web-dev-qa-db-ja.com

WSUSクライアントが更新プログラムを見つけることができません

Windows Server 2012 R2にWSUSをインストールし、グループポリシーを使用してワークステーションとクライアントを構成し、WSUSから更新プログラムを自動的にインストールしました。サーバーはWSUSによって検出され、WSUSサーバーに報告されます。 WSUSサーバーでは、サーバーに53の更新プログラムがないことがわかります。昨日、サーバーを含むコンピューターグループの更新を承認しました。しかし、サーバーで更新を検索している場合、更新が見つかりません。私がこれまでにチェックしたこと:

  • サーバーはWSUSサーバーによって検出されます
  • サーバーがWSUSサーバーに接続して報告しています
  • 必要な更新は、サーバーを含むコンピューターグループに対して承認されます(コンピューターグループの名前: "Prod_01")
  • GPOが正しく適用されている
  • 影響を与えることなく、これらのコマンドを複数回試行しました:wuauclt/resetauthorization/detectnow/reportnow

Windowsupdate.logを調べると、次のことがわかります。

2015-01-06  08:34:36:715      12    1508    Setup   Checking for agent SelfUpdate
2015-01-06  08:34:36:808      12    1508    Setup   Client version: Core: 7.6.7600.320  Aux: 7.6.7600.320
2015-01-06  08:34:36:824      12    1508    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
2015-01-06  08:34:36:840      12    1508    Misc     Microsoft signed: NA
2015-01-06  08:34:36:840      12    1508    Misc    WARNING: Cab does not contain correct inner CAB file.
2015-01-06  08:34:36:840      12    1508    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
2015-01-06  08:34:36:855      12    1508    Misc     Microsoft signed: NA
2015-01-06  08:34:36:855      12    1508    Setup   Wuident for the managed service is valid but not quorum-signed. Skipping selfupdate.
2015-01-06  08:34:36:855      12    1508    Setup   Skipping SelfUpdate check based on the /SKIP directive in wuident
2015-01-06  08:34:36:855      12    1508    Setup   SelfUpdate check completed.  SelfUpdate is NOT required.
2015-01-06  08:34:38:462      12    1508    PT  +++++++++++  PT: Synchronizing server updates  +++++++++++
2015-01-06  08:34:38:462      12    1508    PT    + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus.schule.local:8530/ClientWebService/client.asmx
2015-01-06  08:34:38:571      12    1508    PT  WARNING: Cached cookie has expired or new PID is available
2015-01-06  08:34:38:571      12    1508    PT  Initializing simple targeting cookie, clientId = 0c4aed4f-6c60-46a0-b29b-f2080ea315c1, target group = , DNS name = wsus-server
2015-01-06  08:34:38:571      12    1508    PT    Server URL = http://wsus.schule.local:8530/SimpleAuthWebService/SimpleAuth.asmx
2015-01-06  08:34:53:844      12    1508    Agent     * Found 0 updates and 76 categories in search; evaluated appl. rules of 699 out of 1392 deployed entities
2015-01-06  08:34:53:844      12    1508    Agent   *********
2015-01-06  08:34:53:844      12    1508    Agent   **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
2015-01-06  08:34:53:844      12    1508    Agent   *************
2015-01-06  08:34:53:859      12    16b4    AU  >>##  RESUMED  ## AU: Search for updates [CallId = {95840C02-E405-419D-9DA4-260BC14AA845}]
2015-01-06  08:34:53:859      12    16b4    AU    # 0 updates detected
2015-01-06  08:34:53:875      12    16b4    AU  #########
2015-01-06  08:34:53:875      12    16b4    AU  ##  END  ##  AU: Search for updates [CallId = {95840C02-E405-419D-9DA4-260BC14AA845}]
2015-01-06  08:34:53:875      12    16b4    AU  #############
2015-01-06  08:34:53:875      12    16b4    AU  Successfully wrote event for AU health state:0
2015-01-06  08:34:53:875      12    16b4    AU  Featured notifications is disabled.
2015-01-06  08:34:53:875      12    16b4    AU  AU setting next detection timeout to 2015-01-06 10:20:45
2015-01-06  08:34:53:875      12    16b4    AU  Setting AU scheduled install time to 2015-01-11 01:00:00
2015-01-06  08:34:53:875      12    16b4    AU  Successfully wrote event for AU health state:0
2015-01-06  08:34:53:875      12    16b4    AU  Successfully wrote event for AU health state:0
2015-01-06  08:34:58:851      12    1508    Report  REPORT EVENT: {73BBAB28-58E9-45AC-B910-731F8958C456}    2015-01-06 08:34:53:844+0100    1   147 101 {00000000-0000-0000-0000-000000000000}  0   0   AutomaticUpdates    Success Software Synchronization    Windows Update Client successfully detected 0 updates.

12行目では、クライアントが正しいWSUSサーバーに接続していることがわかりますが、14行目では、「ターゲットグループ」は空であり、「Prod_01」である必要があります。それで、誰かが私が間違っていること、またはターゲットグループが少なくとも24時間更新されない理由を私に説明できますか?

1
SaintCore

別の日の後、私は問題を「解決」することができましたが、正直なところ、実際の問題はありませんでした。 WSUSサーバーはまだ更新プログラムをダウンロードしており、まだダウンロードされていない場合、クライアントは更新プログラムを認識しません。現在、すべてが正常に機能しています。

とにかくあなたの貢献に感謝します。

1
SaintCore

Cookieの警告が表示されたら、そこにある手順に従って再同期してください。 http://support.Microsoft.com/kb/903262 (クローンマシン?)

KBから引用。

Click Start, click Run, type cmd in the Open box, and then click OK.
At the command Prompt, type net stop wuauserv, and then press ENTER.
Click Start, click Run, type regedit in the Open box, and then click OK.
Locate and then click the following registry subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
In the details pane of Registry Editor, delete the following registry entries:
    PingID
    AccountDomainSid
    SusClientId
    SusClientIDValidation
Note Windows Update Agent 3.0 adds the SusClientIDValidation value. This value was released in May 2007. The other registry entries

windows Update Agent 2.0とWindows Update Agent 3.0の両方に存在します。レジストリエディタを終了します。コマンドプロンプトで「net start wuauserv」と入力し、Enterキーを押します。コマンドプロンプトで「wuauclt.exe/resetauthorization/detectnow」と入力し、Enterキーを押します。検出サイクルが終了するまで10分待ちます。 WSUSコンソールを起動して、クライアントがWSUSコンソールに表示されることを確認します。

1
yagmoth555

私の経験では、WSUSクライアントが変更を検出するにはしばらく時間がかかりますが、25時間以内に変更を検出する必要があります。

あなたは試すことができます:

  1. WSUSクライアントサービスをオフにする
  2. SoftwareDistributionフォルダーの名前をSoftwareDistribution-backのように変更します。
  3. WSUSクライアントサービスをオンに戻します
  4. 実行wuauclt /resetauthorization /detectnow

これにより、サーバーが構成を再度ダウンロードするように説得され、サーバーが更新を検出できるようになるはずです。

0