在最近过渡到客户端的目标是我的两台服务器 – 两台2008 R2都是在同一个虚拟机模板的同一时间构build的 – 在分配的组中存在困难。 这两个服务器将暂时显示在WSUS(在所需的组以及所有的计算机视图),但不是在同一时间。 这两个框是域join,没有遇到任何其他问题,所以我不认为问题是框GUID。 这听起来像是两个系统之间共享一个账户对象的问题,但我不知道如何发生这种情况或如何纠正。 我已经详细了解了这两个系统上的windowsupdate.log以及我们的WSUS盒子。 编辑 – 这种行为就像在两个系统之间共享一个帐户一样..虽然一个正在使用WSUS,另一个不能,反之亦然。
我有一个简单的PowerShell脚本,它根据WSUS中的计算机组名称取消了所有的修补程序。 我们所有的服务器都会在第0周到周三的特定日/周/时间进行修补,这个周三是微软补丁周二(每个月的第2个周二)之后的星期三,一直到第3周到周日。 这显然会导致问题,因为有时候并不是所有的补丁都在一个重启周期中被应用,然后在下一个星期安装补丁,在他们的组策略计划补丁日/时间,这是我正在试图阻止。 我的问题是我试图安排我的脚本运行基于这个时间表,我发现它几乎不可能使用Windows任务计划。 例如,如果我希望在微软补丁周二之后的第四个星期一运行,我不能总是使用任务调度器选项“本月的第四个星期一” 有没有人遇到类似的情况,或知道任何任务计划工具比Windows任务计划程序给你更多的灵活性?
我有一个愚蠢的问题。 我接pipe了一个WSUS服务器。 它有几百个取代的更新。 我已经拒绝了他们。 这是正确的事情吗? 据我所知有更新的更新,这将是破坏性的,无用的安装这些。
Windows 2008 R2计算机每隔一段时间都会自动重新启动,通常在星期五下午。 重新启动在事件日志中“宣布”如下: Event ID: 1074 process: svchost.exe, user: NT-AUTHORITY/System, reason: OS:restore(planned), code: 0x80020002 我想这正是人们可以预料的事情,如果我们的WSUS服务器的Windows更新需要重新启动。 但是,据我所知,这样的重启最多只能发生在凌晨三点左右 2013-01-10 03:15:12 – 可能是由于更新 2013-01-20 03:04:37 – 可能是由于更新 2013-02-14 16:35:27 – 那是什么? 2013-03-06 16:23:07 – 那是什么? 2013-03-15 13:49:12 – 那是什么? 2013-04-14 21:18:36 – 那是什么? 2013-04-26 14:58:54 – 那是什么? 2013-05-17 15:51:41 – 那是什么? 如果我今天重新启动后检查更新,它说 Last time checked for updates: […]
我最近在我们的域名上build立了两个新的服务器,标记为CADCS001和CADCS001。 除了主机名之外,这些服务器的目的几乎是相同的,并且已经被设置为尽可能相似。 其中一台服务器正在成功从我们的WSUS服务器下载更新,另一台则不成功。 两台服务器都是运行Microsoft Windows Server 2008 R2 Standard x64 SP1的VMware ESXi虚拟机。 每个服务器都是从头开始设置的,而Windows则是每个服务器手动安装的(也就是说,它们不会彼此克隆或从任何其他VM克隆)。 SP1被安装到安装文件中,并没有单独安装。 我们的WSUS服务器已经运行了一年多,似乎按预期运行。 我们有大约30台服务器和150台客户端电脑,据我所知,他们似乎都在下载和安装批准的更新。 两台服务器位于Active Directory中的相同OU中,具有相同的应用GPO(并成功应用这些GPO),并且两者都位于WSUS控制台上的相同容器中。 两台服务器都成功报告给WSUS服务器。 更新设置为自动下载,但在安装之前请等待手动干预。 两者最初都报告了131个未决更新 CADCS002显示了Windows更新系统托盘图标,然后安装了这些更新 – 这留下了1尚未批准的待定更新。 CADCS001根本没有显示Windows Updates系统托盘图标,但是WSUS继续显示它有131个未决更新。 从“控制面板”中的“Windows更新”部分运行“wuauclt / detectnow”或select“检查更新”将在WindowsUpdates.log文件中创build以下条目: 2013-07-09 16:57:13:353 772 820 AU ############# 2013-07-09 16:57:13:353 772 820 AU ## START ## AU: Search for updates 2013-07-09 16:57:13:353 772 820 AU ######### 2013-07-09 16:57:13:353 […]
我正在调查我们环境中的一个新系统。 当我进入Windows Update时,显示从未有过任何更新。 本机连接到WSUS服务器。 我知道“更新已安装:”字段将列出上次安装更新的date。 如果手动显示更新,此显示字段将列出任何内容吗? 例如使用可执行文件。
我正在尝试在我的环境中更新MS17-010,但不幸的是它没有在WSUS中显示。 我针对Win 7设备。 在产品类别中select了Win 7,但未显示此更新。 请告知您需要select什么类别的类别或从WSUS部署此更新的其他方法。 这里是微软链接https://support.microsoft.com/en-us/help/4013389/title 我认为这是明智的创build一个PowerShell脚本来检查机器上的状态。 至less我们会报告或者我可以说确认。
我在公司的Windows环境中部署了自己的WSUS服务器。 事情是,似乎几乎没有更新。 这意味着我几个月没有得到最新的更新。 这是一个安全担心,不方便其他MS产品。 我知道如何在registry中编辑WUServer和WUStatusServer的值,但是如果我想使用默认的Microsoft服务器,值应该是什么?
我们在一个更大的位置将WSUS引入我们的networking,但是我们的公司有多个小型办公室。 我们的人员移动了很多,所以我希望他们在主要位置和其他可以使用WSUS的地方使用WSUS,以及在微型卫星站点漫游时直接使用Windows的Windows Update。 我发现,如果我希望客户端使用基于位置的WSUS,则必须使用或多或less的以下步骤: 在您的DNS服务器的属性中启用循环和networking掩码sorting。 为WSUSselect一个DNS名称。 例如,wsus.example.com 在每个WSUS服务器的DNS中创build一个Alogging。 将它们全部称为wsus.example.com或您select的任何DNS名称。 为每个新的Alogging提供每个WSUS服务器的IP地址。 使用您创build的DNS名称wsus.example.com或同等名称来configuration组策略或以其他方式将WSUS服务器设置分发给客户端。 客户端现在将在DNS中使用循环法来parsing最近的WSUS服务器。 我可以使用这种方法,并在WSUS不可用的小型办公室中添加新的DNSlogging(wsus.example.com),并将其指向http://windowsupdate.microsoft.com ? 客户希望WSUS服务器将其识别为Remote WSUS并从Microsoft获取更新, thinking它是他们的WSUS服务器? 或者它会简单地失败? (希望不是太混乱)。 有没有其他的解决scheme,我可以用这个? 编辑。 我们想出了另一个想法。 如果我们将updates.microsoft.com指向我们的DNS到WSUS,那么客户端在本地时将使用WSUS,或者客户端不会将wsus视为Microsoft的Windows更新? 这实际上是很好的解决scheme,如果它的工作..
我有这样的情况:域A中有许多工作站,域A中有WSUS服务器。情况是,我希望域B中的几台计算机能够从域A的WSUS服务器获取更新。 请假定两个域(信任关系)之间没有链接,除了防火墙中用于通信的开放端口