我打算写一个使用WSUS API的应用程序,从微软获取更新,有人可以请我build议一些教程或链接,我可以find一些示例代码开始,我已经提到MSDN中的API,但是其他地方,我可以弄清楚如何开始?
我们目前有一个WSUS服务器在我们的主要办公室运行。 我们的分支机构目前通过我们的广域网连接到主要的下载更新。 这显然不是理想的,因为每台PC都通过WAN连接并下载多个副本。 我们现在正在每个分支机构中安装一台小型服务器。 我们可以将分支机构设置为从我们的主服务器接收更新的下游WSUS服务器,这意味着我们只推出一次很好的更新。 对我们来说甚至更好的是,如果我们的上游服务器在我们的主要办公室,我们pipe理所有事情(例如批准更新),然后我们的下游服务器直接从我们的下游服务器下载更新的副本微软。 这将在主站点释放更多有限的带宽。 这可能吗? 微软是否有指导如何设置?
我们终于有了冗余,使我们所有的服务器都处于自动,错开的每月重启计划。 我也有一个WSUS服务器和组策略,指向它们上的一个Servers组。 到目前为止,我们已经在服务器上手动安装更新。 我试图实现组策略来自动化补丁pipe理,如下所示: 每个补丁星期二,系统pipe理员都会批准在星期二最后一个补丁发布的WSUS服务器上的服务器组更新(我们希望我们的服务器在除testing服务器之外的补丁后30天)。 服务器自动下载并安装更新,但应该处于挂起重启状态。 当服务器的计划重启时间到来时,服务器自动重启,从而完成待处理的更新过程。 我的问题是与Configure Automatic Updates策略。 该政策有四个选项(好奇地编号2-5而不是1-4)。 选项3自动下载更新,但系统pipe理员必须select安装它们。 选项4自动下载并安装它们,但也想自动重启服务器。 看看其他选项,我只看到另外三个关于重启的策略: Always automatically restart at the scheduled time 。 这只会影响Server 2012,我们也有一大堆2008 R2服务器。 Delay restart for scheduled installations 。 此策略可以延迟重新启动,但要求您在该框中input值> 0。 No auto-restart with logged on users for scheduled automatic updates installations 。 这只会阻止用户login后重新启动。 那么如何指导Windows Update自动下载并安装更新,而不是重新启动服务器?
我们没有一个大的Windows环境,但是对于运行Windows的一小部分用户来说,他们都运行的版本稍微不同(win7,8.1,10等)。 我已经修改了我们的WSUS设置来为所有这些操作系统提供更新,但是我想知道,在我的具体情况下会发生什么,因为我们目前没有设置非常具体的更新视图(只是一些名为“关键更新”和“安全更新”)。 如果批量批准Windows 7,8.1和10的关键/安全更新,并将我们的testing计算机组作为所有工作站的操作系统,则WSUS足够智能,只需将适用于其特定操作系统的更新发送到每台机器,还是我必须创build基于他们的操作系统个人电脑组?
我已经有了一个在Windows Server 2008 R2上运行的域名 – 确实有点老,但是它运行得很好。 最近我注意到,公司的机器似乎从互联网上下载更新,而不是我们内部的WSUS服务器。 我已经开始调查了,我注意到WSUS策略没有被应用(使用rsop.msc进行testing)。 政策是正确的 – 毕竟,他们以前工作。 我想知道这是否是因为我们有越来越多的系统运行Windows 10,但感觉不对,因为我确定我几周前从本地WSUS下载了Windows 10的下载更新 – 你可以当Windows显示某些设置由系统pipe理员pipe理时,请告诉他们这种情况。 gpupdate /force运行时也不会在客户机上抛出任何错误。 此外,与WSUS相关的一个特定的GPO仍在工作 – 它设置了客户端定位。 什么可能是错的? 我怎样才能尝试和debugging这些WSUS相关的GPO?
我一直无法find这个信息。 我的所有search都提供了有关重新启动从WSUS服务器获取更新的服务器或计算机的信息,但不重新启动WSUS服务器本身。 我只是想弄清楚什么是最好的做法,以便我可以用最好的方式来设置。 作为服务器pipe理员,我还是一个相当新的人物,在我之前做这个的人从来没有重新启动任何东西。
目前我有一个两个域的环境与所有机器调用到WSUS的Vista。 随着最近IE8的到来,通过WSUS得到了很好的支持。 但是我想阻止IE8被攻击,对于我来说,我无法在WSUS中find它。 有很多阻塞工具套件,但他们是在本地机器上的regestry设置,可悲的是我的环境足够大,去和触摸每台机器(你UAC!)是不可取的。 有没有人能够阻止WSUS广告IE8,并可以指示我如何做到这一点? 先谢谢你
更新 :不幸的是,我从来没有能够解决这个问题,我相当有信心,安装它或移植计算机和授权时发生了一些错误。 经过几次重新安装后,我最终将其安装到默认网站的SSL和重新授权的所有修补程序,幸运的是这不是太痛苦,它似乎已经修复了一些其他恼人的补丁,没有安装。 我最近将WSUS从一台服务器移到了一台新的服务器上(磁盘空间要求)。 不幸的是,连接到服务器的新客户端(XP SP2)似乎存在通信问题。 组策略已更新,旧客户端正在使用新的服务器,至less他们正在新的服务器控制台中显示,并提供更新。 我可以使用Internet Explorer导航到以下各项: http://update.cncs.co.uk/selfupdate/wuident.cab https://update.cncs.co.uk:8531/selfupdate/wuident.cab http://update.cncs.co.uk:8530/selfupdate/wuident.cab 在事件日志中没有相关的错误,我不能使用WsusDebugTool,因为它是一个W2K3 x64服务器,尽pipe如果任何人都可以指出我的select,我将不胜感激。 我已经尝试了以下步骤: 重置WSUS客户端(本文底部的步骤)。 清除代理configuration(proxycfg -d)。 检查WUAUregistry项(HKLM \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate)。 删除registry项,然后重置WSUS客户端。 手动安装XP SP3和.NET 2.0。 谢谢。 windowsupdate.log处 2009-08-27 12:44:20 + 0100 448 680 ChangeServiceConfig for wuauserv succeeded 2009-08-27 12:44:44 + 0100 1012 420服务主启动2009-08-27 12:44:44 + 0100 1012 […]
试图通过缩小我们的WSUS数据库的大小来恢复一些磁盘空间,或至less弄清楚为什么这么大,我试图连接到SQL Server Management Studio中的Windows内部数据库(使用\。\ pipe \ mssql $ microsoft ## ssee \ sql \ query数据库名称我见过在多个地方引用),并得到一个错误: 无法连接到\。\ pipe \ mssql $ microsoft ## ssee \ sql \ query。 附加信息: 用户“[ ourdomain ] / [ myusername ]”login失败。 (Microsoft SQL Server,错误:18456) 服务器名称:\。\ pipe \ mssql $ microsoft ## ssee \ sql \ query 错误号码:18456 严重性:14 状态:1 行号:65536 我的帐户具有域pipe理员权限,所以我不明白为什么它不起作用。 […]
我们在这里有一个带宽问题,我们不能在白天下载更新。 当我们不在这里时,如何强制我的WSUS服务器下载更新? 只要我批准更新,服务器立即开始下载更新,这不会发生。 谢谢!!