Меню

Ошибка при настройке wsus

Добрый день!

Прошу помощи, включил роль WSUS запустил послеустановочные настройки и выходит ошибка вида Службы WSUS — Сбой настройки на <имя сервера> (windows server 2012). Вот лог файла

2017-02-10 12:10:33 Postinstall started 2017-02-10 12:10:33 Detected role services: Api, UI, WidDatabase, Services 2017-02-10 12:10:33 Start: LoadSettingsFromXml 2017-02-10 12:10:33 Start: GetConfigValue with filename=UpdateServices-Services.xml item=ContentLocal 2017-02-10 12:10:33 Value is true 2017-02-10 12:10:33 End: GetConfigValue 2017-02-10 12:10:33 Start: GetConfigValue with filename=UpdateServices-Services.xml item=ContentDirectory 2017-02-10 12:10:33 Value is D:WSUS 2017-02-10 12:10:33 End: GetConfigValue 2017-02-10 12:10:33 Content directory is D:WSUS 2017-02-10 12:10:33 Database roleservice is not installed 2017-02-10 12:10:33 End: LoadSettingsFromXml 2017-02-10 12:10:33 Start: Run 2017-02-10 12:10:33 Fetching WsusAdministratorsSid from registry store 2017-02-10 12:10:33 Value is S-1-5-21-1899393009-60147202-3359196333-1010 2017-02-10 12:10:33 Fetching WsusReportersSid from registry store 2017-02-10 12:10:33 Value is S-1-5-21-1899393009-60147202-3359196333-1011 2017-02-10 12:10:33 Configuring content directory... 2017-02-10 12:10:33 Configuring groups... 2017-02-10 12:10:33 Starting group configuration for WSUS Administrators... 2017-02-10 12:10:33 Found group in regsitry, attempting to use it... 2017-02-10 12:10:36 Writing group to registry... 2017-02-10 12:10:36 Finished group creation 2017-02-10 12:10:36 Starting group configuration for WSUS Reporters... 2017-02-10 12:10:36 Found group in regsitry, attempting to use it... 2017-02-10 12:10:36 Writing group to registry... 2017-02-10 12:10:36 Finished group creation 2017-02-10 12:10:36 Configuring permissions... 2017-02-10 12:10:36 Fetching content directory... 2017-02-10 12:10:36 Fetching ContentDir from registry store 2017-02-10 12:10:36 Value is D:WSUS 2017-02-10 12:10:36 Fetching group SIDs... 2017-02-10 12:10:36 Fetching WsusAdministratorsSid from registry store 2017-02-10 12:10:36 Value is S-1-5-21-1899393009-60147202-3359196333-1010 2017-02-10 12:10:36 Fetching WsusReportersSid from registry store 2017-02-10 12:10:36 Value is S-1-5-21-1899393009-60147202-3359196333-1011 2017-02-10 12:10:36 Creating group principals... 2017-02-10 12:10:36 Granting directory permissions... 2017-02-10 12:10:36 Granting permissions on content directory... 2017-02-10 12:10:36 Granting registry permissions... 2017-02-10 12:10:36 Granting registry permissions... 2017-02-10 12:10:36 Granting registry permissions... 2017-02-10 12:10:36 Configuring shares... 2017-02-10 12:10:36 Configuring network shares... 2017-02-10 12:10:36 Fetching content directory... 2017-02-10 12:10:36 Fetching ContentDir from registry store 2017-02-10 12:10:36 Value is D:WSUS 2017-02-10 12:10:36 Fetching WSUS admin SID... 2017-02-10 12:10:36 Fetching WsusAdministratorsSid from registry store 2017-02-10 12:10:36 Value is S-1-5-21-1899393009-60147202-3359196333-1010 2017-02-10 12:10:36 Content directory is local, creating content shares... 2017-02-10 12:10:36 Creating share "UpdateServicesPackages" with path "D:WSUSUpdateServicesPackages" and description "A network share to be used by client systems for collecting all software packages (usually applications) published on this WSUS system." 2017-02-10 12:10:36 Deleting existing share... 2017-02-10 12:10:36 Creating share... 2017-02-10 12:10:36 Share successfully created 2017-02-10 12:10:36 Creating share "WsusContent" with path "D:WSUSWsusContent" and description "A network share to be used by Local Publishing to place published content on this WSUS system." 2017-02-10 12:10:36 Deleting existing share... 2017-02-10 12:10:36 Creating share... 2017-02-10 12:10:36 Share successfully created 2017-02-10 12:10:36 Creating share "WSUSTemp" with path "C:Program FilesUpdate ServicesLogFilesWSUSTemp" and description "A network share used by Local Publishing from a Remote WSUS Console Instance." 2017-02-10 12:10:36 Deleting existing share... 2017-02-10 12:10:36 Creating share... 2017-02-10 12:10:36 Share successfully created 2017-02-10 12:10:36 Finished creating content shares 2017-02-10 12:10:36 Stopping service WSUSService 2017-02-10 12:10:37 Stopping service W3SVC 2017-02-10 12:10:39 Configuring WID database... 2017-02-10 12:10:39 Configuring the database... 2017-02-10 12:10:39 Establishing DB connection... 2017-02-10 12:10:39 Checking to see if database exists... 2017-02-10 12:10:40 Database exists 2017-02-10 12:10:40 Switching database to single user mode... 2017-02-10 12:10:43 Loading install type query... 2017-02-10 12:10:43 DECLARE @currentDBVersion int DECLARE @scriptMajorVersion int = (9600) DECLARE @scriptMinorVersion int = (16384) DECLARE @databaseMajorVersion int DECLARE @databaseMinorVersion int DECLARE @databaseBuildNumber nvarchar(10) IF NOT EXISTS(SELECT * FROM sys.databases WHERE name='SUSDB') BEGIN SELECT 1 END ELSE BEGIN SET @currentDBVersion = (SELECT SchemaVersion FROM SUSDB.dbo.tbSchemaVersion WHERE ComponentName = 'CoreDB') SET @databaseBuildNumber = (SELECT BuildNumber FROM SUSDB.dbo.tbSchemaVersion WHERE ComponentName = 'CoreDB') DECLARE @delimiterPosition INT = CHARINDEX('.', @databaseBuildNumber) IF (@delimiterPosition = 0) BEGIN RAISERROR('Invalid schema version number', 16, 1) with nowait return END SET @databaseMajorVersion = SUBSTRING(@databaseBuildNumber, 1, @delimiterPosition - 1) SET @databaseMinorVersion = SUBSTRING(@databaseBuildNumber, (@delimiterPosition + 1), (10 - @delimiterPosition)) IF @currentDBVersion < 926 BEGIN SELECT 3 END ELSE BEGIN IF (@scriptMajorVersion > @databaseMajorVersion OR (@scriptMajorVersion = @databaseMajorVersion AND @scriptMinorVersion > @databaseMinorVersion)) BEGIN SELECT 2 END ELSE IF (@scriptMajorVersion = @databaseMajorVersion AND @scriptMinorVersion = @databaseMinorVersion) BEGIN SELECT 0 END ELSE BEGIN SELECT 4 END END END 2017-02-10 12:10:43 Install type is: Reinstall 2017-02-10 12:10:43 Creating logins... 2017-02-10 12:10:43 Fetching account info for S-1-5-20 2017-02-10 12:10:43 Found principal 2017-02-10 12:10:43 Found account 2017-02-10 12:10:43 Got binary SID 2017-02-10 12:10:43 Fetching WsusAdministratorsSid from registry store 2017-02-10 12:10:43 Value is S-1-5-21-1899393009-60147202-3359196333-1010 2017-02-10 12:10:43 Fetching account info for S-1-5-21-1899393009-60147202-3359196333-1010 2017-02-10 12:10:43 Found principal 2017-02-10 12:10:43 Found account 2017-02-10 12:10:43 Got binary SID 2017-02-10 12:10:43 Setting content location... 2017-02-10 12:10:43 Fetching ContentDir from registry store 2017-02-10 12:10:43 Value is D:WSUS 2017-02-10 12:10:44 Swtching DB to multi-user mode...... 2017-02-10 12:10:45 Finished setting multi-user mode 2017-02-10 12:10:45 Writing DB settings to registry... 2017-02-10 12:10:45 Marking PostInstall done for UpdateServices-WidDatabase in the registry... 2017-02-10 12:10:45 Starting service W3SVC 2017-02-10 12:10:45 Configuring IIS... 2017-02-10 12:10:45 Start: ConfigureWebsite 2017-02-10 12:10:46 Configuring website on port 8530 2017-02-10 12:11:56 2017-02-10 12:10:57 Info IISCustomAction Выполнение действия установки, команда /Install 2017-02-10 12:11:53 Info IISCustomAction Команда /Install выполнена успешно 2017-02-10 12:11:56 End: ConfigureWebsite 2017-02-10 12:11:56 Configuring performance counters... 2017-02-10 12:11:56 Configuring Stats.NET perf counter... 2017-02-10 12:11:56 Configuring reporting perf counter... 2017-02-10 12:11:56 Configuring client webservice perf counter... 2017-02-10 12:11:56 Configuring server sync webservice perf counter... 2017-02-10 12:11:56 Configuring API remoting perf counter... 2017-02-10 12:11:56 Bringing services online... 2017-02-10 12:11:56 Checking initialization status... 2017-02-10 12:12:23 Database needs initialization. 2017-02-10 12:12:23 StartServer starting... 2017-02-10 12:12:23 Generating encryption key to write to the registry... 2017-02-10 12:12:23 Generating encryption key to write to the database... 2017-02-10 12:12:23 Generating encryption key succeeded... 2017-02-10 12:12:23 Setting WSUSService to autostart... 2017-02-10 12:12:23 WSUSService is set to autostart. 2017-02-10 12:12:23 Starting WSUSService... 2017-02-10 12:12:23 WSUSService is now started. 2017-02-10 12:12:23 Importing default detectoids. 2017-02-10 12:12:23 Importing CriticalUpdates.xml... 2017-02-10 12:14:53 ImportDefaultDetectoids failed. Exception: System.Data.SqlClient.SqlException (0x80131904): Истекло время ожидания (Timeout). Время ожидания истекло до завершения операции или сервер не отвечает. Warning: The join order has been enforced because a local join hint is used. ---> System.ComponentModel.Win32Exception (0x80004005): Время ожидания операции истекло в Microsoft.UpdateServices.DatabaseAccess.DBConnection.DrainObsoleteConnections(SqlException e) в Microsoft.UpdateServices.DatabaseAccess.DBConnection.ExecuteCommandNoResult() в Microsoft.UpdateServices.Internal.DatabaseAccess.CommonDataAccess.ExecuteSPImportUpdate(Int32 upstreamServerLocalId, String xmlUpdateBlob, Byte[] xmlUpdateBlobCompressed, Int32& localRevisionId) в Microsoft.UpdateServices.Internal.DatabaseAccess.CommonDataAccess.ImportUpdate(Int32 ussRevLocalId, String xmlUpdateBlob, Byte[] xmlUpdateBlobCompressed, String xmlSdpBlob, Int32& localRevisionId) в Microsoft.UpdateServices.Internal.DatabaseAccess.CommonDataAccess.ImportUpdate(Int32 ussRevLocalId, String xmlUpdateBlob, Byte[] xmlUpdateBlobCompressed) в Microsoft.UpdateServices.Setup.StartServer.StartServer.ImportDefaultDetectoids() ClientConnectionId:635948c3-deb0-4910-aee7-854c9e5a10f0 Error Number: -2, State: 0, Class: 11 2017-02-10 12:14:53 StartServer encountered errors. Exception=Истекло время ожидания (Timeout). Время ожидания истекло до завершения операции или сервер не отвечает. Warning: The join order has been enforced because a local join hint is used. 2017-02-10 12:14:53 Microsoft.UpdateServices.Administration.CommandException: Не удалось запустить и настроить службу WSUS в Microsoft.UpdateServices.Administration.PostInstall.Run() в Microsoft.UpdateServices.Administration.PostInstall.Execute(String[] arguments)

Подскажите что делать?

В попытке облегчить работу администраторов компьютеров Microsoft разработала программу под названием Windows Server Update Services (WSUS), которая помогает администраторам управлять обновлениями и исправлениями, которые компания выпускает для своих продуктов. WSUS является важной частью сервера Windows. Когда Microsoft запускает обновления на своем веб-сайте, WSUS загружает их и распространяет по сети.

Содержание

  1. Устранение неполадок служб обновления Windows Server
  2. Устранение сбоев подключения с помощью WSUS
  3. Устранение проблем высокой загрузки ЦП на сервере WSUS

Устранение неполадок служб обновления Windows Server


Предпосылки

1] Пользователи, использующие WSUS 3.0 с пакетом обновления 2 (SP2) в Windows Server 2008 R2, должны установить обновление KB4039929 или более позднюю версию в системе.

2] Для тех, кто использует WSUS в Windows Server 2012 или более поздней версии, в системе должны быть установлены следующие обновления или более поздняя версия:

  • Windows Server 2012 – KB 4039873
  • Windows Server 2012 R2 – 4039871 КБ
  • Windows Server 2016 – KB 4039396.

Устранение сбоев подключения с помощью WSUS

Проверьте следующие причины для устранения проблем сбоев соединения с WSUS:

1] Служба публикации и обновления WWW должна быть запущена на сервере WSUS.

2] Веб-сайт WSUS или веб-сайт по умолчанию должен работать на сервере WSUS.

3] Проверьте журнал в расположении C: windows system32 logfiles httperr на наличие ошибок (где C: системный диск).

Устранение проблем высокой загрузки ЦП на сервере WSUS

Нажмите CTRL + ALT + DEL и откройте диспетчер задач из опций. Было бы показать использование процессора. Если загрузка процессора на сервере WSUS высока, это приведет к замедлению работы системы.

Причины высокой загрузки ЦП на сервере WSUS

Причины высокой загрузки ЦП могут быть:

1] SUSDB не является «чистым». Это может сбить с толку клиентские системы, и они начнут непрерывное сканирование в цикле.

2] Слишком много ожидающих обновлений для сервера WSUS для пересылки клиентам. Обычно это происходит после длительного использования.

В обоих случаях нам нужно очистить сервер WSUS в качестве решения. В идеале, его необходимо очищать через регулярные промежутки времени, независимо от того, сталкиваемся ли мы с проблемой или нет. Пошаговая процедура для того же:

1] Резервное копирование базы данных WSUS

Считается, что резервное копирование базы данных WSUS может повысить производительность сервера. Это обязательное условие перед запуском мастера очистки.

2] Запустите мастер очистки сервера WSUS

Процесс использования мастера очистки сервера описан здесь, на Microsoft.com. Однако, если клиентские системы уже сканируют файлы, это добавит нагрузку. В этом случае мы могли бы переиндексировать базу данных WSUS и отклонить замененные обновления, как описано в следующих шагах:

3] Переиндексируйте базу данных WSUS

Реиндексация базы данных WSUS может помочь нам, особенно если она фрагментирована.

Вам необходимо выполнить следующие команды.

Сначала используйте опцию FULLSCAN, чтобы обновить статистику:

 Использование
Идти
Exec sp_msforeachtable 'обновить статистику? с полным сканированием
Перейти 

Затем индексы могут быть перестроены:

 Использование
Идти
Exec sp_msforeachtable 'DBCC DBREINDEX (' '?' ')'
Перейти 

4] Отклонить отмененные обновления

Поскольку в вышеупомянутом случае клиентские системы сканируют базу данных WSUS, и это вызвало высокую загрузку ЦП, немедленным решением должно стать отказ от замененных обновлений, поскольку это помогает снизить нагрузку на систему.

1] Измените порт для веб-сайта WSUS: выберите Веб-сайт администрирования WSUS> Изменить привязки и отредактируйте консоль WSUS, чтобы подключиться к новому порту. Запустите скрипт и синхронизируйте с USS.

2] Отклонить обновления: вы можете использовать скрипт Powershell, используя параметры -skipdecline для определения чистого количества отклоненных обновлений. Затем снова запустите -skipdecline, чтобы отклонить эти обновления.

Для получения более подробной информации, вы можете посетить службу поддержки Microsoft здесь.

У меня не установлено баз WID. Не установлена роль. Сервер перегрузали и Папок обновлений нету так как HDD умер я же написал! Роль не ставится на стандартной базе , не ставится именно она! Лог как раз с нее ! Админы есть совет дельный ?

Стопе, уважаемый Solo!

Первое!
Мы здесь не телепаты и не знаем что и как у Вас там устроено! Если Вы думаете, что ВСЕГДА и у ВСЕХ будут возникать одни и те же проблемы и ошибки и для их решения повсеместно используется одна и та же панацея, то я Вас разочарую! В каждом конкретном случае нужно индивидуально разбирать особенности возникшей ситуации!

Второе!
Тут Вы нам писали что:

Ответы:
1. Роль эта была раньше ее удалили, диск стоит новый где лежала база
2. И с добавления роли и с msi пакета одно и тоже
3. Роль Wsus отсутсвует точно, я ее удалял уже 100 раз
4. Стоит роль Hyper-V и Файловая роль
5. На физическое железо, это не виртуальная машина

Из этого можно понять как то, что у Вас ранее уже была установлена роль WSUS на этой же системе Windows Server 2008.
По каким-то причинам Вы решили ее снести и поставить заново, но не учли, что в системе (в том числе и в реестре ОС) остаются «старые хвосты», которые и кидаются теперь ошибками.

В связи с чем, нужно вычистить эти самые хвосты. Для Вашего случая, сразу после удаления роли нужно ОБЯЗАТЕЛЬНО удалить:
— ключ в реестре
HKEY_LOCAL_MACHINESOFTWAREMicrosoftUpdate Services

— ключи в реестре о WSUS среди установленных программ (если она там есть)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall

виртуальный сайт WSUS в конфигурации IIS

Еще раз удостоверится, что в системе таки нет папок, относящихся к WSUS (c:Program Files и в c:WSUS (если установка была на диск С, если установка велась на другой диск, то ищите папку WSUS на том диске).

Третье!
«4. Удалить остатки базы данных по адресу C:WindowsWID»
Признаю, что тут я немного ошибся, т.к. этот путь справедлив для Windows Server 2012, а для удаления WID на Windows Server 2008 нужно выполнить:

на 32-битной системе:
msiexec /x {CEB5780F-1A70-44A9-850F-DE6C4F6AA8FB} callerid=ocsetup.exe

на 64-битной системе:
msiexec /x {BDD79957-5801-4A2D-B09E-852E7FA64D01} callerid=ocsetup.exe

После этого перезагружаем полностью сервер!

Более подробно можете почитать тут:
http://winitpro.ru/index.php/2014/06/24/administrirovanie-windows-internal-database/

http://arozhk.ru/blog/code/windows-server-update-services-powershell-ustanovka

https://social.technet.microsoft.com/Forums/windowsserver/en-US/f447e7d6-7007-4eb6-b38b-90f92525e092/how-to-uninstall-wsus

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd939818(v=ws.10)

https://blogs.technet.microsoft.com/sus/2008/11/05/how-to-manually-remove-all-of-wsus/

Если все это не поможет, тогда нужно смотреть в сторону полной переустановки системы.

Клиенты WSUS не хотят обновляться после смены сервера?
Тогда мы идем к вам. (С)

У всех бывали ситуации, когда что-нибудь переставало работать. В данной статье речь пойдет о WSUS (более подробную информации о WSUS можно получить здесь и здесь). А точнее о том, как заставить клиентов WSUS (т.е. наши с вами компьютеры) заново получать обновления после переноса или восстановления существующего сервера обновлений.

Итак, ситуация следующая

Сдох сервер WSUS. Точнее RAID-контроллер аж 2000 года выпуска. Но радости этот факт не прибавил. После непродолжительной возни (с попытками восстановить RAID, загубленный помирающим контроллером), было принято решение

послать все

развернуть новый WSUS-сервер.

В итоге мы получили работающий WSUS, на который почему-то не коннектились клиенты.
Моменты: WSUS привязан с FQDN через внутренний DNS-сервер, WSUS-сервер прописан в групповых политиках и распространяется на клиентов через AD, настройки для сервера по-умолчанию, перед началом всех действий обновите сам WSUS и выполните синхронизацию обновлений.

После анализа ситуации, было выявлено несколько ключевым моментов

  1. Клинч клиента (речь о wuauclt) при попытке соединиться с SID старого сервера WSUS.
  2. Проблема с неустановленными обновлениями, скачанными со старого WSUS-сервера.
  3. Парковка служб влияющих на работу wuauclt (речь о wuauserv, bits и cryptsvc). Парковка произошла по разным причинам, которые детально не анализировались.

В итоге все решение вылилось в маленький скрипт, который распространяется групповыми политиками через AD или собственными руками (и ногами). Скрипт использует наиболее безопасный вариант починки и не приносил ни одного негативного результата уже на протяжении полугода использования.

Опишу, что делается (для особо любопытных)

Паркуем службу сервера обновлений, чистим дескриптор безопасности службы связи с WSUS, удаляем имеющиеся обновления от предыдущего WSUS, чистим реестр от упоминаний о предыдущем WSUS, стартуем службы автоматического обновления (wuauserv), фоновую интеллектуальную службу передачи (bits) и службу криптографии (cryptsvc), в самом конце принудительно стукаемся в WSUS с обнулением авторизации, обнаружением нового WSUS и генерацией отчета на сервер.

И как всегда: все действия описанные выше и ниже вы выполняете на свой страх и риск. Пожалуйста, удостоверьтесь в том что все необходимые данные сохранены до выполнения скрипта.

Скрипт

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

Содержание

  1. Устранение неполадок с агентами клиентов WSUS
  2. Убедитесь, что клиент настроен правильно
  3. Проверка проблем, связанных с BITS
  4. BITS не удается запустить
  5. Задания BITS не удается
  6. Ремонт поврежденной конфигурации BITS
  7. Проблемы со службой агентов WSUS
  8. Убедитесь, что сервер WSUS можно достичь от клиента
  9. Восстановление магазина агентов автоматического обновления
  10. Проверка для клиентов с тем же ИД SUSclient
  11. Исправляем ошибки установки обновлений Windows 10
  12. Содержание
  13. Исправляем проблему загрузки обновления Windows 10
  14. Обновление не загружается
  15. Исправляем зависание загрузки обновления Windows от 5% до 95%
  16. Исправляем ошибку службы оптимизации доставки
  17. Остановите службу “Центр обновления Windows”
  18. Скрипт сброса Центра обновления Windows
  19. Исправляем проблему установки обновления Windows 10
  20. Синий экран после обновления Windows 10
  21. Другие проблемы с обновлением Windows 10
  22. Отключение обновления Windows 10 и драйверов
  23. Приостановить обновление
  24. Как отключить обновление драйверов
  25. Команды DISM для проверки проблем с Windows 10
  26. Использование опции CheckHealth в DISM
  27. Использование опции ScanHealth в DISM
  28. Использование опции RestoreHealth в DISM
  29. Устранение неполадок с синхронизацией и импортом WSUS
  30. Конечные точки
  31. Выпуск 1. Ручной импорт не удается, но синхронизация успешно
  32. Устранение неполадок 1
  33. Разрешение проблемы 1
  34. Выпуск 2. Сбой ручного импорта после отключения TLS 1.1 или TLS 1.0
  35. Устранение неполадок 2
  36. Разрешение проблемы 2
  37. Проблема 3. Сбой синхронизации на Windows Server 2012 и Windows Server 2012 R2 WSUS, которые применяют только обновления только для безопасности
  38. Устранение неполадок 3
  39. Разрешение проблемы 3
  40. Выпуск 4. Сбой синхронизации после июля 2020 г., если WSUS интегрирован с Configuration Manager
  41. Устранение неполадок 4
  42. Разрешение проблемы 4
  43. Выпуск 5. Синхронизация не удается после июля 2020 г. из-за ограниченных шифров
  44. Устранение неполадок 5
  45. Разрешение проблемы 5
  46. Успешное подключение
  47. Примечание о прокси-серверах

Устранение неполадок с агентами клиентов WSUS

В этой статье помогают диагностировать и устранять проблемы с агентами Windows Server Update Services (WSUS).

Оригинальная версия продукта: Windows Server Update Services
Исходный номер КБ: 10132

При проблемах с агентами клиентов WSUS они могут проявляться многими способами. Ниже перечислены некоторые распространенные проблемы:

Убедитесь, что клиент настроен правильно

При устранении неполадок с клиентом WSUS сначала убедитесь, что клиент правильно настроен. Убедитесь, что клиент получает соответствующую групповую политику Active Directory, а также сведения о сервере WSUS. Это можно сделать, подав следующую команду:

Откройте текстовый файл в Блокнот и найдите имя вашей политики WSUS. Например, если политика WSUS называется WSUS, ее можно найти в файле GPRESULT.TXT в разделе Computer Параметры под заголовком Объекты прикладной групповой политики. Ниже приведен пример:

Если параметров WSUS нет, возможные причины:

Чтобы устранить эту проблему, убедитесь в успешном обновлении групповой политики для каждого клиента и правильной настройке параметра WSUS.

Чтобы обновить групповую политику клиента, запустите GPUpdate /force из командной подсказки.

Дополнительные сведения о настройке групповой политики для клиентов WSUS см. в дополнительных сведениях о настройке автоматических обновлений с помощью групповой политики.

Проверка проблем, связанных с BITS

Background Intelligent Transfer Service (BITS) — это служба, используемая WSUS для скачивания обновлений из Microsoft Update на основной сервер WSUS и с серверов WSUS для своих клиентов. Некоторые проблемы с загрузкой могут быть вызваны проблемами с битами на сервере или клиентских компьютерах. При устранении неполадок при загрузке необходимо убедиться, что bits работает должным образом на всех затронутых компьютерах.

Служба BITS должна работать под учетной записью LocalSystem по умолчанию. Чтобы настроить службу для работы под правильной учетной записью, выполните следующие действия:

Откройте командную подсказку и запустите следующую команду:

Между obj= и LocalSystem должно возникать пространство. В случае успешной работы необходимо получить следующий вывод:

Остановка и перезапуск BITS.

Чтобы просмотреть состояние службы BITS, откройте командную подсказку и запустите следующую команду:

Если биты запущены, вы должны увидеть следующий вывод:

Если BITS не запущен, вы увидите следующий вывод:

Обычно можно разрешить проблемы с BITS, остановив службу и перезапустив ее. Чтобы остановить и перезапустить службу BITS, запустите следующие команды из командной подсказки:

Чтобы остановить и перезапустить BITS, необходимо войти в систему в качестве локального администратора.

BITS не удается запустить

Если служба BITS не запустится, в журнале событий можно найти любую ошибку, связанную с БИТС. Для диагностики причин этих ошибок можно использовать следующую таблицу.

Имя ошибки Код ошибки Описание
ERROR_SERVICE_DOES_NOT_EXIST 0x80070424 Ниже см. раздел о восстановлении конфигурации BITS.
ERROR_SERVICE_NOT_IN_EXE 0x8007043B BITS не указан в качестве одной из служб в группе svchost netsvcs
ERROR_SERVICE_DISABLED 0x80070422 Биты отключены. Включить службу BITS.
ERROR_SERVICE_DEPENDENCY_DELETED ERROR_SERVICE_DEPENDENCY_FAIL 0x80070433, 0x8007042c Служба, появляемая в списке зависимостей службы BITS, не может быть запущена. Убедитесь, что список зависимостей для службы BITS является правильным:
Windows Vista: RpcSs, EventSystem (также http.sys и LanManWorkstation при включенном одноранговом кэшинге)
Windows Server 2003: Rpcss, EventSystem
Windows XP: Rpcss
Windows 2000 г.: Rpcss, SENS, Wmi
ERROR_PATH_NOT_FOUND 0x80070003 Предварительная Windows Vista: %ALLUSERSPROFILE%MicrosoftNetwork не существует
ERROR_FILE_NOT_FOUND 0x80070002 Ключ Параметры отсутствует. Убедитесь, что существуют следующие ключи и значения:
HKLMSYSTEMCurrentControlSetServicesBITSParametersServiceDll = %SystemRoot%System32qmgr.dll
REGDB_E_CLASSNOTREG, EVENT_E_INTERNALERROR 0x80040154, 0x80040206 Bits for Windows 2000 зависит от служб SENS и EventSystem. Если каталог COM+ поврежден, bits может привести к сбою с этим кодом ошибки.

Задания BITS не удается

Если клиент правильно настроен для получения обновлений, биты настроены правильно, а биты, как представляется, начинаются и работают должным образом, может возникнуть проблема, из-за которой сами задания BITS не работают. Чтобы проверить это, посмотрите в журнале событий все ошибки, связанные с BITS. Для диагностики причин этих ошибок можно использовать следующую таблицу.

Имя ошибки Код ошибки Описание
E_INVALIDARG 0x80070057 Неправильное имя прокси-сервера было указано в параметрах прокси-сервера Internet Explorer пользователя. Эта ошибка также рассматривается при поставке учетных данных для схем проверки подлинности, которые не являются NTLM/Negotiate, но имя пользователя или пароль являются null. Измените параметры прокси-сервера Internet Explorer пользователя на допустимый прокси-сервер. Или измените учетные данные, чтобы они не были NULL-именем пользователя или паролем для схем, помимо NTLM/Negotiate.
ERROR_WINHTTP_NAME_NOT_RESOLVED 0x80072ee7 Сервер/прокси-сервер не удалось разрешить с помощью BITS. Internet Explorer на той же машине в контексте владельца задания будет видеть ту же проблему. Попробуйте загрузить один и тот же файл через веб-браузер с помощью контекста владельца задания.
ERROR_HTTP_INVALID_SERVER_RESPONSE 0x80072f78 Это преходящая ошибка, и задание будет продолжать скачивать.
BG_E_INSUFFICIENT_RANGE_SUPPORT 0x80200013 BITS использует заглавные элементы диапазона в http-запросах для запроса частей файла. Если сервер или прокси-сервер не понимают диапазон запросов и возвращает полный файл вместо запрашиваемого диапазона, BITS ставит задание в состояние ERROR с этой ошибкой. Захват сетевого трафика во время ошибки и проверьте, получают ли запросы HTTP GET с помощью заголовка Range допустимые ответы. Проверьте прокси-серверы, чтобы убедиться, что они правильно настроены для поддержки запросов range.
BG_E_MISSING_FILE_SIZE 0x80200011 Когда BITS отправляет HEAD-запрос, а сервер/прокси-сервер не возвращает в ответ заготвку Content-Length, BITS ставит задание в состояние ERROR с этой ошибкой. Проверьте прокси-сервер и сервер WSUS, чтобы убедиться, что они настроены правильно. Известно, что это поведение проявляется в некоторых версиях прокси-сервера Apache 2.0.
BG_E_HTTP_ERROR_403 0x80190193 Когда сервер возвращает ответ HTTP 403 в любом из запросов, BITS ставит задание в состояние ERROR с этим кодом ошибки. HTTP 403 соответствует запрету: доступ запрещен. Проверьте разрешения доступа для учетной записи, которая работает с заданием.
ERROR_NOT_LOGGED_ON 0x800704dd Служба SENS не получает уведомления о логотипе пользователя. Bits (версия 2.0 и более поздние версии) зависит от уведомлений с логотипом от диспетчера управления службой, что, в свою очередь, зависит от службы SENS. Убедитесь, что служба SENS запущена и запущена правильно.

Ремонт поврежденной конфигурации BITS

Чтобы восстановить поврежденную конфигурацию службы BITS, можно ввести конфигурацию службы BITS вручную.

Это действие следует предпринять только в тех случаях, когда все другие попытки устранения неполадок потерпели неудачу. Чтобы изменить конфигурацию BITS, необходимо быть администратором.

Чтобы восстановить поврежденную конфигурацию BITS, выполните следующие действия:

Откройте командную подсказку.

Введите следующие команды, нажмите ВВОД после ввода каждой команды:

Остановка и перезапуск BITS.

Проблемы со службой агентов WSUS

Убедитесь, что Windows обновления можно успешно запустить.

Чтобы просмотреть текущее состояние службы обновления Windows, откройте командную подсказку и запустите следующую команду:

Если WUAUSERV запущен, вы должны увидеть следующий вывод:

Если WUAUSERV не запущен, вы увидите следующий вывод:

Убедитесь, что вы можете успешно запустить службу WUAUSERV. Чтобы остановить и перезапустить WUAUSERV, необходимо войти в систему в качестве локального администратора.

Чтобы запустить службу WUAUSERV, запустите следующие команды из командной подсказки:

Если агент клиента не удается запустить и запустить должным образом, проверьте версию Windows агента обновления. Если агент не обновлен, обнови его Windows до последней версии.

Убедитесь, что сервер WSUS можно достичь от клиента

Убедитесь, что вы можете получить доступ к URL-адресу http:// /iuident.cab и скачать файл без ошибок.

Если сервер WSUS недостижим от клиента, наиболее вероятными причинами являются следующие:

Используйте стандартные процедуры устранения неполадок, чтобы убедиться, что разрешение имен работает в сети. Если разрешение имен работает, следующим шагом является проверка проблем с прокси-серверами. Проверьте windowsupdate.log (C:windows), чтобы узнать, есть ли ошибки, связанные с ) прокси. Вы можете запустить proxycfg команду, чтобы проверить параметры прокси WinHTTP.

Если есть ошибки прокси, перейдите в internet Explorer > Tools Connections LAN Параметры, настройте правильный прокси, а затем убедитесь, что вы можете получить доступ к > > указанному URL-адресу WSUS.

Восстановление магазина агентов автоматического обновления

При проблемах с загрузкой обновлений и ошибках, связанных с магазином рассылки программного обеспечения, выполните следующие действия на клиенте:

Проверка для клиентов с тем же ИД SUSclient

Для тех клиентов, которые не работают должным образом из-за того SUSclientID же, выполните следующие действия:

Остановите службу автоматических обновлений, sc stop wuauserv выключив командный запрос.

Удаление SUSclientID ключа реестра из следующего расположения:

Перезапустите службу автоматического обновления с sc start wuauserv помощью командной подсказки.

Источник

Исправляем ошибки установки обновлений Windows 10

На данный момент существует три различных проблемы, с которыми сталкиваются пользователи Windows 10 при установке обновлений. Во-первых, это ошибка загрузки обновления или зависание процесса скачивания. Во-вторых, это проблемы во время установки обновления, и наконец, падение системы с BSOD после перезагрузки. Ниже представлено несколько возможных решений для устранения неполадок.

Содержание

Исправляем проблему загрузки обновления Windows 10

Обновление не загружается

Если накопительное обновление не загружается, попробуйте выполнить следующие шаги:

Отключите антивирус и VPN/Proxy клиент перед обновлением.

Подождите пока обновление установится, иногда данный процесс может занять продолжительное время в зависимости от скорости вашего интернет-соединения.

Если обновление завершается ошибкой, вы можете использовать встроенный в Windows 10 инструмент “Устранение неполадок” для исправления проблемы.

Вы также можете скачать и запустить утилиту Windows 10 Update Troubleshooter.

Исправляем зависание загрузки обновления Windows от 5% до 95%

Если накопительное обновление зависает во время загрузки или происходит сбой установки, то значит что-то пошло не так к файлами обновления. После очистки папки, содержащей файлы обновления, Центр обновления Windows попытается загрузить компоненты обновления снова. В Проводнике Windows перейдите в следующее расположение:

Удалите все файлы / папки, но не удаляйте саму папку Download. Выберите все файлы и папки, используя сочетание CTRL + A и нажмите клавишу Delete для удаления. Выполните перезагрузку компьютера и снова запустите процедуру обновления.

Исправляем ошибку службы оптимизации доставки

Если накопительное обновление зависает во время загрузки, попробуйте следующее решение:

Остановите службу “Центр обновления Windows”

Скрипт сброса Центра обновления Windows

Reset Windows Update Agent полностью сбросит параметры клиента Центра обновления Windows. Он был протестирован в Windows 7, 8, 8.1 и Windows 10. Скрипт настроит службы и разделы реестра, относящиеся к Центру обновления Windows, восстановив параметры по умолчанию. Он также очистит файлы, относящиеся к Windows Update.

Исправляем проблему установки обновления Windows 10

В некоторых случаях вы можете столкнуться с проблемой при установке обновления. Если установка обновления зависла на каком-то этапе, то попробуйте следующее решение.

Если ваш компьютер завис на этапе Подготовка к настройке Windows. Не выключайте компьютер, то следуйте приведенным ниже инструкциям.

Синий экран после обновления Windows 10

Некоторые пользователи могут столкнуться со стоп-ошибкой, вызывающей отображение синего экрана смерти (BSOD) во время перезагрузки системы.

Если вы столкнулись со сбоем BSOD при обновлении Windows 10, ознакомьтесь со статьей:

Если проблему BSOD решить не удается, то выполните шаги по удалению и повторной установки потенциально проблемного обновления на вашем устройстве. Кроме того, вы можете запретить Windows устанавливать проблемное обновление:

Другие проблемы с обновлением Windows 10

После установки обновлений Windows 10 вы можете столкнуться с некоторыми проблемами, например с ошибками подключения к Интернету.

Для устранения этих проблем вам необходимо запустить следующие команды в командной строке (cmd.exe). В поле поиска на панели задач введите Командная строка, нажмите и удерживайте (или щелкните правой кнопкой мыши) «Командная строка» и выберите “Запустить от имени администратора”. После открытия командной строки введите поочередно следующие команды:

Отключение обновления Windows 10 и драйверов

Приостановить обновление

Начиная с Windows 10, версия 1903 в Центре обновления Windows стала доступно опция Приостановить обновление на 7 дн., которая позволяет откладывать все обновления, включая обновления безопасности. Если вы включите данную функцию, Windows не будет выполнять проверку и автоматическую установку всех обновлений в течение 7 дней. Опция доступна в том числе и для пользователей Windows 10 Домашняя, которые могут воспользоваться ей до 5 раз, и таким образом откладывать обновления на срок до 35 дней.

Если вы хотите отложить (или пропустить) установку новой предварительной сборки Windows 10, вы можете быстро это сделать следующим образом:

Вы также можете выбрать конкретную дату в семидневном периоде в меню Дополнительные параметры > Приостановка обновлений. В крайнем случае, вы можете воспользоваться вариантом полного отключения обновлений:

Как отключить обновление драйверов

Очень часто Windows 10 устанавливает обновления драйверов для аппаратных компонентов компьютера даже, когда вам это не нужно. Однако, вы всегда можете предотвратить установку обновлений Windows или заблокировать или скрыть отдельные обновления с помощью утилиты Show or hide updates.

Пользователи версий Pro или Корпоративная (Enterprise) также могут использовать редактор групповой политики для предотвращения установки драйверов для конкретных устройств:

Команды DISM для проверки проблем с Windows 10

Вы можете использовать официальные команды DISM для восстановления образа Windows, чтобы исправить любую проблему с вашими обновлениями.. Прежде чем начать, рекомендуется сделать полную резервную копию системы или создать точку восстановления системы на случай, если что-то пойдет не так.

Использование опции CheckHealth в DISM

Команда /CheckHealth в DISM позволяет обнаруживать потенциальные повреждения. Данная команда используется только для поиска повреждений, но не выполняет операций исправления проблем.

Чтобы запустить данную команду проделайте следующие шаги:

Использование опции ScanHealth в DISM

Команда /ScanHealth в DISM позволяет сканировать образ Windows на предмет каких-либо повреждений. В отличие от /CheckHealth, проверка /ScanHealth может занимать до 10 минут.

Чтобы запустить данную команду проделайте следующие шаги:

Использование опции RestoreHealth в DISM

Команда /RestoreHealth в DISM позволяет автоматически проводить процедуру восстановления поврежденных образов Windows. В отличие от /ScanHealth, проверка /RestoreHealth может занимать до 10 минут.

Чтобы запустить данную команду проделайте следующие шаги:

Источник

Устранение неполадок с синхронизацией и импортом WSUS

Применяется к: Windows Server Update Services

Начиная с июля 2020 г. у пользователей возникли проблемы синхронизации и импорта WSUS с конечными точками обновления Windows (WU) или Microsoft Update (MU).

В этой статье описывается устранение некоторых распространенных проблем. Некоторые из этих методов устранения неполадок (например, захвата сети) можно использовать и для многих других проблем.

Конечные точки

В настоящее время WSUS использует следующие конечные точки для синхронизации метаданных:

Большинство серверов WSUS должны синхронизироваться с этой новой конечной точкой. Начиная с июля 2020 г. эта конечная точка принимает только подключения безопасности транспортного слоя (TLS) 1.2. Некоторые шифры были отключены.

Эта старая конечная точка будет в конечном итоге списана. Дополнительные сведения см. в рублях End of synchronization for WSUS 3.0 SP2. Эта конечная точка поддерживает подключения TLS 1.2, TLS 1.1 и TLS 1.0.

Эта старая конечная точка списалась с эксплуатации, подключение к ней завершится сбой.

При проблеме синхронизации WSUS или ручного импорта сначала проверьте конечную точку, с которой вы синхронизируете:

Откройте окно командной подсказки PowerShell на сервере WSUS.

Чтобы найти текущую конечную точку синхронизации, запустите следующий скрипт PowerShell:

Windows Server 2012 и более поздние версии должны быть настроены для использования https://sws.update.microsoft.com конечной точки. Если вы все еще используете или измените новую конечную точку, следуя шагам в https://sws1.update.microsoft.com https://fe2.update.microsoft.com синхронизации WSUS, сбой с soapException. При необходимости устранение неполадок с подключением с https://sws.update.microsoft.com конечной точкой.

Выпуск 1. Ручной импорт не удается, но синхронизация успешно

Многие пользователи импортируют обновления в WSUS вручную, а некоторые обновления необходимо импортировать вручную. Например, предварительные обновления, выпущенные в третью и четвертую недели месяца, должны импортироваться вручную. Начиная с конца июля 2020 г., возможно, вы не сможете импортировать обновления вручную.

import failure

Однако некоторые серверы WSUS могут успешно импортировать обновления. И обычная синхронизация с WU и MU продолжает работать.

Эта проблема возникает на серверах WSUS, которые работают Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 или Windows Server 2019.

Устранение неполадок 1

Запустите скрипт PowerShell в конечных точках, чтобы определить конечные точки использования серверов WSUS. Вероятно, вы увидите, что рабочие серверы общаются с серверами или с ошибками. https://fe2.update.microsoft.com https://sws1.update.microsoft.com https://sws.update.microsoft.com

Проверьте файл %Program Files%Update ServicesLogFilesSoftwareDistribution.log на ошибки при импорте обновлений вручную. И посмотрите на ошибки, похожие на следующий пример:

В следующем сообщении в ошибке указывается, что сервер WSUS пытался подключиться к WU/MU с помощью TLS, но wu/MU закрыл подключение:

Существующее подключение было принудительно закрыто удаленным хостом.

На следующем скриншоте показан сетевой захват попытки подключения.

network capture 1

В сетевом захвате кадр 874 — это пакет Client Hello, использующий TLS 1.0. Frame 877 — это ответ сервера. Ответ включает флаги ACK (A) и RST (R). Так как конечная точка поддерживает только подключения TLS 1.2, она отказано в подключении и выдает https://sws.update.microsoft.com ответ сброса.

Разрешение проблемы 1

Эта проблема возникает из-за того, что функции импорта WSUS не могут использовать TLS 1.2.

Чтобы устранить эту проблему, используйте один из следующих методов:

Чтобы установить клавиши реестра, см. в перенастройке для сильной криптографии. Перезапустите сервер после набора ключей реестра.

Создайте или w3wp.exe.config файл, чтобы включить TLS 1.2.

Это изменение будет применяться w3wp.exe созданных экземпляров независимо от того, относятся ли они к WSUS. W3wp.exe TLS 1.2, если удаленная сторона поддерживает эту версию. Если включены TLS 1.1 и TLS 1.0, W3wp.exe согласовывать эти протоколы, если целевой сайт не поддерживает TLS 1.2.

Если файл %SystemRoot%system32inetsrvw3wp.exe.config не существует, выполните следующие действия:

Создайте новый файл с именем W3wp.exe.config в %SystemRoot%system32inetsrv папке.

Откройте файл в текстовом редакторе, например Блокнот.

Добавьте в файл следующие строки и сохраните файл:

Если файл %SystemRoot%system32inetsrvw3wp.exe.config уже существует, выполните следующие действия:

Откройте файл в Блокнот или другом текстовом редакторе.

Добавьте в элемент следующие строки и сохраните файл:

После создания или обновления W3wp.exe.config откройте окно командной подсказки, а затем запустите для перезапуска iisreset всех рабочих процессов. Проверьте, работает ли ручной импорт.

Выпуск 2. Сбой ручного импорта после отключения TLS 1.1 или TLS 1.0

TLS 1.1 и TLS 1.0 постепенно отламывются, так как считаются небезопасными. После отключения этих протоколов вы больше не сможете импортировать обновления. Однако синхронизация продолжает работать.

Эта проблема возникает на серверах WSUS, которые работают Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 или Windows Server 2019.

Устранение неполадок 2

Журналы WSUS, в которых включены версии SSL/TLS при его старте. Чтобы определить версии SSL/TLS, выполните следующие действия:

Перезапустите службу WSUS.

Запустите iisreset по повышенной командной подсказке, чтобы заставить WSUS пройти последовательность запуска.

Откройте консоль WSUS и подключите ее к серверу.

Откройте, %Program Files%Update ServicesLogFilesSoftwareDistribution.log и посмотрите записи, которые начинаются в протоколе SCHANNEL. Вы должны видеть записи, похожие на следующий пример:

Эти записи показывают, что отключены TLS 1.1 и TLS 1.0 и включен TLS 1.2.

Если процесс импорта не удается, softwareDistribution.log регистрирует следующую запись ошибки:

На следующем скриншоте показан сетевой захват попытки подключения.

network capture 2

В захвате сети на кадрах 1518-1520 покажите трехначерное рукопожатие (SYN, SYN ACK, ACK) между клиентом и сервером. Frame 1536 — это пакет ACK FIN с сервера WSUS.

WSUS закрывает подключение, так как все протоколы, которые он знает, как использовать для импорта (SSL3, TLS 1.0, TLS 1.1), отключены и не могут использовать TLS 1.2.

Разрешение проблемы 2

Эта проблема похожа на выпуск 1, в котором импорт WSUS не может использовать TLS 1.2. Чтобы устранить эту проблему, используйте решение проблемы 1.

Проблема 3. Сбой синхронизации на Windows Server 2012 и Windows Server 2012 R2 WSUS, которые применяют только обновления только для безопасности

Windows Server 2012 и Windows Server 2012 R2 содержат следующие треки обновления:

WSUS Windows Server 2012 и Windows Server 2012 R2 не может использовать TLS 1.2 для синхронизации, если не установлен один из следующих ежемесячных откатов или более позднего ежемесячного докатки:

Изменение, которое позволяет WSUS использовать TLS 1.2, является исправлением без обеспечения безопасности, оно включено только в ежемесячные откаты.

Некоторые пользователи предпочитают устанавливать только обновления только для безопасности и никогда не устанавливать ежемесячные откаты. Поэтому на серверах WSUS нет обновления, которое позволяет установить TLS 1.2. После изменения конечной точки для приемки только подключений TLS 1.2 эти серверы WSUS больше не могут синхронизироваться https://sws.update.microsoft.com с конечной точкой. Эта проблема также возникает на недавно установленном Windows Server 2012 или Windows Server 2012 WSUS-сервере R2, который не устанавливал ежемесячные откаты.

Устранение неполадок 3

Если на сервере WSUS установлены правильные обновления, WSUS будет входить в журнал, какие версии SSL/TLS включены при его старте. Выполните следующие действия на сервере WSUS:

Перезапустите службу WSUS.

Запустите iisreset из командной подсказки повышенной высоты, чтобы заставить WSUS пройти последовательность запуска.

Откройте консоль WSUS и подключите ее к серверу.

Если вы не можете найти эти записи, это означает, что обновление, которое включает TLS 1.2, не установлено.

Если синхронизация не удается, softwareDistribution.log регистрит следующее сообщение об ошибке:

На следующем скриншоте показан сетевой захват попытки подключения.

network capture 3

Разрешение проблемы 3

Чтобы устранить эту проблему, установите последнюю ежемесячную откатку для Windows Server 2012 или Windows Server 2012 R2. Также применяем решение для выпуска 1, чтобы предотвратить сбой ручного импорта.

Выпуск 4. Сбой синхронизации после июля 2020 г., если WSUS интегрирован с Configuration Manager

Многие установки WSUS интегрированы с точками обновления Microsoft Endpoint Configuration Manager программного обеспечения (SUP). После июля 2020 г. могут возникнуть сбои в синхронизации, если диспетчер конфигурации настроен для синхронизации драйверов Surface.

Эта проблема возникает на серверах WSUS, которые работают Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 или Windows Server 2019.

Устранение неполадок 4

Когда возникает эта проблема, записи, похожие на следующий пример, регистрируются в Wsyncmgr.log:

Кроме того, %Program FilesUpdate ServicesLogFilesSoftwareDistribution.log в файле в журнале печатались следующие ошибки:

Эти ошибки указывают на то, что подключение было закрыто. Эта проблема возникает из-за того, что в диспетчере конфигурации используется функция импорта WSUS. Таким образом, он имеет те же ограничения.

Разрешение проблемы 4

Выпуск 5. Синхронизация не удается после июля 2020 г. из-за ограниченных шифров

Вы можете отключить различные шифры для защиты подключений TLS. Начиная с июля 2020 г. серверы WSUS больше не могут синхронизироваться с WU/MU. Кроме того, при смене на прием только подключений https://sws.update.microsoft.com TLS 1.2 удаляются некоторые шифры.

Эта проблема возникает на серверах WSUS, которые работают Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 или Windows Server 2019.

Устранение неполадок 5

При синхронизации в файле регистрируются следующие %Program FilesUpdate ServicesLogFilesSoftwareDistribution.log ошибки:

Однако эти записи не являются полезными для определения того, есть ли у вас проблемы с шифром.

В этой ситуации используйте захват сети или проверьте объекты прикладной групповой политики (GPOs). Чтобы проверить применимые GPOs, запустите следующую команду по повышенной командной подсказке:

Откройте GPReport.html в браузере.

gpreport

Поиск SSL Cipher Suite Order и параметр SSL Cipher Suites. Обычно этот параметр не настроен. Если она настроена, может возникнуть проблема, так как нет общего шифра с WU/MU.

С августа 2020 г. поддерживает https://sws.update.microsoft.com следующие шифры:

Со временем этот список изменится, так как по мере улучшения технологии шифры будут постепенно слабеть.

Если GPO применяется, и он не указывает один из этих шифров, связь с WU/MU не удается.

На следующем скриншоте показан захват сети.

network capture 4

Разрешение проблемы 5

Для устранения данной проблемы выполните следующие действия.

Для Windows Server 2016 и Windows Server 2019 включим один из следующих шифров:

Для Windows Server 2012 2012 r2 включаем один из следующих шифров:

Если шифры не установлены GPO, найдите следующий подкай реестра:

Добавьте один из необходимых шифров в значение Functions ключа реестра.

Перезапустите сервер WSUS.

Чтобы предотвратить сбои ручного импорта, также применяем решение для проблемы 1.

Успешное подключение

На следующих скриншотах покажите успешное подключение, Windows Server 2016 WSUS-сервер синхронизирует обновления.

network capture 5

network capture 6

В сетевом захвате кадр 191 — это пакет Client Hello, использующий TLS 1.2. В кадре подробно показано, какие шифры были отправлены клиентом. Frame 195 — это пакет Server Hello с конечной точки. TLSCipherSuite, выбранный wu, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384. Сертификат сервера также отправляется в пакете Server Hello.

Дополнительная настройка подключения происходит в кадрах 196-203. Затем в кадре 207 начинается передача данных приложением (WSUS) и конечной https://sws.update.microsoft.com точкой.

Примечание о прокси-серверах

При использовании прокси-сервера необходимо знать IP-адрес внутреннего интерфейса прокси-сервера, так как WSUS не взаимодействует напрямую с конечными точками WU. Если вы не можете получить IP-адрес прокси-сервера, поиск захвата сети для запросов CONNECT и поиск URL-адреса конечной точки Windows обновления.

Источник

На чтение 4 мин. Просмотров 1.1k. Опубликовано 14.07.2019

Службы обновлений Windows Server Update Services или WSUS отвечают за ваши обновления, но иногда вы можете столкнуться с ошибкой при создании отчета . Это может быть вызвано просто нестабильным сетевым подключением.

Но в большинстве случаев это связано с недавними изменениями программного обеспечения, из-за которых ваша машина находилась в состоянии ожидания перезагрузки. И перезапуск, похоже, не совсем подходит. Однако у нас есть несколько решений, которые могут вам помочь, так что давайте начнем.

Как исправить ошибку, возникшую при создании отчета об ошибке WSUS? Первое, что вы должны сделать, это сбросить Winsock и перезапустить сервер WSUS с помощью командной строки. Если это не сработает, убедитесь, что брандмауэр Windows не оказывает никакого влияния на WSUS.

Содержание

  1. Что делать, если отчеты WSUS не работают?
  2. 1. Сброс Winsock
  3. 2. Перезапустите сервер WSUS.
  4. 3. Проверьте свой брандмауэр
  5. 4. Редактирование реестра
  6. 5. Решение для удаленного рабочего стола
  7. 6. Обновите или переустановите сетевые драйверы

Что делать, если отчеты WSUS не работают?

  1. Сброс Winsock
  2. Перезагрузите сервер WSUS
  3. Проверьте свой брандмауэр
  4. Редактирование реестра
  5. Решение для удаленного рабочего стола
  6. Обновите или переустановите сетевые драйверы

1. Сброс Winsock

Чтобы исправить ошибку, возникшую при генерации отчета , необходимо сбросить Winsock, выполнив следующие действия:

  1. Запустите Командную строку от имени администратора.
  2. Введите netsh каталог сброса winsock в Командная строка , нажмите и нажмите Enter .
  3. Введите netsh int ip reset reset.log и нажмите Enter .
  4. Перезагрузите компьютер и попробуйте снова запустить службы обновления.

2. Перезапустите сервер WSUS.

Для этого выполните следующие действия:

  1. В меню «Пуск» откройте командную строку с правами администратора.
  2. Теперь введите следующую команду:

      C: Program FilesUpdate ServicesTools
      
  3. А теперь введите:

      WsusUtil.exe после установки/обслуживания  
  4. Теперь перезапустите сервер WSUS.

3. Проверьте свой брандмауэр

Вы можете отключить брандмауэр Windows и проверить, устраняет ли это ошибку при создании отчета .

  1. Откройте Панель управления .
  2. Затем нажмите Брандмауэр Windows .
  3. Теперь нажмите Разрешить приложение или функцию через брандмауэр Windows .
  4. Теперь откроется окно Разрешенные приложения .
  5. Нажмите кнопку Изменить настройки .
  6. Установите флажки рядом с приложениями или программами, которые вы хотите разрешить через брандмауэр Windows.
  7. Нажмите ОК , чтобы сохранить новые настройки.

4. Редактирование реестра

Следующее исправление включает в себя редактирование некоторых разделов реестра. Для этого выполните следующие действия:

  1. Сначала нажмите Пуск , нажмите Запустить , введите regedit , а затем нажмите ОК .
  2. Найдите и нажмите, чтобы выбрать следующий раздел реестра: HKEY_LOCAL_MACHINE> SYSTEM> CurrentControlSet> Элемент управления> Диспетчер сеансов .
  3. После выбора подключа щелкните правой кнопкой мыши PendingFileRenameOperations и выберите Удалить .
  4. Найдите следующий раздел реестра и нажмите на него: HKEY_LOCAL_MACHINE> ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ> Microsoft> Windows> CurrentVersion> WindowsUpdate> Auto Update .
  5. После выбора этого ключа нажмите правой кнопкой мыши RebootRequired и выберите Удалить .
  6. В разделе меню Файл нажмите Выход , чтобы закрыть редактор реестра.
  7. Перезагрузите машину.

5. Решение для удаленного рабочего стола

Это исправление работает в том случае, если вы используете сервер удаленного рабочего стола и у вас возникают проблемы с подключением. Для этого выполните следующие действия:

  1. Нажмите Пуск , затем перейдите в Администрирование и Открыть управление компьютером .
  2. В разделе консоли перейдите на вкладку Локальные пользователи и Группы .
  3. На вкладке сведений откройте Группы .
  4. Нажмите Пользователи удаленного рабочего стола , а затем нажмите Добавить .
  5. В диалоговом окне «Выбор пользователей» нажмите «Местоположения», чтобы указать местоположение поиска.
  6. Нажмите Типы объектов , чтобы указать типы объектов, которые вы хотите найти.
  7. Введите имя, которое вы хотите добавить, в поле Введите имена объектов для выбора .
  8. Нажмите Проверить имена .
  9. Найдя имя, нажмите ОК .

6. Обновите или переустановите сетевые драйверы

Если все остальное не удалось, вы можете исправить Ошибка при создании отчета , обновив или переустановив сетевые драйверы.

Во-первых, чтобы обновить их, выполните следующие действия:

  1. В окне поиска на панели задач выберите Диспетчер устройств .
  2. Выберите категорию, чтобы увидеть названия устройств, затем щелкните правой кнопкой мыши ту, которую хотите обновить.
  3. Выберите Обновить драйвер .
  4. Теперь нажмите Автоматический поиск обновленного программного обеспечения драйвера .
  5. Когда обновление завершено, все готово.

Если этот метод не работает, вы можете использовать сторонние приложения, такие как TweakBit Driver Updater . Используя этот инструмент, вы автоматически обновите все свои драйверы всего за пару кликов.

Чтобы переустановить сетевые драйверы, выполните следующие действия.

  1. Повторите первый шаг из предыдущего обходного пути.
  2. Щелкните правой кнопкой мыши на имени устройства и выберите Удалить .
  3. Теперь перезагрузите вашу машину.
  4. Windows попытается переустановить драйвер при запуске.

Итак, вот 6 решений, которые могут помочь вам исправить Произошла ошибка при создании отчета . Если наши решения помогли вам, не стесняйтесь сообщить нам в разделе комментариев ниже.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка при настройке outlook
  • Ошибка при настройке google play ошибка or tapsh 08