Udostępnij za pośrednictwem


Jak rozwiązywać problemy z błędami połączeń programu WSUS

W tym artykule przedstawiono kilka procedur rozwiązywania problemów z błędami połączeń z usługą Windows Server Update Service (WSUS).

Uwaga 16.

Użytkownicy domowi: ten artykuł jest przeznaczony tylko dla agentów pomocy technicznej i specjalistów IT. Jeśli szukasz pomocy dotyczącej problemu, poproś społeczność firmy Microsoft.

Oryginalna wersja produktu: Configuration Manager (current branch)
Oryginalny numer KB: 4025764

Weryfikowanie wymagań wstępnych

  • Jeśli używasz programu WSUS 3.0 z dodatkiem SP2 w systemie Windows Server 2008 R2, na serwerze WSUS musisz mieć zainstalowaną aktualizację 4039929 lub nowszą wersję pakietu aktualizacji.

    Aby sprawdzić wersję serwera, wykonaj następujące kroki:

    1. Otwórz konsolę programu WSUS.
    2. Kliknij nazwę serwera.
    3. Znajdź numer wersji w obszarze Omówienie>Połączenie>Wersja serwera.
    4. Sprawdź, czy wersja to 3.2.7600.283 lub nowsza.
  • Jeśli używasz programu WSUS w systemie Windows Server 2012 lub nowszej wersji, na serwerze WSUS musisz mieć zainstalowany jeden z następujących comiesięcznych pakietów zbiorczych aktualizacji zabezpieczeń i aktualizacji dotyczących jakości lub nowszą wersję pakietu zbiorczego:

Uwaga 16.

Jeśli używasz programu Configuration Manager i punkt aktualizacji oprogramowania jest zainstalowany na zdalnym serwerze systemu lokacji, na serwerze lokacji musi być zainstalowana konsola administracyjna programu WSUS. W przypadku programu WSUS 3.0 z dodatkiem SP2 w konsoli administracyjnej programu WSUS musi być także zainstalowana aktualizacja KB 4039929 lub nowsza. Po zainstalowaniu 4039929 (zdalnie lub lokalnie) wymagane jest ponowne uruchomienie serwera. Po ponownym uruchomieniu sprawdź, czy problem będzie się powtarzać.

Rozwiązywanie problemów z błędami połączeń

Aby rozwiązać problemy z połączeniem, wykonaj poniższe czynności:

  1. Sprawdź, czy na serwerze WSUS są uruchomione usługi Update Services i Usługa publikowania w sieci World Wide Web.
  2. Sprawdź, czy na serwerze WSUS jest uruchomiona domyślna witryna internetowa lub witryna internetowa administrowania programem WSUS.
  3. Przejrzyj dzienniki usług IIS dla witryny sieci Web administracja programu WSUS (c:\inetpub\logfiles) i sprawdź, czy występują błędy.

Definicje kodu

W poniższej tabeli zdefiniowano typowe kody błędów. Aby uzyskać więcej informacji na temat kodu stanu HTTP w usługach IIS, zobacz Kod stanu HTTP w usługach IIS 7 i nowszych wersjach.

ID Wyjaśnienie
200 Sukces
206 Kontynuacja: OK
401 Autoryzacja: OK, jeśli następuje 200
403 Niepowodzenie dostępu: problemy z certyfikatem lub nieprawidłowa konfiguracja usług IIS.
404 Nie znaleziono: brak katalogu wirtualnego lub konfiguracji usług IIS
500 Usługa jest niedostępna
503 Zajęty: może to być spowodowane problemem z pamięcią puli aplikacji WSUS lub po prostu zbyt wieloma połączeniami klienta. Aby rozwiązać ten problem, zwiększ limit pamięci prywatnej puli aplikacji programu WSUS do 4–8 GB. Niektóre środowiska mogą wymagać więcej niż 8 GB; dostosuj to ustawienie zgodnie z potrzebami. Zobacz Konfigurowanie puli aplikacji do recyklingu po osiągnięciu maksymalnej używanej pamięci (IIS 7).

Uwaga 16.

Uzyskiwanie dostępu do większości adresów URL programu WSUS w przeglądarce zwróci błąd 403 .

Błędy 503 w usługach IIS mogą towarzyszyć błędy xxxx2ee2 w c:\windows\windowsupdate.log pliku na klientach.

Aby rozwiązać problemy z błędami 503 usług IIS, przekroczeniem limitu czasu klienta lub dużą liczbą błędów w obie strony, zobacz Kompletny przewodnik po konserwacji usług WSUS i sup programu Configuration Manager.

Jeśli adres IP klienta nie jest wyświetlany w dziennikach usług IIS, sprawdź, czy klient jest ustawiony, aby nawiązać połączenie z poprawnym serwerem WSUS. Taka sytuacja może również wystąpić z powodu blokowania sieci lub ze względu na to, że serwer rejestruje specjalny błąd.

  • Na serwerze WSUS sprawdź dzienniki pod kątem C:\windows\system32\logfiles\httperr błędów.

  • Na kliencie sprawdź następujący podklucz rejestru, aby określić, czy ustawiono poprawną nazwę FQDN serwera WSUS:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Uwaga 16.

W przypadku klientów programu Configuration Manager sprawdź ccm\logs\locationservices.log plik wpisu programu WSUS, aby sprawdzić, czy klient otrzymuje poprawny adres URL serwera. Może być konieczne wymuszenie uruchomienia innego skanowania przez klienta programu Configuration Manager przy użyciu cyklu skanowania aktualizacji oprogramowania z agenta w celu zarejestrowania tego wpisu przez usługę.