Articles of WSUS

通过Active Directory组策略或WSUS部署.net 4

有没有办法使用Active Directory组策略或WSUS自动部署.net 4? 我想把它推到很多机器上,而不必转到每个机器上。 背景:我有一个VSTO ClickOnce应用程序,我想部署到非pipe理员用户,但它使用.net 4,它不会安装没有pipe理员权限,所以ClickOnce失败的非pipe理员,除非.net 4已经安装。

什么是“质量汇总预览”

微软每月通过WSUS推出不同版本的汇总/补丁。 一个非常奇怪的是“预览.Net框架的质量汇总”。 预习? 跆拳道这是什么意思? 它似乎是一个可安装的补丁包像其他人,但它的名字有预览。 我如何通过安装来预览安装? 所以,也有“.Net框架的安全更新”,我认为有一个“.Net框架的安全和质量汇总”。 因此,有“安全和质量汇总”,“安全更新”和“质量汇总预览”。 微软不能让这个更令人困惑。 即使有些似乎是其他的一个子集,我也可以select安装它们。 如果我这样做会怎样? 我点击“更多信息”的东西,它没有说明这是什么意思。 我谷歌search,什么都没find。 任何人都可以解释(特别是“预览”跆拳道!?)或指向我一个很好的文章? 谢谢!!!

远程触发WSUS已下载的更新安装

这一直在困扰我一段时间。 我们的服务器设置为只下载Windows更新,以便在双月补丁窗口之一中安装它们。 在这段时间里,我已经看到了高低的一种方法来在服务器上远程触发安装,所以我不必login到一百或更多的服务器,并点击“立即安装更新”气球。 任何人都知道一种方法来远程触发更新安装?

我应该备份我的WSUS服务器吗?

我的问题很简单,我想我知道我的答案 – 我真的是经过别人的确认。 显然,如果我的WSUS服务器死了,我会有一些重大的下载来做,一旦它备份,这不是一个问题。 我在想更多WSUS背后的数据库 – 是否应该备份? 我想会发生的情况就是,就像第一次设置WSUS一样 – 更改组策略,然后WSUS服务器将从头构build其计算机数据库及其安装的更新。 我是否对我的假设是正确的,还是会做出意想不到的事情? 从长远来看,把数据库备份起来,每月说一次,并且做好了,是不是更好?

什么是一个很好的补丁/更新pipe理服务器?

微软拥有WSUS,对于它所支持的微软产品来说是非常棒的(而且它不支持所有的微软产品),但实际上公司有很多来自其他厂商的应用程序。 是否有一个类似于WSUS的补丁/更新pipe理服务器,但可以与许多供应商或开发人员一起工作? 更新 一些好的灵魂决定将服务器标签更改为Windows标签 – 请注意,这不仅适用于Windows。 如果你知道在Linux或者苹果上运行的补丁服务器,那么这些服务器也是完美的。

当本地使用WSUS,远程使用MU? (但是仍然向WSUS报告)

目前,我们为所有计算机(包括桌面计算机和便携式计算机)configuration了单一的内部WSUS服务器。 WSUS服务器仅在内部可用(VPN或LAN)。 我们有一些远程用户几乎从不在现场,半频繁的VPN进入networking。 而不是让他们通过VPN下载Windows更新,我想完成以下操作: 当客户端在本地networking上时,他们检查WSUS服务器以获取已批准的更新,并从我们的本地WSUS服务器下载它们。 虽然客户端是远程的,但他们检入WSUS服务器,WSUS服务器指定要下载哪些更新,但直接从Microsoft下载。 从我读过的,这可能是有一个辅助的WSUS服务器,告诉客户端从微软下载和利用DNS掩码sorting告诉客户端哪些WSUS服务器联系可能是可能的; 有没有办法做到这一点与单个WSUS服务器? 所有远程客户端都是Windows 7 SP1,WSUS是Server 2008 R2 SP1上的v3。 利用Microsoft RRAS进行VPN服务(IKEv2 / SSTP / L2TP / PPTP)。

有没有办法在Windows Update设置禁用“在线检查更新从Windows更新”?

我已经configuration了WSUS服务器,以便保留networking中的带宽,并保持使用该WSUS打开必要的更新。 指向客户端PC和其他设置的Intranet WSUS服务器通过域控制器2003中的组策略推送。 以下策略在域中configuration.. 计算机configuration部分 用户configuration部分 并以这种方式正确configuration在客户端。 但我希望禁用/删除, (1)用户能够检查更新(由于其自动安排在星期五下午4点安装) (2)用户能够安装更新 (3)从网上检查更新的能力(只有我希望wsus是下载的来源) 如果我列出以上3个事实,在Windows 7客户端设置下面,我希望禁用 这可能使用现有的Server 2003组策略? 要达到以上3个要求? 作为客户,我们有Windows XP,7,8,8.1需要超过3的要求。 任何帮助将不胜感激。

WSUS报告批准为一个小组

我正在试图find一种方法来创build已经批准用于计算机组A的未经一个或多个其他组批准的更新的WSUS报告。 或者,也可以使用表格式报告,列出每个更新和每个组的审批状态,以便处理它以提取我所需的内容。 WSUS本身并没有这样的报告,至less也不是我能find的报告,所以编写这样的报告的脚本将是非常受欢迎的。

我可以更改WSUS中的更新说明吗?

在每个微软补丁的日子里,我有很多新的更新,我想批准给我的客户。 但不是“批准所有更新并继续”,而是收集其知识库文章中的每个更新的信息,以决定是否这是对我们而言的重要更新。 这是一个非常繁琐的任务,因为我必须在我的客户端浏览器中input相应的KB编号,然后等待网页加载。 我想知道为什么微软不使用WSUS控制面板上的更新说明框来显示真正有用的详细信息。 相反,我所有的更新都是这样的: 安装此更新可以解决Windows中的问题。 有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章以获取更多信息。 安装此项目后,您可能需要重新启动计算机。 我开始考虑一下Powershell脚本,为我添加了必要的信息。 但是我第一步失败了,那就是手动更新描述: PS C:\ Users \ Administrator> $ wsus = Get-WsusServer PS C:\ Users \ Administrator> $ update = $ wsus.SearchUpdates('KB3013791') PS C:\ Users \ Administrator> $ update [0] .Description 安装此更新可以解决Windows中的问题。 有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章以获取更多信息。 安装此项目后,您可能需要重新启动计算机。 PS C:\ Users \ Administrator> $ update [0] .Description ='“0x00000133”当Windows 8.1或Windows Server 2012 R2中出现故障硬件时, […]

Windows Update无法在Windows 2012 R2 Standard上运行

我最近inheritance了远程站点上Windows 2012服务器的pipe理。 我检查了Windows Update,自3月份以来一直没有更新。 当我告诉Windows检查更新时,它的行为就像检查一样,但好像说了几个小时。 如果我尝试重新启动Windows更新服务,它似乎永远无法closures。 我唯一的补救似乎是重新启动回到我可以告诉Windows Update检查新的更新点。 最后一次成功检查更新说明3月20日。 上次安装更新说3月17日(失败)。 更新历史logging显示,3月17日更新失败,打印机驱动程序更新,但历史logging显示2月17日更新失败。 不知道还有什么要尝试。