122967
Goto Top

Windows Updates Fehlercode 0x800b010f in Verbindung mit WSUS

Hallo zusammen,

ich kämpfe aktuell mit o.g. Fehlermeldung auf allen Clients und Servern ( 0x800b010f )

Letztendlich habe ich den Fehler lokalisiert: auf unserem WSUS ist die Serverauthentifizierungslizenz ausgelaufen welche von unserer CA ausgestellt ist.

Ich habe also im IIS ein neues Zertifikat erstellt, jedoch das alte noch nicht gelöscht.
Der nächste Schritt war das Bindung in der WSUS-Verwaltung vom alten(abgelaufenen) auf das neue Zertifikat.

screenshot_1

Der Client spuckt beim Suchen nach Updates in der Ereignisanzeige drei Windows Error Reportings aus

*
Fehlerbucket 125779790079, Typ 5
Ereignisname: WindowsUpdateFailure3
Antwort: Nicht verfügbar
CAB-Datei-ID: 0

Problemsignatur:
P1: 10.0.10586.162
P2: 800b010f
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 1
P7: 0
P8: UpdateOrchestrator
P9: {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}
P10: 0

Angefügte Dateien:
C:\Windows\Temp\WER5910.tmp.WERInternalMetadata.xml

Diese Dateien befinden sich möglicherweise hier:
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_10.0.10586.162_b49067a2908ac998da21522ea4408449897f6473_00000000_06645cca

Analysesymbol:
Es wird erneut nach einer Lösung gesucht: 0
Berichts-ID: 6c5e2827-fd7f-11e5-9be5-70f1a151e312
Berichtstatus: 0
Bucket mit Hash: e583b9603ffbfc4cef84d724c10e5d11

*

Dazu sei zu sagen das ich hier nur bedingt eingelernt wurde und mein Vorgänger dann schneller weg war als gedacht....
Abgesehen davon habe ich das Thema Zertifikate noch nie angerührt..
Das soll keine Ausrede sein, aber habt ein wenig Nachsicht bitte, danke face-smile

Um jede Hilfe bin ich dankbar.

Gruß

Content-Key: 301275

Url: https://administrator.de/contentid/301275

Printed on: April 26, 2024 at 03:04 o'clock

Member: Dani
Dani Apr 08, 2016 at 18:09:00 (UTC)
Goto Top
Guten Abend,
ch habe also im IIS ein neues Zertifikat erstellt, jedoch das alte noch nicht gelöscht.
Wie hast du das neue erstellt bzw. wo hast du dieses her? Ob der Client den Zertifikat als gültig erkennt, kannst einfach testen. Rufe den Internet Explorer auf dem betroffenen System auf und gebe https://wsus-server.domain.de:8531 ein.


Gruß,
Dani
Mitglied: 122967
122967 Apr 11, 2016 at 08:38:39 (UTC)
Goto Top
Ich habe das Zertifikat folgendermaßen erstellt..
unbenannt
3
..und im IIS dann das Binding

Der IIS wirft mittlerweile beim Binding..
4
und akzeptiert keins der Zertifikate mehr..

Danke für den Link aber da brauch ich vorerst nichts zu testen. Kein Client und auch kein Server rufen Updates vom WSUS ab.
Member: Dani
Dani Apr 11, 2016 at 09:57:10 (UTC)
Goto Top
Moin,
du nimmst für die Änderung des Binding auch ein Benutzer welcher die entsprechende Berechtigung (z.B. lokale Administrator) ist?
Tritt der gleiche Fehler auf, wenn du im Internetinformationsdienste (IIS)-Manager eine weitere Site anlegst und dort versuchst auf Port 443 das Zertifikat zu zuweisen?


Gruß,
Dani
Mitglied: 122967
122967 Apr 13, 2016 at 13:20:05 (UTC)
Goto Top
Hei,
das Binding im IIS funktioniert jetzt wieder(Lösung: reboot) und ich habe das neue Zertifikat zugewiesen..
Allerdings werfen die Clients/Server immer noch den Fehlercode: 0x800b010f beim Suchen nach Updates

Gruß
Member: Edelweis
Edelweis Apr 30, 2016 at 10:14:59 (UTC)
Goto Top
Zitat von @122967:
Allerdings werfen die Clients/Server immer noch den Fehlercode: 0x800b010f beim Suchen nach Updates
Vielleicht hilft dir dieser Link dabei.
Mitglied: 122967
122967 Jun 16, 2016 at 11:30:08 (UTC)
Goto Top
Clients/Server kommunizieren vorerst unverschlüsselt mit dem WSUS. Tut mir Leid für die verspätete Antwort.