Клиенты Windows Server 2016 не могут постоянно взаимодействовать с WSUS 3.0 SP2

У меня есть WSUS-сервер Windows Server 2008 R2, который в настоящее время отлично работает с несколькими клиентскими серверами Windows Server 2008/2012 R2. Все отправляют отчеты и загружают / устанавливают обновления, как ожидалось.

Недавно я добавил в сеть два клиента Windows Server 2016 (1607), которые просто не хотели согласованно обмениваться данными с сервером WSUS, давая мне только две ошибки 80248014 & 8024500C неоднократно в журнале событий клиента Центра обновления Windows.

Сначала я заметил высокую загрузку ЦП / памяти на сервере WSUS после добавления этих серверов 2016 и нашел статью, в которой объяснялись причины и предлагалось решение. Это включало исправление KB4039929 для WSUS 3.0 SP2 и некоторые другие предложения по изменению тайм-аута ASP.NET и настройке IIS для прекращения повторного использования пула приложений WsusPool. Я также нашел некоторые другие предлагаемые изменения, а именно:

  • Длина очереди: 25000 из 1000
  • Предельный интервал (минут): 15 из 5
  • Ответ: TcpLevel из HttpLevel

Это действительно избавило от высокой загрузки ЦП и ошибка 8024401c из журнала событий, но не 80248014 и 8024500C, упомянутые выше.

Я обновил шаблоны ADMX в Центральном хранилище, чтобы убедиться, что все настройки доступны, и я не упускаю никаких очевидных настроек, которые могли бы повлиять на это.

Оба следующих параметра GPO были изменены на указанное значение :

  • «Устанавливать обновления для других продуктов Microsoft» - Включено

  • «Не подключаться к каким-либо местам обновления Windows в Интернете» - Отключено

Я пробовал следующее предложение Сброс сервера обновлений Windows и компонентов вместе с выполнением следующей команды: wuauclt / resetauthorization / reportnow / detectnow

Ни одно из вышеперечисленных не решило проблемы, которые я наблюдаю, к сожалению.

У меня возникли проблемы с созданием файла WindowsUpdate.Log atm с ошибкой «Информация о формате не найдена», поэтому в настоящее время я изучаю ее, чтобы продолжить расследование.

Я заметил одну вещь, но почти уверен, что это чисто косметическая вещь: после присоединения к домену служба обновления Windows изменила его дисплей на мне на wuauserv. Этого не происходит ни в каких других версиях Windows, однако служба, похоже, запускается / останавливается нормально.

Наконец, я запустил бесплатный инструмент диагностики Solarwinds для службы обновления Windows Server на этих конечных точках 2016 года, который сообщил, что Windows Версия агента обновлений в настоящее время - 6.2.14393.3085 и нуждается в обновлении. Изучив, как это сделать, я вижу, что последняя версия Windows 2016 CU KB4507459 будет содержать все необходимые обновления на сегодняшний день, включая обновления агента WU, и поэтому была установлена. Агент WU wauaeng.dll теперь сообщает о 10.0.14393.3085, однако инструмент Solarwinds все еще сообщает о старой устаревшей версии, но думаю, что это просто отвлекающий маневр. Я не вижу способа обновить агент вручную, поэтому, насколько я понимаю, обновление CU - единственный способ.

1
задан 14 August 2019 в 11:51
1 ответ

Наконец-то я нашел проблему и, похоже, теперь работаю.

В конце концов, мне удалось открыть WindowsUpdate.log, и я нашел следующие ошибки, которые повторялись неоднократно.

492 9300 DownloadManager BITS job {GUID} попал в переходную ошибку, updateId = {GUID}.200 , ошибка = 0x800706D9

&

492 9300 DownloadManager Error 0x800706d9 произошел в то время, как загрузка обновления; уведомление зависимых вызовов.

Затем я нашел эту очень полезную статью в MS Проблемы, связанные с конфигурацией брандмауэра , в которой говорилось, что отключение службы Windows Firewall не поддерживается и, похоже, является зависимостью для корректной работы службы Windows Update. Как только я снова включил эту службу и запустил ее снова, обновления начали поступать вниз, и WSUS сообщал, что все работает нормально.

Отключение действительной службы windows никогда не было проблемой на старых операционных системах, а просто процессом, который мы всегда делали для новых серверов домена. Очевидно, что компоненты системы Windows более интегрированы, чем раньше, поэтому не стоит забывать. Теперь процесс заключается в том, чтобы просто отключить профили брандмауэра через GPO.

В любом случае, спасибо, что посмотрели, если вы это сделали, и надеюсь, что это поможет другим людям, сталкивающимся с такой же проблемой.

0
ответ дан 4 December 2019 в 02:44

Теги

Похожие вопросы