Så här felsöker du WSUS-anslutningsfel
I den här artikeln beskrivs flera procedurer för felsökning av anslutningsfel i Windows Server Update Service (WSUS).
Kommentar
Hemanvändare: Den här artikeln är endast avsedd för tekniska supportagenter och IT-proffs. Om du behöver hjälp med ett problem kan du fråga Microsoft Community.
Ursprunglig produktversion: Configuration Manager (aktuell gren)
Ursprungligt KB-nummer: 4025764
Verifiera förhandskraven
Om du använder WSUS 3.0 SP2 på Windows Server 2008 R2 måste uppdateringen 4039929 eller en senare version av uppdateringspaketet vara installerad på WSUS-servern.
Följ dessa steg för att verifiera serverversionen:
- Öppna WSUS-konsolen.
- Klicka på servernamnet.
- Leta upp versionsnumret under Översikt>Anslutning>Serverversion.
- Kontrollera om versionen är 3.2.7600.283 eller en senare version.
Om du använder WSUS på Windows Server 2012 eller en senare version måste du ha någon av följande månatliga samlade säkerhetskvalitetsuppdateringar eller en senare samlad version installerad på WSUS-servern:
Kommentar
Om du använder Configuration Manager och programuppdateringsplatsen är installerad på en fjärrplatssystemserver måste WSUS-administrationskonsolen vara installerad på platsservern. För WSUS 3.0 SP2 måste KB 4039929 eller en senare uppdatering också installeras på WSUS-administrationskonsolen. När du har installerat 4039929 (via fjärranslutning eller lokalt) krävs en omstart av servern. Efter omstarten kontrollerar du om problemet kvarstår.
Felsök anslutningsfel
Felsök anslutningsfel med hjälp av följande steg:
- Kontrollera att Update Services-tjänsten och World Wide Web Publishing Service körs på WSUS-servern.
- Kontrollera att standardwebbplatsen eller WSUS-administrationswebbplatsen körs på WSUS-servern.
- Granska IIS-loggarna för WSUS-administrationswebbplatsen (
c:\inetpub\logfiles
) och sök efter fel.
Koddefinitioner
I följande tabell definieras vanliga felkoder. Mer information om HTTP-statuskod i IIS finns i HTTP-statuskoden i IIS 7 och senare versioner.
ID | Förklaring |
---|---|
200 | Framgång |
206 | Fortsättning: OK |
401 | Auktorisering: OK om följt av 200 |
403 | Åtkomstfel: Certifikatproblem eller felaktig IIS-konfiguration. |
404 | Hittades inte: Virtuell katalog eller IIS-konfiguration saknas |
500 | Tjänsten är inte tillgänglig |
503 | Upptagen: Detta kan orsakas av ett problem med WSUS-programpoolens minne eller bara för många klientanslutningar. Åtgärda problemet genom att öka gränsen för privat minne för WSUS-programpoolen till 4–8 GB. Vissa miljöer kan kräva mer än 8 GB. justera den här inställningen efter behov. Se Konfigurera en programpool att återanvända efter att ha nått maximalt använt minne (IIS 7). |
Kommentar
Åtkomst till de flesta WSUS-URL:er i en webbläsare returnerar ett 403-fel .
503-fel i IIS kan åtföljas av xxxx2ee2-fel i c:\windows\windowsupdate.log
filen på klienter.
Information om hur du löser 503 IIS-fel, en tidsgräns för klienten eller ett stort antal tur- och returfel finns i Den fullständiga guiden för underhåll av WSUS och Configuration Manager SUP.
Om en klients IP-adress inte visas i IIS-loggarna kontrollerar du att klienten är inställd på att ansluta till rätt WSUS-server. Den här situationen kan också inträffa på grund av nätverksblockering eller på grund av att servern loggar ett särskilt fel.
På WSUS-servern kontrollerar du om det finns fel i loggarna
C:\windows\system32\logfiles\httperr
.På klienten kontrollerar du följande registerundernyckel för att avgöra om rätt FQDN för WSUS-servern har angetts:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Kommentar
För Configuration Manager-klienter kontrollerar du ccm\logs\locationservices.log
att filen innehåller en WSUS-post för att kontrollera att klienten får rätt server-URL. Du kan behöva tvinga Configuration Manager-klienten att köra en ny genomsökning med hjälp av genomsökningscykeln för programuppdateringar från agenten för att tjänsten ska kunna logga den här posten.