Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Windows Server Update Services (WSUS & SUS), часть III

Автор: brassnet
Дата сообщения: 10.09.2010 12:36
izvek

Цитата:
отлично! а с каналом в 256 кбит WSUS будет нормально работать?

Он с любым будет работать, просто загружать требуемые обновы будет оочень долго...
Автор: izvek
Дата сообщения: 10.09.2010 13:28
всё поднял идёт синхронизация, всем спасибо! если никто не против выложу статейку благодаря, которой у меня всё заработало

Каждому по заплатке. Поднимаем сервер обновлений на базе Win2k8 и WSUS 3.0 SP2

Ульяна Смелая

Сервер обновлений WSUS хорошо известен многим администраторам как гибкое и удобное средство организации централизованного обновления систем и продуктов от Microsoft. С его помощью можно не только контролировать процесс распространения заплаток и собирать сведения о безопасности всей сети, но и существенно экономить внешний трафик.

Сервер SUS/WSUS, установленный на одном из компьютеров в локальной сети, подменяет Microsoft Update и периодически синхронизируется с сайтом Microsoft, скачивая одобренные администратором обновления. Клиентские системы с установленной и соответствующим образом настроенной службой Automatic Updates (является частью Win2k SP4, WinXP, Win2k3, Vista и Win2k8) загружают патчи, драйвера и сервис-паки не напрямую с Microsoft Update, а с внутреннего сервера. Такой подход имеет несколько преимуществ, главные из которых: тотальный контроль за обновлениями и экономия трафика. Последнее достигается за счет того, что обновления с сайта Microsoft скачиваются только один раз. Так как все файлы находятся в локальной сети, то и установка обновлений происходит заметно быстрее (немаловажно, когда дело касается исправления критических ошибок и уязвимостей в корпоративной среде). Весь процесс полностью управляем и меньше отвлекает пользователя от работы.
От версии к версии

Первый релиз сервера обновлений (тогда он еще назывался SUS, – Software Update Services) датирован 2002 годом. Три года спустя вышел WSUS (Windows Server Update Services) 2.0, хотя его нельзя назвать существенным прорывом вперед. Главные усовершенствования касались поддержки более широкого спектра программ и несколько упрощенного интерфейса управления.

В 2007 году увидела свет третья версия сервера обновлений, – как для 32-, так и для 64-битных платформ. Вместо веб-интерфейса теперь используется консоль управления на основе MMC (Microsoft Management Console). Это сделало WSUS более удобным в настройке. Новая версия отличается высокой масштабируемостью и умеет взаимодействовать с другими серверами WSUS 3.0 в кластере (в таком случае используется общая база данных). Из других удобств/новшеств отметим: возможность работы с группами компьютеров при развертывании исправлений, установку критериев для задания, составление детальных отчетов, расширенный список приложений. Усовершенствования оценят администраторы, обслуживающие большое число компьютеров в разветвленной среде.

На сегодня актуальной является обновленная версия WSUS 3.0 SP2. В ней поддерживается клиент обновлений Vista и установка на Win2k8, большее количество языков, новая версия WMSDE (Microsoft SQL Server Desktop Engine) SP4, плюс все изменения и исправления, которые были выпущены с момента издания WSUS RTM.
Готовимся к установке

Для установки WSUS 3.0 SP2 потребуется компьютер, работающий под управлением Win2k3 SP1, Win2k3 SBS (Small Business Server) или Win2k8. Консоль управления допускает удаленное администрирование и может быть установлена на любом другом компьютере с ОС от WinXP SP2 до Win2k8. Список дополнительных компонентов, которые необходимо предварительно установить на компьютере, предназначенном для сервера WSUS, зависит от используемой версии ОС. В Win2k8 следует установить веб-сервер IIS 7.0, входящий в штатную поставку. Делается это стандартным способом – при помощи мастера добавления ролей, вызываемого нажатием ссылки «Добавить роли» в «Диспетчере сервера». После выбора роли «Веб-сервер (IIS)» появится запрос на установку компонента «Служба активации процессов Windows». Соглашаемся, нажав «Добавить необходимые компоненты». На этапе выбора «Служб ролей» отмечаем Windows Authentication (Windows – проверка подлинности), ASP.NET (здесь снова появится запрос на установку служб ролей и компонентов; подтверждаем все), отмечаем ветку IIS Management Compatibility («Совместимость управления IIS 6») и подпункт Metabase Compatibility IIS 6 («Совместимость метабазы IIS 6»). Выбираем все эти компоненты и устанавливаем IIS. Элементы BITS 2.0 и .NET Framework 2.0, требуемые в Win2k3, уже являются частью Win2k8, и это упрощает задачу. Останется только доустановить Microsoft Report Viewer Redistributable 2008 (http://www.microsoft.com/downloads/en/details.aspx?FamilyID=BB196D5D-76C2-4A0E-9458-267D22B6AAC6).

Для хранения информации может использоваться идущий в комплекте WMSDE. При большом количестве обновляемых клиентов в качестве внешнего SQL-сервера можно использовать SQL Server 2005 SP2 (go.microsoft.com/fwlink/?LinkId=84823). Так как программа установки WSUS 3.0 включает режим RECURSIVE_TRIGGERS, то в SQL Server должна быть активирована функция вложенных триггеров. Для проверки ее работоспособности используй процедуру sp_configure, при помощи которой можно получить доступ ко всем параметрам конфигурации:

sp_configure 'nested triggers'

Управление SQL Server лучше производить при помощи графического инструмента SSMS (SQL Server Management Studio). Как вариант, сценарии SQL можно запускать из командной строки. Например, в пакет дополнений для Microsoft SQL Server 2005 включена программа SQLCMD (Microsoft SQL Server 2005 Command Line Query Utility), которая позволяет подключаться к SQL Server для управления его работой. Оба пакета лежат в свободном доступе на сайте Microsoft.

Системные требования по сравнению с предыдущими версиями, в общем-то, не изменились. Для WSUS необходим раздел, отформатированный в NTFS (стоит отметить, установка на сжатые диски не поддерживается). Системный раздел должен иметь 1 Гб свободного места для WSUS, еще 2 Гб потребуется для хранения баз данных и около 20 Гб – для файлов обновлений. Последняя цифра весьма условна и может изменяться в любую сторону (лучше, когда места на разделах с запасом).
Так как Windows Update работает по стандартным HTTP- и HTTPS-протоколам, соответствующие порты должны быть разрешены межсетевым экраном. Если выход осуществляется через прокси-сервер, последний должен поддерживать, соответственно, обычную и защищенную версии протокола передачи гипертекста.
Если производится установка на 64-разрядной платформе, то все компоненты IIS должны работать в основном режиме. Когда какие-либо компоненты IIS используют режим 32-разрядной совместимости, установка, скорее всего, закончится неудачей.

В процессе инсталляции WSUS 3.0 на Win2k8 могут возникнуть проблемы с настройками IIS. В этом случае необходимо проверить и, возможно, обновить конфигурационный файл веб-сервера %WINDIR%\system32\inetsrv\applicationhost.config. Смотрим, чтобы под тегом <System.webServer><modules> отсутствовал элемент <add name="CustomErrorMode">, а под тегом <System.webServer><modules> добавляем элемент <remove name="CustomErrorMode">. В результате, содержимое конфига должно выглядеть так:

<System.webServer>

<modules>

<remove name="CustomErrorMode">

</modules>

</System.webServer>

Для развертывания сервера обновлений требуются права Администратора на локальной системе. Кроме того, сервер WSUS и клиентские компьютеры должны принадлежать одному домену Active Directory. Если это не так, между доменами должны быть установлены доверительные отношения.

Возможно обновление сервера WSUS 2.0 и финальной (RTM - Release to manufacturing) версии WSUS 3.0 до WSUS 3.0 SP1. Обновление с бета-версии WSUS 3.0 не поддерживается, – ее придется удалить перед установкой. Все оговорки и ограничения по обновлению описаны в документе «Заметки о выпуске Microsoft Windows Server Update Services 3.0», который доступен на Microsoft TechNet.
Устанавливаем WSUS

Скачиваем установочный файл WSUSSetup_30SP2_x86.exe (в данном случае – для 32-битной версии) с сайта Microsoft и запускаем. Язык мастера установки выбирается автоматически в зависимости от системных настроек. На первом шаге следует выбрать режим установки:
Полная установка сервера, включая консоль администрирования;
Только консоль администрирования.

При начальной установке или обновлении сервера выбираем первый вариант. Будет произведен анализ конфигурации системы, и, если найдутся проблемы (например, отсутствует IIS), процесс завершится неудачей, а в окне мастера предложат соответствующие рекомендации. Принимаем условия лицензионного соглашения и на следующем шаге определяем, станем ли хранить обновления на локальном диске или каждый раз их нужно загружать с узла Microsoft Updates. Как уже говорилось, первый вариант является основной причиной, по которой устанавливают WSUS. Поэтому оставляем флажок «Хранить обновления локально» активированным. По умолчанию обновления хранятся в системном разделе (C:\WSUS). Непрактично, так как в определенный момент может оказаться, что заполнено все свободное место. А это, как минимум, отразится на производительности ОС! Для хранения обновлений лучше использовать каталог, находящийся на другом разделе или диске, на который указываем в строке внизу. На следующем шаге выбираем, будем ли использовать внутреннюю базу данных или следует подключиться к уже работающему серверу баз данных. Внутренняя БД по умолчанию создается в системном разделе. Здесь поступаем аналогично обновлениям - указываем на другой диск.
Если будет использована существующая база данных, то в поле внизу указываем настройки для подключения. Работающая СУБД, установленная на локальном компьютере, подхватывается автоматически – достаточно выбрать ее в раскрывающемся списке «Существующий сервер баз данных на этом компьютере». На этапе выбора веб-узла при помощи переключателя «Предпочитаемый веб-узел» указываем, какой будем использовать веб-узел для служб WSUS. По умолчанию предлагается «Использовать существующий веб-узел IIS». Клиентские компьютеры настраиваются на адрес сервера WSUS, порт 80. Если этот порт занят, используем альтернативный вариант - создаем отдельный веб-узел WSUS. В этом случае для подключения клиентов будет задействован порт 8530. В поле внизу после настроек дается полный адрес, который должен использоваться клиентами для подключения. В последнем окне мастера выводится резюме по установке. Для начала установки нажимаем «Далее» и ждем окончания процесса.

Управление настройками WSUS производится из консоли «Update Services». Ярлык для ее вызова находится в меню «Администрирование».
Настройка исправлений

Интерфейс консоли «Update Services» стандартен, и сложностей с его освоением возникнуть не должно. По умолчанию производится подключение к локальной системе. При помощи одной консоли можно управлять сразу несколькими серверами WSUS (достаточно выбрать в контекстном меню пункт «Подключить к серверу» и ввести параметры другой системы). Перед началом работы следует настроить параметры обновлений. В подпункте «Параметры» – аж 13 пунктов. Чтобы не заглядывать в каждый, можно воспользоваться услугами «Мастера настройки сервера WSUS» (WSUS Server Configuration Wizard). Все шаги мастера хорошо прокомментированы, так что просто следуй его рекомендациям.

Первым делом задаем узел, с которого будут забираться обновления. По умолчанию это Microsoft Update, но если в сети организации уже есть рабочий сервер WSUS, то его можно указать на шаге «Выбор вышестоящего сервера». В предложенных полях прописываем имя и порт. Подчиненный сервер WSUS может использовать свою политику обновлений или быть репликой вышестоящего. Второй вариант упрощает администрирование, так как все настройки производятся на главном сервере. Опционально можно разрешить использование защищенного SSL-соединения с вышестоящим сервером. Если подключение производится через прокси, его адрес, порт и учетные данные для доступа вводим на следующем шаге мастера. В правильности этих установок можно убедиться, нажав кнопку «Далее». Для получения информации о доступных типах обновлений, продуктах и языках мастер произведет подключение к выбранному узлу Windows Update. Нажимаем кнопку «Начать подключение» и ждем. По окончании процесса откроются дальнейшие настройки.

Следующий шаг - выбираем языки, для которых будут закачиваться обновления, затем продукты Microsoft и классы обновлений (драйвера, критические обновления, пакеты новых функций и т.д.) Внизу дается подсказка о назначении выбранного класса обновлений. К сожалению, особой гибкости по загрузкам обновлений WSUS не предлагает. Невозможно выбрать, например, для английской версии Win2k3 установку только критических обновлений, а для русской - всего остального. Придется тянуть все, а затем отбирать вручную. На следующем шаге настраиваем расписание синхронизации. По умолчанию мастер предлагает использовать ручной режим. Удобнее переключиться на автоматический, указав количество согласований в день (Synchronization per day). Чтобы произвести синхронизацию по окончании работы мастера, устанавливаем флажок «Запустить первоначальную синхронизацию» (Begin initial synchronization).

Дальнейшие действия довольно просты. Сначала создаем группы компьютеров, куда включаем системы с одинаковыми настройками. Это позволит определить обновления для однородных систем. В списке по умолчанию присутствует группа «Все компьютеры» с одной подгруппой «Неназначенные компьютеры» (Unassigned), в которую включаются все новые компы. Новая группа создается при помощи пункта «Добавить группу компьютеров» контекстного меню, вызываемого по щелчку на значке «Все компьютеры». Можно создать любое количество групп, – был бы только смысл (ограничений на их число не существует).

Возможно, ты предпочтешь и другой вариант распределения по группам – при помощи групповых политик. Для его активации установи флажок «Использовать на компьютерах групповую политику или параметры реестра», который находится в «Параметры –> Компьютеры».

Не секрет, что установка некоторых обновлений может вызвать проблемы в работе систем. Поэтому неплохо бы вначале протестировать свежескачанные пакеты на небольшой группе компьютеров, и, если обновление не скажется на их стабильности, распространять и на остальные клиентские хосты.

Когда компьютеры распределены по группам, а список обновлений синхронизирован, осталось лишь обновить выбранные системы. К сожалению, явного индикатора процесса синхронизации в консоли WSUS не предусмотрено. Чтобы увидеть, в каком состоянии сейчас находится этот процесс, перейди в подпункт «Синхронизация».
В подпункте «Обновления» находим список доступных обновлений, разбитых по группам: Все обновления, Критические обновления, Обновления безопасности и Обновления WSUS. Реализована возможность поиска обновлений, быстрый отбор по фильтру и создание постоянного окна «Новый режим просмотра обновлений», где будут представлены отобранные по фильтру обновления. Щелчок по заголовку позволяет получить подробную информацию. Отобранные обновления нужно одобрить, выбрав одноименный пункт в контекстном меню. В появившемся окне, в меню группы компьютеров, для которой планируется применить обновление, выбираем пункт «Одобрено для установки». Возможно и автоматическое одобрение обновлений.
Заключение

Настройка сервера WSUS никогда не была архисложной задачей. Подобрав параметры обновления для различных групп компьютеров, можно полностью перейти на автоматический режим. Администратору нужно лишь контролировать его работу, периодически лениво просматривая отчеты.
Управление клиентскими системами

Самостоятельно настроить рабочую станцию на использование сервера WSUS можно при помощи редактора групповых политик gpedit.msc (в WinXP Home Edition его нет). Настройки Windows Update находятся в Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows. При отсутствии такого пункта добавь шаблон wuau.adm.

Переходим в «Указать размещение службы обновлений Microsoft в интрасети», устанавливаем переключатель в положение «Включен» и в строке внизу прописываем данные сервера WSUS и сервера, на который будет отправляться статистика. В обоих случаях можно назначить один и тот же сервер, указав его адрес в виде http://WSUS/. Пункт «Разрешить клиенту присоединиться к целевой группе» позволяет установить группу обновлений WSUS, если сервер обновлений это допускает. Через несколько минут компьютер появится в списке «Неназначенные компьютеры» (Unassigned Computers). Пункт «Настройка автоматических обновлений» позволит настроить реакцию системы при появлении новых обновлений на узле WSUS.

Для немедленного обновления на клиенте можно использовать команды «gpupdate /force», «wuauclt /detectnow» и «wuauclt /downloadnow». Обновления закачиваются в каталог %WINDIR%\SoftwareDistribution\Download.
Автор: Kacblm
Дата сообщения: 10.09.2010 13:33
Господа помогите с сервером WSUS пожалуйста !

Суть проблемы такова:

У нас домен. Поднят WSUS и работает. У пользователей выскакивают обновления они их ставят. Но нужно что бы они сами ставились без вопроса к пользователям, или что бы они сами начинали ставиться допустим в 17:00 вечера. Users работают без административных прав. Возможно ли это? Приведу настройки групповой политики для WSUS то что у меня включено :

1. Configure Automatic Updates статус Enable в задании выбран 4-й пунк Auto download and schedule the install, schedule install day - 0 Every day; Schedule install time - 10.00
2.Specify intranet Microsoft Update service location - тут указано имя моего сервера где стоит WSUS. И статут Enable.
3.Automatic Updates detection frequency статус Enable стоит значение 22. Я так понимаю через каждые 22 часа клиент опрашивает сервер на наличие новых updates.
4.Allow Automatic Updates immediate installation статус Enable я думаю это то, та самая политика которая должна запускать установку новых обновлений?
5.Not auto restart with logged on users for schedule automatic updates - Статус Enable.
6.Re-prompt for restart with scheduled installation - статус Enable значение стоит 10 минут.
7. Delay Restart for scheduled installation - статус Enable значение стоит 10 минут.
8.Enable client-side targeting статус Enable - Target group name for this server - написано Server.

з.ы Что значит 8 пункт ? Почему обновления не устанавливаются сами, что я делал не так?)
з.з.ы Модеры простите не стал читать страницы топика.
Автор: HellraISer11
Дата сообщения: 14.09.2010 18:08
Всем доброго времени суток!

Может кто помочь? Не ставится WSUS и все((

Вот ошибка:
Product: Windows Server Update Services 3.0 SP2 -- Error 1722. There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action ConfigureVRoots, location: C:\Program Files\Update Services\Setup\IISCustomAction.exe, command: /Install "C:\DOCUME~1\******\LOCALS~1\Temp\1\WSUSSetup.log" 3.2.7600.226 "C:\Program Files\Update Services\Setup\IISConfig.xml " "Default Web Site" ":80:" "C:\Program Files\Update Services\WebServices\Root\ " "C:\Program Files\Update Services\ " "d:\WSUS\WsusContent\ "

Вот лог, не с одной попыткой установки)):
2010-09-14 18:17:27 Success MWUSSetup Validating pre-requisites...
2010-09-14 18:17:28 Error MWUSSetup Failed to determine if an higher version of WSUS is installed. Assuming it is not... (Error 0x80070002: The system cannot find the file specified.)
2010-09-14 18:17:41 Success MWUSSetup Initializing installation details
2010-09-14 18:17:41 Success MWUSSetup Installing ASP.Net
2010-09-14 18:18:21 Success MWUSSetup ASP.Net is installed successfully
2010-09-14 18:18:21 Success MWUSSetup Installing wYukon using MSI on Win2k3
2010-09-14 18:18:21 Success MWUSSetup wYukon is already installed on this machine
2010-09-14 18:18:21 Success MWUSSetup Installing WSUS...
2010-09-14 18:18:25 Success CustomActions.Dll Unable to get INSTALL_LANGUAGE property, calculating it...
2010-09-14 18:18:25 Success CustomActions.Dll Successfully set propery of WSUS admin groups' full names
2010-09-14 18:18:26 Success CustomActions.Dll .Net framework path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727
2010-09-14 18:18:27 Success CustomActions.Dll Creating user group: with Description:
2010-09-14 18:18:27 Success CustomActions.Dll Creating user group
2010-09-14 18:18:27 Success CustomActions.Dll user group already exists
2010-09-14 18:18:27 Success CustomActions.Dll Successfully created user group
2010-09-14 18:18:27 Success CustomActions.Dll Creating user group: with Description:
2010-09-14 18:18:27 Success CustomActions.Dll Creating user group
2010-09-14 18:18:27 Success CustomActions.Dll user group already exists
2010-09-14 18:18:27 Success CustomActions.Dll Successfully created user group
2010-09-14 18:18:27 Success CustomActions.Dll Successfully created WSUS user groups
2010-09-14 18:18:27 Success CustomActions.Dll Succesfully set binary SID property
2010-09-14 18:18:27 Success CustomActions.Dll Succesfully set binary SID property
2010-09-14 18:18:27 Success CustomActions.Dll Successfully set binary SID properties
2010-09-14 18:20:32 Info IISCustomAction Performing Setup Action, Command /Install
2010-09-14 18:20:44 Error IISCustomAction Command /Install FailedSystem.IO.DirectoryNotFoundException: The system cannot find the path specified. (Exception from HRESULT: 0x80070003)
2010-09-14 18:20:44 Error IISCustomAction at System.DirectoryServices.Interop.UnsafeNativeMethods.IAds.PutEx(Int32 lnControlCode, String bstrName, Object vProp)
2010-09-14 18:20:44 Error IISCustomAction at System.DirectoryServices.PropertyValueCollection.OnClearComplete()
2010-09-14 18:20:44 Error IISCustomAction at System.Collections.CollectionBase.Clear()
2010-09-14 18:20:44 Error IISCustomAction at System.DirectoryServices.PropertyValueCollection.set_Value(Object value)
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisAdsiDriver.CreateVirtualDirectory(IisWebVirtualDir virtualDirectoryInfo)
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisWebVirtualDir.Create(IIisMetabaseDriver metabaseDriver)
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisConfig.ApplyConfigWebVirtualDirs(IIisMetabaseDriver metabaseDriver, IisConfig previousConfig)
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisConfig.ApplyConfig(IIisMetabaseDriver metabaseDriver, Boolean upgrading, Boolean& siteCreated)
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisCustomAction.Install(String installRevision, String configFilePath, String webSiteName, String newWebSiteBinding, String newWebSiteRootPath, String[] rootPaths)
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.MainClass.Install()
2010-09-14 18:20:44 Error IISCustomAction at Microsoft.UpdateServices.Setup.MainClass.PerformSetupAction()
2010-09-14 18:20:48 Info IISCustomAction Performing Setup Action, Command /Rollback
2010-09-14 18:20:48 Info IISCustomAction Command /Rollback Succeeded
2010-09-14 18:21:04 Error MWUSSetup InstallWsus: MWUS Installation Failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:21:04 Error MWUSSetup CInstallDriver::PerformSetup: WSUS installation failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:21:04 Error MWUSSetup CSetupDriver::LaunchSetup: Setup failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:22:15 Error MWUSSetup CWatsonHelper::Init: Failed to load WER library. (Error 0x8007007E: The specified module could not be found.)
2010-09-14 18:22:15 Error MWUSSetup CSetupDriver::ReportFailure: Failed to initalize the CWatsonHelper. This is expected on pre-Vista machines. (Error 0x80004005: Unspecified error)
2010-09-14 18:22:15 Error MWUSSetup DoInstall: Wsus setup failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:24:07 Success MWUSSetup Validating pre-requisites...
2010-09-14 18:24:08 Error MWUSSetup Failed to determine if an higher version of WSUS is installed. Assuming it is not... (Error 0x80070002: The system cannot find the file specified.)
2010-09-14 18:24:14 Success MWUSSetup Initializing installation details
2010-09-14 18:24:14 Success MWUSSetup Installing ASP.Net
2010-09-14 18:24:47 Success MWUSSetup ASP.Net is installed successfully
2010-09-14 18:24:47 Success MWUSSetup Installing wYukon using MSI on Win2k3
2010-09-14 18:24:47 Success MWUSSetup wYukon is already installed on this machine
2010-09-14 18:24:47 Success MWUSSetup Installing WSUS...
2010-09-14 18:24:50 Success CustomActions.Dll Unable to get INSTALL_LANGUAGE property, calculating it...
2010-09-14 18:24:51 Success CustomActions.Dll Successfully set propery of WSUS admin groups' full names
2010-09-14 18:24:52 Success CustomActions.Dll .Net framework path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727
2010-09-14 18:24:53 Success CustomActions.Dll Creating user group: with Description:
2010-09-14 18:24:53 Success CustomActions.Dll Creating user group
2010-09-14 18:24:53 Success CustomActions.Dll user group already exists
2010-09-14 18:24:53 Success CustomActions.Dll Successfully created user group
2010-09-14 18:24:53 Success CustomActions.Dll Creating user group: with Description:
2010-09-14 18:24:53 Success CustomActions.Dll Creating user group
2010-09-14 18:24:53 Success CustomActions.Dll user group already exists
2010-09-14 18:24:53 Success CustomActions.Dll Successfully created user group
2010-09-14 18:24:53 Success CustomActions.Dll Successfully created WSUS user groups
2010-09-14 18:24:53 Success CustomActions.Dll Succesfully set binary SID property
2010-09-14 18:24:53 Success CustomActions.Dll Succesfully set binary SID property
2010-09-14 18:24:53 Success CustomActions.Dll Successfully set binary SID properties
2010-09-14 18:26:30 Info IISCustomAction Performing Setup Action, Command /Install
2010-09-14 18:26:39 Error IISCustomAction Command /Install FailedSystem.IO.DirectoryNotFoundException: The system cannot find the path specified. (Exception from HRESULT: 0x80070003)
2010-09-14 18:26:39 Error IISCustomAction at System.DirectoryServices.Interop.UnsafeNativeMethods.IAds.PutEx(Int32 lnControlCode, String bstrName, Object vProp)
2010-09-14 18:26:39 Error IISCustomAction at System.DirectoryServices.PropertyValueCollection.OnClearComplete()
2010-09-14 18:26:39 Error IISCustomAction at System.Collections.CollectionBase.Clear()
2010-09-14 18:26:39 Error IISCustomAction at System.DirectoryServices.PropertyValueCollection.set_Value(Object value)
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisAdsiDriver.CreateVirtualDirectory(IisWebVirtualDir virtualDirectoryInfo)
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisWebVirtualDir.Create(IIisMetabaseDriver metabaseDriver)
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisConfig.ApplyConfigWebVirtualDirs(IIisMetabaseDriver metabaseDriver, IisConfig previousConfig)
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisConfig.ApplyConfig(IIisMetabaseDriver metabaseDriver, Boolean upgrading, Boolean& siteCreated)
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisCustomAction.Install(String installRevision, String configFilePath, String webSiteName, String newWebSiteBinding, String newWebSiteRootPath, String[] rootPaths)
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.MainClass.Install()
2010-09-14 18:26:39 Error IISCustomAction at Microsoft.UpdateServices.Setup.MainClass.PerformSetupAction()
2010-09-14 18:26:42 Info IISCustomAction Performing Setup Action, Command /Rollback
2010-09-14 18:26:42 Info IISCustomAction Command /Rollback Succeeded
2010-09-14 18:26:59 Error MWUSSetup InstallWsus: MWUS Installation Failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:26:59 Error MWUSSetup CInstallDriver::PerformSetup: WSUS installation failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:26:59 Error MWUSSetup CSetupDriver::LaunchSetup: Setup failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 18:28:30 Error MWUSSetup CWatsonHelper::Init: Failed to load WER library. (Error 0x8007007E: The specified module could not be found.)
2010-09-14 18:28:30 Error MWUSSetup CSetupDriver::ReportFailure: Failed to initalize the CWatsonHelper. This is expected on pre-Vista machines. (Error 0x80004005: Unspecified error)
2010-09-14 18:28:30 Error MWUSSetup DoInstall: Wsus setup failed (Error 0x80070643: Fatal error during installation.)
2010-09-14 19:03:14 Success MWUSSetup Validating pre-requisites...
2010-09-14 19:03:15 Error MWUSSetup Failed to determine if an higher version of WSUS is installed. Assuming it is not... (Error 0x80070002: The system cannot find the file specified.)
2010-09-14 19:03:24 Success MWUSSetup Initializing installation details
2010-09-14 19:03:24 Success MWUSSetup Installing ASP.Net
2010-09-14 19:03:54 Success MWUSSetup ASP.Net is installed successfully
2010-09-14 19:03:54 Success MWUSSetup Installing wYukon using MSI on Win2k3
2010-09-14 19:03:54 Success MWUSSetup wYukon is already installed on this machine
2010-09-14 19:03:54 Success MWUSSetup Installing WSUS...
2010-09-14 19:03:57 Success CustomActions.Dll Successfully set propery of WSUS admin groups' full names
2010-09-14 19:03:57 Success CustomActions.Dll .Net framework path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727
2010-09-14 19:03:59 Success CustomActions.Dll Creating user group: with Description:
2010-09-14 19:03:59 Success CustomActions.Dll Creating user group
2010-09-14 19:03:59 Success CustomActions.Dll user group already exists
2010-09-14 19:03:59 Success CustomActions.Dll Successfully created user group
2010-09-14 19:03:59 Success CustomActions.Dll Creating user group: with Description:
2010-09-14 19:03:59 Success CustomActions.Dll Creating user group
2010-09-14 19:03:59 Success CustomActions.Dll user group already exists
2010-09-14 19:03:59 Success CustomActions.Dll Successfully created user group
2010-09-14 19:03:59 Success CustomActions.Dll Successfully created WSUS user groups
2010-09-14 19:05:27 Info IISCustomAction Performing Setup Action, Command /Install
2010-09-14 19:05:40 Error IISCustomAction Command /Install FailedSystem.IO.DirectoryNotFoundException: The system cannot find the path specified. (Exception from HRESULT: 0x80070003)
2010-09-14 19:05:40 Error IISCustomAction at System.DirectoryServices.Interop.UnsafeNativeMethods.IAds.PutEx(Int32 lnControlCode, String bstrName, Object vProp)
2010-09-14 19:05:40 Error IISCustomAction at System.DirectoryServices.PropertyValueCollection.OnClearComplete()
2010-09-14 19:05:40 Error IISCustomAction at System.Collections.CollectionBase.Clear()
2010-09-14 19:05:40 Error IISCustomAction at System.DirectoryServices.PropertyValueCollection.set_Value(Object value)
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisAdsiDriver.CreateVirtualDirectory(IisWebVirtualDir virtualDirectoryInfo)
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisWebVirtualDir.Create(IIisMetabaseDriver metabaseDriver)
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisConfig.ApplyConfigWebVirtualDirs(IIisMetabaseDriver metabaseDriver, IisConfig previousConfig)
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisConfig.ApplyConfig(IIisMetabaseDriver metabaseDriver, Boolean upgrading, Boolean& siteCreated)
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.IisCustomAction.Install(String installRevision, String configFilePath, String webSiteName, String newWebSiteBinding, String newWebSiteRootPath, String[] rootPaths)
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.MainClass.Install()
2010-09-14 19:05:40 Error IISCustomAction at Microsoft.UpdateServices.Setup.MainClass.PerformSetupAction()
2010-09-14 19:05:58 Info IISCustomAction Performing Setup Action, Command /Rollback
2010-09-14 19:05:58 Info IISCustomAction Command /Rollback Succeeded


Буду очень благодарен за помощь, реально не знаю что делать((

Зарнее спасибо!


Автор: NickolayUA
Дата сообщения: 14.09.2010 19:43
HellraISer11
было что-то похожее, сам долго танцевал с бубном - к сожаленью, пошагово сейчас уже не вспомню... Какой SQL хотите использовать?
Автор: HellraISer11
Дата сообщения: 15.09.2010 09:37
NickolayUA
SQL 2008
Сервер от HP, где то один парень писал, что проблема в каком то софте от HP...
Автор: HellraISer11
Дата сообщения: 15.09.2010 17:08
Всем спасибо, разобрался
IIS Криво встал(
Автор: EHOT_XPEHOB
Дата сообщения: 16.09.2010 19:36
Помогите разобраться:

Есть WSUS 3.0 с SP1 x64 на Win2k3 x64, все нормально апдейтится, никаких проблем, но чёрт меня дёрнул указать в списке классов обновлений "Драйверы"
После первой же синхронизации получил более 17000 записей о драйверах, сами файлы не скачивались. Как мне теперь удалить записи об этих >17000 драйверов?
Снятие галки "Драйверы",
отклонение всех драйверов,
встроенный "мастер очистки сервера",
wsusutil reset
WsusDebugTool.exe /Tool:PurgeUnneededFiles

не дали никаких результатов
Автор: mkgeka
Дата сообщения: 16.09.2010 20:05
я так понял ты не хочешь что бы файлы эти закачались??? в этом проблема??
если да то просто проведи еще одну синхронизацию руками должно помочь. Ведь при новой синхронизации уже не будит пункта о драйверах(раз ты их отключил).
Автор: EHOT_XPEHOB
Дата сообщения: 17.09.2010 12:20

Цитата:
я так понял ты не хочешь что бы файлы эти закачались??? в этом проблема??
Не совсем так, я их все отклонил, они и так теперь вроде бы не должны закачаться. Я хочу убрать записи о них из списка всех обновлений, чтоб у меня было не >20000, а как раньше ~3000 доступных для установки обновлений.
Цитата:
если да то просто проведи еще одну синхронизацию руками должно помочь. Ведь при новой синхронизации уже не будит пункта о драйверах(раз ты их отключил).
Пробовал, не помогло -- записи так и продолжают висеть в общем списке
Автор: HumpSoft
Дата сообщения: 17.09.2010 16:35
EHOT_XPEHOB попробуй еще раз "мастер очистки" прогнать
Автор: EHOT_XPEHOB
Дата сообщения: 18.09.2010 01:21
HumpSoft, спасибо за совет, но, честное слово, пробовал и мастер очистки и wsusutil reset и WsusDebugTool.exe /Tool:PurgeUnneededFiles (хотя он вроде бы не должен работать с WSUS 3.0) с десяток раз наверное. И время на год вперёд скручивал и опять прогонял мастер очистки и wsusutil reset -- ничего не помогло




И еще вопрос: во "WSUS mini FAQ" есть такой пункт

Цитата:
Q. Возможно ли добавить в базу WSUS уже скачанные апдейты ?

A. Нет, пока такого способа не обнаружено. Официально поддерживается только добавление апдейтов через синхронизацию с Microsoft Update или через другой WSUS сервер. Если такой способ обнаружится - напишите в этом топике.
Правильно ли я понимаю проблему -- есть WSUS сервер, на нем есть записи о каких-нибудь обновлениях, сами установочные файлы этих обновлений WSUS-сервер еще нескачивал, но они есть в виде закачанных ранее (или в другом месте) с download.microsoft.com стандартных WindowsXP-KB.......-x86-RUS.exe, WindowsServer2003.WindowsXP-KB.......-x64-RUS.exe и т.д. и т.п., и задача состоит в том, чтобы не скачивая их еще раз как-то подсунуть их WSUS-серверу, чтоб он добавил их в свою базу?
Автор: Leo1000
Дата сообщения: 18.09.2010 07:37
EHOT_XPEHOB
Этот пункт FAQ неактуален. Достаточно обозвать файл по его sha1 хэшу и положить в нужную папочку (название папки - последние 2 символа имени файла) - он подцепиться.
Автор: BlackFox
Дата сообщения: 23.09.2010 09:21
wsus не может синхронизироваться с компьютерами. установлен на windows 2008. что делать
Автор: NickolayUA
Дата сообщения: 23.09.2010 10:20

Цитата:
wsus не может синхронизироваться с компьютерами

что это значит?
появляются ли компы в консоле? какие настройки на клиентах, как их применяли?
раскройте вопрос...
Автор: BlackFox
Дата сообщения: 23.09.2010 10:38
компов нет в консоле. на клиентах включено обновление

делал gpupdate /force
Автор: HumpSoft
Дата сообщения: 23.09.2010 12:34
BlackFox
тема из шапки (Наиболее частые причины проблем в работе клиентов с WSUS) отработана?
что говорит ClientDiag (WSUS Client Diagnostic Tool)?
Автор: vetallkvn123
Дата сообщения: 24.09.2010 10:01
WSUS установлен на сервер 2003. Настроено автоматическое обновление с сервером майкрософт.
Сейчас постоянно весит попытка остановки синхронизации
т.е. Состояние-остоновка
Результат-выполняется.
И так уже трое суток, причем перезапуск сервера ничего не решает.
Как остановить этот процесс остановки синхронизации?
Автор: EHOT_XPEHOB
Дата сообщения: 24.09.2010 18:43
BlackFox

Цитата:
компов нет в консоле. на клиентах включено обновление

делал gpupdate /force
Была аналогичная проблема, правда не виделись не все компы, а часть. Всё решилось обновлением Windows Update Agent'a на проблемных машинах см. support.microsoft.com/kb/949104 Потом
system32\wuauclt.exe /reportnow
или
system32\wuauclt.exe /detectnow
Автор: q111111
Дата сообщения: 28.09.2010 12:22
при настройке WSUS нужно указать сервер статистики. и его адрес начинается с http://. так получается что можно где-то через браузер посмотреть статистику? что для этого нужно настроить?
Автор: HumpSoft
Дата сообщения: 28.09.2010 14:47
q111111 Адрес сервера статистики это адрес, на который клиенты Automatic Updates отправляют отчеты "о работе".
Короче, служебный адрес.
Автор: brassnet
Дата сообщения: 29.09.2010 14:57
q111111

Цитата:
так получается что можно где-то через браузер посмотреть статистику? что для этого нужно настроить?

Вся доступная статистика смотрится в админской консоли.
Автор: IIV84
Дата сообщения: 05.10.2010 11:56
Доброе время суток! Гуглю 3 дня, сил не осталось. Завис вроде как на простой проблемке, но сам дойти не могу.

Windows Server 2008 R2
IIS
WSUS
Report Viewer 2008

Не подключается комп к серверу обновлений по непонятной мне причине. ClientDiag выдает ошибку
0х80072efd. Поиск по этому коду дает в основном советы по отключению фаерволов. Брэндмауэр на 2008 выключен, на локальной машине так же. Результата нет.

В логах C:\WINDOWS\SoftwareDistribution клиента

Failure Software Synchronization    Windows Update Client failed to detect with error 0x80072efd.

wuauclt.exe /detectnow результата не дает.

HELP!

Автор: NickolayUA
Дата сообщения: 05.10.2010 13:00
IIV84

Цитата:
В логах C:\WINDOWS\SoftwareDistribution  клиента


лог клиента - это c:\WINDOWS\WindowsUpdate.log - его смотрите

запущена ли служба автообновлений на клиенте?
каким образом применялись настройки на клиенте (домен, групповые политики)?
ручками накатите на клиенте последнего агента автообновлений
Автор: IIV84
Дата сообщения: 05.10.2010 13:35
c:\WINDOWS\WindowsUpdate.log

Bypass List used : <(null)> Auth Schemes used : <>
2010-10-05    14:04:28:221     468    850    PT     + Last proxy send request failed with hr = 0x80072EFD, HTTP status code = 0
2010-10-05    14:04:28:221     468    850    PT     + Caller provided credentials = No
2010-10-05    14:04:28:221     468    850    PT     + Impersonate flags = 0
2010-10-05    14:04:28:221     468    850    PT     + Possible authorization schemes used =
2010-10-05    14:04:28:221     468    850    PT    WARNING: GetConfig failure, error = 0x80072EFD, soap client error = 5, soap error code = 0, HTTP status code = 200
2010-10-05    14:04:28:221     468    850    PT    WARNING: PTError: 0x80072efd
2010-10-05    14:04:28:221     468    850    PT    WARNING: GetConfig_WithRecovery failed: 0x80072efd
2010-10-05    14:04:28:221     468    850    PT    WARNING: RefreshConfig failed: 0x80072efd
2010-10-05    14:04:28:221     468    850    PT    WARNING: RefreshPTState failed: 0x80072efd
2010-10-05    14:04:28:221     468    850    PT    WARNING: PTError: 0x80072efd
2010-10-05    14:04:28:221     468    850    Report    WARNING: Reporter failed to upload events with hr = 80072efd.

Служба автообновлений запущена и перезапущена не раз.

Настройки распространяю через GP, но пробовал и через реестр и через локальную политику. Агент устанавливаться отказался, сказал, что уже установлен.

http://serverwsus/selfupdate/
403 - Запрещено. Доступ запрещен. Вот не пойму почему. В IIS вроде везде поставил проверку подлинности windows.
Автор: Leo1000
Дата сообщения: 05.10.2010 15:02
IIV84

Цитата:
проверку подлинности windows

Должен быть разрешен анонимный доступ
Автор: NickolayUA
Дата сообщения: 05.10.2010 15:36

Цитата:
http://serverwsus/selfupdate/  
403 - Запрещено. Доступ запрещен.    Вот не пойму почему. В IIS вроде везде поставил проверку подлинности windows.


у меня апдейт работает но на такой запрос тоже Error 403 - откуда такой запрос Вы взяли. Вот цитата из мануала

1. Open a command window.
2. Contact the WSUS server: ping WSUSServerName
3. Contact the WSUS HTTP server. Open Internet Explorer and in the Address bar type:
http://WSUSServerName:portNumber where WSUSServerName is the name of the
WSUS server, and portNumber is the port that has been configured for it (for example, 80
for HTTP, 443 for SSL, and 8530 for a custom port).
4. Verify the existence of the self-update tree. In an Internet Explorer Address bar type
http://WSUSServerName/selfupdate/wuident.cab
5. If the WSUS server is functioning properly, you should see a File Download window
asking you whether to open or save the file. Close the window.
Автор: AKADEMuK2
Дата сообщения: 12.10.2010 11:56
не могу указать сервер wsus в локальной сети с доменом((

-----на сервере
установил wsus на win2003, изменил групповые политики ,сервер на котором он установлен стал обновляться с wsus

-----на клиенте
клиенты(win xp sp3) ни в какую обновляться не хотят. запустил на клиенте gpedit.msc

параметр "Указать размещение службы обновлений Microsoft в интрасети" = http://192.168.1.201

далее применяю групповые политики вручную gpupdate /force

далее запускаем ClientDiag.exe для WSUS


Цитата:

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\#####>c:\wsusdiagostik\ClientDiag.exe

WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is not running. PASS
Wuaueng.dll version 7.2.6001.788. . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 4: Scheduled Install . . . . . . . . . . . PASS
Option is from Control Panel

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect not in use

Checking Connection to WSUS/SUS Server
AU does not have Policy Set
AU does not have Policy Set
UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL

Press Enter to Complete


почему AU does not have Policy Set для меня загадка...
походу где то явно что то не так делаю....не могу догнать где((

и еще запускаю gpresult/z, а там почти везде н/д интересно почему так, у пользователя вроде права админа

[more]
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\#####>gpresult/z

Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) XP версии 2.0
(С) Корпорация Майкрософт, 1981-2001

Создано на 11.10.2010 в 16:53:21


RSOP-результаты для SAMARATM\##### на ##### : Режим журналирования
---------------------------------------------------------------------------

Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: SAMARATM
Тип домена: Windows 2000
Имя сайта: Default-First-Site-Name
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\#####
Подключение по медленному каналу?: Да


Конфигурация компьютера
------------------------
CN=#####,CN=Computers,DCsamara,DC=tm
Последнее применение групповой политики: 11.10.2010 at 16:18:28
Групповая политика была применена с: server.samara.tm
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Н/Д

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
Администраторы
Все
Прошедшие проверку

Результирующий набор политик для компьютера:
---------------------------------------------

Установка программ
------------------
Н/Д

Сценарии запуска
----------------
Н/Д

Сценарии завершения работы
--------------------------
Н/Д

Политики учетных записей
------------------------
Н/Д

Политика аудита
---------------
Н/Д

Права пользователя
------------------
Н/Д

Параметры безопасности
----------------------
Н/Д

Параметры журнала событий
-------------------------
Н/Д

Группы с ограниченным доступом
------------------------------
Н/Д

Системные службы
----------------
Н/Д

Параметры реестра
-----------------
Н/Д

Параметры файловой системы
--------------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
Н/Д


Конфигурация пользователя
--------------------------
CN=######,CN=Users,DC=samara,DC=tm
Последнее применение групповой политики: 11.10.2010 at 16:18:28
Групповая политика была применена с: server.samara.tm
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Пользователи домена
Все
Пользователи
Администраторы
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ
Администраторы схемы
Администраторы домена

Результирующий набор политик для пользователя:
-----------------------------------------------

Установка программ
------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
Н/Д

Перенаправление папки
---------------------
Н/Д

Пользовательский интерфейс обозревателя Internet Explorer
---------------------------------------------------------
Н/Д

Подключения Internet Explorer
-----------------------------
Н/Д

Адреса Internet Explorer
------------------------
Н/Д

Безопасность Internet Explorer
------------------------------
Н/Д

Программы Internet Explorer
---------------------------
Н/Д
[/more]
Автор: greenfox
Дата сообщения: 17.10.2010 19:19
Приветсвую!
Вопрос такого плана - думаю накатить WSUS последней версии на w2k8r2 и почитав документацию несколько не понял как будет происходить выкачка обновлений (без сервис паков) по отношению к установленым сервис-пакам на клиентских ПК? Например, на всех Win XP уже стот SP3 везде, соот-но если указывать в настройках WSUS-а эту ОСь как опцию для которой надо качать апдейты, она (afaik) выкачает все обновления которые были ещё и до выхода SP3? И если да, то есть ли способ как то пофиксить сей момент?

PS кто-н может сказать сколько примерно места на диске будет занимать папка с апдейтами wsus-а для всей линейки ОС от мс-а начиная от XP (как для x32 так и для x64 bit)? Хотя бы примерно ... 50-100Гб?
Автор: vlary
Дата сообщения: 17.10.2010 19:41
greenfox
Цитата:
сколько примерно места на диске будет занимать папка с апдейтами
Windows 2000, XP, 2003, Vista, Windows 7 - 27 GB

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283

Предыдущая тема: Общие вопросы про AD (Active Directory) - часть II


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.