Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Windows Server Update Services (WSUS & SUS), часть III

Автор: lrad
Дата сообщения: 19.11.2008 12:50

Цитата:
Мил человек, это в политиках .
Административные шаблоны/Компоненты Windows/Центр обновления Windows


это я знаю, как узнать ЧТО ТАМ написать?
Автор: Leo1000
Дата сообщения: 19.11.2008 13:12
lrad

Цитата:
как узнать ЧТО ТАМ написать?

Свой всус туда и напиши. Там же прям подсказка есть для Указать размещение службы обновлений Майкрософт в интрасети: "Укажите службу обновлений в интрасети для поиска обновлений:
(например: http://IntranetUpd01)"
У меня там так и записано: http://wsus.мой.домен. Статистика - туда же. И вообще почитай описание - оно достаточно подробное.
Автор: Andrey100KZ
Дата сообщения: 19.11.2008 13:45
lrad, у меня просто прописано http://192.168.0.1:8530, :8530 - номер порта, через который работает WSUS, его нужно указывать если вы меняли его при установке и настройке WSUS. Если по умолчанию - то указывать не нужно.
Статистика там же. В вашем случае IP может быть другим.
Автор: yazzi
Дата сообщения: 20.11.2008 07:43
Здравствуйте подскажите пожалуйста как закрыть доступ через web на администраторскую панель (Http://server\wsusAmin) на всех компьютерах в сети а оставить ее только на сервере где стоит WSUS, так как ее видно с любого компьютера и в принципе любой пользователь может зайти и что нибудь нахимичить.
Автор: Daimos
Дата сообщения: 20.11.2008 08:22
yazzi
а пароль туда слабо поставить? Да и ничего там не нахимичит никто, кроме администратора домена.
Автор: PhoenixUA
Дата сообщения: 20.11.2008 09:47
yazzi
Поставьте WSUS 3.0. У него управление идет через MMC.
Автор: gckz2004
Дата сообщения: 20.11.2008 13:54
Здравствуйте! Поставил Wsus 3.0, все прекрасно, но как всегда вмешался человеческий фактор. Не желают пользователи при завершении работы выбирать пункт "Установить обновления и завершить работу". Выбирают "Завершение работы". Можно ли как-нибудь лишить их выбора? Чтобы при наличии обновлений был только один пункт в меню.
Автор: Leo1000
Дата сообщения: 20.11.2008 15:00
gckz2004
Поставь автоматическую установку в то время, когда компьютеры еще гарантированно включены .
Автор: topotuno
Дата сообщения: 22.11.2008 16:41
можно ли закачать обновления при помощи ct`update _http://www.heise.de/ct/projekte/offlineupdate/download_uk.shtml (на машине с быстрым безлимитом ) , а затем подкючить к wsus в качестве источника обновлений .
Автор: Leo1000
Дата сообщения: 22.11.2008 17:01
topotuno
Для WSUS все равно, откуда взялись обновления; главное, чтобы совпадали хэш и имя.
Автор: Cermit
Дата сообщения: 24.11.2008 15:05
vadimo

Цитата:
и если я заапрувлю его, машины, на которых уже стоит sp3(предыдущей ревизии), даже не будут его закачивать себе, так?

Конечно НЕ БУДУТ, т.к. служба "Автоматическое обновление" на компах "увидит" в реестре запись, которая относится к установленному SP3 и передаст WSUS'у соответствующую инфу.
Автор: LittleDen
Дата сообщения: 26.11.2008 13:11
Пошалил вирус на сервере с WSUS, вовремя спохватились, но около 60 файлов обновлений канули безвозвратно. Как заставить WSUS скачать их заново? Синхронизация ничего не даёт. wsusdebugtool /tool:resetanchor вылетает с ошибкой

Из-за нескольких отсутствующих файлов застопорился весь процесс обновления клиентов
Автор: Leo1000
Дата сообщения: 26.11.2008 15:41
LittleDen

Цитата:
Как заставить WSUS скачать их заново?

Если не ошибаюсь, то wsusutil reset.
Автор: LittleDen
Дата сообщения: 27.11.2008 03:19

Цитата:
Если не ошибаюсь, то wsusutil reset

Спасибища, оно самое!
Вот ведь, блин, крутился вокруг да около, а хелп именно по этому параметру не посмотрел


Добавлено:
Попробовал применить -- WSUS начал заново перекачивать всю базу, все 11,5 Гб. Хорошо что безлимитка...

В принципе, такое могло произойти из-за того, что дата изменения файлов сменилась после лечения от вирусов. Тогда неудивительно.
Автор: Leo1000
Дата сообщения: 27.11.2008 07:51
LittleDen

Цитата:
такое могло произойти из-за того, что дата изменения файлов сменилась после лечения от вирусов

Нет, только из-за изменения хэша. Дата не имеет значения.
Автор: yazzi
Дата сообщения: 27.11.2008 13:52

Цитата:
а пароль туда слабо поставить?
А как поставить?

Цитата:
Поставьте WSUS 3.0
Собираемся вот уже наверно месяца 3
Автор: voooov
Дата сообщения: 28.11.2008 20:14
виндовс2008 на виртуалке хост-вистахоме сеть-нат
интернет бровзер имеет доступ к интернету (сайты открываются)

сервер всус перестал синхронизироваться (раньше работал)

куда надо копать? что может быть?
где искать в виртуалке или в хосте?
может фиреваллы хоста блокируют или еще где?
==============

WebException: Unable to connect to the remote server ---> System.Net.Sockets.SocketException: No connection could be made because the target machine actively refused it 192.168.117.1:1080
at System.Net.HttpWebRequest.GetRequestStream()
at System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters)
at Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetAuthConfig()
at Microsoft.UpdateServices.ServerSync.ServerSyncLib.InternetGetServerAuthConfig(ServerSyncProxy proxy, WebServiceCommunicationHelper webServiceHelper)
at Microsoft.UpdateServices.ServerSync.ServerSyncLib.Authenticate(AuthorizationManager authorizationManager, Boolean checkExpiration, ServerSyncProxy proxy, Cookie cookie, WebServiceCommunicationHelper webServiceHelper)
at Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.SyncConfigUpdatesFromUSS()
at Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean allowRedirect)

===================




Windows IP Configuration

Host Name . . . . . . . . . . . . : WIN8K
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : localdomain

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : localdomain
Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Physical Address. . . . . . . . . : 00-0C-12-63-23-0A
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : ac23::a234:5323:a43c:2e4%10(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.117.132(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 27 -®пЎап 2008 Ј. 22:39:46
Lease Expires . . . . . . . . . . : 27 -®пЎап 2008 Ј. 23:39:57
Default Gateway . . . . . . . . . : 192.168.117.2
DHCP Server . . . . . . . . . . . : 192.168.117.254
DNS Servers . . . . . . . . . . . : 192.168.117.2
Primary WINS Server . . . . . . . : 192.168.117.2
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 8:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : localdomain
Description . . . . . . . . . . . : isatap.localdomain
Physical Address. . . . . . . . . : 00-00-00-00-00-00-01-A0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 9:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 16-12-42-12-3A-12
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2001:0:a4b2:b3ac:2342:21c2:3b43:3b4a(Preferred)
Link-local IPv6 Address . . . . . : fa76::2345:23a3:4a23:2b2a%11(Preferred)
Default Gateway . . . . . . . . . : ::
NetBIOS over Tcpip. . . . . . . . : Disabled

Автор: kharkovmax
Дата сообщения: 29.11.2008 06:37
День добрый.

Такая ситуация сложилась.

Есть сервер, на нем стоит Wsus 3 SP1. Несколько компов в сети обновляются нормально.

Подключил ноут Sams Nx30. На ноуте стоит XP SP2, ноут успешно выкачал около 44 обновлений, и поставил их. Но я обратил внимание, что на ноут так и не был установлен SP3.

В чем может быть дело? Не уже ли мой сервер не выкачал SP3 ?

У меня в к лассах обновлений не выбрано следующее.
1. Драйверы
2. Накопительные пакеты обновлений
3. Пакеты обновлений
4. Средства.

Может WSUS вытягивает SP3 когда включен класс "Пакеты обновлений" ?

Да и еще на ноуте когда-то давно был установлен кумулятивный набор обновлений до SP3, но это был не SP3.
Автор: Leo1000
Дата сообщения: 29.11.2008 09:12
kharkovmax

Цитата:
Может WSUS вытягивает SP3 когда включен класс "Пакеты обновлений" ?

Насколько я помню, сервис-паки относятся к "Накопительным пакетам обновлений".
Автор: kharkovmax
Дата сообщения: 29.11.2008 10:06
Leo1000

Тогда почему клиент не видит обновление SP3?
Сервер показывает что у клиента 100% все установлено.
Но на клиенте нет SP3 (((/

Добавлено:
Leo1000

Цитата:
Насколько я помню, сервис-паки относятся к "Накопительным пакетам обновлений".


Сори, у меня то это и выключено, ок спасибо включу посмотрю.
Автор: kharkovmax
Дата сообщения: 29.11.2008 18:52
Хм...

Поставил класс "Накопительные пакеты обновлений".
Выкачал высе обновления, ноут подтянул парочку новых, но SP3 нет.

Что можно дальше поглядеть ?
Автор: Leo1000
Дата сообщения: 29.11.2008 19:13
kharkovmax

Цитата:
Выкачал высе обновления

Т.е.? У вас всус их автоматически аппрувит и скачивает?

Цитата:
Что можно дальше поглядеть ?

Ну тогда остаются только "Пакеты обновлений".
ЗЫ: А что мешает синхронизировать базу по всем имеющимся видам обновлений, а одобрять только необходимые?
Автор: Matvey2
Дата сообщения: 30.11.2008 07:56
Уважаемые колллеги!
Помогите разобраться с проблемой.
Есть домен: 3 сервера (w2k3) и куча раб станций.
1-й сервер – контроллер домена.
2-й – ISA-server 2000 (Stand Alone, Integrated)
на 3-й ставлю WSUS 3.0 SP1. Прочитал всю документацию, сделал все предварительные настройки. Установка прошла без ошибок на отдельный веб-узел (порт 8530).
Запустился мастер настройки. Выбрал «Синхронизировать с Microsoft Update»,
«Использовать прокси-сервер при синхронизации» - ничего не поставил, т.к. стоит Firewall Client и как я понял трафик гонит прямиком на ISу.
Далее нажимаю кнопочку «Начать подключение» - выходит ошибка «Произошла ошибка протокола HTTP»
WebException: Unable to connect to the remote server --> System.Net.Sockets.SocketException: Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение
at System.Net.HttpWebRequest.GetRequestStream() ….

В ISовских логах в fwsd….
192.168.0.3, NETWORK SERVICE, WsusService.exe:3:5.2, Y, 11/30/2008, 11:35:51, fwsrv, CY13GW, -, www.update.microsoft.com, -, 0, 1000, 0, 0, -, -, GHBN, -, -, -, 13301, 0, Allow Domain Users , -, 10, 0
192.168.0.3, NETWORK SERVICE, WsusService.exe:3:5.2, Y, 11/30/2008, 11:35:56, fwsrv, CY13GW, -, -, 207.46.209.124, 443, -, 0, 0, 443, TCP, Connect, -, -, -, 13301, 0, -, -, 10, 109
192.168.0.3, NETWORK SERVICE, WsusService.exe:3:5.2, Y, 11/30/2008, 11:35:58, fwsrv, CY13GW, -, -, 207.46.209.124, 443, -, 0, 0, 443, TCP, Connect, -, -, -, 13301, 0, -, -, 10, 110
192.168.0.3, NETWORK SERVICE, WsusService.exe:3:5.2, Y, 11/30/2008, 11:35:59, fwsrv, CY13GW, -, -, 207.46.209.124, 443, -, 0, 0, 443, TCP, Connect, -, -, -, 13301, 0, -, -, 10, 111
192.168.0.3, NETWORK SERVICE, WsusService.exe:3:5.2, Y, 11/30/2008, 11:36:01, fwsrv, CY13GW, -, -, 207.46.209.124, 443, -, 0, 0, 443, TCP, Connect, -, -, -, 13301, 0, -, -, 10, 112
и так далее

В ISе не силен, структуру консоли уже знаю… Пока не знаю какую ещё доп информацию дать.
Автор: kharkovmax
Дата сообщения: 30.11.2008 10:55

Цитата:
Т.е.? У вас всус их автоматически аппрувит и скачивает?

Цитата:Что можно дальше поглядеть ?

Ну тогда остаются только "Пакеты обновлений".
ЗЫ: А что мешает синхронизировать базу по всем имеющимся видам обновлений, а одобрять только необходимые?



Leo1000 Как я и предполагал сервиспаки лежат в Пакетах обновлений.

Включил, скачал, жду результат, вроде в ноут что то полезло ....


Добавлено:
Leo1000

Все таки да, это "Пакеты обновлений". Поставился SP3.
Спасибо за помощь.
Автор: spidi
Дата сообщения: 02.12.2008 07:50
Парни может кто подскажет прогу или дополнение для WSUS которая сможет прочитать базу WSUS и дать детальное описание по каждому обновлению чтобы в дальнейшем выдергивать из базы именно то обновление которое нужно
Автор: niichavo
Дата сообщения: 02.12.2008 12:00
Помогите, пожалуйста!

Есть Windows Server 2008 EE eng. На нём WSUS 3.0 SP1. Имеется домен. WSUS качает обновления. Клиентские компьютеры настроены через групповую политику. Имеется DHCP сервер. Компы были установлены из образов, но использовался sysprep с изменением SIDа, а дальше образ записывался Акронисом. Компы: windows xp sp2 или sp3 + 2 висты бизнес эдишэн. Теперь о том, что не так.

1. в консоли WSUS компьютеры появляются не все, только часть (должны все, т.к. групповая политика распространяется на все компы).
2. в консоли WSUS большая часть компов отображается с одинаковым IP (этот IP - адрес шлюза с Kerio WinRoute)
3. Обновления, похоже, не устанавливаются. Все компы хронически в статусе updates needed

Куда смотреть/копать? Что делать, чтоб усё работало?
Автор: Altus
Дата сообщения: 02.12.2008 15:09
niichavo
ну для начала смотреть в логах клиентов.

а вообще, у меня тоже керио на шлюзе, и с наружними клиентами оно не работало никак. я сделал проще, поставил на шлюз реплику всуса =)
Автор: kharkovmax
Дата сообщения: 03.12.2008 06:59
День добрый.

Народ выбрал все классы и обновления для всех продуктов.
Выкачал все, объем файлов составил около 90 Гб.
Запустил мастер очистки он удалил мне ~40Гб.
На данный момент объем файлов 47 Гб.

Не маловато ли для всех классов и продуктов ?
Может мой сервер не верно как нить работает ?
Автор: vovney
Дата сообщения: 03.12.2008 07:09
кстати, вопрос по теме. тестирую дома на виртуалках. 3.0.1 кажется версия wsus. рабочие станции на win xp sp2. все отлично работает, обновления ставятся - все. но кроме sp3. сам sp3 в списке wsus'а есть, все отлично скачалось. но вот на рабочки не ставится - куда копать?

в итоге получается - xp sp2 с всеми возможными обновлениями, но без sp3.
Автор: buldozzer
Дата сообщения: 03.12.2008 08:23
niichavo
У вас в политике домена прописан прокси для компьютера. Поэтому клиенты WSUS ходят на сервер WSUS через ваш прокси.
Вам нужно прописать прокси для пользователей, а не для компьютеров.
Для диагностики запустите proxycfg на клиенте. Наверняка напишет что доступ через прокси. Можно сказать proxycfg -d, это включит прямой доступ на клиенте, после чего компьютеры будут появляться в WSUS со своими IP. Но чтобы не обходить все компьютеры проще перенастроить политику домена.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283

Предыдущая тема: Общие вопросы про AD (Active Directory) - часть II


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.