Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Windows Server Update Services (WSUS & SUS), часть III

Автор: 5maniac5
Дата сообщения: 19.07.2013 08:51
Инет работает, идентификации нет, во WSUS все прописано. Проблема решилась установкой некоего обновления на сам WSUS средствами Центра обновления Винды. После этого все пошло нормально. Странно то, что, по идее, выкачивая непосредственно с сайта Майкрософта через браузер установочный файл WSUS, я должен был получить самую свежую и обновленную версию. А оказалось вон оно как!
Автор: Alan Capital
Дата сообщения: 22.07.2013 15:46
Подскажите, а где добавить IE10 для установки через WSUS я что то не могу найти
Автор: brassnet
Дата сообщения: 22.07.2013 16:03
5maniac5

Цитата:
транно то, что, по идее, выкачивая непосредственно с сайта Майкрософта через браузер установочный файл WSUS, я должен был получить самую свежую и обновленную версию.

С чего бы это?
Вы выкачали дистр, который создан хз когда, но после этого выходили обновы на WSUS, по ваше йлогике, они что после каждого обновления должны дистр перепаковывать? На то обновления и придуманы... imho
Автор: Tempter
Дата сообщения: 12.08.2013 09:24
to ALL

Год назад поднял WSUS как роль на Windows Server 2012 c IIS 8 на WMware. Но сейчас, убейте не помню как я IIS 8 настраивал. А нужно ещё раз поднять WSUS как роль на Windows Server 2012 c IIS 8 на реальной машине и в другом домене.
Не подскажете, как IIS 8 настроить? Чтобы WSUS работал.
Автор: ORGaniZM
Дата сообщения: 13.08.2013 08:08
Tempter
так простым добавлением роли (Диспетчер сервера - Роли - Добавить роли - Службы W.S.U.S.) и делается, емнип. Смотрел на 2008R2, правда.
Автор: sersh05
Дата сообщения: 14.08.2013 13:03
Всем привет. Сейчас занимаюсь тестированием WSUS. вопрос такой, установлен wsus Update Services

Корпорация Майкрософт

Версия: 3.2.7600.226

ОС 2008 R2

Создал контейнер для тестов, создал групповую политику, вснес комп. Но в SUS мой комп не появляется. Подскажите что сделано не так и почему в сусе не появляется комп?
Автор: ORGaniZM
Дата сообщения: 14.08.2013 13:19
sersh05
"синхронизировали" свой комп с WSUS? что-то типа такого делали на компе?
Код: net stop wuauserv
ping 127.0.0.1 > nul
net start wuauserv
ping 127.0.0.1 > nul
wuauclt /detectnow
ping 127.0.0.1 > nul
ping 127.0.0.1 > nul
wuauclt /reportnow
Автор: HumpSoft
Дата сообщения: 14.08.2013 13:41
sersh05 Инет случаем не через прокси разгадается ?
Если да, то убедись, что ресурс wsus сервера (http:\\....) находится в списке исключений прокси

И, кстати! %WINDIR%\WindowsUpdate.log - что там по этому поводу пишут?
Автор: sersh05
Дата сообщения: 14.08.2013 14:28

Цитата:
[/q]

Цитата: И, кстати! %WINDIR%\WindowsUpdate.log - что там по этому поводу пишут?

вот что пишут

2013-08-14    11:37:08:373     216    1518    AU    AU setting pending client directive to 'Install Approval'
2013-08-14    11:37:08:373    7112    1b80    CltUI    AU client got new directive = 'Shutdown', serviceId = {9482F4B4-E343-43B6-B170-9A65BC822C77}, return = 0
2013-08-14    11:37:08:388     216    1518    AU    AU received handle event
2013-08-14    11:37:23:408     216    1518    AU    WARNING: AU found no suitable session to launch client in
2013-08-14    11:41:01:873     216    1518    AU    Launched new AU client for directive 'Install Approval', session id = 0x3
2013-08-14    11:41:01:873    3260    918    Misc    =========== Logging initialized (build: 7.6.7600.256, tz: +0400) ===========
2013-08-14    11:41:01:873    3260    918    Misc     = Process: C:\Windows\system32\wuauclt.exe
2013-08-14    11:41:01:873    3260    918    AUClnt    Launched Client UI process
2013-08-14    11:41:01:888    3260    918    Misc    =========== Logging initialized (build: 7.6.7600.256, tz: +0400) ===========
2013-08-14    11:41:01:888    3260    918    Misc     = Process: C:\Windows\system32\wuauclt.exe
2013-08-14    11:41:01:888    3260    918    Misc     = Module: C:\Windows\system32\wucltux.dll
2013-08-14    11:41:01:888    3260    918    CltUI    AU client got new directive = 'Install Approval', serviceId = {9482F4B4-E343-43B6-B170-9A65BC822C77}, return = 0
2013-08-14    13:39:23:701     216    1518    AU    AU setting pending client directive to 'Install Approval'
2013-08-14    13:39:23:701    3260    918    CltUI    AU client got new directive = 'Shutdown', serviceId = {9482F4B4-E343-43B6-B170-9A65BC822C77}, return = 0
2013-08-14    13:39:23:717     216    1518    AU    AU received handle event
2013-08-14    13:39:38:724     216    1518    AU    WARNING: AU found no suitable session to launch client in
2013-08-14    13:44:11:270     216    1518    AU    Launched new AU client for directive 'Install Approval', session id = 0x3
2013-08-14    13:44:11:285    4404    ebc    Misc    =========== Logging initialized (build: 7.6.7600.256, tz: +0400) ===========
2013-08-14    13:44:11:285    4404    ebc    Misc     = Process: C:\Windows\system32\wuauclt.exe
2013-08-14    13:44:11:285    4404    ebc    AUClnt    Launched Client UI process
2013-08-14    13:44:11:301    4404    ebc    Misc    =========== Logging initialized (build: 7.6.7600.256, tz: +0400) ===========
2013-08-14    13:44:11:301    4404    ebc    Misc     = Process: C:\Windows\system32\wuauclt.exe
2013-08-14    13:44:11:301    4404    ebc    Misc     = Module: C:\Windows\system32\wucltux.dll
2013-08-14    13:44:11:301    4404    ebc    CltUI    AU client got new directive = 'Install Approval', serviceId = {9482F4B4-E343-43B6-B170-9A65BC822C77}, return = 0
2013-08-14    14:47:38:693     216    1518    AU    AU setting next sqm report timeout to 2013-08-15 10:47:38


Добавлено:
[q]net stop wuauserv
ping 127.0.0.1 > nul
net start wuauserv
ping 127.0.0.1 > nul
wuauclt /detectnow
ping 127.0.0.1 > nul
ping 127.0.0.1 > nul
wuauclt /reportnow
Автор: aMD_MicROBB
Дата сообщения: 15.08.2013 09:34
Вопрос такого плана, есть WSUS 3 SP2 установленный на Windows 2008 R2. В корпоративной сети появились Windows 7 Pro. Групповой политикой распространяются настройки по обновлению. В Windows 7 Pro и Windows 2008 при нажатии на значок обновлений ругается "Некоторые параметры задает системный администратор". Через командную строку wuauclt /updatenow установка закачаных апдэйтов идет. Параметр "Разрешать пользователям, не являющимся администраторами, получать уведомления об обновлениях" включен.

Как сделать чтобы в Windows 7 и Windows 2008 можно было выбирать обновления какие ставить, а какие нет.
Автор: borisdenis
Дата сообщения: 19.08.2013 10:13
День добрый, помогите с таким вопросом, есть домен, хочу установить wsus но чтоб он использовал существующий sql сервер на другой машине, но проблема в том что эта машина не в домене и wsus ругается при установке на то что имя входа принадлежит недоверенному домену, можно ли указать с какими учетными данными подключаться к sql серверу или sql обязательно должен быть на машине которая в домене?
Автор: Valmondya
Дата сообщения: 30.08.2013 10:34
borisdenis

Цитата:
День добрый, помогите с таким вопросом, есть домен, хочу установить wsus но чтоб он использовал существующий sql сервер на другой машине, но проблема в том что эта машина не в домене и wsus ругается при установке на то что имя входа принадлежит недоверенному домену, можно ли указать с какими учетными данными подключаться к sql серверу или sql обязательно должен быть на машине которая в домене?

доменная машина при подключении к SQL серверу скорее всего ищет сервер SQL по имени а не по айпи адресу. Решение проблемы можно попробовать решить добавлением в DNS соответствующую запись в зону. Или перевести SQL сервер в работу по айпи адресу, а не по имени. Проблема состоит в том, что доменные пользователи осуществляют доступ к серверу с именем типа "имя домена\имя пользователя", а SQL сервер (он не в домене) хочет видеть учетку типа "имя компа SQL сервера\имя пользователя".
Думаю я направил тебя в нужное русло для рассуждений!
Автор: AMaksimov
Дата сообщения: 05.09.2013 16:48

Цитата:
Интеграция исправлений Windows в локальный WSUS с помощью Local Update Publisher http://amaksimov.wordpress.com/2012/01/13/integrate-windows-patche-or-hotfix-to-local-wsus-server-with-lup-local-update-publisher/

Новая ссылка на статью http://blog.it-kb.ru/2012/01/13/integrate-windows-patche-or-hotfix-to-local-wsus-server-with-lup-local-update-publisher/
Автор: XXLIvan
Дата сообщения: 29.10.2013 14:18
Доброго времени. Прошу подсказать, возможно ли сконфигурировать работу WSUS в сети так, чтобы клиенты получали от WSUS-сервера только информацию о разрешенных обновлениях, а сами обновления брали с windows update?
Автор: ORGaniZM
Дата сообщения: 29.10.2013 14:27
Параметры -> Файлы и языки... -> Не сохранять файлы... - не оно?
Автор: XXLIvan
Дата сообщения: 30.10.2013 04:46
ORGaniZM

Цитата:
Параметры -> Файлы и языки... -> Не сохранять файлы... - не оно?

Нет, насколько я понимаю. Эта настройка касается самого WSUS-сервера: он будет закачивать и передавать клиентам по их запросу.
Автор: brassnet
Дата сообщения: 30.10.2013 17:43
XXLIvan
Не сохранять на локальной системе, обнвления брать с центра обновлений мелкософт, других вариантов нет.
Автор: XXLIvan
Дата сообщения: 06.11.2013 10:16
ORGaniZM

Цитата:
Параметры -> Файлы и языки... -> Не сохранять файлы... - не оно?

Я ошибался - это действительно то, что нужно: одобренные на WSUS обновления клиенты скачивают из Интернета.
Спасибо за подсказку.
Автор: Xrobak
Дата сообщения: 12.11.2013 01:21
WSUS в локалке, сменили название домена, политиками раздали всем новый путь к ВСУС. И вот на одной вин 7 профессионал случилась интересная ситуация: отчеты идут на всус с новым доменным именем, но при попытке установить апдейты, винда пытается тянуть апдейты с всуса со старым доменным именем.
Проверял локально на компе результирующую политику, даже вручную в политику компа вписывал корректный УРЛ, обыскал реестр на предмет упоминания ВСУС урл со старым доменным именем - упоминаний не найдено. Но ведь где-то же прописан старый УРЛ всуса, если он пытается с него качать, а отчеты идут с УРЛ всуса в новом домене.
Есть идеи, где можно еще поискать это упоминание старого доменного имени?

ЗЫ: подозреваю, что удаление ключей в реестре PingID, AccountDomainSid, SusClientId и SusClientIDValidation решит мою проблему, но мне уже больше из спортивного интереса интересно, где же зарылось старое упоминание доменного имени ВСУС сервера.
Автор: korn3r
Дата сообщения: 13.11.2013 20:51
Xrobak
снос SoftwareDistribution пробовал? мб там где хранится
Автор: Ulysses
Дата сообщения: 14.11.2013 09:40
Не подскажете у меня такая проблема:
Сервер Windows Server 2008 R2
Центр обновлений после установки системы работает нормально, скачал и установил нужные обновления;
Далее устанавливаю на него WSUS 3.0 SP2
Затем при помощи групповой политики пытаюсь подключить к нему 2 комп. (создаю группу компьютеров 1 рабочая станция другой собственно этот сервер), с РС все нормально, с сервером как то криво, по крайней мере локальные настройки центра обновлений не блокируются (может просто время не прошло достаточно, подключил WSUS через локальную политику, а потом и через AD все нормально появился в списке комп. в WSUS).
Проблема с Центром обновлений на сервере:
2013-11-14    11:30:00:931    3960    1284    COMAPI    WARNING: Unable to listen to self-update/shutdown event (hr=0X80070005)
2013-11-14    11:30:00:931    3960    1284    COMAPI    WARNING: Unable to establish connection to the service. (hr=80070005)
Соответственно не может проверить обновления (код ошибки 80070005), а так же не показывает список установленных обновлений (пустой лист). Не зависимо от того к какому серверу подключение к локальному WSUS или к MS серверам.
Автор: Farewill
Дата сообщения: 15.11.2013 17:25
Добрый день!
В WSUS есть возможность обновления 8 до Windows 8.1, подскажите какие проблемы могут быть и чего ожидать пользователям в плане обновления системы.
Я говорю о процессе обновления и ошибках, а не новых функциях ОС.
Автор: Daimos
Дата сообщения: 18.11.2013 10:08

Цитата:
Добрый день!  
В  WSUS  есть возможность обновления 8 до Windows 8.1, подскажите какие проблемы могут быть и чего ожидать пользователям в плане обновления системы.  
Я говорю о процессе обновления и ошибках, а не новых функциях ОС.

Где вы увидели во WSUS это обновление?
Автор: ilseral
Дата сообщения: 21.11.2013 07:58
Подскажите, пож-ста, такая проблема.
Поднимаю wsus на 2012, сервак не в домене, не ДС, абсолютно чистый (раскручен на виртуалке), всус ставится без проблем (раскручиваю на внутренней базе server2012), однако при настройке пишет такое:

2013-11-21 09:30:51 Postinstall started
2013-11-21 09:30:51 Detected role services: Api, UI, WidDatabase, Services
2013-11-21 09:30:51 Start: LoadSettingsFromParameters
2013-11-21 09:30:51 Content local is: True
2013-11-21 09:30:51 Content directory is: c:\wsus"
2013-11-21 09:30:51 SQL instname is:
2013-11-21 09:30:51 End: LoadSettingsFromParameters
2013-11-21 09:30:51 Start: Run
2013-11-21 09:30:51 Configuring content directory...
2013-11-21 09:30:51 System.ArgumentException: Путь содержит недопустимые знаки.
в System.IO.Path.CheckInvalidPathChars(String path, Boolean checkAdditional)
в System.IO.Path.NormalizePath(String path, Boolean fullCheck, Int32 maxPathLength)
в System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost)
в Microsoft.UpdateServices.Administration.ConfigureContentDirectory.CreateDirectoriesIfNotExist()
в Microsoft.UpdateServices.Administration.ConfigureContentDirectory.Run()
в Microsoft.UpdateServices.Administration.PostInstall.Run()
в Microsoft.UpdateServices.Administration.PostInstall.Execute(String[] arguments)

Перезагрузки, перенастройки (в т.ч. и сервера с другого дистрибутива) не помогают...
Кто-нибудь сталкивался с этой ерундой? Спасибо!
Автор: ruslan910
Дата сообщения: 18.12.2013 10:25
Комрады!
wsus на Windows Server 2008 (без домена), как по простому разрешить забирать обновления только одной подсети, а другим подсетям запретить? Где ковырнуть IIS? Заранее спасибо.
Автор: butch9383
Дата сообщения: 24.12.2013 14:01
Приветствую. Читая ветку и шерстя интернет не нахожу способа отменять загрузку обновлений. Пункт в оснастке WSUS действует только до следующей синхронизации с сервером Microsoft. Для чего он тогда? Как корректно отменять загрузку обновлений? В ветке только предложения по переустановке WSUS. Еще работает отклонение одобрений, но они тогда валяться в declined и выколупливать их оттуда очень неудобно.
Пробовал ли кто одобрять только нужные обновления? Есть ли какой-то признак, по которому можно одобрить только заменяющие обновления без одобрения и, соответственно, закачи заменяемых? Пробовал powershell тулзы (PoshWSUS) но в них такого признака не нашел - при одобрении качает всё. Уточню - в самой консоли есть колонка superceeded updates и там ручками можно выбрать только то что надо. Но все апдейты так не потыкаешь.
Автор: bavsoft
Дата сообщения: 03.01.2014 12:47
Выложите пожалуйста кто-нибудь WSUSClient от diksoft. Все ссылки битые
Автор: Xrobak
Дата сообщения: 17.01.2014 03:43
WSUS для одного сервака показывает, что ему необходимо установить http://support.microsoft.com/kb/972493, но вот загвоздка получается:зайдя на тот сервер и запросив поиск апдейтов в локалке, WSUS ему сообщает, что у тебя все апдейты установлены. Даже если запросить поиск апдейтов напрямую с Майкрософта - тоже говорит 0 апдейтов для установки. Так почему же WSUS упорно говорит, что тут нужно поставить этот апдейт и сам же не дает его поставить? Это ложное срабатывание? Если да, то как его убрать?
Или может нужен еще какой-то промежуточный апдейт, чтобы WSUS смог отдать его нужному компу?
Автор: ORGaniZM
Дата сообщения: 17.01.2014 06:30
Xrobak
в скрытых на серваке его нет?
Автор: Futurism
Дата сообщения: 30.01.2014 12:54
Так я не понял. Wsus это бесплатный апдейт? Я думал это платное приложение.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283

Предыдущая тема: Общие вопросы про AD (Active Directory) - часть II


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.