Condividi tramite


Risolvere i problemi di sincronizzazione degli aggiornamenti software in Configuration Manager

Questo articolo illustra come diagnosticare e risolvere alcuni problemi comuni relativi alla sincronizzazione degli aggiornamenti software in Configuration Manager.

Si inizierà chiedendo se vengono soddisfatti i prerequisiti per la sincronizzazione degli aggiornamenti software. Se sono stati soddisfatti i prerequisiti ma il problema persiste, verranno illustrati alcuni passaggi per risolvere il problema.

Versione originale del prodotto: Configuration Manager (Current Branch), Microsoft System Center 2012 R2 Configuration Manager, Microsoft System Center 2012 Configuration Manager
Numero KB originale: 4505439

Verificare i prerequisiti

Il primo passaggio per la risoluzione dei problemi di sincronizzazione consiste nel verificare che siano soddisfatti i prerequisiti seguenti:

  • Verificare che siano soddisfatti i prerequisiti per gli aggiornamenti software in Configuration Manager .

  • Quando si installa il punto di aggiornamento software in un server del sistema del sito remoto, la console di amministrazione di WSUS deve essere installata nel server del sito.

  • Verificare che WSUS in esecuzione in un punto di aggiornamento software non sia configurato come replica.

    Per verificarlo, aprire la console WSUS nel punto di aggiornamento software. Selezionare Opzioni nel riquadro dell'albero della console e quindi selezionare Aggiorna origine e server proxy nel riquadro di visualizzazione.

  • Verificare che il servizio Update Services sia in esecuzione nel server WSUS.

  • Verificare che nel server WSUS sia in esecuzione il sito Web predefinito o il sito Web di amministrazione WSUS.

Controllare le impostazioni aggiorna origine in WSUS

Controllare le impostazioni Aggiorna origine nella console WSUS nel server del sistema del sito del punto di aggiornamento software. Queste impostazioni vengono impostate automaticamente da WSUS Configuration Manager (WCM). Se queste impostazioni non corrispondono, esaminare WCM.log.

Per controllare le impostazioni dell'origine degli aggiornamenti in WSUS, aprire la console WSUS nel server del sistema del sito del punto di aggiornamento software. Selezionare Opzioni nel riquadro dell'albero della console e quindi selezionare Aggiorna origine e server proxy nel riquadro di visualizzazione.

Verificare che le impostazioni seguenti siano configurate correttamente:

  • Eseguire la sincronizzazione da Microsoft Update

    In genere, questa impostazione deve essere selezionata quando si è nella console WSUS nel punto di aggiornamento software per il sito di primo livello. A partire da Configuration Manager 2012 SP1, è possibile specificare un server WSUS esistente come percorso di origine della sincronizzazione upstream per il sito di primo livello. Se è stato specificato un server WSUS esistente come percorso di origine upstream, questa impostazione non deve essere selezionata.

  • Eseguire la sincronizzazione da un altro server Windows Server Update Services

    In genere, questa impostazione deve essere selezionata quando si è nella console WSUS per:

    • Punti di aggiornamento software per il sito di primo livello se viene specificato un percorso di origine upstream anziché Microsoft Update.
    • Punti di aggiornamento software per un sito primario.
    • Altri punti di aggiornamento software installati nel sito primario.
    • Punti di aggiornamento software basati su Internet.
    • Punti di aggiornamento software per un sito secondario.

    Nome server: deve essere il nome di dominio completo (FQDN) dell'origine dell'aggiornamento upstream.

    • Per il primo punto di aggiornamento software nel sito primario, deve essere il punto di aggiornamento software per il sito padre.
    • Per altri punti di aggiornamento software nel sito, deve essere il primo punto di aggiornamento software nello stesso sito.
    • Per un punto di aggiornamento software basato su Internet, deve essere il primo punto di aggiornamento software nello stesso sito.

    Numero di porta: deve essere il numero di porta per il server WSUS upstream. Per determinare il numero di porta nel server WSUS upstream, vedere Determinare le impostazioni delle porte usate da WSUS e dal punto di aggiornamento software.

    Usare SSL per la sincronizzazione delle informazioni sugli aggiornamenti: quando il punto di aggiornamento software è in modalità HTTPS, questa impostazione deve essere selezionata. Quando si usa Secure Sockets Layer (SSL) per gli aggiornamenti software, si applicano diversi requisiti. Per altre informazioni, vedere Controllare la configurazione SSL.

    Questo server è una replica del server upstream: non selezionare mai questa impostazione nel punto di aggiornamento software per il sito di primo livello o il primo punto di aggiornamento software per il sito primario. Questa impostazione deve essere selezionata su:

    • Punti di aggiornamento software basati su Internet
    • Altri punti di aggiornamento software per il sito primario.
    • Punti di aggiornamento software per un sito secondario

La sincronizzazione non riesce a causa di problemi di autenticazione e proxy

Gestione configurazione WSUS configura il server WSUS una volta all'ora. In questo modo, assicurarsi che le impostazioni configurate in WSUS corrispondano all'impostazione specificata nella console di Configuration Manager.

Se WCM non riesce a configurare correttamente il server WSUS, i tentativi di sincronizzazione possono non riuscire con un errore simile allo screenshot seguente:

Screenshot dell'errore di errore di errore nella finestra di dialogo Dettagli messaggio di stato.

Nel file di WsyncMgr.log nel server del sito (che si trova in \Logs) si troverà anche l'errore seguente:

Sincronizzazione non riuscita: server WSUS non configurato. Per informazioni dettagliate sull'errore di configurazione, vedere WCM.log. Origine: CWSyncMgr::D oSync

Sincronizzazione non riuscita. Riprovare in 60 minuti

La sincronizzazione potrebbe non riuscire a causa di problemi di autenticazione o proxy. Quando si verifica questo problema, nel file di WCM.log verrà visualizzato un errore simile al seguente:

System.Net.WebException: la richiesta non è riuscita con stato HTTP 502

L'errore potrebbe non essere sempre lo stato HTTP 502 e potrebbe infatti essere uno degli errori seguenti:

  • Stato HTTP 401 Non autorizzato
  • Stato HTTP 403 Accesso negato
  • Stato HTTP 407 Autenticazione proxy obbligatoria
  • Errore proxy di stato HTTP 502
  • Non è stato possibile stabilire alcuna connessione perché il computer di destinazione l'ha rifiutata attivamente
  • Autenticazione non riuscita perché l'entità remota ha chiuso il flusso di trasporto

Per risolvere i problemi di autenticazione o proxy, seguire questa procedura:

  1. Verificare che il servizio Update Services sia in esecuzione nel server WSUS.
  2. Verificare che nel server WSUS sia in esecuzione il sito Web predefinito o il sito Web di amministrazione WSUS.
  3. Verificare che il nome di dominio completo (FQDN) per il server del sistema del sito del punto di aggiornamento software sia corretto e accessibile dal server del sito.
  4. Se il punto di aggiornamento software è remoto dal server del sito, verificare che sia possibile connettersi al server WSUS dal server del sito. Per altre informazioni, vedere Controllare la connettività dal server del sito al server WSUS.
  5. Controllare le impostazioni della porta configurate per il punto di aggiornamento software. Verificare che siano le stesse impostazioni della porta configurate per il sito Web usato da WSUS in esecuzione nel punto di aggiornamento software. Per altre informazioni, vedere Determinare le impostazioni delle porte usate da WSUS e dal punto di aggiornamento software.
  6. Verificare che le impostazioni proxy e account siano configurate correttamente per il punto di aggiornamento software. Per altre informazioni, vedere Configurare l'impostazione proxy per il punto di aggiornamento software.
  7. Verificare che l'account di connessione del punto di aggiornamento software sia configurato (se necessario). Verificare di avere le autorizzazioni per connettersi al server WSUS. Per altre informazioni, vedere Configurare l'account di connessione server WSUS per il punto di aggiornamento software.
  8. Verificare che le autorizzazioni per la ApiRemoting30 directory virtuale siano impostate correttamente in IIS. Quando Gestione sincronizzazione WSUS avvia la sincronizzazione, gli account computer e amministratore devono avere accesso alla ApiRemoting30 directory virtuale nel sito Web WSUS in IIS. Per controllare le autorizzazioni per la ApiRemoting30 directory virtuale:
    1. Nel server WSUS aprire Gestione IIS.
    2. Espandere Siti, espandere il sito Web per il server WSUS, fare clic con il pulsante destro del mouse sulla ApiRemoting30 directory virtuale e quindi scegliere Modifica autorizzazioni.
  9. Se il punto di aggiornamento software è configurato per SSL (HTTPS), verificare che WSUS sia configurato correttamente per SSL. Per altre informazioni, vedere Controllare la configurazione SSL.
  10. Esaminare WSUSCtrl.log per individuare gli errori. Per altre informazioni, vedere Gestione controllo WSUS segnala un errore.

La sincronizzazione non riesce a causa di problemi del servizio Web

La sincronizzazione potrebbe non riuscire a causa di problemi con il servizio Web. Quando si verifica questo problema, viene visualizzato un errore simile agli errori seguenti nel file WCM.log:

System.Net.WebException: la richiesta non è riuscita con stato HTTP 500

System.Net.WebException: la richiesta non è riuscita con stato HTTP 503

Per risolvere i problemi del servizio Web, seguire questa procedura:

  1. Verificare che il servizio Update Services sia in esecuzione nel server WSUS.
  2. Verificare che nel server WSUS sia in esecuzione il sito Web predefinito o il sito Web di amministrazione WSUS.
  3. Controllare le impostazioni della porta configurate per il punto di aggiornamento software. Verificare che siano le stesse impostazioni della porta configurate per il sito Web usato da WSUS in esecuzione nel punto di aggiornamento software. Per altre informazioni, vedere Determinare le impostazioni delle porte usate da WSUS e dal punto di aggiornamento software.
  4. Esaminare WSUSCtrl.log per individuare gli errori. Per altre informazioni, vedere Gestione controllo WSUS segnala un errore.

La sincronizzazione non riesce a causa di problemi SSL

Se si usa SSL, verificare le impostazioni seguenti:

  • Verificare che il certificato configurato per il sito Web WSUS sia configurato con il nome di dominio completo corretto. Se il certificato non ha il nome di dominio completo corretto, vedere Aggiungere un nome alternativo soggetto a un certificato LDAP sicuro.
  • Verificare che il certificato non sia scaduto.
  • Verificare che WSUS sia configurato correttamente per SSL. Per altre informazioni, vedere Controllare la configurazione SSL.

La sincronizzazione non riesce a causa di problemi con il contratto di licenza

I problemi di sincronizzazione possono spesso essere ricontracciati ai problemi relativi al Contratto di licenza con l'utente finale. Per verificare se si tratta del problema, seguire questa procedura:

  1. Esaminare il file SoftwareDistribution.log nel server WSUS per scoprire perché gli EUL non vengono scaricati. .txt Cercare nel log per trovare le voci pertinenti.

  2. Verificare che il firewall sia configurato per consentire la comunicazione con Microsoft Update. Per altre informazioni, vedere Connessione dal server WSUS a Internet.

  3. Verificare le impostazioni del server proxy.

  4. Eseguire il comando seguente da un prompt dei comandi per fare in modo che WSUS scarichi nuovamente il contenuto mancante, inclusi gli EULA:Run the following command prompt from a Command Prompt to have WSUS download the missing content again, including EULAs:

    %ProgramFiles%\Update Services\Tools\wsusutil.exe reset

La sincronizzazione non riesce a causa di errori durante la comunicazione con Microsoft Update

Quando si verifica questo problema, in genere vengono visualizzati gli errori seguenti:

Non è possibile stabilire la connessione. Risposta non corretta della parte connessa dopo un intervallo di tempo oppure mancata risposta dall'host collegato.

0x80072EFE : la connessione con il server è stata terminata in modo anomalo

Per risolvere questo problema, effettuare le seguenti operazioni:

  1. Verificare che il server WSUS possa connettersi a Internet.
  2. Verificare che il firewall sia configurato per consentire la comunicazione con Microsoft Update. Per altre informazioni, vedere Connessione dal server WSUS a Internet.
  3. Verificare le impostazioni del server proxy.

Gestione controllo WSUS segnala un errore

A differenza di WCM e WSyncMgr, WSUS Control Manager (WSUSCtrl) risiede nel punto di aggiornamento software stesso. Se SUP è remoto, WSUSCtrl.log sarà presente nel sup anziché nel server del sito. Gestione controllo WSUS controlla periodicamente WSUS per assicurarsi che i componenti WSUS siano integri. Se i componenti WSUS non sono integri, WCM e WSyncMgr non possono comunicare con WSUS. Nella maggior parte dei casi, gli errori in WCM.log assomigliano agli errori in WsyncMgr.log. Tuttavia, potrebbe verificarsi un'eccezione quando il punto di aggiornamento software è remoto dal server del sito. Se i componenti WSUS sono integri, WSUSCtrl.log sul sup remoto non segnala errori. Tuttavia, se il server del sito non riesce a connettersi al server WSUS in remoto, verranno visualizzati errori in WCM.log e/o WSyncMgr.log anche se WSUS è integro.

Per verificare se WSUS funziona come previsto, eseguire il comando seguente nel server WSUS. Esaminare quindi il log applicazioni in Visualizzatore eventi per individuare gli errori:

%ProgramFiles%\Update Services\Tools\wsusutil.exe checkhealth

Controllare la connettività dal server del sito al server WSUS

Se il server WSUS è remoto dal server del sito, è necessario installare la console di amministrazione wsus nel server del sito. La console installa le API necessarie usate da Configuration Manager per connettersi al server WSUS. Per verificare se Configuration Manager può connettersi al server WSUS, usare la console di amministrazione WSUS installata localmente.

Per connettersi al server WSUS remoto tramite la console di amministrazione di WSUS, seguire questa procedura:

  1. Avviare la console di amministrazione di WSUS.
  2. Fare clic con il pulsante destro del mouse su Update Services nella visualizzazione albero e scegliere Connetti al server.
  3. Specificare il nome del server e il numero di porta del server WSUS remoto e quindi selezionare Connetti. Assicurarsi di specificare il nome di dominio completo del server WSUS e il numero di porta corretto.

Errori di connessione a WSUS

Per altre informazioni, vedere Risolvere gli errori di connessione WSUS.

Ulteriori informazioni

  • Per altre informazioni sul processo di sincronizzazione degli aggiornamenti software, vedere Sincronizzazione degli aggiornamenti software.
  • È anche possibile pubblicare una domanda nel forum di supporto di Configuration Manager per la sicurezza, gli aggiornamenti e la conformità qui.
  • Visitare il blog per tutte le ultime notizie, informazioni e suggerimenti tecnici su Configuration Manager.