Author Topic: Не все машины в домене обновляются  (Read 7151 times)

0 Members and 1 Guest are viewing this topic.

Offline Buster

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
Установлен сервер WSUS 3.0
Пример: рядом стоят две машины с идентичными настройками сети ( само собой ip и пользователи разные  )  одна машина нормально сосет обновления вторая нет , сервер их обе видит . Подскажите в чем может быть проблема ?

Offline anovo

  • Sr. Member
  • ****
  • Posts: 273
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #1 on: May 14, 2008, 18:13:45 »
Quote from: Buster
Установлен сервер WSUS 3.0
Пример: рядом стоят две машины с идентичными настройками сети ( само собой ip и пользователи разные  )  одна машина нормально сосет обновления вторая нет , сервер их обе видит . Подскажите в чем может быть проблема ?
Смотрите на больном клиенте $WinDir\WindowsUpdate.log, затем по коду ошибки смотреть МС-суппорт или гугл.
ПС. На форуме есть поиск, и такие темы уже много раз обсуждались.
« Last Edit: May 14, 2008, 18:22:05 by anovo »
The White Rabbit put on his spectacles. "Where shall I begin, please your Majesty?" he asked.
"Begin at the beginning," the King said, very gravely, "and go on till you come to the end: then stop."
"Alice's Adventures in Wonderland" by Lewis Carroll

Offline Buster

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #2 on: May 15, 2008, 10:32:46 »
Вот  лог с одной из машин , посдкажите если кто знает
[div class=\'codetop\']CODE[div class=\'codemain\' style=\'height:200px;white-space:pre;overflow:auto\']WARNING: GetConfig failure, error = 0x80072EFD, soap client error = 5, soap error code = 0, HTTP status code = 200
WARNING: PTError: 0x80072efd
WARNING: GetConfig_WithRecovery failed: 0x80072efd
WARNING: RefreshConfig failed: 0x80072efd
WARNING: RefreshPTState failed: 0x80072efd
WARNING: PTError: 0x80072efd
WARNING: Reporter failed to upload events with hr = 80072efd.
   Misc   WARNING: Send failed with hr = 80072efd.
    Misc   WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
   + Last proxy send request failed with hr = 0x80072EFD, HTTP status code = 0
   + Caller provided credentials = No
   + Impersonate flags = 0
   + Possible authorization schemes used =
 WARNING: GetConfig failure, error = 0x80072EFD, soap client error = 5, soap error code = 0, HTTP status code = 200
 WARNING: PTError: 0x80072efd
 WARNING: GetConfig_WithRecovery failed: 0x80072efd
 WARNING: RefreshConfig failed: 0x80072efd
 WARNING: RefreshPTState failed: 0x80072efd
 WARNING: PTError: 0x80072efd
WARNING: Reporter failed to upload events with hr = 80072efd.
WARNING: Send failed with hr = 80072efd.
WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>

Offline Diver

  • Hero Member
  • *****
  • Posts: 790
  • Karma: +2/-0
Не все машины в домене обновляются
« Reply #3 on: May 15, 2008, 11:00:36 »
Оригинал тут: http://support.microsoft.com/kb/836941/ru

Причина
Данные ошибки свидетельствуют о том, что клиент Windows Update не получил ответ от веб-узла Windows Update или Microsoft Update. Причиной могут служить программы, запущенные на клиентском компьютере, или ошибки общего характера, связанные с работой сети.
Решение
Выполняемые вручную действия по устранению ошибок, связанных с Центром обновления Windows и веб-узлом Центра обновления Майкрософт
Чтобы устранить данную проблему вручную, воспользуйтесь способом 1 или 2.
Способ 1. Домашние пользователи или пользователи, не защищенные прокси-сервером
Действие 1. Проверьте подключение к Интернету
Убедитесь, что можете успешно соединяться с другими веб-узлами. Если успешное соединение с другими веб-узлами возможно, подключение к Интернету работает корректно.
Действие 2. Проверьте личные настройки брандмауэра
Если на компьютере установлен брандмауэр, возможно, потребуется изменить его настройки или обновить версию. Клиенты Windows Update и Microsoft Update запускают экземпляр средства Svchost.exe, которое требует доступ к Интернету. Дополнительные сведения об обновлении и настройке брандмауэра см. в документации или справочной системе продукта либо обратитесь за помощью к разработчику продукта. Контактные данные разработчиков программного обеспечения см. в одной из следующих статей базы знаний Майкрософт:
65416 (http://support.microsoft.com/kb/65416/) Список адресов независимых поставщиков оборудования и программного обеспечения, A–K

60781 (http://support.microsoft.com/kb/60781/) Список адресов независимых поставщиков оборудования и программного обеспечения, L–Р

60782 (http://support.microsoft.com/kb/60782/) Список адресов независимых поставщиков оборудования и программного обеспечения, Q–Z
Чтобы убедиться, что брандмауэры, запущенные на компьютере, не препятствуют работе Windows Update, выполните следующие действия.

Внимание! Перед отключением брандмауэра отключите брандмауэр подключения к Интернету (ICF) Windows XP. Для этого выполните следующие действия: 1. Нажмите кнопку Пуск и последовательно выберите пункты Панель управления, Сеть и подключения к Интернету и Сетевые подключения.
2. Щелкните правой кнопкой мыши нужное подключение и выберите пункт Свойства.
3. На вкладке Дополнительно установите флажок «Защитить мое подключение к Интернету».  
Временно отключите брандмауэр и проверьте возможность соединения с веб-узлом Microsoft Windows Update. Даже если ранее в работе брандмауэра не возникало никаких проблем, они могут возникнуть после установки новых обновлений программного обеспечения брандмауэра.
Действие 3. Отключите ускорители программного обеспечения
Отключите любые программы-ускорители. Примерами таких программ являются ускорители загрузки файлов и ускорители работы в Интернете.
Действие 4. Добавьте веб-узлы Windows Update и Microsoft Update в список надежных узлов
Добавьте веб-узлы Windows Update и Microsoft Update в список надежных узлов Internet Explorer. Для этого выполните следующие действия: 1. Запустите обозреватель Internet Explorer.
2. В меню Сервис выберите команду Свойства обозревателя.
3. Перейдите на вкладку Безопасность и выделите значок Надежные узлы.  
4. Нажмите кнопку Узлы и снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
5. В поле Добавить узел в зону введите указанные ниже адреса, нажимая кнопку Добавить после каждого из них. • http://update.microsoft.com
http://download.windowsupdate.microsoft.com
 
6. Дважды нажмите кнопку ОК.  

Действие 5. Удалите записи для Windows Update и Microsoft Update из файла Hosts
Некоторые программы могут изменять файл Hosts для управления разрешением имен DNS. В некоторых случаях в файле Hosts может содержаться запись для веб-узла Windows Update или Microsoft Update. Чтобы удалить эти записи из файла Hosts, выполните следующие действия: 1. Нажмите кнопку Пуск, выберите Выполнить, введите команду notepad %windir%\system32\drivers\etc\hosts и нажмите кнопку ОК.

Примечание. При приглашении выбрать программу, с помощью которой следует открыть файл Нosts, выберите Блокнот, установите флажок Использовать ее для всех файлов такого типа и нажмите кнопку OK.
2. С помощью программы «Блокнот» измените любые строки файла Нosts, содержащие записи для Windows Update таким образом, чтобы они не читались при обращении к файлу. Для этого введите символ решетки (#) перед каждой строкой, содержащей слова «microsoft» and «update». Например, введите символ решетки (#) перед следующими записями: • # 64.4.21.125 http://update.microsoft.com
• # 64.4.21.125 http://windowsupdate.microsoft.com
 
3. Удалите все строки, содержащие записи для Windows Update и Microsoft Update. Например, удалите следующую запись (если она существует):
http://update.microsoft.com
4. В меню Файл выберите команду Сохранить.
5. Закройте приложение «Блокнот».
6. Перезагрузите компьютер.

Примечание. Если вы не хотите перезагружать компьютер, можно также очистить кэш распознавателя DNS. Для этого выполните следующие действия: a.  Нажмите кнопку Пуск, выберите Выполнить, введите команду cmd и нажмите кнопку ОК.
b.  В командной строке введите ipconfig /flushdns и нажмите клавишу ВВОД.
 

Действие 6. Удалите запись прокси-сервера из конфигурации прокси WinHTTP
Если компьютер не является частью корпоративной сети или не использует прокси-сервер для подключения к Интернету, очистите конфигурацию прокси WinHTTP. Для этого выполните следующие действия: 1. Запустите обозреватель Internet Explorer.  
2. В меню Сервис выберите команду Свойства обозревателя.  
3. Перейдите на вкладку Подключения и нажмите кнопку Настройка сети.  
4. В диалоговом окне Подключение по локальной сети – свойства установите флажок Автоматическое определение параметров и нажмите кнопку ОК.
5. Закройте Internet Explorer.  
6. Нажмите кнопку Пуск, выберите Выполнить, введите команду cmd и нажмите кнопку ОК.  
7. Введите следующие команды. После каждой команды нажимайте клавишу ВВОД. a.  proxycfg -d
b.  net stop wuauserv
c.  net start wuauserv
d.  exit
 

Способ 2. Корпоративные пользователи и пользователи, защищенные прокси-сервером
Если для подключения к Интернету используется прокси-сервер, ознакомьтесь со следующей статьей базы знаний Майкрософт, в которой содержатся сведения о том, как клиент Windows Update обнаруживает и использует прокси-серверы:
900935 (http://support.microsoft.com/kb/900935/) Как клиент Windows Update определяет, какой прокси-сервер использовать для подключения к веб-узлу Windows Update
« Last Edit: May 15, 2008, 11:02:36 by Diver »
MCP

Offline Buster

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #4 on: May 15, 2008, 11:46:56 »
to Diver спасибо конечно но я читал это , там описывается вариант решения если обновлятся с инета ,  а  меня сервер внутри сети и прокся не нужна что бы на него ходить поэтоу не подходят такие варианты

Offline anovo

  • Sr. Member
  • ****
  • Posts: 273
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #5 on: May 15, 2008, 12:27:23 »
Quote from: Buster
to Diver спасибо конечно но я читал это , там описывается вариант решения если обновлятся с инета ,  а  меня сервер внутри сети и прокся не нужна что бы на него ходить поэтоу не подходят такие варианты
Попробуйте на клиенте
1. Stop AU service
2. Delete the SusClientID from
\Local_Machine\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate
3. Start AU service
4. run wuauclt /detectnow (this will recreate SusClientID)

Не помню точно код ошибки на всус-клиенте, но симптомы были похожие на Ваши, и ИТ-среда тоже локальный ВСУС имеет и домен.
Кстати, в самом начале Вы пишите "сервер видит". Имеете в виду WSUS-сервер видит проблемных клиентов? И что он показывает об их состоянии? (Про WSUS-GPO и валидность политики на клиенте не спрашиваю - по представленным исходным данным все ок    )
« Last Edit: May 15, 2008, 12:34:00 by anovo »
The White Rabbit put on his spectacles. "Where shall I begin, please your Majesty?" he asked.
"Begin at the beginning," the King said, very gravely, "and go on till you come to the end: then stop."
"Alice's Adventures in Wonderland" by Lewis Carroll

Offline sergeykp

  • Newbie
  • *
  • Posts: 21
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #6 on: May 15, 2008, 16:07:26 »
запусти tcpdump на клиенте
запусти процедуру обновления wuauclt /detectnow

посмотри куда у тебя клиент отправляет запросы на обновления. и отправляет ли вообще.
в XP есть одна дурацкая служба что-то типа "автоматическое определение параметров прокси сервера" - если находит прокси - пытается запросы через него отправлять.

Offline Buster

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #7 on: May 16, 2008, 08:33:11 »
Quote from: sergeykp
запусти tcpdump на клиенте
запусти процедуру обновления wuauclt /detectnow
tcpdump через что это запустить ?

Offline Diver

  • Hero Member
  • *****
  • Posts: 790
  • Karma: +2/-0
Не все машины в домене обновляются
« Reply #8 on: May 16, 2008, 09:40:32 »
Скачайте ftp://update.tomsk.ru/windowsupdate/wsus/...stic%20Tool.EXE может что скажет умного.
MCP

Offline sergeykp

  • Newbie
  • *
  • Posts: 21
  • Karma: +0/-0
Не все машины в домене обновляются
« Reply #9 on: May 16, 2008, 12:49:28 »
Quote from: Buster
tcpdump через что это запустить ?

в гугле все есть, как и через что ...