WSUS 接続エラーのトラブルシューティング方法
この記事では、Windows Server Update Service (WSUS) の接続エラーをトラブルシューティングするためのいくつかの手順について説明します。
元の製品バージョン: Configuration Manager (Current Branch)
元の KB 番号: 4025764
前提条件を確認する。
Windows Server 2008 R2 で WSUS 3.0 SP2 を使用している場合は、更新プログラム 4039929 以降のバージョンの更新プログラム パッケージが WSUS サーバーにインストールされている必要があります。
サーバーのバージョンを確認するには、次の手順に従います。
- WSUS コンソールを開きます。
- サーバー名をクリックします。
- [概要]>[接続]>[サーバーのバージョン] でバージョン番号を探します。
- バージョンが 3.2.7600.283 以降であるかどうかを確認します。
Windows Server 2012 以降のバージョンで WSUS を使用している場合は、次のセキュリティ品質月間ロールアップ以降のバージョンのロールアップのいずれかが WSUS サーバーにインストールされている必要があります。
Note
Configuration Manager を使用していて、ソフトウェアの更新ポイントがリモート サイト システム サーバーにインストールされている場合は、WSUS 管理コンソールをサイト サーバーにインストールする必要があります。 WSUS 3.0 SP2 の場合、KB 4039929 以降の更新プログラムも WSUS 管理コンソールにインストールされている必要があります。 4039929 (リモートまたはローカル) をインストールした後、サーバーを再起動する必要があります。 再起動後、問題が解決しないかどうかを確認します。
## 接続に関するエラーのトラブルシューティング
接続エラーのトラブルシューティングを行うには、次の手順のようにします。
- Update Services サービスと World Wide Web 発行サービスが WSUS サーバーで実行されていることを確認します。
- 既定の Web サイトまたは WSUS 管理 Web サイトが WSUS サーバーで実行されていることを確認します。
- WSUS 管理 Web サイト (
c:\inetpub\logfiles
) の IIS ログを確認し、エラーを確認します。
コード定義
次の表では、一般的なエラー コードを定義します。 IIS の HTTP 状態コードの詳細については、「 IIS 7 以降のバージョンの HTTP 状態コードを参照してください。
ID | 説明 |
---|---|
200 | Success |
206 | 継続: OK |
401 | 承認: 200 が続く場合は OK |
403 | アクセスエラー: 証明書の問題または IIS 構成が正しくありません。 |
404 | 見つかりません: 仮想ディレクトリまたは IIS の構成が見つかりません |
500 | サービスを利用できません |
503 | ビジー状態: WSUS アプリケーション プールのメモリの問題またはクライアント接続が多すぎることが原因で発生する可能性があります。 この問題を解決するには、WSUS アプリケーション プールのプライベート メモリ制限を 4 ~ 8 GB に増やします。 一部の環境では、8 GB を超える必要がある場合があります。必要に応じて、この設定を調整します。 最大使用メモリ (IIS 7) に達した後にリサイクルするアプリケーション プールを構成するを参照してください。 |
Note
ブラウザーでほとんどの WSUS URL にアクセスすると、 403 エラーが返されます。
IIS の 503 エラーには、クライアント上のc:\windows\windowsupdate.log
ファイルに xxxx2ee2 エラーが伴う場合があります。
503 IIS エラー、クライアントタイムアウト、または多数のラウンドトリップ エラーを解決するには、「 WSUS と Configuration Manager SUP のメンテナンスに関する完全なガイドを参照してください。
クライアントの IP アドレスが IIS ログに表示されない場合は、クライアントが正しい WSUS サーバーに接続するように設定されていることを確認します。 この状況は、ネットワークのブロックや、サーバーが特別なエラーをログに記録するためにも発生する可能性があります。
WSUS サーバーで、
C:\windows\system32\logfiles\httperr
ログにエラーがないか確認します。クライアントで、次のレジストリ サブキーを調べて、WSUS サーバーの正しい FQDN が設定されているかどうかを確認します。
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Note
Configuration Manager クライアントの場合は、WSUS エントリの ccm\logs\locationservices.log
ファイルを調べて、クライアントが正しいサーバー URL を取得していることを確認します。 サービスがこのエントリをログに記録するために、エージェントからソフトウェア更新プログラムのスキャン サイクルを使用して、Configuration Manager クライアントに別のスキャンを強制的に実行させる必要がある場合があります。