none
Клиенты не могут подключиться к WSUS и получить обновления

    Question

  • Незадолго до окончания поддержки SBS 2003 была выполнена миграция на SBS 2008. Самой главной проблемой после выполнения миграции был отказ функционирования WSUS, который так и не удалось решить.

    После выполнения миграции в интерфесе WSUS не отображался ни один клиентский ПК.

    Что было сделано:

    -- создана политика для WSUS. Указан источник обновлений и порт http://sbs2008:8530

    -- проверена доступность http://sbs2008/iuident.cab с клиентского ПК. Файл загружается из браузера.

    -- принудительное обновление политик, wuauclt /detectnow после каждого шага. Так же пробовал переустановить роль WSUS. Безрезультатно.

    -- Вручную указал источник обновления для одного из клиентов. Сервер клиент увидел, но при попытке получения обновлений получаю ошибку "Код 800B0001".

    -- хвост WindowsUpdate.log

    2015-07-23 10:44:46:643 312 3154 AU Triggering AU detection through DetectNow API 2015-07-23 10:44:46:643 312 3154 AU Triggering Online detection (interactive) 2015-07-23 10:44:46:643 312 2a08 AU ############# 2015-07-23 10:44:46:643 312 2a08 AU ## START ## AU: Search for updates 2015-07-23 10:44:46:643 312 2a08 AU ######### 2015-07-23 10:44:46:658 312 2a08 AU <<## SUBMITTED ## AU: Search for updates [CallId = {DBBB9601-E17E-4944-A63F-477A1443BF03}] 2015-07-23 10:44:46:658 312 3090 Agent ************* 2015-07-23 10:44:46:658 312 3090 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-07-23 10:44:46:658 312 3090 Agent ********* 2015-07-23 10:44:46:658 312 3090 Agent * Online = Yes; Ignore download priority = No 2015-07-23 10:44:46:658 312 3090 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1" 2015-07-23 10:44:46:658 312 3090 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed 2015-07-23 10:44:46:658 312 3090 Agent * Search Scope = {Machine} 2015-07-23 10:44:46:658 312 3090 Setup Checking for agent SelfUpdate 2015-07-23 10:44:46:658 312 3090 Setup Client version: Core: 7.6.7600.256 Aux: 7.6.7600.256 2015-07-23 10:44:48:939 312 3090 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab: 2015-07-23 10:44:48:939 312 3090 Misc Microsoft signed: Yes 2015-07-23 10:44:48:939 312 3090 Misc WARNING: Digital Signatures on file C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab are not trusted: Error 0x800b0001 2015-07-23 10:44:48:939 312 3090 Setup WARNING: SelfUpdate check failed to download package information, error = 0x800B0001 2015-07-23 10:44:48:939 312 3090 Setup FATAL: SelfUpdate check failed, err = 0x800B0001 2015-07-23 10:44:48:939 312 3090 Agent * WARNING: Skipping scan, self-update check returned 0x800B0001 2015-07-23 10:44:48:955 312 3090 Agent * WARNING: Exit code = 0x800B0001 2015-07-23 10:44:48:955 312 3090 Agent ********* 2015-07-23 10:44:48:955 312 3090 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-07-23 10:44:48:955 312 3090 Agent ************* 2015-07-23 10:44:48:955 312 3090 Agent WARNING: WU client failed Searching for update with error 0x800b0001 2015-07-23 10:44:48:955 312 30e4 AU >>## RESUMED ## AU: Search for updates [CallId = {DBBB9601-E17E-4944-A63F-477A1443BF03}] 2015-07-23 10:44:48:955 312 30e4 AU # WARNING: Search callback failed, result = 0x800B0001 2015-07-23 10:44:48:955 312 30e4 AU # WARNING: Failed to find updates with error code 800B0001 2015-07-23 10:44:48:955 312 30e4 AU ######### 2015-07-23 10:44:48:955 312 30e4 AU ## END ## AU: Search for updates [CallId = {DBBB9601-E17E-4944-A63F-477A1443BF03}] 2015-07-23 10:44:48:955 312 30e4 AU ############# 2015-07-23 10:44:48:955 312 30e4 AU AU setting next detection timeout to 2015-07-23 12:44:48 2015-07-23 10:44:53:939 312 3090 Report REPORT EVENT: {6AA725A8-A7E7-4971-B806-0CFF801254A7} 2015-07-23 10:44:48:939+0300 1 148 101 {D67661EB-2423-451D-BF5D-13199E37DF28} 1 800b0001 SelfUpdate Failure Software Synchronization Windows Update Client failed to detect with error 0x800b0001. 2015-07-23 10:44:53:939 312 3090 Report CWERReporter::HandleEvents - WER report upload completed with status 0x8 2015-07-23 10:44:53:939 312 3090 Report WER Report sent: 7.6.7600.256 0x800b0001 D67661EB-2423-451D-BF5D-13199E37DF28 Scan 101 Managed 2015-07-23 10:44:53:939 312 3090 Report CWERReporter finishing event handling. (00000000) 2015-07-23 10:47:31:064 312 3090 Report Uploading 1 events using cached cookie, reporting URL = http://sbs2008:8530/ReportingWebService/ReportingWebService.asmx 2015-07-23 10:47:31:971 312 3090 Report Reporter successfully uploaded 1 events.

    Пока других идей куда копать нет. WSUS по прежнему не видит ни одного клиента, кроме того кому источник обновлений был указан вручную. Вполне вероятно, что пропущено что-то банальное, поэтому прошу помощи с дальнейшей диагностикой.

    Thursday, July 23, 2015 8:38 AM

All replies

  • Обратил внимания что после повторного создания политик ни один клиентский ПК в сети не смог никаким образом получить обновления. Эта ситуация была исправлена только после того как были удалены все политики.

    Проблема по прежнему не решена. Попробую удалить роль WSUS и установить заново и создать необходимые политики с нуля.

    Friday, July 24, 2015 11:44 AM
  • Обновление KB2734608 на Вашем новом сервере WSUS установлено? Версия сервера WSUS не ниже 3.2.7600.256?
    Tuesday, July 28, 2015 9:43 AM
  • На клиентском ПК- перерегистрация

    @echo off
    rem === проверяем наличие лог файла проведения этого скрипта. При наличии лога - заканчиваем скрипт.
    if exist %systemdrive%\WSUS_SID.log goto end
    rem === Остановка службы Windows Update и BITS
    net stop wuauserv
    net stop bits
    rem === Удалёем заданные параметры реестра для WSUS ID (SID)
    reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f  > %systemdrive%\WSUS_SID.log 2>&1
    reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f  >> %systemdrive%\WSUS_SID.log 2>&1
    reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f  >> %systemdrive%\WSUS_SID.log 2>&1
    reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientIDValidation /f  >> %systemdrive%\WSUS_SID.log 2>&1
    rem === Запускаем службу Windows Update и выполняем запрос к серверу WSUS для обновления
    net start wuauserv
    wuauclt.exe /resetauthorization /detectnow
    :end
    exit

    как вариант:

    почистить папку C:\Windows\SoftwareDistribution

    Thursday, July 30, 2015 3:27 AM