我acidentially在我的cmd:sc删除WSUSService键入。 现在,我的WSUS出现错误: One or more Updates Service components could not be contacted. Check your server status and ensure that Windows Server Update Services is running. Non-running services: WSUSService One or more Updates Service components could not be contacted. Check your server status and ensure that Windows Server Update Services is running. Non-running services: WSUSService One […]
我们正在运行一个SAMBA“域” – 是否可以在Windows服务器上运行WSUS而没有“正确的”Windows域,我们的SAMBA控制的客户端是否使用此服务器? 我们并不担心pipe理客户端,更多的是自己caching更新(批准更新也是好的)。
我们使用Windows Server Update Services(WSUS)在我们的局域网上下载和分发来自Microsoft的更新。 我有一个非托pipe电脑需要Vista Service Pack 2.而不是下载文件,可能高达350 MB,我可以把它从WSUS? 我知道它在服务器的D:\ WSUS目录中,但是在哪里?
我在Centos 7.2上使用带有Puppet Master的WSUS模块。 我的Puppet Agent服务器正在运行Windows Server 2012。 我想用一个variables的清单。 但是,当Puppet Agent服务器运行puppet代理时,它将显示“错误400,语法错误”。 我试图重写清单和每个我能想到的变化。 我不断收到一些错误。 这是一个清单的一个例子: class excellent { class { 'wsus_client': $cool = 'Saturday' server_url => 'http://acme.com', auto_update_option => 'Scheduled' scheduled_install_day => $cool, scheduled_install_hour => 1, } } 我试过在花括号{}中分配variables。 我试着用$ LOAD_PATH,–custom-dir和FACTERLIB。 但我不知道如何使用这三个中的任何一个。 我想在一个地方更改variables,并在其父类的范围内使用它。 我该怎么办?
我们在我们的局域网上使用WSUS。 我们必须先完成一些testing,然后才能让用户升级到IE 9。 我想阻止它,直到testing完成后才能自动安装。 这里的Microsoft文件提到了KB 946202 。 但是,KB 946202中的信息似乎过时和模糊。 基本上它会告诉您不允许更新汇总包的自动批准。 我有以下问题: 有没有更好的方法来阻止使用WSUS的IE 9? 将closures自动批准更新汇总块IE 9? 我从来不会猜测浏览器升级是“更新汇总”。 还有什么其他的影响呢? 我们会错过其他重要更新吗?
我们的SBS 2008服务器上的C:驱动器空间不足。 罪魁祸首似乎是IIS,它在一个特定的日志文件夹中logging了令人难以置信的活动量。 大多数IIS日志文件夹看起来很正常,但C:\inetpub\logs\LogFiles\W3SVC1372222313每个日志文件都至less有4.4MB,其中最大的是昨天的1.67 GB! 我甚至无法在服务器上打开最大的那个,但我已经检查了几个较小的。 他们都显示几十分钟,每几分钟看起来像这样: 2009-07-11 00:00:02 fe80::5558:434c:a610:405a%10 POST /ApiRemoting30/WebService.asmx – 8530 [DOMAINNAME] \ [SERVERNAME$] fe80::5558:434c:a610:405a%10 Mozilla/4.0+(compatible;+MSIE+6.0;+MS+Web+Services+Client+Protocol+2.0.50727.4016) 200 0 0 3 通常40或50个这样的条目将在同一秒内完成,每批条目之间的间隔为2-5分钟。 其他1%的文件中的条目似乎涉及WSUS。 我将删除大部分这些文件,因为我没有select,但是我想知道是什么原因导致了这个失控的日志logging,以及将来如何处理这个文件。 更新:好的,我已经能够检查更多的文件。 当某人(即我或另一个pipe理员)以交互方式login到WSUS时,显然是由于某些事情发生错误导致的膨胀: 麻烦开始于没有用户名(“ – ”)的单个日志条目。 它获得了401.2的HTTP状态和5的sc-win32-status码。 接下来是一段很长的条目,在没有用户名和我自己的用户名之间交替。 没有用户名的人的HTTP状态为401.1 , sc-win32-status为2148074254 。 用我的用户名是正常的HTTP 200条目。 因此,据我所知,似乎正在发生的事情是,当我通过SBS控制台loginpipe理WSUS时,NTLM身份validation不会在幕后持续存在,从而在整个会话期间持续进行重新validation尝试,这对我来说是透明的。 每秒钟都会创build数百个这样的条目,每小时增加大约70MB到日志文件。 我不知道为什么会这样。
我们的networkingpipe理员在这里进行了3个月的强化,build立了一个虚拟的WSUS服务器,并增加了组策略,对我们三分之一的工作站执行WSUS策略。 虚拟WSUS服务器已经被删除,但是策略仍然阻止用户从Windows Update获取更新 – 说这是由域控制的。 问题是: 如何删除所有指向不存在的WSUS的指针? 在组策略pipe理中有几个WSUS GPO,在AD用户和计算机中有一个WSUS对象,其中所有被设置为内部控制的系统。 我尝试将这些工作站拖回到计算机 ,但是Windows Server 2008发出了一个警告:如果我这样做了,那么“不按原样工作”。 我宁愿那个声明不适用于我们的整个领域;) 所以…拖动电脑对象? 取消政策链接? 删除政策? 什么是正确的方式去做这件事? 谢谢。
自从3个月前我在这里开始以来,真正困扰我设置networking的方式之一就是日常的带宽消耗报告。 根据点击率和大小,我得到了访问量最高的网站列表,并且总是排名第一的网站(达到比所有其他顶级网站的总和还要大)的网站是au.download.windowsupdate.com 。 在Windows更新中,我们正在拉~30GB /天。 这是每天,而不是在周二补丁之后。 在一个补丁日之后,它会在几天内跳到40GB。 这里的关键是几乎没有,如果是由我负责的机器。 我的机器大部分完全打补丁,当他们不是,他们将从SUS服务器拉,所以新的更新只下载一次。 由于我们计算机实验室中的大多数计算机都使用DeepFreeze,并且没有正确应用更新,所以它已经接近50GB /天,但是现在已经修复了。 所以这个问题绝对是宿舍里学生拥有的机器,其中有些机器每天都在后台重新下载相同的更新。 我很想让这些机器开始从我们的SUS服务器拉。 那么,如果他们至less没有真正安装过它们,就不会从我们的公共互联网连接中获取带宽。 任何想法如何解决的情况?
当我build立了我们的2003 SBS服务器时,一位在系统pipe理员工作了一段时间的朋友告诉我,WSUS是“对于任何规模的组织都是必须的”。 所以我安装了它,并从那以后一直使用它。 不过,我开始觉得这可能有点矫枉过正。 我们公司有五个工作站,一台笔记本电脑和一台服务器。 我几乎没有阻止更新(发生一次IIRC,“Vista的额外游戏”types的更新…)。 此外,确保笔记本电脑更新 – 几乎只有当有人在旅途中,或在客户的演示文稿时使用 – 是一个痛苦,因为它很less连接到办公室networking,无论是物理或VPN。 你有没有看到我保留WSUS的任何一点?
我们的IT部门本周末将通过WSUS推出一系列补丁程序,并将在周日重新启动我们所有的Win2k3服务器。 由于生产工作必须继续不受限制,我们不能允许重新启动。 我们给出的确切的线是: 星期天下载补丁和重新启动的命令已经由WSUS发送,不能被收回。 服务器将在星期天自动重启。 我们怎么能阻止这种情况的发生呢? 它设置了一些标志,说它应该重新启动,所以我们解除了什么标志? 提出的一个策略是回滚系统时钟,但是这可能会导致一些进程失败。