wsus客户端下载卡0%本质是元数据获取成功但安装包下载失败,主因包括:组策略误填“备用下载服务器”、iis缺失.esd/.msu/.wim mime类型、wsus未正确同步windows 11升级包、客户端缓存或服务异常。
wsus 客户端下载更新卡在 0%,本质是客户端能连上 wsus 服务器获取更新列表,但无法成功拉取安装包文件。问题通常不出在 windows update 服务本身,而在于通信路径、内容分发配置或服务器端 mime 支持缺失。
检查组策略中“备用下载服务器”是否误填
这是最隐蔽也最常被忽略的配置错误。组策略中“指定内网微软更新服务位置”有两个字段:第一项是主 WSUS 服务器地址(如 http://dc1-a.xyzz.internal:8530);第二项“备用下载服务器”不是故障转移用的,而是单独指定安装包的实际下载源(如另一台 IIS 服务器的 URL)。
如果这里填了无效地址(比如填了另一台域控制器 FQDN 但该服务器并未托管更新文件),客户端会尝试向那个地址发起下载请求,结果超时失败,表现就是卡 0%、几小时后报错“下载使用了太长时间”。
- 打开组策略管理控制台(GPMC),定位到对应 OU 的更新策略
- 路径:计算机配置 → 管理模板 → Windows 组件 → Windows 更新 → 指定内网微软更新服务位置
- 确认“备用下载服务器”字段为空 —— 除非你明确部署了独立的内容分发服务器并已配置好
- 修改后运行
gpupdate /force,并在客户端执行wuauclt /detectnow
验证 WSUS 服务器 IIS 是否支持 .esd/.wim/.msu MIME 类型
Windows 11 功能升级包是 ESD 格式,Windows 10 累积更新常用 MSU 或 WIM。IIS 默认不识别这些扩展名,会直接拒绝下载请求,客户端收不到响应,就一直停在 0%。
必须手动为 WSUS 托管的 IIS 站点添加以下三项 MIME 类型:
-
.esd →
application/vnd.ms-cab-compressed -
.msu →
application/octet-stream -
.wim →
application/x-ms-wim
操作路径:IIS 管理器 → 站点(通常是 “WSUS Administration” 或 “Content” 目录)→ MIME 类型 → 右键添加 → 保存后可执行 iisreset 生效。
确认 WSUS 同步状态与产品/分类设置
即使客户端能扫描到更新标题,也不代表安装包已真正同步完成。特别是 Windows 11 升级包,需满足特定条件才能正确拉取:
- WSUS 服务器操作系统需为 Server 2016/2019/2022,并已安装最新累积更新(含对 Win11 的元数据支持)
- 同步设置中,“产品”必须勾选 Windows 11 和 Windows 10, Version 1903 and later
- “分类”必须勾选 Upgrades(仅勾选 Updates 或 Security Updates 不够)
- 同步完成后,在 WSUS 控制台搜索 “Feature update to Windows 11”,确认状态为“已批准”且“已同步”(非“同步中”或“失败”)
排查客户端本地缓存与服务状态
客户端自身状态异常也会导致假性卡顿,尤其在反复失败后:
- 停止 Windows Update 服务:
net stop wuauserv - 彻底清空
C:\Windows\SoftwareDistribution下全部内容(包括 DataStore 和 Download 文件夹) - 重启服务:
net start wuauserv - 强制触发检测:
wuauclt /detectnow /reportnow - 查看
%windir%\WindowsUpdate.log,重点搜索 “Download”、“ERROR”、“0x” 错误码,以及是否有类似 “Failed to download from http://…” 的日志行











