Cómo solucionar problemas de errores de análisis de actualización de software en System Center 2012 Configuration Manager

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 3090184
Resumen
Hay varios motivos por los que podría producirse un error en un examen de actualización de software. La mayoría de problemas implica la comunicación o problemas del servidor de seguridad entre el cliente y el equipo de punto de actualización de software. Se describen algunas de las condiciones de error más comunes y sus resoluciones asociadas y sugerencias para solucionar problemas aquí.

Nota: Para obtener más información acerca de las actualizaciones de software de Microsoft System Center 2012 Configuration Manager, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
3092358Actualizaciones de software, solución de problemas y mantenimiento en System Center 2012 Configuration Manager

Fondo

Al solucionar problemas de errores de análisis de actualización de software, que debe centrarse en los archivos WUAHandler.log y WindowsUpdate.log. Porque WUAHandlerjust informa de lo que informó el agente de Windows Update, el error en la WUAHandler.logfile sería el mismo error que ha sido detectado por el propio agente de Windows Update. Por lo tanto, es probable que se encontrará más información sobre el error en el archivo WindowsUpdate.log. Para obtener más información acerca de cómo leer el archivo WindowsUpdate.log, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
902093 Cómo leer el archivo WindowsUpdate.log
Más información

Análisis de errores causados por componentes faltantes o está dañados

Error 0 x 80245003, 0x80070514, 0x8DDD0018, 0 x 80246008, 0 x 80200013, 0 x 80004015, 0x800A0046, 0x800A01AD, 0x80070424, 0x800B0100 y 0 x 80248011 es causados por componentes faltantes o están dañados.

Varios problemas con el análisis de actualización de software pueden deberse a que faltan o están dañados archivos o claves del registro, registros de componentes y así sucesivamente. Es un buen punto de partida ejecutar el Solucionador de problemas de Windows Update para detectar y solucionar estos problemas de forma automática. Puede encontrar el Solucionador de problemas de Windows Update, junto con la lista de códigos de error que detecta en el documento siguiente:
2714434 Descripción del Solucionador de problemas de Windows Update

También es una buena idea para asegurarse de que está ejecutando la versión más reciente del agente de Windows Update. Para obtener información acerca de cómo actualizar el agente de Windows Update, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base::
949104 Cómo actualizar al agente de Windows Update a la versión más reciente

Si ejecuta el Solucionador de problemas de Windows Update no soluciona el problema, restablezca el almacén de datos del agente de Windows Update en el cliente. Para restablecer el almacén de datos del agente de Windows Update, siga estos pasos:
  1. Detenga el servicio de actualización de Windows ejecutando el siguiente comando:
    NET STOP WUAUSERV
  2. Cambie el nombre de la carpeta C:\Windows\SoftwareDistribution C:\Windows\SoftwareDistribution.old.
  3. Inicie el servicio de actualización de Windows ejecutando el siguiente comando:
    NET START WUAUSERV
  4. Inicie un ciclo de análisis de actualización de software.

Analizar los errores que se producen por problemas relacionados con el proxy

Errores 0x80244021, 0x8024401B, 0x80240030 y 0x8024402C son causados por problemas relacionados con el proxy.

Compruebe la configuración de proxy en el cliente y asegúrese de que estén configurados correctamente. El agente de Windows Update se usa WinHTTP para buscar actualizaciones disponibles. Por lo tanto, cuando hay un servidor proxy entre el cliente y el equipo WSUS, la configuración de proxy debe configurarse correctamente en los clientes para que puedan comunicarse con WSUS mediante el nombre de dominio completo del equipo.

Para problemas de proxy, WindowsUpdate.log puede informar de errores similares a los siguientes:

0x80244021 o Error HTTP 502: puerta de enlace incorrecta
0x8024401B o Error HTTP 407 - Autenticación de Proxy requerida
0x80240030: el formato de la lista de proxy no es válido
0x8024402C - el servidor proxy o el nombre del servidor de destino no se puede resolver

En la mayoría de los casos, puede omitir al servidor proxy para direcciones locales porque como el WSUS equipo se encuentra dentro de la intranet de todos modos. Sin embargo, si el cliente está conectado a Internet, debe asegurarse de que el servidor proxy está configurado para permitir que la comunicación.

Para ver la configuración de proxy WinHTTP, ejecute uno de los comandos siguientes, dependiendo del sistema operativo:
Windows XP:proxycfg.exe
Windows Vista y versiones posteriores:netsh winhttp proxy de mostrar

Debido a la configuración de proxy que está configurada en Internet Explorer forman parte de la configuración de proxy de WinINET, configuración de proxy WinHTTP no es necesariamente el mismo que la configuración de proxy que está configurada en Internet Explorer. Sin embargo, si la configuración de proxy está establecida correctamente en Internet Explorer, puede importar la configuración de proxy de Internet Explorer. Para importar la configuración de proxy de Internet Explorer, ejecute los comandos siguientes, dependiendo del sistema operativo:
Windows XP:proxycfg.exe -u
Windows Vista y versiones posteriores:fuente de proxy de importación netsh winhttp ie =
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base::
900935Cómo el cliente de Windows Update determina qué servidor proxy debe utilizarse para conectarse al sitio Web de Windows Update

Análisis de errores causados por problemas relacionados con la autenticación o el tiempo de espera HTTP

Errores: 0x80072ee2, 0x8024401C, 0x80244023, o 0x80244017 (código de estado HTTP 401), 0x80244018 (código de estado HTTP 403)

Comprobar la conectividad con el equipo WSUS. Durante un análisis, el agente de Windows Update debe comunicarse con los directorios virtuales de ClientWebService y SimpleAuthWebService en el equipo WSUS con el fin de realizar un análisis. Si el cliente no puede comunicarse con el equipo WSUS, se produce un error en el análisis. Esto puede ocurrir por varios motivos. Estos incluyen la configuración de puerto, configuración de proxy, problemas de servidor de seguridad y conectividad de red.

En primer lugar, tenemos que encontrar la dirección URL del equipo WSUS. Para ello, la clave del registro siguiente:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate


Intente tener acceso a la dirección URL para comprobar la conectividad entre el cliente y el equipo WSUS. Por ejemplo, la dirección URL que utiliza debería parecerse al siguiente:
http://SUPSERVER.contoso.com:8530/SelfUpdate/wuident.cab

Compruebe si el cliente puede tener acceso el directorio virtual ClientWebService. La dirección URL debe ser similar a lo siguiente:
http://SUPSERVER.contoso.com:8530/ClientWebService/wusserverversion.Xml

Por último, compruebe si el cliente puede tener acceso al directorio virtual de SimpleAuthWebService. La dirección URL para que la prueba debe ser similar a lo siguiente:
http://SUPSERVER.contoso.com:8530/SimpleAuthWebService/SimpleAuth.asmx

Si estas pruebas son correctas, revise los registros de IIS en el equipo WSUS para confirmar que se devuelven los errores HTTP de WSUS. Si el equipo WSUS no devuelve el error, el problema se encuentra probablemente en un firewall intermedio o el proxy.

Si alguno de estos errores, compruebe los problemas de resolución de nombres en el cliente. Compruebe que puede resolver el FQDN del equipo WSUS.

Asimismo, compruebe la configuración de proxy en el cliente para asegurarse de que están configurados correctamente. Para obtener más información, consulte la sección "Analizar fallos debido a problemas relacionados con el proxy".

Finalmente, compruebe que se pueden tener acceso a los puertos WSUS. WSUS puede configurarse para utilizar cualquiera de los siguientes puertos:
  • 80
  • 443
  • 8530
  • 8531
Para que los clientes para comunicarse con el equipo WSUS, deben habilitarse los puertos apropiados en cualquier servidor de seguridad entre el cliente y el equipo WSUS.

Configuración de puerto se establece cuando se crea la función de sistema del sitio del punto de actualización de software. Esta configuración de puerto debe ser el mismo que la configuración del puerto que utiliza el sitio Web de WSUS. De lo contrario, el Administrador de sincronización de WSUS no se conectará al equipo WSUS que se ejecuta en el punto de actualización de software para la solicitud de sincronización. Los procedimientos siguientes proporcionan información acerca de cómo comprobar el puerto punto de actualización de la configuración que se utiliza por WSUS y el software.

Determinar la configuración del puerto WSUS en IIS 6.0.
  1. En el servidor WSUS, abra el Administrador de servicios de Internet Information Server (IIS).
  2. Expanda sitios Web, haga clic en el sitio Web para el servidor WSUS y, a continuación, haga clic en Propiedades.
  3. Haga clic en la ficha sitio Web .
  4. Se muestra la configuración del puerto HTTP en el puerto TCPy, a continuación, se muestra la configuración del puerto HTTPS en el puerto SSL.
Determinar la configuración del puerto WSUS en IIS 7.0 y versiones posteriores.
  1. En el servidor WSUS, abra el Administrador de servicios de Internet Information Server (IIS).
  2. Expanda Sites, haga clic en el sitio Web para el servidor WSUS y, a continuación, haga clic en Modificar enlaces.
  3. En el cuadro de diálogo de Enlaces a sitios , los valores de los puertos HTTP y HTTPS se muestran en la columna del puerto .

Compruebe y configure los puertos para el punto de actualización de software.
  1. En la consola del Administrador de configuración, vaya alpanel de administración de-> de Configuración de sitio -> los servidores y las funciones de sistemas del sitioy, a continuación, haga clic enSiteSystemName> en el panel derecho.
  2. En el panel inferior, haga clic en el Punto de actualización de Software y, a continuación, haga clic en Propiedades.
  3. En la ficha General , especifique/Compruebe los números de puerto de la configuración de WSUS.
Después de que los puertos se comprueban y configurados correctamente, debe comprobar la conectividad del puerto desde el cliente ejecutando el siguiente comando:
Telnet SUPSERVER. CONTOSO.COM<PortNumber>
</PortNumber>

Si el puerto no está accesible, telnet devuelve un error similar al siguiente. (Este error sugiere que las reglas de firewall deben configurarse para permitir la comunicación de los puertos de servidor de WSUS).

No se pudo abrir la conexión con el host en el puertoNúmero de puerto>

Se produce un error de análisis con el error 0x80072f0c


El error 0x80072f0c se traduce a "se requiere autenticación de cliente completa un certificado". Este error debe producirse sólo si el equipo WSUS está configurado para utilizar SSL. Como parte de la configuración de SSL, los directorios virtuales de WSUS deben configurarse para utilizar SSL y se deben configurar para omitir certificados de cliente. Si el sitio Web de WSUS o cualquiera de los directorios virtuales que se mencionaron anteriormente son configuredincorrectly "Aceptar" o "Requerir" certificados de cliente, recibirá este error.

Cuando el sitio se configura en modo 'Sólo HTTPS', el punto de actualización de software se configura automáticamente para utilizar SSL. Cuando el sitio se encuentra en modo de "HTTPS o HTTP", puede elegir si desea configurar el punto de actualización de software para utilizar SSL. Cuando el punto de actualización de software está configurado para utilizar SSL, el equipo WSUS debe también ser configurado explícitamente para utilizar SSL. Antes de configurar SSL, debe revisar los requisitos de certificado y asegúrese de que está instalado un certificado de autenticación del servidor en el servidor del punto de actualización de software.

Compruebe que el punto de actualización de software está configurado para SSL.
  1. En la consola del Administrador de configuración, vaya aadministración de -> la Configuración del sitio -> los servidores y las funciones de sistemas del sitioy, a continuación, haga clic enSiteSystemName&gt; en el panel derecho.
  2. En el panel inferior, haga clic en el Punto de actualización de Softwarey, a continuación, haga clic en Propiedades.
  3. En la ficha General , haga clic en comunicación requiere SSL en el servidor WSUS.
Compruebe que el equipo WSUS está configurado para SSL.
  1. Abra la consola WSUS en el punto de actualización de software para el sitio.
  2. En el panel de árbol de la consola, haga clic en Opciones.
  3. En el panel, haga clic en Actualizar origen y servidor a Proxy.
  4. Compruebe que está activada la opción Usar SSL al sincronizar al actualizar la información .
Agregue el certificado de autenticación de servidor para el sitio Web de administración de WSUS.
  1. En el equipo WSUS, inicie el Administrador de servicios de Internet Information Server (IIS).
  2. Expanda Sites, haga clic en sitio Web predeterminadoo el sitio Web de administración de WSUS si WSUS está configurado para utilizar un sitio Web personalizado y, a continuación, seleccioneEditar enlaces.
  3. Haga clic en la entrada HTTPS y, a continuación, haga clic en Editar.
  4. En el cuadro de diálogo Editar enlace de sitio , seleccione el certificado de autenticación de servidor y, a continuación, haga clic en Aceptar.
  5. En el cuadro de diálogo Editar enlace de sitio , haga clic en Aceptary, a continuación, haga clic en Cerrar.
  6. Salga del Administrador de IIS.
Importante: Asegúrese de que el FQDN especificado en las propiedades del sistema del sitio coincide con el FQDN que se especifica en el certificado. Si el punto de actualización de software acepta conexiones desde la intranet, el nombre de sujeto o nombre alternativo del sujeto deben contener el nombre de dominio completo de la intranet. Cuando el punto de actualización de software acepta conexiones de clientes desde Internet sólo, el certificado incluirá aún el nombre completo de Internet y la intranet FQDN, ya WCM y WSyncMgr todavía utilizan la intranet FQDN para conectarse al punto de actualización de software. Si la actualización de software punto acepta conexiones de Internet y la intranet, el nombre completo de Internet y la intranet que se debe especificar el nombre de dominio completo mediante el delimitador de símbolo de y comercial (&) entre los dos nombres.
Configurar SSL en el equipo WSUS.
El vínculo siguiente se aplica a System Center Configuration Manager 2007. Sin embargo, puede seguir los mismos pasos para configurar SSL en WSUS en 2012 Configuration Manager y Administrador de configuración de R2 de 2012.

Cómo configurar el sitio Web de WSUS para utilizar SSL

Importante: No puede configurar el sitio Web WSUS completo para que requiera SSL, ya que entonces tendría todo el tráfico al sitio WSUS que se cifren. WSUS cifra sólo metadatos de actualización. Si un equipo intenta recuperar los archivos de actualización en el puerto HTTPS, se producirá un error en la transferencia.

Directiva de grupo reemplaza la información de configuración correcta de WSUS

La característica de actualizaciones de Software configura automáticamente una configuración de directiva de grupo local para el cliente de Configuration Manager para que está configurado para utilizar la ubicación de origen del punto de actualización de software y el número de puerto. El nombre del servidor y el número de puerto son necesarios para el cliente encontrar el punto de actualización de software.

Sin embargo, si se aplica una configuración de directiva de grupo de Active Directory a los equipos para la instalación de cliente de punto de actualización de software, reemplaza la configuración de directiva de grupo local. A menos que el valor de la configuración que se define en la directiva de grupo es idéntica a la que se establece mediante el Administrador de configuración (nombre del servidor y puerto), se producirá un error en el análisis de actualización de software de Configuration Manager en el cliente. En este caso, el archivo WUAHandler.log muestra lo siguiente:

Configuración de directiva de grupo se han sobrescrito por una autoridad superior (controlador de dominio) a: servidor http://server y directiva HABILITADA

Para resolver este problema, debe especificarse el punto de actualización de software para actualizaciones de instalación de software de cliente en la configuración de directiva de grupo de Active Directory con la información de formato y el puerto del nombre correcto. Por ejemplo, esto si el punto de actualización de software utiliza el sitio Web predeterminado, el punto de actualización de software sería http://server1.contoso.com:80.

Otros aspectos que debe comprobar

Si todo lo demás falla, compruebe lo siguiente:
  1. Revisar el archivo PolicyAgent.log en el cliente para comprobar que el cliente está recibiendo las directivas.
  2. Compruebe que la sincronización de actualización de software es correcta en el punto de actualización de software.
  3. Si el archivo WUAHandler.log no existe y no se crea después de iniciar un ciclo de análisis, el problema probablemente se produce porque uno de los siguientes no está disponible:
    • Política de exploración de actualización de software
    • Ubicación del servidor WSUS
  4. Compruebe que no hay ningún error de comunicación en el archivo CcmMessaging.log en el cliente.
  5. Si el punto de administración, devuelve una respuesta vacía de ubicación de WSUS, podría haber una falta de coincidencia en la versión del contenido de WSUS. A su vez, esto podría deberse a error de sincronización. Para encontrar la versión del contenido del punto de actualización de software, vaya a laConsola del Administrador de configuración &gt; panel de control &gt; Estado de sincronización punto de actualización de Software.

Notas:

La lista completa de códigos de error de Windows Update puede encontrarse en el siguiente artículo de Microsoft Knowledge Base:
938205 Lista de códigos de error de Windows Update
SUP

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 3090184 - Última revisión: 09/14/2015 22:51:00 - Revisión: 2.0

Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 Configuration Manager Service Pack 1, Microsoft System Center 2012 Configuration Manager Service Pack 2, Microsoft System Center 2012 R2 Configuration Manager

  • kbhowto kbexpertiseadvanced kbsurveynew kbinfo kbmt KB3090184 KbMtes
Comentarios