Goto Top

WSUS Package Puplisher Server 2012 R2 Error Code -2146762487

Softwareverteilung mit Hilfe von WPP

- Domaincontroller 2003 R2
- Testclient mit Windows 7
- WSUS Updates funktionieren, installiert auf WS2012

Hallo Zusammen,

hat es jemand schon fertig gebracht den WPP unter Windows Server 2012 R2 zu nutzen, mit den o.g. Eckdaten?

Beim Standard mit Adobe Produkten habe ich den Katalog geladen, erfolgreich installiert.

Wenn ich dieses (oder andere Update) an den Client schicken möchten kommt der o.g. Fehlercode. Hat hier jemand eine Idee?


Content-ID: 251299


Ausgedruckt am: 22.01.2025 um 00:01 Uhr

Meierjo 08.10.2014 aktualisiert um 17:49:54 Uhr
Goto Top

Beim Googeln nach dieser Fehlermeldung in Verbindung mit WSUS Package Publisher erscheinen einige Hinweise auf ein falsch installiertes oder nicht gültiges Zertifikat.

Hast du denn das Zertifikat richtig erstellt, und die Clients haben das Zertifikat auch erhalten?? ...

Gruss Urs
Andinistrator1 09.10.2014 aktualisiert um 12:02:50 Uhr
Goto Top
Ich denke auch, dass hier der Knackpunkt ist.

- Ich habe einen 2003er DC, welcher z.B. ab Windows 7 den 2. Zertifikatsordner nicht hat
==> daher scheint eine Verteilung über GPO nicht möglich
==> Ich habe mit auch das AD-Tool auf Windows 7 installiert (Group Policy Management) und die Zertifikate hier importiert
==> ? Ich bin mir aber fast sicher das es so nicht geht bzw. ohne eine Erweiterung auf dem DC nicht gefressen wird


- Ich habe das Zertifikat manuel auf einen TestClient zu installieren in folgende Ordner

- der WSUS PP kann mir auch schon Clients anzeigen, ob mein Programm installiert ist
==> allerding nur die Adobe Produkte - hier wurde einfach der Katalog eingelesen
==> ein selbst erstelltes Tool (z.B. Firefox) wird mir nicht angezeigt, obwohl ich genau der Version installiert habe
Meierjo 09.10.2014 um 14:08:19 Uhr
Goto Top

Wenn die Clients das Zertifikat nicht erhalten hat, kann er keine selber signierten Update installieren.

Überprüfen, ob der Client das Zertifikat erhalten hat:

AUF dem Client über Start --> ausführen --> MMC (mit Enter bestätigen)

In der Konsole über Datei --> Snap in hinzufügen

Zertifikate auswählen

Im nächsten Dialog

Computerkonto wählen, und fertigstellen

Dann im Konsolenstamm Zertifikate --> vertrauenswürdige Herausgeber --> Zertifikate wählen

Hier muss dann dein Zertifikat angezeigt werden.

Gruss Urs
Andinistrator1 10.10.2014 aktualisiert um 08:03:41 Uhr
Goto Top
Guten Morgen Urs,

ich habe certmgr.msc verwendet, aber auch deine Methode kontrolliert. Das Zertifikat ist beim Testclient importiert, oben ein Bild - in beiden Ordnern manuel importiert. Ich kann mir den Fehler nicht herleiten... .

Natürlich würde ich das Problem gern lösen, um einerseits Sicherheitlücken zu überwachen bzw. einen fehlenden Update-Status zu erhalten.

Ich poste mal den Log beim Versuch, Ultra VNC zu verteilen:

14-10-10 07:56:57:820 4160 15ec Misc =========== Logging initialized (build: 7.6.7600.320, tz: +0200) ===========
2014-10-10 07:56:57:820 4160 15ec Misc = Process: C:\Windows\InstallPendingUpdates.exe
2014-10-10 07:56:57:820 4160 15ec Misc = Module: C:\Windows\system32\wuapi.dll
2014-10-10 07:56:57:819 4160 15ec COMAPI -------------
2014-10-10 07:56:57:820 4160 15ec COMAPI -- START -- COMAPI: Search [ClientId = <NULL>]
2014-10-10 07:56:57:820 4160 15ec COMAPI ---------
2014-10-10 07:56:57:824 4160 15ec COMAPI <<-- SUBMITTED -- COMAPI: Search [ClientId = <NULL>]
2014-10-10 07:56:57:824 608 458 Agent *
2014-10-10 07:56:57:824 608 458 Agent START Agent: Finding updates [CallerId = ]
2014-10-10 07:56:57:824 608 458 Agent *
2014-10-10 07:56:57:824 608 458 Agent * Online = No; Ignore download priority = No
2014-10-10 07:56:57:824 608 458 Agent * Criteria = "IsInstalled=0 And IsHidden=0 And Type='Software' And UpdateID='36a38420-3a2e-4001-8cf7-b2eafb1069d7'"
2014-10-10 07:56:57:824 608 458 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2014-10-10 07:56:57:824 608 458 Agent * Search Scope = {Machine}
2014-10-10 07:57:01:120 608 458 Agent * Added update {36A38420-3A2E-4001-8CF7-B2EAFB1069D7}.1 to search result
2014-10-10 07:57:01:120 608 458 Agent * Found 1 updates and 89 categories in search; evaluated appl. rules of 251 out of 3306 deployed entities
2014-10-10 07:57:01:120 608 458 Agent *
2014-10-10 07:57:01:120 608 458 Agent END Agent: Finding updates [CallerId = ]
2014-10-10 07:57:01:120 608 458 Agent *
2014-10-10 07:57:01:153 4160 1220 COMAPI >>-- RESUMED -- COMAPI: Search [ClientId = <NULL>]
2014-10-10 07:57:01:156 4160 1220 COMAPI - Updates found = 1
2014-10-10 07:57:01:156 4160 1220 COMAPI ---------
2014-10-10 07:57:01:156 4160 1220 COMAPI -- END -- COMAPI: Search [ClientId = <NULL>]
2014-10-10 07:57:01:156 4160 1220 COMAPI -------------
2014-10-10 07:57:01:185 4160 15ec COMAPI -------------
2014-10-10 07:57:01:185 4160 15ec COMAPI -- START -- COMAPI: Download [ClientId = InstallPendingUpdates]
2014-10-10 07:57:01:185 4160 15ec COMAPI ---------
2014-10-10 07:57:01:185 4160 15ec COMAPI - Forced: No; Download priority: 3
2014-10-10 07:57:01:185 4160 15ec COMAPI - Updates in request: 1
2014-10-10 07:57:01:185 4160 15ec COMAPI - ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2014-10-10 07:57:01:187 4160 15ec COMAPI <<-- SUBMITTED -- COMAPI: Download [ClientId = InstallPendingUpdates]
2014-10-10 07:57:01:189 608 458 DnldMgr *
2014-10-10 07:57:01:189 608 458 DnldMgr START DnldMgr: Downloading updates [CallerId = InstallPendingUpdates]
2014-10-10 07:57:01:189 608 458 DnldMgr *
2014-10-10 07:57:01:189 608 458 DnldMgr * Call ID = {E1AD615F-E668-4AB9-930A-915BD60CCAF9}
2014-10-10 07:57:01:189 608 458 DnldMgr * Priority = 3, Interactive = 1, Owner is system = 1, Explicit proxy = 1, Proxy session id = -1, ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}
2014-10-10 07:57:01:189 608 458 DnldMgr * Updates to download = 1
2014-10-10 07:57:01:189 608 458 Agent * Title = Installation Ultra VNC Version 32bit
2014-10-10 07:57:01:189 608 458 Agent * UpdateId = {36A38420-3A2E-4001-8CF7-B2EAFB1069D7}.1
2014-10-10 07:57:01:190 608 458 DnldMgr * DnldMgr: New download job [UpdateId = {36A38420-3A2E-4001-8CF7-B2EAFB1069D7}.1] *
2014-10-10 07:57:03:916 608 458 DnldMgr * BITS job initialized, JobId = {CF159096-A615-4CB7-BA25-D84F475A08D8}
2014-10-10 07:57:03:983 608 458 DnldMgr * Downloading from http://WSUS-SERVER:8530/Content/5C/B8FD6A634FEED5F21F954893E30B16974D02 ... to C:\Windows\SoftwareDistribution\Download\4e4dd4a8c1f152227672b88de09295c9\b8fd6a634feed5f21f954893e30b16974d02f15c (full file).
2014-10-10 07:57:04:095 608 458 Agent *
2014-10-10 07:57:04:095 608 458 Agent END Agent: Downloading updates [CallerId = InstallPendingUpdates]
2014-10-10 07:57:04:095 608 458 Agent *
2014-10-10 07:57:04:327 608 168c DnldMgr BITS job {CF159096-A615-4CB7-BA25-D84F475A08D8} completed successfully
2014-10-10 07:57:04:417 608 168c Misc Validating signature for C:\Windows\SoftwareDistribution\Download\4e4dd4a8c1f152227672b88de09295c9\b8fd6a634feed5f21f954893e30b16974d02f15c with dwProvFlags 0x00000080:
2014-10-10 07:57:04:442 608 168c Misc FATAL: Error: 0x800b0109 when verifying trust for C:\Windows\SoftwareDistribution\Download\4e4dd4a8c1f152227672b88de09295c9\b8fd6a634feed5f21f954893e30b16974d02f15c
2014-10-10 07:57:04:443 608 168c Misc WARNING: Digital Signatures on file C:\Windows\SoftwareDistribution\Download\4e4dd4a8c1f152227672b88de09295c9\b8fd6a634feed5f21f954893e30b16974d02f15c are not trusted: Error 0x800b0109
2014-10-10 07:57:04:443 608 168c DnldMgr WARNING: VerifyFileTrust on file C:\Windows\SoftwareDistribution\Download\4e4dd4a8c1f152227672b88de09295c9\b8fd6a634feed5f21f954893e30b16974d02f15c failed with hr = 800b0109.
2014-10-10 07:57:04:443 608 168c DnldMgr WARNING: File failed postprocessing, error = 800b0109
2014-10-10 07:57:04:443 608 168c DnldMgr Failed file: URL = 'http://WSUS-SERVER:8530/Content/5C/', Local path = 'C:\Windows\SoftwareDistribution\Download\4e4dd4a8c1f152227672b88de09295c9\b8fd6a634feed5f21f954893e30b16974d02f15c'
2014-10-10 07:57:04:444 608 168c DnldMgr Error 0x800b0109 occurred while downloading update; notifying dependent calls.
2014-10-10 07:57:04:447 4160 1220 COMAPI >>-- RESUMED -- COMAPI: Download [ClientId = InstallPendingUpdates]
2014-10-10 07:57:04:447 4160 1220 COMAPI - Download call complete (succeeded = 0, succeeded with errors = 0, failed = 1, unaccounted = 0)
2014-10-10 07:57:04:447 4160 1220 COMAPI - WARNING: Exit code = 0x00000000; Call error code = 0x80240022
2014-10-10 07:57:04:447 4160 1220 COMAPI ---------
2014-10-10 07:57:04:447 4160 1220 COMAPI -- END -- COMAPI: Download [ClientId = InstallPendingUpdates]
2014-10-10 07:57:04:447 4160 1220 COMAPI -------------
2014-10-10 07:57:04:452 4160 15ec COMAPI -------------
2014-10-10 07:57:04:452 4160 15ec COMAPI -- START -- COMAPI: Install [ClientId = InstallPendingUpdates]
2014-10-10 07:57:04:452 4160 15ec COMAPI ---------
2014-10-10 07:57:04:452 4160 15ec COMAPI - Allow source prompts: No; Forced: No; Force quiet: No
2014-10-10 07:57:04:452 4160 15ec COMAPI - Updates in request: 1
2014-10-10 07:57:04:452 4160 15ec COMAPI - ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2014-10-10 07:57:04:453 4160 15ec COMAPI - Updates to install = 1
2014-10-10 07:57:04:453 4160 15ec COMAPI <<-- SUBMITTED -- COMAPI: Install [ClientId = InstallPendingUpdates]
2014-10-10 07:57:04:453 608 de0 Agent *
2014-10-10 07:57:04:453 608 de0 Agent START Agent: Installing updates [CallerId = InstallPendingUpdates]
2014-10-10 07:57:04:453 608 de0 Agent *
2014-10-10 07:57:04:453 608 de0 Agent * Updates to install = 1
2014-10-10 07:57:04:456 608 de0 Agent * Title = Installation Ultra VNC Version 32bit
2014-10-10 07:57:04:456 608 de0 Agent * UpdateId = {36A38420-3A2E-4001-8CF7-B2EAFB1069D7}.1
2014-10-10 07:57:09:446 608 458 Report REPORT EVENT: {71EC30DB-3E05-4E86-B081-1C76E55B40FC} 2014-10-10 07:57:04:446+0200 1 161 101 {36A38420-3A2E-4001-8CF7-B2EAFB1069D7} 1 800b0109 InstallPendingUpdates Failure Content Download Error: Download failed.
2014-10-10 07:57:09:464 608 458 Report CWERReporter::HandleEvents - WER report upload completed with status 0x8
2014-10-10 07:57:09:464 608 458 Report WER Report sent: 7.6.7600.320 0x800b0109 36A38420-3A2E-4001-8CF7-B2EAFB1069D7 Download 101 Managed
2014-10-10 07:57:09:464 608 458 Report CWERReporter finishing event handling. (00000000)
2014-10-10 07:57:18:280 608 de0 DnldMgr Preparing update for install, updateId = {36A38420-3A2E-4001-8CF7-B2EAFB1069D7}.1.
2014-10-10 07:57:18:400 608 e38 AU Triggering Offline detection (non-interactive)
2014-10-10 07:57:18:400 608 de0 Agent *
2014-10-10 07:57:18:400 608 e38 AU #############
2014-10-10 07:57:18:400 4160 e60 COMAPI >>-- RESUMED -- COMAPI: Install [ClientId = InstallPendingUpdates]
2014-10-10 07:57:18:400 608 de0 Agent END Agent: Installing updates [CallerId = InstallPendingUpdates]
2014-10-10 07:57:18:400 608 e38 AU ## START ## AU: Search for updates
2014-10-10 07:57:18:400 608 de0 Agent *
2014-10-10 07:57:18:400 608 e38 AU #########
2014-10-10 07:57:18:400 4160 e60 COMAPI - Install call complete (succeeded = 0, succeeded with errors = 0, failed = 1, unaccounted = 0)
2014-10-10 07:57:18:400 4160 e60 COMAPI - Reboot required = No
2014-10-10 07:57:18:400 4160 e60 COMAPI - WARNING: Exit code = 0x00000000; Call error code = 0x80240022
2014-10-10 07:57:18:400 4160 e60 COMAPI ---------
2014-10-10 07:57:18:401 4160 e60 COMAPI -- END -- COMAPI: Install [ClientId = InstallPendingUpdates]
2014-10-10 07:57:18:401 4160 e60 COMAPI -------------
2014-10-10 07:57:18:402 608 e38 AU <<## SUBMITTED ## AU: Search for updates [CallId = {DEF9688E-76A4-40BB-BEAE-FED79C2C940E}]
2014-10-10 07:57:18:402 608 458 Agent *
2014-10-10 07:57:18:402 608 458 Agent START Agent: Finding updates [CallerId = AutomaticUpdates]
2014-10-10 07:57:18:402 608 458 Agent *
2014-10-10 07:57:18:402 608 458 Agent * Online = No; Ignore download priority = No
2014-10-10 07:57:18:402 608 458 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
2014-10-10 07:57:18:402 608 458 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2014-10-10 07:57:18:402 608 458 Agent * Search Scope = {Machine}
2014-10-10 07:57:48:308 608 458 Agent * Added update {36A38420-3A2E-4001-8CF7-B2EAFB1069D7}.1 to search result
2014-10-10 07:57:48:309 608 458 Agent * Added update {184D0BFD-7E8A-4B2C-8D86-BADC04B7173D}.1 to search result
2014-10-10 07:57:48:309 608 458 Agent * Added update {F98786BB-730C-4A2A-81E6-F908E452A7F0}.1 to search result
2014-10-10 07:57:48:309 608 458 Agent * Added update {95922C86-9C0A-4B44-88D3-DF07834935F2}.1 to search result
2014-10-10 07:57:48:309 608 458 Agent * Found 4 updates and 89 categories in search; evaluated appl. rules of 1864 out of 3306 deployed entities
2014-10-10 07:57:48:310 608 458 Agent *
2014-10-10 07:57:48:310 608 458 Agent END Agent: Finding updates [CallerId = AutomaticUpdates]
2014-10-10 07:57:48:310 608 458 Agent *
2014-10-10 07:57:48:340 608 11d0 AU >>## RESUMED ## AU: Search for updates [CallId = {DEF9688E-76A4-40BB-BEAE-FED79C2C940E}]
2014-10-10 07:57:48:340 608 11d0 AU # 4 updates detected
2014-10-10 07:57:48:341 608 11d0 AU #########
2014-10-10 07:57:48:341 608 11d0 AU ## END ## AU: Search for updates [CallId = {DEF9688E-76A4-40BB-BEAE-FED79C2C940E}]
2014-10-10 07:57:48:341 608 11d0 AU #############
2014-10-10 07:57:48:341 608 11d0 AU Featured notifications is disabled.
2014-10-10 07:57:48:341 608 11d0 AU Setting AU scheduled install time to 2014-10-10 09:00:00
2014-10-10 07:57:48:341 608 11d0 AU Successfully wrote event for AU health state:0
2014-10-10 07:57:48:355 608 458 Report REPORT EVENT: {2814A98B-FBB5-4CB9-8ECA-8C1611955EE3} 2014-10-10 07:57:18:280+0200 1 182 101 {36A38420-3A2E-4001-8CF7-B2EAFB1069D7} 1 80246007 InstallPendingUpdates Failure Content Install Installation Failure: Windows failed to install the following update with error 0x80246007: Installation Ultra VNC Version 32bit.
2014-10-10 07:57:48:368 608 11d0 AU Successfully wrote event for AU health state:0
2014-10-10 07:57:48:403 608 458 Report CWERReporter::HandleEvents - WER report upload completed with status 0x8
2014-10-10 07:57:48:403 608 458 Report WER Report sent: 7.6.7600.320 0x80246007 36A38420-3A2E-4001-8CF7-B2EAFB1069D7 Install 101 Managed
2014-10-10 07:57:48:403 608 458 Report CWERReporter finishing event handling. (00000000)
2014-10-10 07:57:48:404 608 458 Report CWERReporter finishing event handling. (00000000)
2014-10-10 07:57:49:380 608 458 PT WARNING: Cached cookie has expired or new PID is available
2014-10-10 07:57:49:380 608 458 PT Initializing simple targeting cookie, clientId = 88984ce3-2740-418f-a286-1f342fe28c08, target group = , DNS name = TESTCLIENT.local
2014-10-10 07:57:49:380 608 458 PT Server URL = WSUS-SERVER:8530/SimpleAuthWebService/SimpleAuth.asmx
2014-10-10 07:57:49:390 608 458 Report Uploading 2 events using cached cookie, reporting URL = WSUS-SERVER:8530/ReportingWebService/ReportingWebService.asmx
2014-10-10 07:57:49:392 608 458 Report Reporter successfully uploaded 2 events.
Meierjo 10.10.2014 um 19:41:39 Uhr
Goto Top

OK, und hast du die Ansätze aus dem folgenden Post schon probiert:

Gruss Urs
Andinistrator1 14.10.2014 um 17:08:11 Uhr
Goto Top
Hallo Urs,

die Einstellungen bin ich nochmal durchgegangen, auch habe ich nochmals das Zertifikat erstellt und manuell importiert. Der Updateverlauf hat sich geändert,


jedoch kann ich keine Software verteilen... . Vielen Dank für deine Hinweise, beiden bin ich nachgegangen. Leider ohne Erfolg, den registry Eintrag habe ich drin, das Zertifikat ist in beiden Verzeichnisse drin. Ich bin ratlos... .
Lösung Meierjo 14.10.2014, aktualisiert am 16.10.2014 um 09:09:46 Uhr
Goto Top

Und die GPO-Settings hast du auch gemacht, wie in diesem Post, ganz am Ende

Und hier noch ein ausführlicher Installations-Guide vom WPP ...

Gruss Urs
Andinistrator1 15.10.2014 aktualisiert um 11:36:48 Uhr
Goto Top
Hallo Urs,
ja - ich glaube der Punkt musste bereits bei der WSUS Einrichtung aktiviert werden... . Ich hab nochmal die GPO nachgeprüft:


Ich muss aber nochmal nachlegen, die GPO griff auf meinem Test-Client nicht, daher ziehe ich diese manuel nach. Danke für den Hinweis, besonders auf den letzten Abschnitt.
Andinistrator1 16.10.2014 aktualisiert um 09:24:30 Uhr
Goto Top
Hallo Urs,

vielen Dank - da lag der Knackpunkt der Checkliste. Ich hab diese GPO manuell gesetzt und schon ging es.

Ich kann mit der 2003er Domäne den Punkte nicht für Windows 7+ abfangen. Mein Test-Client hat Win7. Ich habe zwar auf Win7 die AD-Erweiterung installiert, jedoch zieht sich das nicht auf den 2003er DC.

Daher müsste ich ein Batch für alle Win7+ Clients erstellen, um die GPO einzubinden. Ich werde mal schauen ob die GPO wirklich über den 2003er DC auf die XP Clients kommt.

Auf jeden Fall hat dein Ansatz zur Lösung geführt. Vielen Dank!

Vielleicht weißt du auch wo der Eintrag in der Registry zu finden ist, dass die Einstellung exportieren könnte?