附加信息:在埃文的build议尝试通过IE浏览器打到https://65.55.185.26在这台服务器上失败。 但是,使用标准的HTTP代替(不使用SSL)会启动Windows Update页面。 在同一个防火墙后面的其他服务器可以达到https://65.55.185.26没有问题,所以这不是一个网关问题。
Windows防火墙已打开,但似乎没有阻止https连接的任何出站规则。 我将尝试其他https网站,并将下一步禁用Windows防火墙。
原来的问题我有一个与Windows服务器更新服务SP2,同步到Microsoft失败的问题。 只有那些同步失败; 所有客户端计算机都能够接收已被批准的更新。
同步错误如下:
WebException: Unable to connect to the remote server ---> System.Net.Sockets.SocketException: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond 65.55.185.26:443 at System.Net.HttpWebRequest.GetRequestStream() at System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) at Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetAuthConfig() at Microsoft.UpdateServices.ServerSync.ServerSyncLib.InternetGetServerAuthConfig(ServerSyncProxy proxy, WebServiceCommunicationHelper webServiceHelper) at Microsoft.UpdateServices.ServerSync.ServerSyncLib.Authenticate(AuthorizationManager authorizationManager, Boolean checkExpiration, ServerSyncProxy proxy, Cookie cookie, WebServiceCommunicationHelper webServiceHelper) at Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.SyncConfigUpdatesFromUSS() at Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean allowRedirect)
我跟踪了这一天发生的一天,因为我们在这台服务器上安装了terminal服务网关。 我现在知道TS与WSUS不兼容,所以我删除了TS网关和附带的选项,但我仍然收到错误。
我试图重新安装WSUS(使用现有的更新和数据库),并没有改变。
在服务器上运行networking监视器,看起来WSUS将stream量发送到Microsoft服务器,但它没有收到任何回报。 我已经确认我们没有阻止stream量的传出防火墙规则,并且就我的理解而言,由于WSUS正在启动连接,因此应该没有其他任何要求允许连接继续进行的要求。
有没有人遇到这个问题,或知道一个解决scheme?
在服务器计算机上打开https://65.55.185.26应该给你一个Windows更新页面。 如果没有,你就有沟通问题。
我很高兴看到您使用networking监视器来查看networking上的内容。 当你说“它没有收到任何回报”,你是说你看到TCP SYN请求到65.55.185.26,端口443,并没有看到什么回头呢?
如果你没有看到从65.55.185.26回来的东西,那么你应该开始在networking边界嗅探,看看服务器的请求是否向互联网发送(如果是的话,看看响应是否回来)。 这有一种感觉,就是防火墙要么你的请求出站或响应回来。
只是检查…是因为https / ssl(443)。 我记得SSL是不是强制性的(但build议)的WSUS设置。
首先,我将卸载并重新安装和configurationIIS,如果这不是成功,那么我会重buildWSUS服务器,并安装WSUS 3.0 SP3。 这可能是获得WSUS环境的最快方法。 事实上,当我将WSUS 3.0 SP3升级到新的服务器时,我这样做了。
解决scheme:
当我从这个服务器中删除了TS网关angular色时,我的哑巴自己没有足够好地检查边缘防火墙规则。 出站NAT策略仍被设置为将httpsstream量转换为不同的外部IP,导致任何SSL站点尝试失败。
删除此NAT规则允许同步成功。
感谢您的build议和帮助。