如果我pipe理一个现场WSUS实例,我负责根据一些策略准则向已join域的PC发布更新。 是否有某种元数据或技术可用于在决定何时发布更新之前评估对最终用户的影响。 我试图解决的具体情况是需要重新启动的明显更小的更新的发生,并花费了一个荒唐的时间来完成。 有几次,我看到电脑试图从下午5点开始菜单“closures并应用更新”,并坐了半个多小时,而他们在硬盘上碾压。 这些是具有固态硬盘和8Gb或更高内存的现代化快速机器。 我唯一的理论是,这些更新必须扫描整个磁盘出于某种原因。 如果这些更新以某种方式被标记,我想阻止它们,直到计划停机的一天。 除了单独应用这些选项并使用秒表计时外,还有其他select吗?
我们改变了我们webfilter的一些政策,现在我们看到一些客户正在尝试访问ctldl.windowsupdate.com,但被阻止。 由于我们使用的是WSUS服务器,因此我以为只有这台计算机才会寻找更新。 客户端PC能否访问ctldl.windowsupdate.com?
我正在使用WSUStestingWindows 7升级到Windows 10升级的过程,并将创build者升级到我们的Windows 10机器。 我正在testing三台机器 – 一台运行Windows 7 Pro的戴尔桌面,一台运行Windows 7 Pro的VirtualBox虚拟机以及一台运行Windows 10 Pro的戴尔XPS构build版本。 WSUS服务器在Sever 2012 R2机器上运行。 Windows 10 XPS具有启用了TPM的BitLocker,而Windows 7则不支持。 这些机器正在进行Windows 10升级的testingWSUS组。 如果我search升级,Windows 7机器将在WindowsUpdate.log中显示下载开始,然后不久后失败。 Windows Update中的更新历史logging设置将更新的状态显示为“失败”,但已安装。 WSUS日志说:“Windows未能安装以下更新,错误0x80240020:Windows 7和8.1升级到Windows 10 Pro,版本1703,en-us。 2017-05-09 11:41:58:028 804 358 Report REPORT EVENT: {07B79E9B-0A6D-4D08-AA68-38179A2C566C} 2017-05-09 11:41:50:707+0100 1 182 101 {081B357C-B9A3-497C-8E8C-206E1D723B29} 201 80240020 AutomaticUpdates Failure Content Install Installation Failure: Windows failed to […]
我们正在运行WSUS服务器,以实现caching更新的简单目的。 由于我们是所有“超级用户”的非常小的networking,因此我们在设置的客户端上获得了WSUS更新的域组策略,以提示下载/安装。 即我们不希望没有我们的知识更新安装。 但是有几种情况下能够设置某个更新来自动安装。 例如Windows Defender更新,恶意软件删除工具,Outlook垃圾邮件filter等。基本上所有愚蠢的小更新,你总是会安装无论如何,不需要重新启动。 有没有办法设置一般政策,以提示下载/安装,但自动安装某些定期更新? PS WSUS本身具有自动批准某些更新的function。 那部分工作。 事实与数据:SBS 2003域Windows 7 Pro客户端Windows XP Pro客户端
我有一个小型的1站点SCCM 2007部署,我正在抓紧把Windows Update推送给使用它的SCCM客户端。 我以前通过手动批准WSUS来pipe理更新,然后通过客户端软件手动进行安装。 SCCM显然会让我做得更好。 我现在的问题是如何处理WSUS现有的批准。 有大量更新被标记为“已批准”,因此已将内容下载到WSUS的内容目录。 在SCCM中,我正计划将所有要部署的更新添加到特定的更新部署包,这似乎意味着将所有这些更新再次下载到networking共享,然后将其复制到分发点。 我应该忽略这样一个事实,即WSUS已经下载了一些这些更新,因此将它们占用的磁盘空间删除,或者有更好的方法可以“清除”WSUS?
现在,从全新安装看,WSUS下载我select的产品(赢了7)的所有可用更新。 我在我的环境中没有任何nvidia的东西,有没有办法让wsus只下载适用的更新/驱动程序到我的环境? 或者我必须手动吗?
Windows Server 2008 R2上的WSUS 3.0 SP2。 我build立了一个新的盒子来取代旧的WSUS盒子,它仍然在Server 2003上。 所有使用WSUS服务器的客户端都无法find更新,也不会报告状态。 C:\ Windows \ WindowsUpdate.log其中一个客户端上: 2013-05-09 10:04:48:629 764 494 AU Triggering AU detection through DetectNow API 2013-05-09 10:04:48:629 764 494 AU Triggering Online detection (non-interactive) 2013-05-09 10:04:48:630 764 7b0 AU ############# 2013-05-09 10:04:48:630 764 7b0 AU ## START ## AU: Search for updates 2013-05-09 10:04:48:630 764 7b0 […]
所以我在2012R2系统上安装了一个新的WSUS实例。 WSUS服务器将总计服务大约350个系统(服务器+台式机+笔记本电脑)。 它运行在Hyper-V虚拟机上,目前我已经分配了10GB的内存,但在不到一天的时间内,Windows内部数据库的使用量就猛增到6GB左右。 这个价值对我来说似乎过分了。 如果你search谷歌,你可以find大量关于如何限制 Windows内部数据库的内存的文章。 但是,我发现的文章几乎没有提供任何理由为什么select一个特定的内存价值,这似乎是在256MB-4GB之间取决于文章的作者。 WSUS的内存使用情况是否正常? 2012年2月,我没有find任何有关WSUS的官方微软大小build议,尽pipe老版本的文档显示1GB应该足够用于less于500台计算机。 所以我的问题是 有没有更新位置微软已经发布服务器调整WSUS的规格,我没有find? 如果我要为内部数据库设置一个内存限制,应该使用什么方法来select正确的值? 是否有一些公式,或者我可以看一些性能指标来设置一个有用的限制? 我只需要不断增加更多的内存,直到WSUS停止使用它们全部? 还有什么我应该做的,而不是让WSUS使用更less的资源?
我们有一个WSUS服务器,我们以前的系统pipe理员启动了,但是除了自动批准所有的安全和关键更新之外,从未真正做过很多工作。 在审查安装程序,我想做下面的更改,但不知道我需要设置什么特定的设置: 1)将更新源从本地存储更改为存储在MS更新服务器上 2)有客户从内部WSUS服务器获得更新批准,但从MS更新服务器下载更新文件(我们的大多数Windows用户在不同的国家) 我已经经历了很多在线资源,但无法确定具体的设置。 到目前为止,我有以下设置: 1)更新源和代理服务器:从Microsoft更新同步 2)更新文件和语言:不要在本地存储更新文件; 计算机从Microsoft Update进行安装 这一切似乎都不错,但在我们的GPO中,我们为“设置用于检测更新的Intranet更新服务”和“设置Intranet统计信息”指定了“http:// {wsus_server_name:port}”启用的“指定Intranet Microsoft更新服务位置”服务器”。 我的问题是这些设置足以做我想做的事情? 该GPO似乎表明,客户端将伸出我们的内部WSUS服务器进行更新。 现在我不知道这是否意味着它将与内部服务器联系,看看哪些更新适用于它,并被批准安装,然后它将触及到MS更新服务器来拉下更新,或者如果我需要将GPO设置设置为指向MS更新服务器。 我看了这个如何将客户端连接到INTERNAL WSUS服务器,但从Microsoft下载批准的更新? 但只是想澄清和确认,如果我的设置是正确的。
我search了Google,甚至在他们自己的MS博客上也看到过有关它的讨论,但是我很茫然。 我已经进入WSUS并select了所有可以find的.NET Framework包(它们位于“Service Pack”区域中),并将它们设置为“安装”以用于testing组。 但是,当我查看报告时,所有这些软件包都显示为testing组中计算机的“N / A”。 但是电脑仍然只安装了默认的.NET 1.1。 所以我真正的问题是: 我可以通过WSUS部署.NET Framework 3.5吗? 如果是这样,怎么样? 如果没有,你能否推荐另一个简单的方法来部署它(我这样说是因为使用GPO软件安装的步骤是一个噩梦,有很多先决条件等)。 谢谢! 附加信息: (首先,其他更新部署到这些计算机) 我已经设置在WSUS中安装的.NET Framework是: KB951847 BAH … NEVERMIND …现在,当我回到运行报告显示为已安装。 上周它显示为N / A。 我想我在这个问题上跳了枪。