Устранение сбоев сканирования обновлений программного обеспечения в System Center 2012 Configuration Manager

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 3090184
Аннотация
Существует несколько причин, поиск обновлений программного обеспечения может завершиться ошибкой. Большинство проблем включают связи или межсетевой экран между клиентом и компьютером точка обновления программного обеспечения. Описаны некоторые из наиболее распространенных ошибок и их связанные разрешения и советы по устранению неполадок здесь.

Примечание Дополнительные сведения об обновлениях программного обеспечения в Microsoft System Center 2012 Configuration Manager щелкните следующий номер статьи базы знаний Майкрософт:
3092358Обновление программного обеспечения обслуживания в System Center 2012 Configuration Manager и устранение неполадок

Фоновый (Background)

При диагностике сбоев сканирования обновлений программного обеспечения, следует сосредоточиться на файле WindowsUpdate.log и WUAHandler.log. Так как WUAHandlerjust выводит отчет агента Центра обновления Windows, ошибка в WUAHandler.logfile бы та же ошибка, сообщил сам агент центра обновления Windows. Таким образом большая часть сведений об ошибке, скорее всего будут находиться в файле WindowsUpdate.log. Дополнительные сведения о том, как в файле WindowsUpdate.log, щелкните следующий номер статьи базы знаний Майкрософт:
902093 Как прочитать файл журнала WindowsUpdate.log
Дополнительная информация

Проверка сбоев, вызванных компонентов отсутствует или поврежден

Ошибки 0x80245003, 0x80070514, 0x8DDD0018, 0x80246008, 0x80200013, 0x80004015, 0x800A0046, 0x800A01AD, 0x80070424, 0x800B0100 и 0x80248011 вызываются компоненты отсутствуют или повреждены.

Несколько проблем с сканирование обновления программного обеспечения может быть вызвана отсутствующие или поврежденные файлы или разделы реестра, регистрации компонента и т. д. Чтобы запустить средство устранения неполадок обновления Windows, чтобы обнаружить и устранить эти проблемы автоматически является хорошим местом для начала. Можно найти обновления средства устранения неполадок Windows, а также список кодов ошибок, обнаруженных, в следующем документе:
2714434 Описание устранения неполадок обновления Windows

Это хороший способ убедиться, что вы используете последнюю версию агента обновления Windows. Сведения о способах обновления агента обновления Windows, щелкните следующий номер статьи базы знаний Майкрософт::
949104 Как обновить до последней версии агента обновления Windows

Если запуск средства устранения неполадок Windows Update не устранена, очистить хранилище данных агента обновления Windows на клиентском компьютере. Чтобы очистить хранилище данных агента Центра обновления Windows, выполните следующие действия:
  1. Остановите службу центра обновления Windows, запустив следующую команду:
    NET STOP WUAUSERV
  2. Переименуйте папку C:\Windows\SoftwareDistribution в C:\Windows\SoftwareDistribution.old.
  3. Запустите службу центра обновления Windows, запустив следующую команду:
    NET START WUAUSERV
  4. Для запуска цикла сканирования обновлений программного обеспечения.

Проверка сбоев, вызванных проблем, связанных с прокси-сервера

Ошибки 0x80244021, 0x8024401B, 0x80240030 и 0x8024402C вызываются проблем, связанных с прокси-сервера.

Проверьте параметры прокси-сервера на клиентском компьютере и убедитесь в том, что они настроены правильно. WinHTTP использует агент обновления Windows для проверки доступных обновлений. Таким образом Если прокси-сервер между клиентом и компьютером WSUS, параметры прокси-сервера должен быть правильно настроен на клиенты могли взаимодействовать с WSUS с помощью полного доменного ИМЕНИ компьютера.

Для проблем прокси WindowsUpdate.log может сообщить об ошибках, будет выглядеть следующим образом:

Ошибка HTTP 502 - неправильный шлюз или 0x80244021
0x8024401B или Ошибка HTTP 407 — Проверка подлинности прокси-сервера требуется
0x80240030 - недопустимый формат список прокси-серверов
0x8024402C - прокси-сервер или имя целевого сервера не удается разрешить

В большинстве случаев поскольку как WSUS находится компьютер в демилитаризованной зоне все равно можно обойти прокси-сервер для локальных адресов. Тем не менее если клиент подключен к Интернету, необходимо убедиться, что прокси-сервер настроен для этого взаимодействия.

Чтобы просмотреть параметры прокси-сервера WinHTTP, выполните одну из следующих команд, в зависимости от операционной системы:
Windows XP:proxycfg.exe
Windows Vista и более поздних версий:Показать прокси netsh winhttp

Так как параметры прокси-сервера, настроенные в обозревателе Internet Explorer являются частью WinINET параметры прокси-сервера, параметры прокси-сервера WinHTTP не обязательно являются так же, как параметры прокси-сервера, настроенные в обозревателе Internet Explorer. Тем не менее если в обозревателе Internet Explorer параметры прокси-сервера задано правильно, можно импортировать настройки прокси-сервера из Internet Explorer. Для импорта конфигурации прокси-сервера из Internet Explorer, выполните следующие команды, в зависимости от операционной системы:
Windows XP:proxycfg.exe -u
Windows Vista и более поздних версий:источник netsh winhttp импорта прокси = ie
Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт::
900935Как клиент Центра обновления Windows определяет, какой прокси-сервер для подключения к веб-сайту Центра обновления Windows

Проверка сбоев, вызванных проблемы, связанные с HTTP истечения времени ожидания или проверки подлинности

Ошибки: 0x80072ee2, 0x8024401C, 0x80244023, или 0x80244017 (код состояния HTTP 401), 0x80244018 (код состояния HTTP 403)

Проверьте соединение с компьютером WSUS. Во время сканирования агент обновления Windows должен взаимодействовать с ClientWebService и SimpleAuthWebService виртуальных каталогов на сервере WSUS для запуска сканирования. Если клиент не может установить связь с компьютером WSUS, проверка завершается неудачей. Это может произойти по нескольким причинам. К ним относятся настройки порта, настройки прокси-сервера, межсетевой экран и подключения к сети.

Во-первых нам нужно найти URL-адрес компьютера WSUS. Мы это можно сделать, проверив следующие разделы реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate


Попытайтесь получить доступ к URL-адреса для проверки наличия связи между клиентом и компьютером WSUS. Например можно использовать URL-адрес должен выглядеть следующим образом:
http://SUPSERVER.contoso.com:8530/SelfUpdate/wuident.cab

Проверьте, может ли клиент доступ к виртуальный каталог ClientWebService. URL-адрес для этого должен выглядеть следующим образом:
http://SUPSERVER.contoso.com:8530/ClientWebService/wusserverversion.XML

И, наконец проверьте ли клиент доступ к виртуальному каталогу SimpleAuthWebService. URL-адрес для этого теста должен выглядеть следующим образом:
http://SUPSERVER.contoso.com:8530/SimpleAuthWebService/SimpleAuth.asmx

Если эти тесты выполняются успешно, просмотрите журналы IIS на компьютере WSUS, чтобы убедиться, что ошибки HTTP возвращаемых из WSUS. Если компьютер WSUS не возвращает ошибку, это, скорее всего, с промежуточным брандмауэром или прокси-сервера.

При отрицательном результате любого из них, проверьте наличие проблем с разрешением имен на клиенте. Убедитесь, что можно разрешить полное доменное имя компьютера служб WSUS.

Кроме того Проверьте параметры прокси-сервера на клиентском компьютере, чтобы убедиться в том, что они настроены правильно. Для получения дополнительных сведений обратитесь к разделу "Проверка ошибок, из-за проблем, связанных с прокси-сервера".

Наконец убедитесь, что порты WSUS можно получить доступ. WSUS можно настроить для использования любого из следующих портов:
  • 80
  • 443
  • 8530
  • 8531
Для клиентов для связи с компьютером WSUS необходимо включить соответствующие порты на любой брандмауэр между клиентом и компьютером WSUS.

Параметры порта настроены при создании системной роли сайта точки обновления программного обеспечения. Эти параметры порта должно быть таким же, как настройки портов, используемых веб-сайтом WSUS. В противном случае диспетчер синхронизации WSUS не сможет подключиться к компьютеру WSUS на точке обновления программного обеспечения на запрос синхронизации. В этом разделе содержатся сведения о том, как проверить порт изменения параметров, которые используются службы WSUS и программного обеспечения.

Определите параметры порта WSUS в IIS 6.0.
  1. Откройте диспетчер Internet Information Services (IIS) на сервере WSUS.
  2. Веб-узлы, щелкните правой кнопкой мыши веб-сайт сервера WSUS и выберите команду Свойства.
  3. Перейдите на вкладку веб-узел .
  4. Параметры порта HTTP отображается в TCP-порти параметры порта HTTPS отображается в поле порт SSL.
Определите параметры порта WSUS в IIS 7.0 и более поздних версий.
  1. Откройте диспетчер Internet Information Services (IIS) на сервере WSUS.
  2. Разверните узлы, щелкните правой кнопкой мыши веб-сайт для сервера WSUS и выберите Изменить привязки.
  3. В диалоговом окне Привязки узла значения портов HTTP и HTTPS, отображаются в столбце порт .

Проверьте и настройте порты для точка обновления программного обеспечения.
  1. В консоли менеджера конфигураций перейдите кпанели администрирования -> Конфигурации веб-узла -> серверов и ролей системы сайтаи нажмите кнопкуSiteSystemNameнастроек в области справа.
  2. В нижней части окна щелкните правой кнопкой мыши Точка обновления программного обеспечения и выберите команду Свойства.
  3. На вкладке Общие задайте или проверки номера портов конфигурации WSUS.
После порты проверены и настроены неправильно, следует проверить подключение к порту от клиента, выполнив следующую команду:
Telnet SUPSERVER. CONTOSO.COM<PortNumber>
</PortNumber>

Если этот порт недоступен, telnet возвращает сообщение об ошибке, подобное приведенному ниже. (Эта ошибка предполагает, что должны быть настроены правила брандмауэра для обеспечения связи для портов сервера WSUS).

Не удалось открыть подключение к узлу через портНомер_порта>

Проверка завершается неудачей с ошибкой 0x80072f0c


Ошибка 0x80072f0c преобразуется в «сертификат необходим для проверки подлинности клиента». Эта ошибка возникает только при WSUS компьютер настроен для использования протокола SSL. Как часть конфигурации SSL WSUS виртуальные каталоги должны быть настроены для использования протокола SSL, и они должно быть присвоено игнорировать сертификаты клиентов. Если веб-узел WSUS или любой из виртуальных каталогов, упомянутых ранее configuredincorrectly «Принять» или «Требовать» клиентские сертификаты, эта ошибка.

Если веб-узел настроен в режиме «HTTPS», точка обновления программного обеспечения автоматически настраивается для использования протокола SSL. Когда веб-узел находится в режиме «HTTPS или HTTP», вы выбрали ли настроить точку обновления программного обеспечения для использования протокола SSL. Если точка обновления программного обеспечения настроена для использования протокола SSL, WSUS компьютер должен также быть явным образом настроен на использование SSL. Прежде чем настроить протокол SSL, следует просмотреть требования к сертификатам и убедитесь в том, что сертификат проверки подлинности сервера установлена на сервере точку обновления программного обеспечения.

Убедитесь, что точка обновления программного обеспечения настроена для SSL.
  1. На консоли диспетчера конфигураций Обзорадминистрирования -> Конфигурации веб-узла -> серверов и ролей системы сайтаи нажмите кнопкуSiteSystemNameнастроек в области справа.
  2. В нижней части окна щелкните правой кнопкой мыши Точка обновления программного обеспеченияи выберите команду Свойства.
  3. На вкладке Общие нажмите кнопку связи требуется SSL к серверу WSUS.
Убедитесь, что компьютер WSUS настроен для SSL.
  1. Откройте консоль WSUS на точке обновления программного обеспечения для веб-узла.
  2. На панели дерева консоли нажмите кнопку Параметры.
  3. В области просмотра выберите источник обновлений и прокси-сервера.
  4. Убедитесь, что выбран параметр Использовать SSL при синхронизации обновления информации .
Добавление сертификата проверки подлинности сервера на веб-сайт администрирования WSUS.
  1. Запуск диспетчера Internet Information Services (IIS) на сервере WSUS.
  2. Разверните узел веб-узлы, щелкните правой кнопкой мыши веб-узел по умолчаниюили веб-сайт администрирования WSUS Если WSUS настроен на использование пользовательского веб-узла, а затем выберитеИзменить привязки.
  3. Щелкните запись HTTPS и нажмите кнопку Изменить.
  4. В диалоговом окне Изменение привязки сайта выберите сертификат проверки подлинности сервера и нажмите кнопку ОК.
  5. В диалоговом окне Изменение привязки сайта нажмите кнопку ОКи затем нажмите кнопку Закрыть.
  6. Закройте окно диспетчера служб IIS.
Важно! Убедитесь в том, что полное доменное имя, указанное в свойствах системы сайта совпадает с полным доменным ИМЕНЕМ, указанным в сертификате. Если точка обновления программного обеспечения принимает подключения из интрасети, только имя субъекта или дополнительное имя субъекта должен содержать полное доменное имя интрасети. Когда точка обновления программного обеспечения принимает подключения клиентов из Интернета только, сертификат должен содержать полное доменное имя Интернета и интрасети полное доменное имя, так как WCM и WSyncMgr по-прежнему использовать полное доменное имя интрасети для подключения к точке обновления программного обеспечения. Если точка обновления программного обеспечения принимает подключения из Интернета или интрасети, полное доменное имя Интернета и интрасети, должно быть указано полное доменное имя с помощью разделителя символ амперсанда (&) между двумя именами.
Настройка протокола SSL на сервере WSUS.
Следующая ссылка относится к System Center Configuration Manager 2007. Тем не менее, необходимо выполнить те же действия, чтобы настроить протокол SSL в службах WSUS в 2012 Configuration Manager и 2012 R2 Configuration Manager.

Как настроить веб-узел WSUS для использования протокола SSL

Важно! Не удается настроить всему веб-сайту WSUS протокол SSL, поскольку затем придется шифровать весь трафик на сайт WSUS. Службы WSUS, шифруются только метаданные обновления. Если компьютер пытается извлечь файлы обновления для порта HTTPS, перенос завершится неудачей.

Групповая политика переопределяет правильные сведения о конфигурации WSUS

Функция обновления программного обеспечения автоматически настраивает локальные параметры групповой политики для клиента Configuration Manager таким образом, чтобы он настроен на использование расположение источника точка обновления программного обеспечения и номер порта. Имя сервера и номер порта являются обязательными для клиента, чтобы найти точку обновления программного обеспечения.

Тем не менее если параметр групповой политики Active Directory применяется к компьютерам для установки клиента точки обновления программного обеспечения, это переопределяет параметр локальной групповой политики. Если значение параметра, определенного в групповой политике не идентичны к той, которая устанавливается с помощью Configuration Manager (имя сервера и порт), поиск обновлений программного обеспечения Configuration Manager на клиентском компьютере не удастся. В этом случае файл WUAHandler.log содержит следующие сведения.

Параметры групповой политики были перезаписаны высоким центром (контроллер домена) на: сервер http://server и ПОЛИТИКА

Чтобы устранить эту проблему, точка обновления программного обеспечения для клиента установки и обновления программного обеспечения должен быть указан в параметре групповой политики Active Directory с использованием сведений о формате и порт правильное имя. Например, это если веб-узел по умолчанию использовался точку обновления программного обеспечения, точка обновления программного обеспечения будет http://server1.contoso.com:80.

Прочие проверки

Если другие способы не помогают, проверьте следующее:
  1. Просмотрите файл PolicyAgent.log на клиентском компьютере, чтобы убедиться, что клиент получает политики.
  2. Убедитесь, что точка обновления программного обеспечения на синхронизацию обновлений программного обеспечения.
  3. Если файл WUAHandler.log не существует и не могут быть созданы после начала цикла сканирования, скорее всего, проблема возникает из-за недоступна, одно из следующих:
    • Политику проверки обновления программного обеспечения
    • Расположение сервера WSUS
  4. Убедитесь, что нет ошибок связи в файле CcmMessaging.log на клиентском компьютере.
  5. Если точка управления возвращает пустой ответ расположение службы WSUS, в версии содержимого WSUS может быть несоответствие. В свою очередь это может быть вызвано неудачной синхронизации. Чтобы найти версию содержимого точка обновления программного обеспечения, перейдите кКонсоли диспетчера конфигураций настроек панели мониторинга настроек Программного обеспечения обновления выберите состояние синхронизации.

Заметки

Полный список кодов ошибок Центра обновления Windows можно найти в следующей статье базы знаний Майкрософт:
938205 Список кодов ошибок Центра обновления Windows
SUP

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 3090184 — последний просмотр: 09/15/2015 04:34:00 — редакция: 2.0

Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 Configuration Manager Service Pack 1, Microsoft System Center 2012 Configuration Manager Service Pack 2, Microsoft System Center 2012 R2 Configuration Manager

  • kbhowto kbexpertiseadvanced kbsurveynew kbinfo kbmt KB3090184 KbMtru
Отзывы и предложения