web-dev-qa-db-ja.com

Windows Server 2016クライアントがWSUS 3.0 SP2と常に通信できない

私はWindows Server 2008 R2 WSUSサーバーを使用していますが、これは現在Windows Server 2008/2012 R2クライアントサーバーの組み合わせで問題なく動作しています。すべてのレポートで、期待どおりにアップデートをダウンロード/インストールします。

最近、2つのWindows Server 2016(1607)クライアントをネットワークに追加しましたが、WSUSサーバーと一貫して通信したくなかったため、Windows Updateクライアントのイベントログに2つのエラー80248014&8024500Cが繰り返し表示されました。

これらの2016サーバーを追加した後、最初にWSUSサーバーのCPU /メモリが高いことに気付き、その理由を説明し、解決策を提供する記事を見つけました。これには、WSUS 3.0 SP2の修正プログラム KB4039929 と、ASP.NETタイムアウトを変更してWsusPool AppPoolのリサイクルを停止するための構成IIS。次のように提案された変更:

  • キューの長さ:1000から25000
  • 制限間隔(分):5から15
  • 応答:HttpLevelからのTcpLevel

これにより、CPU使用率が高くなり、エラー8024401cがイベントログから削除されましたが、上記の80248014と8024500Cは削除されませんでした。

Central StoreでADMXテンプレートを更新して、すべての設定が使用可能であることを確認しました。これに影響する可能性のある明らかな設定を見逃していません。

次のGPO設定の両方が、指定された値に変更されました。

  • 「他のマイクロソフト製品のアップデートをインストールする」-有効

  • 「ウィンドウの更新インターネットの場所に接続しないでください」-無効

私は次の提案を試しました Windows Updateサーバーとコンポーネントのリセット と一緒に次のコマンドを実行しました:wuauclt/resetauthorization/reportnow/detectnow

上記のいずれも、残念ながら私が目にしている問題に対処していません。

「フォーマット情報が見つかりません」というエラーでWindowsUpdate.Logファイルatmを生成する際に問題が発生しているため、現在、さらに調査するために調査中です。

私が気づいたことの1つは、それが単なる表面的なものであることは確かですが、ドメインに参加した後、Windows Updateサービスはその表示名をwuauservに変更しました。これは他のバージョンのWindowsでは発生しませんが、サービスは正常に開始/停止するように見えます。

最後に、これらの2016エンドポイントでWindows Server Update Service用の無料のSolarwinds診断ツールを実行しました。これにより、Windows更新エージェントのバージョンは現在6.2.14393.3085であり、更新が必要であることが報告されました。これを行う方法を調査した後、最新のWindows 2016 CU KB4507459 には、WUエージェントの更新など、これまでに必要なすべての更新が含まれていることがわかります。 WUエージェントwauaeng.dllが10.0.14393.3085を報告するようになりましたが、Solarwindsツールはまだ古いバージョンを報告していますが、これは単に赤いニシンである可能性があります。エージェントを手動で更新する方法が見当たらないため、私が確認できる限り、CUの更新が唯一の方法のようです。

1
jshizzle

ようやく問題が見つかり、現在は動作しているようです。

最後にWindowsUpdate.logを開くと、次のエラーが繰り返し発生することがわかりました。

492 9300 DownloadManager BITSジョブ{GUID}が一時的なエラーになりました、updateId = {GUID} .200、エラー= 0x800706D9

492 9300 DownloadManagerエラー0x800706d9が更新のダウンロード中に発生しました。依存コールを通知します。

次に、この非常に役立つMS記事 ファイアウォール構成に関連する問題 を見つけました。これは、Windowsファイアウォールサービスの無効化はサポートされておらず、Windows Updateサービスが正しく機能するための依存関係であると思われます。このサービスを再度有効にして再開するとすぐに、更新プログラムがどんどん流れ始め、WSUSはすべてが正常に機能していると報告しました。

実際のWindowsサービスを無効にすることは、古いオペレーティングシステムでは決して問題ではなく、新しいドメインサーバーに対して常に行っていたプロセスです。 Windowsシステムコンポーネントは以前よりも明らかに統合されているので、覚えておいてください。ここでのプロセスは、GPOを介してファイアウォールプロファイルを無効にすることです。

とにかく、あなたがそうしたかどうか見てくれてありがとう、うまくいけば、これはこの同じ問題を経験している他の人たちのために役立つでしょう。

0
jshizzle