Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.
USO-InternetUpdate Windows Server, AD и Роли

Принудительная проверка обновлений Windows Server 2019 через Интернет

Обновлено: 14.09.2026  ·  Официальная база знаний

Симптомы привязки к недоступному WSUS

При выполнении поиска обновлений на Windows Server 2019 сервер выдает ошибку 0x8024401c, 0x80240438 или бесконечно висит на этапе проверки. Это происходит, когда групповая политика (GPO) перенаправляет запросы на локальный корпоративный сервер WSUS, который недоступен, выведен из эксплуатации или не содержит нужных критических патчей.

Симптом / ОшибкаИсточникПричина
0x8024401c / 0x8024402cWindowsUpdate.logТаймаут соединения с внутренним сервером WSUS
Опция «Проверить обновления в сети» отсутствуетПараметры WindowsЗаблокирована политикой DisableDualScan или SetPolicyDrivenUpdateSource
UsoClient не инициирует трафик к MicrosoftСетевой мониторСлужба WUAUServ считывает ключи WUServer из реестра

Способы обхода WSUS и проверка обновлений напрямую

  1. Использование графического интерфейса: в меню Параметры > Обновление и безопасность > Центр обновления Windows нажмите ссылку «Проверить наличие обновлений в сети через Центр обновления Майкрософт» (Check online for updates from Microsoft Update).
  2. Принудительный запуск через PowerShell (режим Dual Scan):
    $MUSession = New-Object -ComObject Microsoft.Update.Session; $MUSearcher = $MUSession.CreateUpdateSearcher(); $MUSearcher.ServerSelection = 2; $Results = $MUSearcher.Search("IsInstalled=0 and Type='Software'"); $Results.Updates | Select-Object Title, IsDownloaded
  3. Временное отключение WSUS в системном реестре:
    Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "UseWUServer" -Value 0; Restart-Service -Name wuauserv -Force; UsoClient.exe StartScan

    После завершения установки верните значение UseWUServer на 1 и перезапустите службу.

  4. Использование модуля PSWindowsUpdate с прямым указанием сервиса:
    Install-Module PSWindowsUpdate -Force; Get-WindowsUpdate -WindowsUpdate -AcceptAll -Install -Verbose

Важно: На серверах с включенным правилом DoNotConnectToWindowsUpdateInternetLocations = 1 в ветке реестра HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate прямой опрос серверов Microsoft блокируется на уровне ядра политики.

Практический опыт инженера: Практика ITSTM: Если сервер полностью изолирован от Интернета и WSUS недоступен, не ломайте системные службы: скачайте нужный автономный пакет с расширением .msu из каталога Microsoft Update Catalog и установите командой: wusa.exe C:\Path\update.msu /quiet /norestart.

Частые вопросы (FAQ)

Чем UsoClient отличается от старой команды wuauclt /detectnow?

В Windows Server 2016/2019/2022 архитектура обновления переведена на Universal Orchestrator. Старый инструмент wuauclt устарел, а его команды перенаправляются или игнорируются; запуск сканирования выполняется через UsoClient StartScan.

Что означает значение ServerSelection = 2 в COM-объекте обновления?

Значение 2 указывает интерфейсу IUpdateSearcher опрашивать публичные серверы Microsoft Update (Internet), игнорируя корпоративный WSUS (ServerSelection = 1).

Почему после изменения UseWUServer в реестре значение возвращается обратно?

Если сервер находится в домене Active Directory, фоновое применение групповых политик (GPO Background Refresh) каждые 90 минут возвращает значение UseWUServer = 1.

Какой исходящий порт должен быть открыт на межсетевом экране для проверки через Интернет?

Необходим доступ по порту TCP 443 (HTTPS) к доменам *.update.microsoft.com, *.windowsupdate.com и *.download.windowsupdate.com.