インターネットに接続できない Windows クライアント、WSUS からの更新

インターネットに接続できない Windows クライアント、WSUS からの更新

ここ数週間、Windows サーバーをクライアント (AD 環境) として WSUS を動作させるのに苦労しています。これらのサーバーには外部インターネット アクセスがありません。これが WSUS をセットアップした理由です。

グループ ポリシーに、Windows サーバー (クライアント) が更新プログラムを受信するためにイントラネット サーバーに接続する必要があることを追加しました。また、「Windows Update のインターネットの場所に接続しない」というルールも有効にしました。

WSUSコンソールでクライアントは表示されますが、100%のものもあれば90%以下のものもありますが、パッケージをダウンロードしているものはありません。クライアントでもエラーが発生します。

イベント ログには次のように表示されます。

Fault bucket , type 0
Event Name: WindowsUpdateFailure3
Response: Not available
Cab Id: 0

Problem signature:
P1: 10.0.14393.1770
P2: 8024401c
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: UpdateOrchestrator
P9: {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}
P10: 0

Attached files:

These files may be available here:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_10.0.14393.1770_c2f588faa424321de2a589ce99567a235212f6ce_00000000_135319d6

Analysis symbol: 
Rechecking for solution: 0
Report Id: 0e82d1e0-223e-11e8-9106-005056bd8d79
Report Status: 96
Hashed bucket: 

何を試しても、何もダウンロードされませんでした。また、いかなる更新も行わずに Windows を新規インストールしても、何も受信されず、上記のエラーのみが発生します。

「Windows Update のインターネットの場所に接続しない」オプションを無効にしてみましたが、それでも効果はありませんでした。

Get-Windowsupdatelogs の出力には何も表示されません。GUIDxxxxxxxx 情報が見つかりません。

さらに、次のことを試しました。

  • c:\windows\softwaredistribution からコンテンツを削除し、更新を再度確認しました。
  • レジストリ内のいくつかの SUID を削除しましたが、それでも機能しませんでした。
  • Systernals のツール (TCPView) を使用して何が起こっているか確認したところ、まだインターネットに接続しようとしているようです。
  • WSUS は高速インストール ファイルをダウンロードします。

これを機能させる方法がわかりません。クライアントと WSUS は別のサブネットにありますが、スイッチとファイアウォールがそのトラフィックを許可しています。ファイアウォールの問題などではないことを確認するために、ポート フィルタリングをすべて無効にしました。

インターネットを再度有効にすると、あらゆる種類のアップデートが受信されるので、次の点については 100% 確信しています。 - アップデートがあった - アップデートはインターネットから直接ダウンロードされている - 「インターネットなし」と関係がある

誰かが助けてくれるといいのですが

よろしくお願いします

デイブ・グリーブ

答え1

問題は、クライアント (Windows 2016 サーバー) のどこかでレジストリが壊れているという事実にあります。

完全にクリーンな Windows 2016 サーバーをインストールし、他の設定を変更せずにこのサーバーを WSUS に追加し、新しい更新プログラムをチェックした後、更新プログラムをダウンロードできるようになりました。このマシンにはインターネットがなかったので、WSUS から来たものだと確信していました。

今のところ、レジストリの何がおかしくなっているのかわかりません。レジストリを修正/クリーンアップするツールを探しましたが、他の既存のサーバーでこの問題を解決できるものは見つかりませんでした。私のサーバーは、多くのサーバーで使用した VMWare テンプレートから構築されたため、作業がたくさんあります。

関連情報