我们遇到的一个问题是客户端无法从我们的 WSUS 服务器下载更新。它们按预期签入并找到适用的更新,但无法真正下载和安装它们。GPO 设置正确。
我们决定安装补丁,KB2720211
看看它是否有助于解决这个问题,但结果却并非如此。事实上,更奇怪的是,如果我检查 WSUS 上安装的版本,它会显示3.2.7600.226
但据我所知应该是3.2.7600.251
。如果我检查“添加/删除程序”以查看已安装的 Windows 更新,它甚至会列出KB2720211
已安装版本 的WSUS 3.2.7600.251
。
要安装此更新,我遵循以下步骤方向
问题:
1. 有人见过这个问题吗?补丁已安装,但未显示正确的版本?
2. 我可以尝试什么来让我的客户进行更新?
- 更新 -
我检查了位于的日志:
C:\Windows\SoftwareDistribution\ReportingEvents.log
以下是输出的一小部分:
{8495D86B-00EE-4F9C0A24F-3EE7E4EF32B2} 2012-10-08 13:21:04:515-0400 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client Successfully detected 33 updates.
{0C4F28F6-5C84-4815-A19E-7EEE70994FD6} 2012-10-08 13:21:04:516:0400 1 156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Pre-Deployment Check Reporting Client Status
{7107A2ED-4B44-46EE-9A81-C800893B6AA7} 2012-10-08 13:21:06:512-0400 1 161 101 {6BEB43F3-526A-4818-904A-96B48134D22A} 101 80244019 AutomaticUpdates Failure Content Download Error: Download Failed.
我还检查了位于的日志:
C:\Windows\SoftwareDistribution\ReportingEvents.log
以下是部分输出:
Successfully wrote event for AU health state:0
Currently showing Progress UX Client - so not launching any other client
Successfully wrote event for AU health state:0
CWERReporter::HandleEvents - WER report upload completed with status 0x8
WER Report sent: 7.6.7600.256 0x80244019 3A6D1E19-0A31-4128-A2EB-72FCAC4C058C Download 101 Managed
Getting featured update notifications. fIncludeDismissed = true
No Featured updates available
CWERReporter::HandleEvents - WER report upload completed with status 0x8
WER Report sent: 7.6.7600.256 0x80244019
CWERreporter finishing event handling. (00000000)
Report Event: {43FA5A65-A8E1-45F6-8528-6BCB6317E0D2} 2012-10-08 13:21:06:365-0400 1 161 101 80244019 AutomaticUpdates Failure Content Download Error: Download failed.
运行报告时,机器确实需要这些更新,并且它们都已获得批准。
就 GPO 而言,它的设置正确:
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
WUServer REG_SZ http://servername
WUStatusServer REG_SZ http://servername
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
我还应该提到,所有客户端都可以访问位于以下位置的 .cab 文件:
http://servername/selfupdate/wuident.cab
我觉得这可能和我们看到的这个奇怪的版本问题有关。但是,应该注意的是,这是一个在安装上述补丁之前的问题。
--更新 2--
至此,我们解决了客户端成功联系 WSUS 服务器的问题。注册表中的自动更新安全密钥已损坏。为了解决这个问题,我们找到了一个正常运行的服务,复制了它的安全密钥,并粘贴了自动更新中损坏的值。
但是,现在我们所有的客户端都可以正常与 WSUS 服务器通信了,但是 WSUS 服务器却不再正常工作:
我们有一个未连接到互联网的隔离网络。我们采取的步骤如下:
- 从其他来源下载更新。
- 以本地管理员身份登录 WSUS
- 关机
Update Services
并将更新复制到\WSUS\WsusContent
文件夹 - 从这里我们
run CMD as administrator
将使用wsusutil.exe import e:\wsus\wsuscontent\updates.cab log.txt
大约运行 30 分钟的车。 完成后我们没有收到任何错误,日志文件中也没有错误。 Update Services
导入运行后自动重新启动,打开Windows Server Update Services
并发现所有更新都说The files for this update have not yet been downloaded
我知道元数据与下载的文件匹配需要时间,但经过一整夜的努力,它仍然没有“找到”更新。我们尝试从头开始重新安装 WSUS,但wsusutil.exe reset
问题仍然存在。
WSUS 服务器运行在 Windows 2008R2 上
答案1
检查以确保您在“独立”服务器上的设置与您用于下载更新的服务器上的设置相似,因为我相信这些设置已捕获在元数据文件中。这些设置可以包括将计算机分配给组、产品和分类等的设置。
答案2
在客户端检查以下日志是否存在适用的错误:
目录
C:\Windows\SoftwareDistribution\ReportingEvents.log(此日志将显示客户端每次登录 WSUS 服务器时所发现的内容)
如果您从 WSUS 服务器运行修补报告,它是否显示这些客户端名称上的更新为“需要”?并且您已批准安装它们?仔细检查您认为应该安装的更新是否适用于您认为应该安装的操作系统/客户端。
答案3
我上个月也遇到过类似的问题。WSUS v3 SP2 服务器将升级 Windows Update Agent 至 v7.6.7600.226。尝试安装kb949104。