Behandeln von WSUS-Verbindungsfehlern
In diesem Artikel werden mehrere Verfahren für die Behandlung von WSUS-Verbindungsfehlern (Windows Server Update Service) vorgestellt.
Hinweis
Private Benutzer: Dieser Artikel richtet sich nur an Technische Supportmitarbeiter und IT-Experten. Wenn Sie Hilfe bei einem Problem benötigen, wenden Sie sich an die Microsoft Community.
Ursprüngliche Produktversion: Configuration Manager (Current Branch)
Ursprüngliche KB-Nummer: 4025764
Überprüfen der Voraussetzungen
Wenn Sie WSUS 3.0 SP2 unter Windows Server 2008 R2 verwenden, muss update 4039929 oder ein Updatepaket mit höherer Version auf dem WSUS-Server installiert sein.
Führen Sie die folgenden Schritte aus, um die Serverversion zu überprüfen:
- Öffnen Sie die WSUS-Konsole.
- Klicken Sie auf den Servernamen.
- Suchen Sie die Versionsnummer unter Übersicht>Verbindungsserverversion>.
- Überprüfen Sie, ob die Version 3.2.7600.283 oder höher ist.
Wenn Sie WSUS unter Windows Server 2012 oder einer höheren Version verwenden, muss auf dem WSUS-Server eines der folgenden monatlichen Sicherheitsqualitätsrollups oder ein Rollup mit höherer Version installiert sein:
- Windows Server 2012 – KB4039873
- Windows Server 2012 R2 – KB4039871
- Windows Server 2016 – KB4039396
Hinweis
Wenn Sie Configuration Manager verwenden und der Softwareupdatepunkt auf einem Remotestandortsystemserver installiert ist, muss die WSUS-Verwaltungskonsole auf dem Standortserver installiert sein. Für WSUS 3.0 SP2 müssen KB-4039929 oder ein späteres Update auch in der WSUS-Verwaltungskonsole installiert sein. Nachdem Sie 4039929 (remote oder lokal) installiert haben, ist ein Serverneustart erforderlich. Überprüfen Sie nach dem Neustart, ob das Problem weiterhin besteht.
Problembehandlung bei Verbindungsfehlern
Führen Sie die folgenden Schritte aus, um Verbindungsfehler zu beheben:
- Vergewissern Sie sich, dass der Update Services-Dienst und der WORLD Wide Web Publishing-Dienst auf dem WSUS-Server ausgeführt werden.
- Vergewissern Sie sich, dass die Standardwebsite oder die WSUS-Verwaltungswebsite auf dem WSUS-Server ausgeführt wird.
- Überprüfen Sie die IIS-Protokolle für die WSUS-Verwaltungswebsite (
c:\inetpub\logfiles
), und suchen Sie nach Fehlern.
Codedefinitionen
In der folgenden Tabelle werden allgemeine Fehlercodes definiert. Weitere Informationen zu HTTP-status Code in IIS finden Sie unter Http status Code in IIS 7 und höheren Versionen.
ID | Erklärung |
---|---|
200 | Erfolgreich |
206 | Fortsetzung: OK |
401 | Autorisierung: OK, wenn 200 gefolgt |
403 | Zugriffsfehler: Zertifikatprobleme oder falsche IIS-Konfiguration. |
404 | Nicht gefunden: Fehlende Virtuelles Verzeichnis oder IIS-Konfiguration |
500 | Dienst nicht verfügbar |
503 | Ausgelastet: Dies kann durch ein Speicherproblem im WSUS-Anwendungspool oder einfach durch zu viele Clientverbindungen verursacht werden. Um das Problem zu beheben, erhöhen Sie den Grenzwert für den privaten WSUS-Anwendungspool auf 4 bis 8 GB. Einige Umgebungen benötigen möglicherweise mehr als 8 GB. Passen Sie diese Einstellung nach Bedarf an. Weitere Informationen finden Sie unter Konfigurieren eines Anwendungspools für die Wiederverwendung nach Erreichen des maximal verwendeten Arbeitsspeichers (IIS 7). |
Hinweis
Beim Zugriff auf die meisten WSUS-URLs in einem Browser wird der Fehler 403 zurückgegeben.
503-Fehler in IIS können von xxxx2ee2-Fehlern in der c:\windows\windowsupdate.log
Datei auf Clients begleitet werden.
Informationen zum Beheben von 503-IIS-Fehlern, einem Clienttimeout oder einer großen Anzahl von Roundtripfehlern finden Sie unter Vollständige Anleitung zu WSUS- und Configuration Manager SUP-Wartung.
Wenn die IP-Adresse eines Clients nicht in den IIS-Protokollen angezeigt wird, überprüfen Sie, ob der Client für die Verbindung mit dem richtigen WSUS-Server festgelegt ist. Diese Situation kann auch aufgrund einer Netzwerkblockierung auftreten oder weil der Server einen speziellen Fehler protokolliert.
Überprüfen Sie auf dem WSUS-Server die
C:\windows\system32\logfiles\httperr
Protokolle auf Fehler.Überprüfen Sie auf dem Client den folgenden Registrierungsunterschlüssel, um zu ermitteln, ob der richtige FQDN des WSUS-Servers festgelegt ist:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Hinweis
Überprüfen Sie bei Configuration Manager Clients die ccm\logs\locationservices.log
Datei auf einen WSUS-Eintrag, um sicherzustellen, dass der Client die richtige Server-URL erhält. Möglicherweise müssen Sie erzwingen, dass der Configuration Manager-Client mithilfe des Software Updates Scanzyklus des Agents eine weitere Überprüfung ausführen kann, damit der Dienst diesen Eintrag protokolliert.