Olá caro Fabio
Prates, tudo bem!
Abaixo alguns passos importantes para serem verificados:
01 - Na configuração da sua GPO em: Specify intranet Microsoft update service location -> Set the intranet update service for detecting updates: http://anatelwsuscl01:8530
Set the intranet statistics server, está definindo conforme abaixo:
http://servername:8530
Se não estiver nesse formato, isso pode ser um dos problemas.
2 - Ver questões de Firewall e DNS;
Comandos de Apoio:
No desktop aplique o comando como Administrador:
Gpresult /e /scope computer -> Veja se aplicou
Rsop.msc -> Configurações realizadas
<style type="text/css">p.p1 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px 'Helvetica Neue'} </style>
#Reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
<style type="text/css">p.p1 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px 'Helvetica Neue'} </style>
#net stop wuauserv - Stop Servico de Atualizacao
#net start wuauserv - Start Servico de Atualizacao
#wuauclt /detectnow - forcar a comunicação com o Wsus
#wuauclt.exe /resetauthorization /detectnow - para forçar a detecção
#wuauclt.exe /reportnow - forçar um relatório a fim de verificar se a Data do Último Contato foi atualizada
%WinDir%\WindowsUpdate.log - se a detecção forçada foi bem-sucedida
- PROJETO E ARQUITETURA DE AMBIENTE:
1 - Criar estratégias de Grupos;
2 - Iniciar os Teste de viabilidade, lições aprendidas em ambiente controlado (POC), é sempre o melhor cenário;
3 - Depois partir para toda TI é sempre uma boa prática;
4 - Criar Grupo de Teste com pessoas específica e engajadas em apoio, outra boa prática;
5 - Segmentação de Deploy por: Testes, Homologação e Produção;
6 - Definir se irá usar Database Local ou SQL, Armazenamento sempre em outro volume fora C:, ideal um outro disco físico D:\ exemplo;
Abraços FOL!