トップ回答者
同期は正しく実施されるが、更新プログラムのダウンロードが失敗する。

質問
-
皆様のお知恵を拝借したく、質問として記載いたします。
お忙しいところおそれいりますが、ご回答いただけますと幸いです。
以下の環境でWSUSを用いた端末へのアップデート対応を毎月実施しております。<環境>
ハード:VMware
→Windows Server 2008 R2(WSUSサーバ) ※オンライン ※symantec endpoint protection ◆↓(外部媒体を用いて本番環境へアップデートファイルなどを移行)
ハード:実機
→Windows Server 2008 R2(WSUSサーバ) ※オフライン
→Windows端末(100台)<質問>
お聞きしたいのは上記◆のWSUSサーバにおいて、WSUSの同期は問題なく行えますが、
更新プログラムのダウンロードを一切できない事象が発生していることについてです。<前提・状況>
・同サーバはVMware上のWSUSサーバに構築をしております。・先月まで旧端末のVMware上で運用を行っておりましたが、
今月よりスナップショット機能を用いて
新端末のVMware上での運用に切り替えを行いました。切り替えを実施後、従来の手順でWSUSの同期を実施し正常終了を確認。
その後、更新プログラムのダウンロードを実施するも、ダウンロードの失敗が発生。(以下はイベントビューアのログ)
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
【イベントID】
364
【メッセージ】
コンテンツ ファイル ダウンロードに失敗しました。理由: File cert verification failure. ソース ファイル: /msdownload/update/v5/eula/silverlighteulapriv-fr-70244eb8-283b-4b98-82bb-fd49b0fb1644.txt ターゲット ファイル: c:\WSUS\WsusContent\78\FAEB024981E30D4CB4A721C539F58D52FF241178.txt.
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー・事象が発生したタイミングがVMwareを用いた端末の切り替え後であるため、
ネットワークなどのインフラ的な問題かと愚考致しましたが、
同期自体は問題なくできていることから別の要因を検討しております。・上記ログは一例であり、他の更新プログラムのダウンロードについても、
すべて同様のダウンロード失敗が発生しております。
以上について知見のある方がいらっしゃいましたら、大変恐縮ですがご回答のほどお願いいたします。なお、併せてお聞きしたいのですが、上記事象を解消できない場合の
リカバリ案(例:更新プログラムを手動でダウンロードし、WSUSに認識させ各端末に展開する方法等)がありましたらご教示いただきたいです。
回答
-
時期からすると、VMwareのスナップショット機能による移行が原因では無く、以下の SHA-2 サポートの更新プログラムがインストールされていない事による事象が考えられますが、WSUS サーバーに最新のロールアップ更新プログラムは適用されていますか?
SHA-2 Windows サーバー更新サービス 3.0 SP2 のサポート
https://support.microsoft.com/ja-jp/help/4484071/windows-server-update-services-update-kb4484071
- 回答としてマーク sawa.sawa 2019年9月30日 2:53
-
.net 4.x は .net 3.5 の互換性が無いので、.net 3.5 は別途インストールすべきと考えます。
以下は参考まで。
https://qiita.com/nskydiving/items/3af8bab5a0a63ccb9893
また、KB4484071の初期バージョンに、高速インストールファイルが有効な環境の場合、ダウンロードに失敗する場合がある不具合が確認されている様なので、念のためこちらもご確認下さい。
https://support.microsoft.com/en-us/help/4484071/windows-server-update-services-update-kb4484071 -
確認ですが、SHA-2 対応の必要条件として .NET Framework 3.5 も必要ですが、こちらも導入済みですか?
以下は参考まで。
https://social.technet.microsoft.com/Forums/en-US/b10bad46-fc6f-4ddb-936a-7bcbe5ce755e/wsus-30sp2-content-file-download-failed-reason-file-cert-verification-failure?forum=winserverwsus- 回答としてマーク sawa.sawa 2019年9月30日 2:53
すべての返信
-
時期からすると、VMwareのスナップショット機能による移行が原因では無く、以下の SHA-2 サポートの更新プログラムがインストールされていない事による事象が考えられますが、WSUS サーバーに最新のロールアップ更新プログラムは適用されていますか?
SHA-2 Windows サーバー更新サービス 3.0 SP2 のサポート
https://support.microsoft.com/ja-jp/help/4484071/windows-server-update-services-update-kb4484071
- 回答としてマーク sawa.sawa 2019年9月30日 2:53
-
確認ですが、SHA-2 対応の必要条件として .NET Framework 3.5 も必要ですが、こちらも導入済みですか?
以下は参考まで。
https://social.technet.microsoft.com/Forums/en-US/b10bad46-fc6f-4ddb-936a-7bcbe5ce755e/wsus-30sp2-content-file-download-failed-reason-file-cert-verification-failure?forum=winserverwsus- 回答としてマーク sawa.sawa 2019年9月30日 2:53
-
.net 4.x は .net 3.5 の互換性が無いので、.net 3.5 は別途インストールすべきと考えます。
以下は参考まで。
https://qiita.com/nskydiving/items/3af8bab5a0a63ccb9893
また、KB4484071の初期バージョンに、高速インストールファイルが有効な環境の場合、ダウンロードに失敗する場合がある不具合が確認されている様なので、念のためこちらもご確認下さい。
https://support.microsoft.com/en-us/help/4484071/windows-server-update-services-update-kb4484071 -
Lapivy様
いただいた回答も含めて、以下の対応を実施したところ、正常の動作をすることが確認できました。
本当にありがとうございました。助かりました。
①Symantec Endpoint Protectionのアンインストール(実機・VMどちらも)
⇒一部記事でSEPがSHA-2のファイルを阻害するとありましたので、
アンインストールを行っております。
②.NET Framework3.5のインストール
⇒Lapivy様の情報を基に"3.5"を導入いたしました。
③WSUSサーバの最新化
⇒Lapivy様の情報を基に最新のロールアップを実施。
④WSUSアプリケーション自体の最新化
⇒WSUS自体のVer確認をしたところ、3.2.7600.226verから変わっていなかったため、
手動でアップデートパッチの適用を実施。