Назад | Перейти на главную страницу

WSUS показывает неправильную версию, а WSUS (изолированный) не может загрузить обновления

Одна из наших проблем заключается в том, что клиенты не загружают обновления с нашего сервера WSUS. Они тоже регистрируются, как и предполагают, и находят подходящие обновления, но не могут их загрузить и установить. GPO настроен правильно.

Решили установить патч KB2720211чтобы посмотреть, поможет ли это решить эту проблему, но этого не произошло. На самом деле, что еще более странно, если я проверю версию, установленную на WSUS, она читает 3.2.7600.226 но, насколько я знаю, следует читать 3.2.7600.251. Если я проверю Установка и удаление программ, чтобы увидеть, какие обновления Windows были установлены, он даже перечислит для WSUS, что KB2720211 был установлен в версии 3.2.7600.251.

Чтобы установить это обновление, я выполнил следующее направления

Вопрос:

1. Кто-нибудь видел эту проблему, когда патч установлен, но не показывает правильную версию?
2. Что я могу попробовать, чтобы мои клиенты обновились?


--ОБНОВИТЬ--

Я проверил журнал, расположенный по адресу: C:\Windows\SoftwareDistribution\ReportingEvents.log Ниже приводится небольшая часть вывода:

{8495D86B-00EE-4F9C0A24F-3EE7E4EF32B2}   2012-10-08 13:21:04:515-0400  1   147   101   {00000000-0000-0000-0000-000000000000}   0   0   AutomaticUpdates    Success Software Synchronization   Windows Update Client Successfully detected 33 updates.
{0C4F28F6-5C84-4815-A19E-7EEE70994FD6}   2012-10-08 13:21:04:516:0400  1   156   101   {00000000-0000-0000-0000-000000000000}   0   0   AutomaticUpdates   Success Pre-Deployment Check   Reporting Client Status
{7107A2ED-4B44-46EE-9A81-C800893B6AA7}   2012-10-08 13:21:06:512-0400  1   161   101  {6BEB43F3-526A-4818-904A-96B48134D22A}   101   80244019 AutomaticUpdates   Failure Content Download   Error: Download Failed.

Я также проверил журнал, расположенный по адресу: C:\Windows\SoftwareDistribution\ReportingEvents.log Ниже приводится часть вывода:

Successfully wrote event for AU health state:0
Currently showing Progress UX Client - so not launching any other client
Successfully wrote event for AU health state:0
CWERReporter::HandleEvents - WER report upload completed with status 0x8
WER Report sent: 7.6.7600.256 0x80244019 3A6D1E19-0A31-4128-A2EB-72FCAC4C058C Download 101 Managed
Getting featured update notifications. fIncludeDismissed = true
No Featured updates available
CWERReporter::HandleEvents - WER report upload completed with status 0x8
WER Report sent: 7.6.7600.256 0x80244019
CWERreporter finishing event handling. (00000000)
Report Event: {43FA5A65-A8E1-45F6-8528-6BCB6317E0D2}   2012-10-08 13:21:06:365-0400   1   161   101   80244019   AutomaticUpdates   Failure Content Download   Error: Download failed.

При запуске отчета машина нуждается в этих обновлениях, и все они были утверждены.

Что касается GPO, да, он установлен правильно:

reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
   WUServer    REG_SZ    http://servername
   WUStatusServer    REG_SZ    http://servername
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

Я также должен упомянуть, что все клиенты могут получить доступ к файлу .cab, расположенному по адресу: http://servername/selfupdate/wuident.cab

Мне кажется, что это может иметь какое-то отношение к этой странной проблеме с версией, которую мы наблюдаем. Однако следует отметить, что это была проблема до установки упомянутого выше патча.

- ОБНОВЛЕНИЕ 2 -

На этом этапе мы решили проблему успешного подключения наших клиентов к серверу WSUS. Ключ безопасности автоматического обновления в реестре был поврежден. Чтобы исправить это, мы нашли работающую службу, скопировали ее ключ безопасности и вставили поврежденное значение в автоматические обновления.

Однако теперь, когда у нас есть все клиенты, которые правильно общаются с сервером WSUS, сервер WSUS больше не работает правильно:

У нас есть изолированная сеть, которая не подключена к Интернету. Мы предприняли следующие шаги:

  1. Загрузите обновления из другого источника.
  2. Войдите в WSUS как локальный администратор
  3. Неисправность Update Services и скопируйте обновления в \WSUS\WsusContent папка
  4. Отсюда мы run CMD as administrator и использовать wsusutil.exe import e:\wsus\wsuscontent\updates.cab log.txt который длится примерно 30 минут. Мы не получаем ошибок по завершении и ошибок в файле журнала.
  5. Update Services перезапускается автоматически после запуска импорта, Открыть Windows Server Update Services и обнаруживаем, что все обновления говорят The files for this update have not yet been downloaded

Я знаю, что может потребоваться время, чтобы метаданные совпали с загруженным файлом, но просидев всю ночь, он все еще не «нашел» обновления. Мы попытались начать с нуля, переустановив все вместе WSUS, и попытались wsusutil.exe reset но проблема остается.

Сервер WSUS работает под управлением Windows 2008R2.

Убедитесь, что ваши настройки на «изолированном» сервере аналогичны настройкам на сервере, который вы используете для загрузки обновлений, поскольку я считаю, что эти настройки сохранены в файле метаданных. Сюда могут входить настройки распределения компьютеров по группам, продуктам, классификациям и т. Д.

У меня была аналогичная проблема в прошлом месяце. Серверы WSUS v3 SP2 обновят агент Центра обновления Windows до версии 7.6.7600.226. Попробуйте установить kb949104.

На стороне клиента проверьте следующие журналы на наличие возможных ошибок:

C: \ windows \ WindowsUpdate.log

C: \ Windows \ SoftwareDistribution \ ReportingEvents.log (в этом журнале будет отображаться каждый раз, когда клиент регистрируется на сервере WSUS и что он находит)

Если вы запустите отчет об исправлениях с сервера WSUS, покажет ли он обновления как «Необходимые» для этих имен клиентов? И вы их одобрили для установки? Дважды проверьте, что обновления, которые, по вашему мнению, должны быть установлены, применимы к ОС / клиентам, на которые, по вашему мнению, должны быть установлены.