- Обновление Windows XP / 7 / 8 / 2003 / 2008 / 2012 через прокси-сервер
- Узнать текущие настройки прокси для WinHTTP
- Включить использование прокси-сервера для WinHTTP
- Импорт параметров proxy-сервера из браузера Internet Explorer
- Если прокси-сервер требует авторизации
- Отключить использование прокси сервера в WinHTTP
- Блокнот ночного сисадмина
- четверг, 11 октября 2012 г.
- Использование прокси для работы пользовательских программ или системных сервисов. Активация и обновление Windows через прокси
- Как настроить работу Windows Update через прокси-сервер
- Устранение неполадок Центра обновления Windows
- Почему мне предлагается более старое обновление?
- Мое устройство застыло при проверке. Почему?
- Обновления компонентов не предлагаются, в то время как другие обновления
- Проблемы, связанные с HTTP/прокси-сервером
- Обновление не применимо к компьютеру
- Проблемы, связанные с конфигурацией брандмауэра
- Проблемы, возникающие в связи с конфигурацией конфликтующих политик
- Устройство не может получить доступ к файлам обновления
- Обновления не загружаются из конечной точки интрасети (WSUS или диспетчер конфигураций)
- В среде имеется неудачная настройка
- Использование высокой пропускной способности в клиенте Windows через Центр обновления Windows
Обновление Windows XP / 7 / 8 / 2003 / 2008 / 2012 через прокси-сервер
Если у Вас используется подключение к интернету через прокси сервер (например, в том случае, если Вы работаете в организации), то Windows не всегда может произвести обновление: время от времени он «ругается» на отсутствие подключения к серверам Microsoft, и выдает другие непонятные ошибки.
Для скачивания обновлений Windows использует службу WinHTTP. Для того, чтобы настроить её для использования прокси сервера, воспользуемся утилитой netsh.
Используйте команды show proxy, set proxy, reset proxy и import proxy в контексте winhttp, для просмотра / настройки / сброса / импорта параметров прокси-сервера. После каждой из команд можно вводить вопросительный знак, чтобы просмотреть её синтаксис:
netsh winhttp show proxy /?
netsh winhttp set proxy /?
netsh winhttp reset proxy /?
netsh winhttp import proxy /?
Узнать текущие настройки прокси для WinHTTP
Чтобы узнать, какие настройки прокси используются WinHTTP в текущий момент, выполните из командной строки (в Windows Vista и выше — от имени администратора):
netsh winhttp show proxy
Включить использование прокси-сервера для WinHTTP
Чтобы включить использование proxy сервера для загрузки обновлений Windows, выполните из командной строки (в Windows Vista и выше — от имени администратора):
netsh winhttp set proxy myproxy.ru:8080
Импорт параметров proxy-сервера из браузера Internet Explorer
Вы также можете сделать импорт параметров прокси-сервера, прописанного в системных настройках Windows (т.е. в браузере Internet Explorer). Для этого выполните следующую команду (в Windows Vista и выше — от имени администратора):
netsh winhttp import proxy source=ie
Если прокси-сервер требует авторизации
В случае, если прокси-сервер требует авторизации, есть 2 способа решения проблемы:
- Открыть браузер Internet Explorer, прописать там использование прокси-сервера, и открыть какой-либо сайт (введя логин и пароль для использования прокси. И не закрывая браузер, запустить проверку обновлений (либо после ввода логина и пароля поставить галочку «запомнить пароль»).
- Добавить параметры авторизации для прокси-сервера в список сетевых паролей в Windows.
Отключить использование прокси сервера в WinHTTP
Для отключения использования прокси сервера (чтобы обновления Windows скачивались напрямую), выполните из командной строки (в Windows Vista и выше — от имени администратора):
netsh winhttp reset proxy
Источник
Блокнот ночного сисадмина
четверг, 11 октября 2012 г.
Использование прокси для работы пользовательских программ или системных сервисов. Активация и обновление Windows через прокси
Работа любого ПО через прокси сервера может происходить по следующим сценариям:
1. В настройках программы разработчик позволяет указать адрес и порт прокси.
2. Используются параметры функции автоматического поиска прокси-сервера (Web Proxy Auto Detect, WPAD), настраиваемые администраторами служб DNS, DHCP.
3. Настройки прокси могут быть взяты программой из контекста пользователя, под которым она была запущена.
Так, если ПО запускается под обычной учетной записью, то информация берется из пользовательского профиля, а именно из настроек Internet Explorer. Например, чтобы активировать Windows через прокси, нужно установить настройки в IE, активатор сам их использует при отсутствии прямого подключения (при этом прокси сервер должен уметь прокидывать и HTTPS-трафик, информация о ключах конфиденциальна).
В случае работы сервиса, который обычно запускается под служебными пользователями и не имеет доступа к настройкам прокси-сервера определенного пользователя в IE, придется вручную изменить настройки Winhttp. Делается это в старых системах с помощью утилиты «Proxycfg.exe«. В новых версиях, начиная с Windows Vista/2008, функционал был перенесен на утилиту командной строки — netsh. Синтаксис следующий:
— устанавливаем прокси сервер 192.168.1.1 и порт 8080, исключая все локальные адреса;
— устанавливаем прокси сервер 192.168.1.1 и порт 8080, исключая домены windowsupdate.com и microsoft.com со всеми поддоменами;
— получить настройки из IE пользователя, выполняющего команду;
— сбрасываем текущие настройки на прямой доступ;
— показать текущие настройки.
Для работы Windows Update через прокси, воспользуйтесь netsh winhttp, так как служба обновлений работает под системным пользователем.
Источник
Как настроить работу Windows Update через прокси-сервер
Ни для кого не секрет, что в том случае, если Ваш ПК с ОС Microsoft выходит в интернет с помощью прокси-сервера, то служба обновления системы Windows Update по-умолчанию не работает. Эта заметка о том, как можно настроить работу системы обновлений Windows на ПК, находящимся за прокси-сервером.
Служба обновлений Windows Update может использовать HTTP прокси-сервер. Однако указания прокси-сервера в настройках Windows Internet Explorer недостаточно для работы службы обновления через проксю. Дело в том, что Windows Update использует Windows HTTP Services (WinHTTP) для поиска обновления, а для загрузки обновлений используется BITS. Служба Windows Update по-умолчанию настроена так, что всегда пытается попасть на сервер обновлений Microsoft напрямую, не используя прокси-сервер, даже если в настройках Internet Explorer он указан.
Однако данная проблема решаема, достаточно настроить системный WinHttp прокси. В ОС Windows XP/2003 WinHttp прокси задавался с помощью утилиты proxycfg.exe. В новых ОС Windows Vista/7/2008 данная утилита упразднена и настройка WinHttp прокси выполняется при помощи команды netsh.
Настройка выполняется при помощи следующей команды: netsh winhttp set proxy : .
После того, как вы выполните данную команду, ваша ОС Windows 7 будет обновляться, даже находясь за прокси-сервером.
Как вариант, если вы хотите взять настройки прокси из Internet Explorer, можно воспользоваться командой:
Как вариант возможна также ситуация, когда необходимо перенаправить весь трафик, кроме трафика на Microsoft (системные обновления, активация) на прокси-сервер, тогда можно воспользоваться следующей командой обхода прокси для обновлений Windows.
Сделайте обход прокси для активации и обновлений вот так:
Текущие настройки WinHttp можно посмотреть командой:
Сбросить же настройки прокси сервера можно при помощи команды:
Источник
Устранение неполадок Центра обновления Windows
Применяется к
Если при использовании Центра обновления Windows возникают проблемы, начните со следующих действий:
Запустите встроенное средство устранения неполадок Центра обновления Windows, чтобы устранить распространенные проблемы. Перейдите в Параметры > Обновление и безопасность > Устранение неполадок > Центр обновления Windows.
Установите последнее обновление стека обслуживания, которое соответствует вашей версии Windows, из каталога Центра обновления Майкрософт. Дополнительные сведения об обновлениях стека обслуживания см. в разделе Обновления стека обслуживания.
Убедитесь, что вы установили последние обновления Windows, накопительные пакеты обновления. Чтобы проверить состояние обновления, обратитесь к соответствующей истории обновлений для вашей системы:
Опытные пользователи также могут обратиться к журналу, созданному Центром обновления Windows, для дальнейшего изучения.
При использовании Центра обновления Windows могут возникнуть следующие сценарии.
Почему мне предлагается более старое обновление?
Обновление, которое предлагается на устройстве, зависит от нескольких факторов. Ниже приведены некоторые из наиболее распространенных атрибутов:
- Сборка ОС
- Ветвь ОС
- Языковой стандарт ОС
- Архитектура ОС
- Конфигурация управления обновлениями устройств
Если предлагаемые обновления не являются самыми актуальными, возможно, ваше устройство управляется сервером WSUS, и вам предлагаются обновления, доступные на этом сервере. Кроме того, если устройство входит в группу развертывания, администратор намеренно замедляет развертывание обновлений. Так как развертывание начинается медленно и измеряется, все устройства не получат обновление в один и тот же день.
Мое устройство застыло при проверке. Почему?
Пользовательский интерфейс параметров взаимодействует со службой обновления Orchestrator, которая, в свою очередь, взаимодействует со службой Центра обновления Windows. Если эти службы неожиданно останавливаются, это может привести к такому поведению. В таких случаях выполните следующие действия:
Закройте приложение «Параметры» и снова откроете его.
Запустите Services.msc и проверьте, запущены ли следующие службы:
- Состояние обновления Orchestrator
- Центр обновления Windows
Обновления компонентов не предлагаются, в то время как другие обновления
Устройства под управлением Windows 10 версии 1709–Windows 10 версии 1803, которые настроены на обновления из Центра обновлений Windows (включая Центр обновления Windows для бизнеса), могут устанавливать обслуживающие обновления и обновления определений, но никогда не предлагают обновления компонентов.
Проверка windowsUpdate.log выявит следующую ошибку:
Код ошибки 0x80070426 преобразуется в:
Помощник по входу в учетную запись Майкрософт (MSA или wlidsvc) — это служба, о которой идет речь. Служба DCAT Flighting (Идентификатор службы: 855E8A7C-ECB4-4CA3-B045-1DFA50104289) полагается на MSA для получения глобального идентификатора устройства для устройства. Без запуска службы MSA глобальный идентификатор устройства не будет создан и отправлен клиентом, а поиск обновлений компонентов никогда не будет завершен успешно.
Чтобы устранить эту проблему, сбросьте службу к значению MSA StartType по умолчанию — «вручную».
Проблемы, связанные с HTTP/прокси-сервером
Центр обновления Windows использует WinHttp с запросами частичного диапазона (RFC 7233) для загрузки обновлений и приложений с серверов Центра обновления Windows или локальных серверов WSUS. Поэтому прокси-серверы в сети должны поддерживать запросы HTTP RANGE. Если прокси-сервер был настроен в Internet Explorer (на уровне пользователя), но не в WinHTTP (на уровне системы), подключение к Центру обновления Windows не будет выполнено.
Чтобы устранить эту проблему, настройте прокси-сервер в WinHTTP с помощью следующей команды netsh:
Также можно импортировать параметры прокси-сервера из Internet Explorer с помощью следующей команды: netsh winhttp import proxy source=ie
Если при загрузке через прокси-сервер произошла ошибка 0x80d05001 DO_E_HTTP_BLOCKSIZE_MISMATCH или вы заметили высокую загрузку процессора во время загрузки обновлений, проверьте конфигурацию прокси-сервера, чтобы разрешить выполнение запросов HTTP RANGE.
Вы можете применить правило, разрешающее запросы HTTP RANGE для следующих URL-адресов:
*.download.windowsupdate.com
*.dl.delivery.mp.microsoft.com *.delivery.mp.microsoft.com
Если вы не можете разрешить запросы RANGE, вы будете загружать больше содержимого, чем необходимо в обновлениях (так как delta patching не будет работать).
Обновление не применимо к компьютеру
Наиболее распространенные причины этой ошибки описаны в следующей таблице:
| Причина | Объяснение | Разрешение |
|---|---|---|
| Обновление заменено | По мере выпуска обновлений для компонента обновленный компонент заменит более старый компонент, который уже находится в системе. В этом случае предыдущее обновление помечается как замененное. Если обновление, которое вы пытаетесь установить, уже содержит более новую версию полезных данных в системе, может появиться сообщение об ошибке. | Убедитесь, что устанавливаемый пакет содержит более новые версии двоичных файлов. Или убедитесь, что пакет был заменен другим новым пакетом. |
| Обновление уже установлено | Если обновление, которое вы пытаетесь установить, было установлено ранее, например, другим обновлением с теми же полезными данными, может появиться сообщение об ошибке. | Убедитесь, что пакет, который вы пытаетесь установить, не был установлен ранее. |
| Неправильное обновление архитектуры | Обновления публикуются по архитектуре процессора. Если обновление, которое вы пытаетесь установить, не соответствует архитектуре процессора, может появиться сообщение об ошибке. | Убедитесь, что пакет, который вы пытаетесь установить, соответствует используемой версии Windows. Сведения о версии Windows можно найти в разделе «Применимо к» статьи для каждого обновления. Например, на компьютерах под управлением Windows Server 2012 R2 невозможно установить обновления только для Windows Server 2012. Кроме того, убедитесь, что устанавливаемый пакет соответствует архитектуре процессора используемой версии Windows. Например, обновление на основе x86 невозможно установить в установках Windows на основе x64. |
| Необходимый компонент обновления отсутствует | Для некоторых обновлений требуется наличие необходимых компонентов, прежде чем их можно будет применить к системе. При отсутствии необходимых компонентов, может возникнуть это сообщение об ошибке. Например, KB 2919355 должен быть установлен на компьютерах с Windows 8.1 и Windows Server 2012 R2 перед установкой многих обновлений, выпущенных выпущенные после апреля 2014 года. | Проверьте соответствующие статьи о пакете в базе знаний Майкрософт, чтобы убедиться, что установлены необходимые обновления. Например, если вы столкнулись с сообщением об ошибке на Windows 8.1 или Windows Server 2012 R2, может потребоваться установить обновление 2919355 за апрель 2014 г. как необходимые обновления, а также одно или несколько необходимых обслуживающих обновлений (KB 2919442 и KB 3173424). Чтобы определить, установлены ли эти необходимые обновления, запустите следующую команду PowerShell: get-hotfix KB3173424,KB2919355, KB2919442 . Если обновления установлены, команда возвращает дату установки в разделе выходных данных InstalledOn . |
Проблемы, связанные с конфигурацией брандмауэра
Ошибка, которая может возникнуть в журналах Центра обновления Windows:
Перейдите в services.msc и убедитесь, что служба брандмауэра Windows включена. Остановка службы, связанной с брандмауэром Windows в режиме повышенной безопасности, не поддерживается корпорацией Майкрософт. Дополнительные сведения см. в разделе Отключение брандмауэра Windows.
Проблемы, возникающие в связи с конфигурацией конфликтующих политик
Центр обновления Windows предоставляет широкий спектр политик конфигурации для управления поведением службы Центра обновления Windows в управляемой среде. Хотя эти политики и могут настраивать параметры на детальном уровне, неправильная настройка или установка конфликтующих политик может привести к неожиданному поведению.
Устройство не может получить доступ к файлам обновления
Убедитесь, что устройства могут достичь необходимые конечные точки Центра обновления Windows через брандмауэр. Например, для Windows 10 версии 2004 следующие протоколы должны иметь возможность достигать следующих конечных точек:
| Протокол | URL-адрес конечной точки |
|---|---|
| TLS 1.2 | *.prod.do.dsp.mp.microsoft.com |
| HTTP | emdl.ws.microsoft.com |
| HTTP | *.dl.delivery.mp.microsoft.com |
| HTTP | *.windowsupdate.com |
| HTTPS | *.delivery.mp.microsoft.com |
| TLS 1.2 | *.update.microsoft.com |
| TLS 1.2 | tsfe.trafficshaping.dsp.mp.microsoft.com |
Не используйте протокол HTTPS для конечных точек, которые указывают HTTP, и наоборот. Подключение приведет к ошибке.
Конкретные конечные точки могут отличаться в зависимости от версий клиента Windows. Для примера см. раздел Конечные точки подключения Windows 10 Корпоративная 2004. Похожие статьи для других версий клиента Windows доступны в содержании рядом.
Обновления не загружаются из конечной точки интрасети (WSUS или диспетчер конфигураций)
Устройства с клиентом Windows могут получать обновления из различных источников, включая Центр обновления Windows в сети, сервер служб Windows Server Update Services и другие. Для определения источника обновлений Windows, используемых в настоящее время на устройстве, выполните следующие действия.
- Запустите Windows PowerShell от имени администратора.
- Запустите $MUSM = New-Object -ComObject «Microsoft.Update.ServiceManager».
- Запустите $MUSM.Services.
Проверьте выходные данные параметров Name и OffersWindowsUPdates, которые можно интерпретировать в соответствии с этой таблицей.
|Выходные данные|Значение| |-|-| |- Имя: Центр обновления Майкрософт
-OffersWindowsUpdates: True| — Источником обновлений является Центр обновления Майкрософт, что означает, что обновления для других продуктов Майкрософт, помимо операционной системы, также могут быть доставлены.
— Указывает, что клиент настроен на получение обновлений для всех продуктов Майкрософт (Office и т. д.). | | — Имя: DCat Flighting Prod
— OffersWindowsUpdates: True |— Начиная с Windows 10 версии 1709, обновления компонентов всегда доставляются через службу DCAT.
— Указывает, что клиент настроен на получение обновлений компонентов из Центра обновления Windows. | |- Имя: Магазин Windows (DCat Prod)
— OffersWindowsUpdates: False |-Источник обновления — обновления программы предварительной оценки для приложений Store.
— Указывает, что клиент не будет получать или не настроен на получение этих обновлений.| |- Имя: Служба Windows Server Update Service
— OffersWindowsUpdates: True |- Источником является сервер служб Windows Server Updates Services.
— Клиент настроен на получение обновлений из WSUS. | |- Имя: Центр обновления Windows
— OffersWindowsUpdates: True|- Источником является Центр обновления Windows.
— Клиент настроен на получение обновлений из Центра обновления Windows в Интернете|
В среде имеется неудачная настройка
В этом примере для групповой политики, заданной через реестр, система настроена на использование WSUS для загрузки обновлений (обратите внимание на вторую строку):
Из журналов Центра обновления Windows:
В вышеуказанном фрагменте журнала видно, что Criteria = «IsHidden = 0 AND DeploymentAction=*» . «*» означает, что с сервера ничего не указано. Таким образом, сканирование происходит, но нет направления для загрузки или установки агента. Таким образом, он просто сканирует обновление и предоставляет результаты.
Как показано в следующих журналах, автоматическое обновление запускает сканирование и не находит для него утвержденных обновлений. Таким образом, сообщается, что обновления для установки или загрузки отсутствуют. Это вызвано неправильной конфигурацией. Сторона WSUS должна утвердить обновления для Центра обновления Windows, чтобы получать обновления и устанавливать их в указанное время в соответствии с политикой. Так как этот сценарий не включает диспетчера конфигураций, невозможно установить неутвержденные обновления. Ожидается, что агент операционной аналитики будет выполнять сканирование и автоматически запускать загрузку и установку, но этого не произойдет с этой конфигурацией.
Использование высокой пропускной способности в клиенте Windows через Центр обновления Windows
Пользователи могут увидеть, что Windows использует всю пропускную способность в разных офисах в контексте локального компьютера. Это поведение реализовано намеренно. Компоненты, которые могут использовать пропускную способность, выходят за рамки компонентов Центра обновления Windows.
Следующие групповые политики могут помочь смягчить эту ситуацию:
Другие компоненты, подключающиеся к Интернету:
Источник