Comment faire pour résoudre les échecs d'analyse de mise à jour de logiciels dans System Center 2012 Configuration Manager

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 3090184
Résumé
Il existe plusieurs raisons, une analyse de mise à jour de logiciel peut échouer. La plupart des problèmes impliquant la communication ou les problèmes de pare-feu entre le client et l'ordinateur du point de mise à jour de logiciel. Nous décrivons parmi les conditions d'erreur courantes et leurs résolutions associées et les conseils de dépannage.

Remarque Pour plus d'informations sur les mises à jour logicielles de Microsoft System Center 2012 Configuration Manager, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
3092358Met à jour des logiciels de dépannage et de maintenance dans System Center 2012 Configuration Manager

Arrière-plan

Lors de la résolution des échecs d'analyse mise à jour de logiciel, vous devez vous concentrer sur les fichiers WUAHandler.log et WindowsUpdate.log. Car WUAHandlerjust signale que signalés par l'Agent de mise à jour de Windows, l'erreur dans la WUAHandler.logfile serait la même erreur a été signalée par l'Agent de mise à jour de Windows lui-même. Par conséquent, la plupart des informations sur l'erreur seront probablement trouver dans le fichier WindowsUpdate.log. Pour plus d'informations sur la façon de lire le fichier WindowsUpdate.log, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
902093 Comment faire pour lire le fichier WindowsUpdate.log
Plus d'informations

Analyse des erreurs causées par les composants manquants ou endommagés

0 x 80245003, 0x80070514, 0x8DDD0018, 0 x 80246008, 0 x 80200013, 0 x 80004015, 0x800A0046, 0x800A01AD, 0 x 80070424, 0x800B0100 et 0 x 80248011 sont provoquées par les composants manquants ou endommagés.

Plusieurs problèmes avec l'analyse de mise à jour de logiciel peuvent être dû manquant ou endommagé fichiers ou clés de Registre, les inscriptions de composants et ainsi de suite. Il est un bon point de départ pour exécuter la résolution des problèmes de mise à jour de Windows pour détecter et résoudre ces problèmes automatiquement. Vous pouvez trouver le Conseiller de mise à jour Windows, ainsi que la liste des codes d'erreur qu'il détecte dans le document suivant :
2714434 Description de l'utilitaire de mise à jour de Windows

Il est également judicieux de vous assurer que vous exécutez la version la plus récente de l'Agent de mise à jour de Windows. Pour plus d'informations sur la façon de mettre à jour l'Agent de mise à jour de Windows, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
949104 La mise à jour de l'Agent Windows Update à la version la plus récente

Si l'exécution de l'utilitaire de mise à jour de Windows ne résout pas le problème, réinitialisez la banque de données de l'Agent de mise à jour de Windows sur le client. Pour réinitialiser la banque de données de l'Agent Windows Update, procédez comme suit :
  1. Arrêtez le service de mise à jour de Windows en exécutant la commande suivante :
    NET STOP WUAUSERV
  2. Renommez le dossier C:\Windows\SoftwareDistribution C:\Windows\SoftwareDistribution.old.
  3. Démarrer le service de mise à jour de Windows en exécutant la commande suivante :
    NET START WUAUSERV
  4. Démarrer un cycle d'analyse de mise à jour de logiciel.

Analyse des erreurs causées par des problèmes liés au proxy

0x80244021, 0x8024401B, 0x80240030 et 0x8024402C sont provoquées par des problèmes liés au proxy.

Vérifiez les paramètres de proxy sur le client et assurez-vous qu'ils sont correctement configurés. L'Agent Windows Update utilise WinHTTP pour rechercher les mises à jour disponibles. Par conséquent, lorsqu'il existe un serveur proxy entre le client et l'ordinateur WSUS, les paramètres de proxy doivent être configurés correctement sur les clients pour leur permettre de communiquer avec les services WSUS à l'aide du nom de domaine complet de l'ordinateur.

Pour les problèmes de proxy, WindowsUpdate.log peut signaler des erreurs semblables aux suivantes :

0x80244021 ou code d'erreur HTTP 502 - Passerelle incorrecte
0x8024401B ou erreur de HTTP 407 - authentification Proxy requise
0x80240030 - le format de la liste de proxy n'est pas valide
0x8024402C - le serveur proxy ou le nom du serveur cible ne peut pas être résolue

Dans la plupart des cas, vous pouvez ignorer le proxy pour les adresses locales, car comme WSUS ordinateur se trouve sur l'intranet quand même. Toutefois, si le client est connecté à Internet, vous devez vous assurer que le serveur proxy est configuré pour permettre cette communication.

Pour afficher les paramètres de proxy WinHTTP, exécutez une des commandes suivantes, selon votre système d'exploitation :
Windows XP :proxycfg.exe
Windows Vista et versions ultérieures :netsh winhttp afficher proxy

Les paramètres de proxy sont configurés dans Internet Explorer étant dans les paramètres de proxy de WinINET, paramètres de proxy WinHTTP ne sont pas nécessairement le même que les paramètres de proxy sont configurés dans Internet Explorer. Toutefois, si les paramètres de proxy sont définis correctement dans Internet Explorer, vous pouvez importer la configuration proxy à partir d'Internet Explorer. Pour importer la configuration proxy à partir d'Internet Explorer, exécutez les commandes suivantes, en fonction de votre système d'exploitation :
Windows XP :proxycfg.exe -u
Windows Vista et versions ultérieures :source de netsh winhttp import proxy = ie
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
900935Comment le client Windows Update détermine quel serveur proxy à utiliser pour se connecter au site Web de Windows Update

Analyse des erreurs causées par des problèmes liés à l'authentification ou du délai d'attente HTTP

Erreurs : 0x80072ee2, 0x8024401C, 0x80244023, ou 0x80244017 (état HTTP 401), 0x80244018 (état HTTP 403)

Vérifiez la connectivité avec l'ordinateur WSUS. Lors d'une analyse, l'Agent de mise à jour de Windows doit communiquer avec les répertoires virtuels ClientWebService et SimpleAuthWebService sur l'ordinateur WSUS afin de lancer une analyse. Si le client ne peut pas communiquer avec l'ordinateur WSUS, l'échec de l'analyse. Cela peut se produire pour plusieurs raisons. Citons notamment la configuration des ports, configuration du serveur proxy, les problèmes de pare-feu et la connectivité réseau.

Tout d'abord, nous devons trouver l'URL de l'ordinateur WSUS. Nous pouvons le faire en vérifiant la clé de Registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate


Essayez d'accéder à l'URL pour vérifier la connectivité entre le client et l'ordinateur WSUS. Par exemple, l'URL que vous utilisez doit ressembler à ceci :
http://SUPSERVER.contoso.com:8530/SelfUpdate/wuident.cab

Ensuite, vérifiez si le client peut accéder au répertoire virtuel ClientWebService. Cette URL doit ressembler au suivant :
http://SUPSERVER.contoso.com:8530/ClientWebService/wusserverversion.Xml

Enfin, vérifiez si le client peut accéder au répertoire virtuel SimpleAuthWebService. L'URL pour ce test doit ressembler à ceci :
http://SUPSERVER.contoso.com:8530/SimpleAuthWebService/SimpleAuth.asmx

Si ces tests réussissent, passez en revue les journaux d'IIS sur l'ordinateur WSUS pour confirmer que les erreurs HTTP sont retournés à partir de WSUS. Si l'ordinateur WSUS ne retourne pas l'erreur, le problème est probablement avec un proxy ou un pare-feu intermédiaire.

Si un d'entre eux échoue, recherchez les problèmes de résolution de nom sur le client. Vérifiez que vous pouvez résoudre le nom de domaine complet de l'ordinateur WSUS.

En outre, vérifiez les paramètres de proxy sur le client afin de vous assurer qu'ils sont correctement configurés. Pour plus d'informations, consultez la section « Analyse des échecs dus à des problèmes liés au proxy ».

Enfin, vérifiez que les ports WSUS sont accessibles. WSUS peut être configuré pour utiliser un des ports suivants :
  • 80
  • 443
  • 8530
  • 8531
Pour les clients de communiquer avec l'ordinateur WSUS, les ports appropriés doivent être activés sur n'importe quel pare-feu entre le client et l'ordinateur WSUS.

Les paramètres de port sont configurées lorsque le rôle système site de point de mise à jour de logiciel est créé. Ces paramètres de port doivent être le même que les paramètres de port utilisés par le site Web de WSUS. Dans le cas contraire, le Gestionnaire de synchronisation WSUS ne se connecte pas à l'ordinateur WSUS qui s'exécute sur le point de mise à jour de logiciels à la demande de synchronisation. Les procédures suivantes fournissent des informations sur la façon de vérifier le port de paramètres qui sont utilisés par WSUS et le logiciel mis à jour le point.

Déterminer les paramètres de port WSUS dans IIS 6.0.
  1. Sur le serveur WSUS, ouvrez le Gestionnaire des Services Internet (IIS).
  2. Développez Sites Web, cliquez sur le site Web pour le serveur WSUS et puis cliquez sur Propriétés.
  3. Cliquez sur l'onglet Site Web .
  4. Le paramètre de port HTTP s'affiche dans le port TCP, et le paramètre de port HTTPS est affiché dans le port SSL.
Déterminer les paramètres de port WSUS dans IIS 7.0 et versions ultérieures.
  1. Sur le serveur WSUS, ouvrez le Gestionnaire des Services Internet (IIS).
  2. Développez Sites, cliquez sur le site Web pour le serveur WSUS et puis cliquez sur Modifier les liaisons.
  3. Dans la boîte de dialogue Liaisons de Site , les valeurs de port HTTP et HTTPS sont affichés dans la colonne Port .

Vérifier et configurer des ports pour le point de mise à jour de logiciels.
  1. Dans la console Configuration Manager, accédez auvolet d'Administration -> de Configuration de Site -> les serveurs et les rôles de système de Site, puis cliquez surSiteSystemName> dans le volet droit.
  2. Dans le volet inférieur, cliquez droit sur le Point de mise à jour de logiciel et puis cliquez sur Propriétés.
  3. Sous l'onglet Général , spécifiez/vérifier les numéros de port de configuration de WSUS.
Une fois les ports sont vérifiés et configurés correctement, vous devez vérifier la connectivité de port à partir du client en exécutant la commande suivante :
Telnet SUPSERVER. CONTOSO.COM<PortNumber>
</PortNumber>

Si le port n'est pas accessible, telnet renvoie une erreur semblable à la suivante. (Cette erreur indique que les règles de pare-feu doivent être configurés pour autoriser la communication pour les ports de serveur WSUS).

Impossible d'ouvrir la connexion à l'hôte sur le portNuméro_port>

Échec de l'analyse avec l'erreur 0x80072f0c


Erreur de 0x80072f0c se traduit par « un certificat est requis pour l'authentification du client complet ». Cette erreur doit se produire uniquement si l'ordinateur WSUS est configuré pour utiliser SSL. Dans le cadre de la configuration de SSL, les répertoires virtuels WSUS doivent être configurés pour utiliser SSL, et elles doivent être paramétrées à ignorer les certificats clients. Si le site Web de WSUS ou les répertoires virtuels qui ont été mentionnées précédemment sont configuredincorrectly sur « Accepter » ou « Exiger les certificats clients », vous recevez cette erreur.

Lorsque le site est configuré en mode « HTTPS uniquement », le point de mise à jour de logiciel est automatiquement configuré pour utiliser SSL. Lorsque le site est en mode « HTTPS ou HTTP », vous pouvez choisir si vous souhaitez configurer le point de mise à jour de logiciels pour utiliser SSL. Lorsque le point de mise à jour de logiciel est configuré pour utiliser SSL, l'ordinateur WSUS doit également être explicitement configuré pour utiliser SSL. Avant de configurer SSL, vous devez passer en revue la configuration requise des certificats et vérifiez qu'un certificat d'authentification serveur est installé sur le serveur de point de mise à jour de logiciel.

Vérifiez que le point de mise à jour de logiciel est configuré pour SSL.
  1. Dans la console Configuration Manager, accédez à l'Administration du-> de Configuration de Site -> les serveurs et les rôles de système de Site, puis cliquez surSiteSystemName> dans le volet droit.
  2. Dans le volet inférieur, cliquez droit sur le Point de mise à jour de logiciels, puis cliquez sur Propriétés.
  3. Dans l'onglet Général , cliquez sur communication exiger SSL pour le serveur WSUS.
Vérifiez que l'ordinateur WSUS est configuré pour SSL.
  1. Ouvrez la console WSUS sur le point de mise à jour de logiciel pour le site.
  2. Dans le volet d'arborescence de la console, cliquez sur Options.
  3. Dans le volet d'informations, cliquez sur Source de mise à jour et serveur Proxy.
  4. Vérifiez que l'option Utiliser SSL lors de la synchronisation des informations de mise à jour est activée.
Ajouter le certificat d'authentification serveur pour la site Web d'administration WSUS.
  1. Sur l'ordinateur WSUS, démarrez le Gestionnaire des Services Internet (IIS).
  2. Développez Sites, cliquez sur Site Web par défautou la site Web d'administration WSUS si WSUS est configuré pour utiliser un site Web personnalisé, puis sélectionnezModifier les liaisons.
  3. Cliquez sur l'entrée HTTPS, puis cliquez sur Modifier.
  4. Dans la boîte de dialogue Modifier la liaison de Site , sélectionnez le certificat d'authentification de serveur, puis cliquez sur OK.
  5. Dans la boîte de dialogue Modifier la liaison de Site , cliquez sur OK, puis cliquez sur Fermer.
  6. Fermez le Gestionnaire IIS.
Important Assurez-vous que le nom de domaine complet est spécifié dans les propriétés de système de Site correspond au nom de domaine complet qui est spécifié dans le certificat. Si le point de mise à jour de logiciel accepte les connexions à partir de l'intranet uniquement, le nom du sujet ou autre nom du sujet doivent contenir le nom de domaine complet de l'intranet. Lorsque le point de mise à jour de logiciel accepte les connexions client à partir d'Internet, le certificat doit encore contenir à la fois le nom de domaine complet Internet et l'intranet, nom de domaine complet, car WCM et WSyncMgr toujours utiliseront le nom de domaine complet de l'intranet pour vous connecter au point de mise à jour de logiciels. Si la mise à jour de logiciel point accepte les connexions à partir d'Internet et l'intranet, à la fois le nom de domaine complet Internet et l'intranet, que nom de domaine complet doit être spécifié en utilisant le délimiteur de symbole « et commercial » (&) entre les deux noms.
Configuration de SSL sur l'ordinateur WSUS.
Le lien suivant s'applique à System Center Configuration Manager 2007. Toutefois, vous pouvez suivre les mêmes étapes pour configurer SSL sur WSUS dans 2012 Configuration Manager et le Gestionnaire de Configuration de 2012 R2.

Comment faire pour configurer le Site Web WSUS pour utiliser SSL

Important Vous ne pouvez pas configurer le site Web de WSUS ensemble afin d'exiger SSL, car alors tout le trafic vers le site WSUS doivent être cryptées. WSUS crypte uniquement les métadonnées de mise à jour. Si un ordinateur tente de récupérer les fichiers de mise à jour sur le port HTTPS, le transfert échouera.

Stratégie de groupe remplace les informations de configuration de WSUS correctes

La fonctionnalité mises à jour logicielles configure automatiquement un paramètre de stratégie de groupe local pour le client Configuration Manager afin qu'il est configuré pour utiliser l'emplacement source du point de mise à jour du logiciel et un numéro de port. Le nom du serveur et le numéro de port sont requis pour le client trouver le point de mise à jour de logiciel.

Toutefois, si un paramètre de stratégie de groupe Active Directory est appliqué aux ordinateurs pour une installation de client de point de mise à jour de logiciel, il substitue le paramètre de stratégie de groupe local. À moins que la valeur du paramètre est définie dans la stratégie de groupe est identique à celle qui est définie par le Gestionnaire de Configuration (nom du serveur et port), l'analyse de mise à jour de logiciel de Configuration Manager échoue sur le client. Dans ce cas, le fichier WUAHandler.log contient les informations suivantes :

Les paramètres de stratégie de groupe ont été remplacés par une autorité supérieure (contrôleur de domaine) à: serveur http://server et stratégie activée

Pour résoudre ce problème, le point de mise à jour de logiciels pour les mises à jour d'installation et logiciel client doit être spécifié dans le paramètre de stratégie de groupe Active Directory en utilisant les informations de port et le format du nom correct. Par exemple, ceci si le point de mise à jour de logiciel a été à l'aide du site Web par défaut, le point de mise à jour de logiciel serait http://server1.contoso.com:80.

Autres éléments à vérifier

Si tout le reste échoue, vérifiez les éléments suivants :
  1. Consultez le fichier PolicyAgent.log sur le client pour vérifier que le client reçoit des stratégies.
  2. Vérifiez que la synchronisation de mise à jour de logiciel est réussie sur le point de mise à jour de logiciel.
  3. Si le fichier WUAHandler.log n'existe pas et n'est pas créé après avoir démarré un cycle d'analyse, la plus probable du problème se produit car un des éléments suivants n'est pas disponible :
    • Stratégie d'analyse de mise à jour de logiciel
    • Emplacement du serveur WSUS
  4. Vérifiez qu'il n'y a aucune erreur de communication dans le fichier CcmMessaging.log sur le client.
  5. Si le point de gestion renvoie une réponse d'emplacement WSUS vide, la version du contenu de WSUS peut être une incompatibilité. À son tour, ceci peut être dû d'échec de synchronisation. Pour trouver la version du contenu du point de mise à jour de logiciel, accédez à laConsole Configuration Manager > volet analyse > État de synchronisation et de mise à jour de Point logiciel.

Remarques

Vous trouverez la liste complète des codes d'erreur Windows Update dans l'article suivant de la Base de connaissances Microsoft :
938205 Liste de codes d'erreur Windows Update
SUP

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 3090184 - Dernière mise à jour : 09/14/2015 22:51:00 - Révision : 2.0

Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 Configuration Manager Service Pack 1, Microsoft System Center 2012 Configuration Manager Service Pack 2, Microsoft System Center 2012 R2 Configuration Manager

  • kbhowto kbexpertiseadvanced kbsurveynew kbinfo kbmt KB3090184 KbMtfr
Commentaires