我们遇到的一个问题是客户端不会从我们的WSUS服务器下载更新。 他们检查,因为他们也假设也find适用的更新,但他们无法真正下载和安装它们。 GPO设置正确。
我们决定安装修补程序KB2720211 ,看看它是否有助于缓解这个问题,但没有。 实际上,即使是陌生人,如果我检查在WSUS上安装的版本,它读取3.2.7600.226但据我所知,它应该读取3.2.7600.251 。 如果选中“添加/删除程序”以查看已安装的Windows更新,则甚至会列出WSUS KB2720211已安装在版本3.2.7600.251 。
要安装这个更新,我遵循以下指示
题:
1.有没有人看到这个补丁安装的问题,但没有显示正确的版本? 2.我可以尝试让我的客户更新?
我检查了位于: C:\Windows\SoftwareDistribution\ReportingEvents.log的日志以下是输出的一小部分:
{8495D86B-00EE-4F9C0A24F-3EE7E4EF32B2} 2012-10-08 13:21:04:515-0400 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client Successfully detected 33 updates. {0C4F28F6-5C84-4815-A19E-7EEE70994FD6} 2012-10-08 13:21:04:516:0400 1 156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Pre-Deployment Check Reporting Client Status {7107A2ED-4B44-46EE-9A81-C800893B6AA7} 2012-10-08 13:21:06:512-0400 1 161 101 {6BEB43F3-526A-4818-904A-96B48134D22A} 101 80244019 AutomaticUpdates Failure Content Download Error: Download Failed.
我也检查了位于: C:\Windows\SoftwareDistribution\ReportingEvents.log的日志以下是输出的一部分:
Successfully wrote event for AU health state:0 Currently showing Progress UX Client - so not launching any other client Successfully wrote event for AU health state:0 CWERReporter::HandleEvents - WER report upload completed with status 0x8 WER Report sent: 7.6.7600.256 0x80244019 3A6D1E19-0A31-4128-A2EB-72FCAC4C058C Download 101 Managed Getting featured update notifications. fIncludeDismissed = true No Featured updates available CWERReporter::HandleEvents - WER report upload completed with status 0x8 WER Report sent: 7.6.7600.256 0x80244019 CWERreporter finishing event handling. (00000000) Report Event: {43FA5A65-A8E1-45F6-8528-6BCB6317E0D2} 2012-10-08 13:21:06:365-0400 1 161 101 80244019 AutomaticUpdates Failure Content Download Error: Download failed.
运行报告时,机器确实需要这些更新,并且已经全部获得批准。
就GPO而言,是的,它的设置是正确的:
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate WUServer REG_SZ http://servername WUStatusServer REG_SZ http://servername HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
我还应该提到,所有客户端都可以访问位于以下位置的.cab文件: http://servername/selfupdate/wuident.cab
在我看来,这可能与我们看到的这个奇怪的版本问题有关。 但是,应该指出,这是在安装上述补丁之前的一个问题。
此时,我们已经解决了客户成功联系WSUS服务器的问题。 registry中的自动更新安全密钥已损坏。 为了解决这个问题,我们find了一个工作服务,并复制了它的安全密钥并粘贴了自动更新中的损坏值。
但是,现在我们已经将所有客户端正确地与WSUS服务器通话,WSUS服务器不再正常工作:
我们有一个没有连接到互联网的孤立的networking。 我们采取的步骤如下:
Update Services并将更新复制到\WSUS\WsusContent文件夹 run CMD as administrator并使用运行大约30分钟的wsusutil.exe import e:\wsus\wsuscontent\updates.cab log.txt 。 完成后我们不会收到错误,并且在日志文件中没有错误 。 Update Services ,打开Windows Server Update Services并发现所有更新说The files for this update have not yet been downloaded 我知道元数据可能需要一定的时间才能与下载的文件匹配,但是坐了一夜还没有“find”更新。 我们尝试从头开始重新安装WSUS,并试图重新启动wsusutil.exe reset但问题仍然存在。
WSUS服务器在Windows 2008R2上运行
请检查以确保“隔离”服务器上的设置类似于用于下载更新的服务器上的设置,因为我相信这些设置是在元数据文件中捕获的。 这些可以包括将计算机分配给组,产品和分类等的设置。
在客户端检查以下日志以查找适用的错误:
C:\ WINDOWS \ windowsupdate.log处
C:\ Windows \ SoftwareDistribution \ ReportingEvents.log(每次客户端检入WSUS服务器时,都会显示此日志,以及它发现的内容)
如果从WSUS服务器运行修补报告,是否在这些客户端名称上显示更新为“需要”? 你已经批准他们进行安装? 请仔细检查您认为应该安装的更新是否适用于您认为应该安装的操作系统/客户端。
我上个月有类似的问题。 WSUS v3 SP2服务器会将Windows Update代理升级到v7.6.7600.226。 尝试安装kb949104 。