Partager via


Le service WSUS SelfUpdate n’envoie pas de mises à jour automatiques

Cet article fournit une solution à un problème où les ordinateurs clients ne reçoivent pas de mises à jour lorsque vous utilisez un service Microsoft Windows Server Update Services (WSUS) SelfUpdate pour envoyer des mises à jour automatiques.

Numéro de base de connaissances d’origine : 920659

Symptômes

Lorsque vous essayez d’utiliser le service WSUS SelfUpdate pour envoyer des mises à jour automatiques aux ordinateurs clients, les ordinateurs clients ne reçoivent pas les mises à jour. En outre, les ordinateurs clients ne signalent pas au serveur WSUS.

Lorsque cela se produit, la console Administration WSUS enregistre le message d’erreur suivant :

Vérifiez la configuration de votre serveur. Un ou plusieurs composants Update Service n’ont pas pu être contactés. Vérifiez l’état de votre serveur et vérifiez que le service Windows Server Update est en cours d’exécution.
Services non en cours d’exécution : SelfUpdate

Le journal des événements peut également inclure l’événement suivant :

Cause

Ce problème peut se produire si une ou plusieurs des conditions suivantes sont remplies :

  • Les autorisations sur le C:\Program Files\Update Service\SelfUpdate répertoire sont manquantes ou configurées de manière incorrecte, ou le compte IUSR_ ComputerName a été supprimé du groupe Utilisateurs.
  • Le répertoire virtuel SelfUpdate est manquant dans le serveur WSUS.
  • Le répertoire virtuel SelfUpdate n’est pas configuré pour le site par défaut sur le port 80.
  • Le répertoire virtuel SelfUpdate ne dispose pas d’autorisations d’accès anonyme.
  • Le site web par défaut est configuré pour utiliser les adresses IP spécifiées et ne contient pas d’entrée pour la version 127.0.0.1.
  • Le site web par défaut n’a pas d’autorisations d’accès anonyme.
  • Le serveur WSUS a également installé Microsoft Windows SharePoint Services. Les ressources WSUS n’ont pas été exclues de la gestion SharePoint.
  • L’installation Selfupdate.msi était défectueuse. Par conséquent, les fichiers sont manquants dans les sous-dossiers ~\Selfupdate.

Résolution

Pour résoudre ce problème, vous devez disposer des autorisations minimales suivantes sur le répertoire C :\Program Files\Update Service\SelfUpdate.

Groupe autorisations
Administrateurs Contrôle total
System Contrôle total
Domaine/Utilisateurs ou utilisateurs locaux/utilisateurs Read&Execute, Read, List Folders
IUSR_ ComputerName Read&Execute, Read, List Folders

Note

IUSR_ ComputerName représente le nom d’hôte du serveur exécutant IIS où WSUS est installé. Si ce compte est membre du groupe Utilisateurs, vous n’avez pas besoin de définir explicitement ces autorisations.

Pour résoudre un problème où le répertoire virtuel SelfUpdate est manquant ou qu’aucun répertoire virtuel SelfUpdate n’est répertorié sous le site Web lié au port 80, exécutez le fichier Selfupdate.msi situé dans le dossier Program files\Update services\Setup.

Pour résoudre les problèmes où le répertoire virtuel SelfUpdate n’a pas d’autorisations d’accès anonyme, ouvrez le Gestionnaire IIS, développez le site web par défaut, cliquez avec le bouton droit sur le répertoire virtuel SelfUpdate, puis cliquez sur Propriétés. Sous l’onglet Sécurité du répertoire, cliquez sur Modifier sous Authentification et contrôle d’accès. Vérifiez que l’accès anonyme est activé.

Note

Cette étape doit également être effectuée pour le site web par défaut. L’arborescence SelfUpdate ne fonctionne pas si vous avez un site Web lié à une adresse IP spécifique dans votre configuration IIS. La solution de contournement consiste à définir votre configuration IIS pour répondre à « Toutes les adresses non attribuées » ou à ajouter 127.0.0.1 à la liste des adresses IP utilisées pour SelfUpdate.

Utilisez la console de gestion iis (Internet Information Services) pour vérifier que le serveur est configuré avec l’une des deux configurations suivantes.

Configuration 1 : WSUS est installé sur le site web par défaut

Configurez le site web par défaut à l’aide des paramètres suivants :

  • SelfUpdate
  • Contenu
  • ClientWebService
  • SimpleAuthWebService
  • WSUSAdmin
  • ReportingWebService
  • DssAuthWebService
  • ServerSyncWebService

Configuration 2 : WSUS est installé sur un site web personnalisé

Configurez le site web par défaut sur le port 80 à l’aide des paramètres suivants :

  • SelfUpdate
  • ClientWebService

Configurez l’administration WSUS sur le port 8530 avec les paramètres suivants :

  • SelfUpdate
  • Contenu
  • ClientWebService
  • SimpleAuthWebService
  • WSUSAdmin
  • ReportingWebService
  • DssAuthWebService
  • ServerSyncWebService

Quelle que soit la configuration que vous sélectionnez, vous devez également vérifier les paramètres suivants :

  • Vous devez configurer le répertoire virtuel SelfUpdate sous le site Web par défaut ou tout autre site web à écouter sur le port 80.
  • Le répertoire virtuel SelfUpdate pointe vers C :\Program Files\Update Service\SelfUpdate.
  • Le répertoire virtuel WSUSAdmin est le seul répertoire virtuel dans IIS qui doit avoir la sécurité définie sur l’authentification Windows intégrée. Définissez la sécurité de tous les autres répertoires virtuels sur l’accès anonyme activé.

État

Microsoft a confirmé qu’il s’agit d’un problème.

Plus d’informations

Lorsque vous utilisez IIS, vous pouvez déplacer le répertoire SelfUpdate vers un autre site web. Pour ce faire, procédez comme suit :

  1. Cliquez sur Démarrer, cliquez sur Exécuter, tapez Admintools Control, puis double-cliquez sur Le Gestionnaire des services Internet (IIS).
  2. Développez le dossier Sites web, puis cliquez sur le nœud Administration WSUS.
  3. Cliquez avec le bouton droit sur le nœud SelfUpdate , pointez sur Toutes les tâches, puis cliquez sur Enregistrer la configuration dans le fichier.
  4. Tapez un nom pour le fichier, puis enregistrez le fichier dans un autre dossier. Vous utiliserez ce fichier dans les étapes 9 à 12.
  5. Cliquez avec le bouton droit sur le nœud ClientWebService , sélectionnez Toutes les tâches, puis cliquez sur Enregistrer la configuration dans le fichier.
  6. Tapez un nom pour le fichier et enregistrez le fichier dans le même dossier que celui que vous avez utilisé à l’étape 4. Vous utiliserez ce fichier aux étapes 13 à 15.
  7. Sélectionnez le site web par défaut ou un autre site Web qui s’exécute sur le port 80.
  8. Cliquez avec le bouton droit sur le site web, pointez sur Nouveau, puis cliquez sur Répertoire virtuel (à partir du fichier).
  9. Sélectionnez le répertoire dans lequel vous avez enregistré SelfUpdate et les fichiers ClientWebService.xml dans les étapes 4 et 6.
  10. Sélectionnez le fichier SelfUpdate.xml, puis cliquez sur Ouvrir.
  11. Cliquez sur Lire le fichier, cliquez sur le fichier SelfUpdate qui est maintenant répertorié sous Sélectionner une configuration à importer, puis cliquez sur OK.
  12. Dans la boîte de dialogue Gestionnaire d’IIS, tapez le nom d’un nouveau répertoire virtuel dans la zone Alias , puis cliquez sur OK.
  13. Sélectionnez le fichier ClientWebService.xml, puis cliquez sur Ouvrir.
  14. Cliquez sur Lire le fichier, cliquez sur le fichier SelfUpdate qui est maintenant répertorié sous Sélectionner une configuration à importer, puis cliquez sur OK.
  15. Dans la boîte de dialogue Gestionnaire d’IIS, tapez le nom d’un nouveau répertoire virtuel dans la zone Alias , puis cliquez sur OK.
  16. S’il s’agit d’un nouveau site web, démarrez le site Web à partir du Gestionnaire des services Internet. S’il s’agit d’un site Web existant, redémarrez le site web à partir du Gestionnaire des services Internet.

References

Pour plus d’informations sur les mises à jour automatiques dans Windows, consultez Description de la fonctionnalité Mises à jour automatiques dans Windows.

Collecte de données

Si vous avez besoin de l’aide du support Microsoft, nous vous recommandons de collecter les informations en suivant les étapes mentionnées dans Collecter des informations à l’aide de TSS pour les problèmes liés au déploiement.