我有一个小型的1站点SCCM 2007部署,我正在抓紧把Windows Update推送给使用它的SCCM客户端。 我以前通过手动批准WSUS来pipe理更新,然后通过客户端软件手动进行安装。 SCCM显然会让我做得更好。 我现在的问题是如何处理WSUS现有的批准。 有大量更新被标记为“已批准”,因此已将内容下载到WSUS的内容目录。 在SCCM中,我正计划将所有要部署的更新添加到特定的更新部署包,这似乎意味着将所有这些更新再次下载到networking共享,然后将其复制到分发点。 我应该忽略这样一个事实,即WSUS已经下载了一些这些更新,因此将它们占用的磁盘空间删除,或者有更好的方法可以“清除”WSUS?
目前,当通过TS轻松打印从Windows 2008服务器进行打印时,我们遇到格式问题,从Windows Server 2008 R2打印时我们看不到这些问题。 客户端运行的Windows 7与RDP 7.1和8.0混合。 Windows 2008服务器正在运行RDP 6.1。 Windows 2008 R2服务器正在运行RDP 8.0。 我的理论是服务器的协议版本影响用户是否有格式化问题。 看到促使这个想法的类似问题 。 我发现各种OS客户端的RDP版本有很多升级,但到目前为止找不到升级Windows 2008服务器版本协议的选项,尽pipe找不到任何说明每个服务器可用的RDP版本的内容版。 题 是否有升级Windows Server 2008(R1)远程桌面协议6.1以上的更新?
这个问题与我在Serverfault上发现的其他问题有细微的差异,关于如何最好地在AD域中通过GPO为Win10机器configurationWindows Update。 我正在运行服务器2016年,从头(即最新的Win10pipe理模板的GPO),Windows 10客户端(1703 – 创造者更新)的域。 除了下面的问题之外,我通常对工作站的Windows更新设置感到满意。 login到Win10个人电脑的非pipe理员用户正在屏幕上显示“更新可用”的蓝色通知,他们可以select“查看更新”,而不是别的。 用户点击这个button,它打开Windows更新设置屏幕。 它说“更新已准备好安装”,并有一个“现在安装”button。 用户可以点击这个button。 我不希望发生这种情况,也不希望用户被侵入性的蓝色条中断,该蓝色条从用户处获得焦点,并强制他们单击“查看更新”button。 我已经在组策略中进行了以下设置: 允许自动更新立即安装> 启用 允许非pipe理员接收> 禁用的更新通知 在活动时间内closures自动重启> 启用上午8点至下午5点 我想阻止这个“查看更新”栏显示在屏幕上,因为它会中断非pipe理员用户 。 这个networking上的用户根本不应该与Windows Update交互,更新应该是无缝的。
从Windows Server 2008+起,wuauserv不再是一直运行的服务,而是作为计划任务运行。 我不确定如何创build计划任务的确切行为,因为看起来计划是由另一个服务生成和编辑的。 在此之前,我们设置nagios只是检查正在运行的服务,以确保它接受更新。 我的问题是,如何利用nagios追踪Windows Server 2008+中的wuauserv服务的正确执行/运行,以确保它接受更新?
我使用IIS,SQL,TFS和其他Microsoft产品在服务器上安装了Windows Server 2012 R2。 安装完成后,我运行了windows update,要求重启才能继续安装。 重新启动后,更新继续到9%,然后停止! 我没有启动它也与安全模式或最后一个知道configuration模式! 我没有用于安装的恢复映像CD。 我该怎么办? 我怎样才能解决问题或取消安装? 感谢帮助
我有一个小型的计算机实验室。 此时有6台机器。 另外14个将在稍后添加。 我们在大楼里没有任何服务器。 整个业务networking是一个工作组。 每个实验室机器都预装了Windows 7。 当我们第一次启动它时,它想要下载一大块更新。 如果所有6台机器都这样做的话,那将会给我们的下载补贴打一个巨大的漏洞(请阅读澳大利亚的SME)。如果我们在接下来的14天内做同样的事情,我们将恢复到拨号速度,直到ISP的开始下一个会计期间。 是否有一个机制可以使这些更新一次下载,然后将它们应用到整个实验室? 或者我将被迫购买服务器版本的Windows(例如2K8),以便我可以做WSUS?
留一段时间,听一听。 这将是一个漫长的。 在过去的几个月中,我们一直在使用非常特定的Microsoft Server 2003 R2计算机上的更新。 这个问题让我和我们的驻地服务器pipe理员感到困惑,因为我们无法正确地解决导致问题的原因。 以下是详细信息: 我们的networking:这个networking是一个中/小型组织,大约有(500)台电脑和20多台服务器。 主要的DC和关键服务都在Server 2012(r1)上,而一些较旧的应用程序/服务则在2008 R2上运行。 另外,还有一些Server 2003 R2机器运行的主要是传统应用程序和服务,这些应用程序和服务将在明年被replace或废弃。 问题是:在这几台2003 R2服务器中,有三台显示出奇怪的行为。 当他们突然(在同一个更新周期中)未能正确安装更新,我们通过我们的监控软件收到警报时,我们首先被警告。 Windows更新:在有问题的机器上,我们可以连接到Windows更新URL,但是任何试图检查更新的尝试都会导致 错误号码:0x80244016 在Windows Update页面中。 此错误代码对应于无效的url。 当我们正在浏览WSUS时,URL应该和(我们检查过所有的服务器)到我们的WSUS服务器\ NOC3.sub.domain.com:8888的FQDN和端口。 我们发现通过winHTTP代理设置,stream量在此时被阻止。 所以,当这个问题发生的时候,我们可以使用 proxycfg -h 并清除代理设置。 运行Windows更新,它将成功连接。 这是它变得有趣的地方:现在,这将是一切顺利,但它会变得更好。 所以下个窗口更新是在上个月左右发生的,同样的服务器再次出现完全相同的问题。 现在,我们有点怀疑为什么相同的代理设置已经重新应用自己。 当然,我们认为这可能是一个旧的政策,没有适当的残疾或可能只是错误地适用。 因此,我们都在域控制器上搜寻了GPM中所有适用的GPO,寻找可能与这个奇怪的,现在重复出现的策略(?)有关的任何应用策略,这些策略导致我们的服务器以某种方式恢复到这个)代理服务器设置。 没有提及任何代理服务器的政策。 然后,我在机器上运行了RSOP。 它变得陌生:所以在运行RSOP之后,一切似乎已经加载好了。 直到我试图打开本地计算机 – >pipe理模板文件夹。 首先,打开文件夹花了很长时间。 然后,当它终于运行时,会出现与AER _ ####。adm相关的错误消息。 不仅是错误,而且您将在同一文件夹中显示多种语言的策略设置。 现在,我不是很好地阅读阿拉伯文,中文,意大利文或日文,但是我认为这些是不同语言的政策制定的重复。 我发现通过清除%root%\ system \ inf文件夹中的.adm文件,至less可以让RSOP无误地加载pipe理模板。 *注意:后来的研究表明,AER ####。adm文件与错误报告相关联; 当你考虑接下来会发生什么时,这很奇怪: […]
我们正在使用虚拟专用服务器来托pipe我们的生产Windows Server 2003 R2 Web服务器。 主机提供商自动安装Windows补丁(更新)在他们自己的时间表上。 我们在虚拟机上也有一个testing服务器。 到目前为止,我一直使用testing服务器上的自动更新来保持它完全最新。 但是,如果生产服务器尚未安装某个更新,则可能会出现问题。 基本上,我们不会真正在生产环境中testing我们的软件。 所以我想知道的是: 是否有一个软件包可以比较两台Windows 2003服务器之间的Windows更新? 理想情况下,解决scheme将能够并排比较两台服务器(想想BeyondCompare),下载并安装/卸载更新以同步testing与生产。 如果目前没有软件存在,那么可以使用什么API来检索这个信息来构build一个自定义应用程序? 对于Windows更新中如何保持2个环境同步,您是否有任何其他build议,因为我无法控制其中一个环境? 我发现WinUpdatesList可以在单台机器上列出所有的更新,但是没有内置的比较机制,也没有说它是否支持Windows Server 2003.但是,从两个单独的列表手动比较数百个更新只是没有“一个选项。 我还发现这篇文章给出了一个如何确定是否安装了特定更新的代码示例,可以很容易地调整它以获取更新的完整列表。 但是,当我尝试它没有工作 – 大概是因为代码依赖于自动更新服务,它不在生产中运行。 实际上,由于生产服务器在Parallels Virtuozzo容器中运行,启动自动更新服务可能会导致服务器文件损坏。 更新 这对我们来说是一个非问题,因为Virtuozzo被certificate是完全不稳定的,可能会进入一个无法启动的状态。 我们(几乎没有)设法保持足够长的时间迁移到Hyper-V。 在Hyper-V服务器完全validation之前,我们实际上必须进行迁移,因为Virtuozzoclosures了虚拟服务器,然后没有任何备份会启动。 使用Hyper-V,我们可以pipe理自己的Windows更新。 因此,我们可以先将它们安装在testing环境中,然后在准备就绪时将其安装在生产环境中。 只要我们保持服务器完全更新,就可以很容易地看到生产中缺less哪些更新,并且不需要比较工具。
在用于软件包部署的SCCM中,可以select强制分配任务,注销时间表,也可以select仅在没有用户login时部署软件包的选项。 我想以相同的方式部署软件更新。 我没有看到设置,所以我假设一些黑客的解决方法必须使用,我想知道是否有人做了这个,做了这个,或者有一个想法,我可以做这个发生。 我非常精通PowerShell,sccm和c#,所以沿着这些线的任何东西都会很棒。 我正在使用SCCM 2012 SP1作为参考。
我们正在使用SCCM 2012 SP1 CU5(5.0.7804.1600),并且在我们的许多Windows 7客户端上没有安装更新。 当我运行“机器策略检索和评估周期”C:\ WINDOWS \ CCM \日志\ WUAHandler.log运行正常我相信 – 最后几个条目是: Search Criteria is (DeploymentAction=* AND Type='Software') OR (DeploymentAction=* AND Type='Driver') Async searching of updates using WUAgent started. Async searching completed. Successfully completed scan. 然后运行“软件更新扫描周期”,C:\ Windows \ WindowsUpdate.log文件也成功完成: 2014-12-04 09:24:41:086 1036 3458 Report CWERReporter finishing event handling. (00000000) 2014-12-04 09:24:41:296 2888 309c COMAPI […]