Comment résoudre les échecs de connexion WSUS
Cet article présente plusieurs procédures de résolution des problèmes de connexion WSUS (Windows Server Update Service).
Note
Utilisateurs à domicile : cet article est destiné uniquement aux agents de support technique et aux professionnels de l’informatique. Si vous recherchez de l’aide sur un problème, demandez à la Communauté Microsoft.
Version du produit d’origine : Configuration Manager (Current Branch)
Numéro de base de connaissances d’origine : 4025764
Vérifier les prérequis
Si vous utilisez WSUS 3.0 SP2 sur Windows Server 2008 R2, la mise à jour 4039929 ou un package de mise à jour ultérieur doit être installé sur le serveur WSUS.
Pour vérifier la version du serveur, procédez comme suit :
- Ouvrez la console WSUS.
- Cliquez sur le nom du serveur.
- Le numéro de version se trouve sous Vue d’ensemble>Connexion>Version du serveur.
- Vérifiez si vous avez la version 3.2.7600.283 ou ultérieure.
Si vous utilisez WSUS sur Windows Server 2012 ou ultérieur, vous devez installer l’un des correctifs cumulatifs mensuels de qualité et de sécurité suivants (ou ultérieurs) sur le serveur WSUS :
Note
Si vous utilisez Configuration Manager et que le point de mise à jour logicielle est installé sur un serveur de système de site distant, la console d’administration WSUS doit être installée sur le serveur de site. Pour WSUS 3.0 SP2, la mise à jour KB4039929 ou ultérieure doit également être installée sur la console d’administration WSUS. Une fois que vous avez installé 4039929 (à distance ou localement), un redémarrage du serveur est requis. Après le redémarrage, vérifiez si le problème persiste.
Dépannage des échecs de connexion
Pour résoudre les échecs de connexion, effectuez les étapes suivantes :
- Vérifiez que le service Update Services et le service de publication World Wide Web s’exécutent sur le serveur WSUS.
- Vérifiez que le site web par défaut ou le site web d’administration WSUS s’exécute sur le serveur WSUS.
- Passez en revue les journaux IIS du site web d’administration WSUS (
c:\inetpub\logfiles
) et recherchez les erreurs.
Définitions de code
Le tableau suivant définit les codes d’erreur courants. Pour plus d’informations sur le code d’état HTTP dans IIS, consultez le code d’état HTTP dans IIS 7 et versions ultérieures.
id | Explication |
---|---|
200 | Opération réussie |
206 | Continuation : OK |
401 | Autorisation : OK si suivi de 200 |
403 | Échec de l’accès : problèmes de certificat ou configuration IIS incorrecte. |
404 | Introuvable : Configuration du répertoire virtuel ou IIS manquant |
500 | Service indisponible |
503 | Occupé : cela peut être dû à un problème de mémoire du pool d’applications WSUS ou simplement à un trop grand nombre de connexions clientes. Pour résoudre le problème, augmentez la limite de mémoire privée du pool d’applications WSUS à 4 à 8 Go. Certains environnements peuvent nécessiter plus de 8 Go ; ajustez ce paramètre si nécessaire. Consultez Configurer un pool d’applications à recycler après avoir atteint la mémoire maximale utilisée (IIS 7). |
Note
L’accès à la plupart des URL WSUS dans un navigateur retourne une erreur 403 .
Les erreurs 503 dans IIS peuvent être accompagnées d’erreurs xxxx2ee2 dans le c:\windows\windowsupdate.log
fichier sur les clients.
Pour résoudre les erreurs IIS 503 , un délai d’expiration du client ou un grand nombre d’erreurs d’aller-retour, consultez le guide complet de maintenance de WSUS et de Configuration Manager SUP.
Si l’adresse IP d’un client n’apparaît pas dans les journaux IIS, vérifiez que le client est défini pour se connecter au serveur WSUS approprié. Cette situation peut également se produire en raison du blocage réseau ou du fait que le serveur enregistre une erreur spéciale.
Sur le serveur WSUS, vérifiez les
C:\windows\system32\logfiles\httperr
journaux des erreurs.Sur le client, vérifiez la sous-clé de Registre suivante pour déterminer si le nom de domaine complet correct du serveur WSUS est défini :
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Note
Pour les clients Configuration Manager, vérifiez le ccm\logs\locationservices.log
fichier d’une entrée WSUS pour vérifier que le client obtient l’URL de serveur correcte. Vous devrez peut-être forcer le client Configuration Manager à exécuter une autre analyse à l’aide du cycle d’analyse des mises à jour logicielles à partir de l’agent afin que le service journalise cette entrée.