Freigeben über


Behandeln von WSUS-Verbindungsfehlern

In diesem Artikel werden mehrere Verfahren zur Problembehandlung von Windows Server Update Service (WSUS)-Verbindungsfehlern vorgestellt.

Notiz

Private Benutzer: Dieser Artikel ist nur für technische Supportmitarbeiter und IT-Experten vorgesehen. Wenn Sie nach Hilfe zu einem Problem suchen, bitten Sie die Microsoft Community.

Ursprüngliche Produktversion: Configuration Manager (Current Branch)
Ursprüngliche KB-Nummer: 4025764

Überprüfen der Voraussetzungen

  • Wenn Sie WSUS 3.0 SP2 unter Windows Server 2008 R2 verwenden, muss auf dem WSUS-Server das Update 4039929 oder ein Updatepaket mit einer höheren Version installiert sein.

    Führen Sie die folgenden Schritte aus, um die Serverversion zu überprüfen:

    1. Öffnen Sie die WSUS-Konsole.
    2. Klicken Sie auf den Servernamen.
    3. Suchen Sie unter Übersicht>Verbindung>Serverversion nach der Versionsnummer.
    4. Überprüfen Sie, ob es sich bei der Version um 3.2.7600.283 oder eine neuere Version handelt.
  • Wenn Sie WSUS unter Windows Server 2012 oder einer neueren Version verwenden, muss auf dem WSUS-Server einer der folgenden monatlichen Rollups für die Sicherheitsqualität oder ein Rollup mit einer höheren Version installiert sein:

Notiz

Wenn Sie Configuration Manager verwenden und der Softwareupdatepunkt auf einem Remotestandortsystemserver installiert ist, muss die WSUS-Verwaltungskonsole auf dem Standortserver installiert sein. Für WSUS 3.0 SP2 muss außerdem KB 4039929 oder ein neueres Update auf der WSUS-Verwaltungskonsole installiert sein. Nachdem Sie 4039929 (remote oder lokal) installiert haben, ist ein Serverneustart erforderlich. Überprüfen Sie nach dem Neustart, ob das Problem weiterhin besteht.

Durchführen der Problembehandlung für Verbindungsfehler

Gehen Sie zum Beheben von Verbindungsfehlern wie folgt vor:

  1. Überprüfen Sie, ob der Dienst Update Services und der WWW-Publishingdienst auf dem WSUS-Server ausgeführt werden.
  2. Überprüfen Sie, ob die Standardwebsite oder die WSUS-Verwaltungswebsite auf dem WSUS-Server ausgeführt werden.
  3. Überprüfen Sie die IIS-Protokolle für die WSUS-Verwaltungswebsite (c:\inetpub\logfiles), und überprüfen Sie auf Fehler.

Codedefinitionen

In der folgenden Tabelle werden allgemeine Fehlercodes definiert. Weitere Informationen zum HTTP-Statuscode in IIS finden Sie im HTTP-Statuscode in IIS 7 und höheren Versionen.

ID Erklärung
200 Erfolg
206 Fortsetzung: OK
401 Autorisierung: OK, wenn gefolgt von 200
403 Zugriffsfehler: Zertifikatprobleme oder falsche IIS-Konfiguration.
404 Nicht gefunden: Fehlende virtuelles Verzeichnis oder IIS-Konfiguration
500 Dienst nicht verfügbar
503 Beschäftigt: Dies kann durch ein WSUS-Anwendungspoolspeicherproblem oder nur zu viele Clientverbindungen verursacht werden. Um das Problem zu beheben, erhöhen Sie den Grenzwert für den privaten WSUS-Anwendungspool auf 4-8 GB. Einige Umgebungen erfordern möglicherweise mehr als 8 GB; passen Sie diese Einstellung nach Bedarf an. Siehe Konfigurieren eines Anwendungspools für die Wiederverwendung nach Erreichen des maximalen verwendeten Arbeitsspeichers (IIS 7).

Notiz

Beim Zugriff auf die meisten WSUS-URLs in einem Browser wird ein 403-Fehler zurückgegeben.

503 Fehler in IIS können von xxxx2ee2-Fehlern in der c:\windows\windowsupdate.log Datei auf Clients begleitet werden.

Informationen zum Beheben von 503 IIS-Fehlern, einem Clienttimeout oder einer großen Anzahl von Roundtripfehlern finden Sie in der vollständigen Anleitung zu WSUS und Configuration Manager SUP-Wartung.

Wenn die IP-Adresse eines Clients in den IIS-Protokollen nicht angezeigt wird, stellen Sie sicher, dass der Client für die Verbindung mit dem richtigen WSUS-Server festgelegt ist. Diese Situation kann auch aufgrund von Netzwerksperrung auftreten oder weil der Server einen speziellen Fehler protokolliert.

  • Überprüfen Sie auf dem WSUS-Server die C:\windows\system32\logfiles\httperr Protokolle auf Fehler.

  • Überprüfen Sie auf dem Client den folgenden Registrierungsunterschlüssel, um zu ermitteln, ob der richtige FQDN des WSUS-Servers festgelegt ist:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Notiz

Überprüfen Sie für Configuration Manager-Clients die ccm\logs\locationservices.log Datei auf einen WSUS-Eintrag, um sicherzustellen, dass der Client die richtige Server-URL abruft. Möglicherweise müssen Sie den Configuration Manager-Client erzwingen, einen anderen Scan auszuführen, indem Sie den Scanzyklus für Softwareupdates vom Agent verwenden, damit der Dienst diesen Eintrag protokollieren kann.