Hallo zusammen,
ich kämpfe aktuell mit einem Problem, welches mir noch nicht so ganz einleuchten will & hoffe auf eure Unterstützung. Gegeben ist ein neuer WSUS Server auf 2012R2 Basis, der unter dem Namen wsus.domain.tld erreichbar ist. Er wurde auf SSL konfiguriert (im IIS die WSUS-Verwaltungsseite auf SSL gesetzt undwsutil configuressl wsus.domain.tld ausgeführt.), hat MSSQL als Backend-DB und zeigt auch keine Fehler an.
Per GPO wurde der WSUS an Clients verteilt (mit der URL https://wsus.domain.tld:8531) und die Clients können diese Seite auch aufrufen. Es hängt kein Proxy dazwischen und keine Firewall macht Probleme.
Wenn ein Client (egal ob Windows 7 oder 10) nun Updates abrufen möchte, kommt nach einigen Sekunden die Fehlermeldung 0x80244019 und der Vorgang wird beendet. PerGet-WindowsUpdateLog kam folgendes heraus:
2016.05.18 09:06:46.2525845 5392 9584 Agent WU client version 10.0.10586.212 2016.05.18 09:06:46.2528143 5392 9584 Agent SleepStudyTracker: Machine is non-AOAC. Sleep study tracker disabled. 2016.05.18 09:06:46.2528701 5392 9584 Agent Base directory: C:\WINDOWS\SoftwareDistribution 2016.05.18 09:06:46.2539464 5392 9584 Shared UpdateNetworkState Ipv6, cNetworkInterfaces = 2. 2016.05.18 09:06:46.2540616 5392 9584 Shared UpdateNetworkState Ipv4, cNetworkInterfaces = 2. 2016.05.18 09:06:46.2543931 5392 9584 Shared Network state: Connected 2016.05.18 09:06:46.2882847 5392 9584 Shared UpdateNetworkState Ipv6, cNetworkInterfaces = 2. 2016.05.18 09:06:46.2882919 5392 9584 Shared UpdateNetworkState Ipv4, cNetworkInterfaces = 2. 2016.05.18 09:06:46.2882972 5392 9584 Shared Power status changed 2016.05.18 09:06:46.3064666 5392 9584 Agent Timer: 29A863E7-8609-4D1E-B7CD-5668F857F1DB, Expires 2016-05-19 06:31:27, not idle-only, not network-only 2016.05.18 09:06:46.3065157 5392 10184 Agent Initializing global settings cache 2016.05.18 09:06:46.3065166 5392 10184 Agent WSUS server: https://wsus.domain.tld:8531 2016.05.18 09:06:46.3065171 5392 10184 Agent WSUS status server: https://wsus.domain.tld:8531 2016.05.18 09:06:46.3065171 5392 10184 Agent Target group: (Unassigned Computers) 2016.05.18 09:06:46.3065175 5392 10184 Agent Windows Update access disabled: No 2016.05.18 09:06:46.3135035 5392 9584 Agent Initializing Windows Update Agent 2016.05.18 09:06:46.3135937 5392 9584 DownloadManager Download manager restoring 0 downloads 2016.05.18 09:06:46.3136302 5392 9584 Agent CPersistentTimeoutScheduler | GetTimer, returned hr = 0x00000000 2016.05.18 09:06:46.4306662 5392 3876 DownloadManager PurgeExpiredFiles::Found 0 expired files to delete. 2016.05.18 09:06:46.4482180 5392 3876 DownloadManager PurgeExpiredUpdates::Found 352 non expired updates. 2016.05.18 09:06:46.5430197 5392 3876 DownloadManager PurgeExpiredUpdates::Found 0 expired updates. 2016.05.18 09:06:46.5439926 5392 3876 Shared Effective power state: AC 2016.05.18 09:06:46.5439935 5392 3876 DownloadManager Power state change detected. Source now: AC 2016.05.18 09:06:47.6415592 5392 10184 Agent * START * Queueing Finding updates [CallerId = UpdateOrchestrator Id = 1] 2016.05.18 09:06:47.6415641 5392 10184 Agent Added service 00000000-0000-0000-0000-000000000000 to sequential scan list 2016.05.18 09:06:47.6415989 5392 10184 ComApi Search ClientId = UpdateOrchestrator 2016.05.18 09:06:47.6422161 5392 5792 Agent * END * Queueing Finding updates [CallerId = UpdateOrchestrator Id = 1] 2016.05.18 09:06:47.6424548 5392 5792 Agent * START * Finding updates CallerId = UpdateOrchestrator Id = 1 2016.05.18 09:06:47.6424553 5392 5792 Agent Online = Yes; Ignore download priority = No 2016.05.18 09:06:47.6424557 5392 5792 Agent Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"" 2016.05.18 09:06:47.6424580 5392 5792 Agent ServiceID = {00000000-0000-0000-0000-000000000000} Third party service 2016.05.18 09:06:47.6424584 5392 5792 Agent Search Scope = {Machine} 2016.05.18 09:06:47.6424611 5392 5792 Agent Caller SID for Applicability: S-1-5-21-439752975-2252521825-1950776753-1221 2016.05.18 09:06:47.6424615 5392 5792 Agent RegisterService is set 2016.05.18 09:06:47.6430640 5392 5792 Misc Got WSUS Client/Server URL: https://wsus.domain.tld:8531/ClientWebService/client.asmx"" 2016.05.18 09:06:48.2320285 5392 5792 ProtocolTalker ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = https://wsus.domain.tld:8531/ClientWebService/client.asmx 2016.05.18 09:06:48.2320370 5392 5792 ProtocolTalker OK to reuse existing configuration 2016.05.18 09:06:48.2320388 5392 5792 ProtocolTalker OK to reuse existing configuration 2016.05.18 09:06:48.2320415 5392 5792 ProtocolTalker Cached cookie has expired or new PID is available 2016.05.18 09:06:48.2320531 5392 5792 Misc Got WSUS SimpleTargeting URL: https://wsus.domain.tld:8531"" 2016.05.18 09:06:48.2325306 5392 5792 ProtocolTalker Initializing simple targeting cookie, clientId = bd081a5e-70af-4f17-9a1d-a8e72bde3bd7, target group = <NULL>, DNS name = laptop.domain.tld 2016.05.18 09:06:48.2325315 5392 5792 ProtocolTalker Server URL = https://wsus.domain.tld:8531/SimpleAuthWebService/SimpleAuth.asmx 2016.05.18 09:06:48.2325547 5392 5792 WebServices Auto proxy settings for this web service call. 2016.05.18 09:06:48.3641169 5392 5792 WebServices Auto proxy settings for this web service call. 2016.05.18 09:06:48.3809440 5392 5792 WebServices WS error: Fehler bei der Kommunikation mit dem Endpunkt bei https://wsus.domain.tld:8531/ClientWebService/client.asmx"." 2016.05.18 09:06:48.3809453 5392 5792 WebServices WS error: Vom Server wurde der HTTP-Statuscode 404 (0x194)" mit dem Text "Not Found" zurückgegeben." 2016.05.18 09:06:48.3809462 5392 5792 WebServices WS error: Die angeforderte Ressource wurde nicht gefunden. 2016.05.18 09:06:48.3809480 5392 5792 WebServices Web service call failed with hr = 80244019. 2016.05.18 09:06:48.3809485 5392 5792 WebServices Current service auth scheme=0. 2016.05.18 09:06:48.3809489 5392 5792 WebServices Current Proxy auth scheme=0. 2016.05.18 09:06:48.3809601 5392 5792 ProtocolTalker PTError: 0x80244019 2016.05.18 09:06:48.3809627 5392 5792 ProtocolTalker GetCookie_WithRecovery failed 0x80244019 2016.05.18 09:06:48.3809654 5392 5792 ProtocolTalker RefreshCookie failed 0x80244019 2016.05.18 09:06:48.3809685 5392 5792 ProtocolTalker RefreshPTState failed 0x80244019 2016.05.18 09:06:48.3809721 5392 5792 ProtocolTalker SyncUpdates round trips: 0 2016.05.18 09:06:48.3809730 5392 5792 ProtocolTalker Sync of Updates 0x80244019 2016.05.18 09:06:48.3809743 5392 5792 ProtocolTalker SyncServerUpdatesInternal failed 0x80244019 2016.05.18 09:06:48.3816160 5392 5792 Agent Failed to synchronize, error = 0x80244019 2016.05.18 09:06:48.3855564 5392 5792 Agent Exit code = 0x80244019 2016.05.18 09:06:48.3855680 5392 5792 Agent * END * Finding updates CallerId = UpdateOrchestrator Id = 1 2016.05.18 09:06:48.3866292 5392 1804 ComApi *RESUMED* Search ClientId = UpdateOrchestrator 2016.05.18 09:06:48.3870464 5392 1804 ComApi Updates found = 0 2016.05.18 09:06:48.3870473 5392 1804 ComApi Exit code = 0x00000000, Result code = 0x80244019 2016.05.18 09:06:48.3870478 5392 1804 ComApi * END * Search ClientId = UpdateOrchestrator 2016.05.18 09:06:48.3873302 5392 10184 ComApi ISusInternal:: DisconnectCall failed, hr=8024000C 2016.05.18 09:06:59.9254382 5392 9584 Agent Earliest future timer found: 2016.05.18 09:06:59.9254601 5392 9584 Agent Timer: 29A863E7-8609-4D1E-B7CD-5668F857F1DB, Expires 2016-05-19 06:31:27, not idle-only, not network-only 2016.05.18 09:06:59.9260781 5392 9584 Misc WUTaskManager couldn't register scheduled start task, hr=80070003 2016.05.18 09:06:59.9465158 5392 9584 Shared * END * Service exit Exit code = 0x240001
Angeblich wird die URL nicht gefunden (404) obwohl ich sie im Browser ganz normal ansurfen kann. Mich irritiert darüber hinaus, dass die URL mit komischen Anführungszeichen am Ende angegeben wird (https://wsus.domain.tld:8531/ClientWebService/client.asmx"") obwohl diese weder in der GPO noch in der Registry zu finden sind. Ist das ein Darstellungsfehler oder liegt es daran, dass die Updates eine 404 Not Found zurückmelden? Wenn ich die URL mitsamt der"" eingebe, bekomme ich natürlich eine 404.
Habe WSUS bereits neuinstalliert (mit komplettem IIS Reset zuvor) und hänge wieder am gleichen Problem. Komischerweise reporten sich die Clients aber an den WSUS, da sie in der MMC des WSUS auftauchen. Allerdings ohne detaillierte Daten (z.B. Windowsversion = 0.0) - irgendwas scheint da echt schief zu laufen.
Hat jemand eine Idee, was ich da noch weiter troubleshooten kann?
Danke im Voraus!