我发这篇文章希望能帮助其他可能遇到这个问题的人。
我有一个Win2008r2域,我的客户决定停止与WSUS服务器的对话。所有的迹象都表明他们在交流,有些人甚至出现了新的更新。但是,单击“安装更新”将导致“安装失败”,然后该框将显示新的可安装更新。
我的客户端可以打开WSUS服务器,没有防火墙网络设备阻塞8530 ( WSUS更新端口)的流量。我感到困惑的是,为什么客户没有看到WSUS服务器说正在等待的新更新。
发布于 2013-10-21 16:23:00
解决方案取决于您的配置,有一些事情您应该首先检查:
net start BITS
net start wuauserv
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
wuauclt /ResetAuthorization /DetectNow
wuauclt /ReportNow
,以确保它能够与WSUS同步gpupdate /force /boot
如果使用代理服务器,还应该:
netsh start WinHttpAutoProxySvc
netsh WinHTTP import proxy source=IE
在我的例子中,WinHTTP上的代理设置没有正确导入,并且手动强制导入修复了问题。我希望这能挽救别人的头痛。应该注意,您必须使用管理命令提示符来运行上述命令。
发布于 2015-08-25 18:36:15
我贴出这个答案是为了帮助一些可怜的灵魂摆脱困境,因为我在网上还没有见过这个解决方案:
情境: W2012R2数据中心主要充当超级V服务器,失去了来自MS服务器的Windows (不是WSUS),没有任何理由我可以识别。(宿主安装可以很好地获得它们的更新)。
我尝试了各种经典的解决方案,就像MS网站上描述的那样,没有运气(Fixit和所有这些)
我最终把事情做好了:
就我所能诊断出的问题而言,问题似乎是“当我更新Windows时,给我其他微软产品的更新”,我没有“其他产品”,它可能混淆了吴?
我想我在查看一些紧急安全补丁时,心不在焉地选中了这个盒子。
不管怎样,如果我再查一次,我又有麻烦了。
值得一试,这不是很多工作。
发布于 2015-07-19 19:51:10
我没有将端口8530 (HTTPS为8531)显式地指定到发布在GPO中的WSUS URL,而是手动向IIS中的"WSUS Administration“网站添加了一个附加绑定,以便在TCP端口80上使用"http”协议。这样就不需要改变GPO、防火墙规则等。
例如:我在GPO中发布的“指定内部网Microsoft更新服务位置”仍然设置为"http://wsus“(" WSUS”是该公司WSUS服务器的CNAME别名)。然后,网站装订将是:
https://serverfault.com/questions/547043
复制相似问题