Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Принудительная проверка обновлений Windows Server 2019 через Интернет

Обновлено: 15.09.2026  ·  Официальная база знаний

Симптомы привязки сервера к недоступному или зависшему WSUS

При нажатии кнопки «Проверка наличия обновлений» в панели параметров Windows Server 2019 процесс завершается ошибками 0x8024401c, 0x8024002e или 0x80244007, так как сервер настроен через групповую политику на внутренний сервер WSUS, который недоступен, выведен из эксплуатации или не содержит нужных критических накопительных обновлений (Cumulative Updates).

Код ошибкиОписаниеПричина
0x8024401cWU_E_PT_HTTP_STATUS_REQUEST_TIMEOUTЛокальный сервер WSUS не отвечает по портам 8530/8531 из-за перегрузки пула IIS
0x8024002eWU_E_WU_DISABLEDДоступ к Центру обновления заблокирован политикой UseWUServer
0x8024500cWU_E_REDIRECTOR_CONNECT_POLICYОшибка перенаправителя из-за запрета прямого выхода в сеть Microsoft Update

Пошаговый обход WSUS и прямая загрузка обновлений из Интернета

  1. Временный обход политики WSUS через реестр: отключите флаг использования локального сервера обновлений:
    Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "UseWUServer" -Value 0 -Type DWord -Force
  2. Перезапуск службы агента обновлений: перезапустите службу, чтобы она применила измененный контекст источника каталога:
    Restart-Service -Name wuauserv -Force
  3. Инициализация сессии сканирования через Microsoft Update Catalog API: выполните PowerShell-скрипт, запрашивающий серверы Microsoft напрямую через COM-интерфейс:
    $UpdateSession = New-Object -ComObject Microsoft.Update.Session; $UpdateSearcher = $UpdateSession.CreateUpdateSearcher(); $UpdateSearcher.ServerSelection = 2; $SearchResult = $UpdateSearcher.Search("IsInstalled=0 and Type='Software' and IsHidden=0"); $SearchResult.Updates | Select-Object Title, MsrcSeverity, IsDownloaded
  4. Принудительный запуск сканирования и установки через встроенную утилиту UsoClient:
    Start-Process -FilePath "usoclient.exe" -ArgumentList "StartScan"; Start-Process -FilePath "usoclient.exe" -ArgumentList "StartDownload"

Внимание администраторам: Доменные политики GPO при следующем цикле обновления фоновых политик (по умолчанию 90 минут) вернут значение UseWUServer = 1. Для постоянного исключения отдельного сервера создайте в домене OU со специфической политикой или активируйте параметр «Do not allow update deferral policies to cause scans against Windows Update».

Практический опыт инженера: Практика ITSTM: Если сервер полностью изолирован от Интернета, не пытайтесь обходить WSUS. Скачайте накопительный пакет (.msu) вручную с Microsoft Catalog с помощью другой машины и установите его в оффлайн-режиме командой wusa.exe C:\Path\update.msu /quiet /norestart.

Частые вопросы (FAQ)

Что означает значение ServerSelection = 2 в скрипте?

Константа 2 указывает агенту Центра обновления (Windows Update Agent) использовать общедоступные серверы каталога Microsoft Update в Интернете вместо системного провайдера по умолчанию (Default WSUS/SCCM).

Почему wuauclt /detectnow не работает в Windows Server 2019?

Начиная с Windows 10 и Windows Server 2016 устаревшая утилита wuauclt.exe заменена на оркестратор обновлений USO (Update Session Orchestrator) и утилиту usoclient.exe.

Какие URL-адреса должны быть открыты на корпоративном шлюзе для загрузки обновлений?

Необходим прямой доступ по портам 80/443 к доменам *.update.microsoft.com, *.windowsupdate.com, *.delivery.mp.microsoft.com и download.windowsupdate.com.

Как вернуть получение обновлений обратно на сервер WSUS?

Установите в реестре параметр UseWUServer обратно в значение 1 и выполните команду gpupdate /force.