Como solucionar problemas de falhas de conexão do WSUS
Este artigo apresenta vários procedimentos para solucionar problemas de falhas de conexão do Windows Server Update Service (WSUS).
Observação
Usuários domésticos: este artigo destina-se apenas a agentes de suporte técnico e profissionais de TI. Se você estiver procurando ajuda com um problema, pergunte à Comunidade da Microsoft.
Versão original do produto: Configuration Manager (branch atual)
Número original do KB: 4025764
Verificar os pré-requisitos
Se você estiver usando o WSUS 3.0 SP2 no Windows Server 2008 R2, você deverá ter a atualização 4039929 ou um pacote de atualização de uma versão mais recente instalado no servidor do WSUS.
Para verificar a versão do servidor, siga estas etapas:
- Abra o console do WSUS.
- Clique no nome do servidor.
- Localize o número de versão em Visão geral>Conexão>Versão do servidor.
- Verifique se a versão é 3.2.7600.283 ou uma versão posterior.
Se você estiver usando o WSUS no Windows Server 2012 ou em uma versão posterior, você deverá ter um dos seguintes Pacotes Cumulativos Mensais de Qualidade de Segurança ou um pacote cumulativo de uma versão posterior instalado no servidor do WSUS:
Observação
Se você estiver usando o Configuration Manager e o ponto de atualização de software estiver instalado em um servidor do sistema de sites remoto, o Console de Administração do WSUS deverá ser instalado no servidor do site. Para o WSUS 3.0 SP2, o KB 4039929 ou uma atualização posterior também devem ser instalados no Console de Administração do WSUS. Depois de instalar 4039929 (remotamente ou localmente), é necessário reiniciar o servidor. Após a reinicialização, verifique se o problema persiste.
Solucionar falhas de conexão
Para solucionar problemas de conexão, siga estas etapas:
- Verifique se os Serviços de Atualização e o Serviço de Publicação na World Wide Web estão em execução no servidor do WSUS.
- Verifique se o site Padrão ou site de Administração do WSUS está em execução no servidor do WSUS.
- Examine os logs do IIS para o site de administração do WSUS (
c:\inetpub\logfiles
) e verifique se há erros.
Definições de código
A tabela a seguir define códigos de erro comuns. Para obter mais informações sobre o código de status HTTP no IIS, consulte O código de status HTTP no IIS 7 e versões posteriores.
ID | Explicação |
---|---|
200 | Êxito |
206 | Continuação: OK |
401 | Autorização: OK se seguido por 200 |
403 | Falha de acesso: problemas de certificado ou configuração incorreta do IIS. |
404 | Não encontrado: configuração ausente do diretório virtual ou do IIS |
500 | Serviço não disponível |
503 | Ocupado: isso pode ser causado por um problema de memória do pool de aplicativos do WSUS ou apenas muitas conexões de cliente. Para corrigir o problema, aumente o limite de memória privada do pool de aplicativos do WSUS para 4 a 8 GB. Alguns ambientes podem exigir mais de 8 GB; Ajuste essa configuração conforme necessário. Consulte Configurar um pool de aplicativos para reciclar depois de atingir a memória máxima usada (IIS 7). |
Observação
Acessar a maioria das URLs do WSUS em um navegador retornará um erro 403 .
Erros 503 no IIS podem ser acompanhados por erros xxxx2ee2 no c:\windows\windowsupdate.log
arquivo nos clientes.
Para resolver erros 503 do IIS, um tempo limite do cliente ou um grande número de erros de ida e volta, consulte O guia completo para manutenção do WSUS e do Configuration Manager SUP.
Se o endereço IP de um cliente não aparecer nos logs do IIS, verifique se o cliente está definido para se conectar ao servidor WSUS correto. Essa situação também pode ocorrer devido ao bloqueio da rede ou porque o servidor registra um erro especial.
No servidor WSUS, verifique se há erros nos
C:\windows\system32\logfiles\httperr
logs.No cliente, verifique a seguinte subchave do Registro para determinar se o FQDN correto do servidor WSUS está definido:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Observação
Para clientes do Configuration Manager, verifique o ccm\logs\locationservices.log
arquivo em busca de uma entrada do WSUS para verificar se o cliente está obtendo a URL correta do servidor. Talvez seja necessário forçar o cliente do Configuration Manager a executar outra verificação usando o Ciclo de Verificação de Atualizações de Software do agente para que o serviço registre essa entrada.