Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Windows Server Update Services (WSUS & SUS), часть III

Автор: Sauron_zombie
Дата сообщения: 02.04.2010 08:38
Что-то низкая активность форумчан.
Не хотят помогать.
Буду тогда экспериментировать.
Автор: minikapriz
Дата сообщения: 02.04.2010 10:20

Цитата:
mkgeka


Спасибо за совет) конечно не хочется сносить, т.к. там файловое хранилище юзеров еще - реставлять всем права.....
Автор: mkgeka
Дата сообщения: 02.04.2010 14:10
Что тут сказать "искусство требует жертв"
Хорошая возможность проверить, как разграничил доступ в сетевым ресурсам
Автор: Sauron_zombie
Дата сообщения: 02.04.2010 14:24
Cermit
Товарищ! Если вы не очень редкий гость здесь, то помогите разобраться с ручным обновлением клиентов WSUS'a.

Вот ваш пост:
http://forum.ru-board.com/topic.cgi?forum=8&topic=25363&start=1140

Цитата:
Наконец-то WSUS v3.0 SP2 будет теперь автоматом обновлять Windows Update Agent на клиентских машинах до версии 7.4.7600.226. Предыдущая версия WUA была 7.2.6001.788; и то её приходилось ставить, можно считать, вручную, т.к. сам WSUS v3.0 SP1 мог на автомате "обновить" только до версии 7.1.6001.65.


У меня стоит Сборка 2.0.0.2620.
Используется по-умолчанию версия 7.0.6000.374.
И то, после того, как я установил WSUS20SP1-KB936301-x86.
До этого была совсем старая, но клиенты отправляли отчёты и обновлялись. Но месяц назад что-то произошло и целый месяц никто не мог подключиться.
Только несколько компов отправляли отчёт. Я сравнил их логи с остальными и обнаружил, что у них версии 7.4.7600.226. Потом WSUS20SP1-KB936301-x86 и стало нормально.
Вот увидел ваш пост и думаю обновить до 7.4.7600.226 руками.
А как это сделать толком не пойму.
Скачал windowsupdateagent30-x86 (7.4.7600.226). Распаковал.
В папке %ProgramFiles%\Update Services\Selfupdate\au\x86\netserver\en\ и подобных ей есть такие же cab'ы. Думал запаковать более новые версии в такие же cab'ы, но оригиналы имеют цифровую подпись. И там есть файлы (напр., *.cat, *.inf), которых нет в windowsupdateagent30-x86 (7.4.7600.226).

Как вы обновляете?
Автор: mkgeka
Дата сообщения: 03.04.2010 10:42
Если хочешь обновить агент то там все просто тупо запускаешь инсталяшку и го, хотя я думаю проблема не в этом.
Сделай на клиенской машинке такую вещь
запусти
"wuauclt.exe /resetauthorization /detectnow"
потом посмотри через netstat куда она обращаеться и вообще проходит ли она???

Я думаю что твои машинки просто либо не знают куда обращаться, либо закрыты чем-то, либо игнорируются серваком такое бывает, как например после удаления машинки.

На будущае если еще не читал почитай вот http://www.wikiznanie.ru/ru-wz/index.php/WSUS_FAQ#.D0.9A.D0.B0.D0.BA_.D0.BD.D0.B5.D0.BC.D0.B5.D0.B4.D0.BB.D0.B5.D0.BD.D0.BD.D0.BE_.D0.BD.D0.B0.D1.87.D0.B0.D1.82.D1.8C_.D0.BE.D0.B1.D0.BD.D0.BE.D0.B2.D0.BB.D0.B5.D0.BD.D0.B8.D0.B5.3F
Автор: banufacuu
Дата сообщения: 05.04.2010 07:03
Подскажите.
По какой причине могут пропадать созданные мною режимы просмотра?
ps база была мигрирована. Возможно проблемы с правами. Но где?
Автор: VsegdaCocaCola
Дата сообщения: 06.04.2010 08:53

Цитата:
обновление KB974417 падает с ошибкой 0x80070643.

Тоже возникла подобная проблема на машинах домена.
Нашел инфу, что причина в том, что KB974417 должно ставиться до KB976569, а WSUS его пытается ставить после него. Поэтому надо удалить установленное KB976569, потом поставить KB974417, а затем и KB976569 можно накатить.
Автор: aMD_MicROBB
Дата сообщения: 06.04.2010 13:40
Up


Столкнулся с такой проблемой, есть Wsus 3.0 SP2, подключены клиенты, в основном WinXP Pro. Оболочка Wsus показывает что необходимы несколько апдэйтов (от 8 до 12, всего несколько машин таких), а на самой машине Windows Update не находит ниодного апдэйта.

-------------------------------------WindowsUpdate.log----------------------------------------------------
2010-04-06    13:28:16:984    1516    a54    AU    Triggering AU detection through DetectNow API
2010-04-06    13:28:16:984    1516    a54    AU    Triggering Online detection (non-interactive)
2010-04-06    13:28:16:984    1516    318    AU    #############
2010-04-06    13:28:16:984    1516    318    AU    ## START ## AU: Search for updates
2010-04-06    13:28:16:984    1516    318    AU    #########
2010-04-06    13:28:17:000    1516    318    AU    <<## SUBMITTED ## AU: Search for updates [CallId = {174FDF6B-CC25-45CD-B9C3-10F7AE0631D6}]
2010-04-06    13:28:17:000    1516    bcc    Agent    *************
2010-04-06    13:28:17:000    1516    bcc    Agent    ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-06    13:28:17:000    1516    bcc    Agent    *********
2010-04-06    13:28:17:000    1516    bcc    Agent     * Online = Yes; Ignore download priority = No
2010-04-06    13:28:17:000    1516    bcc    Agent     * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
2010-04-06    13:28:17:000    1516    bcc    Agent     * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2010-04-06    13:28:17:000    1516    bcc    Agent     * Search Scope = {Machine}
2010-04-06    13:28:17:562    1516    bcc    Misc    Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
2010-04-06    13:28:17:578    1516    bcc    Misc     Microsoft signed: Yes
2010-04-06    13:28:17:593    1516    bcc    Misc    Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
2010-04-06    13:28:17:609    1516    bcc    Misc     Microsoft signed: Yes
2010-04-06    13:28:17:671    1516    bcc    Misc    Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wsus3setup.cab:
2010-04-06    13:28:17:671    1516    bcc    Misc     Microsoft signed: Yes
2010-04-06    13:28:17:687    1516    bcc    Setup    *********** Setup: Checking whether self-update is required ***********
2010-04-06    13:28:17:687    1516    bcc    Setup     * Inf file: C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wsus3setup.inf
2010-04-06    13:28:17:687    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\cdm.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:687    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuapi.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:687    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuapi.dll.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuauclt.exe: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuaueng.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuaueng.dll.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wucltui.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wucltui.dll.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wups.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wups2.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup    Update NOT required for C:\WINDOWS\system32\wuweb.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-04-06    13:28:17:703    1516    bcc    Setup     * IsUpdateRequired = No
2010-04-06    13:28:21:593    1516    bcc    PT    +++++++++++ PT: Synchronizing server updates +++++++++++
2010-04-06    13:28:21:593    1516    bcc    PT     + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus/ClientWebService/client.asmx
2010-04-06    13:28:22:015    1516    bcc    Agent    WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001
2010-04-06    13:28:25:156    1516    bcc    PT    +++++++++++ PT: Synchronizing extended update info +++++++++++
2010-04-06    13:28:25:156    1516    bcc    PT     + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus/ClientWebService/client.asmx
2010-04-06    13:28:37:109    1516    bcc    Agent     * Found 0 updates and 49 categories in search; evaluated appl. rules of 564 out of 1221 deployed entities
2010-04-06    13:28:37:125    1516    bcc    Agent    *********
2010-04-06    13:28:37:125    1516    bcc    Agent    ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-06    13:28:37:125    1516    bcc    Agent    *************
2010-04-06    13:28:37:156    1516    d60    AU    >>## RESUMED ## AU: Search for updates [CallId = {174FDF6B-CC25-45CD-B9C3-10F7AE0631D6}]
2010-04-06    13:28:37:156    1516    d60    AU     # 0 updates detected
2010-04-06    13:28:37:156    1516    d60    AU    #########
2010-04-06    13:28:37:156    1516    d60    AU    ## END ## AU: Search for updates [CallId = {174FDF6B-CC25-45CD-B9C3-10F7AE0631D6}]
2010-04-06    13:28:37:156    1516    d60    AU    #############
2010-04-06    13:28:37:156    1516    d60    AU    Featured notifications is disabled.
2010-04-06    13:28:37:156    1516    d60    AU    AU setting next detection timeout to 2010-04-07 06:29:12
2010-04-06    13:28:42:125    1516    bcc    Report    REPORT EVENT: {BE318118-52AF-4BBF-B609-E0BEB0354351}    2010-04-06 13:28:37:125+0300    1    147    101    {00000000-0000-0000-0000-000000000000}    0    0    AutomaticUpdates    Success    Software Synchronization    Windows Update Client successfully detected 0 updates.
2010-04-06    13:28:42:125    1516    bcc    Report    REPORT EVENT: {951CE823-D196-423B-AFF1-A5E7B107FCDC}    2010-04-06 13:28:37:125+0300    1    156    101    {00000000-0000-0000-0000-000000000000}    0    0    AutomaticUpdates    Success    Pre-Deployment Check    Reporting client status.

-----------------------------------------------------------------------------------------------------------

Один из таких апдэйтов Cumulative Security Update for ActiveX Killbits for Windows XP (KB978262), он перекрывает все предыдущие апдэйты. Скачал его отдельно, поставил на той машине, перегрузил службу Windows Update, этот апдэйт с списка необходимых пропал.

В чем трабла не пойму. Зарание спасибо за помощь.
Автор: Sauron_zombie
Дата сообщения: 06.04.2010 14:01
mkgeka

Цитата:
На будущае если еще не читал почитай вот

Читал. Много раз. И не только это.
Просто захотелось мне, чтобы у всех стоял новый модный клиент версии 7.4.7600.226.
Да видно не всё так просто.
Товарищ Cermit сказал, что обновлял вручную.
Я думал, что можно засунуть в cab'ы WSUS'a этого клиента, но там заморочено.
Напутаешь что-нибудь - потом вообще не будут подключаться.

Я уж и не знаю, нужен ли этот агент последней версии, или 7.0.6000.374 свой так и оставить...
Кто знает, что новая версия даёт? У меня, как я уже писал, 2000 и XP.
Автор: cdrom2
Дата сообщения: 06.04.2010 15:08
Добрый день.

Возникла острая необходимость работы WSUS из-под виртуальной машины (хранение образа OS WSUS-сервера VM в PGP- или другом- контейнере).

В связи с этим возникли вопросы:
1. Реально ли работать в таком варианте с WSUS?
2. Реально ли найти в инете образ OS с регулярно обновляемыми полными базами для WSUSа (Server 2003 или Server 2008 R2 )с минимум настроек? Под минимумом подразумевается лишь то, что сервер раздает лишь обновления и все!!! Кому надо больше функциональности сервера - прикрутит все остальное.

Если бы такая вещь появилась сколько проблем решилось для всего прогрессивного человечества.
Заранее огромное спасибо за ответы и за возможной старт процесса решения данной проблемы!
Автор: Leo1000
Дата сообщения: 06.04.2010 15:56
cdrom2

Цитата:
1. Реально ли работать в таком варианте с WSUS?

У меня 3 сервера WSUS на виртуалках, причем один из них переносной .

Цитата:
2. Реально ли найти в инете образ OS с регулярно обновляемыми полными базами для WSUSа

А что мешает поставить его самому? Просто установи как на обычную физическую машину.
Автор: aMD_MicROBB
Дата сообщения: 06.04.2010 16:16
Неужто никто не сталкивался с данной проблемой
Автор: Alan Capital
Дата сообщения: 06.04.2010 16:46
aMD_MicROBB
Была такая проблема на одной машине. В логе писало как у тебя

2010-04-06 13:28:22:015 1516 bcc Agent WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001

Решил вопрос так:

1.Удалил все в папке C:\WINDOWS\SoftwareDistribution\
2. Запустил рег файлик с содержимым
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\]
"AccountDomainSid"=-
"PingID"=-
"SusClientId"=-
"SusClientIDValidation"=-
3. wuauclt.exe /resetauthorization /detectnow

Пункт 2 и 3 делаю всегда, когда меняется имя компьютера в сети.


Добавлено:
Sauron_zombie
Лучше всетаки поставить самую последнюю версию WSUS, которая сама и обновит версии агентов.
Автор: Sauron_zombie
Дата сообщения: 06.04.2010 17:14
Alan Capital

Цитата:
Лучше всетаки поставить самую последнюю версию WSUS, которая сама и обновит версии агентов.

Дык, нет возможности поставить v3 SP2. У меня WSUS на Server 2000.
Думается только распространить обновлённого агента через AD.
Но есть ли смысл в этом? Вот и спрашиваю, что там такого нужного, кроме поддержки последних ОС etc.

Добавлено:
/detectnow - подключиться к серверу сейчас же
/resetauthorization - сброс регистрации

Правильно понимаю?

Чтобы у меня в консоли актуальное состояние компа показалось, нужно на клиенте сделать wuauclt.exe /detectnow, а затем обновить консоль?
Автор: aMD_MicROBB
Дата сообщения: 06.04.2010 17:35
Alan Capital
Спасибо, попробую, отпишусь.

Добавлено:
Alan Capital
Спасибо, помогло, часто такое происходит вообще?
Автор: PhoenixUA
Дата сообщения: 06.04.2010 22:16
http://blogs.technet.com/wsus/archive/2010/03/31/microsoft-security-essentials-anti-malware-definitions-now-available-via-wsus.aspx
Автор: Sauron_zombie
Дата сообщения: 07.04.2010 16:46
Вот нашёл в инете параметры командной строки для программы автоматического обновления виндовс (wuauclt.exe)

/DetectNow
/ReportNow
/RunHandlerComServer
/RunStoreAsComServer
/ShowSettingsDialog
/ResetAuthorization
/ResetEulas
/ShowWU
/ShowWindowsUpdate
/CloseWindowsUpdate
/SelfUpdateManaged
/SelfUpdateUnmanaged
/UpdateNow
/DemoUI
Автор: aMD_MicROBB
Дата сообщения: 08.04.2010 16:12
Имеется следующая проблема. Обычная сеть, без Active Directory, клиентам подключение к WSUS настраивается через реестр.

-----------------------------wsus.reg--------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"Start"=dword:00000002


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"ElevateNonAdmins"=dword:00000001
"WUServer"="http://wsus"
"WUStatusServer"="http://wsus"


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

-----------------------------------------------------------------------------------------------

У основной части машин работает нормально, но у части машин либо после первой, либо после нескольких перезагрузок отваливается служба Automatic Update. Понаблюдая за одной машиной обнаружил, что сразу после перезагрузки параметры в реестре нормальные, после окончательной загрузки системы, значения меняются автоматом на следующие:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000001
"AUOptions"=dword:00000001
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

Вот выдержка из WindowsUpdate.log

2010-04-08    12:55:15:375    2980    a2c    CltUI    AU client reboot notification: user clicked Restart Later
2010-04-08    12:55:30:375    1468    db4    Misc    WARNING: IsSessionNonstandardUI: WTSQuerySessionInformation(WinStationInitialProgram) failed for session 0, GetLastError=0
2010-04-08    13:02:12:578    2980    a2c    CltUI    AU client reboot notification: user clicked Restart Now
2010-04-08    13:02:12:593    1468    e64    AU    AU got client choice 'Reboot later' in 0 mins from sessionId 0x0
2010-04-08    13:02:12:625    2980    a2c    CltUI    AU client invoking RebootSystem
2010-04-08    13:02:12:687    2980    a2c    Misc    WARNING: SUS Client is rebooting system.
2010-04-08    13:02:17:843    1468    db4    AU    AU received handle event
2010-04-08    13:02:30:421    1468    db4    AU    ########### AU: Uninitializing Automatic Updates ###########
2010-04-08    13:02:34:531    1468    db4    Service    *********
2010-04-08    13:02:34:531    1468    db4    Service    ** END ** Service: Service exit [Exit code = 0x240001]
2010-04-08    13:02:34:531    1468    db4    Service    *************
2010-04-08    13:03:36:500    1468    340    Misc    =========== Logging initialized (build: 7.4.7600.226, tz: +0300) ===========
2010-04-08    13:03:36:515    1468    340    Misc     = Process: C:\WINDOWS\System32\svchost.exe
2010-04-08    13:03:36:515    1468    340    Misc     = Module: C:\WINDOWS\system32\wuaueng.dll
2010-04-08    13:03:36:500    1468    340    Service    *************
2010-04-08    13:03:36:515    1468    340    Service    ** START ** Service: Service startup
2010-04-08    13:03:36:515    1468    340    Service    *********
2010-04-08    13:03:38:453    1468    340    Agent     * WU client version 7.4.7600.226
2010-04-08    13:03:38:453    1468    340    Agent     * Base directory: C:\WINDOWS\SoftwareDistribution
2010-04-08    13:03:38:468    1468    340    Agent     * Access type: No proxy
2010-04-08    13:03:38:468    1468    340    Agent     * Network state: Connected
2010-04-08    13:04:30:031    1468    340    Agent    *********** Agent: Initializing Windows Update Agent ***********
2010-04-08    13:04:30:031    1468    340    Agent    *********** Agent: Initializing global settings cache ***********
2010-04-08    13:04:30:031    1468    340    Agent     * WSUS server: http://wsus
2010-04-08    13:04:30:031    1468    340    Agent     * WSUS status server: http://wsus
2010-04-08    13:04:30:031    1468    340    Agent     * Target group: (Unassigned Computers)
2010-04-08    13:04:30:031    1468    340    Agent     * Windows Update access disabled: No
2010-04-08    13:04:30:046    1468    340    DnldMgr    Download manager restoring 0 downloads
2010-04-08    13:04:30:062    1468    340    AU    ########### AU: Initializing Automatic Updates ###########
2010-04-08    13:04:30:062    1468    340    AU    AU setting next sqm report timeout to 2010-04-08 10:04:30
2010-04-08    13:04:30:062    1468    340    AU     # WSUS server: http://wsus
2010-04-08    13:04:30:062    1468    340    AU     # Detection frequency: 22
2010-04-08    13:04:30:062    1468    340    AU     # Approval type: Pre-install notify (Policy)
2010-04-08    13:04:30:078    1468    340    AU     # Auto-install minor updates: No (User preference)
2010-04-08    13:04:30:078    1468    340    AU     # Will interact with non-admins (Non-admins are elevated (Policy))
2010-04-08    13:04:30:078    1468    340    AU    Initializing featured updates
2010-04-08    13:04:30:093    1468    340    AU    Found 0 cached featured updates
2010-04-08    13:04:30:859    1468    340    Report    *********** Report: Initializing static reporting data ***********
2010-04-08    13:04:30:859    1468    340    Report     * OS Version = 5.1.2600.3.0.65792
2010-04-08    13:04:30:890    1468    340    Report     * Computer Brand = Gigabyte Technology Co., Ltd.
2010-04-08    13:04:30:890    1468    340    Report     * Computer Model = G31M-S2C
2010-04-08    13:04:30:890    1468    340    Report     * Bios Revision = F3
2010-04-08    13:04:30:890    1468    340    Report     * Bios Name = Award Modular BIOS v6.00PG
2010-04-08    13:04:30:890    1468    340    Report     * Bios Release Date = 2008-09-05T00:00:00
2010-04-08    13:04:30:890    1468    340    Report     * Locale ID = 1049
2010-04-08    13:04:30:953    1468    340    AU    AU finished delayed initialization
2010-04-08    13:04:30:953    1468    340    AU    #############
2010-04-08    13:04:30:953    1468    340    AU    ## START ## AU: Search for updates
2010-04-08    13:04:30:953    1468    340    AU    #########
2010-04-08    13:04:30:968    1468    340    AU    <<## SUBMITTED ## AU: Search for updates [CallId = {336336F4-6D17-4E3D-91FE-5B7917D5FFEE}]
2010-04-08    13:04:31:500    1468    958    Agent    *************
2010-04-08    13:04:31:500    1468    958    Agent    ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-08    13:04:31:500    1468    958    Agent    *********
2010-04-08    13:04:31:500    1468    958    Agent     * Online = No; Ignore download priority = No
2010-04-08    13:04:31:500    1468    958    Agent     * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
2010-04-08    13:04:31:500    1468    958    Agent     * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2010-04-08    13:04:31:500    1468    958    Agent     * Search Scope = {Machine}
2010-04-08    13:04:34:609    1468    958    Agent    WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001
2010-04-08    13:04:43:234    1468    958    Agent     * Found 0 updates and 47 categories in search; evaluated appl. rules of 427 out of 1177 deployed entities
2010-04-08    13:04:43:234    1468    958    Agent    *********
2010-04-08    13:04:43:234    1468    958    Agent    ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-08    13:04:43:234    1468    958    Agent    *************
2010-04-08    13:04:43:234    1468    994    AU    >>## RESUMED ## AU: Search for updates [CallId = {336336F4-6D17-4E3D-91FE-5B7917D5FFEE}]
2010-04-08    13:04:43:234    1468    994    AU     # 0 updates detected
2010-04-08    13:04:43:234    1468    994    AU    #########
2010-04-08    13:04:43:234    1468    994    AU    ## END ## AU: Search for updates [CallId = {336336F4-6D17-4E3D-91FE-5B7917D5FFEE}]
2010-04-08    13:04:43:250    1468    994    AU    #############
2010-04-08    13:04:43:250    1468    994    AU    Featured notifications is disabled.
2010-04-08    13:04:43:250    1468    958    Report    REPORT EVENT: {4DE60E44-CE1C-4082-B55F-7CC108B8A9D2}    2010-04-08 13:04:30:093+0300    1    202    102    {00000000-0000-0000-0000-000000000000}    0    0    AutomaticUpdates    Success    Content Install    Reboot completed.
2010-04-08    13:05:28:109    1468    340    AU    ########### AU: Uninitializing Automatic Updates ###########
2010-04-08    13:05:28:140    1468    340    Service    *********
2010-04-08    13:05:28:140    1468    340    Service    ** END ** Service: Service exit [Exit code = 0x240001]
2010-04-08    13:05:28:140    1468    340    Service    *************


В чем трабла никак не могу нарыть, зарание спасибо за помощь.
Автор: aMD_MicROBB
Дата сообщения: 09.04.2010 08:59
Ребята, такая проблема только у меня возникает???
Автор: RemyZ
Дата сообщения: 09.04.2010 12:57
Подскажите, если знаете:
Установил WSUS 3.0, клиенты не подключались, все перепроверил, оказалось, что сервис Automatic Updatу на всех компьютерах выключен!
Как это получилось и как поправить?!
После включения вручную, компьютеры добавляются!
Автор: aMD_MicROBB
Дата сообщения: 09.04.2010 13:38
Ты хоть расскажи какая сеть у тебя, домен или просто, и как добавляешь клиентов, если домен, то групповой политикой или через реестр?
Автор: RemyZ
Дата сообщения: 09.04.2010 14:17
GPO.
Все работает шикарно, если сервис включить, но не понятно почему он вырублен!
Пролистал все политики по WSUS - не нашел такой, что включает или выключает сервис.
Автор: aMD_MicROBB
Дата сообщения: 09.04.2010 14:32
В GPO открываешь Computer Configuration\Windows Settings\Security Settings\System Services и там выставляешь службе Automatic Update "startup mode - automatic" и "access permissions - Start"
Автор: RemyZ
Дата сообщения: 09.04.2010 14:59
Спасибо.
Было в Disable - интересно кто?
Автор: aMD_MicROBB
Дата сообщения: 09.04.2010 16:01
Придется повторятся


Цитата:
Имеется следующая проблема. Обычная сеть, без Active Directory, клиентам подключение к WSUS настраивается через реестр.

-----------------------------wsus.reg--------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"Start"=dword:00000002


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"ElevateNonAdmins"=dword:00000001
"WUServer"="http://wsus"
"WUStatusServer"="http://wsus"


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

-----------------------------------------------------------------------------------------------

У основной части машин работает нормально, но у части машин либо после первой, либо после нескольких перезагрузок отваливается служба Automatic Update. Понаблюдая за одной машиной обнаружил, что сразу после перезагрузки параметры в реестре нормальные, после окончательной загрузки системы, значения меняются автоматом на следующие:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000001
"AUOptions"=dword:00000001
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

Вот выдержка из WindowsUpdate.log

2010-04-08 12:55:15:375 2980 a2c CltUI AU client reboot notification: user clicked Restart Later
2010-04-08 12:55:30:375 1468 db4 Misc WARNING: IsSessionNonstandardUI: WTSQuerySessionInformation(WinStationInitialProgram) failed for session 0, GetLastError=0
2010-04-08 13:02:12:578 2980 a2c CltUI AU client reboot notification: user clicked Restart Now
2010-04-08 13:02:12:593 1468 e64 AU AU got client choice 'Reboot later' in 0 mins from sessionId 0x0
2010-04-08 13:02:12:625 2980 a2c CltUI AU client invoking RebootSystem
2010-04-08 13:02:12:687 2980 a2c Misc WARNING: SUS Client is rebooting system.
2010-04-08 13:02:17:843 1468 db4 AU AU received handle event
2010-04-08 13:02:30:421 1468 db4 AU ########### AU: Uninitializing Automatic Updates ###########
2010-04-08 13:02:34:531 1468 db4 Service *********
2010-04-08 13:02:34:531 1468 db4 Service ** END ** Service: Service exit [Exit code = 0x240001]
2010-04-08 13:02:34:531 1468 db4 Service *************
2010-04-08 13:03:36:500 1468 340 Misc =========== Logging initialized (build: 7.4.7600.226, tz: +0300) ===========
2010-04-08 13:03:36:515 1468 340 Misc = Process: C:\WINDOWS\System32\svchost.exe
2010-04-08 13:03:36:515 1468 340 Misc = Module: C:\WINDOWS\system32\wuaueng.dll
2010-04-08 13:03:36:500 1468 340 Service *************
2010-04-08 13:03:36:515 1468 340 Service ** START ** Service: Service startup
2010-04-08 13:03:36:515 1468 340 Service *********
2010-04-08 13:03:38:453 1468 340 Agent * WU client version 7.4.7600.226
2010-04-08 13:03:38:453 1468 340 Agent * Base directory: C:\WINDOWS\SoftwareDistribution
2010-04-08 13:03:38:468 1468 340 Agent * Access type: No proxy
2010-04-08 13:03:38:468 1468 340 Agent * Network state: Connected
2010-04-08 13:04:30:031 1468 340 Agent *********** Agent: Initializing Windows Update Agent ***********
2010-04-08 13:04:30:031 1468 340 Agent *********** Agent: Initializing global settings cache ***********
2010-04-08 13:04:30:031 1468 340 Agent * WSUS server: http://wsus
2010-04-08 13:04:30:031 1468 340 Agent * WSUS status server: http://wsus
2010-04-08 13:04:30:031 1468 340 Agent * Target group: (Unassigned Computers)
2010-04-08 13:04:30:031 1468 340 Agent * Windows Update access disabled: No
2010-04-08 13:04:30:046 1468 340 DnldMgr Download manager restoring 0 downloads
2010-04-08 13:04:30:062 1468 340 AU ########### AU: Initializing Automatic Updates ###########
2010-04-08 13:04:30:062 1468 340 AU AU setting next sqm report timeout to 2010-04-08 10:04:30
2010-04-08 13:04:30:062 1468 340 AU # WSUS server: http://wsus
2010-04-08 13:04:30:062 1468 340 AU # Detection frequency: 22
2010-04-08 13:04:30:062 1468 340 AU # Approval type: Pre-install notify (Policy)
2010-04-08 13:04:30:078 1468 340 AU # Auto-install minor updates: No (User preference)
2010-04-08 13:04:30:078 1468 340 AU # Will interact with non-admins (Non-admins are elevated (Policy))
2010-04-08 13:04:30:078 1468 340 AU Initializing featured updates
2010-04-08 13:04:30:093 1468 340 AU Found 0 cached featured updates
2010-04-08 13:04:30:859 1468 340 Report *********** Report: Initializing static reporting data ***********
2010-04-08 13:04:30:859 1468 340 Report * OS Version = 5.1.2600.3.0.65792
2010-04-08 13:04:30:890 1468 340 Report * Computer Brand = Gigabyte Technology Co., Ltd.
2010-04-08 13:04:30:890 1468 340 Report * Computer Model = G31M-S2C
2010-04-08 13:04:30:890 1468 340 Report * Bios Revision = F3
2010-04-08 13:04:30:890 1468 340 Report * Bios Name = Award Modular BIOS v6.00PG
2010-04-08 13:04:30:890 1468 340 Report * Bios Release Date = 2008-09-05T00:00:00
2010-04-08 13:04:30:890 1468 340 Report * Locale ID = 1049
2010-04-08 13:04:30:953 1468 340 AU AU finished delayed initialization
2010-04-08 13:04:30:953 1468 340 AU #############
2010-04-08 13:04:30:953 1468 340 AU ## START ## AU: Search for updates
2010-04-08 13:04:30:953 1468 340 AU #########
2010-04-08 13:04:30:968 1468 340 AU <<## SUBMITTED ## AU: Search for updates [CallId = {336336F4-6D17-4E3D-91FE-5B7917D5FFEE}]
2010-04-08 13:04:31:500 1468 958 Agent *************
2010-04-08 13:04:31:500 1468 958 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-08 13:04:31:500 1468 958 Agent *********
2010-04-08 13:04:31:500 1468 958 Agent * Online = No; Ignore download priority = No
2010-04-08 13:04:31:500 1468 958 Agent * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
2010-04-08 13:04:31:500 1468 958 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2010-04-08 13:04:31:500 1468 958 Agent * Search Scope = {Machine}
2010-04-08 13:04:34:609 1468 958 Agent WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001
2010-04-08 13:04:43:234 1468 958 Agent * Found 0 updates and 47 categories in search; evaluated appl. rules of 427 out of 1177 deployed entities
2010-04-08 13:04:43:234 1468 958 Agent *********
2010-04-08 13:04:43:234 1468 958 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-08 13:04:43:234 1468 958 Agent *************
2010-04-08 13:04:43:234 1468 994 AU >>## RESUMED ## AU: Search for updates [CallId = {336336F4-6D17-4E3D-91FE-5B7917D5FFEE}]
2010-04-08 13:04:43:234 1468 994 AU # 0 updates detected
2010-04-08 13:04:43:234 1468 994 AU #########
2010-04-08 13:04:43:234 1468 994 AU ## END ## AU: Search for updates [CallId = {336336F4-6D17-4E3D-91FE-5B7917D5FFEE}]
2010-04-08 13:04:43:250 1468 994 AU #############
2010-04-08 13:04:43:250 1468 994 AU Featured notifications is disabled.
2010-04-08 13:04:43:250 1468 958 Report REPORT EVENT: {4DE60E44-CE1C-4082-B55F-7CC108B8A9D2} 2010-04-08 13:04:30:093+0300 1 202 102 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Content Install Reboot completed.
2010-04-08 13:05:28:109 1468 340 AU ########### AU: Uninitializing Automatic Updates ###########
2010-04-08 13:05:28:140 1468 340 Service *********
2010-04-08 13:05:28:140 1468 340 Service ** END ** Service: Service exit [Exit code = 0x240001]
2010-04-08 13:05:28:140 1468 340 Service *************


В чем трабла никак не могу нарыть, зарание спасибо за помощь.
Автор: Fautif
Дата сообщения: 13.04.2010 13:48
У меня тоже проблема с добавление клиентов в список на WSUSе.
PG проставлены, в них сервер указан и т.д., на клиентах политики применяются, их видно через gpresult. Если зайти в свойства кампа и посмотреть автоматические обновления, то они не активны и установлены те настройки что в политиках, В общем все указывает на то что ГП применились и т.д., но когда захожу в WSUS там 0 компьютеров.
Автор: PhoenixUA
Дата сообщения: 13.04.2010 14:33
Fautif
А служба "Автоматическое обновление" на компах работает? )
Проблемы с клиентами решаются на клиентах с помощью файлика %systemroot%\WindowsUpdate.log

aMD_MicROBB
спрячь лог под тег more, по сути подсказать не могу... (
Автор: Fautif
Дата сообщения: 13.04.2010 15:11
PhoenixUA
Да служба пашет, все ок.
Делаю как в Викизнание http://www.wikiznanie.ru/ru-wz/index.php/WSUS_FAQ Раздел проблемы эксплуатации, пытаюсь руками добавить клиента, на локалке все делаю по списку, но там все время стоит значение Failed.

По логу я не совсем там догоняю что с чем есть:
[more]
2010-04-13    15:55:34:923    1312    d24    Misc    WARNING: DownloadFileInternal failed for http://192.168.1.126/selfupdate/wuident.cab: error 0x800710dd
2010-04-13    15:55:34:923    1312    d24    Setup    FATAL: IsUpdateRequired failed with error 0x800710dd
2010-04-13    15:55:34:923    1312    d24    Setup    WARNING: SelfUpdate: Default Service: IsUpdateRequired failed: 0x800710dd
2010-04-13    15:55:34:923    1312    d24    Setup    WARNING: SelfUpdate: Default Service: IsUpdateRequired failed, error = 0x800710DD
2010-04-13    15:55:34:938    1312    d24    Agent     * WARNING: Skipping scan, self-update check returned 0x800710DD
2010-04-13    15:55:34:938    1312    d24    Agent     * WARNING: Exit code = 0x800710DD
2010-04-13    15:55:34:938    1312    d24    Agent    *********
2010-04-13    15:55:34:938    1312    d24    Agent    ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-13    15:55:34:938    1312    d24    Agent    *************
2010-04-13    15:55:34:938    1312    d24    Agent    WARNING: WU client failed Searching for update with error 0x800710dd
2010-04-13    15:55:34:938    1312    ee8    AU    >>## RESUMED ## AU: Search for updates [CallId = {A922FF47-87F9-4924-B795-9E3ECF1F9307}]
2010-04-13    15:55:34:938    1312    ee8    AU     # WARNING: Search callback failed, result = 0x800710DD
2010-04-13    15:55:34:938    1312    ee8    AU     # WARNING: Failed to find updates with error code 800710DD
2010-04-13    15:55:34:938    1312    ee8    AU    #########
2010-04-13    15:55:34:938    1312    ee8    AU    ## END ## AU: Search for updates [CallId = {A922FF47-87F9-4924-B795-9E3ECF1F9307}]
2010-04-13    15:55:34:938    1312    ee8    AU    #############
2010-04-13    15:55:34:938    1312    ee8    AU    AU setting next detection timeout to 2010-04-13 16:55:34
2010-04-13    15:55:39:923    1312    d24    Report    REPORT EVENT: {55102248-EC90-41A5-98CA-6CAFC0C94D78}    2010-04-13 15:55:34:923+0400    1    148    101    {D67661EB-2423-451D-BF5D-13199E37DF28}    0    800710dd    SelfUpdate    Failure    Software Synchronization    Windows Update Client failed to detect with error 0x800710dd.
2010-04-13    15:56:56:737    1312    d24    Misc    WARNING: SendRequest failed with hr = 800710dd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
2010-04-13    15:56:56:737    1312    d24    PT     + Last proxy send request failed with hr = 0x800710DD, HTTP status code = 401
2010-04-13    15:56:56:737    1312    d24    PT     + Caller provided credentials = No
2010-04-13    15:56:56:737    1312    d24    PT     + Impersonate flags = 2
2010-04-13    15:56:56:737    1312    d24    PT     + Possible authorization schemes used =
2010-04-13    15:56:56:737    1312    d24    PT    WARNING: GetConfig failure, error = 0x800710DD, soap client error = 5, soap error code = 0, HTTP status code = 200
2010-04-13    15:56:56:737    1312    d24    PT    WARNING: PTError: 0x800710dd
2010-04-13    15:56:56:737    1312    d24    PT    WARNING: GetConfig_WithRecovery failed: 0x800710dd
2010-04-13    15:56:56:737    1312    d24    PT    WARNING: RefreshConfig failed: 0x800710dd
2010-04-13    15:56:56:737    1312    d24    PT    WARNING: RefreshPTState failed: 0x800710dd
2010-04-13    15:56:56:737    1312    d24    PT    WARNING: PTError: 0x800710dd
2010-04-13    15:56:56:752    1312    d24    Report    WARNING: Reporter failed to upload events with hr = 800710dd.
2010-04-13    16:07:27:530    1312    d24    Misc    WARNING: SendRequest failed with hr = 800710dd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
2010-04-13    16:07:27:530    1312    d24    PT     + Last proxy send request failed with hr = 0x800710DD, HTTP status code = 401
2010-04-13    16:07:27:530    1312    d24    PT     + Caller provided credentials = No
2010-04-13    16:07:27:530    1312    d24    PT     + Impersonate flags = 2
2010-04-13    16:07:27:530    1312    d24    PT     + Possible authorization schemes used =
2010-04-13    16:07:27:530    1312    d24    PT    WARNING: GetConfig failure, error = 0x800710DD, soap client error = 5, soap error code = 0, HTTP status code = 200
2010-04-13    16:07:27:546    1312    d24    PT    WARNING: PTError: 0x800710dd
2010-04-13    16:07:27:546    1312    d24    PT    WARNING: GetConfig_WithRecovery failed: 0x800710dd
2010-04-13    16:07:27:546    1312    d24    PT    WARNING: RefreshConfig failed: 0x800710dd
2010-04-13    16:07:27:546    1312    d24    PT    WARNING: RefreshPTState failed: 0x800710dd
2010-04-13    16:07:27:546    1312    d24    PT    WARNING: PTError: 0x800710dd
2010-04-13    16:07:27:546    1312    d24    Report    WARNING: Reporter failed to upload events with hr = 800710dd.
[/more]
Автор: PhoenixUA
Дата сообщения: 13.04.2010 15:27
Fautif
гугл по коду ошибки
Автор: Fautif
Дата сообщения: 13.04.2010 15:47
PhoenixUA
Да в том то и дело, что ошибка 0x800710DD

Сопровождается сообщениями:
Agent failed detecting
Проблема связана с некорректными параметрами безопасности в IIS и NTFS.
Сверьте настройки безопасности в IIS:
-для виртуального сервера (веб узел по умолчанию) должен быть включен анонимный доступ и встроенная проверка подлинности;
-для всех виртуальных директорий, кроме WSUSAdmin - только анонимный доступ;
-для WSUSAdmin - только встроенная проверка подлинности;
-для Selfupdate - анонимный доступ и встроенная проверка подлинности (никто не знает почему, хотя по логике нужен только анонимный доступ).

Все это прошел, стоит как надо, перезапустил на всяк случай, и все равно вылетает:
{D67661EB-2423-451D-BF5D-13199E37DF28}    0    800710dd    SelfUpdate    Failure    Software Synchronization    Windows Update Client failed to detect with error 0x800710dd.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283

Предыдущая тема: Общие вопросы про AD (Active Directory) - часть II


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.