Articles of WSUS

SCCM / WSUS – 所有软件更新中的“百分比符合”

在SCCM 2012 R2(1511)中,在软件库,软件更新,所有软件更新中。 如果我为Windows Server 2012 R2和Critical补丁search并添加Criteria,“Percent Compliant”总是非常高,在90年代,因为它包含了“Not Required”资源(也包括工作站)。 这是由devise? 还是可以在这里改变? 这很令人沮丧,因为百分比符合不应该包括工作站。 它扭曲了数字。 符合特定更新的百分比应仅基于“合规”,“必需”和“未知” 例如: 比方说,“更新X”显示为3个符合资产,97个需要,2205个不需要,0个未知。 国际海事组织,“百分比符合”应为3%。 相反,SCCM会将其显示为符合96%,因为它将包含“不要求”的。 我可以创build一个报告,将其范围扩展到特定的集合,这将使我得到适当的“符合百分比”,但是在“软件库/软件更新”区域也能看到它。 有没有其他人处理这个? 是依靠报告唯一的方式,我会看到适当的“百分比符合”? 有没有一种方法来计算,而不包括“不需要”?

奇怪的Windows更新问题 – 连接丢失

我看到一个真正奇怪的问题,我无法隔离。 场景:作为稳定群集的一堆Dell Poweredge服务器。 试图应用一些Windows更新,服务器失去了互联网和域的信任。 无法重build域信任。 卸载更新,它的工作。 重新安装,一切正常。 同样的事情在另一台服务器上,所以我决定重build基线。 服务器从头开始重build:已经应用了最新的固件(BIOS,NIC,RAID等)和最新级别的驱动程序。 标准的2012R2 Datacenter构build,联网,然后进入更新。 在构build的不同阶段,正在应用更新互联网连接的更新。 DNS完全解决,你可以ping,traceroute等但浏览器不工作。 此外,如果您尝试在此时join域,则为“找不到networkingpath”。 多次尝试恢复连接失败。 在某些情况下,服务器到达准备join域的阶段,然后另一组更新出现域后join,其中一些将再次淘汰互联网连接。 在这一点上,与域名的信任关系也失去了。 大多数情况下,卸载最新更新和重新启动的简单过程将恢复连接。 然后,您可以重新安装完全相同的更新,服务器继续自行运行。 如果此时位于域中,则必须重置机器帐户才能恢复信任。 然后,它将在构build的后期再次发生,并有不同的更新。 我已经排除了它是一个单一的更新负责,因为它发生在不同的阶段,不同的汇总被应用。 已经尝试了多个驱动程序/固件版本的服务器。 networking上没有防火墙。 没有安全软件。 没有Windows防火墙。 我甚至把sysprepped一个服务器,并重build它的网卡基础设施和互联网仍然失败,直到我回滚更新在哪一点上它的工作。 然后再向前滚动,问题就消失了。 大多数时候我可以达到服务器稳定和生产使用的一个点,只要我不应用任何更新。 有没有人有任何远程类似的经验?

同一台服务器上的SMS 2003和WSUS?

我正在处理运行WSUS 3的SMS 2003 SP3服务器,我们正在经历两者之间的怀疑行为。 似乎也没有给我们细节,我们认为我们应该得到。 有没有人听说过任何问题,或有任何经验,这两个人之间没有打好? 我们的计划是把他们分别移到新的服务器上。 思考?

客户没有使用WSUS批准的更新进行更新

根据WSUS的说法,我最近在Windows XP更新中已经有点落后了,我大概有18个左右,我需要推出给所有的用户。 我试了几台testing电脑,到目前为止,我没有运气。 在每一个更新将安装(并需要重新启动),没有别的,因为。 当我运行wuauclt.exe / detectnow时,我在windowsupdate.log中得到这个: 2009-10-29 17:27:10:624 1128 93c AU Triggering AU detection through DetectNow API 2009-10-29 17:27:10:624 1128 93c AU Triggering Online detection (non-interactive) 2009-10-29 17:27:10:624 1128 504 AU ############# 2009-10-29 17:27:10:624 1128 504 AU ## START ## AU: Search for updates 2009-10-29 17:27:10:624 1128 504 AU ######### 2009-10-29 17:27:10:624 1128 504 […]

WSUS似乎正在运行,但在应用程序日志中报告错误(DSS身份validationWeb服务不起作用)

几个月前,我在一台新的服务器上重新安装了WSUS,作为服务器硬件刷新的一部分。 它正常运行正在下载,授权和补丁工作站。 系统规格: HP DL360 G5 Quad 2.5 Zeon 6GB内存 没有虚拟化 WSUS 3.2.7600.3226 SQL 2005 Express Windows 2003 R2 SP2 启用WSS SSL 每六个小时将五个事件logging到应用程序事件日志中: 来源| 类别| ID | 描述 ————————————————– ———————————— Windows Server Update Services | Web服务| 12052 | DSS身份validationWeb服务不起作用。 Windows Server Update Services | Web服务| 12042 | SimpleAuth Web服务不起作用 Windows Server Update Services | Web服务| […]

WSUS中的Windows Internet Explorer 8 Dynamic Installer类别

我是WSUS新手,正在设置WSUS服务器。 我想知道“产品和分类”下的“Windows Internet Explorer 7/8 Dynamic Installer”类别是什么意思? 这将允许我推出IE 7/8更新,还是将IE6或IE7升级到IE7或IE8。 我们目前正在运行IE7,并且要避免在这个时候升级到IE8。

将更新导入到wsus

有什么办法可以下载更新并将其导入到wsus?

Windows 7 / Server 2008 R2和KB976932

我注意到微软最近发布了KB976932,这是Windows 7和Windows Server 2008 R2的SP1更新。 由于我们有WSUS设置为这两个操作系统自动下载更新,我预计此更新将被自动推出,但是这似乎并不是这种情况,因为每当我进入更新服务控制台和searchKB976932什么都没有出现即使在与Microsoft的更新服务进行同步之后。 我知道我可以手动添加更新,但我担心这样做。 你们正在做什么来推动这个更新?

在SBS 2008上安装WSUS 3 SP2 – 安装失败

我试图在我的SBS 2008盒子上安装WSUS SP2,它似乎只是挂在“请稍等,而安装向导安装….”我离开了那里1小时,什么也没有。 当我取消安装它只是说失败了。 读一下这个,在SBS 2k8机箱上升级WSUS似乎有问题 – 但是没有解决办法。 有任何想法吗? 谢谢

将组策略对象应用于OU

我很难理解GPO,链接和安全filter的范围。 从我所了解的情况来看,LINKbuild立了GPO 可以应用到的人,安全filter设置了它实际上适用于谁(限于只能将GPO应用到与其链接的对象之下) 。 如果我错了,请纠正我。 所以我的情况是,我最近安装了WSUS。 在我的域下,我为计算机创build了一个OU,然后为每个部门创build了一个OU,然后实际的计算机对象分别进入这些部门的OU中。 理想情况下,我很想编辑我的GPO,进入安全筛选,并说:“将其应用于GPO到财务,营销和销售OU中的所有计算机”。 不幸的是,安全filter只适用于用户,组和计算机…而不是OU(这意味着我必须为每个OU创build组或单独select计算机,我都不想这样做)。 所以,现在我已经将计算机分区为OU,我怎样才能最有效地将WSUS GPO应用到财务,市场营销和销售OU中的计算机?