- PR -

[WSUS]自動更新エージェントが失敗してしまいます(0x8024400E)

投稿者投稿内容
TomoPika
会議室デビュー日: 2004/08/31
投稿数: 10
投稿日時: 2005-07-29 10:57
AD環境構築済みのネットワーク上に、WindowsServer2003でWSUSをインストールしたのですが、クライアントが正常に自動更新が行えない状況です。
原因・回避策をご存じの方がいらっしゃいましたら、教えて頂きたく宜しくお願い致します。

【環境】
サーバー:WindowsServer2003SP1+WSUS
クライアント:Windows2000SP4・WindowsXPSP2

以前は同じサーバで、SUSを使用しており、その時は正常に動作していました(なお、その時はGPOではなく、レジストリで設定していました)。
WSUS構築後は、特にクライアント側のレジストリ設定は変更せず、GPOの設定を行いました。

【症状】
GPOによる設定後、Win2kのクライアントの自動更新画面がWSUSのものに変更されている点や、クライアントのWindowsUpdateログからもWSUSへのアクセスを確認していますが、そのアクセス中にエラーが発生して、自動更新が失敗してしまうようです。
(以下のログでは、08:57:26に発生)

長いですが、以下にクライアントのログを貼付致します。

2005-07-29 08:56:27 1812 b2c AU AU deferring detection until wake-up from hibernation
2005-07-29 08:56:38 1812 b2c AU AU received wakeup event
2005-07-29 08:56:38 1812 b2c AU AU received wakeup event
2005-07-29 08:57:10 1812 b2c AU #############
2005-07-29 08:57:10 1812 b2c AU ## START ## AU: Search for updates
2005-07-29 08:57:10 1812 b2c AU #########
2005-07-29 08:57:10 1812 b2c AU <<## SUBMITTED ## AU: Search for updates [CallId = {94CFDAF0-F545-43C3-A5CC-A9872935C229}]
2005-07-29 08:57:10 1812 d7c Agent *************
2005-07-29 08:57:10 1812 d7c Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
2005-07-29 08:57:10 1812 d7c Agent *********
2005-07-29 08:57:10 1812 d7c Setup *********** Setup: Checking whether self-update is required ***********
2005-07-29 08:57:10 1812 d7c Setup * Inf file: C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wusetup.inf
2005-07-29 08:57:10 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\cdm.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:10 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\iuengine.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:10 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuapi.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:10 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuauclt.exe: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:10 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuauclt1.exe: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:10 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuaueng.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuaueng1.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wucltui.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wups.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wups2.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup Update NOT required for C:\WINDOWS\system32\wuweb.dll: target version = 5.8.0.2469, required version = 5.8.0.2469
2005-07-29 08:57:11 1812 d7c Setup * IsUpdateRequired = No
2005-07-29 08:57:19 1812 d7c PT +++++++++++ PT: Synchronizing server updates +++++++++++
2005-07-29 08:57:19 1812 d7c PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://mftweb01/ClientWebService/client.asmx
2005-07-29 08:57:20 1812 d7c PT Initializing simple targeting cookie, clientId = b4157440-3abe-4431-8f4d-397d862a6167, target group = , DNS name = ftbn400.mft.local
2005-07-29 08:57:20 1812 d7c PT Server URL = http://mftweb01/SimpleAuthWebService/SimpleAuth.asmx
2005-07-29 08:57:26 1812 d7c PT WARNING: SyncUpdates failure, error = 0x8024400E, soap client error = 7, soap error code = 400, HTTP status code = 200
2005-07-29 08:57:26 1812 d7c PT WARNING: SOAP Fault: 0x000190
2005-07-29 08:57:26 1812 d7c PT WARNING: faultstring:Fault occurred
2005-07-29 08:57:26 1812 d7c PT WARNING: ErrorCode:InternalServerError(5)
2005-07-29 08:57:26 1812 d7c PT WARNING: Message:

2005-07-29 08:57:26 1812 d7c PT WARNING: Method:"http://www.microsoft.com/SoftwareDistribution/Server/ClientWebService/SyncUpdates"
2005-07-29 08:57:26 1812 d7c PT WARNING: ID:9c6def7f-5bfe-4b5b-83ca-8126701afc4d
2005-07-29 08:57:26 1812 d7c PT WARNING: Sync of Updates: 0x8024400e
2005-07-29 08:57:26 1812 d7c Agent * WARNING: Failed to synchronize, error = 0x8024400E
2005-07-29 08:57:26 1812 d7c Agent * WARNING: Exit code = 0x8024400E
2005-07-29 08:57:26 1812 d7c Agent *********
2005-07-29 08:57:26 1812 d7c Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2005-07-29 08:57:26 1812 d7c Agent *************
2005-07-29 08:57:26 1812 d7c Agent WARNING: WU client failed Searching for update with error 0x8024400e
2005-07-29 08:57:26 1812 d7c AU >>## RESUMED ## AU: Search for updates [CallId = {94CFDAF0-F545-43C3-A5CC-A9872935C229}]
2005-07-29 08:57:26 1812 d7c AU # WARNING: Search callback failed, result = 0x8024400E
2005-07-29 08:57:26 1812 d7c AU #########
2005-07-29 08:57:26 1812 d7c AU ## END ## AU: Search for updates [CallId = {94CFDAF0-F545-43C3-A5CC-A9872935C229}]
2005-07-29 08:57:26 1812 d7c AU #############
2005-07-29 08:57:26 1812 d7c AU AU setting next detection timeout to 2005-07-29 03:51:08
2005-07-29 08:57:31 1812 1c8 Report REPORT EVENT: {AAA8C67D-AC70-4EA6-B4D9-5891116562B0} 2005-07-29 08:57:26+0900 1 148 101 {00000000-0000-0000-0000-000000000000} 0 8024400e AutomaticUpdates Failure Software Synchronization Error: Agent failed detecting with reason: 0x8024400e
koi
常連さん
会議室デビュー日: 2005/03/30
投稿数: 25
投稿日時: 2005-07-29 12:25
こんにちわ。

パッチ適用できないクライアントはどのような単位で発生していますか?
管理者が任意で制御していてる(グループポリシーやら何やらの)範囲で発生している場合と、まったく想定外のクライアントで突発的に発生している場合はそれぞれ対応があります。

初動対応としては下記があります。

前者の場合は

http://support.microsoft.com/default.aspx?scid=kb;ja;888791
http://support.microsoft.com/kb/832475/

後者の場合は

http://support.microsoft.com/default.aspx?scid=kb;en-us;555336


では。

※現時点で知っている限りお話しますが、超多忙のため以後のRESは直ぐにできません。m(__)m
(これって@IT的にやばいかもしれない・・・)
TomoPika
会議室デビュー日: 2004/08/31
投稿数: 10
投稿日時: 2005-07-29 13:24
こんにちは、Resありがとうございます。

クライアントは、全ての範囲で発生しています。
AU及びそれにリンクしたGPOで明示的に指定したクライアント、レジストリにてSUSサーバーとしての設定を行っていたその他のクライアントの両方で発生しています。

各クライアント使用者はユーザー権限でログオンしていますが、自動更新の設定は、毎日指定時間にインストールを行うことにしており、また、非管理者ログオン時でも通知を行う設定としています。
この為、権限不足によるものではないと思われます(実際管理者権限としてログオンしていても、障害は再現します)。

BITSとWSUSのACLリセットについては、バッチを走らせて見ましたが、解消しませんでした。

なお、GPOで設定されたクライアントの、自動更新関連のレジストリは以下の通りです。
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\WindowsUpdate]
"WUServer"="http://mftweb01"
"WUStatusServer"="http://mftweb01"

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\WindowsUpdate\\AU]
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000c
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000004
"RescheduleWaitTimeEnabled"=dword:00000000
"UseWUServer"=dword:00000001
koi
常連さん
会議室デビュー日: 2005/03/30
投稿数: 25
投稿日時: 2005-07-29 14:23
ども。
どうも引っかかるので再登場です。

引用:

TomoPikaさんの書き込み (2005-07-29 10:57) より:

以前は同じサーバで、SUSを使用しており、その時は正常に動作していました(なお、その時はGPOではなく、レジストリで設定していました)。
WSUS構築後は、特にクライアント側のレジストリ設定は変更せず、GPOの設定を行いました。

−略−
2005-07-29 08:57:26 1812 d7c PT WARNING: Method:"http://www.microsoft.com/SoftwareDistribution/Server/ClientWebService/SyncUpdates"
2005-07-29 08:57:26 1812 d7c PT WARNING: ID:9c6def7f-5bfe-4b5b-83ca-8126701afc4d
2005-07-29 08:57:26 1812 d7c PT WARNING: Sync of Updates: 0x8024400e
2005-07-29 08:57:26 1812 d7c Agent * WARNING: Failed to synchronize, error = 0x8024400E
2005-07-29 08:57:26 1812 d7c Agent * WARNING: Exit code = 0x8024400E
2005-07-29 08:57:26 1812 d7c Agent *********
2005-07-29 08:57:26 1812 d7c Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2005-07-29 08:57:26 1812 d7c Agent *************
2005-07-29 08:57:26 1812 d7c Agent WARNING: WU client failed Searching for update with error 0x8024400e
2005-07-29 08:57:26 1812 d7c AU >>## RESUMED ## AU: Search for updates [CallId = {94CFDAF0-F545-43C3-A5CC-A9872935C229}]
2005-07-29 08:57:26 1812 d7c AU # WARNING: Search callback failed, result = 0x8024400E
2005-07-29 08:57:26 1812 d7c AU #########
2005-07-29 08:57:26 1812 d7c AU ## END ## AU: Search for updates [CallId = {94CFDAF0-F545-43C3-A5CC-A9872935C229}]
2005-07-29 08:57:26 1812 d7c AU #############
2005-07-29 08:57:26 1812 d7c AU AU setting next detection timeout to 2005-07-29 03:51:08
2005-07-29 08:57:31 1812 1c8 Report REPORT EVENT: {AAA8C67D-AC70-4EA6-B4D9-5891116562B0} 2005-07-29 08:57:26+0900 1 148 101 {00000000-0000-0000-0000-000000000000} 0 8024400e AutomaticUpdates Failure Software Synchronization Error: Agent failed detecting with reason: 0x8024400e



エラー”0x8024400e”はWSUSの内部エラーを示しています。クライアントに原因はありません。
ごくまれにSUSからWSUSへ移行した場合にポート競合が発生した場合などに出力されます。

ちなみに上から三行目”ID:9c6def7f-5bfe-4b5b-83ca-8126701afc4d”はクライアントを示しています。

WSUSの再構築を検討してください。
なかでもプログラム・設定云々よりも、WSUSをSUSがないサーバー上にクリーンインストール(さらにMSと同期)してクライアントの更新元を再設定するか、SUSを削除してWSUSをクリーンインストールすることを強くお勧めします。
※つまりクリーンインストールです。

その場合すぐ思いつく問題として、SUS時代の許可情報を別の方法で管理する手間がありますが。

ちなみに私の環境は導入検証中ですが、SUS時代の更新情報はWSUSで保持しない選択肢も考えています。


[ メッセージ編集済み 編集者: koi 編集日時 2005-07-29 14:43 ]
TomoPika
会議室デビュー日: 2004/08/31
投稿数: 10
投稿日時: 2005-07-29 14:29
Koiさん、ありがとうございます。

教えていただいた通り、一度WSUSをクリーン再インストールしてみます。
TomoPika
会議室デビュー日: 2004/08/31
投稿数: 10
投稿日時: 2005-07-29 20:39
WSUSを再インストール(アンインストール時にデータベース・ログを削除 ダウンロードファイルは残した)したところ、障害が解消しました。

なお、データベース・ログ・ダウンロードファイルを残しての再インストールでは、トラブルは解消しませんでしたので、恐らくデータベースに誤った情報が残っていたのかも知れません。

Koiさん、ありがとうございました。
自由
会議室デビュー日: 2005/08/05
投稿数: 2
投稿日時: 2005-08-05 16:33
こんにちは。
Tomopikaさんと似たようエラーなのですが、少しエラーが出る環境がちがいますので、返答にて投稿させていただきます。

エラーログ・環境は同じなのですが、エラーが出る対象がWindows2000の全クライアントのみで
発生しております。
 ※WindowsXPのクライアントは正常に自動アップデートが出来ています。

また、WSUSのインストールは、新規のPCにインストールし、グループポリシーにてサーバーの
参照先をSUSからWSUSサーバーに切り替えました。

このようなエラーを回避する方法をどなたかご存知でしょうか?
koi
常連さん
会議室デビュー日: 2005/03/30
投稿数: 25
投稿日時: 2005-08-05 18:50
こんにちは。

はじめに問題のクライアントからWSUSadminのページ゙ををブラウズできるか試してみてください。
表示できない場合はクライアントで"wuauclt.exe /detectnow"を実行してみてください。設定反映には30分ほどみれば十分です。
※もしかして表示できた場合も"wuauclt.exe /detectnow"を実行してみてください。

ほとんどの場合"0x8024400e" はサーバーとネゴシエートしたときにサーバー側から返されるエラーです。
原因はわかりませんがSOAPがうまく動作していません。
あとWSUSのインストールにカスタムポート8530はできるだけ避けてください。

スキルアップ/キャリアアップ(JOB@IT)