在WSUS ( 3.2.7600.226 )中,我已经指定了哪些更新,我们希望从Microsoft下载到WSUS服务器上。 我们不使用Microsoft Exchange,因此在选项>产品和分类中未选中。 但是,本周我注意到所有更新中都出现了1000多个新的(未经批准的)更新,包括特定于Microsoft Exchange,Lync,Windows Vista等的更新,所有这些都未被选为我们要下载的更新(在选项>产品&分类)。 我运行了选项>服务器清理向导,但是这些更新仍然存在,正在等待批准。 WSUS数据目录最近也增加了大约15 GB。 为什么发生这种事? 我该如何解决它,并防止它再次发生? 谢谢!
我已经build立了WSUS 2.0(在2008 R2上)。 所有客户端机器都运行Windows 8.1。 应用户的要求,我一直在运行下面的GPconfiguration,所以WSUS不那么干扰,不会自动closures他们的机器等等。我的理解是,通过禁用“不显示”安装更新和关机“选项closuresWindows对话框“,它的行为将如下描述: 如果禁用或不configuration此策略设置,如果用户在“开始”菜单中select“closures”选项时可用更新,则“closuresWindows”对话框中的“安装更新并closures”选项将可用。 我也禁用了“closuresWindows对话框”中的“不要调整选项”,“安装更新并closures”选项,我认为这意味着closures时的默认选项是安装更新和closures。 根据其描述: 如果您禁用或不configuration此策略设置,则“安装更新并closures”选项将作为“closuresWindows”对话框中的默认选项,如果在用户select“closures”选项时更新可用于安装开始菜单。 我有几个testingWin7虚拟机,这是工作,因为我所期望的。 但是,Win8.1用户在关机时不会得到这个选项。 他们仍然需要打开Windows Update,然后手动点击“Instal; l Updates”….从我的angular度来看,这并不理想,因为有些用户根本就没有安装它们。 有没有办法在Win8.1操作系统上提供此选项,或者是将“configuration自动更新”更改为选项4并设置时间表来安装它们的唯一选项。 我想尽可能避免这种情况。 我目前的GPO设置如下。 有没有人有任何想法? Do not display install updates and shut down option…. : Disabled Do not adjust option to install and shut down…… : Disabled Enabling Windows Update Power Mgt to automatically Wake up system : Enabled Configure […]
我有一台WSUS服务器为我的域上的计算机提供更新。 我们还把计算机分配给我们的办公室,并把它们的windows更新作为构build镜像,这意味着我们最终一次又一次地下载相同的更新。 无论如何,有一台机器从我们的WSUS服务器下载更新? 我发现那些在8530端口上运行的东西,但它只是一个空的文件,实际上在IISconfiguration中列出的每个文件夹都返回一个空白文件 谁知道这是可能的? 我该怎么做呢? 只是说不清楚,这些机器在我们形象的时候更新,然后需要去各种networking,所以它需要一个非永久性的连接
此问题与Windows Update在最后一个会话注销Server 2003时强制重新启动有关。更新已安装,并且重新启动未决。 如果上一次会话在白天被注销,显然这是有问题的。 服务器受到networking广泛的GPO的影响。 有什么办法来防止这种行为? 我已经阅读了许多关于这个问题的文章,但是大多数人build议修改一个不可用的设置,例如“没有自动重启计划的自动更新安装”。 我的设置是:“没有自动重新启动与login用户的计划自动更新安装”,这显然不是我所期待的。 据我所知,这种行为是没有办法的。 我也许可以从networking范围内的GP中删除服务器,并且手动处理更新(不可取)或为服务器创build一个GPO,并使用选项3下载但不安装更新,这也是不理想的。 我对自动安装方面很满意,但希望能够防止上述的重新启动行为,并在设定的时间重新启动。
我想要做什么? 我们有几个SCCM客户端,主要是在Windows Server 2008 R2的IIS 7.5上运行的公共网站,这些网站由一个名为XYmon的系统监控 。 我们最近注意到这些服务器在大约一个小时之前安装每月Windows更新后重新启动。 SCCM客户端操作和监控系统存在一定的延迟,但是XYmon在19:20-19:30之间失去与这些机器的连接,而其余的受监控机器在20小时后似乎重新启动大约一个小时: 20-20:30。 我期望应用的维护窗口从20:00开始,到22:00结束,每周四重新出现。 我想弄清楚为什么这些机器提前一小时安装更新。 我知道多个维护窗口“联合”或合并,所以我怀疑有另一个维护窗口也适用于这些客户端。 这些机器也在非域joinDMZ,所以我不会排除任何时区/时钟偏移问题。 我为了做到这一点而尝试了什么? 我认为时区/时钟倾斜问题是最有可能的,但两台机器都在正确的时区,同步时间,并设法适当地处理发生在3月8日的夏令时变化。 我的下一个假设是,我们有一个错误的或旧的维护窗口,适用于这些机器收集。这似乎有点不太可能,因为有另一台机器应该是所有相同的集合重新启动在正确的时间20:00十岁上下。 让我们确保客户端实际上是重新启动时,监测系统说这是! 如果我检查一个客户端, systeminfo在19:22显示启动时间。 事件日志似乎协作: Log Name: System Source: USER32 Date: 3/12/2015 7:21:02 PM Event ID: 1074 Task Category: None Level: Information Keywords: Classic User: SYSTEM Computer: HOST09 Description: The process C:\Windows\CCM\CcmExec.exe (HOST09) has initiated the restart of computer […]
请原谅我,如果我没有提供所有需要帮助的信息,但我是初级系统pipe理员刚开始使用和pipe理服务器上的WSUS WS20。基本上,我期待find将Lync客户端升级到Skype for Business客户端的更新。 从做一些研究,似乎将Lync客户端升级到Skype for Business客户端的更新KB2889923,但在WSUS服务器上search该“KB”的“所有更新”时,似乎无法find它。 我们目前在我们的工作站上安装了Microsoft Office 2010标准,然后单独安装Lync 2013。 奇怪的是,我看到Skype的业务和Lync的其他更新,但似乎无法find一个。 不知道这是相关/部分问题,但浏览“所有更新”部分的条件“任何除了拒绝”的批准和“任何”的状态,它读取8578更新8929显示,共8929 – – 目前为止我只批准了几个更新,并没有拒绝,所以假设所有8929都应该显示出来是不对的? 至于产品,我得到更新的WSUS,以下select办公室: Microsoft IME字典更新 新的Microsoft IME词典 Office 2003 Office 2007 Office 2010 Office 2013 我还select了Skype产品(Skype> Skype for Windows)。 对于分类,我select了以下内容: 关键更新 定义更新 安全更新 服务包 对不起,很长的文章,但真的很感谢有人可以提供这方面的帮助!
我最近在Windows 2008 Std服务器上安装了WSUS(v3.2.7600.226),并configuration了4台testingPC通过组策略连接到它。 它们被WSUS检测到,PC正在从WSUS服务器上下载一些更新,但不是全部。 个人电脑上缺less的WSUS控制台说的更新已被批准。 如果我运行wuauclt.exe / detectnow,即使在重新启动后,也不会改变。 如果我执行以下操作,则没有任何变化: 停止自动更新服务。 重命名C:\ Windows \ SoftwareDistribution文件夹。 重新启动自动更新服务。 进入Internet Explorer并删除历史logging,Cookie和临时Internet文件。 然后从命令提示符重新启动运行wuauclt.exe / detectnow。 我还设置了过期的软件包的最后期限,然后在PC上运行wuauclt.exe / detectnow,但是之后检查Windows Update显示仍然没有可用的更新。 如果我使用WSUS策略从计算机组中删除了PC,然后运行gpupdate / forcenow,则PC可以看到Microsoft Internet Updates中提供的更新。 我已经试过运行这个脚本来强制PC来检索更新,但是那个表示还没有更新可用。 更新 :在WSUS控制台中,如果我右键单击更新并select“文件信息”,则会看到它存在于WSUS数据目录中,文件大小为2.8 MB。 如果我强制更新检查Win7 PC上WSUS说需要此更新,它将检测到没有新的更新。 更新已被批准用于所有计算机组,包括PC所属的问题。 更新 :Windows更新日志(C:\ windows \ windowsupdate.log)只显示几个错误: 警告:caching的Cookie已过期或新的PID可用 警告:无法评估安装的规则,updateId = {189A8F50-0C3A-4FDF-8BC2-BC23A3EB11FB} .101,hr = 80242013 检测到0个更新 我从Internet Explorer中删除了cookies,并收到类似的信息: 警告:无法评估安装的规则,updateId = {189A8F50-0C3A-4FDF-8BC2-BC23A3EB11FB} .101,hr […]
在一个粗粒度的计算集群中,我们已经有了一个包含75个Win2k3节点的集群。 集群在防火墙的后面,驻留在自己的VLAN中。 所有大小和types的作业都运行在集群上,所有运行的可执行文件都是定制的。 (编辑:我们的可执行文件的附加说明)作业的持续时间范围从30秒到7天,可能包含一个可执行文件或2000个子作业(短期)。 显然,我们正试图避免在7天的生产工作中IT安排重新启动的情况。 我们有一个调度软件,可以容纳粗粒度集群的所有常规任务,我们可以控制哪些机器是主动提交的。如果WSUS以某种方式可编写脚本(或者客户端可以声明它是closures的可用性),我们可以协调两个系统和帮助。 目前,补丁计划是超星期二之后的星期天,无论群集上运行什么。 每次我们想要延长机器的长时间运行生产工作时,我们必须要求豁免。 基本上,虽然我们的小组负责这些机器,但我们几乎无法控制IT的补丁安排。 每月补丁与MS的日程安排生产Windows群集理智? WSUS中是否有软件挂钩,我们可以说“请不要重新启动”?
我查看了“自动批准”菜单中的所有设置,但没有find有关自动批准所需更新的任何内容。 因为如果我检查,例如只自动批准“定义更新”,它将批准任何定义更新,无论是否需要我的工作站。 这是因为我不希望我的WSUS服务器下载和存储我的任何工作站不需要的更新。 此外,我们是一个懒惰的SMB,我们不想浪费时间来手动批准更新和东西。 这甚至有可能吗?
我正在使用WSUS进行微软修补,但希望能够清点和修补Adobe,Java,Firefox,Quicktime等。 过去我曾经使用过Lumension,但是它确实太贵了。 我已经使用Kaseya,不喜欢它。 Shavlik也太贵了。 ECORA的网站很难浏览,我对开始一个简单的试用感兴趣。 我下载了一个GFI LANguard的试用版,看起来不错,但它是一个独立的.NET应用程序,没有networking或远程控制台,并且崩溃抛出.NET错误。 有了这个说,任何人都可以build议我一个合理的价格/免费的补丁pipe理应用程序,将做第三方应用程序,也许使用WSUS? 远程客户端或Web界面也会很好,我也有异地(VPN)或分离系统。