Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Windows Server Update Services (WSUS & SUS), часть III

Автор: Dem_anywhere
Дата сообщения: 25.08.2009 15:39
Doctor_Livsi
Посмотри, что у тебя с BIT service. Запущен ли и под кем.
Автор: ispraunikau
Дата сообщения: 26.08.2009 09:39
To Doctor_Livsi

Чтобы решить эту проблему, зарегистрируйте файлы службы BITS Qmgr.dll и Qmgrprxy.dll, выполнив следующие действия:
В меню Пуск выберите команду Выполнить, в поле Открыть введите regsvr32 qmgr.dll и нажмите кнопку OK.
Нажмите кнопку ОК.
В меню Пуск выберите Выполнить, в поле Открыть введите команду regsvr32 qmgrprxy.dll и нажмите кнопку ОК.
Нажмите кнопку ОК.

Или почитайте гугл. Удачи.

Добавлено:
В догонку - http://support.microsoft.com/kb/883822/ru

Добавлено:
Ввышел SP2 для WSUS 3.0 Статья microsoft http://support.microsoft.com/kb/972455 .
Автор: DenRassk
Дата сообщения: 26.08.2009 10:37
Всем кому интересно - вышел SP2 для WSUS... тянем от сюда:
тынц
Автор: GerasimMitrofanovitc
Дата сообщения: 26.08.2009 10:37
Здравствуйте.
На клиентах с Windows XP SP3, при настройке - "автоматически загружать и устанавливать ежедневно", после загрузки обновлений, в трее появляется уведомление, и локальный администратор может выбирать что устанавливать.
Подскажите, как убрать это уведомление или запретить всем локальным пользователям "управлять обновлениями".
Автор: HumpSoft
Дата сообщения: 26.08.2009 12:12
GerasimMitrofanovitc Сделать пользователей - пользователями, а не локальными администраторами.
Автор: Tempter
Дата сообщения: 26.08.2009 13:05
DenRassk

Цитата:
тынц

Спасибо!!!

Это языконезависимые (х86-х64) пакеты? Сам WSUS их вытянет...
Автор: Cermit
Дата сообщения: 26.08.2009 20:05
Наконец-то WSUS v3.0 SP2 будет теперь автоматом обновлять Windows Update Agent на клиентских машинах до версии 7.4.7600.226. Предыдущая версия WUA была 7.2.6001.788; и то её приходилось ставить, можно считать, вручную, т.к. сам WSUS v3.0 SP1 мог на автомате "обновить" только до версии 7.1.6001.65.

Добавлено:
Кста, сча можно скачать отдельный инстальник новой версии WUA (на сайте мелкософта я пока что не нашёл статьи по новой версии). Я просто тупо взял в прямых ссылках на скачивание предыдущей версии со страницы поддержки:
http://download.windowsupdate.com/windowsupdate/redist/standalone/7.2.6001.788/windowsupdateagent30-x86.exe
http://download.windowsupdate.com/windowsupdate/redist/standalone/7.2.6001.788/windowsupdateagent30-x64.exe
перебил цифры на новую версию и она скачалась .
Автор: Medvedbpg
Дата сообщения: 27.08.2009 09:02
День добрый. возможна ли автоматическая установка обновлений с локального сервера wsus под учетной записью администратор без запроса "Express install or Custom install" ??
Под учетной записью "пользователь" обновления ставятся сами..
Домена нет.
Вот скрипт изменений в реестре .bat .

@echo off
REM остановка службы Automatic Updates (Автоматическое обновление)
net stop wuauserv

REM проверка признака предыдущего удаления ID (см. ниже)
reg query HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v IDdel > c:\au.tmp
Findstr " 0x1 " "c:\au.tmp"
If %Errorlevel% ==0 Goto SetAU

REM удаление ID и установка признака удаления для случая
REM если компьютеры клонировались, и у них одинаковые ID
REM в этом случае служба WSUS не сможет их различить
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v IDdel /t REG_DWORD /d 0x00000001 /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v AccountDomainSid /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v PingID /f

REM настройка параметров службы Automatic Updates
:SetAU





reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUServer /t REG_SZ /d http://Mserver:8530 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUStatusServer /t REG_SZ /d http://Mserver:8530 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v ElevateNonAdmins /t REG_DWORD /d 0x00000000 /f

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v NoAUShutdownOption /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v RescheduleWaitTimeEnabled /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v RescheduleWaitTime /t REG_DWORD /d 0x00000001/f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v DetectionFrequencyEnabled /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v DetectionFrequency /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v NoAUAsDefaultShutdownOption /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v NoAutoUpdate /t REG_DWORD /d 0x00000000 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v AUOptions /t REG_DWORD /d 0x00000004 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v ScheduledInstallDay /t REG_DWORD /d 0x00000000 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v ScheduledInstallTime /t REG_DWORD /d 0x00000012 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v UseWUServer /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v NoAutoRebootWithLoggedOnUsers /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v AutoInstallMinorUpdates /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v RebootWarningTimeoutEnabled /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v RebootWarningTimeout /t REG_DWORD /d 0x0000001e /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v RebootRelaunchTimeoutEnabled /t REG_DWORD /d 0x00000001 /f
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v RebootRelaunchTimeout /t REG_DWORD /d 0x0000003 /f

REM автоматический запуск необходимых служб
sc config wuauserv start= auto
sc config BITS start= demand
sc config EventLog start= auto

REM запуск служб
net start BITS
net start EventLog
net start wuauserv

Del C:\au.tmp

REM генерирование нового идентификатора и запуск обнаружения обновлений
wuauclt.exe /resetauthorization /detectnow



Автор: ra1n
Дата сообщения: 27.08.2009 10:03
Всем привет!
Подскажите один момент...
У меня в сетке имееются дополнительные сервера WSUS, которые синхронизируются с основным. На этих серверах у некоторых обновлений следующие статусы:
"Файлы для данного обновления загрузить не удалось. Обновление можно одобрить, однако оно станет доступно для загрузки только после завершения загрузки. Нажмите кнопку "Повторить загрузку""

"Данное обновление нельзя одобрить для установки, поскольку для него не удалось загрузить условия Лицензионного соглашения Майкрософт. Нажмите кнопку "Повторить загрузку""

Из за чего это происходит? Повтор загрузки нажал конечно, но по-моему результата никакого нет.

Добавлено:

Цитата:
Проблема связана с настройкой групповых политик, если, конечно, поднят домен. Более конкретно: служба "Автоматическое обновление" запускается на клиентских компах не из под прав локального системного аккаунта. По поводу этой ошибки и её решения смотри здесь.

Решение помогло. Но, получается, что я могу правильно настроить групповую политику?
Подскажите как?
Автор: SibD
Дата сообщения: 27.08.2009 12:18
Cermit
на автомате он обновляется до 7.4.7600.226. Я подозреваю, что дальше, с выходом новых клиентов, продолжится старая история. Хотя, может МС и засунула в новый всус взможность обновлять клиентов всуса. посмотрим.
Автор: Cermit
Дата сообщения: 27.08.2009 13:27
SibD

Цитата:
Хотя, может МС и засунула в новый всус взможность обновлять клиентов всуса. посмотрим.

Так я для того и "расковырял" инстальник WSUS v3.0 SP2 чтобы посмотреть, какая там версия WUA идёт по умолчанию для обновления клиентских компов. Сча специально взял "расковырял" инстальник WSUS v3.0 SP1 - там WUA v7.1.6001.65. Хотя, вполне возможно, во время синхронизации списка обновлений WSUS v3.0 SP1 уже мог "всосать" WUA для клиентов версии 7.4.7600.226.

В самОм WSUS'е можно проверить, какую версию WUA он раздаёт клиентам: идём в папку %ProgramFiles%\Update Services\Selfupdate\au\x86\netserver\en\, распаковываем куда-нить файл wuapi.cab и смотрим какая версия у wuapi.dll.
Автор: minin
Дата сообщения: 27.08.2009 18:17
_http://www.microsoft.com/downloads/details.aspx?FamilyId=a206ae20-2695-436c-9578-3403a7d46e40&displaylang=en

Цитата:
WSUS 3.0 SP2 WUA client will not update Windows 7 or Windows 2008 R2 clients.
Т.е. комп-ы с NT61 с WSUS обновляться не будут? Или? Кто-нибудь успел проверить на практике?

2009-08-28:
FL0od13 Спасибо за инф-цию! А то MS-вцы пытались меня расстроить Ж-)

Автор: FL0od13
Дата сообщения: 27.08.2009 19:48
minin
2008 R2 сразу стянул два обновления.

Цитата:
Т.е. комп-ы с NT61 с WSUS обновляться не будут? Или? Кто-нибудь успел проверить на практике?

А про эту фразу на мокрософте я тоже не понял.
Ну ясно. Хотят сказать, что SP2 на WSUS 3 на 7-ку и W2K8 R2 через клиента WSUS не приплывёт. Пендосологика блин.
Автор: Doctor_Livsi
Дата сообщения: 28.08.2009 08:40

Цитата:
To Doctor_Livsi

Чтобы решить эту проблему, зарегистрируйте файлы службы BITS Qmgr.dll и Qmgrprxy.dll, выполнив следующие действия:
В меню Пуск выберите команду Выполнить, в поле Открыть введите regsvr32 qmgr.dll и нажмите кнопку OK.
Нажмите кнопку ОК.
В меню Пуск выберите Выполнить, в поле Открыть введите команду regsvr32 qmgrprxy.dll и нажмите кнопку ОК.
Нажмите кнопку ОК.

Или почитайте гугл. Удачи.

Добавлено:
В догонку - http://support.microsoft.com/kb/883822/ru

Добавлено:
Ввышел SP2 для WSUS 3.0 Статья microsoft http://support.microsoft.com/kb/972455 .

все одно не помогло. я уже много чего перепробывал. и запускал службу от своего имени, все та же фигня. Еще раз повторюсь, наблюдается только на Хрюше. даже 2000 обновляется без вопросов.
Автор: Baloven1
Дата сообщения: 28.08.2009 09:59
Народ подскажите, такой трабл. принесли комп а он ни в какую не хочет регится на всусе, начал разбираться, в журнале нашел вот это при каждой загрузке компа

Цитата:
Тип события:    Ошибка
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7023
Дата:        28.08.2009
Время:        18:08:51
Пользователь:        Н/Д
Компьютер:    ZINA
Описание:
Служба "Автоматическое обновление" завершена из-за ошибки
Не удается загрузить или инициализировать нужного поставщика услуг.

ClientDiag.exe сообщил следующее

Цитата:
WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is not running. . . . . . . . FAIL
Background Intelligent Transfer Service is not running. PASS
Wuaueng.dll version 5.8.0.2469. . . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 3 : Notify Prior to Install. . . . . . . . PASS
Option is from Policy settings

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect in use

Checking Connection to WSUS/SUS Server
WUServer = http://192.168.0.2
WUStatusServer = http://192.168.0.2
UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS

VerifyWUServerURL() failed with hr=0x80072efd

A connection with the server could not be established

пробовал переустановить службу обновлений, но и это не помогло


Добавлено:
переустановка винды в режиме обновления ничего не дала
что интересно, комп видит компы в сети, но через шлюз выйти в инет не может.... я вообще ниче не понимаю
не запускаются службы (выдают ошибку):
Автоматическое обновление
BITS
IPSEC
Маршрутизация и удаленный доступ
их переустановка ничего не дает, в msconfig все службы на загрузку разрешены...
где грабли?
Автор: Baloven1
Дата сообщения: 29.08.2009 12:09
проблему вылечил сам - может кому и поможет: в логе присутствовала такая строка
Цитата:
WU client with version failed to initialize with error 0x8007277a

собственно это ошибка winsock решение здесь: http://support.microsoft.com/kb/811259/
Автор: Bugaev
Дата сообщения: 01.09.2009 11:48
У меня тоже такая ошибка после обновления wsus 3.0 сп2.

на новую машину поставилось, а обновление неставится
Автор: A815
Дата сообщения: 04.09.2009 07:10
Привет
После одобрения KB972455 оно установиться только для моего сервера WSUS ? я так понимаю. У меня нет разделения на группы при одобрении. Всё идёт в "Назначеные компьютеры"
Автор: SysLog
Дата сообщения: 04.09.2009 11:09
Добрый день.
подскажите пожалуйста, после обновления WSUS до SP2 в графе IP адресов клиентских машин указывается адрес прокси сервера а не существующий! в предыдущей версии такого не было...
это конечно не мешает работе и администрированию, так как имена машин указаны верно... но все же интересно!
Благодарю заранее!

P.S. и некоторые обновления также не могут поставиться. Точнее загрузиться на клиентскую машину.... выдает ошибку Download failed. Например указал 35 обновлений, а закачались и поставились только 4....

обнаружил еще одну фигню.... загружаются и устанавливаются обновления офиса, а ошибки выдают обновления относящиеся к ОС.... будь то XP или Server 2003.....
Автор: Cermit
Дата сообщения: 06.09.2009 13:14
SysLog

Цитата:
подскажите пожалуйста, после обновления WSUS до SP2 в графе IP адресов клиентских машин указывается адрес прокси сервера а не существующий! в предыдущей версии такого не было...

На клиентских компах и на WSUS сервере выполнялась команда proxycfg -d ?
Автор: SysLog
Дата сообщения: 07.09.2009 07:55

Цитата:
На клиентских компах и на WSUS сервере выполнялась команда proxycfg -d ?


Нет, ничего такого не было!
Автор: Daimos
Дата сообщения: 07.09.2009 08:20
SysLog
странный прикол, у меня нормально IP показываются. А вот обновления бывают некоторые не устанавливаются - с чем связано - понять трудно, видимо разнородность установленных версий Windows XP - еще до меня ставили некоторые.
Автор: SysLog
Дата сообщения: 07.09.2009 08:32
Daimos
да... странно... а ведь все нормально работало... да и на некоторых машинах в этой графе показывает WAN IP... а некоторые с локальным адресом прокси...
ну а у меня все системки одинаковые... сам ставил на все машины... пол горя, если просто не устанавливалось.. тут то вообще скачать не может....
Автор: KillHunter
Дата сообщения: 07.09.2009 10:20
Стоит wsus 3 в домене на win 2k3.Сначала клиенты нормально обновлялись, а сейчас ломятся на windows update. GPO корректно. В чем дело? подскажите
Автор: lavren
Дата сообщения: 08.09.2009 10:26
KillHunter
Проверь что стоит в реестре
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
WUServer
WUStatusServer
Там должен быть прописан твой сервер. Если нету то поищи проблемы с GPO
Автор: Cermit
Дата сообщения: 08.09.2009 19:08
SysLog

Цитата:
Нет, ничего такого не было!

Наверное я задал вопрос не в той плоскости и был неправильно понят. Вобщем советую исполнить на клиентских компах и WSUS сервере команду proxycfg -d.
Автор: ra1n
Дата сообщения: 09.09.2009 08:30
чТО ж делать друзья? никак не хочет запускаться служба автоматического апдейта... =\

sc sdset bits "DSadA;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)"
sc sdset wuauserv "DSadA;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)"
sc sdset alg "DSadA;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)"

помогает, но если после этого внести изменения в политику, всё снова не работает, да И не дело это, батники на каждом компе запускать... не красиво

Подскажите что конкретно делает эта команда? Что за права на службу меняет? Неужели нельзя то же самое задать через gpo?

Добавлено:
в ГПО дал ВСЕМ ПОЛНЫЙ ДОСТУП, вроде прокатило... в плане безопастности не чревато?
Автор: SysLog
Дата сообщения: 09.09.2009 10:36
Cermit

Цитата:
Наверное я задал вопрос не в той плоскости и был неправильно понят. Вобщем советую исполнить на клиентских компах и WSUS сервере команду proxycfg -d.


К сожалению опять глухо.....
Автор: opt_step
Дата сообщения: 09.09.2009 12:23
Устанавливаем и настраиваем Windows Server Update Services:
http://www.sbsi.ru/content/view/68/48/
Может кому надо (хорошее и наглядное описалово).
Автор: KillHunter
Дата сообщения: 09.09.2009 12:25

Цитата:
KillHunter
Проверь что стоит в реестре
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
WUServer
WUStatusServer
Там должен быть прописан твой сервер. Если нету то поищи проблемы с GPO


На всех проблемных компах все норм

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283

Предыдущая тема: Общие вопросы про AD (Active Directory) - часть II


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.