Windows-клиент без интернета, обновления от WSUS

Последние несколько недель я изо всех сил пытаюсь заставить WSUS работать с Windows-серверами в качестве клиента (AD-среда). Эти серверы не имеют внешнего доступа в интернет. Вот почему я настроил WSUS.

Я добавил в групповой политике, что сервер Windows (клиент) должен подключаться к серверу интрасети для получения своих обновлений. Я также включил правило "Не подключаться ни к какому местоположению Windows Update в Интернете".

Я вижу клиентов в моей консоли WSUS, некоторые из них на 100% или около 90 или меньше, но ни один из них не загружает какой-либо пакет. На клиенте я тоже получаю ошибки

В журнале событий я вижу;

Fault bucket , type 0
Event Name: WindowsUpdateFailure3
Response: Not available
Cab Id: 0

Problem signature:
P1: 10.0.14393.1770
P2: 8024401c
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: UpdateOrchestrator
P9: {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}
P10: 0

Attached files:

These files may be available here:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_10.0.14393.1770_c2f588faa424321de2a589ce99567a235212f6ce_00000000_135319d6

Analysis symbol: 
Rechecking for solution: 0
Report Id: 0e82d1e0-223e-11e8-9106-005056bd8d79
Report Status: 96
Hashed bucket: 

Что бы я ни старался, они ничего не скачивали. Кроме того, новая версия Windows без каких-либо обновлений не получает ничего, а только выдает ошибку выше.

Я также попытался отключить параметр "Не подключаться к Интернет-хранилищу Windows", но это не помогло.

Вывод Get-Windowsupdatelogs ничего не говорит; GUIDxxxxxxxx Информация не найдена.

Furtger больше я пробовал следующее;

  • удалил содержимое из c:\windows\softwaredistribution и снова проверил наличие обновлений.
  • удалил некоторые SUID в реестре, но это тоже не сработало.
  • Использование инструментов Systernals (TCPView), чтобы увидеть, что происходит, и когда я проверяю, выглядит, что все еще пытается подключиться к Интернету.
  • WSUS загружает файлы экспресс-установки.

Я понятия не имею, кому это нужно. Клиенты и wsus находятся в других подсетях, но коммутатор и межсетевой экран разрешают этот трафик. Я отключил любую фильтрацию портов, чтобы быть уверенным, что это не проблема брандмауэра или что-то еще.

Когда я снова включу интернет, я получу все виды обновлений, так что я уверен на 100%; - их были обновления - его загрузка его обновления прямо из Интернета. - это как-то связано с "без интернета"

Надеюсь, кто-нибудь может мне помочь

С наилучшими пожеланиями

Дэйв Грибе

1 ответ

Проблема заключается в том, что где-то на клиенте (сервер Windows 2016) я думаю, что реестр перепутан.

Я установил полностью чистый сервер Windows 2016 и, не меняя никаких других настроек, добавил этот сервер в свой WSUS и после проверки новых обновлений мои обновления были доступны для скачивания. У этой машины НЕТ интернета, поэтому я был уверен, что она пришла от WSUS.

До сих пор я понятия не имею, что запуталось в моем реестре. Я искал инструменты для исправления / очистки моего реестра, но не нашел ничего, что решило бы проблему на любых других существующих серверах. Мой сервер был построен из шаблона VMWare, который я использовал для выделения серверов, поэтому у меня есть много работы.

Другие вопросы по тегам