最近、Windows Server 2016サーバーをドメインにいくつか追加しましたが、ローカルのWindows Updateログの検査は、次のPowerShellコマンドレットを使用して生成することで行われることに気付きました。
Get-WindowsUpdateLog
問題は、これらのサーバーでは、セキュリティコンプライアンス上の理由から、明示的に必要な送信アクセスを除いてすべてブロックされているため、インターネットへの一般的なアクセスができないことです。これにより、各行の出力が出力されたログファイルを生成するときに問題が発生します。
GUID = 1234 ....(フォーマット情報が見つかりません)
これはmsdl.Microsoft.com/download/symbolsにあるMicrosoftパブリックシンボルサーバーへのアクセスに関連していることを認識しており、このサイトを両方のポート80/443で許可しています。サイトの両方のバージョンを参照すると、アクセスが可能かどうかを確認するページが表示されますが、Windows Updateログの生成はまだ機能しません。
フィルターを完全に無効にすると、正しい翻訳でこのファイルを生成できるため、これはWebフィルタリングに関連していることがわかります。
残念ながら、私はサードパーティによって管理されているようなWebフィルタリングソリューションを管理するための直接アクセス権を持っていないので、これをトラブルシューティング/監視することは、私が望むほど簡単ではありません。
このプロセスでアクセスできない他のURLはありますか?
次のフォルダをインターネットにアクセスできる別のサーバーにコピーすることをお勧めします:C:\ windows\logs\WindowsUpdate
Get-WindowsUpdateLog
と-LogPath
パラメータ。
インターネットアクセス Windows 10 1709以降は必要ありません :
1709(OSビルド16299)より前のWindows 10バージョンの場合、このコマンドレットはMicrosoftシンボルサーバーにアクセスする必要があり、ログのデコードは1709より前のWindows 10バージョンから実行する必要があります。Windows10バージョン1709以降のログには、 Microsoftシンボルサーバー。Windows10バージョン1709以降からデコードする必要があります。