Behandeln von WSUS-Verbindungsfehlern
In diesem Artikel werden mehrere Verfahren zur Problembehandlung von Windows Server Update Service (WSUS)-Verbindungsfehlern vorgestellt.
Notiz
Private Benutzer: Dieser Artikel ist nur für technische Supportmitarbeiter und IT-Experten vorgesehen. Wenn Sie nach Hilfe zu einem Problem suchen, bitten Sie die Microsoft Community.
Ursprüngliche Produktversion: Configuration Manager (Current Branch)
Ursprüngliche KB-Nummer: 4025764
Überprüfen der Voraussetzungen
Wenn Sie WSUS 3.0 SP2 unter Windows Server 2008 R2 verwenden, muss auf dem WSUS-Server das Update 4039929 oder ein Updatepaket mit einer höheren Version installiert sein.
Führen Sie die folgenden Schritte aus, um die Serverversion zu überprüfen:
- Öffnen Sie die WSUS-Konsole.
- Klicken Sie auf den Servernamen.
- Suchen Sie unter Übersicht>Verbindung>Serverversion nach der Versionsnummer.
- Überprüfen Sie, ob es sich bei der Version um 3.2.7600.283 oder eine neuere Version handelt.
Wenn Sie WSUS unter Windows Server 2012 oder einer neueren Version verwenden, muss auf dem WSUS-Server einer der folgenden monatlichen Rollups für die Sicherheitsqualität oder ein Rollup mit einer höheren Version installiert sein:
Notiz
Wenn Sie Configuration Manager verwenden und der Softwareupdatepunkt auf einem Remotestandortsystemserver installiert ist, muss die WSUS-Verwaltungskonsole auf dem Standortserver installiert sein. Für WSUS 3.0 SP2 muss außerdem KB 4039929 oder ein neueres Update auf der WSUS-Verwaltungskonsole installiert sein. Nachdem Sie 4039929 (remote oder lokal) installiert haben, ist ein Serverneustart erforderlich. Überprüfen Sie nach dem Neustart, ob das Problem weiterhin besteht.
Durchführen der Problembehandlung für Verbindungsfehler
Gehen Sie zum Beheben von Verbindungsfehlern wie folgt vor:
- Überprüfen Sie, ob der Dienst Update Services und der WWW-Publishingdienst auf dem WSUS-Server ausgeführt werden.
- Überprüfen Sie, ob die Standardwebsite oder die WSUS-Verwaltungswebsite auf dem WSUS-Server ausgeführt werden.
- Überprüfen Sie die IIS-Protokolle für die WSUS-Verwaltungswebsite (
c:\inetpub\logfiles
), und überprüfen Sie auf Fehler.
Codedefinitionen
In der folgenden Tabelle werden allgemeine Fehlercodes definiert. Weitere Informationen zum HTTP-Statuscode in IIS finden Sie im HTTP-Statuscode in IIS 7 und höheren Versionen.
ID | Erklärung |
---|---|
200 | Erfolg |
206 | Fortsetzung: OK |
401 | Autorisierung: OK, wenn gefolgt von 200 |
403 | Zugriffsfehler: Zertifikatprobleme oder falsche IIS-Konfiguration. |
404 | Nicht gefunden: Fehlende virtuelles Verzeichnis oder IIS-Konfiguration |
500 | Dienst nicht verfügbar |
503 | Beschäftigt: Dies kann durch ein WSUS-Anwendungspoolspeicherproblem oder nur zu viele Clientverbindungen verursacht werden. Um das Problem zu beheben, erhöhen Sie den Grenzwert für den privaten WSUS-Anwendungspool auf 4-8 GB. Einige Umgebungen erfordern möglicherweise mehr als 8 GB; passen Sie diese Einstellung nach Bedarf an. Siehe Konfigurieren eines Anwendungspools für die Wiederverwendung nach Erreichen des maximalen verwendeten Arbeitsspeichers (IIS 7). |
Notiz
Beim Zugriff auf die meisten WSUS-URLs in einem Browser wird ein 403-Fehler zurückgegeben.
503 Fehler in IIS können von xxxx2ee2-Fehlern in der c:\windows\windowsupdate.log
Datei auf Clients begleitet werden.
Informationen zum Beheben von 503 IIS-Fehlern, einem Clienttimeout oder einer großen Anzahl von Roundtripfehlern finden Sie in der vollständigen Anleitung zu WSUS und Configuration Manager SUP-Wartung.
Wenn die IP-Adresse eines Clients in den IIS-Protokollen nicht angezeigt wird, stellen Sie sicher, dass der Client für die Verbindung mit dem richtigen WSUS-Server festgelegt ist. Diese Situation kann auch aufgrund von Netzwerksperrung auftreten oder weil der Server einen speziellen Fehler protokolliert.
Überprüfen Sie auf dem WSUS-Server die
C:\windows\system32\logfiles\httperr
Protokolle auf Fehler.Überprüfen Sie auf dem Client den folgenden Registrierungsunterschlüssel, um zu ermitteln, ob der richtige FQDN des WSUS-Servers festgelegt ist:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Notiz
Überprüfen Sie für Configuration Manager-Clients die ccm\logs\locationservices.log
Datei auf einen WSUS-Eintrag, um sicherzustellen, dass der Client die richtige Server-URL abruft. Möglicherweise müssen Sie den Configuration Manager-Client erzwingen, einen anderen Scan auszuführen, indem Sie den Scanzyklus für Softwareupdates vom Agent verwenden, damit der Dienst diesen Eintrag protokollieren kann.