Como solucionar falhas de conexão do WSUS

Este artigo apresenta vários procedimentos para solucionar problemas de conexão do Windows Server Update Service (WSUS).

Observação

Usuários em casa: este artigo destina-se apenas a agentes de suporte técnico e profissionais de TI. Se você estiver procurando ajuda com um problema, peça à Comunidade da Microsoft.

Versão original do produto:   Configuration Manager (ramificação atual)
Número original do KB:   4025764

Verificar os pré-requisitos

  • Se você estiver usando o WSUS 3.0 SP2 no Windows Server 2008 R2, deverá ter a atualização 4039929 ou um pacote de atualização de versão posterior instalado no servidor WSUS.

    Para verificar a versão do servidor, siga estas etapas:

    1. Abra o console do WSUS.
    2. Clique no nome do servidor.
    3. Localize o número da versão em Visão Geral da > Versão do Servidor de > Conexão.
    4. Verifique se a versão é 3.2.7600.283 ou uma versão posterior.
  • Se você estiver usando o WSUS no Windows Server 2012 ou em uma versão posterior, deverá ter um dos seguintes rollups mensais de qualidade de segurança ou um acúmulo de versão posterior instalado no servidor WSUS:

Observação

Se você estiver usando o Configuration Manager e o ponto de atualização de software estiver instalado em um servidor de sistema de site remoto, o Console de Administração do WSUS deverá ser instalado no servidor do site. Para o WSUS 3.0 SP2, o KB 4039929 ou uma atualização posterior também deve ser instalado no console de Administração do WSUS. Depois de instalar o 4039929 (remota ou localmente), uma reinicialização do servidor é necessária. Após a reinicialização, verifique se o problema persiste.

Solucionar problemas de conexão

Para solucionar problemas de falhas de conexão, siga estas etapas:

  1. Verifique se o serviço Serviços de Atualização e o Serviço de Publicação na World Wide Web estão em execução no servidor WSUS.
  2. Verifique se o site padrão ou o site da Administração do WSUS está em execução no servidor WSUS.
  3. Revise os logs do IIS para o site da Administração do WSUS ( ) e c:\inetpub\logfiles verifique se há erros.

Definições de código

A tabela a seguir define códigos de erro comuns. Para obter mais informações sobre o código de status HTTP no IIS, consulte o código de status HTTP no IIS 7 e versões posteriores.

ID Explicação
200 Sucesso
206 Continuação: OK
401 Autorização: OK se seguido por 200
403 Falha de acesso: Problemas de certificado ou configuração incorreta do IIS.
404 Não encontrado: Diretório virtual ausente ou configuração do IIS
500 Serviço não disponível
503 Ocupado: isso pode ser causado por um problema de memória do pool de aplicativos WSUS ou muitas conexões de cliente. Para corrigir o problema, aumente o limite de memória privada do pool de aplicativos do WSUS para 4-8 GB. Alguns ambientes podem exigir mais de 8 GB; ajuste essa configuração conforme necessário. Consulte Configurar um pool de aplicativos para reciclar após atingir o máximo de memória usada (IIS 7).

Observação

Acessar a maioria das URLs do WSUS em um navegador retornará um erro 403.

503 erros no IIS podem ser acompanhados por erros xxxx2ee2 no c:\windows\windowsupdate.log arquivo nos clientes.

Para resolver erros do IIS 503, um tempo de saída do cliente ou um grande número de erros de ida e volta, consulte o guia completo da manutenção do WSUSe do CONFIGURATION Manager SUP.

Se o endereço IP de um cliente não aparecer nos logs do IIS, verifique se o cliente está definido para se conectar ao servidor WSUS correto. Essa situação também pode ocorrer devido ao bloqueio de rede ou porque o servidor registra um erro especial.

  • No servidor WSUS, verifique C:\windows\system32\logfiles\httperr os logs em busca de erros.

  • No cliente, verifique a seguinte sub-chave do Registro para determinar se o FQDN correto do servidor WSUS está definido:

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Observação

Para clientes do Configuration Manager, verifique o arquivo em busca de uma entrada do WSUS para verificar se o cliente está recebendo a ccm\logs\locationservices.log URL correta do servidor. Talvez seja preciso forçar o cliente do Configuration Manager a executar outra verificação usando o Ciclo de Verificação de Atualizações de Software do agente para que o serviço registre essa entrada.