Comment résoudre les échecs de connexion WSUS

Cet article présente plusieurs procédures pour résoudre les échecs de connexion WSUS (Windows Server Update Service).

Remarque

Utilisateurs à domicile : cet article est destiné uniquement aux agents de support technique et aux professionnels de l’informatique. Si vous recherchez de l’aide pour résoudre un problème, demandez à la communauté Microsoft.

Version du produit d’origine : Configuration Manager (Current Branch)
Numéro de la base de connaissances d’origine : 4025764

Vérifier les conditions préalables

  • Si vous utilisez WSUS 3.0 SP2 sur Windows Server 2008 R2, vous devez disposer d’une mise à jour 4039929 ou d’un package de mise à jour de version ultérieure installé sur le serveur WSUS.

    Pour vérifier la version du serveur, procédez comme suit :

    1. Ouvrez la console WSUS.
    2. Cliquez sur le nom du serveur.
    3. Recherchez le numéro de version sous Vue d’ensemble>Version du serveurde connexion>.
    4. Vérifiez si la version est 3.2.7600.283 ou une version ultérieure.
  • Si vous utilisez WSUS sur Windows Server 2012 ou une version ultérieure, l’un des correctifs cumulatifs mensuels de qualité de sécurité ou d’une version ultérieure doit être installé sur le serveur WSUS :

Remarque

Si vous utilisez Configuration Manager et que le point de mise à jour logicielle est installé sur un serveur de système de site distant, la console d’administration WSUS doit être installée sur le serveur de site. Pour WSUS 3.0 SP2, la base de connaissances 4039929 ou une mise à jour ultérieure doit également être installée sur la console d’administration WSUS. Après avoir installé 4039929 (à distance ou localement), un redémarrage du serveur est nécessaire. Après le redémarrage, case activée si le problème persiste.

Résoudre les problèmes de connexion

Pour résoudre les échecs de connexion, procédez comme suit :

  1. Vérifiez que le service Update Services et le service de publication World Wide Web sont en cours d’exécution sur le serveur WSUS.
  2. Vérifiez que le site web par défaut ou le site web d’administration WSUS est en cours d’exécution sur le serveur WSUS.
  3. Passez en revue les journaux IIS du site web d’administration WSUS (c:\inetpub\logfiles) et case activée d’erreurs.

Définitions de code

Le tableau suivant définit les codes d’erreur courants. Pour plus d’informations sur le code status HTTP dans IIS, consultez Code de status HTTP dans IIS 7 et versions ultérieures.

ID Explication
200 Opération réussie
206 Continuation : OK
401 Autorisation : OK si suivi de 200
403 Échec d’accès : problèmes de certificat ou configuration IIS incorrecte.
404 Introuvable : Répertoire virtuel manquant ou configuration IIS
500 Service non disponible
503 Occupé : cela peut être dû à un problème de mémoire de pool d’applications WSUS ou à un trop grand nombre de connexions clientes. Pour résoudre le problème, augmentez la limite de mémoire privée du pool d’applications WSUS à 4-8 Go. Certains environnements peuvent nécessiter plus de 8 Go . ajustez ce paramètre en fonction des besoins. Consultez Configurer un pool d’applications à recycler après avoir atteint la mémoire maximale utilisée (IIS 7).

Remarque

L’accès à la plupart des URL WSUS dans un navigateur renvoie une erreur 403 .

Les erreurs 503 dans IIS peuvent être accompagnées d’erreurs xxxx2ee2 dans le fichier sur les c:\windows\windowsupdate.log clients.

Pour résoudre 503 erreurs IIS, un délai d’expiration du client ou un grand nombre d’erreurs d’aller-retour, consultez le guide complet de WSUS et Configuration Manager la maintenance sup.

Si l’adresse IP d’un client n’apparaît pas dans les journaux IIS, vérifiez que le client est configuré pour se connecter au serveur WSUS approprié. Cette situation peut également se produire en raison d’un blocage du réseau ou parce que le serveur enregistre une erreur spéciale.

  • Sur le serveur WSUS, case activée les journaux d’activité C:\windows\system32\logfiles\httperr pour les erreurs.

  • Sur le client, case activée la sous-clé de Registre suivante pour déterminer si le nom de domaine complet correct du serveur WSUS est défini :

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Remarque

Pour Configuration Manager clients, case activée le ccm\logs\locationservices.log fichier d’une entrée WSUS pour vérifier que le client obtient l’URL de serveur correcte. Vous devrez peut-être forcer l’Configuration Manager client à exécuter une autre analyse à l’aide du cycle d’analyse Mises à jour logiciel de l’agent pour que le service enregistre cette entrée.