我们正在运行最新的WSUS服务器3.0 sp-something-or-other。 将pipe理员模板添加到域组策略中,让所有人进入池中,可以这么说。 现在,由于各种原因,我有两台服务器需要从WSUS系列中移除。 他们需要回到微软获取更新。 我创build了一个新的OU(“非WSUS服务器”)。 我创build了一个新的GPO作为默认域策略(“非WSUS”)的副本,并删除了该wsuspipe理员模板。 从WSUS中删除了2个服务器。 然而,他们不断join回来。很明显,我错过了一个步骤 – 任何想法? 在写这篇文章时,我注意到我的“非WSUS服务器”OU“组策略inheritance”列出了我的非WSUS GPO,然后列出了它下面的默认域策略。 这是什么让我绊倒? (你能告诉我不是一个GPO向导?;-))
我的用户在Windows XP 32位上运行。 通常WSUS自动下载并通知他们select哪个更新要安装在过去他们在本地pipe理员权限,现在我减less他们的用户权限,所以现在他们看不到黄色通知说,更新可用。 有没有办法让用户看到黄色通知的权限,他们可以手动select更新,没有本地pipe理员权限或高级用户? 任何意见,将不胜感激
继续前面的问题(请参阅使用组策略设置域客户端语言/区域化 )我想知道如何将Windows 7语言包部署到使用WSUS的某些Windows 7 Enterprise工作站? 我的工作站都是亭子般的电脑,需要默认给定的语言,取决于他们在广告上的国家特定的OU。 我可以设置GPO来强制使用该语言,但如果没有安装该特定的语言包,则不会执行任何操作。 所有的工作站都已经configuration了英式英式版本,所以默认为英式英语作为他们的语言。 如果我使用特定的工作站并运行Windows Update客户端并告诉它searchMicrosoft Update,则可以直接从Microsoft看到各种语言包。 然而,环顾我的WSUS服务器,我能看到的唯一的语言包是Vista,没有Windows 7的东西。环顾Microsoft Update目录,我似乎无法find任何东西。 鉴于我有一套我知道我将需要的几种语言,我怎样才能最好的使用WSUS自动部署这些语言?
您好,我遵循Microsoft Technet的在线教程,并成功在Windows Server 2008 x64上安装了configuration的WSUS 3.0 SP2。 我还设置了一个用于WSUS的新GPO,并设置了所需的策略,但WSUS服务未检测到明显需要更新的域中的任何计算机。 任何人都可以帮忙吗? 我还通过Pfsense防火墙将端口80(HTTP)和443(HTTPS)上的服务器IP列入白名单。 谢谢
我应该如何设置共享/目录权限以允许以下工作: VMHost – Hyper-V分区(不是域的一部分) ADServer – 在VMHost上作为访客VM运行的Active Directory域控制器 \ VMHost \为WSUS更新磁盘共享以放置更新和其他本地文件 问题是我需要给\ VMHost \ Updates什么权限,以允许WSUS使用此目录以避免“WSUS内容目录不可访问”错误,我目前正在看到。 据我所知,WSUS运行为“域/networking服务”帐户。 问题是没有添加到域的VMHost我如何给这个用户适当的权限到这个目录? 有没有办法可以告诉VMHost信任ADServer,然后就可以从那里使用用户帐户? sorting与我的其他post有关: Win 2012域控制器虚拟机,Hyper-V主机应该是域的一部分吗? 谢谢,尼克
是否有一个工具(命令行或GUI)来重命名WSUS中的计算机组? WSUSpipe理控制台可以创build和删除组,但不能重命名它们。
在虚拟化我们的服务器基础架构之后,在过去的两年里,Windows服务器的数量已经从aprox增长。 20到75岁,主要是把我们公司的每项服务都迁移到他自己的vm上,但是我们也在部署需要一个或多个服务器的新应用程序。 在过去,更新窗口只需要1个小时就可以完成这个(无聊)的任务,但是现在这个任务非常耗时,而且也很容易出错(太多的服务器,其中一些是集群或者nbl,另外一些依赖于其他服务器的服务,当其他服务器在重新启动时处于联机状态,因此一次不能重新启动)。 我们的工作stream程如下: 1-有人在WSUS之后testing一个月后的更新。 2-每月一次,周五晚上,几乎没有任何人工作,我开始login每台服务器的无聊任务,wuauclt / detectnow,点击下载更新,点击安装,重新启动(记住什么其他服务器正在重新启动),再次login,检查重新启动后是否有任何挂起的更新等。 我在互联网search,我没有find任何可以帮助我在这个任务,我试图使ac#应用程序pipe理所有这一切,而无需手动login每台服务器,但wuapi.dll无法下载/远程安装。 所以,我认为这是一个普遍的问题,其他人呢? 正如您所料,我们不能让更新自动安装或在自动更新需要时重新启动。
我需要从WSUS服务器应用Microsoft修补程序/修补程序。 我已经在独立的MDT环境中使用ZTIWindowsUpdate.wsf来在构build期间修补机器。 我的目标机器目前不由SCCMpipe理。 该脚本可以用来从WSUS服务器上按需(MDT外)提取修补程序吗? 如果是这样,是否有特定的语法? 如果没有,有没有其他的select?
我们在Windows Server 2008计算机上安装WSUS,一切正常。 我们让WSUS检查Server 2008的更新,但由于服务器包含许多关键系统,我们无法重新启动它。 现在的问题是: 是否存在问题,或者我们不应该从WSUS计算机列表中删除Server 2008计算机,并更改registry设置,以便返回检查Windows Update服务器。 当我正在为我们的新服务器设置和读取指令时,似乎总是应该将服务器设置为检查WSUS安装更新,而不是指向标准Windows Update服务器,因此我的困惑。
我已经安装了系统中心configurationpipe理,软件更新点和分发点位于同一台服务器上。 从Microsoft获得更新并部署它们之后,我了解到它正在应对更新到分发点内容库中。没关系,但它使用了双磁盘空间。 有没有办法分发更新,而不需要将其应用到分发点?并使用更less的磁盘空间? 感谢名单