Назад | Перейти на главную страницу

Клиенты WSUS не могут найти обновления

Я установил WSUS на Windows server 2012 R2 и настроил рабочие станции и клиенты с помощью групповой политики для автоматической установки обновлений из WSUS. Серверы обнаруживаются WSUS и передают отчет серверу WSUS. На сервере WSUS я вижу, что на сервере отсутствуют 53 обновления. Вчера я утвердил эти обновления для компьютерной группы, содержащей сервер. Но если я ищу обновления на сервере, он не находит никаких обновлений. Что я уже проверил:

Если я загляну в windowsupdate.log, то вижу следующее:

2015-01-06  08:34:36:715      12    1508    Setup   Checking for agent SelfUpdate
2015-01-06  08:34:36:808      12    1508    Setup   Client version: Core: 7.6.7600.320  Aux: 7.6.7600.320
2015-01-06  08:34:36:824      12    1508    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
2015-01-06  08:34:36:840      12    1508    Misc     Microsoft signed: NA
2015-01-06  08:34:36:840      12    1508    Misc    WARNING: Cab does not contain correct inner CAB file.
2015-01-06  08:34:36:840      12    1508    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
2015-01-06  08:34:36:855      12    1508    Misc     Microsoft signed: NA
2015-01-06  08:34:36:855      12    1508    Setup   Wuident for the managed service is valid but not quorum-signed. Skipping selfupdate.
2015-01-06  08:34:36:855      12    1508    Setup   Skipping SelfUpdate check based on the /SKIP directive in wuident
2015-01-06  08:34:36:855      12    1508    Setup   SelfUpdate check completed.  SelfUpdate is NOT required.
2015-01-06  08:34:38:462      12    1508    PT  +++++++++++  PT: Synchronizing server updates  +++++++++++
2015-01-06  08:34:38:462      12    1508    PT    + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus.schule.local:8530/ClientWebService/client.asmx
2015-01-06  08:34:38:571      12    1508    PT  WARNING: Cached cookie has expired or new PID is available
2015-01-06  08:34:38:571      12    1508    PT  Initializing simple targeting cookie, clientId = 0c4aed4f-6c60-46a0-b29b-f2080ea315c1, target group = , DNS name = wsus-server
2015-01-06  08:34:38:571      12    1508    PT    Server URL = http://wsus.schule.local:8530/SimpleAuthWebService/SimpleAuth.asmx
2015-01-06  08:34:53:844      12    1508    Agent     * Found 0 updates and 76 categories in search; evaluated appl. rules of 699 out of 1392 deployed entities
2015-01-06  08:34:53:844      12    1508    Agent   *********
2015-01-06  08:34:53:844      12    1508    Agent   **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
2015-01-06  08:34:53:844      12    1508    Agent   *************
2015-01-06  08:34:53:859      12    16b4    AU  >>##  RESUMED  ## AU: Search for updates [CallId = {95840C02-E405-419D-9DA4-260BC14AA845}]
2015-01-06  08:34:53:859      12    16b4    AU    # 0 updates detected
2015-01-06  08:34:53:875      12    16b4    AU  #########
2015-01-06  08:34:53:875      12    16b4    AU  ##  END  ##  AU: Search for updates [CallId = {95840C02-E405-419D-9DA4-260BC14AA845}]
2015-01-06  08:34:53:875      12    16b4    AU  #############
2015-01-06  08:34:53:875      12    16b4    AU  Successfully wrote event for AU health state:0
2015-01-06  08:34:53:875      12    16b4    AU  Featured notifications is disabled.
2015-01-06  08:34:53:875      12    16b4    AU  AU setting next detection timeout to 2015-01-06 10:20:45
2015-01-06  08:34:53:875      12    16b4    AU  Setting AU scheduled install time to 2015-01-11 01:00:00
2015-01-06  08:34:53:875      12    16b4    AU  Successfully wrote event for AU health state:0
2015-01-06  08:34:53:875      12    16b4    AU  Successfully wrote event for AU health state:0
2015-01-06  08:34:58:851      12    1508    Report  REPORT EVENT: {73BBAB28-58E9-45AC-B910-731F8958C456}    2015-01-06 08:34:53:844+0100    1   147 101 {00000000-0000-0000-0000-000000000000}  0   0   AutomaticUpdates    Success Software Synchronization    Windows Update Client successfully detected 0 updates.

В строке 12 я вижу, что клиент подключается к правильному серверу WSUS, но в строке 14 «целевая группа» пуста и должна быть «Prod_01». Так может ли кто-нибудь объяснить мне, что я делаю неправильно или почему целевая группа не обновляется по крайней мере 24 часа сейчас?

Еще через день я смог «решить» проблему, но, честно говоря, реальной проблемы не было. Сервер WSUS просто все еще загружал обновления, и если они еще не загружены, клиенты не распознают обновления. Сейчас все работает нормально.

В любом случае спасибо за ваш вклад.

Когда я вижу предупреждение о файлах cookie, следуйте инструкциям по повторной синхронизации; http://support.microsoft.com/kb/903262 (клонированная машина?)

Цитируется из КБ;

Click Start, click Run, type cmd in the Open box, and then click OK.
At the command prompt, type net stop wuauserv, and then press ENTER.
Click Start, click Run, type regedit in the Open box, and then click OK.
Locate and then click the following registry subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
In the details pane of Registry Editor, delete the following registry entries:
    PingID
    AccountDomainSid
    SusClientId
    SusClientIDValidation
Note Windows Update Agent 3.0 adds the SusClientIDValidation value. This value was released in May 2007. The other registry entries

существуют как в агенте обновления Windows 2.0, так и в агенте обновления Windows 3.0. Закройте редактор реестра. В командной строке введите net start wuauserv и нажмите клавишу ВВОД. В командной строке введите wuauclt.exe / resetauthorization / detectnow и нажмите клавишу ВВОД. Подождите 10 минут, чтобы закончился цикл обнаружения. Запустите консоль WSUS, чтобы убедиться, что клиенты появляются в консоли WSUS.

По моему опыту, клиентам WSUS требуется время, чтобы обнаружить изменения, но он должен был обнаружить их в течение 25 часов, ИМХО.

Вы можете попробовать:

  1. Отключите службу клиента WSUS
  2. Переименуйте папку SoftwareDistribution, например, в SoftwareDistribution-back.
  3. Снова включите службу клиента WSUS
  4. Бегать wuauclt /resetauthorization /detectnow

Это должно убедить сервер снова загрузить свою конфигурацию, что, надеюсь, заставит сервер обнаруживать обновления.