Войти

Показать полную графическую версию : Ошибка 800710dd


Страниц : [1] 2

dimonprodigy
13-03-2010, 13:35
Доброго времени суток, господа.

Стоит задача - поднять сервер обновлений в локальной сети. Вернее, его подняли до меня, но настроить так и не смогли. Ну а я типа взялся за эту задачу по собсной инициативе хе-хе. В общем, неважно.

Дано: VMware Server, в котором живет Microsoft Windows Server 2003. В свою очередь, она укомплектована таким набором ПО:

http://i.imgur.com/e6uCIl.jpg

Изначально вообще не работало.
Что я сделал:
1) выставил права на папки в диспетчере служб IIS (взято из документа WSUS30SP2OpsGuide.pdf (http://download.microsoft.com/download/3/4/F/34F1F24F-4A0F-4D41-BC05-084D10BA6A48/WSUS30SP2OpsGuide.pdf)

http://i.imgur.com/RaU0ml.jpg
http://i.imgur.com/s4O8Tl.jpg

(а сам диспетчер служб IIS имеет такой вид http://i.imgur.com/Lw34Vl.jpg)


2) выставил права на папки в свойствах папок согласно тому же документу

http://i.imgur.com/9XkEpl.jpg
http://i.imgur.com/WZaGbl.jpg


3) выставил права в реестре согласно тому же документу

http://i.imgur.com/ITI3jl.jpg


4) на тестовом компе в групповых политиках прописал "Настройка автоматического обновления" (выбрал п.4) и "Указать размещение службы обновлений в интрасети" (http://wsus:8530), выполнил команду gpupdate /force. Также в свойствах обозревателя указал вручную прокси и порт (192.168.208.1:3128), поставил галочку "не использовать прокси для локальных адресов", после чего выполнил команду proxycfg -u

В итоге, после всех мытарств, ClientDiag выдает ошибку

http://i.imgur.com/oyqRMl.jpg

а файлики C:\WINDOWS\SoftwareDistribution\ReportingEvents.log и C:\WINDOWS\WindowsUpdate.log пополняются унылыми сообщениями типа {BF41E176-934D-4B7E-A906-3F899C9ED842} 2010-03-13 13:31:39:562+0300 1 148 101 {D67661EB-2423-451D-BF5D-13199E37DF28} 0 800710dd SelfUpdate Failure Software Synchronization Windows Update Client failed to detect with error 0x800710dd.
и
2010-03-13 13:31:39:500 1096 9e8 Report *********** Report: Initializing static reporting data ***********
2010-03-13 13:31:39:500 1096 9e8 Report * OS Version = 5.1.2600.3.0.65792
2010-03-13 13:31:39:531 1096 9e8 Report * Computer Brand = Gigabyte Technology Co., Ltd.
2010-03-13 13:31:39:531 1096 9e8 Report * Computer Model = G31M-ES2L
2010-03-13 13:31:39:531 1096 9e8 Report * Bios Revision = F7
2010-03-13 13:31:39:531 1096 9e8 Report * Bios Name = Award Modular BIOS v6.00PG
2010-03-13 13:31:39:531 1096 9e8 Report * Bios Release Date = 2009-01-15T00:00:00
2010-03-13 13:31:39:531 1096 9e8 Report * Locale ID = 1049
2010-03-13 13:31:39:531 1096 9e8 AU #############
2010-03-13 13:31:39:531 1096 9e8 AU ## START ## AU: Search for updates
2010-03-13 13:31:39:531 1096 9e8 AU #########
2010-03-13 13:31:39:531 1096 9e8 AU <<## SUBMITTED ## AU: Search for updates [CallId = {45086AC3-D534-4B5C-9064-2696A2D4908B}]
2010-03-13 13:31:39:531 1096 998 Agent *************
2010-03-13 13:31:39:531 1096 998 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-03-13 13:31:39:531 1096 998 Agent *********
2010-03-13 13:31:39:531 1096 998 Agent * Online = Yes; Ignore download priority = No
2010-03-13 13:31:39:531 1096 998 Agent * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
2010-03-13 13:31:39:531 1096 998 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2010-03-13 13:31:39:531 1096 998 Agent * Search Scope = {Machine}
2010-03-13 13:31:39:546 1096 998 Misc WARNING: SendRequest failed with hr = 800710dd. Proxy List used: <192.168.208.1:3128;192.168.208.1:3128> Bypass List used : <<local>> Auth Schemes used : <>
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus:8530/selfupdate/wuident.cab>. error 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: SendRequest failed with hr = 800710dd. Proxy List used: <192.168.208.1:3128;192.168.208.1:3128> Bypass List used : <<local>> Auth Schemes used : <>
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus:8530/selfupdate/wuident.cab>. error 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x800710dd
2010-03-13 13:31:39:546 1096 998 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: SendRequest failed with hr = 800710dd. Proxy List used: <192.168.208.1:3128;192.168.208.1:3128> Bypass List used : <<local>> Auth Schemes used : <>
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus:8530/selfupdate/wuident.cab>. error 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: SendRequest failed with hr = 800710dd. Proxy List used: <192.168.208.1:3128;192.168.208.1:3128> Bypass List used : <<local>> Auth Schemes used : <>
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: SendRequestUsingProxy failed for <http://wsus:8530/selfupdate/wuident.cab>. error 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation MakeRequest failed. error 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x800710dd
2010-03-13 13:31:39:562 1096 998 Misc WARNING: DownloadFileInternal failed for http://wsus:8530/selfupdate/wuident.cab: error 0x800710dd
2010-03-13 13:31:39:562 1096 998 Setup FATAL: IsUpdateRequired failed with error 0x800710dd
2010-03-13 13:31:39:562 1096 998 Setup WARNING: SelfUpdate: Default Service: IsUpdateRequired failed: 0x800710dd
2010-03-13 13:31:39:562 1096 998 Setup WARNING: SelfUpdate: Default Service: IsUpdateRequired failed, error = 0x800710DD
2010-03-13 13:31:39:562 1096 998 Agent * WARNING: Skipping scan, self-update check returned 0x800710DD
2010-03-13 13:31:39:562 1096 998 Agent * WARNING: Exit code = 0x800710DD
2010-03-13 13:31:39:562 1096 998 Agent *********
2010-03-13 13:31:39:562 1096 998 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-03-13 13:31:39:562 1096 998 Agent *************
2010-03-13 13:31:39:562 1096 998 Agent WARNING: WU client failed Searching for update with error 0x800710dd
2010-03-13 13:31:39:562 1096 a34 AU >>## RESUMED ## AU: Search for updates [CallId = {45086AC3-D534-4B5C-9064-2696A2D4908B}]
2010-03-13 13:31:39:562 1096 a34 AU # WARNING: Search callback failed, result = 0x800710DD
2010-03-13 13:31:39:562 1096 a34 AU # WARNING: Failed to find updates with error code 800710DD
2010-03-13 13:31:39:562 1096 a34 AU #########
2010-03-13 13:31:39:562 1096 a34 AU ## END ## AU: Search for updates [CallId = {45086AC3-D534-4B5C-9064-2696A2D4908B}]
2010-03-13 13:31:39:562 1096 a34 AU #############
2010-03-13 13:31:39:562 1096 a34 AU AU setting next detection timeout to 2010-03-13 15:31:39
2010-03-13 13:31:39:562 1096 a34 AU Setting AU scheduled install time to 2010-03-14 06:00:00
2010-03-13 13:31:44:531 1096 998 Report REPORT EVENT: {BF41E176-934D-4B7E-A906-3F899C9ED842} 2010-03-13 13:31:39:562+0300 1 148 101 {D67661EB-2423-451D-BF5D-13199E37DF28} 0 800710dd SelfUpdate Failure Software Synchronization Windows Update Client failed to detect with error 0x800710dd.

соответственно.

Чо еще сделать - ума не приложу (кроме как снести все нахер и искать альтернативу ибо реально уже с неделю бьюсь над проблемой)

dimonprodigy
13-03-2010, 14:59
Нашел статью IIS 6.0: HOW TO: Configure IIS to Control the Anonymous Password (http://support.microsoft.com/default.aspx?scid=kb;en-us;332167) и выполнил все пункты. Не помогло.

dimonprodigy
15-03-2010, 10:12
Наткнулся на статью Права пользователей и разрешения, устанавливаемые по умолчанию для служб IIS 6.0 (http://support.microsoft.com/kb/812614/). Не помогло.

Telepuzik
15-03-2010, 10:29
ipconfig /all с клиента и сервера покажите.

dimonprodigy
16-03-2010, 11:01
Telepuzik,

с клиента
C:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : d476
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ***.intranet

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . : stolline.intranet
Описание . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth
ernet NIC
Физический адрес. . . . . . . . . : 00-16-EC-00-AD-02
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.208.252
Маска подсети . . . . . . . . . . : 255.255.240.0
Основной шлюз . . . . . . . . . . : 192.168.208.1
DHCP-сервер . . . . . . . . . . . : 192.168.208.1
DNS-серверы . . . . . . . . . . . : 192.168.208.1
Аренда получена . . . . . . . . . : 16 марта 2010 г. 10:49:47
Аренда истекает . . . . . . . . . : 16 марта 2010 г. 16:49:47

с сервера
C:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : wsus
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : AMD PCNET семейство PCI Ethernet адаптеро
в
Физический адрес. . . . . . . . . : 00-0C-29-7B-13-E2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.208.5
Маска подсети . . . . . . . . . . : 255.255.240.0
Основной шлюз . . . . . . . . . . : 192.168.208.1
DNS-серверы . . . . . . . . . . . : 192.168.208.1

Telepuzik
16-03-2010, 13:32
Также в свойствах обозревателя указал вручную прокси и порт (192.168.208.1:3128), поставил галочку "не использовать прокси для локальных адресов" »
На кладке Дополнительно в исключения добавьте адрес 192.168.208.5 При обращении с клиента по адресу http://wsus/ClientWebService/client.asmx тчто выдает? В логах IIS что написано?

dimonprodigy
17-03-2010, 08:14
Telepuzik, добавил. При обращении с клиента по адресу http://wsus/ClientWebService/client.asmx выдается стандартное окошко "You are not authorized to view this page"

В логах IIS что написано? »
сплошные ошибки 401

Telepuzik
17-03-2010, 10:09
Ошибся, что выдает при доступе к http://wsus:8530/ClientWebService/client.asmx

dimonprodigy
17-03-2010, 16:56
Telepuzik, выдает You are not authorized to view this page :)

Я прекрасно понимаю, что что-то не так с правами доступа на сервере, но хоть убей не могу найти что.

Telepuzik
17-03-2010, 17:31
Скрин настроек покажите для IIS ->Веб узел по умолчанию->Безопасность каталога->Управление доступом и проверка подлинности->Изменить

dimonprodigy
18-03-2010, 08:17
Telepuzik,
http://imgur.com/nz2Uj.png

Telepuzik
18-03-2010, 09:37
dimonprodigy,
А для веб узла "Администрированиу WSUS" и всех подпапок какие разрешения установлены? Пользователь IUSR_WSUS входит в какую группу? Щелкните правой клавишей мыши по узлу "Администрированиу WSUS" и выбирете Разрешения, посмотрите пользователю IUS_WSUS какие даны разрешения.

dimonprodigy
18-03-2010, 14:27
А для веб узла "Администрированиу WSUS" и всех подпапок какие разрешения установлены? »
Это я писал в самом первом каменте. Для всех подпапок - согласно инструкции, а "правой клавишей мыши по узлу "Администрированиу WSUS" и выбирете Разрешения" - выдает тоже самое, что и тут http://imgur.com/nz2Uj.png

Пользователь IUSR_WSUS входит в группы "Гости", "Пользователи" и "IIS WPG"

Это, кстати, все имеющиеся учетные записи:

http://imgur.com/80Ck5.png

Telepuzik
18-03-2010, 15:14
Покажите скрин закладки "Веб-узел" для узла "Администрирование WSUS". Файрвол отключен?
Это я писал в самом первом каменте. »
Для каталога "Администрирование WSUS" какие разрешения выставлены?

dimonprodigy
18-03-2010, 16:50
Покажите скрин закладки "Веб-узел" для узла "Администрирование WSUS". »
http://imgur.com/9nIip.png

Файрвол отключен? »
Ага, даже служба такая остановлена. Что на клиенте, что на сервере.

Для каталога "Администрирование WSUS" какие разрешения выставлены? »
Для каталога? Т.е. для папки C:\Program Files\Update Services\WebServices\Root\ ?

Telepuzik
18-03-2010, 17:11
Для каталога? Т.е. для папки C:\Program Files\Update Services\WebServices\Root\ ? »
Нет, в IIS щелкните правой по узлу "Администрирование WSUS" и выбирете "Разрешения".

dimonprodigy
19-03-2010, 11:47
Telepuzik,
NETWORK SERVICE - чтение и выполнение
SYSTEM - полный доступ
Администраторы - полный доступ
Гостевая учетная запись интернета IUSR_WSUS - чтение и выполнение
Пользователи - чтение и выполнение
Прошедшие проверку - чтение и выполнение

Telepuzik
19-03-2010, 12:09
dimonprodigy,
У меня такие разрешения:
IIS_WPG - Чтение и выполнение, Список содержимого папки, Чтение
SYSTEM - Полный доступ
Администраторы - Полный доступ
Пользователи - Чтение и выполнение, Список содержимого папки, Чтение
Гостевая учетная запись Интернета - Особые разрешения (Обзор папок/Выполнение файлов;Содержание папки/Чтение данных;Чтение атрибутов;Чтение дополнительных атрибутов;Чтение разрешений)

dimonprodigy
19-03-2010, 14:31
IIS_WPG - Чтение и выполнение, Список содержимого папки, Чтение »
А что это за IIS_WPG, а то у меня и учетки-то такой нет.

А нет, пардон, есть. Только в списке учеток в "Управлении компьютером" не показывается.

Telepuzik
19-03-2010, 14:38
dimonprodigy,
IIS_WPG - это группа "Группа рабочего процесса IIS"




© OSzone.net 2001-2012