Come risolvere gli errori di connessione WSUS
Questo articolo presenta diverse procedure per la risoluzione degli errori di connessione del servizio Windows Server Update (WSUS).
Nota
Utenti privati: questo articolo è destinato solo agli agenti di supporto tecnico e ai professionisti IT. Se si sta cercando assistenza per un problema, rivolgersi alla community Microsoft.
Versione originale del prodotto: Configuration Manager (current branch)
Numero KB originale: 4025764
Verificare i prerequisiti
Se si usa WSUS 3.0 SP2 in Windows Server 2008 R2, è necessario avere installato l'aggiornamento 4039929 o un pacchetto di aggiornamento versione successiva nel server WSUS.
Per verificare la versione del server, seguire questa procedura:
- Aprire la console WSUS.
- Fare clic sul nome del server.
- Individuare il numero di versione in Panoramica versione>del serverdi connessione>.
- Controllare se la versione è 3.2.7600.283 o successiva.
Se si usa WSUS in Windows Server 2012 o versione successiva, è necessario che nel server WSUS sia installato uno dei seguenti rollup mensili della qualità della sicurezza o un rollup della versione successiva:
Nota
Se si usa Configuration Manager e il punto di aggiornamento software è installato in un server del sistema del sito remoto, la console di amministrazione di WSUS deve essere installata nel server del sito. Per WSUS 3.0 SP2, è necessario installare nella console di amministrazione di WSUS anche 4039929 KB o un aggiornamento successivo. Dopo aver installato 4039929 (in remoto o in locale), è necessario un riavvio del server. Dopo il riavvio, verificare se il problema persiste.
Risolvere gli errori di connessione
Per risolvere gli errori di connessione, seguire questa procedura:
- Verificare che il servizio Update Services e il servizio Pubblicazione sul Web siano in esecuzione nel server WSUS.
- Verificare che il sito Web predefinito o il sito Web amministrazione WSUS sia in esecuzione nel server WSUS.
- Esaminare i log di IIS per il sito Web di amministrazione di WSUS (
c:\inetpub\logfiles
) e verificare la presenza di errori.
Definizioni di codice
La tabella seguente definisce i codici di errore comuni. Per altre informazioni sul codice di stato HTTP in IIS, vedere Codice di stato HTTP in IIS 7 e versioni successive.
ID | Spiegazione |
---|---|
200 | Esito positivo |
206 | Continuazione: OK |
401 | Autorizzazione: OK se seguita da 200 |
403 | Errore di accesso: problemi di certificato o configurazione IIS non corretta. |
404 | Non trovato: directory virtuale o configurazione IIS mancante |
500 | Servizio non disponibile |
503 | Occupato: può essere causato da un problema di memoria del pool di applicazioni WSUS o da un numero eccessivo di connessioni client. Per risolvere il problema, aumentare il limite di memoria privata del pool di applicazioni WSUS a 4-8 GB. Alcuni ambienti possono richiedere più di 8 GB; modificare questa impostazione in base alle esigenze. Vedere Configurare un pool di applicazioni da riciclare dopo aver raggiunto la memoria usata massima (IIS 7). |
Nota
L'accesso alla maggior parte degli URL WSUS in un browser restituirà un errore 403 .
Gli errori 503 in IIS possono essere accompagnati da errori xxxx2ee2 nel c:\windows\windowsupdate.log
file nei client.
Per risolvere gli errori di IIS 503, un timeout del client o un numero elevato di errori di round trip, vedere La guida completa a WSUS e alla manutenzione di Configuration Manager SUP.To resolve 503 IIS errors, a client timeout, or a large number of roundtrip errors, see The complete guide to WSUS and Configuration Manager SUP maintenance.
Se l'indirizzo IP di un client non viene visualizzato nei log IIS, verificare che il client sia impostato per la connessione al server WSUS corretto. Questa situazione può verificarsi anche a causa del blocco della rete o perché il server registra un errore speciale.
Nel server WSUS controllare la presenza di errori nei
C:\windows\system32\logfiles\httperr
log.Nel client controllare la sottochiave del Registro di sistema seguente per determinare se è impostato il nome di dominio completo corretto del server WSUS:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Nota
Per Configuration Manager client, controllare la presenza di una voce WSUS nel ccm\logs\locationservices.log
file per verificare che il client stia ricevendo l'URL del server corretto. Potrebbe essere necessario forzare il client Configuration Manager a eseguire un'altra analisi usando software Aggiornamenti scan cycle dall'agente per consentire al servizio di registrare questa voce.