Articles of WSUS

WSUS / Windows更新不一致

我有一个新的WSUS服务器设置(Windows Server 2012 R2),我正在使用我的工作站和Windows 7虚拟机进行testing。 我的Windows 7虚拟机的初步testing工作正常,但现在我看到一些主要的不一致。 在我的Windows 8.1工作站上,当我运行“在线检查更新”时,它告诉我有63个重要的更新可用,但其中有50个是需要的。 (见图) 当我检查WSUS时,我看到我的工作站需要16次更新(见图片)。 当我比较两者时,WSUS说我需要的更新是当我单击以查看详细信息时,本地计算机上的63个“未选中”。 当我在WSUS中search其他50个微软更新时,我可以使用search工具find它们,但是在我的工作站中,它们在WSUS中显示为不需要,即使Microsoft Update说我也是如此(见图片) 我检查了另一个Windows 8.1用户,并得到相同的结果。 我从来没有遇到过这个问题。 我正在扫描Windows 8.1和Office更新: – 重要更新 – function包 – 安全更新 – 服务包 – 更新汇总 我在这里错过了什么? 任何想法将不胜感激! WSUS结果 前后矛盾

所有新的WSUS客户端上的0x8024401c

所有连接到WSUS的新客户端都收到错误0x8024401c。 (仅限Windows 10和Server 2016) 根据谷歌,这个错误的结果是“WU_E_PT_HTTP_STATUS_REQUEST_TIMEOUT”,但我可以ping服务器,并从失败的客户端访问/ClientWebService/client.asmx。 任何人有一个想法如何解决这个问题? 我应该担心那些1601/01/01date吗? … 2017/02/03 12:09:39.7930127 1868 8528 WebServices WS error: There was an error communicating with the endpoint at 'http://wsus.fqdn:8530/ClientWebService/client.asmx'. 2017/02/03 12:09:39.7930135 1868 8528 WebServices WS error: There was an error receiving the HTTP reply. 2017/02/03 12:09:39.7930143 1868 8528 WebServices WS error: The operation did not complete within the time […]

Windows 10 1607似乎忽略WSUS和相关的GPO

之前我们已经重新启用了WSUS,之前它在安装Windows 10 Pro的周年纪念版之前导致了各种各样的混乱。 但是,在我的testing框中,似乎没有完全关注configuration更新的GPO或WSUS服务器本身。 从我所知道的情况来看,它试图与WSUS服务器交谈,但似乎只是从networking上获取更新,这显然不是我们想要的。 同样,GPO被configuration为在特定的时间安装更新,然后重新启动 – 但只是手动安装它们而已。 因为背后的想法是,电脑将在一夜之间更新,并准备在早上去,这是不太理想的!

在服务器2012上禁止窗口'更新可用'通知

在我们的testing环境中,我们批准WSUS中的更新,并将testingOU中的所有机器设置为自动下载并通知安装这些更新。 预定的安装时间是星期六晚上,但整个星期我都会在每台我login的testing机器上看到“更新可用”全屏通知。 我不想看到这些,因为安装计划在星期六,我不想在工作时间意外点击安装。 这里是我正在谈论的通知的一个例子: 我已经将组策略设置为禁止非pipe理员在个人计算机上看到这些策略。 但是非pipe理员不会login到我们的服务器,所以这里没有解决任何问题。 谢谢!

WSUS Windows 10更新无法正常工作

我知道这是一个众所周知的问题,但我已经尝试了所有可以在网上find的东西,并且仍然无法使用Server 2012 R2上的WSUS将1607或1703部署到我的Windows 10客户端。 最初我同步WSUS而不安装KB3159706,这意味着我的下载更新没有被解密。 我最终最终卸载了WSUS并删除了它的目录和数据库以重新开始。 我为.Net 4.5安装了KB3159706和HTTP激活,然后安装并configuration了WSUS。 然后我尝试部署1607,但不断收到“下载失败”的错误。 在这一点上,我删除了SoftwareDistribution和CatRoot2文件夹,并再次尝试无济于事。 接下来,我发现并添加了“.esd – application / octet-stream”MIMEtypes到IIS,并试图部署到几个不同的Win 10 PC,但仍然无法使其工作。 我已经运行从此Microsoft文章采取以下查询: https : //support.microsoft.com/en-us/help/3194588/-0xc1800118-error-when-you-push-windows-10-version-1607-by -使用- WSUS select TotalResults = Count(*) from tbFile where (IsEncrypted = 1 and DecryptionKey is NULL) or (FileName like '%14393%.esd' and IsEncrypted = 0) 我得到的结果是“0”,根据文章意味着我的数据库是正确的,我的更新可以解密。 我有一些个人电脑,最初是用1607拍摄的,所以我现在试着部署1703这些电脑,他们也不工作。 我也尝试通过将1703部署到运行1511的PC来跳过1607。 此刻我得到错误:0x8024200D(更新处理程序没有安装更新,因为它需要再次下载) – 错误说明取自https://support.microsoft.com/en-gb/help/938205/windows -update-error-code-list 。 这里是试图安装1703后从PC上的Windows更新日志: 2017/05/14 […]

服务器2016上WSUS中的安全视图显示语言包?

我正在使用运行Windows Server 2016的新服务器replace现有的WSUS服务器,几乎立即发现了一些奇怪的现象。 语言包都显示在我的安全更新视图下。 看到: 这是预期的行为? 有没有办法来解决这个问题? 即使取消选中Windows 10语言包并重新同步,我也无法让他们离开。 我在几个国家都有用户,而在讲英语的时候,他们中的一些人更喜欢他们的母语(德语,法语等),所以我最初在Windows 10的产品和分类下为他们检查了他们。我没有语言包在旧服务器上检查,所以我不知道这是否总是这样的performance。 我创build一个新的视图w /只有1规则,分类“安全更新”,该视图的行为如预期 – 它只是内置视图 。 尽pipe我可以用“安全固定”的观点来生活,但是我并不认为它将这些视为安全更新。 如果在我的手动视图中performance的方式相同,那么我会购买他们有可能被归类为“安全更新”,但由于他们没有显示唯一的filter是分类,那么在这里不是很正确。 如果我找不到解决scheme,我可能会重新构build不select语言包,因为此服务器尚未生产。 虽然从最初的批准,我不期待第二个400GB的更新下载。

将WSUS从2003迁移到2012 R2核心

我们的WSUS 3.2在Windows Server 2003(SP2)上运行,我们正在迁移到Windows Server Core 2012 R2。 我做了大量的互联网search,我发现的所有结果似乎都假定目标服务器有一个GUI。 我们特别希望迁移到Windows Server Core 。 对于数据库,我的偏好是WID,因为我们只有大约200个客户端。 这是一个可行的任务吗? 微软的Technet文章提到使用SSMS来备份源服务器上的数据库并将其恢复到目标服务器。 但是由于这不是服务器核心的选项,是否有CLI或Powershell替代scheme? 有没有人有经验这样做?

无法Windows Update和WSUS损坏

一段时间以来,尽pipe3年多以来,WSUS和Windows Update都已经停止了运行Windows Server 2008(而不是R2)的单域控制器的工作。 尝试运行Windows Update时出现的错误是“80072efd”,我们当然知道这个错误,并且倾向于指向防火墙问题。 我们倾向于相信这不是问题,因为networking上有几台独立的PC,它们不是域的一部分,因此不使用DC作为通过连接的更新源到Windows更新就好了。 由于所有的连接都以相同的方式路由,所以这意味着防火墙不会出现问题,还有一个古老的说法,“防火墙上没有任何东西已经改变” – 它不会在DC上突然停止,域机器。 另外,虽然调查,我注意到WSUSpipe理单元不再加载,只是提示“重置服务器节点”这是行不通的。 除此之外,我已经在IIS中看了一下,可以看到它停止的WSUSpipe理“站点”。 我不能重新启动它,因为它说另一个网站正在使用该端口,从我可以告诉在IIS中不是这种情况。 我们在IIS中只有2个站点,一个使用80,另一个使用8530/1。 我也尝试删除和增加WsusPool在Recyling选项卡上的限制,作为一个technet的post提出这可能是原因,但即使重新启动IIS – 什么都没有。 我认为这是所有相关的Windows更新不起作用,但不能确定。 我在下面附上了WSUSpipe理单元中的错误: WSUSpipe理控制台无法通过远程API连接到WSUS服务器。 validation更新服务服务,IIS和SQL正在服务器上运行。 如果问题仍然存在,请尝试重新启动IIS,SQL和更新服务服务。 WSUSpipe理控制台无法通过远程API连接到WSUS服务器。 validation更新服务服务,IIS和SQL正在服务器上运行。 如果问题仍然存在,请尝试重新启动IIS,SQL和更新服务服务。 System.Net.Sockets.SocketException – 由于目标机器主动拒绝它,因此无法连接10.0.0.253:8530 源系统 堆栈跟踪:在System.Net.ServicePoint.ConnectSocketInternal(布尔connectFailure,套接字s4,套接字s6,套接字和套接字,IP地址和地址,ConnectSocketState状态,IAsyncResultasynchronous结果,在System.Net.Sockets.Socket.DoConnect(EndPoint endPointSnapshot,SocketAddress套接字地址) Int32超时,exception和exception)**这个exception嵌套在下面的exception** System.Net.WebException – 无法连接到远程服务器 来源Microsoft.UpdateServices.Administration 堆栈跟踪:位于Microsoft.UpdateServices.Administration.AdminProxy.GetUpdateServer(String serverName,Boolean useSecureConnection,Int32 portNumber)上的Microsoft.UpdateServices.Administration.AdminProxy.CreateUpdateServer(Object [] args)上的Microsoft.UpdateServices.UI.AdminApiAccess.AdminApiTools。 Microsoft.UpdateServices.UI.SnapIn.Scope.ServerSummaryScopeNode.GetUpdateServer(PersistedServerSettings设置)上Microsoft.UpdateServices.UI.SnapIn.Scope.ServerSummaryScopeNode.ConnectToServer()在Microsoft.UpdateServices GetUpdateServer(stringserverName,布尔useSecureConnection,Int32端口号)。在Microsoft.UpdateServices.UI.SnapIn.Scope.ServerSummaryScopeNode.OnExpandFromLoad(SyncStatus状态)上的UI.SnapIn.Scope.ServerSummaryScopeNode.ConnectToServerAndPopulateNode(Boolean connectedServerToConsole) 服务器昨晚重新启动照顾SQL / IIS和更新服务,但无济于事。 任何指针不胜感激。 就像我讨厌说的那样,自2013年以来,服务器一直在运行,WSUS和所有域计算机都在不断更新,直到看起来像是一个命运的日子,从我们可以看出,根本没有意识到的变化。

Windows更新错误8024200d和80070002

我有一个Windows 2008 R2的服务器,已经无法安装七月更新4025341.我所有的更新运行通过WSUS和我所有的其他服务器安装正常。 当通过更新客户端安装时,我收到一个错误代码8024200d。 我也下载了脱机安装程序,并尝试手动安装。 这也失败了,错误代码为80070002.任何build议让这个更新成功安装?

重新安装WSUS完全删除失败后

我在Windows Server 2012 R2上运行2台服务器。 其中之一是运行WSUS服务器。 运行WSUS服务器的服务器可以search更新,并显示它需要下载并安装更新。 当你点击安装时,它说明它必须下载XXXMB的更新,然后错误地说出错8024402C。 组策略的传送优化设置为绕过(100)。 我有组策略设置为http:// wsusserver:8530集。 它被设置为自动安装。 我没有看到日志中的任何明显的信息,除了无法通过组策略禁用的互联网上下载。 它可以到达IIS站点而不会出现问题,这意味着它不是防火墙问题。 我可以错过什么? 我也在其他Server 2012 R2服务器上进行testing。 在系统上的Windows 10计算机上似乎也是如此。 他们在WSUS中显示需要更新,并显示为成功签入服务器,但不下载更新。 服务器版本是6.3.9600.18324 编辑 :其他服务器得到完全相同的问题,这导致我相信这是罪魁祸首的WSUS服务器。 编辑 :在我的WindowsUpdate.log中发现以下错误 Error 8024402C occurred while downloading update; notifying dependent calls. Failed to get Wu Exemption inform from NLM. Assuming not exempt: 80240337 Hit Transient Error 80072EE7 Download Call Complete 8024402C 编辑:现在服务器没有检入WSUS服务器。 […]