我有两台WSUS v3服务器,我们公司有一个跨越两个站点的单域AD,每个站点有一个WSUS服务器。 存根网站的WSUS服务器被configuration为副本。 设置,组,更新等似乎都从主服务器传播到副本。 – 为了方便起见,我将调用服务器wsus-primary和wsus-replica。
我已经使用GPO来configuration所有设置,包括客户端组定位。
组已在wsus-primary上configuration,并已复制到wsus-replica。
在wsus-primary控制台上,与直接连接到它的客户端看起来都很好,但远程站点(通常与wsus-replica交谈)的所有客户端都出现在组“未分配的计算机”中,尽pipe组策略结果向导表明他们正在拿起设置正确组名的政策。
在wsus-replica上,我只能看到来自远程办公室的客户端,而且他们也显示为“未分配的计算机”。
客户端configuration为与“ http:// wsus-replica:80 ”进行通信,主办公室的客户端configuration为与“ http:// wsus-primary:80 ”进行通信(都用于检测更新和统计信息)。
我究竟做错了什么? 我怎样才能让与wsus-replica交谈的客户出现在正确的组中? 任何线索,我做错了什么,或从哪里开始排除故障?
我已经跑wuauclt.exe /detectnow更多的时间比我不在乎提及,但他们只是不希望进入正确的组。
WindowsUpdate.log文件没有提供任何线索,但确实显示它与服务器正常通信。
其他信息:
检查WSUS副本服务器上的目标选项:wsus控制台 – 副本服务器 – 选项 – 计算机。
如果要使用组策略进行定位,则必须有“使用GPO或registry”