none
Server 2012 R2无法从局域wsus2016中获取补丁 RRS feed

  • 问题

  • 先说一下wsus, 前后搭过两个wsus版本都是2016:wsus1(旧)、wsus2(新)

    在我公司局域网中,有四类windows server:

    case 1、windows server 2012 r2【在2021年以前,可以从通过wsus1更新补丁】,可以通过wsus2更新补丁;

    case 2、windows server 2012 r2【自wsus2存在后,新部署的服务器(从iso安装)】,无法通过wsus2更新补丁;

    case 3、windows server 2016,可以通过wsus2更新补丁;

    case 4、windows server 2019,可以通过wsus2更新补丁;

    针对case2,我做了如下测试,让这类服务器直接从微软更新,是可以的;但是使用月度累积更新的离线包,不成功,也不会报错。

    请问这是为什么呢?谢谢

    2022年2月17日 9:41

答案

  • 你好,

    根据你的描述应该是缺少更新的, 这边先请你协助检查你的WSUS控制台是否同步了最新发布的Windows Server 2012R2 的最新的更新, 请注意的是,现在Windows Server 2012R2已经处于扩展支持的状态,我们现在只发布安全更新, 非安全更新就不再发布了, 这边还是建议您尽早升级到Windows Server 2016/ 2019.

    参考截图:

    根据我查到的信息, 应该往后还会有三年的扩展支持:



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月22日 7:22

全部回复

  • 你好,

    感谢你的上贴。

    为了更快的支持,我想先跟您具体确认一下当前的问题。当前的问题是,当前有部分Windows server 2012R2服务器无法通过新搭建的WSUS服务器获取更新,但是其他的版本的服务器都是可行的。


    针对case2,我做了如下测试,让这类服务器直接从微软更新,是可以的;但是使用月度累积更新的离线包,不成功,也不会报错。

    请问你有没有注意观察到,联网时, 服务器从微软获取了多少更新? 我怀疑是由于服务器缺少某些前置更新,从而导致离线的阅读累积更新不能正常安装。或许你能提供更新的KB 号, 我这边给你查一下有哪些前置更新。PS:我们可以在联网安装更新的服务器上检查更新历史,检查联网获取的更新,把缺少的更新给补上。

    事实上,联网的时候,计算机会自主检查计算机缺少的前置更新并安装,离线月度累积更新可能由于缺少前置更新导致不能安装。



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月18日 6:15
  • 您好,非常感谢您的帮忙,给予及时的答复。离线补丁包,我只是随机找的一个月度累积补丁包。

    基于case2的情况,我今天又从官方下载了2012r2的iso,做了个测试系统,去尝试从wsus更新,,通过组策略,在wsus中可以识别到这台 新 2012r2服务器,,但是依然不能更新,一直在 绿色 滚动条状态,有时偶尔报80244010的错。(case2中的机器,却不报错也不终止);

    按理说,wsus检测到前来索取补丁的2012 r2时,应该会知道它需要哪些补丁,然后从微软去同步,再发放给 2012r2。。。现在不大理解的是,既然wsus知道2012r2缺哪些依赖,为什么不去微软同步

    2022年2月18日 9:47
  • 如果直接从微软更新时,会检测到118个,好像是这个数字,当然还有别的,可能是建议类
    2022年2月18日 9:48
  • 你好,

    月度汇总更新安装是有依赖关系的,这个月度汇总的前置更新没有安装,这个月度汇总就可能安装失败。


    基于case2的情况,我今天又从官方下载了2012r2的iso,做了个测试系统,去尝试从wsus更新,,通过组策略,在wsus中可以识别到这台 新 2012r2服务器,,但是依然不能更新,一直在 绿色 滚动条状态,有时偶尔报
    80244010的错。(case2中的机器,却不报错也不终止);

    为了理解上的偏差,这边能不能就   一直在绿色滚动条状态  提供相关的截图 ?


    以下是我找到的的对于80244010报错的解释:

    0x80244010 -2145107952 WU_E_PT_EXCEEDED_MAX_SERVER_TRIPS The number of round trips to the server exceeded the maximum limit.

    根据报错,我感觉此问题是由于IIS站点,应用池配置不够完善。建议先参考此链接先进行IIS站点的配置:

    Windows Server Update Services (WSUS) best practices - Configuration Manager | Microsoft Docs

    请先参照以上链接中  Disable recycling and configure memory limits  部分进行配置; 抱歉我们没有中文的官方链接,这边建议您可以考虑翻译成中文。


    按理说,wsus检测到前来索取补丁的2012 r2时,应该会知道它需要哪些补丁,然后从微软去同步,再发放给 2012r2。。。现在不大理解的是,既然wsus知道2012r2缺哪些依赖,为什么不去微软同步

    其实WSUS做的没有那么智能, 所有客户端从WSUS获取的更新,都必须先进行审批,客户端从WSUS扫描每个更新并汇报更新状态, 更新的二进制文件要先被审批,客户端才能获取,无论是从WSUS还是从微软获取的更新二进制文件。



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月21日 2:23
  • 你好,我已经按照你给的提示,配置了wsus。

    针对上述case2:

    如果从我内网中的wsus获取更新的话(不会提示报错,一直如此,我发不了图片,不知为啥)

    如果从官网搜索更新:116个重要更新,6个可选更新

    另外,我查到官网上有说 2012r2的生命周期:2023年10月10日,后面官方不提供补丁和服务了么?

    2022年2月21日 5:55
  • 控制面板---检查更新,状态:正在检查更新(绿色滚动条,会一直检查下去,不会报错也不会终止,更没有别的提示)

    2022年2月21日 6:00
  • 你好,

    根据你的描述应该是缺少更新的, 这边先请你协助检查你的WSUS控制台是否同步了最新发布的Windows Server 2012R2 的最新的更新, 请注意的是,现在Windows Server 2012R2已经处于扩展支持的状态,我们现在只发布安全更新, 非安全更新就不再发布了, 这边还是建议您尽早升级到Windows Server 2016/ 2019.

    参考截图:

    根据我查到的信息, 应该往后还会有三年的扩展支持:



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月22日 7:22
  • 好的,很感谢您的及时回复与帮助
    2022年2月22日 8:09
  • 感谢你的反馈, 如果以上回复对你有帮助的话, 请考虑标记为答案。 如果有任何问题, 请与我们保持沟通。

    感谢你的时间,祝您生活愉快。

    诚挚问候,

    Rita



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月22日 8:12
  • 我们的WSUS中,有这个2月月度更新;能否帮忙查一下,这个kb5010419 它的依赖有哪些,如果我手动给case2中的服务器打补丁的话,需要离线包操作;

    另外,我发现上个月的月度累积更新,对域控有很大影响:循环重启,后来卸载了相应补丁,,,而非域控的2012 r2或2016 都没有重启现象;所以不知道这个2月的更新,会不会有什么异常影响呢

    2022年2月22日 8:14
  • 我们的WSUS中,有这个2月月度更新;能否帮忙查一下,这个kb5010419 它的依赖有哪些,如果我手动给case2中的服务器打补丁的话,需要离线包操作;

    这边根据更新历史显示的只有最新的SSU需要被提前安装, 最新的SSU的KB 号是: KB5001403 



    另外,我发现上个月的月度累积更新,对域控有很大影响:循环重启,后来卸载了相应补丁,,,而非域控的2012 r2或2016 都没有重启现象;所以不知道这个2月的更新,会不会有什么异常影响呢

    这边我查到,一月份的月度汇总的确有问题, 但是此问题已经被 KB5010794修复, 这边是参考链接:https://support.microsoft.com/en-gb/topic/january-11-2022-kb5009624-monthly-rollup-23f4910b-6bdd-475c-bb4d-c0e961aff0bc

    这边我建议是,在部署更新以前, 我们可以检查更新历史中的内容, 看部署的更新有没有问题, 问题有没有被修复, 这样能避免出现不必要的麻烦, 下面是更新历史的参考链接供你参考:

    Windows 8.1 & Windows Server 2012R2 更新历史:

    https://support.microsoft.com/en-gb/topic/windows-8-1-and-windows-server-2012-r2-update-history-47d81dd2-6804-b6ae-4112-20089467c7a6

    Windows 10 更新历史:

    https://support.microsoft.com/en-us/topic/windows-10-update-history-857b8ccb-71e4-49e5-b3f6-7073197d98fb

    希望以上对你有帮助。



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月22日 8:29
  • 非常感谢帮助
    2022年2月22日 9:48
  • 你好,我准备安装 kb5001403,但独立安装包安装过程中,一直在 “Windows更新独立安装程序……正在此计算机上搜索更新……”,这个状态已经持续12小时以上了,应该是仍然缺依赖
    2022年2月23日 0:29
  • 你好,

    请问有没有其他报错呢? 

    感觉像是windows update agent 组件卡住了, 这边建议参考以下链接, 运行命令重置windows update 组件, 然后再尝试重装此更新。

    参考链接:
    https://docs.microsoft.com/en-us/windows/deployment/update/windows-update-resources

    这个链接对windows server 2012R2 服务器同样有效



    Please remember to mark as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年2月23日 8:26
  • 你好,没有其他报错,到现在,这个独立安装包还在 检测中,依旧没有下文;

    你说update agent卡住??但是如果直接从微软官方拉更新的时候(在线更新),它就可以正常走下去,,,

    不过,我现在按你给的方式,测试一下看看,,

    2022年2月24日 6:49
  • 还是不可以更新离线包,包括它的前置更新补丁
    2022年2月28日 0:43