質問者
WSUSカタログ同期不可について

質問
-
お世話になります。
OS:Windows Server 2012 64bit
昨年12月23日頃より、カタログ同期ができなくなりました。
WSUS設定ウィザードより、アップストリームサーバーへの「接続の開始」を試すと、下記のようなメッセージが表示されます。
↓↓↓↓↓ココカラ↓↓↓↓
WebException: 接続が切断されました: SSL/TLS のセキュリティで保護されているチャネルに対する信頼関係を確立できませんでした。
---> System.Security.Authentication.AuthenticationException: 検証プロシージャによると、リモート証明書は無効です。
場所
System.Web.Services.Protocols.WebClientProtocol.GetWebResponse(WebRequest request)
場所
Microsoft.UpdateServices.ServerSync.ServerSyncCompressionProxy.GetWebResponse(WebRequest webRequest)
場所
System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters)
場所
Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetAuthConfig()
場所
Microsoft.UpdateServices.ServerSync.ServerSyncLib.InternetGetServerAuthConfig(ServerSyncProxy proxy, WebServiceCommunicationHelper webServiceHelper)
場所
Microsoft.UpdateServices.ServerSync.ServerSyncLib.Authenticate(AuthorizationManager authorizationManager, Boolean checkExpiration, ServerSyncProxy proxy, Cookie cookie, WebServiceCommunicationHelper webServiceHelper)
場所
Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.SyncConfigUpdatesFromUSS()
場所
Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean allowRedirect)↑↑↑↑↑ココマデ↑↑↑↑↑
WSUSのデータベース等は消さずに再インストールしても同期ができません。
OS再インストールは避けたいと思いますので、解決方法を教えていただけないでしょうか?
どうぞよろしくお願いいたします。
- 編集済み minamitsumori-kitakagaya 2018年1月26日 6:11
すべての返信
-
Lapivyさん
ご指摘ありがとうございます。
同期先はMicrosoft Updateで、プロキシサーバーは無く、ファイアウォールで制限は掛けていません。
また、サーバーOS用セキュリティ製品をインストールしていますが、WSUSに影響を与えないよう、除外ポリシーを設定しています。
なお、サーバーOS自体は、WSUSではなくWindows Updateへ接続していますが、問題なく接続できており、最新Hotfixも適用できています。
昨年12月22日迄は問題なく同期は取れていましたが、その翌日より同期が突然取れなくなりました。
- 編集済み minamitsumori-kitakagaya 2018年1月26日 9:01
-
環境についての情報提供、ありがとうございます。
「サーバーOS用セキュリティ製品」と言うのがどの様な動作を行う物か分かりませんが、例えば「サーバーOS用セキュリティ製品」を一時的に無効化する等して、「サーバー OS 用セキュリティ製品」が影響していない事は確認されていらっしゃいますでしょうか?
特に構成変更等の切っ掛けが無く、突然カタログ同期ができなくなったのであれば、外的要因による影響の可能性が高い様に思います。
また、クライアントとしてインターネットの Microsoft Update から更新プログラムをダウンロードする事は可能との事ですので、インターネット接続自体は可能かと思いますが、クライアントとしてインターネットの Microsoft Update に接続するのと、WSUS サーバーとして Microsoft Update に接続してカタログを同期するのでは動作が異なりますし、接続先 URL も一部異なりますので留意された方が良いでしょう。