse con el equipo WSUS, se producirá un error en el análisis. Esto puede suceder por varias razones, incluidas

  • Problemas relacionados con el proxy
  • Errores de tiempo de espera HTTP
  • Errores de autenticación
  • Problemas con el certificado

Se describirá cada una de ellas a continuación.

Problemas relacionados con el proxy

El agente de Windows Update usa WinHTTP para buscar actualizaciones disponibles. Cuando hay un servidor proxy entre el cliente y el equipo WSUS, la configuración de proxy debe estar configurada correctamente en los clientes para que puedan comunicarse con WSUS mediante el FQDN. En el caso de problemas de proxy, WindowsUpdate.log puede informar de errores similares a los siguientes:

0x80244021 or HTTP Error 502 - Bad gateway0x8024401B or HTTP Error 407 - Proxy Authentication Required0x80240030 - The format of the proxy list was invalid0x8024402C - The proxy server or target server name cannot be resolved

En la mayoría de los casos, puede omitir al servidor proxy para direcciones locales desde el equipo WSUS probablemente esté dentro de la intranet de todos modos. Sin embargo, si el cliente está en Internet, debe asegurarse de que el servidor proxy está configurado para permitir que la comunicación. Puede ejecutar los siguientes comandos para ver la configuración de proxy WinHTTP:

  • En Windows XP: proxycfg.exe
  • En Windows Vista o posterior: Mostrar de netsh winhttp proxy

Aunque la configuración de proxy de Internet Explorer forman parte de la configuración de proxy de WinINET, configuración de proxy WinHTTP no es necesariamente el mismo que la configuración de proxy en Internet Explorer. Sin embargo, si la configuración de proxy está establecida correctamente en Internet Explorer, puede importar la configuración de proxy de Internet Explorer para utilizar como configuración de proxy WinHTTP. Para importar la configuración de proxy de Internet Explorer, ejecute el siguiente comando:

  • En Windows XP: proxycfg.exe -u
  • En Windows Vista y superior: fuente de proxy de importación netsh winhttp ie =

Para obtener más información, consulte lo siguiente:

900935 - ¿cómo determina el cliente de Windows Update qué servidor proxy debe utilizarse para conectarse al sitio Web de Windows Update

934864 - Microsoft DNS y el uso de WINS para el registro WPAD

DNS y DHCP compatibilidad con descubrimiento automático de cliente de Firewall y Proxy Web: https://technet.microsoft.com/en-us/library/cc302584.aspx

Errores de tiempo de espera de HTTP

Para solucionar los errores de tiempo de espera HTTP, revisar los registros de IIS en el equipo WSUS para confirmar que realmente se devuelven los errores de WSUS. Si el equipo WSUS no devuelve el error, el problema es probable con un proxy o un firewall intermedio.

Si el equipo WSUS devuelve el error, compruebe la conectividad con el equipo WSUS. Estos son los pasos:

Para confirmar que el cliente se conecta al servidor WSUS correcto, encontrar la dirección URL del equipo WSUS utilizada el cliente de Windows Update Agent. Esto se puede encontrar la clave del registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate o consultando el archivo WindowsUpdate.log .

Razones más comunes que la asignación de WSUS puede ser incorrecta son conflictos de directiva de grupo o la adición de un SUP en un sitio secundario después de la instalación de cliente inicial.

Nota Directiva de grupo de Active Directory puede reemplazar la directiva local de WSUS

La característica de actualizaciones de Software configura automáticamente una configuración de directiva de grupo local para el cliente de Configuration Manager que está configurado con la ubicación de origen del punto de actualización de Software y el número de puerto. El nombre del servidor y el puerto número son necesarios para el cliente encontrar el punto de actualización de Software.

Si se aplica una configuración de directiva de grupo de Active Directory a los equipos para la instalación de cliente de punto de actualización de Software, se anulará la configuración de directiva de grupo local. Por este motivo, si el valor de la configuración que se define en la directiva de grupo de AD es diferente de la que se establece mediante el Administrador de configuración, el análisis se producirá un error en el cliente porque no puede encontrar el equipo correcto de WSUS. En este caso WUAHandler.log muestra lo siguiente:

Group policy settings were overwritten by a higher authority (Domain Controller) to: Server http://server and Policy ENABLED 

El punto de actualización de Software para actualizaciones de instalación de software de cliente debe ser el mismo servidor y debe especificarse en la configuración de directiva de grupo de Active Directory con la información de puerto y el formato de nombre correcto. Por ejemplo, esto sería http://server1.contoso.com:80 si el punto de actualización de Software se utiliza el sitio Web predeterminado.

Suponiendo que el servidor de dirección URL es correcta, el acceso al servidor mediante una dirección URL similar a la siguiente para comprobar la conectividad entre el cliente y el equipo WSUS:

http://SUPSERVER.CONTOSO.COM:8530/Selfupdate/wuident.cab

Comprobar whetherthe cliente puede tener acceso al directorio virtual ClientWebService, intente tener acceso a aURL similar al siguiente:

http://SUPSERVER.CONTOSO.COM:8530/ClientWebService/wusserverversion.xml

Para comprobar si el cliente puede tener acceso a la SimpleAuthWebService, intente tener acceso a una dirección URL similar a la siguiente:

http://SUPSERVER.CONTOSO.COM:8530/SimpleAuthWebService/SimpleAuth.asmx

Si falla alguna de ellas, algunas de las posibles razones incluyen:

Aquí los errores podrían deberse a problemas de configuración de puerto, por lo que es una buena idea comprobar que la configuración del puerto es correcta. WSUS se puede configurar para utilizar cualquiera de los siguientes puertos: 80, 443 ó 8530, 8531.

Para que los clientes para comunicarse con el equipo WSUS, deben permitir los puertos adecuados en el firewall en el equipo WSUS. Configuración de puerto se establece cuando se crea la función de sistema del sitio de punto de actualización de Software. Esta configuración de puerto debe ser el mismo que la configuración del puerto utilizada por el sitio Web de WSUS o el Administrador de sincronización de WSUS no se podrán conectar a WSUS con el punto de actualización de Software para la solicitud de sincronización. Los procedimientos siguientes proporcionan información acerca de cómo comprobar la configuración del puerto usada por WSUS y el punto de actualización de Software.

Determinar la configuración de puerto WSUS utiliza en IIS 7.0 y superior

Determinar la configuración de puerto WSUS en IIS 6.0

Configurar los puertos para el punto de actualización de Software

Comprobar la conectividad de puerto

Para comprobar la conectividad del puerto desde el cliente, ejecute el siguiente comando:

Telnet SUPSERVER. CONTOSO.COM

Por ejemplo, si era de nuestro puerto 8530 se utilizaría el siguiente comando:

Telnet SUPSERVER. CONTOSO.COM 8530

Si el puerto no está accesible, telnet devolverá un error similar al siguiente:

Could not open connection to the host, on port <PortNumber>

 

Este error sugiere que las reglas de firewall no están configuradas para permitir la comunicación del equipo WSUS. Tenga en cuenta que este error también puede sugerir que un dispositivo de red intermedio está bloqueando ese puerto. Para comprobar, realice la misma prueba desde un cliente en la misma subred local. Si esto funciona, entonces esto sugeriría que los equipos están configurados correctamente, sin embargo un enrutador o un servidor de seguridad entre segmentos está bloqueando el puerto y la causa del error.

  1. Asegúrese de que el cliente utiliza la dirección URL correcta
  2. Probar la dirección URL
    • Problemas de resolución de nombres en el cliente. Compruebe que puede resolver el FQDN del equipo WSUS.
    • Problemas de configuración de proxy. Consulte el paso 1 anterior.
    • Otros problemas de conectividad relacionados con la red.
    • Problemas de configuración del puerto (vea abajo).
    • Problemas de disponibilidad IIS.
    1. En el equipo WSUS, abra el Administrador de servicios de Internet Information Server (IIS).
    2. Expanda Sites, (ratón) en el sitio Web del equipo de WSUS y, a continuación, haga clic en Modificar enlaces.
    3. En el cuadro de diálogo de Enlaces a sitios , los valores de los puertos HTTP y HTTPS se muestran en la columna del puerto .
    1. En el servidor WSUS, abra el Administrador de servicios de Internet Information Server (IIS).
    2. Expanda sitios Web, haga clic en el sitio Web del equipo WSUS y haga clic en Propiedades.
    3. Haga clic en la ficha sitio Web . Se muestra la configuración del puerto HTTP en el puerto TCP y se muestra la configuración del puerto HTTPS en el puerto SSL.
    1. En la consola de Configuration Manager, vaya al panel de administración -> Configuración de sitio -> servidores y funciones de sistemas del sitio, haga clic en el panel derecho de < SiteSystemName > .
    2. En el panel inferior, haga clic en Software Update Point y, a continuación, haga clic en Propiedades.
    3. Vaya a la ficha General y especifique o comprobar los números de puerto de la configuración de WSUS.

Errores de autenticación

Esto normalmente se indica cuando se produce un error en el análisis con errores de autenticación de 0x80244017 (estado de HTTP 401) o 0x80244018 (HTTP 403 de estado)

En primer lugar, confirme la correcta configuración del proxy WinHTTP utilizando los siguientes comandos:

  • En Windows Vista o posterior: Mostrar de netsh winhttp proxy
  • En Windows XP: proxycfg.exe

Suponiendo que la configuración de proxy es correcta, compruebe la conectividad con el equipo WSUS completando los pasos anteriores Errores de tiempo de espera de HTTP . Revisar los registros de IIS en el equipo WSUS para confirmar que se devuelven los errores HTTP de WSUS. Si el equipo WSUS no devuelve el error, el problema es probable con un proxy o un firewall intermedio.

Problemas con el certificado

Problemas con los certificados normalmente se indican mediante el código de error 0x80072F0C, lo que significa "se requiere un certificado para completar la autenticación del cliente." Se produce este error sólo si el equipo WSUS está configurado para utilizar SSL. Como parte de la configuración de SSL, los directorios virtuales de WSUS deben estar configurados para utilizar SSL y se pueden configurar para "Omitir" certificados de cliente. Si el sitio Web de WSUS o cualquiera de los directorios virtuales están configurado incorrectamente para "Aceptar" o "Requerir" certificados de cliente, recibirá este error.

Siga estos pasos para solucionar errores relacionados con problemas con el certificado:

Compruebe que el punto de actualización de Software está configurado para SSL

  1. En la consola de Configuration Manager, vaya al panel de administración -> Configuración de sitio -> servidores y funciones de sistemas del sitio, haga clic en < SiteSystemName > en el panel derecho.
  2. En el panel inferior, haga clic en Software Update Point y, a continuación, haga clic en Propiedades.
  3. En la ficha General , haga clic en Requerir SSL de comunicación con el servidor WSUS.

Compruebe que el equipo WSUS está configurado para SSL

  1. Abra la consola WSUS en el punto de actualización de Software para el sitio.
  2. Haga clic en Opciones en el panel de árbol de la consola.
  3. Haga clic en Actualizar origen y servidor a Proxy en el panel de visualización.
  4. Compruebe que está seleccionado Usar SSL al sincronizar la información de actualización .

Compruebe que el certificado de autenticación de servidor se agrega al sitio Web de administración de WSUS

Para agregar el certificado de autenticación de servidor para el sitio Web de administración de WSUS, haga lo siguiente:

  1. En el equipo WSUS, abra el Administrador de servicios de Internet Information Server (IIS).
  2. Expanda Sites, haga clic en sitio Web predeterminadoo el sitio Web de Administración de WSUS si WSUS está configurado para utilizar un sitio Web personalizado y, a continuación, seleccione Editar enlaces.
  3. Haga clic en la entrada HTTPS y, a continuación, haga clic en Editar. .
  4. En el cuadro de diálogo Modificar enlace de sitio , seleccione el certificado de Autenticación de servidor y, a continuación, haga clic en Aceptar.
  5. Haga clic en Aceptar en el cuadro de diálogo Editar enlace de sitio y, a continuación, haga clic en Cerrar.
  6. Cierre el Administrador de Internet Information Services (IIS).

IMPORTANTE Asegúrese de que el FQDN especificado en las propiedades de sistema del sitio coincide con el FQDN especificado en el certificado. Si el Software Update Point acepta conexiones desde la intranet, el nombre del sujeto o nombre alternativo del sujeto debe contener el FQDN de la intranet. Cuando el punto de actualización de Software acepta conexiones de clientes desde Internet sólo, el certificado debe contener todavía el nombre completo de Internet y la intranet FQDN ya WCM y WSyncMgr todavía utilizan la intranet FQDN para conectarse al punto de actualización de Software. Si el Software Update Point acepta conexiones de Internet y la intranet, el nombre completo de Internet y la intranet FQDN deben especificarse mediante el símbolo de y comercial (&) el delimitador entre los dos nombres.

Comprobar que SSL está configurado en el equipo WSUS

El vínculo siguiente se aplica a System Center Configuration Manager 2007, sin embargo, pueden utilizarse los mismos pasos para configurar SSL en WSUS en Configuration Manager 2012:

Cómo configurar el sitio Web WSUS para utilizar SSL

IMPORTANTE No puede configurar todo el sitio de Web WSUS para que requiera SSL, ya que entonces tendría todo el tráfico al sitio WSUS que se cifren. WSUS cifra sólo los metadatos de actualización. Si un equipo intenta recuperar los archivos de actualización en el puerto HTTPS, se producirá un error en la transferencia.

WUAHandler recibe los resultados del agente de Windows Update y marca el análisis completado.

WUAHandler.log:

Async searching completed. Finished searching for everything in single call.  

Solución de problemas

Aquí los problemas deben tratarse del mismo modo que los errores de análisis en el paso anterior.

Como se mencionó anteriormente en esta guía, al solucionar problemas de errores de análisis, los registros que debe mirar son WUAHandler.log y WindowsUpdate.log. Porque WUAHandler simplemente informa de lo que informó el agente de Windows Update, el error en la WUAHandler sería el mismo error que ha sido detectado por el agente de Windows Update, por lo tanto, obtener más información acerca del error se encontró en WindowsUpdate.log. Para entender cómo leer WindowsUpdate.log, consulte el siguiente artículo KB:

902093 - cómo leer el archivo Windowsupdate.log

En términos generales, existen muchas razones por qué puede fallar un examen de actualización de Software. Podría deberse a uno de los problemas mencionados anteriormente, o simplemente podría venir a un problema de firewall o la comunicación entre el cliente y el equipo de punto de actualización de Software. La mejor fuente de información provienen de los registros y los códigos de error que contienen. Como referencia, puede encontrar la lista completa de códigos de error de Windows Update aquí:

938205 - lista de códigos de error de Windows Update

WUAHandler, a continuación, analiza los resultados, que incluye el estado de aplicabilidad para cada actualización. Como parte de este proceso, se eliminan las actualizaciones reemplazadas hacia fuera. Además, se comprueba el estado de aplicabilidad para todas las actualizaciones que se alinean con los criterios presentados por CCMExec para el agente de Windows Update. Lo importante aquí es que debe ver aplicabilidad resultados para actualizaciones si dichas actualizaciones están en una implementación o no.

WUAHandler.log:

Pruning: update id (70f4f236-0248-4e84-b472-292913576fa1) is superseded by (726b7201-862a-4fde-9b12-f36b38323a6f). …Update (Installed): Security Update for Windows 7 for x64-based Systems (KB2584146) (4ae85c00-0eaa-4be0-b81b-dbd7053d5fae, 104)  Update (Missing): Security Update for Windows 7 for x64-based Systems (KB2862152) (505fda07-b4f3-45fb-83d9-8642554e2773, 200) …Successfully completed scan. 

Solución de problemas

Aquí los problemas deben tratarse del mismo modo que los errores de análisis en el paso anterior.

Como se mencionó anteriormente en esta guía, al solucionar problemas de errores de análisis, los registros que debe mirar son WUAHandler.log y WindowsUpdate.log. Porque WUAHandler simplemente informa de lo que informó el agente de Windows Update, el error en la WUAHandler sería el mismo error que ha sido detectado por el agente de Windows Update, por lo tanto, obtener más información acerca del error se encontró en WindowsUpdate.log. Para entender cómo leer WindowsUpdate.log, consulte el siguiente artículo KB:

902093 - cómo leer el archivo Windowsupdate.log

En términos generales, existen muchas razones por qué puede fallar un examen de actualización de Software. Podría deberse a uno de los problemas mencionados anteriormente, o simplemente podría venir a un problema de firewall o la comunicación entre el cliente y el equipo de punto de actualización de Software. La mejor fuente de información provienen de los registros y los códigos de error que contienen. Como referencia, puede encontrar la lista completa de códigos de error de Windows Update aquí:

938205 - lista de códigos de error de Windows Update

Actualización de almacén registra el estado y genera un mensaje de estado para cada actualización en WMI.

Una vez que los resultados del análisis están disponibles, estos resultados se almacenan en el almacén de versiones. Actualización de almacén registra el estado actual de cada actualización y crea un mensaje de estado para cada actualización. Estos mensajes de estado se reenvían al servidor del sitio de forma masiva al final del ciclo de informes de estado de mensaje (que es de minutos, de forma predeterminada). Tenga en cuenta que sólo envíen un mensaje de estado en las siguientes circunstancias:

  • Un mensaje de estado anterior nunca se ha enviado una actualización (entrada del registro: todavía no se ha divulgado antes, crear nueva instancia)
  • El estado de la aplicabilidad de una actualización ha cambiado desde que se envió el último mensaje de estado

UpdateStore.log mostrando el estado de actualización falta (KB2862152) que se está grabando y un mensaje de estado que se produzca:

Processing update status from update (505fda07-b4f3-45fb-83d9-8642554e2773) with ProductID = 0fa1201d-4330-4fa8-8ae9b877473b6441 Update status from update (505fda07-b4f3-45fb-83d9-8642554e2773) hasn't been reported before, creating new instance. Successfully raised state message for update (505fda07-b4f3-45fb-83d9-8642554e2773) with state (Missing).  Successfully added WMI instance of update status (505fda07-b4f3-45fb-83d9-8642554e2773). 

StateMessage.log que muestra el estado de mensajes que se registran con el identificador de estado 2 (falta):

Adding message with TopicType 500 and TopicId 505fda07-b4f3-45fb-83d9-8642554e2773 to WMI State message(State ID : 2) with TopicType 500 and TopicId 505fda07-b4f3-45fb-83d9-8642554e2773 has been recorded for SYSTEM 

Sugerencia Para cada actualización, se crea o se actualiza una instancia de la clase CCM_UpdateStatus y se almacena el estado actual de la actualización. La clase CCM_UpdateStatus se encuentra en el espacio de nombres ROOT\CCM\SoftwareUpdates\UpdatesStore.

Solución de problemas

Aquí los problemas deben tratarse del mismo modo que los errores de análisis en el paso anterior.

Como se mencionó anteriormente en esta guía, al solucionar problemas de errores de análisis, los registros que debe mirar son WUAHandler.log y WindowsUpdate.log. Porque WUAHandler simplemente informa de lo que informó el agente de Windows Update, el error en la WUAHandler sería el mismo error que ha sido detectado por el agente de Windows Update, por lo tanto, obtener más información acerca del error se encontró en WindowsUpdate.log. Para entender cómo leer WindowsUpdate.log, consulte el siguiente artículo KB:

902093 - cómo leer el archivo Windowsupdate.log

En términos generales, existen muchas razones por qué puede fallar un examen de actualización de Software. Podría deberse a uno de los problemas mencionados anteriormente, o simplemente podría venir a un problema de firewall o la comunicación entre el cliente y el equipo de punto de actualización de Software. La mejor fuente de información provienen de los registros y los códigos de error que contienen. Como referencia, puede encontrar la lista completa de códigos de error de Windows Update aquí:

938205 - lista de códigos de error de Windows Update

Cuando WUAHandler recibe correctamente los resultados del agente de Windows Update, marca el análisis como completada y registra lo siguiente:

WUAHandler.log:

Async searching completed. WUAHandler Finished searching for everything in single call

Solución de problemas

Aquí los problemas deben tratarse del mismo modo que los errores de análisis en el paso anterior, aunque los errores en esta fase es probable que se expone en el archivo WindowsUpdate.log específicamente. Para entender cómo leer WindowsUpdate.log, consulte el siguiente artículo KB:

902093 - cómo leer el archivo Windowsupdate.log

En términos generales, existen muchas razones por qué puede fallar un examen de actualización de Software. Podría deberse a uno de los problemas mencionados anteriormente, o simplemente podría venir a un problema de firewall o la comunicación entre el cliente y el equipo de punto de actualización de Software. La mejor fuente de información provienen de los registros y los códigos de error que contienen. Como referencia, puede encontrar la lista completa de códigos de error de Windows Update aquí:

938205 - lista de códigos de error de Windows Update

Sincronizar con Microsoft Update WSUS se describe en los pasos siguientes. Confirmar cada paso para determinar correctamente dónde está el problema.

Cuando se desencadena una sincronización, esperamos que la siguiente información SoftwareDistribution.log del servidor WSUS:

Manual:

Changew3wp.6AdminDataAccess.StartSubscriptionManuallySynchronization manually started Info WsusService.27EventLogEventReporter.ReportEventEventId=382,Type=Information,Category=Synchronization,Message=A manual synchronization was started. 

PROGRAMADA:

InfoWsusService.10EventLogEventReporter.ReportEventEventId=381,Type=Information,Category=Synchronization,Message=A scheduled synchronization was started. 

Solución de problemas

Sincronización manual

  1. Confirme que está ejecutando el servicio de theWSUS.  Si ve la sincronización manual quese ha comenzado pero permanece al 0%, suele ser porque el servicio WSUS ("Update Services" en WSUS 3.x; "WSUSService" en Windows Server 2012 +) está en un estado detenido.
  2. Restablecer la caché de la MMC de la consola de WSUS realizando lo siguiente:

    1. Cierre la consola WSUS
    2. Detenga el servicio WSUS ("Update Services" en WSUS 3.x; "Servicio WSUS" en Windows Server 2012 +)
    3. Vaya a %appdata%\Microsoft\mmc
    4. Cambiar el nombre de "wsus" a "wsus_bak"
    5. Iniciar el servicio WSUS
    6. Abra la consola de WSUS y pruebe otra sincronización manual

Sincronización programada

  1. Pruebe una sincronización manual desde la consola de WSUS.
  2. Si una sincronización manual funciona correctamente, compruebe la configuración de la sincronización programada.

Después de inicia una sincronización, el servidor WSUS intenta realizar una conexión HTTP a través de WinHTTP. Al solucionar problemas de la conexión, considere los factores siguientes:

WSUS < = winhttp = > <> = Internet de entidades de red

¿Existe una entidad de red (proxy, firewall, filtro de seguridad, etc.) entre el equipo host WSUS e Internet?

¿Si existe un servidor proxy y el servidor WSUS se necesita para utilizar al servidor proxy, es el proxy configurado en la configuración adecuada de WSUS?

Solución de problemas

Sincronización manual

  1. Confirme que se está ejecutando el servicio de WSUS. Si ve que ha iniciado una sincronización manual, pero permanece en el 0%, suele ser porque el servicio WSUS ("Update Services" en WSUS 3.x; "Servicio de WSUS" en Windows Server 2012 +) está en un estado detenido.
  2. Restablecer la caché de la MMC de la consola de WSUS realizando lo siguiente:
    1. Cierre la consola WSUS
    2. Detenga el servicio WSUS ("Update Services" en WSUS 3.x; "Servicio WSUS" en Windows Server 2012 +)
    3. Vaya a %appdata%\Microsoft\mmc
    4. Cambiar el nombre de "wsus" a "wsus_bak"
    5. Iniciar el servicio WSUS
    6. Abra la consola de WSUS y pruebe otra sincronización manual

Sincronización programada

  1. Pruebe una sincronización manual desde la consola de WSUS
  2. Si una sincronización manual funciona correctamente, compruebe la configuración de la sincronización programada.

Una vez que WSUS recibe el producto y la información de clasificación y cualquier metadato suscrito desde Microsoft Update, la sincronización de WSUS está completa.

Problemas de implementación que se producen con actualizaciones específicas se pueden dividir en las siguientes áreas. Al comenzar a solucionar problemas, tenga en cuenta los siguientes componentes asociados a estas áreas.

Áreas ->InstalaciónSustituciónDetección
Componentes ->WUA actualización Installer (CBS, MSI) CCMExecActualizar metadatosInstalador de la actualización de metadatos de la actualización WUA (CBS, MSI)

¿Qué es el instalador (CBS, MSI, otros)?

CBS (componente basado en servicio):

Para las actualizaciones que se aplican al sistema operativo Windows (Windows Vista actual), CBS se utiliza para controlar la instalación.

  1. 1. recopilar el registro CBS (% Windir%\Logs\Cbs\Cbs.log) y realizar una revisión inicial obtienen conocimientos en la causa del error. Solucionar problemas de instalación en función a través de los registros de la CBS está fuera del ámbito de este solucionador de problemas, sin embargo el siguiente artículo de Knowledge Base puede ayudar a:947821 - errores de corrupción de reparar Windows mediante la herramienta DISM o System Update Readiness
  2. ¿La actualización se instala correctamente como un usuario conectado? ¿Si instala correctamente como un usuario conectado, lo sólo producirá un error cuando está instalado en el contexto del sistema? Si es así, centrarse en solucionar problemas de errores de instalación manual en el contexto del sistema.
MSI (Windows Installer):
Para actualizaciones de software no Windows, MSI se utiliza para controlar la instalación.
  1. Recopilación y revisión de los registros MSI predeterminados para la actualización. Revise el artículo de KB asociado para la actualización en los conocidos problemas/preguntas más frecuentes.
  2. Registro de Windows Installer de ampliar y reproducir el error. Consulte el siguiente artículo de Knowledge Base para obtener más información:223300 - cómo habilitar el registro de Windows Installeral revisar los registros resultantes, busque el valor devuelto 3 en el registro y las líneas anteriores a dicha entrada para obtener ideas acerca del error.
  3. Compruebe si se produce un error en la misma actualización instalar manualmente en el contexto de sistema local utilizando los mismos modificadores de instalación que dieron error durante la implementación de actualizaciones de software. Si esto no funciona, pruebe la instalación como el usuario ha iniciado la sesión con los mismos modificadores de instalación para comprender si se trata de un problema con la instalación en el sistema local. Si esto funciona, puede Centrar el tema sobre cómo instalar correctamente la actualización utilizando el contexto de sistema local. Esto puede requerir la comprobación de la Guía de implementación administrativa dentro de la KB para la actualización o en línea.

Intente aislar el problema en el que se relaciona con sustitución utilizando las siguientes preguntas:

  1. Para preguntas acerca de cómo controlar cuando el Administrador de configuración caduca una actualización, revise la sección "Reglas de sustitución" aquí: https://technet.microsoft.com/en-us/library/gg712312.aspx
  2. Si una actualización ha caducado por el Administrador de configuración, Microsoft recomienda que se implemente la actualización más reciente que se sustituya. Si desea implementar las actualizaciones caducadas, éstos pueden implementarse fuera de una implementación de actualización de software a través de la administración y aplicación de distribución de software.
  3. Para preguntas relacionadas específicamente con la lógica de sustitución de una actualización, primero revise el artículo KB de la actualización para obtener más información. También puede revisar la sustitución en el catálogo de Microsoft Update, WSUS console o la consola de Configuration Manager.

Determinar el estado de cumplimiento cada actualización en un cliente

  1. Revise el artículo KB de la actualización para problemas conocidos con la actualización.
  2. Ejecutar la acción "Ciclo de análisis de actualizaciones de Software" en el cliente de Configuration Manager.
  3. Revise UpdatesStore.log y WindowsUpdate.log.

Aplicabilidad de la actualización de la solución de problemas

  1. Compruebe si faltan requisitos previos utilizando el artículo de KB para la actualización. Por ejemplo, ¿se requiere la actualización de la aplicación o el sistema operativo se revisen para tener un nivel de servicio específico pack?
  2. Confirme que el identificador único de actualización de la actualización en cuestión coincide con lo que se implementa. ¿Por ejemplo, es un x86 de la actualización en cuestión actualización pero está dirigido a un x64 host?

¡Enhorabuena! Se ha resuelto el problema del proceso de administración de actualizaciones de Software.

Para obtener información adicional acerca de cómo configurar las actualizaciones de software en Configuration Manager, consulte:

También puede publicar una pregunta en nuestro foro de soporte de Configuration Manager 2012 de seguridad, actualizaciones y cumplimiento aquí:

https://social.technet.microsoft.com/Forums/en-US/home?forum=configmanagersecurity

Visite nuestro blog para todas las últimas noticias, información y tecnología sugerencias en Microsoft System Center Configuration Manager:

https://blogs.technet.microsoft.com/configurationmgr