Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Windows Server Update Services (WSUS & SUS), часть III

Автор: brassnet
Дата сообщения: 09.03.2010 15:05
Asc1f
Ну тогда код ошибки тебе в руки гугл в помошь - найдется все...
Автор: Serhi84
Дата сообщения: 12.03.2010 07:13
Кстати возникла такая же проблема. Недавно пришли несколько обновлений для фреймворка. На машинах, которые уже давно в сети все накатывается без проблем. Если же ставлю новую машину и пытаюсь накатить на неё все обновления - KB974417 устанавливается с ошибкой (0x80070643). Microsoft советует вычищать весь фреймворк clean`ом и накатить вручную. НО:

1) как показывает опыт ,если какой-либо фреймворк накатить руками, то потом начнутся проблемы с его новыми обновлениями через wsus

2) вручную возиться с каждой новой машиной - не вариант.

Может быть кто сталкивался с этой проблемой?
Автор: kondigor
Дата сообщения: 12.03.2010 07:21
3 марта что-то глобально поломалось в WSUS 2.0 SP1 - наблюдал в трех разных сетях. 90% машин не отправляли отчеты с 3 марта, сам сервер успешно синхронизируется
В логе на клиенте - ошибка 0x80070057

Случай не единичный, может кто еще сталкивался?

Добавлено:
Похоже, разобрался. После обновления клиента WSUS отчеты заработали
Было - WU client version 5.8.0.2607
Стал - WU client version 7.4.7600.226
Может кому пригодится
Автор: Zvuv1
Дата сообщения: 19.03.2010 16:24
Помогите разобраться.
Установил WSUS. Закачал обновления (больше 50 Гб)
Прописал в политике домена сервак.
Все компы домена появились в "Неназначенные компьютеры" причём половина с жёлтым восклицательным знаком, половина с красным крестом.
Одобрил все обновления, на нескольких компах сделал wuauclt /detectnow
В итоге - ни один комп обновления не получил. Вот кусок лога с одного из компов:

2010-03-19    14:28:49:711    1812    1854    PT    +++++++++++ PT: Synchronizing server updates +++++++++++
2010-03-19    14:28:49:711    1812    1854    PT     + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://isa-srv/ClientWebService/client.asmx
2010-03-19    14:28:49:945    1812    1854    PT    WARNING: Cached cookie has expired or new PID is available
2010-03-19    14:28:49:945    1812    1854    PT    Initializing simple targeting cookie, clientId = 8a57c405-976b-4dbd-9ece-5936d91f8a85, target group = , DNS name = srv.testdomain.local
2010-03-19    14:28:49:945    1812    1854    PT     Server URL = http://isa-srv/SimpleAuthWebService/SimpleAuth.asmx
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: GetCookie failure, error = 0x8024400D, soap client error = 7, soap error code = 300, HTTP status code = 200
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: SOAP Fault: 0x00012c
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: faultstring:System.Web.Services.Protocols.SoapException: Fault occurred
в Microsoft.UpdateServices.Internal.SoapUtilities.ThrowException(ErrorCode errorCode, String message, String[] clientIds)
в Microsoft.UpdateServices.Internal.ClientImplementation.GetCookie(AuthorizationCookie[] authCookies, Cookie oldCookie, DateTime lastChange, DateTime currentClientTime, String protocolVersion)
в Microsoft.UpdateServices.Internal.Client.GetCookie(AuthorizationCookie[] authCookies, Cookie oldCookie, DateTime lastChange, DateTime currentTime, String protocolVersion)
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: ErrorCode:ConfigChanged(2)
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: Messagenull)
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: Method:"http://www.microsoft.com/SoftwareDistribution/Server/ClientWebService/GetCookie"
2010-03-19    14:28:50:117    1812    1854    PT    WARNING: ID:7cdb07e5-958d-4701-a199-e083c454b8e3
2010-03-19    14:28:50:211    1812    1854    PT    WARNING: Cached cookie has expired or new PID is available
2010-03-19    14:28:50:211    1812    1854    PT    Initializing simple targeting cookie, clientId = 8a57c405-976b-4dbd-9ece-5936d91f8a85, target group = , DNS name = srv.testdomain.local
2010-03-19    14:28:50:211    1812    1854    PT     Server URL = http://isa-srv/SimpleAuthWebService/SimpleAuth.asmx
2010-03-19    14:28:50:383    1812    1854    Agent    WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001
2010-03-19    14:28:57:179    1812    1854    PT    +++++++++++ PT: Synchronizing extended update info +++++++++++

Вот весь лог: http://rghost.ru/1197231

Помогите советом. Начальство совсем на горло наступает!
Автор: Daimos
Дата сообщения: 20.03.2010 00:00
Zvuv1
на каком порту IIS wsusa у вас работает для клиентов? если не 80-й - то оно все как-то криво работает.
Проверьте не закрыт ли https протокол на вашем сервере и пускает ли firewall на нем - а то судя по названию сервера у вас на нем ISA Server стоит.
Автор: Zvuv1
Дата сообщения: 20.03.2010 01:29
Для WSUS 80й порт.
ISA есть, но она сконфигурирована одним интерфейсом и работает только как прокси на 3128

Если для WSUS так критично, могу на другой сервак перекинуть....
Автор: platon1707
Дата сообщения: 20.03.2010 12:30
всем привет - может уже и писали тут, но поиск не помог и перелистывать все страници нету сил... поэтому опишу что у меня за трабл, так как в инете не нашёл четких ответов как с этим бороться

вобщем серв win2003, wsus последней версии, базу данных ставил из комплекта всуса - оперативки на одном серве в одной сети полтора на втором 2 гига. на обоих вся оперативка съедается всусом - точнее через дспечер видно что базой данных, и проц прилично грузит, и это только в фоновом режиме, а если начать работать с базой - то серв уходит в небытиё, то есть отклики от него как будто я на 98 работаю с 4 метрами оперативы (приходилось и на таком работать но не об этом). так вот - оперативы всуска съедает кучу, проц при работе со всуской грузит на все 100 почти, что с этим делать и как бороться - может кто сталкивался??? по идее не должно быть такого же???
Автор: mkgeka
Дата сообщения: 20.03.2010 13:20
Всем привет
столкнулся с такой проблемой
Настроил всус написал групповую политику на обновление, вроде все норм машинки появляются проходят проверку, видно сколько нужно установить обновлений на каждую, но сами обновления почему-то не ставятся и все. Интересен один факт
Wsus server стоит на сервере с двумя сетевухами(одна смотрит в инет вторая в локалку) вот что видно в оснастке wsus
14200-12ws001 192.168.0.2
14200-12ws002 192.168.0.2
192.168.0.2 IP адрес второго сетевого адаптера который смотрит в локалку на данном сервере
14200-12ws001 и 14200-12ws002 - клиентские машинки.
Обновление одобрены не все но часть так точно процентов 80.
Те обновления которые нужно установить одобрены.
На этом сервере стоит еще Isa server клиенские машинки ходят в инет через порт 8080

Вообще м вот такая ситуация может кто знает помогите плз.
Автор: Daimos
Дата сообщения: 20.03.2010 23:55
Zvuv1 насчет критично не подскажу - по идее не должно мешать. Посмотрите в инете про ошибку 0x8024400D, попробуйте на одном компе обновить wsus agent.
Автор: MaximuS
Дата сообщения: 21.03.2010 16:51
Помогите пожалуйста исправить проблемку. Значит ситуация такая.

На 2003 Server стоит WSUS 3.0, настроенный на автоматическое обновления раз в сутки.
Всё работало нормально. Так случилось что в один момент по неосторожности на сервере была переведена дата в перёд на 20 лет. И он в таком состоянии проработал сутки и WSUS успел при такой дате обновится. После того как вернули дату назад тоесть в 2010 год, он автоматически перестал обновлятся. В окне программы отображает что последняя синхронизация была 18.01.2030.

В ручную всё синхронизируется.

Как мне сбросить эту дату на реальную или как исправить эту проблему?

Заранее благодарен.
Автор: Cermit
Дата сообщения: 22.03.2010 23:28
MaximuS

Цитата:
На 2003 Server стоит WSUS 3.0, настроенный на автоматическое обновления раз в сутки.
Всё работало нормально. Так случилось что в один момент по неосторожности на сервере была переведена дата в перёд на 20 лет. И он в таком состоянии проработал сутки и WSUS успел при такой дате обновится. После того как вернули дату назад тоесть в 2010 год, он автоматически перестал обновлятся. В окне программы отображает что последняя синхронизация была 18.01.2030.

В ручную всё синхронизируется.

Как мне сбросить эту дату на реальную или как исправить эту проблему?

Дата последней синхронизации WSUS'а хранится в SQL базе SUSDB в таблице tbSubscription, столбец LastSynchronizationTime. Для того чтобы исправить, нужно тормознуть сам WSUS сервер (из командной строки: net stop WSUSService) и потом править значение. Ещё желательно исправить в этой же таблице дату в столбцах LastModifiedTime, QueuedTime и CookieExpirationTime, если она тоже "улетела" в 2030 год. После правки, соответственно, запускаем WSUS (из командной строки: net start WSUSService).
Автор: MaximuS
Дата сообщения: 23.03.2010 11:57
Cermit
Спасибо.
Подскажи пожалуйста, а чем можно править базу?
Как к ней подключится для правки?

P/S/ я просто в базах данных не силён.
Автор: trva
Дата сообщения: 23.03.2010 12:58
Используется WSUS 3 SP2, в GPO настроено обновление по расписанию по вторникам в 14:00. На WSUS критические и пакеты обновления одобряются автоматически.
Возникла проблема (или это особенность такая): на компьютеры со свежеустановленной Windows XP или ни когда не обновляемой, обновления ставятся совершенно игнорируя заданное расписание. И если установленные обновления требуют перезагрузки, то компьютер по несколько раз на дню перезагружается.
Почему происходит игнорирование расписания? Подскажите, пожалуйста!
-----
Похоже разобрался, на компьютере пользователь имеющий админские права (есть такая каста привилегированных) запретил весь доступ учетки SYSTEM к папки C:\WINDOWS, на днях это было обнаружено и исправлено. Соответственно, ни какие обновления с WSUS на ПК не загружались (либо загружались но не могли поставиться) и все запланированные задачи на обновления не выполнялись. А так как в GPO параметр о выполнении пропущенной задачи не настроен (т.е. установка через 1 мин после загрузки ПК), то все обновления стали скопом ставиться. Другого объяснения я пока не вижу.
Автор: mkgeka
Дата сообщения: 24.03.2010 15:00
Добавлено:

Цитата:
Всем привет
вот что видно в оснастке wsus
14200-12ws001 192.168.0.2
14200-12ws002 192.168.0.2
192.168.0.2 IP адрес второго сетевого адаптера который смотрит в локалку на данном сервере
14200-12ws001 и 14200-12ws002 - клиентские машинки.
Обновление одобрены не все но часть так точно процентов 80.
Те обновления которые нужно установить одобрены.
На этом сервере стоит еще Isa server клиенские машинки ходят в инет через порт 8080

Вообще м вот такая ситуация может кто знает помогите плз.

Похоже разобралса в проблеме мой сервак не видит машинки локальной сети
Машинки видят и пингуют сервак нормально а он нет
Думаю проблема в таблице маршрутизации нужно ему как то сделать что-то вроде ARP таблици.
Автор: ViktorovichIV
Дата сообщения: 25.03.2010 11:50
Помогите пожалуйста исправить проблему!
Настроен wsus, пользователи получают обновления, до некоторого времени одобренные обновления устанавливались пользователями вручную, я сделал через групповую политику автоматическую установку каждый день в 12.00, но некоторые пользователи скрыли по их мнению ненужные обновления у себя на рабочих станциях, как их открыть из оснастки mmc, чтоб эти обновления могли, всетаки, установиться автоматически?

Добавлено:
Помогите пожалуйста исправить проблему!
Настроен wsus, пользователи получают обновления, до некоторого времени одобренные обновления устанавливались пользователями вручную, я сделал через групповую политику автоматическую установку каждый день в 12.00, но некоторые пользователи скрыли по их мнению ненужные обновления у себя на рабочих станциях, как их открыть из оснастки mmc, чтоб эти обновления могли, всетаки, установиться автоматически?
Автор: Cermit
Дата сообщения: 25.03.2010 16:19
ViktorovichIV

Цитата:
омогите пожалуйста исправить проблему!
Настроен wsus, пользователи получают обновления, до некоторого времени одобренные обновления устанавливались пользователями вручную, я сделал через групповую политику автоматическую установку каждый день в 12.00, но некоторые пользователи скрыли по их мнению ненужные обновления у себя на рабочих станциях, как их открыть из оснастки mmc, чтоб эти обновления могли, всетаки, установиться автоматически?

На этих компах нужно тормознуть службу "Автоматическое обновление" и удалить полностью всё из папки \WINDOWS\SoftwareDistribution\DataStore (статус о том, что обновление было скрыто, запоминается в файле DataStore.edb). Потом опять запустить службу "Автоматическое обновление". Тем более это можно сделать дистанционно, не бегая по проблемным компам, раз поднят домен.
Автор: ViktorovichIV
Дата сообщения: 25.03.2010 16:51

Цитата:
На этих компах нужно тормознуть службу "Автоматическое обновление" и удалить полностью всё из папки \WINDOWS\SoftwareDistribution\DataStore (статус о том, что обновление было скрыто, запоминается в файле DataStore.edb). Потом опять запустить службу "Автоматическое обновление". Тем более это можно сделать дистанционно, не бегая по проблемным компам, раз поднят домен.

попробовал, компьютер сразу стал белым(тоесть написал что все обновления установлены), хотя на счет того скрытого обновления возникают сомнения и размер DataStore.edb стал 1,033 кб. Вопрос: встало ли обновление или надо искать другой подход к этому вопросу. Заранее спасибо
Автор: slay1212
Дата сообщения: 26.03.2010 10:24
Надо прикинуть железо под wsus сервер + vpn ( работа удаленных филиалов через инет). Сеть около 150 компов. Кто может помочь? Хотя бы без конкретных моделей в общих чертах?
Автор: MaximuS
Дата сообщения: 26.03.2010 13:18
Подскажите пожалуйста чем можно делать исправления в SQL базе. (Править данные)?
Автор: ViktorovichIV
Дата сообщения: 29.03.2010 13:20

Цитата:
На этих компах нужно тормознуть службу "Автоматическое обновление" и удалить полностью всё из папки \WINDOWS\SoftwareDistribution\DataStore (статус о том, что обновление было скрыто, запоминается в файле DataStore.edb). Потом опять запустить службу "Автоматическое обновление". Тем более это можно сделать дистанционно, не бегая по проблемным компам, раз поднят домен.

Спасибо огрромное помогло!!!
Автор: brassnet
Дата сообщения: 29.03.2010 14:21
slay1212
Мне кажется сильно темой ошибся, ибо WSUS вообще практически не создает нагрузки, во всяком случае для современного железа его нагрузкой вообще можно пренебречь.
IMHO в темы скорее по терминальникам, или чего там будут юзать твои vpn клиенты.
Автор: Blind
Дата сообщения: 30.03.2010 11:29
Проблема с автообновлением WinXP SP3 HOME.
Прописал настройки в реестр, сделал реавторизацию, добавил wsus-сервер в исключения для прокси, выполнил proxycfg -d. К серверу цепляется, список обновлений получает, но не хочет загружать. Когда смотришь netstat'ом, видны 2 подключения - одно к wsus-серверу, второе - к прокси. Т.е., насколько я понимаю, скачивать клиент пытается всё-таки через прокси. Как исправить?

---

Решено.
Автор: vlary
Дата сообщения: 30.03.2010 12:21

Цитата:
Подскажите пожалуйста чем можно делать исправления в SQL базе.
Родным SQL Enterprise Manager'ом, а также любой другой бесплатной или платной прогой, работающей с MSSQL (За этим - в раздел Программы).
Автор: FSergei
Дата сообщения: 31.03.2010 03:45
Извините, если немного не в тему.
Имеется такая проблема. Есть терминальный сервер на 2008 винде. после установки обновлений запросы на перезагрузку шлются всем пользователям. При том, что пользователи работают через remapp. Кроме как отключением службы обновления это как-нибудь лечится ? Перезагружать сервер или поставить таймаут на сутки тоже не предлогать
В 2003 окошко с просьбой о перезагрузки вылазило только когда полностью заходишь в сеанс, с загрузкой рабочего стола, а тут такая беда..
Автор: mkgeka
Дата сообщения: 31.03.2010 10:16
Если я Вас правильно понял то ситуация такая
После установки обновления пользователю видается запрос на перезагрузку верно? если да то лечиться так

В групповых политиках проставить "Не выполнять автоматическую перезагрузку после установки обновлений"
на контроллере домена (редактор групповых политик/ конфигурация компьютера / административные шаблоны / компоненты Windows / Windows Update/)
Автор: FSergei
Дата сообщения: 31.03.2010 10:40

Цитата:
Если я Вас правильно понял то ситуация такая
После установки обновления пользователю видается запрос на перезагрузку верно?

Верно. Из терминальной сессии выдается предложение перезагрузить терминальный сервер. Хорошо хоть кнопка "Перезагрузить" не активна изза ограниченых прав у пользователей


Цитата:
В групповых политиках проставить "Не выполнять автоматическую перезагрузку после установки обновлений"

Стоит. Если бы не стояло, он бы безо всяких предупреждений в ребут уходил.
Автор: mkgeka
Дата сообщения: 31.03.2010 11:46
не уходил бы выдавал табличку "перезагрузка через 10 мин"
Автор: minikapriz
Дата сообщения: 01.04.2010 14:25
Всем привет! Рылся по поиску с проблемой, но так и не нашел ответ(
Проблема появилась, когда скачалось позавчера 21 новое обновление и повисло в конце скачки, далее ребутнул сервак и wsus 3.0sp1 легла. Восстаонвить так и не получилось. Все снес и стал ставить по новой с попыткой подключить скаченные ранее обновления. Вот что в Event wiewer отображается при ошибке установки.

Cannot create file 'C:\WINDOWS\SYSMSI\SSEE\MSSQL.2005\MSSQL\DATA\SUSDB.mdf' because it already exists. Change the file path or the file name, and retry the operation.


Продукт: Windows Server Update Services 3.0 SP2 -- Ошибка 1722. Ошибка пакета Windows Installer. Непредвиденное завершение программы, являющейся частью установки. Обратитесь к техническому персоналу или к поставщику пакета. Действие ExConfigureDb, расположение: C:\WINDOWS\Installer\MSI521.tmp, команда: -S HDD\MICROSOFT##SSEE -F SUSDB -i "C:\Program Files\Update Services\Database\CreateDatabase.sql;C:\Program Files\Update Services\Database\mwus_database_schema.sql;C:\Program Files\Update Services\Database\ServerSync.sql;C:\Program Files\Update Services\Database\ClientWebService.sql;C:\Program Files\Update Services\Database\Setup.sql;C:\Program Files\Update Services\Database\Reporting.sql;C:\Program Files\Update Services\Database\ReportingSummarization.sql;C:\Program Files\Update Services\Database\ReportingRollup.sql;C:\Program Files\Update Services\Database\AdminAPI.sql;C:\Program Files\Update Services\Database\popdb.sql;C:\Program Files\Update Services\Database\EvtNamespaceImport.sql;C:\Program Files\Update Services\Database\SqlSettings.sql;C:\Program Files\Update Services\Database\Inventory.sql;C:\Program Files\Update Services\Database\PublicViews.sql" -l "C:\DOCUME~1\DBCA~1.MAS\LOCALS~1\Temp\WSUSCa_100401_1517.log"


Возможно у кого-то был уже такого рода трабл, подскажите пожайлуста. Базу и реестр вычищал - не помогало.
Автор: Sauron_zombie
Дата сообщения: 01.04.2010 16:44
Вот прочитал:

Цитата:
Так я для того и "расковырял" инстальник WSUS v3.0 SP2 чтобы посмотреть, какая там версия WUA идёт по умолчанию для обновления клиентских компов. Сча специально взял "расковырял" инстальник WSUS v3.0 SP1 - там WUA v7.1.6001.65. Хотя, вполне возможно, во время синхронизации списка обновлений WSUS v3.0 SP1 уже мог "всосать" WUA для клиентов версии 7.4.7600.226.

В самОм WSUS'е можно проверить, какую версию WUA он раздаёт клиентам: идём в папку %ProgramFiles%\Update Services\Selfupdate\au\x86\netserver\en\, распаковываем куда-нить файл wuapi.cab и смотрим какая версия у wuapi.dll.

А как самому засунуть новую версию WUA 7.4.7600.226 в WSUS?
У меня версия 7.0.6000.374
Там cab'ы содержат не только то, что есть в
http://download.windowsupdate.com/windowsupdate/redist/standalone/7.4.7600.226/windowsupdateagent30-x86.exe
но и некоторые другие элементы.
Просто тупо перезаписывать боюсь.

Добавлено:

Цитата:
%ProgramFiles%\Update Services\Selfupdate\au\x86\netserver\en\

Если у меня Винда русская, то я должен в
%ProgramFiles%\Update Services\Selfupdate\au\x86\netserver\ru\
копировать новые файлы (7.4.7600.226)?
и что значит netserver?
нужно туда копировать или во все, какие есть папки?
Винды у меня 2000 и XP
Автор: mkgeka
Дата сообщения: 02.04.2010 07:44
Была minikapriz
Первое после установки сп2 сервак долго приходит в себя зря удалил, через пару часиков он норм запускается.
Насчет вычистить у меня не получилось проще перезолить винду и поставить всус с нуля.

Все равно потом где-то косяки вылезут

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283

Предыдущая тема: Общие вопросы про AD (Active Directory) - часть II


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.