我使用WSUS 3.2.7600.262运行Windows Server 2008 R2的上游WSUS服务器。 大多数下游服务器运行OS和WSUS相同的版本。 现在,我将一些下游服务器迁移到Windows Server 2012 R2及其embedded式WSUS 6.3.9600.16384。 其中一些不会将更新和计算机状态汇总到上游服务器,而更新批准将同步并安装到计算机上。 所有计算机正在向下游服务器当前状态报告。 上游服务器上的所有计算机视图中都缺less这些计算机。 如果我查看上游服务器上的下游服务器,则显示与下游服务器一致的0%安装/不适用百分比。 我试图遵循一个类似的问题( Wsus Downstream服务器没有显示在上游 ),但问题是不同的,它并没有帮助。 奇怪的是,一台迁移的下游服务器与Windows Server 2012 R2的作品,其他人不。
在查看WSUS 3.0 API时,我无法find是否需要给定的更新。 UpdateInstallationState枚举有一个NotApplicable值,其描述如下:“ 该更新不适用于客户端计算机 ”。 Meeaning,该更新可能已经安装,因此不再适用于目标计算机。 Powershell代码将计算每次更新的更新适用的计算机目标的数量。 $updateScope = New-Object Microsoft.UpdateServices.Administration.UpdateScope $updateScope.ApprovedStates = [Microsoft.UpdateServices.Administration.ApprovedStates]::Any $updateScope.IncludedInstallationStates = [Microsoft.UpdateServices.Administration.UpdateInstallationStates]::All $updatesCount = @{} ForEach ($cpt in $WSUS.GetComputerTargets().GetEnumerator()) { ForEach ($updt in $cpt.GetUpdateInstallationInfoPerUpdate($updateScope)) { If (-not $updatesCount.ContainsKey($updt.UpdateId)) { $updatesCount.Set_Item($updt.UpdateId, 0) } If ($updt.UpdateInstallationState -eq [Microsoft.UpdateServices.Administration.UpdateInstallationState]::NotApplicable) { Continue } $updatesCount[$updt.UpdateId] += 1 } } 在我的WSUS服务器上运行此代码,我将得到不适用的更新(计数等于0)。 但是,在WSUS控制台pipe理中,我确实看到一些不需要的更新。 如何知道计算机目标是否真的需要更新,并计算WSUSpipe理控制台中显示的“ 需要的计数”值?
我只用英文下载Windows 7的更新。 目前文件夹的大小是99Gb的100可用。 我试图删除未使用的更新,电脑非contate服务器等(使用wsus清理向导,所有选项选中)。 有没有可能有很多更新为赢得7系统? 我可以做任何事情来释放一些空间。 谢谢
我有一个configuration了软件更新angular色的SCCM 1606服务器(又名SCCM 2016)。 服务器已经每天与微软同步数月,现在所有的工作都正常。 今天早些时候,我使用以下标准configuration了自动部署规则: 产品:Windows 7或Office 2013 必需:> = 1(表示组织中至less有一台计算机需要更新) 被取代:没有 更新分类:ALL(AV定义除外,由不同的自动部署规则处理)。 添加到名为Workstation Updates的现有软件更新组。 评估每个月的第二个星期三(补丁星期二之后的那一天)。 立即部署到testing集合。 这个查询应该产生一个391的更新包。 在创build规则之后,我手动运行它以使其在今天生效,并开始下载更新。 那是7个小时前。 我一整天都在检查这个小组,而且这个小组正在增长,但是这个速度非常缓慢。 在撰写本文时,至今只下载了15个项目。 以这样的速度,它将需要几个星期才能下载! 我检查了内容的位置,其中有大约8GB的数据,所以到目前为止,下载的15个更新都是特别大的,或者并行化了一大堆,而在控制台上显示的只有15GB已经完成? 无论哪种方式,在7小时内演出8场,速度令人难以接受。 整个服务器不是很忙。 它只运行SCCM,它在本地托pipe数据库。 它也承载着所有的angular色,所以没有依赖于networking上的其他服务器。 现在没有其他部署了,我只是在帮助台上进行检查。 目前没有任何电脑成像。 任务pipe理器显示,networking活动稳定在1Mb / sec左右,并且短暂的峰值高于10 Mb / sec。 我们有一个60M的互联网连接,目前是稳定的,所以这不是问题。 CPU和内存也不错。 服务器肯定是在做一些事情 ,只是花时间做这件事。 这里发生了什么? 我如何检查这些下载的状态? 他们为什么要这么长时间?
试图让SCUP在系统上运行,但有一些困难。 SCUP安装正常,我已经按预期configuration了组策略和CA发布的证书。 但是,当我尝试导入任何目录时,出错如下: Launching expand.exe with arguments: -R "C:\Users\USER\AppData\Local\Temp\2\\fdushzom.4gk\AdobeFlashPlayerCatalog_SCUP.cab" -F:* "C:\Users\USER\AppData\Local\Temp\2\\iegdaw4t.ar4" Microsoft (R) File Expansion Utility Version 6.3.9600.17415 Copyright (c) Microsoft Corporation. All rights reserved. Adding C:\Users\USER\AppData\Local\Temp\2\\iegdaw4t.ar4\AdobeFlashPlayerCatalog_SCUP.xml to Extraction Queue Expanding Files …. Expanding Files Complete … Extraction completed with exit code 0 Import: Importing updates from C:\Users\USER\AppData\Local\Temp\2\\iegdaw4t.ar4\AdobeFlashPlayerCatalog_SCUP.xml Import: XmlException: Data at the root level […]
我有一个运行在Server 2012 R2上的WSUS服务器,更新服务3.2.7600.226。 从服务器pipe理器,我看到WSUS有一个错误,特别是当我打开错误,我看到“DSS身份validationWeb服务不工作”和SimpleAuth,客户端Web,API远程处理和报告Web相同的事情。 我确实启用了SSL,服务器configuration为使用端口8531。 我可以通过本地WSUS控制台连接到服务器,但是我看到0个更新,0个计算机等。 奇怪的是,虽然…我有一个SCCM服务器也有WSUS安装(是一个下游WSUS服务器)。 这是一个Server 2016实例,并使用更新服务10.0.14393.0。 将它添加到控制台后,我不仅可以看到第一台服务器,我可以看到它的客户端和更新。 我的实际客户正在成功检查来自原始服务器的更新; 我有243位客户入住,很高兴。 除了从本身pipe理WSUS服务器外,一切似乎都在进行中。 是什么赋予了? 我完全不知道问题是什么。 这与服务器无法在本地信任证书有关吗? 它是一个更新服务的东西…似乎很奇怪,另一个系统可以看到一切,但主机本身不能。 在WSUS服务器上的IIS(6.1)中,在WSUSpipe理站点下,我有以下内容: ApiRemoting30,绑定到443,8530,8531,需要SSL。 ClientWebService绑定到443,8530,8531,需要SSL。 DssAuthWebService,绑定到443,8530,8531,需要SSL。 库存,绑定到443,8530,8531,不需要SSL。 ReportingWebService绑定到443,8530,8531,不需要SSL。 ServerSyncWebService,绑定到443,8530,8531,需要SSL。 SimpleAuthWebService绑定到443,8530,8531,需要SSL。 SSL证书是从我们的根CA请求的证书,完全检查。 使用IE浏览器时完全有效。 我遵循本指南: https : //technet.microsoft.com/en-us/library/bb633246.aspx?f=255&MSPPError=-2147217396
我有一个WSUS服务器,坚持下载更新,即使我已经指定它不应该在本地下载任何东西。 本质上,我将其作为批准来源而不是补丁分发点。 为此,我已经把它设置为不在本地下载任何更新,但它仍然在做,我不能为了我的生活找出为什么这样做,以及如何制止这种行为。 在Windows Server 2012上运行WSUS 6.2.9200
我正在开始使用WSUS进行补丁pipe理,而且我在体验部门有点光明。 我们的要求非常简单,我们希望确保每台服务器都已启动,并且每周都有补丁。 我们可以自动批准所有修补程序,并使用组策略来调整行为,安装15分钟后最终强制重新启动。 我已经为我们的虚拟机创build了几个OU以及相应的GP,并且可以根据组的需求来调节发生的事情。 现在,在我看来,我可能需要处理运行WSUS的服务器与所有其他服务器有所不同,因为我们在维护窗口中需要它。 我的想法是创build一个单独的小组组和时间,以便我可以提前一天或稍晚些时候修补该服务器。 有什么经验教给你修补实际的WSUS机器,可以让我摆脱困境。 任何想法和build议都是最受欢迎的。 谢谢。
我正在Windows Server 2008 R2服务器上安装WSUS 3.0 SP2。 它通过安装部分,直到到达configuration数据库。 然后它给我一个信息,说打包失败安装。 它将SUSDB文件放到WID目录的数据区域,但是当它说错误时,安装的回滚会删除SUSDB文件。 错误日志显示这个: 2013-01-18 15:43:39 Error MWUSSetup InstallWsus: MWUS Installation Failed (Error 0x80070643: Fatal error during installation.) 2013-01-18 15:43:39 Error MWUSSetup CInstallDriver::PerformSetup: WSUS installation failed (Error 0x80070643: Fatal error during installation.) 2013-01-18 15:43:39 Error MWUSSetup CSetupDriver::LaunchSetup: Setup failed (Error 0x80070643: Fatal error during installation. 在数据库的错误日志中,它给我一个17207错误 2009-04-10 09:29:48.24 spid5s […]
是否有从Windows Server Update Services(WSUS)2.0升级到3.0的原因? 我有一个Windows 2003小型企业服务器当前运行WSUS 2.0服务7 Windows XP客户机。 是否值得升级? 有什么好处? 是否需要重新configuration所有的客户机? 或者我应该“单独离开?”