Wsus не видит компьютеры в домене windows 10

Hey all, I have WSUS installed on Server 2012R2. I have some test Windows 7 computers in an OU I created and my GPO is linked to that OU (double-checked) but none of my computers are showing up in the WSUS console. I double-checked under Options > Computers and Use the Update Services console is checked. When I Google this issue I keep getting pointed to sites that pertain to Server 2003. I've never set up WSUS before so I'm starting to think that there are some hidden "Gotchas" that got me. Any ideas? Suggestions? Recommendations?
  • Remove From My Forums
  • Question

  • Hey all, I have WSUS installed on Server 2012R2. I have some test Windows 7 computers in an OU I created and my GPO is linked to that OU (double-checked) but none of my computers are showing up in the WSUS console. I double-checked under Options > Computers
    and Use the Update Services console is checked. When I Google this issue I keep getting pointed to sites that pertain to Server 2003. I’ve never set up WSUS before so I’m starting to think that there are some hidden «Gotchas» that got me. Any ideas?
    Suggestions? Recommendations?

    Thanks,

    Joe B

Answers

  • If Burak’s suggestions didn’t work if you can post the values in the  Group Policy you set. It could be as simple as missing the port number :8530 on the tail end of your intranet site. or using https:// instead of http://

    Each time you change your Group Policy run gpupdate/force on Domain controller and the client computer, also restart windows update after each apply.

    If GP is working you should see the settings in the registry and windows update will also report that your system administrator controls some of the updates.

    • Marked as answer by

      Thursday, August 6, 2015 9:33 PM

  • Hi

     You need to check the gpo’s still apply the old wsus,and then remove old wsus from gpo.(Specially check default domain policy)

    • Marked as answer by
      JBruyet
      Thursday, August 6, 2015 9:30 PM

  • Remove From My Forums
  • Question

  • Hey all, I have WSUS installed on Server 2012R2. I have some test Windows 7 computers in an OU I created and my GPO is linked to that OU (double-checked) but none of my computers are showing up in the WSUS console. I double-checked under Options > Computers
    and Use the Update Services console is checked. When I Google this issue I keep getting pointed to sites that pertain to Server 2003. I’ve never set up WSUS before so I’m starting to think that there are some hidden «Gotchas» that got me. Any ideas?
    Suggestions? Recommendations?

    Thanks,

    Joe B

Answers

  • If Burak’s suggestions didn’t work if you can post the values in the  Group Policy you set. It could be as simple as missing the port number :8530 on the tail end of your intranet site. or using https:// instead of http://

    Each time you change your Group Policy run gpupdate/force on Domain controller and the client computer, also restart windows update after each apply.

    If GP is working you should see the settings in the registry and windows update will also report that your system administrator controls some of the updates.

    • Marked as answer by

      Thursday, August 6, 2015 9:33 PM

  • Hi

     You need to check the gpo’s still apply the old wsus,and then remove old wsus from gpo.(Specially check default domain policy)

    • Marked as answer by
      JBruyet
      Thursday, August 6, 2015 9:30 PM

  • Remove From My Forums
  • Вопрос

  • Сделал все по инструкции раз наверно 10, я знаю, что эту тему уже разобрали вдоль и поперек , я перерыл кучу статей в интернете как решали эту проблему,
    мне ничего не помогло( я не знаю как мне быть помогите пожалуйста, какие скрины нужны? все предоставлю оперативно

Ответы

  • Ваш клиент не обновляется т.к. у него указан следующий WSUS-сервер

    2018-11-27 12:01:03:221 1060 1414 AU # WSUS server: http://12-storage01.donnu.edu.ua

    2018-11-27 12:01:03:221 1060 1414 AU # Detection frequency: 22

    Это, как я понимаю, не тот сервер и не тот порт, который вы настраивали

    Поэтому или это логи не с того клиента, что вы поместили в OU wsus11, или на клиент прилетают другие политики.

    через gpresult /h проверьте, какие параметры прилетают

    Также убедитесь, что в IIS Application Pool для WSUS запущен


    Innovation distinguishes between a leader and a follower — Steve Jobs

    • Изменено

      27 ноября 2018 г. 19:53

    • Помечено в качестве ответа
      Vasilev VasilMicrosoft contingent staff
      3 декабря 2018 г. 6:01

  • вот этот URL адрес.

    Да и коллега написал про неверно указанный сервер wsus. Я сегодня только лог ваш открыл

    • Помечено в качестве ответа
      Vasilev VasilMicrosoft contingent staff
      3 декабря 2018 г. 6:01

Напишем bat файл для исправления одной из проблемы которая может приводить к последствию, что компьютеры не видит WSUS сервер



Часто при развертывании новой ОС на компьютере используют метод разворачивания ОС из образа, при это не производятся рекомендуемые действия для смены индификаторов клонированной ОС. Что приводит к тем или иным проблемам в последующей работе.

Одной из проблем является, что все клоны для сервера WSUS представляются одним именем и отображаются как одна УЗ с часто меняющимся данными. Для решения данной проблемы мы должны сбросить индификаторы WSUS на клонированных ОС на компьютерах.

Сам bat файл. Запуск необходимо производить с правами Администратора.


net stop bits
net stop wuauserv
taskkill /F /FI "SERVICES eq wuauserv"
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientIdValidation /f
net start bits
net start wuauserv
wuauclt /resetauthorization /detectnow
wuauclt /reportnow
UsoClient StartScan

В Windows 10 wuauclt заменен на UsoClient

Если вы используете различные инструменты деплоя ОС из образов или имеете большое количество виртуальных машин, то наверняка замечали что далеко не все развернутые ОС отправляют отчет на сервер WSUS или вообще пропадают с сервера.

В этой статье я расскажу почему так происходит и как с этим бороться Предположим вы деплоите ваши рабочие станции из эталонного образа ОС или клонируете виртуальные машины из преднастроенного шаблона, скорее всего после или во время деплоя вы запускаете на них sysprep, но обнуляете ли вы SusClient >

Тут то и кроется корень проблемы, после клонирования у машин остается один и тот же SusClientId.

Посмотреть его можно в реестре, по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate

Значения которые нам нужны называются — SusClientId и SusClientIdValidation.

Данные значения должны быть уникальными на каждой машине, если это не так, то машины будут перерегистрироваться на WSUS затирая таким образом соседей с таким же SusClientId.

Чтобы это исправить нужно выполнить следующие команды:

WSUS на базе Windows Server 2012 и выше поддерживает возможность установки на Windows 10 не только обычных обновлений безопасности и исправлений, но и крупных пакетов обновлений (в терминологии Microsoft – апгрейдов). Но прямо из коробки этот функционал не работает, такие апгрейды (в концепции Windows 10 называются Redstone ) на клиенты просто не закачиваются. Разберемся в проблеме.

Во WSUS на Windows Server 2012 появился новый тип классов обновлений – Upgrades. Включается он в консоли WSUS в разделе Options ->Product and Classification -> вкладка Classification. Нас интересует опция Upgrades (если она не включена, не спешите ее включать!).

Если включить эту опцию, то сервер WSUS все равно не будет загружать апгрейды, выдавая при загрузке ошибку. Чтобы сервер WSUS начал скачивать пакеты апгрейдов, нужно на WSUS сервере установить отдельное обновление: KB 3095113 (https://support.microsoft.com/en-us/kb/3095113).

Примечание. Если у вас ранее уже была активирована классификация Upgrades и выполнялась синхронизация, после установки KB 3095113 придется провести очистку базы WSUS с помощью следующих PowerShell команд:

  1. Отключаем классификацию Upgrades Get-WsusClassification | Where-Object -FilterScript <$_.Classification.Title -Eq “Upgrades”>| Set-WsusClassification –Disable
  2. Удаляем из базы информацию об этик апгрейдах $wsus = Get-WsusServer
    $wsus.SearchUpdates(“version 1511, 10586, 1607”) | foreach
  3. Осталось включить классификацию Upgrades Get-WsusClassification | Where -FilterScript <$_.Classification.Title -Eq “Upgrades”>| Set-WsusClassification
  4. И повторно запустить синхронизацию. $sub = $s.GetSubscription()
    $sub.StartSynchronization()

Но это еще не все, даже после установки KB 3095113 на сервере, пакеты апгрейдов на клиентах все равно не появляются. В журналах WindowsUpdate.log на ПК с Windows 10 появляется можно найти ошибку 0x80244019:

2016/08/24 15:32:36.3654849 1064 2660 DownloadManager BITS job <84234ABB-06CE-4251-941C-281B4424EB32>failed, update >

2016/08/24 15:33:36.3658125 1064 2660 DownloadManager Progress failure bytes total = 2659650046, bytes transferred = 18574952

2016/08/24 15:33:36.3845664 1064 2660 DownloadManager Error 0x80244019 occurred while downloading update; notifying dependent calls.

В логе видна попытка закачать файл ESD (новый формат распространения образа ОС), —7C/6F5CAF07827FAE0E37739F3222603EAF38808B7C.esd с сервера. Попробуйте открыть этот URL в браузере – появится ошибка 404. Дело в том, что этот тип файлов не разрешен в настройках IIS и его передача блокируется.

Чтобы разрешить серверу WSUS передавать ESD файлы, откройте консоль Internet Information Service (IIS) Manager, перейдите на сайт WSUS Administration и выберите каталог Content. В настройках IIS выберите раздел Mime Types.

Добавьте новый тип MIME (Add MIME type):

Расширение файла: .esd

Тип MIME: application/octet-stream

Совет. То же самое можно сделать командами:

cd %windir%system32inetsrv
appcmd set config /section:staticContent /+»[fileExtension=’.esd’,mimeType=’application/octet-stream’]»

Перезапустите службу IIS (iisreset) и выполните повторную синхронизацию на клиентах. Клиенты Windows 10 должны начать закачивать esd файлы и могут приступать к установке пакетов обновлений.

Здравствуйте.
На базе win server 2012 r2 развернут wsus который раздает обновления на домашние версии windows через реестр
в ветке HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate.

Win10 версии 1703 видны и обновляются, версии windows 10 1709 wsus уже не видит, как это победить?

Добавление MIME type .esd (application/octet-stream) в IIS не помогло, во всяком случае за 3 часа никаких изменений.

Дата: 17.08.2018 Автор Admin

Если вы используете различные инструменты деплоя ОС из образов или имеете большое количество виртуальных машин, то наверняка замечали что далеко не все развернутые ОС отправляют отчет на сервер WSUS или вообще пропадают с сервера.

В этой статье я расскажу почему так происходит и как с этим боротьсяПредположим вы деплоите ваши рабочие станции из эталонного образа ОС или клонируете виртуальные машины из преднастроенного шаблона, скорее всего после или во время деплоя вы запускаете на них sysprep, но обнуляете ли вы SusClientId ?  =)

Тут то и кроется корень проблемы, после клонирования у машин остается один и тот же SusClientId.

Посмотреть его можно в реестре, по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate

Значения которые нам нужны называются — SusClientId и SusClientIdValidation.

Данные значения должны быть уникальными на каждой машине, если это не так, то машины будут перерегистрироваться на WSUS затирая таким образом соседей с таким же SusClientId.

Чтобы это исправить нужно выполнить следующие команды:

reg delete «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate» /f /v «SusClientId»

reg delete «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate» /f /v «SusClientIdValidation»

wuauclt /resetauthorization /detectnow

После этого машина сбросит авторизацию на WSUS и зарегистрируется с новым, уникальным SusClientId.

Если вы хотите выполнить эту операцию массово, на всех машинах в домене или на таргетированной группе, можете создать GPO со следующим logon скриптом:

@echo off

reg delete «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate» /f /v «SusClientId»

reg delete «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate» /f /v «SusClientIdValidation»

net stop WUAUServ

timeout 10

net start WUAUServ

timeout 10

wuauclt /resetauthorization /detectnow

В качестве альтернативы logon скрипту, можно создать через GPO scheduled task на завершение работы ПК пользователя или с каким-то другим расписанием.

После этих манипуляций число машин на WSUS сервере должно существенно вырасти.

Related posts:

Содержание

  1. Wsus не видит компьютеры в домене
  2. Wsus не видит компьютеры в домене
  3. Вопрос
  4. Ответы
  5. Все ответы
  6. Wsus не видит компьютеры в домене
  7. Устранение неполадок с агентами клиентов WSUS
  8. Убедитесь, что клиент настроен правильно
  9. Проверка проблем, связанных с BITS
  10. BITS не удается запустить
  11. Задания BITS не удается
  12. Ремонт поврежденной конфигурации BITS
  13. Проблемы со службой агентов WSUS
  14. Убедитесь, что сервер WSUS можно достичь от клиента
  15. Восстановление магазина агентов автоматического обновления
  16. Проверка для клиентов с тем же ИД SUSclient

Wsus не видит компьютеры в домене

Сообщения: 507
Благодарности: 139

и проверить, появились ли они в консоли WSUS.

Еще вопрос: каково значение параметра «Настройка автоматического обновления»?

moderator

Сообщения: 3724
Благодарности: 747

Сообщения: 507
Благодарности: 139

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

any_key,
Надеюсь у Вас объекты компьютеры располагаются в OU Fincom Users, правильно? »

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 507
Благодарности: 139

Wsus не видит компьютеры в домене

trans

Вопрос

trans

trans

Ответы

trans

trans

Ваш клиент не обновляется т.к. у него указан следующий WSUS-сервер

2018-11-27 12:01:03:221 1060 1414 AU # WSUS server: http://12-storage01.donnu.edu.ua
2018-11-27 12:01:03:221 1060 1414 AU # Detection frequency: 22

Это, как я понимаю, не тот сервер и не тот порт, который вы настраивали

Поэтому или это логи не с того клиента, что вы поместили в OU wsus11, или на клиент прилетают другие политики.

через gpresult /h проверьте, какие параметры прилетают

Также убедитесь, что в IIS Application Pool для WSUS запущен

trans

trans

вот этот URL адрес.

Да и коллега написал про неверно указанный сервер wsus. Я сегодня только лог ваш открыл

Все ответы

trans

trans

На какой версии сервера развернут WSUS? Какие клиенты?

trans

trans

trans

trans

trans

trans

trans

trans

2018-11-26 08:45:16:651 960 1124 Misc =========== Logging initialized (build: 7.9.9600.17031, tz: +0300) ===========
2018-11-26 08:45:16:658 960 1124 Misc = Process: C:Windowssystem32svchost.exe
2018-11-26 08:45:16:658 960 1124 Misc = Module: c:windowssystem32wuaueng.dll
2018-11-26 08:45:16:643 960 1124 Service *************
2018-11-26 08:45:16:658 960 1124 Service ** START ** Service: Service startup
2018-11-26 08:45:16:658 960 1124 Service *********
2018-11-26 08:45:16:683 960 1124 Agent * WU client version 7.9.9600.17031
2018-11-26 08:45:16:683 960 1124 Agent * Base directory: C:WindowsSoftwareDistribution
2018-11-26 08:45:16:683 960 1124 Agent * Access type: No proxy
2018-11-26 08:45:16:683 960 1124 Service UpdateNetworkState Ipv6, cNetworkInterfaces = 4.
2018-11-26 08:45:16:683 960 1124 Service UpdateNetworkState Ipv4, cNetworkInterfaces = 2.
2018-11-26 08:45:16:683 960 1124 Agent * Network state: Connected
2018-11-26 08:45:16:717 960 1124 Service UpdateNetworkState Ipv6, cNetworkInterfaces = 4.
2018-11-26 08:45:16:717 960 1124 Service UpdateNetworkState Ipv4, cNetworkInterfaces = 2.
2018-11-26 08:45:16:977 960 1124 Agent *********** Agent: Initializing global settings cache ***********
2018-11-26 08:45:16:977 960 1124 Agent * Endpoint Provider: 00000000-0000-0000-0000-000000000000
2018-11-26 08:45:16:977 960 1124 Agent * WSUS server: http://12-risson01:8530
2018-11-26 08:45:16:977 960 1124 Agent * WSUS status server: http://12-risson01:8530
2018-11-26 08:45:16:977 960 1124 Agent * Target group: (Unassigned Computers)
2018-11-26 08:45:16:977 960 1124 Agent * Windows Update access disabled: No
2018-11-26 08:45:17:016 960 1124 Misc WARNING: Network Cost is assumed to be not supported as something failed with trying to get handles to wcmapi.dll
2018-11-26 08:45:17:071 960 1124 WuTask WuTaskManager delay initialize completed successfully..
2018-11-26 08:45:17:102 960 1124 Report CWERReporter::Init succeeded
2018-11-26 08:45:17:102 960 1124 Agent *********** Agent: Initializing Windows Update Agent ***********
2018-11-26 08:45:17:118 960 1124 DnldMgr Download manager restoring 0 downloads
2018-11-26 08:45:17:127 960 1124 AU ########### AU: Initializing Automatic Updates ###########
2018-11-26 08:45:17:146 960 1124 AU AIR Mode is disabled
2018-11-26 08:45:17:146 960 1124 AU # AU disabled through User preference
2018-11-26 08:45:17:146 960 1124 AU # Will interact with non-admins (Non-admins are elevated (User preference))
2018-11-26 08:45:17:156 960 1124 Misc WARNING: IsSessionRemote: WinStationQueryInformationW(WTSIsRemoteSession) failed for session 2, GetLastError=2250
2018-11-26 08:45:17:157 960 1124 Misc WARNING: IsSessionRemote: WinStationQueryInformationW(WTSIsRemoteSession) failed for session 4, GetLastError=2250
2018-11-26 08:45:17:157 960 1124 AU WARNING: Failed to get Wu Exemption info from NLM, assuming not exempt, error = 0x80240037
2018-11-26 08:45:17:168 960 1124 AU AU finished delayed initialization
2018-11-26 08:45:17:168 960 aa4 AU Triggering AU detection through DetectNow API
2018-11-26 08:45:17:168 960 dc0 DnldMgr Asking handlers to reconcile their sandboxes
2018-11-26 08:45:17:169 960 aa4 AU Can not perform non-interactive scan if AU is interactive-only
2018-11-26 08:55:18:261 960 1124 AU ########### AU: Uninitializing Automatic Updates ###########
2018-11-26 08:55:18:331 960 1124 WuTask Uninit WU Task Manager
2018-11-26 08:55:18:863 960 1124 Service *********
2018-11-26 08:55:18:863 960 1124 Service ** END ** Service: Service exit [Exit code = 0x240001]
2018-11-26 08:55:18:863 960 1124 Service *************
2018-11-26 09:05:00:661 960 16b4 Misc =========== Logging initialized (build: 7.9.9600.17031, tz: +0300) ===========
2018-11-26 09:05:00:661 960 16b4 Misc = Process: C:Windowssystem32svchost.exe
2018-11-26 09:05:00:661 960 16b4 Misc = Module: c:windowssystem32wuaueng.dll
2018-11-26 09:05:00:661 960 16b4 Service *************
2018-11-26 09:05:00:661 960 16b4 Service ** START ** Service: Service startup
2018-11-26 09:05:00:661 960 16b4 Service *********
2018-11-26 09:05:00:665 960 16b4 Agent * WU client version 7.9.9600.17031
2018-11-26 09:05:00:665 960 16b4 Agent * Base directory: C:WindowsSoftwareDistribution
2018-11-26 09:05:00:665 960 16b4 Agent * Access type: No proxy
2018-11-26 09:05:00:665 960 16b4 Service UpdateNetworkState Ipv6, cNetworkInterfaces = 4.
2018-11-26 09:05:00:665 960 16b4 Service UpdateNetworkState Ipv4, cNetworkInterfaces = 2.
2018-11-26 09:05:00:665 960 16b4 Agent * Network state: Connected
2018-11-26 09:05:00:667 960 16b4 Service UpdateNetworkState Ipv6, cNetworkInterfaces = 4.
2018-11-26 09:05:00:667 960 16b4 Service UpdateNetworkState Ipv4, cNetworkInterfaces = 2.
2018-11-26 09:05:00:744 960 16b4 Agent *********** Agent: Initializing global settings cache ***********
2018-11-26 09:05:00:744 960 16b4 Agent * Endpoint Provider: 00000000-0000-0000-0000-000000000000
2018-11-26 09:05:00:745 960 16b4 Agent * WSUS server: http://12-risson01.donru.edu.ru:8530
2018-11-26 09:05:00:745 960 16b4 Agent * WSUS status server: http://12-risson01.donru.edu.ru:8530
2018-11-26 09:05:00:745 960 16b4 Agent * Target group: (Unassigned Computers)
2018-11-26 09:05:00:745 960 16b4 Agent * Windows Update access disabled: No
2018-11-26 09:05:00:745 960 16b4 Misc WARNING: Network Cost is assumed to be not supported as something failed with trying to get handles to wcmapi.dll
2018-11-26 09:05:00:750 960 16b4 WuTask WuTaskManager delay initialize completed successfully..
2018-11-26 09:05:00:754 960 16b4 Report CWERReporter::Init succeeded
2018-11-26 09:05:00:754 960 16b4 Agent *********** Agent: Initializing Windows Update Agent ***********
2018-11-26 09:05:00:754 960 16b4 DnldMgr Download manager restoring 0 downloads
2018-11-26 09:05:00:755 960 16b4 AU ########### AU: Initializing Automatic Updates ###########
2018-11-26 09:05:00:755 960 16b4 AU AIR Mode is disabled
2018-11-26 09:05:00:755 960 16b4 AU # AU disabled through User preference
2018-11-26 09:05:00:755 960 16b4 AU # Will interact with non-admins (Non-admins are elevated (User preference))
2018-11-26 09:05:00:756 960 16b4 Misc WARNING: IsSessionRemote: WinStationQueryInformationW(WTSIsRemoteSession) failed for session 2, GetLastError=2250
2018-11-26 09:05:00:757 960 16b4 Misc WARNING: IsSessionRemote: WinStationQueryInformationW(WTSIsRemoteSession) failed for session 4, GetLastError=2250
2018-11-26 09:05:00:757 960 16b4 AU WARNING: Failed to get Wu Exemption info from NLM, assuming not exempt, error = 0x80240037
2018-11-26 09:05:00:761 960 16b4 AU AU finished delayed initialization
2018-11-26 09:05:00:761 960 13c8 DnldMgr Asking handlers to reconcile their sandboxes
2018-11-26 09:15:01:763 960 16b4 AU ########### AU: Uninitializing Automatic Updates ###########
2018-11-26 09:15:01:857 960 16b4 WuTask Uninit WU Task Manager
2018-11-26 09:15:02:218 960 16b4 Service *********
2018-11-26 09:15:02:218 960 16b4 Service ** END ** Service: Service exit [Exit code = 0x240001]
2018-11-26 09:15:02:218 960 16b4 Service *************

Это в логе с контроллера домена, где я с политиками копаюсь, на клиент по идее прилетает, потому что когда я ее обновляю в групповых политиках( на контроллере) на клиентском пк выскакивает сообщение о политиках мол перезагрузите пк, чтоб вступили в силу

Источник

Wsus не видит компьютеры в домене

pushpinПрофиль | Отправить PM | Цитировать

Источникmoderator

Сообщения: 3724
Благодарности: 747

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 22
Благодарности:

moderator

Сообщения: 3724
Благодарности: 747

moderator

Сообщения: 3724
Благодарности: 747

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Читайте также:  информация обрабатываемая компьютером кодируется с помощью

Устранение неполадок с агентами клиентов WSUS

В этой статье помогают диагностировать и устранять проблемы с агентами Windows Server Update Services (WSUS).

Оригинальная версия продукта: Windows Server Update Services
Исходный номер КБ: 10132

При проблемах с агентами клиентов WSUS они могут проявляться многими способами. Ниже перечислены некоторые распространенные проблемы:

Убедитесь, что клиент настроен правильно

При устранении неполадок с клиентом WSUS сначала убедитесь, что клиент правильно настроен. Убедитесь, что клиент получает соответствующую групповую политику Active Directory, а также сведения о сервере WSUS. Это можно сделать, подав следующую команду:

Откройте текстовый файл в Блокнот и найдите имя вашей политики WSUS. Например, если политика WSUS называется WSUS, ее можно найти в файле GPRESULT.TXT в разделе Computer Параметры под заголовком Объекты прикладной групповой политики. Ниже приведен пример:

Если параметров WSUS нет, возможные причины:

Чтобы устранить эту проблему, убедитесь в успешном обновлении групповой политики для каждого клиента и правильной настройке параметра WSUS.

Чтобы обновить групповую политику клиента, запустите GPUpdate /force из командной подсказки.

Дополнительные сведения о настройке групповой политики для клиентов WSUS см. в дополнительных сведениях о настройке автоматических обновлений с помощью групповой политики.

Проверка проблем, связанных с BITS

Background Intelligent Transfer Service (BITS) — это служба, используемая WSUS для скачивания обновлений из Microsoft Update на основной сервер WSUS и с серверов WSUS для своих клиентов. Некоторые проблемы с загрузкой могут быть вызваны проблемами с битами на сервере или клиентских компьютерах. При устранении неполадок при загрузке необходимо убедиться, что bits работает должным образом на всех затронутых компьютерах.

Служба BITS должна работать под учетной записью LocalSystem по умолчанию. Чтобы настроить службу для работы под правильной учетной записью, выполните следующие действия:

Откройте командную подсказку и запустите следующую команду:

Между obj= и LocalSystem должно возникать пространство. В случае успешной работы необходимо получить следующий вывод:

Остановка и перезапуск BITS.

Чтобы просмотреть состояние службы BITS, откройте командную подсказку и запустите следующую команду:

Если биты запущены, вы должны увидеть следующий вывод:

Если BITS не запущен, вы увидите следующий вывод:

Обычно можно разрешить проблемы с BITS, остановив службу и перезапустив ее. Чтобы остановить и перезапустить службу BITS, запустите следующие команды из командной подсказки:

Чтобы остановить и перезапустить BITS, необходимо войти в систему в качестве локального администратора.

BITS не удается запустить

Если служба BITS не запустится, в журнале событий можно найти любую ошибку, связанную с БИТС. Для диагностики причин этих ошибок можно использовать следующую таблицу.

Имя ошибки Код ошибки Описание
ERROR_SERVICE_DOES_NOT_EXIST 0x80070424 Ниже см. раздел о восстановлении конфигурации BITS.
ERROR_SERVICE_NOT_IN_EXE 0x8007043B BITS не указан в качестве одной из служб в группе svchost netsvcs
ERROR_SERVICE_DISABLED 0x80070422 Биты отключены. Включить службу BITS.
ERROR_SERVICE_DEPENDENCY_DELETED ERROR_SERVICE_DEPENDENCY_FAIL 0x80070433, 0x8007042c Служба, появляемая в списке зависимостей службы BITS, не может быть запущена. Убедитесь, что список зависимостей для службы BITS является правильным:
Windows Vista: RpcSs, EventSystem (также http.sys и LanManWorkstation при включенном одноранговом кэшинге)
Windows Server 2003: Rpcss, EventSystem
Windows XP: Rpcss
Windows 2000 г.: Rpcss, SENS, Wmi
ERROR_PATH_NOT_FOUND 0x80070003 Предварительная Windows Vista: %ALLUSERSPROFILE%MicrosoftNetwork не существует
ERROR_FILE_NOT_FOUND 0x80070002 Ключ Параметры отсутствует. Убедитесь, что существуют следующие ключи и значения:
HKLMSYSTEMCurrentControlSetServicesBITSParametersServiceDll = %SystemRoot%System32qmgr.dll
REGDB_E_CLASSNOTREG, EVENT_E_INTERNALERROR 0x80040154, 0x80040206 Bits for Windows 2000 зависит от служб SENS и EventSystem. Если каталог COM+ поврежден, bits может привести к сбою с этим кодом ошибки.

Задания BITS не удается

Если клиент правильно настроен для получения обновлений, биты настроены правильно, а биты, как представляется, начинаются и работают должным образом, может возникнуть проблема, из-за которой сами задания BITS не работают. Чтобы проверить это, посмотрите в журнале событий все ошибки, связанные с BITS. Для диагностики причин этих ошибок можно использовать следующую таблицу.

Имя ошибки Код ошибки Описание
E_INVALIDARG 0x80070057 Неправильное имя прокси-сервера было указано в параметрах прокси-сервера Internet Explorer пользователя. Эта ошибка также рассматривается при поставке учетных данных для схем проверки подлинности, которые не являются NTLM/Negotiate, но имя пользователя или пароль являются null. Измените параметры прокси-сервера Internet Explorer пользователя на допустимый прокси-сервер. Или измените учетные данные, чтобы они не были NULL-именем пользователя или паролем для схем, помимо NTLM/Negotiate.
ERROR_WINHTTP_NAME_NOT_RESOLVED 0x80072ee7 Сервер/прокси-сервер не удалось разрешить с помощью BITS. Internet Explorer на той же машине в контексте владельца задания будет видеть ту же проблему. Попробуйте загрузить один и тот же файл через веб-браузер с помощью контекста владельца задания.
ERROR_HTTP_INVALID_SERVER_RESPONSE 0x80072f78 Это преходящая ошибка, и задание будет продолжать скачивать.
BG_E_INSUFFICIENT_RANGE_SUPPORT 0x80200013 BITS использует заглавные элементы диапазона в http-запросах для запроса частей файла. Если сервер или прокси-сервер не понимают диапазон запросов и возвращает полный файл вместо запрашиваемого диапазона, BITS ставит задание в состояние ERROR с этой ошибкой. Захват сетевого трафика во время ошибки и проверьте, получают ли запросы HTTP GET с помощью заголовка Range допустимые ответы. Проверьте прокси-серверы, чтобы убедиться, что они правильно настроены для поддержки запросов range.
BG_E_MISSING_FILE_SIZE 0x80200011 Когда BITS отправляет HEAD-запрос, а сервер/прокси-сервер не возвращает в ответ заготвку Content-Length, BITS ставит задание в состояние ERROR с этой ошибкой. Проверьте прокси-сервер и сервер WSUS, чтобы убедиться, что они настроены правильно. Известно, что это поведение проявляется в некоторых версиях прокси-сервера Apache 2.0.
BG_E_HTTP_ERROR_403 0x80190193 Когда сервер возвращает ответ HTTP 403 в любом из запросов, BITS ставит задание в состояние ERROR с этим кодом ошибки. HTTP 403 соответствует запрету: доступ запрещен. Проверьте разрешения доступа для учетной записи, которая работает с заданием.
ERROR_NOT_LOGGED_ON 0x800704dd Служба SENS не получает уведомления о логотипе пользователя. Bits (версия 2.0 и более поздние версии) зависит от уведомлений с логотипом от диспетчера управления службой, что, в свою очередь, зависит от службы SENS. Убедитесь, что служба SENS запущена и запущена правильно.

Ремонт поврежденной конфигурации BITS

Чтобы восстановить поврежденную конфигурацию службы BITS, можно ввести конфигурацию службы BITS вручную.

Это действие следует предпринять только в тех случаях, когда все другие попытки устранения неполадок потерпели неудачу. Чтобы изменить конфигурацию BITS, необходимо быть администратором.

Чтобы восстановить поврежденную конфигурацию BITS, выполните следующие действия:

Откройте командную подсказку.

Введите следующие команды, нажмите ВВОД после ввода каждой команды:

Остановка и перезапуск BITS.

Проблемы со службой агентов WSUS

Убедитесь, что Windows обновления можно успешно запустить.

Чтобы просмотреть текущее состояние службы обновления Windows, откройте командную подсказку и запустите следующую команду:

Если WUAUSERV запущен, вы должны увидеть следующий вывод:

Если WUAUSERV не запущен, вы увидите следующий вывод:

Убедитесь, что вы можете успешно запустить службу WUAUSERV. Чтобы остановить и перезапустить WUAUSERV, необходимо войти в систему в качестве локального администратора.

Чтобы запустить службу WUAUSERV, запустите следующие команды из командной подсказки:

Если агент клиента не удается запустить и запустить должным образом, проверьте версию Windows агента обновления. Если агент не обновлен, обнови его Windows до последней версии.

Убедитесь, что сервер WSUS можно достичь от клиента

Убедитесь, что вы можете получить доступ к URL-адресу http:// /iuident.cab и скачать файл без ошибок.

Если сервер WSUS недостижим от клиента, наиболее вероятными причинами являются следующие:

Используйте стандартные процедуры устранения неполадок, чтобы убедиться, что разрешение имен работает в сети. Если разрешение имен работает, следующим шагом является проверка проблем с прокси-серверами. Проверьте windowsupdate.log (C:windows), чтобы узнать, есть ли ошибки, связанные с ) прокси. Вы можете запустить proxycfg команду, чтобы проверить параметры прокси WinHTTP.

Если есть ошибки прокси, перейдите в internet Explorer > Tools Connections LAN Параметры, настройте правильный прокси, а затем убедитесь, что вы можете получить доступ к > > указанному URL-адресу WSUS.

Восстановление магазина агентов автоматического обновления

При проблемах с загрузкой обновлений и ошибках, связанных с магазином рассылки программного обеспечения, выполните следующие действия на клиенте:

Проверка для клиентов с тем же ИД SUSclient

Для тех клиентов, которые не работают должным образом из-за того SUSclientID же, выполните следующие действия:

Остановите службу автоматических обновлений, sc stop wuauserv выключив командный запрос.

Удаление SUSclientID ключа реестра из следующего расположения:

Перезапустите службу автоматического обновления с sc start wuauserv помощью командной подсказки.

Источник

Понравилась статья? Поделить с друзьями:
  • Wsus для windows server 2008 r2 скачать
  • Wsus windows server 2008 r2 настройка
  • Wsus windows 7 не было отчета
  • Wsus update for windows server 2012 r2
  • Wsus offline update windows server 2012 r2