Зараз ви перебуваєте в автономному режимі; очікується повторне підключення до Інтернету

Усунення помилок перевірки оновлення програмного забезпечення System Center 2012 Configuration Manager.

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 3090184
Підсумки
Існує кілька причин, що ви не можете здійснити перевірку оновлення програмного забезпечення. Більшість проблем пов'язані з зв'язок "один-до-одного" або неполадками брандмауера, між клієнтом і комп’ютер-зразок точки оновлення програмного забезпечення. Описуються деякі найбільш поширені помилки умов і їх відповідне рішення, а також тут поради з виправлення неполадок.

Примітка. Щоб отримати додаткові відомості про оновлення програмного забезпечення у Microsoft System Center 2012 Диспетчер конфігурацій клацніть номер статті в базі знань Microsoft Knowledge Base:
3092358оновлення програмного забезпечення, виправлення неполадок а також змісту в System Center 2012 Configuration Manager.

Тло

Усунення помилок перевірки помилки програмного забезпечення-оновлення, ви повинні зосередитися на WUAHandler.log і WindowsUpdate.log файли. Через те, що WUAHandlerjust повідомляє, що повідомили Windows Update Agent, помилка в полі WUAHandler.logfile буде тією ж помилкою, який повідомляє Windows Update Agent, себе. Тому більшість відомості про помилку, ймовірно неможливо виявити у файл windowsupdate log. Щоб отримати додаткові відомості про те, як читати файл windowsupdate log клацніть номер статті в базі знань Microsoft Knowledge Base:
902093 Як читати файл windowsupdate.
Додаткові відомості

Перевірка помилок, які виникають через відсутність або пошкодження компонентів

Помилки: 0x80245003, 0x80070514, 0x8DDD0018, 0x80246008, 0x80200013, 0x80004015, 0x800A0046, 0x800A01AD, 0x80070424, 0x800B0100 та 0x80248011 спричинено компоненти відсутні або пошкоджені.

Деякі проблеми з перевірки оновлення програмного забезпечення, може бути спричинена відсутні або пошкоджені файли або розділів реєстру, компонента реєстрація події і т. д. Добрим початком є в тому, щоб запустити засіб скинути параметри Windows, щоб виявити й вирішити ці проблеми, автоматично. Можна знайти засіб скинути параметри Windows із список кодів помилок, які він виявляє у такий документ:
2714434 Опис засіб виправлення неполадок Windows Update

Це також рекомендуємо переконатися, що ви використовуєте, останню версію Windows Update Agent. Відомості про скинути параметри Windows Update Agent, клацніть номер статті в базі знань Microsoft Knowledge Base:
949104 скинути параметри Windows Update Agent до найновішої версії

Засіб усунення неполадок Windows Update не вдалося вирішити проблему, відновити вихідний стан Windows Update Agent бази даних на клієнтському комп'ютері. Для Відновити базу даних Windows Update Agent, виконайте такі дії:
  1. Зупиніть службу Windows Update, запустіть таку команду:
    NET STOP WUAUSERV
  2. Перейменуйте каталог вхідних повідомлень C:\Windows\SoftwareDistribution, щоб C:\Windows\SoftwareDistribution.old.
  3. Запуск служби Windows Update, запустіть таку команду:
    NET START WUAUSERV
  4. Запустіть оновлення програмного забезпечення сканування цикл.

Перевірка помилок, які виникають через проблеми, пов'язані з проксі-сервер

Помилки, 0x80244021, 0x8024401B, 0x80240030 та 0x8024402C, які виникають через проблеми, пов'язані з проксі-сервера.

Перевірте параметри проксі-сервера на клієнтському комп'ютері і переконайтеся, що вони настроєно належним чином. Windows Update Agent використовує службу WinHTTP для пошуку доступних оновлень. Таким чином, коли проксі-сервер між клієнтом і комп’ютер-зразок WSUS, параметри проксі-сервера має бути ввімкнено належним чином на клієнтів, щоб вони могли спілкуватися з WSUS, за допомогою комп'ютера, повне доменне ім’я.

Запитання щодо проксі-сервер WindowsUpdate.log може повідомляти про помилки, які подібні до наведених нижче:

0x80244021 "або" помилка HTTP 502 - неправильний шлюз
0x8024401B "або" помилка HTTP 407 - автентифікація на проксі-сервер, потрібно
0x80240030 – хибний формат списку проксі-
0x8024402C - проксі-сервер, або мета-ім'я сервера, не може бути вирішена

У більшості випадків можна обійти проксі-сервер для локальних адрес через те, що у WSUS, як комп’ютер-зразок знаходиться в інтрамережі все одно. Проте, якщо клієнт підключення до Інтернету, переконайтеся, проксі-сервер настроєно для ввімкнення цієї зв'язок "один-до-одного".

Щоб переглянути параметри проксі-сервера в WinHTTP, виконати одну з таких дій, залежно від операційної системи
Windows XP:-proxycfg.exe
Windows Vista та пізніших версій:netsh winhttp show, проксі-сервер

Через те, що параметри проксі-сервера, які налаштовано у браузері Internet Explorer, які належать параметри проксі-сервера WinINET, WinHTTP-параметри проксі-сервера не обов'язково так само, як у браузері Internet Explorer настроєно параметри проксі-сервера. Однак, якщо у браузері Internet Explorer належним чином встановлено параметри проксі-сервера, можна імпортувати конфігурації проксі-сервера у браузері Internet Explorer. Імпортування конфігурації проксі, у браузері Internet Explorer, виконайте такі команди, залежно від операційної системи:
Windows XP:proxycfg.exe -u.
Windows Vista та пізніших версій:netsh winhttp імпорту проксі-сервер-джерело = ie
Щоб отримати додаткові відомості, клацніть номер статті в базі знань Microsoft Knowledge Base:
900935Як клієнт Windows Update визначає, який проксі-сервер, за допомогою підключення до веб-служба Windows Update

Перевірка помилок, які виникають через проблеми, пов'язані з HTTP очікування або автентифікації

Помилки в 0x80072ee2, 0x8024401C, 0x80244023, або 0x80244017 (стан HTTP 401), 0x80244018 (HTTP стану 403)

Перевірте підключення за протоколом WSUS комп'ютера. Під Вільний час пошуку має спілкуватися з ClientWebService та SimpleAuthWebService віртуальні каталоги на комп'ютері WSUS, щоб виконати перевірку Windows Update Agent. Якщо клієнт не може встановити з'єднання з комп'ютером WSUS, виникає помилка перевірки. Це може статися, з кількох причин. До них відносяться до порту конфігурацію конфігурації проксі, неполадками брандмауера та підключення до мережі.

По-перше, нам потрібно знайти URL-адресу комп'ютера, WSUS. Ми можемо зробити це, перевіряючи такий розділ реєстру:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate


Спробуйте отримати доступ до URL-адресу, щоб перевірити з'єднання між клієнтом і комп’ютер-зразок WSUS. Наприклад, використовується URL-адреса має виглядати так:
http://SUPSERVER.CONTOSO.com:8530/Selfupdate/wuident.cab

Перевірте, чи клієнт доступ до віртуального каталога ClientWebService. URL-адресу для цього потрібно мати такий вигляд:
http://SUPSERVER.CONTOSO.com:8530/ClientWebService/wusserverversion.XML

Нарешті, перевірте, чи клієнт доступ до віртуального каталога SimpleAuthWebService. URL-адресу для цієї перевірки, має виглядати так:
http://SUPSERVER.CONTOSO.com:8530/SimpleAuthWebService/SimpleAuth.asmx

Якщо ці тести успішно, перегляньте журнали IIS на комп'ютері WSUS, щоб підтвердити, що помилки HTTP є повертається із WSUS. Якщо комп’ютер-зразок WSUS не повертається протокол IMAP про помилку, цю проблему, ймовірно, із середнім рівнем знань брандмауер або проксі-сервера.

Якщо будь-який з них не, перевірте ім'я дозвіл на клієнтському комп'ютері. Перевірте, чи можна вирішити повне доменне ім’я комп'ютера, WSUS.

Крім того, перевірте, параметри проксі-сервера на клієнтському комп'ютері, щоб переконатися, що вони настроєно належним чином. Щоб отримати додаткові відомості див. розділ "Сканування, помилки, через проблеми, пов'язані з проксі-сервер".

Нарешті, переконайтеся, що службу WSUS порти можуть бути доступні. Можна настроїти службу WSUS використовувати такі порти:
  • 80
  • 443
  • 8530
  • 8531
Для клієнтів спілкування з комп'ютером WSUS відповідні порти має бути ввімкнуто брандмауер будь-які між клієнтом і комп’ютер-зразок WSUS.

Під Вільний час створення роль системи сайту точки оновлення програмного забезпечення настроєно параметри портів. Ці параметри, порт має бути таким самим, як параметри портів, які використовуються на веб-сайт служби WSUS. В іншому випадку Диспетчер синхронізації в службу WSUS не підключитися WSUS комп’ютер-зразок під керуванням точку оновлення програмного забезпечення, щоб надіслати запит на синхронізацію. Процедуру, містять відомості про те, як перевірити порт параметри, які використовуються WSUS і Підтримка програмного забезпечення, оновлення точки.

Перевірте параметри портів WSUS у службах IIS 6.0.
  1. На сервері WSUS, відкрийте диспетчер інформаційних служб Інтернету (IIS).
  2. Розширення веб-сайтів, клацніть правою кнопкою миші цей веб-сайт для сервера WSUS і натисніть кнопку Властивості.
  3. Відкрийте вкладку веб-сайту .
  4. Відображається параметра HTTP-порт TCP-порт, а параметр порту HTTPS відображається SSL-порт.
Перевірте параметри портів WSUS у службах IIS 7.0 і пізніших версій.
  1. На сервері WSUS, відкрийте диспетчер інформаційних служб Інтернету (IIS).
  2. Розгорніть вузли, клацніть правою кнопкою миші цей веб-сайт для сервера WSUS і виберіть Прив'язки на редагування.
  3. У діалоговому вікні Прив'язки на сайті порту HTTP, HTTPS і значень, відображаються у стовпці порт .

Перевірте та настроювання портів для точки оновлення програмного забезпечення.
  1. На консолі диспетчера конфігурацій знайдітьадміністрування області -> Налаштування сайту -> сервери та ролі у системі сайтута натисніть кнопкуSiteSystemName> у правій області вікна.
  2. На нижній панелі клацніть правою кнопкою миші на Момент з оновлення програмного забезпечення і виберіть пункт Властивості.
  3. На вкладці " загальні " вкажіть/перевірити WSUS конфігурації номери портів.
Після того, як порти перевіряються та настроєно належним чином, слід перевірити підключення до порту, від клієнта за допомогою такої команди:
Telnet SUPSERVER. CONTOSO.COM<PortNumber>
</PortNumber>

Якщо порт закрито, telnet, повертає протокол IMAP про помилку, подібне до такого. (Ця помилка показує, що правила брандмауера, необхідно налаштувати Увімкнення зв'язок для сервера WSUS порти).

Не вдалося відкрити підключення до хоста, підключеним до портуНомер _ порту>

Не вдається виконати перевірку помилок 0x80072f0c


Помилка 0x80072f0c, що призводить до того, "сертифікат це потрібно, щоб завершити автентифікацію клієнта". Ця помилка, повинна виникати лише, якщо комп’ютер-зразок службу WSUS налаштовано на сценарій виконання протоколу SSL. У рамках конфігурацію SSL WSUS, віртуальні каталоги, потрібно настроїти на сценарій виконання протоколу SSL та їх слід установити ігнорувати сертифікати клієнта. Якщо службу WSUS на веб-сайт, або будь-які віртуальні каталоги, які згадуються раніше configuredincorrectly, "Прийняти" або "Потрібна" сертифікати клієнта, ця помилка.

Сайт настроєно на режим "Лише HTTPS", точки оновлення програмного забезпечення автоматично настроєно на сценарій виконання протоколу SSL. Коли сайт "HTTPS або HTTP" режимі, можна вибрати, чи слід настроїти його оновлення точки сценарій виконання протоколу SSL. Під Вільний час точки оновлення програмного забезпечення налаштовано на сценарій виконання протоколу SSL, WSUS комп’ютер-зразок має також бути явно настроєно на сценарій виконання протоколу SSL. Перед тим, як настроїти протокол SSL, перегляд сертифіката вимоги та переконайтеся, що інстальовано сертифікат для автентифікації на сервері на сервері точки оновлення програмного забезпечення.

Переконайтеся, що точки оновлення програмного забезпечення настроєно на сценарій виконання SSL.
  1. На консолі диспетчера конфігурацій знайдітьадміністрування -> Налаштування сайту -> сервери та ролі у системі сайтута натисніть кнопкуSiteSystemName> у правій області вікна.
  2. На нижній панелі Точки з оновлення програмного забезпечення, клацніть правою кнопкою миші та виберіть пункт Властивості.
  3. На вкладці " загальні ", клацніть SSL, що потребують зв'язок до сервера WSUS.
Переконайтеся, що службу WSUS комп’ютер-зразок настроєно для SSL.
  1. Відкриття консолі WSUS, на момент оновлення програмного забезпечення, на сайті.
  2. В області дерева консолі натисніть кнопку " Параметри".
  3. На інформаційній панелі натисніть кнопку джерело оновлення та проксі-сервер.
  4. Переконайтеся, що вибрано параметр сценарій виконання SSL під Вільний час синхронізації відомості про оновлення .
Додати сертифікат для автентифікації на сервері, на веб-сайті служби WSUS адміністрування.
  1. На комп'ютері WSUS, запустіть Диспетчер інформаційних служб Інтернету (IIS).
  2. Розгорніть вузли, клацніть правою кнопкою миші за промовчанням веб-сайтабо веб-сайт адміністрування WSUS, якщо службу WSUS налаштовано на веб-сайт, користувача та виберітьПрив'язки на редагування.
  3. Клацніть рядок HTTPS і виберіть редагування.
  4. У діалоговому вікні Редагування сайту прив'язки автентифікації сертифікат сервера і натисніть кнопку OK.
  5. У діалоговому вікні Редагування сайту прив'язки кнопку OKі клацніть закрити.
  6. Закрийте диспетчер IIS.
Увага! Переконайтеся, що у властивостях системи на сайті повне доменне ім’я збігається з повне доменне ім’я, указаного в сертифікаті. Якщо оновлення програмного забезпечення, вказує приймає підключення з інтрамережі, на тему або тема альтернативного ім'я має містити інтрамережі повне доменне ім’я. Під Вільний час точки оновлення програмного забезпечення, приймає клієнт підключення до Інтернету, лише, сертифікат має містять Internet повне доменне ім’я й інтрамережі повне доменне ім’я через те, що WCM та WSyncMgr використовувати інтрамережі повне доменне ім’я для підключення до точки оновлення програмного забезпечення. Якщо оновлення програмного забезпечення, вказує, приймає з'єднання з Інтернетом, так і в інтрамережі, повне доменне ім’я Інтернет, так і в інтрамережі, потрібно вказати повне доменне ім’я за допомогою амперсанда (&)-символ роздільника між двома іменами.
На комп'ютері, WSUS, настройте протокол SSL.
System Center Configuration Manager 2007 стосується наведене нижче посилання. Однак, виконайте ті ж кроки, щоб настроїти службу WSUS SSL 2012 Configuration Manager та 2012 R2-Configuration Manager.

Настроювання веб-сайт служби WSUS сценарій виконання протоколу SSL

Увага! Неможливо настроїти всього WSUS веб-сайту на сценарій виконання SSL, оскільки, то всі відвідуваність сайту WSUS, потрібно зашифрувати. WSUS шифрування, оновлення, лише метаданих. Якщо комп’ютер-зразок намагається отримати оновлення файлів через порт HTTPS, передавання не вдасться.

Групова політика має перевагу над правильні відомості про конфігурацію служби WSUS

оновлення програмного забезпечення, функція автоматичного настроювання локальний настройки групової політики для клієнта диспетчера конфігурацій так, що його настроєно на сценарій виконання програмного забезпечення оновлення точки розміщення і номер порту. Ім'я сервера, так і вкажіть номер порту, які потрібні для клієнта, щоб знайти точки оновлення програмного забезпечення.

Проте, якщо в служба Active Directory, групової політики параметр застосовується до комп'ютерів для оновлення програмного забезпечення з точки інсталяція клієнта, це має перевагу над параметра локальної групової політики. Якщо значення параметра, визначеного у груповій політиці ідентичний до того, що встановлено, диспетчер конфігурацій (ім'я сервера та порт), перевірка оновлення програмного забезпечення Диспетчер конфігурацій не на клієнтському комп'ютері. У цьому випадку файл WUAHandler.log показано нижче:

Настройки групової політики замінено вище сертифікації (контролером домену) до: сервер http://server та політики ввімкнуто.

Щоб вирішити цю проблему, точки оновлення програмного забезпечення, для інсталяції програмного забезпечення і оновлення клієнта потрібно вказати в параметр групової політики каталогів Active за допомогою імені формату та порт відомостей. Наприклад, для цього, якщо у веб-сайт за промовчанням використовує точки оновлення програмного забезпечення, точки оновлення програмного забезпечення, буде http://server1.contoso.com:80.

Перевірку

Якщо все ще не вдається, перевірте такі речі:
  1. Перегляньте файл PolicyAgent.log на клієнтському комп'ютері, щоб переконатися, що клієнт отримує політики.
  2. Переконайтеся, що синхронізацію з оновлення програмного забезпечення успішної на точки оновлення програмного забезпечення.
  3. Якщо WUAHandler.log файл не існує а не створюється, після запуску циклу сканування, цю проблему, найімовірніше виникає через те, що одне з таких недоступна.
    • Політика пошуку оновлень для програмного забезпечення
    • Розташування на сервері WSUS
  4. Перевірте, чи немає язку у файлі CcmMessaging.log на клієнтському комп'ютері.
  5. Якщо в точці керування, повернув порожній відповідь розташування WSUS, може не бути через невідповідність вмісту версії WSUS. У свою чергу, це може бути спричинена синхронізацією, не вдалося. Пошук вмісту версії точки оновлення програмного забезпечення, див.Configuration Manager консолі > моніторинг області > Програмного забезпечення оновлення пункт Синхронізація стану.

Примітки

Повний список кодів помилок служби Windows Update, можна знайти в такій статті бази знань Майкрософт:
938205 Список помилок служби Windows Update
ПІДТРИМУВАТИ

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 3090184 – останній перегляд: 09/15/2015 04:37:00 – виправлення: 2.0

Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 Configuration Manager Service Pack 1, Microsoft System Center 2012 Configuration Manager Service Pack 2, Microsoft System Center 2012 R2 Configuration Manager

  • kbhowto kbexpertiseadvanced kbsurveynew kbinfo kbmt KB3090184 KbMtuk
Зворотний зв’язок
ipt>