none
Ошибка 80072efd RRS feed

  • Вопрос

  • Здравствуйте.

    Помогите пожалуйста разобраться, я на vmware ставлю:

    1)DC (win2008R2)

    2)WSUS (win2008R2) - 3.0 SP2

    3)windows7

    собственно, всё настраиваю как вот в этом докладе http://www.techdays.ru/videos/1357.html

    Cтавлю IIS, репорт вьювер, потом всус. На КД в политиках прописываю чтобы клиенты обновлять через всус.

    семёрка при проверки обновлений выдаёт ошибку 80072efd. Почитал на микрософте - они рекомендуют отключить сторонние фаерволы, акселераторы и прочую ерунду. Никаких у меня ни фаерволов сторонних, ничего подобного. Отключение родного фаервола тоже ничего не даёт. На семёрке днс верно прописан, кд и всус пингуются нормально.

     

    Помогите пожалуйста, никак не пойму, где я ошибся.

     

Ответы

  • WSUS не скачивает к себе все обновления, в первую очередь он  скачивает обновления которые попали под правило автоматического одобрения. Все остальные ждут своей очереди одобрения и только после это WSUS скачает их полностью.

    "Кстати, вопрос в тему: как запретить политиками пользователю обновляться через интернет? чтоб только через всус? " - настройкой групповой политики "Центр обновления Windows - Указать размещение службы обновлений Майкрософт в интрасети"


    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)

Все ответы

  • Проблема наблюдается только в Windows 7?


    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • XP  вообще не реагирует на wuauclt /detectnow
  • Покажите лог WindowsUpdate.log. И что у Вас прописано в рупповой политике Указать размещение службы обновлений Майкрософт в интрасети ?


    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • в политиках написано и сервер обновлений и сервер статистик

    http://wsus.witchforest.com:8530

    именно так я настраивал всус на 8530 а не на 80.

    на семерке windowsupdatelog содержит:

    2010-05-27    10:16:56:131     884    7c4    AU    Triggering AU detection through DetectNow API
    2010-05-27    10:16:56:131     884    7c4    AU    Triggering Online detection (interactive)
    2010-05-27    10:16:56:147     884    83c    AU    #############
    2010-05-27    10:16:56:147     884    83c    AU    ## START ##  AU: Search for updates
    2010-05-27    10:16:56:147     884    83c    AU    #########
    2010-05-27    10:16:56:147     884    83c    AU    <<## SUBMITTED ## AU: Search for updates [CallId = {BFD666DA-ECCB-4593-968C-9273B9FDBD12}]
    2010-05-27    10:16:56:147     884    8ec    Agent    *************
    2010-05-27    10:16:56:147     884    8ec    Agent    ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2010-05-27    10:16:56:147     884    8ec    Agent    *********
    2010-05-27    10:16:56:147     884    8ec    Agent      * Online = Yes; Ignore download priority = No
    2010-05-27    10:16:56:147     884    8ec    Agent      * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
    2010-05-27    10:16:56:147     884    8ec    Agent      * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
    2010-05-27    10:16:56:147     884    8ec    Agent      * Search Scope = {Machine}
    2010-05-27    10:16:56:147     884    8ec    Setup    Checking for agent SelfUpdate
    2010-05-27    10:16:56:147     884    8ec    Setup    Client version: Core: 7.4.7600.226  Aux: 7.4.7600.226
    2010-05-27    10:16:56:147     884    8ec    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
    2010-05-27    10:16:56:147     884    8ec    Misc     Microsoft signed: Yes
    2010-05-27    10:16:57:163     884    8ec    Misc    WARNING: Send failed with hr = 80072efd.
    2010-05-27    10:16:57:163     884    8ec    Misc    WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
    2010-05-27    10:16:57:163     884    8ec    Misc    WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus.witchforest.com:8530/selfupdate/wuident.cab>. error 0x80072efd
    2010-05-27    10:16:57:163     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x80072efd
    2010-05-27    10:16:57:163     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80072efd
    2010-05-27    10:16:57:163     884    8ec    Misc    WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80072efd
    2010-05-27    10:16:58:194     884    8ec    Misc    WARNING: Send failed with hr = 80072efd.
    2010-05-27    10:16:58:194     884    8ec    Misc    WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
    2010-05-27    10:16:58:194     884    8ec    Misc    WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus.witchforest.com:8530/selfupdate/wuident.cab>. error 0x80072efd
    2010-05-27    10:16:58:194     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x80072efd
    2010-05-27    10:16:58:194     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80072efd
    2010-05-27    10:16:58:194     884    8ec    Misc    WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80072efd
    2010-05-27    10:16:59:225     884    8ec    Misc    WARNING: Send failed with hr = 80072efd.
    2010-05-27    10:16:59:225     884    8ec    Misc    WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
    2010-05-27    10:16:59:225     884    8ec    Misc    WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus.witchforest.com:8530/selfupdate/wuident.cab>. error 0x80072efd
    2010-05-27    10:16:59:225     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x80072efd
    2010-05-27    10:16:59:225     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80072efd
    2010-05-27    10:16:59:225     884    8ec    Misc    WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80072efd
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: Send failed with hr = 80072efd.
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus.witchforest.com:8530/selfupdate/wuident.cab>. error 0x80072efd
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x80072efd
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80072efd
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80072efd
    2010-05-27    10:17:00:256     884    8ec    Misc    WARNING: DownloadFileInternal failed for http://wsus.witchforest.com:8530/selfupdate/wuident.cab: error 0x80072efd
    2010-05-27    10:17:00:256     884    8ec    Setup    WARNING: SelfUpdate check failed to download package information, error = 0x80072EFD
    2010-05-27    10:17:00:256     884    8ec    Setup    FATAL: SelfUpdate check failed, err = 0x80072EFD
    2010-05-27    10:17:00:256     884    8ec    Agent      * WARNING: Skipping scan, self-update check returned 0x80072EFD
    2010-05-27    10:17:00:256     884    8ec    Agent      * WARNING: Exit code = 0x80072EFD
    2010-05-27    10:17:00:256     884    8ec    Agent    *********
    2010-05-27    10:17:00:256     884    8ec    Agent    **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2010-05-27    10:17:00:256     884    8ec    Agent    *************
    2010-05-27    10:17:00:256     884    8ec    Agent    WARNING: WU client failed Searching for update with error 0x80072efd
    2010-05-27    10:17:00:256     884    b74    AU    >>##  RESUMED  ## AU: Search for updates [CallId = {BFD666DA-ECCB-4593-968C-9273B9FDBD12}]
    2010-05-27    10:17:00:256     884    b74    AU      # WARNING: Search callback failed, result = 0x80072EFD
    2010-05-27    10:17:00:256     884    b74    AU      # WARNING: Failed to find updates with error code 80072EFD
    2010-05-27    10:17:00:256     884    b74    AU    #########
    2010-05-27    10:17:00:256     884    b74    AU    ##  END  ##  AU: Search for updates [CallId = {BFD666DA-ECCB-4593-968C-9273B9FDBD12}]
    2010-05-27    10:17:00:256     884    b74    AU    #############
    2010-05-27    10:17:00:256     884    b74    AU    Successfully wrote event for AU health state:0
    2010-05-27    10:17:00:256     884    b74    AU    AU setting next detection timeout to 2010-05-27 07:10:41
    2010-05-27    10:17:00:256     884    b74    AU    Successfully wrote event for AU health state:0
    2010-05-27    10:17:00:256     884    b74    AU    Successfully wrote event for AU health state:0
    2010-05-27    10:17:05:288     884    8ec    Report    REPORT EVENT: {09EC4717-4230-4B83-8F9A-58DC7F3C4837}    2010-05-27 10:17:00:256+0400    1    148    101    {D67661EB-2423-451D-BF5D-13199E37DF28}    1    80072efd    SelfUpdate    Failure    Software Synchronization    Windows Update Client failed to detect with error 0x80072efd.

     


  • В настройках прокси сервера для IE поставить "Не использовать прокси сервер для локальный адресов" или в Исключения добавьте *.witchforest.com, а еще можно открыть на прокси порт 8530, так как WSUS лезет через прокси сервер


    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • не понял - настройки ИЕ изменить у всуса или у семёрки?

    ИЕ и на сервере где стоит всус, и на семёрке работает без использования прокси, и сам всус настроен без использования прокси сервера.

    Не понимаю, мне включить использование прокси сервера и добавить исключение? если я его не использую?..

  • покажите результат команды netsh winhttp show proxy. Глупый вопрос, но все же - Windows 7 WSUS в одной сети?
    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • И попробуйте в браузере открыть http://wsus.witchforest.com:8530/selfupdate/wuident.cab
    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • результат этой команды на всех компьютерах одинаковый:

     Direct access (no proxy server).

  • А открывается в браузере http://wsus.witchforest.com:8530/selfupdate/wuident.cab ?
    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • нет.

    Internet Explorer cannot display the webpage

    даже на самой машине со всусом не открывается, даже если добавить в список trusted sites и сделать security level минимальным.

     

    P.S. не заметил ваш вопрос - 

    все машины, КД, всус, семёрка и ХP в одной сети. все друг друга видят и пингуются.

     

  • Проверте настройки IIS, вот статья на TechNet http://technet.microsoft.com/ru-ru/library/cc720452(WS.10).aspx


    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • Проинсталлировано у меня всё верно,. после инсталляции там в статье написано:

    After installing IIS 7.0 on Windows Server 2008, you will need to update the IIS configuration file.

    1. Open the IIS configuration file: %WINDIR%\system32\inetsrv\applicationhost.config

    у меня такого файла просто нету. вообще нигде.

  • Собственно, ладно, проблема не решается значит будем по- другому.

    Я откатил комп со всусом к раннему состоянию, и по новой поставил иис и всус. Всё заработало, но опять как-то не так.

    На этот раз семёрка не выдаёт ошибки, но.

    В windows update есть две возможности обновления - настроенная администратором (то есть через всус) и - через интернет напрямую с windows update. Вот через всус, теперь не выдаёт ошибки, НО он говорит Windows is up to date )))

    А если обновлять через интернет то он говорит что для моей семёрки есть обновления и их нужно скачать. Ничего не понимаю.

    на всусе всё синхронизировано и одобрено...

     

     

    P.s. через некоторое время семёрка на всусе нашла два обновления!

    а на микрософте она видит около сорока. почему таокй разрыв-то?..

    Не пойму, как всус работает - он сразу качает обновления для чего ему указали при настройке - или только если кто из его клиентов запросит, то он начинает скачивание?..

    p.p.s с течением времени количество обновлений увеличивается. видимо просто всус их не скачал чтобы предложит клиентам. он их предлагает только после того как себе загрузит?..

     

     

     

     

    Кстати, вопрос в тему: как запретить политиками пользователю обновляться через интернет? чтоб только через всус?

  • WSUS не скачивает к себе все обновления, в первую очередь он  скачивает обновления которые попали под правило автоматического одобрения. Все остальные ждут своей очереди одобрения и только после это WSUS скачает их полностью.

    "Кстати, вопрос в тему: как запретить политиками пользователю обновляться через интернет? чтоб только через всус? " - настройкой групповой политики "Центр обновления Windows - Указать размещение службы обновлений Майкрософт в интрасети"


    Dmitriy Poberezhniy (my web blog http://dimsan.blogspot.com)
  • Ага, всус скачивает только то, что одобрено политиками или руками, даже если клиенты того непосредственно ещё не запросили.. установил опытным путём.

     

    в этой политике, про которую вы говорите,  мы можем только указать, что пользователь будет обновляться по умолчанию именно через этот указанный нами всус. Но в семёрке, например, пользователю ничто не мешает в центре windows update обновиться и через микрософт, а я хочу чтобы эта опция была не доступна для юзеров.
  • I> в этой политике, про которую вы говорите,  мы можем только указать, что
    I> пользователь будет обновляться по умолчанию именно через этот указанный
    I> нами всус. Но в семёрке, например, пользователю ничто не мешает в центре
    I> windows update обновиться и через микрософт, а я хочу чтобы эта опция
    I> была не доступна для юзеров.
     
    Политику такую найти пока не удалось, но если клиенты ходят через прокси, то можно закрыть там www.update.microsoft.com, если нет - всем в hosts прописать этот адрес на 255.0.0.1. Варварство, конечно, но на безрыбье... :)

                                            Regards.    Mike.
  • всем спасибо за ответы!

    В итоге, ошибку устранить не удалось, разве что по-новой поставил всус.

    Тем не менее, спасибо за попытку помощи и дополнительную информацию _dim_ и Шмелю.

     

    Вопросов, как бы больше нет.