System Center 2012 구성 관리자에서 소프트웨어 업데이트 검색 실패 문제를 해결 하는 방법

이 문서는 Microsoft 기계 번역 소프트웨어를 이용하여 번역되었으며 Microsoft Community에 의한 Community Translation Framework(CTF) 기술 혹은 사람이 번역한 내용에 의하여 사후 편집될 수 있습니다. Microsoft는 Knowledge Base에 있는 모든 문서에 다양한 언어로 접근할 수 있도록 하기 위하여 기계 번역, 사람에 의한 번역 및 커뮤니티가 편집한 내용을 모두 제공합니다. 번역된 문서는 어휘, 구문 및/혹은 문법에 오류가 있을 수 있습니다. Microsoft는 번역 오류로 인한 부정확성, 오류 및/또는 손해와 이를 고객이 사용하는 데에 대하여 책임을 지지 않습니다.

이 문서의 영문 버전 보기:3090184
요약
소프트웨어 업데이트 검색 되지 않을 수 있는 몇 가지 이유가 있습니다. 대부분의 문제는 통신 또는 소프트웨어 업데이트 지점 컴퓨터와 클라이언트 간의 방화벽 문제에 포함 됩니다. 우리의 가장 일반적인 오류 조건 및 관련된 해상도 여기에 문제 해결 팁을 설명합니다.

참고: Microsoft System Center 2012 구성 관리자에서 소프트웨어 업데이트에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
3092358문제 해결 및 유지 관리 System Center 2012 구성 관리자에서 소프트웨어 업데이트

배경

소프트웨어 업데이트 검색 실패 문제를 해결할 때 WUAHandler.log 및 WindowsUpdate.log 파일에 초점을 맞춰야 합니다. WUAHandlerjust는 Windows Update 에이전트의 보고를 보고 있기 때문에 WUAHandler.logfile에서 오류 메시지 같은 오류 자체는 Windows 업데이트 에이전트에서 보고 되는 것입니다. 따라서 대부분의 오류에 대 한 정보 WindowsUpdate.log 파일에서 찾을 수 가능성이 있습니다. WindowsUpdate.log 파일을 참조 하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
902093 WindowsUpdate.log 파일을 읽는 방법
추가 정보

없거나 손상 된 구성 요소에 의해 발생 하는 오류를 검색 합니다.

0x80245003, 0x80070514, 0x8DDD0018, 0x80246008, 0x80200013, 0x80004015, 0x800A0046, 0x800A01AD, 0x80070424, 0x800B0100, 및 0x80248011 오류는 없거나 손상 된 구성 요소에 의해 발생 합니다.

소프트웨어 업데이트 검색을 사용 하 여 몇 가지 문제는 누락 되거나 손상 된 파일 또는 레지스트리 키, 구성 요소 등록 등에 의해 발생할 수 있습니다. 시작 하는 데 검색 하 고 자동으로이 문제를 해결 하려면 Windows Update 문제 해결사를 실행 하는 것입니다. 다음 문서에서 발견 되는 오류 코드 목록이 함께 Windows Update 문제 해결사를 찾을 수 있습니다.
2714434 Windows Update 문제 해결사에 대한 설명

또한 Windows Update 에이전트의 최신 버전을 실행 하 고 있는지 확인 하는 것이 좋습니다. Windows 업데이트 에이전트를 업데이트 하는 방법은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.::
949104 Windows 업데이트 에이전트의 최신 버전으로 업데이트하는 방법

Windows Update 문제 해결사를 실행 해도 문제가 해결 되지 않으면 클라이언트에 Windows Update 에이전트 데이터 저장소를 다시 설정 합니다. Windows Update 에이전트 데이터 저장소를 다시 설정 하려면 다음과이 같이 하십시오.
  1. 다음 명령을 실행 하 여 Windows Update 서비스를 중지 합니다.
    NET STOP 누릅니다
  2. C:\Windows\SoftwareDistribution.old C:\Windows\SoftwareDistribution 폴더를 이름을 바꿉니다.
  3. 다음 명령을 실행 하 여 Windows Update 서비스를 시작 합니다.
    NET START 누릅니다
  4. 소프트웨어 업데이트 검색 주기를 시작 합니다.

프록시 관련 문제로 인해 발생 하는 오류를 검색 합니다.

0x80244021, 0x8024401B, 0x80240030, 및 0x8024402C 오류는 프록시 관련 문제로 인해 발생 합니다.

클라이언트에서 프록시 설정을 확인 하 고 올바르게 구성 되었는지 확인 합니다. 사용 가능한 업데이트를 검색 하려면 WinHTTP를 사용 하는 Windows Update 에이전트 합니다. 따라서 WSUS 컴퓨터 클라이언트와 프록시 서버 이면 프록시 설정을 클라이언트 컴퓨터의 FQDN을 사용 하 여 WSUS와 통신할 수 있도록 올바르게 구성 되어야 합니다.

프록시 문제에 대 한 WindowsUpdate.log는 다음과 유사한 오류를 보고할 수 있습니다.

0x80244021 또는 HTTP 오류 502-불량 게이트웨이
0x8024401B 또는 HTTP 오류 407-프록시 인증 필요
0x80240030-프록시 목록 형식이 잘못 되었습니다.
0x8024402C-프록시 서버 또는 대상 서버 이름을 확인할 수 없으면

대부분의 경우에서 WSUS 컴퓨터는 인트라넷 내에 어쨌든 때문에 로컬 주소에 프록시를 무시할 수 있습니다. 그러나 클라이언트는 인터넷에 연결 되 면 프록시 서버 통신을 사용 하도록 구성 되어 있는지 확인 해야 합니다.

WinHTTP 프록시 설정을 보려면 운영 체제에 따라 다음 명령 중 하나를 실행 합니다.
Proxycfg.exe Windows XP:
Windows Vista 및 이후 버전:netsh winhttp 프록시를 표시 합니다 .

Internet Explorer 구성 된 프록시 설정을 WinINET 프록시 설정의 일부 이므로, WinHTTP 프록시 설정을 반드시 Internet Explorer 구성 된 프록시 설정이 동일 합니다. 그러나 Internet Explorer 프록시 설정을 올바르게 설정 되어 있으면 Internet Explorer 프록시 구성을 가져올 수 있습니다. 를 Internet Explorer 프록시 구성을 가져오려면 운영 체제에 따라 다음 명령을 실행 합니다.
Windows XP:proxycfg.exe u
Windows Vista 및 이후 버전:netsh winhttp 가져오기 프록시 소스 ie =
자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.::
900935Windows Update 클라이언트가 프록시 서버를 사용 하 여 Windows Update 웹 사이트에 연결을 확인 하는 방법

HTTP 시간 제한 또는 인증에 관련 된 문제로 인해 발생 하는 오류를 검색 합니다.

: 오류 0x80072ee2, 0x8024401C, 0x80244023, 또는 (HTTP 상태 401) 0x80244017 0x80244018 (HTTP 상태 403)

WSUS 컴퓨터와의 연결을 확인 합니다. 검사를 하는 동안 Windows Update 에이전트 검색을 실행 하기 위해 WSUS 컴퓨터에서 ClientWebService 및 SimpleAuthWebService 가상 디렉터리와 통신 하는. 클라이언트는 WSUS 컴퓨터와 통신할 수 없습니다, 검색에 실패 합니다. 여러 가지 이유로 발생할 수 있습니다. 여기에 포트 구성, 프록시 구성, 방화벽 문제 및 네트워크 연결이 포함 됩니다.

먼저 WSUS 컴퓨터의 URL을 찾을 수 있습니다. 이렇게 하려면 다음 레지스트리 키를 검사 하 여:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate


클라이언트에서 WSUS 컴퓨터 사이의 연결을 확인 하려면 URL에 액세스 하려고 합니다. 예를 들어, 사용 하는 URL은 다음과 유사 합니다.
http://SUPSERVER.CONTOSO.COM:8530/Selfupdate/wuident.cab

클라이언트는 ClientWebService 가상 디렉터리를 액세스할 수 있는지 여부를 확인 합니다. 이 URL은 다음과 같습니다.
http://SUPSERVER.CONTOSO.COM:8530/ClientWebService/wusserverversion.xml

마지막으로, 클라이언트는 SimpleAuthWebService 가상 디렉터리를 액세스할 수 있는지 여부를 확인 합니다. 이 테스트에 대 한 URL을 다음과 유사 합니다.
http://SUPSERVER.CONTOSO.COM:8530/SimpleAuthWebService/SimpleAuth.asmx

이 테스트가 성공적으로 수행 되 면 wsus에서 HTTP 오류가 반환 되는 확인 하려면 WSUS 컴퓨터에 IIS 로그를 검토 합니다. WSUS 컴퓨터에서 오류를 반환 하지, 문제는 중간 방화벽이 나 프록시를 사용 하 여 것입니다.

이 중 하나라도 실패 하는 경우 클라이언트에서 이름 확인 문제에 대 한 확인 하십시오. WSUS 컴퓨터의 FQDN을 확인할 수 있는지 확인 하십시오.

또한 프록시 설정이 올바르게 구성 되었는지 확인 하려면 클라이언트를 확인 합니다. 자세한 내용은 "프록시 관련 문제가 발생 하는 오류 검사" 섹션을 참조 하십시오.

마지막으로 WSUS 포트에 액세스할 수 있는지 확인 하십시오. 다음 포트 중 하나를 사용 하도록 WSUS는 구성할 수 있습니다.
  • 80
  • 443
  • 8530
  • 8531
WSUS 컴퓨터와 통신 하는 클라이언트에 대 한 적절 한 포트는 방화벽 클라이언트 컴퓨터와 WSUS 컴퓨터 사이 설정 되어야 합니다.

포트 설정은 소프트웨어 업데이트 지점 사이트 시스템 역할을 만들 때 구성 됩니다. 이러한 포트 설정을 WSUS 웹 사이트에서 사용 되는 포트 설정과 동일 해야 합니다. 그렇지 않으면 WSUS 동기화 관리자 WSUS 소프트웨어 업데이트 지점 동기화 요청에서 실행 되는 컴퓨터에 연결 하지 않습니다. 다음 절차는 포트를 확인 하는 방법에 대 한 정보 제공 설정을 WSUS와 소프트웨어에서 사용 되는 지점을 업데이트 합니다.

IIS 6.0에서 WSUS 포트 설정을 결정 합니다.
  1. WSUS 서버에서 인터넷 정보 서비스 (IIS) 관리를 엽니다.
  2. 웹 사이트를 확장 하 고 WSUS 서버에 대 한 웹 사이트를 마우스 오른쪽 단추로 클릭 한 다음 속성을 클릭 합니다.
  3. 웹 사이트 탭을 클릭 합니다.
  4. TCP 포트HTTP 포트 설정이 표시 되 고 HTTPS 포트 설정을 SSL 포트에 표시 됩니다.
IIS 7.0 및 이후 버전의 WSUS 포트 설정을 결정 합니다.
  1. WSUS 서버에서 인터넷 정보 서비스 (IIS) 관리를 엽니다.
  2. 사이트를 확장 하 고 WSUS 서버에 대 한 웹 사이트를 마우스 오른쪽 단추로 클릭 한 다음 바인딩 편집을 클릭 합니다.
  3. 사이트 바인딩 대화 상자에서 HTTP 및 HTTPS 포트 값은 포트 열에 표시 됩니다.

소프트웨어 업데이트 지점에 대해 포트를 구성 하 고 확인 합니다.
  1. 구성 관리자 콘솔의관리 창구성 사이트서버 및 사이트 시스템 역할을->-> 찾은 다음 클릭SiteSystemName> 오른쪽 창에서.
  2. 아래 구역 창에 소프트웨어 업데이트 지점을 마우스 오른쪽 단추로 클릭 한 다음 속성을 클릭 합니다.
  3. 일반 탭에서 지정/확인 WSUS 구성 포트 번호.
포트를 확인 하 여 올바르게 구성 된, 후 다음 명령을 실행 하 여 클라이언트에서 포트 연결 확인 해야.
텔넷 SUPSERVER입니다. CONTOSO.COM<PortNumber>
</PortNumber>

텔넷 포트에 액세스할 수 없는 경우 다음과 유사한 오류를 반환 합니다. (이 오류 제안 WSUS 서버 포트에 대 한 통신을 사용 하도록 방화벽 규칙을 구성 해야 합니다.)

포트 호스트에 연결할 수 없습니다.향하>

0x80072f0c 오류와 함께 실패 하는 검사


"인증서는 클라이언트 인증을 완료 해야 합니다." 오류 0x80072f0c 변환 이 오류는 WSUS 컴퓨터는 SSL을 사용 하도록 구성 된 경우에 발생할 합니다. SSL 구성의 일부로 WSUS 가상 디렉터리가 SSL을 사용 하도록 구성 해야 하 고 클라이언트 인증서를 무시 하도록 설정 되어 있어야 합니다. WSUS 웹 사이트 또는 가상 디렉터리 에서도 언급 했지만 이전에 configuredincorrectly "수락" 또는 "필요" 클라이언트 인증서를 경우이 오류가 나타납니다.

"HTTPS만 사용" 모드에서 사이트 구성, 소프트웨어 업데이트 지점 SSL을 사용 하도록 자동으로 구성 됩니다. 사이트 "HTTPS 또는 HTTP" 모드에 있을 때 SSL을 사용 하 여 소프트웨어 업데이트 지점을 구성할 것인지를 선택할 수 있습니다. 소프트웨어 업데이트 지점 SSL을 사용 하도록 구성 되 면 SSL을 사용 하도록 명시적으로 WSUS 컴퓨터 구성도 합니다. SSL을 구성 하기 전에 인증서 요구 사항을 확인 해야 하며 소프트웨어 업데이트 지점 서버에 서버 인증서가 설치 되어 있는지 확인 하십시오.

소프트웨어 업데이트 지점 SSL을 사용 하도록 구성 되어 있는지 확인 하십시오.
  1. 구성 관리자 콘솔에서관리서버 및 사이트 시스템 역할을-> 사이트 구성 -> 찾은 다음 클릭SiteSystemName&gt; 오른쪽 창에서.
  2. 아래 구역 창에 소프트웨어 업데이트 지점을 마우스 오른쪽 단추로 클릭 한 다음 속성을 클릭 합니다.
  3. 일반 탭에서 필요 SSL 통신 WSUS 서버를 클릭 합니다.
WSUS 컴퓨터에서 SSL을 사용 하도록 구성 되어 있는지 확인 하십시오.
  1. 소프트웨어 업데이트 지점 사이트에서 WSUS 콘솔을 엽니다.
  2. 콘솔 트리 창에서 옵션을 클릭 합니다.
  3. 디스플레이 창에서 업데이트 원본 및 프록시 서버를클릭 합니다.
  4. SSL 사용 하 여 동기화 할 때 정보를 업데이트 옵션이 선택 되어 있는지 확인 하십시오.
WSUS 관리 웹 사이트로 서버 인증 인증서를 추가 합니다.
  1. WSUS 컴퓨터에서 인터넷 정보 서비스 (IIS) 관리자를 시작 합니다.
  2. 사이트, 다음바인딩 편집을 선택 하 고 사용자 지정 웹 사이트를 사용 하도록 WSUS를 구성한 경우 기본 웹 사이트또는 WSUS 관리 웹 사이트를 마우스 단추로 클릭 합니다.
  3. HTTPS 항목을 클릭 한 다음 편집을 클릭 합니다.
  4. 사이트 바인딩 편집 대화 상자에서 서버 인증 인증서를 선택한 다음 확인을 클릭 합니다.
  5. 사이트 바인딩 편집 대화 상자에서 확인클릭 한 다음 닫기를 클릭 합니다.
  6. IIS 관리자를 종료 합니다.
중요 사이트 시스템 속성에 지정 된 FQDN 인증서에 지정 된 FQDN과 일치 하는지 확인 하십시오. 소프트웨어 업데이트 지점 수락, 주체 이름 또는 주체 대체 이름에는 인트라넷에서의 연결 인트라넷 FQDN을 포함 해야 합니다. 소프트웨어 업데이트 지점에만 인터넷에서 클라이언트 연결을 수락 하는 경우 인증서도 있어야 합니다 인터넷 FQDN과 인트라넷 FQDN 사용할 소프트웨어 업데이트 지점에 연결 하는 인트라넷 FQDN WCM 및 WSyncMgr 때문에. 소프트웨어 업데이트를 가리킬 경우 인터넷 FQDN과 두 이름 사이 구분 기호로 앰퍼샌드 (&) 기호를 사용 하 여 FQDN을 지정 해야 하는 인트라넷에서 인터넷과 인트라넷에 모두 연결을 수락 합니다.
WSUS 컴퓨터에서 SSL을 구성 합니다.
다음 링크는 시스템 센터 Configuration Manager 2007에 적용 됩니다. 그러나 2012에서 WSUS에서 SSL을 구성 하려면 동일한 단계를 수행 수 있습니다 2012 R2 구성 관리자와 구성 관리자입니다.

SSL을 사용 하 여 WSUS 웹 사이트를 구성 하는 방법

중요 때문에 전체 WSUS 웹 사이트에 SSL을 요구 하도록 구성할 수 없습니다 다음 WSUS 사이트에 대 한 모든 트래픽을 암호화 해야 합니다. WSUS는 업데이트 메타 데이터만 암호화합니다. 컴퓨터를 HTTPS 포트에 대 한 업데이트 파일을 검색 하려고 하는 경우 전송이 실패 합니다.

그룹 정책에서 올바른 WSUS 구성 정보를 재정의합니다.

소프트웨어 업데이트 기능은 되도록 자동으로 구성 로컬 그룹 정책 설정을 구성 관리자 클라이언트에 대 한 소프트웨어 업데이트 지점 위치 및 포트 번호를 사용 하도록 구성 됩니다. 서버 이름과 포트 번호는 클라이언트가 소프트웨어 업데이트 지점 수에 대 한 필요.

그러나, 소프트웨어 업데이트 지점 클라이언트 설치 컴퓨터에 있는 Active Directory 그룹 정책 설정이 적용 되는 경우 로컬 그룹 정책 설정을 재정의 합니다. 그룹 정책에 정의 된 설정 값 동일 것 구성 관리자가 (서버 이름 및 포트)에 설정 되는 경우가 아니면 클라이언트 구성 관리자 소프트웨어 업데이트 검색 하지 못합니다. 이 경우 WUAHandler.log 파일에는 다음 표시:

그룹 정책 설정에 더 높은 기관 (도메인 컨트롤러)에서 덮어쓴: http://server 서버 정책을 사용 하 고

이 문제를 해결 하려면 올바른 이름 형식 및 포트 정보를 사용 하 여 클라이언트 설치 및 소프트웨어 업데이트에 대 한 소프트웨어 업데이트 지점은 Active Directory 그룹 정책 설정에 지정 되어야 합니다. 예를 들어,이 소프트웨어 업데이트 지점을 기본 웹 사이트를 사용 하는 경우 소프트웨어 업데이트 지점 http://server1.contoso.com:80 것입니다.

확인할 기타 사항

모든 시도가 실패 하면 다음 사항을 확인 하십시오.
  1. 정책을 클라이언트를 받고 있는지 확인 하는 클라이언트의 PolicyAgent.log 파일을 검토 합니다.
  2. 소프트웨어 업데이트 동기화 소프트웨어 업데이트 지점에 성공적으로 되었는지 확인 합니다.
  3. WUAHandler.log 파일이 존재 하지 않는 및 스캔 주기 시작한 후에 생성 되지 않습니다, 가능성이 가장 높은 문제는 다음 중 하나를 사용할 수 없습니다 때문에 발생 합니다.
    • 소프트웨어 업데이트 검색 정책
    • WSUS 서버 위치
  4. 클라이언트에서 CcmMessaging.log 파일의 통신 오류가 없는지 확인 합니다.
  5. 관리 지점 WSUS 위치 빈 응답을 반환 합니다 콘텐츠 버전의 WSUS에서 일치 하지 수 있습니다. 그러면이 실패 한 동기화가 발생할 수 있습니다. 소프트웨어 업데이트 지점 콘텐츠 버전을 찾으려면구성 관리자 콘솔 에 이동 &gt; 모니터링 창 &gt; 소프트웨어 업데이트 가리킨 동기화 상태입니다.

메모

Windows Update 오류 코드의 전체 목록은 Microsoft 기술 자료의 다음 문서에 있습니다.
938205 Windows Update 오류 코드 목록
SUP

경고: 이 문서는 자동으로 번역되었습니다.

속성

문서 ID: 3090184 - 마지막 검토: 09/14/2015 22:53:00 - 수정: 2.0

Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 Configuration Manager Service Pack 1, Microsoft System Center 2012 Configuration Manager Service Pack 2, Microsoft System Center 2012 R2 Configuration Manager

  • kbhowto kbexpertiseadvanced kbsurveynew kbinfo kbmt KB3090184 KbMtko
피드백