Dela via


Så här felsöker du WSUS-anslutningsfel

I den här artikeln beskrivs flera procedurer för felsökning av anslutningsfel i Windows Server Update Service (WSUS).

Kommentar

Hemanvändare: Den här artikeln är endast avsedd för tekniska supportagenter och IT-proffs. Om du behöver hjälp med ett problem kan du fråga Microsoft Community.

Ursprunglig produktversion: Configuration Manager (aktuell gren)
Ursprungligt KB-nummer: 4025764

Verifiera förhandskraven

  • Om du använder WSUS 3.0 SP2 på Windows Server 2008 R2 måste uppdateringen 4039929 eller en senare version av uppdateringspaketet vara installerad på WSUS-servern.

    Följ dessa steg för att verifiera serverversionen:

    1. Öppna WSUS-konsolen.
    2. Klicka på servernamnet.
    3. Leta upp versionsnumret under Översikt>Anslutning>Serverversion.
    4. Kontrollera om versionen är 3.2.7600.283 eller en senare version.
  • Om du använder WSUS på Windows Server 2012 eller en senare version måste du ha någon av följande månatliga samlade säkerhetskvalitetsuppdateringar eller en senare samlad version installerad på WSUS-servern:

Kommentar

Om du använder Configuration Manager och programuppdateringsplatsen är installerad på en fjärrplatssystemserver måste WSUS-administrationskonsolen vara installerad på platsservern. För WSUS 3.0 SP2 måste KB 4039929 eller en senare uppdatering också installeras på WSUS-administrationskonsolen. När du har installerat 4039929 (via fjärranslutning eller lokalt) krävs en omstart av servern. Efter omstarten kontrollerar du om problemet kvarstår.

Felsök anslutningsfel

Felsök anslutningsfel med hjälp av följande steg:

  1. Kontrollera att Update Services-tjänsten och World Wide Web Publishing Service körs på WSUS-servern.
  2. Kontrollera att standardwebbplatsen eller WSUS-administrationswebbplatsen körs på WSUS-servern.
  3. Granska IIS-loggarna för WSUS-administrationswebbplatsen (c:\inetpub\logfiles) och sök efter fel.

Koddefinitioner

I följande tabell definieras vanliga felkoder. Mer information om HTTP-statuskod i IIS finns i HTTP-statuskoden i IIS 7 och senare versioner.

ID Förklaring
200 Framgång
206 Fortsättning: OK
401 Auktorisering: OK om följt av 200
403 Åtkomstfel: Certifikatproblem eller felaktig IIS-konfiguration.
404 Hittades inte: Virtuell katalog eller IIS-konfiguration saknas
500 Tjänsten är inte tillgänglig
503 Upptagen: Detta kan orsakas av ett problem med WSUS-programpoolens minne eller bara för många klientanslutningar. Åtgärda problemet genom att öka gränsen för privat minne för WSUS-programpoolen till 4–8 GB. Vissa miljöer kan kräva mer än 8 GB. justera den här inställningen efter behov. Se Konfigurera en programpool att återanvända efter att ha nått maximalt använt minne (IIS 7).

Kommentar

Åtkomst till de flesta WSUS-URL:er i en webbläsare returnerar ett 403-fel .

503-fel i IIS kan åtföljas av xxxx2ee2-fel i c:\windows\windowsupdate.log filen på klienter.

Information om hur du löser 503 IIS-fel, en tidsgräns för klienten eller ett stort antal tur- och returfel finns i Den fullständiga guiden för underhåll av WSUS och Configuration Manager SUP.

Om en klients IP-adress inte visas i IIS-loggarna kontrollerar du att klienten är inställd på att ansluta till rätt WSUS-server. Den här situationen kan också inträffa på grund av nätverksblockering eller på grund av att servern loggar ett särskilt fel.

  • På WSUS-servern kontrollerar du om det finns fel i loggarna C:\windows\system32\logfiles\httperr .

  • På klienten kontrollerar du följande registerundernyckel för att avgöra om rätt FQDN för WSUS-servern har angetts:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Kommentar

För Configuration Manager-klienter kontrollerar du ccm\logs\locationservices.log att filen innehåller en WSUS-post för att kontrollera att klienten får rätt server-URL. Du kan behöva tvinga Configuration Manager-klienten att köra en ny genomsökning med hjälp av genomsökningscykeln för programuppdateringar från agenten för att tjänsten ska kunna logga den här posten.