如何validationWindows Update位置是否从WSUS正确configuration?

我最近正在configuration一个WSUS服务器。 但是我不知道我是否正确设置(WSUS不是我工作的地方的日常工具)。

我一直在想,在Windows 7中是否有一个命令(或一个工具)可以在客户端机器上执行,并将validation客户端从哪里拉动更新的位置?


更新:
看来,WSUS正在工作。 GPO向凯尔·布兰特(Kyle Brandt)build议的客户展示了客户。

不过,我只想validation一件事。 以下是我为创build更新而创build的GPO的更多信息。
在这里输入图像说明

Corect我如果我错了,我不知道Target group name for this computer选项的Target group name for this computer 。 它是否需要作为AD组的名称或WSUS组的名称的值? 我不能肯定,所以我包括他们两个 – 从图像你可以看到,我已经把相关的AD组和WSUS未Unssigned Computers

如果使用组策略来configuration更新,则可以查询registry以获取目标组和WSUS服务器值:

 C:\> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" WUServer REG_SZ http://fcsd-sccm WUStatusServer REG_SZ http://fcsd-sccm TargetGroupEnabled REG_DWORD 0x1 TargetGroup REG_SZ Servers 

或者仅仅获得WUServer值:

 C:> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" /v "WUServer" WUServer   REG_SZ   http://fcsd-sccm 

如果WUServer值不存在,则连接到Microsoft。

Powershell等价物:

 Get-ItemProperty HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate 

查看客户机上的Windows Update控制面板。 如果您正确configuration了WSUS,将会出现一条消息,提示“更新由系统pipe理员pipe理”。

不是你的问题的直接答案,但….

我一直只是通过在WSUS服务器的“更新服务”屏幕中展开“Computers :: [OU]”来完成此操作:

在这里输入图像说明

它显示OU中每台计算机的上次报告date。 为此,您将不得不等待计算机第一次检查更新。

wuauclt命令可能有一个选项来显示目标更新服务器,但不是正面的。 它确实允许你用wuauclt /detectnow强制检查更新 – 当你踢了几秒钟之后,你就可以开始了。

如果您要通过GPO告诉每个客户端更新服务器,您还需要等待GPO应用或使用gpupdate /force

在客户端上运行gpresult工具:

 gpresult /h report.html 

这将向您显示应用于客户端的所有GPO设置。

除此之外,如果您有权访问域控制器,则可以在Group Policy Editor上运行GPO结果向导

在组问题上,我认为你应该通过configuration来分组你的机器,因为你需要根据机器configuration或Windows版本批准更新。

我个人认为,由Windows版本组机器。

您可以检查WindowsUpdate.log文件。

http://support.microsoft.com/kb/902093