Ich habe vor ein paar Tagen einen Fehler entdeckt, den ich erst nach mehrstündigen Recherchieren lösen konnte. Bei der Implementierung eines Software Update Punkts unter SCCM 2012 konnte der Client – in meinem Fall eine Windows 8-Maschine – keine Update empfangen. In der SCCM 2012-Konsole stand zwar, dass der Client die Prüfung bestanden habe, jedoch wurden keine Updates installiert. Der Prozess stand still.
Die entsprechenden Logs (WUAHandler.log, ScanAgent.log usw.) zeigten allesamt den Error-Code 0x80240438.
OnSearchComplete - Failed to end search job. Error = 0x80240438.
Scan failed with error = 0x80240438.
Ein Blick in die „WindowsUpdate.log“ auf dem Windows 8-Client, die man standardmäßig im Windows-Verzeichnis findet, offenbarte dann, dass der Client offensichtlich keine Verbindung zum Software Update Punkt herstellen konnte. Folgende Fehlermeldung zeigte das Problem auf:
WARNING: Vom Server wurde der HTTP-Statuscode "502 (0x1F6)" mit dem Text "Proxy Error ( Die angegebene URL wurde von Forefront TMG abgelehnt. )" zurückgegeben.
Das Forefront TMG blockte die Verbindung zwischen dem Software Update Punkt und dem Windows 8-Client. Abhilfe schafft eine entsprechenden Richtlinie auf dem Forefront Threat Management Gateway, die dafür sorgt, dass die HTTP-Kommunikation zwischen den Clients und dem SCCM-Server mit der entsprechenden SUP-Rolle gestattet ist.