Показать полную графическую версию : По одобрению обновлений
Суть ситуации: развернул WSUS на сервере, настроил продукты и классы на обновление, и другие настройки. Синхронизировал с сервером Microsoft, получил что-то около 1900 обновлений, которые уже установлены или неприменимы.
В локальной сети большое количество компьютеров с разным уровнем «обновленности», есть XP как с SP2, так и с SP3, аналогично и Office 2003. Добавил в GPO обновляться с сервера, компьютеры появились в группе «Неназначенные компьютеры».
Теперь я должен одобрять обновления для их установки на компьютерах, как я понимаю. Но по какому принципу это делать:
1. Выделить все обновления и выбрать – одобряю?
2. Просто включить в настройках правило для автоматического одобрения?
3. Поочередно выбирать каждое обновление смотреть, не заменялось ли оно, одобрять заменяемые, чтоб они стояли на всех компьютерах, затем одобрять следующее и это для всех 1900 обновлений?
Первый вариант он какой-то бессистемный, но третий – это не системное администрирование, а труд бабушки на пенсии.
Пожалуйста, объясните, вкратце, как правильно организовать первичное обновление всех компьютеров?
madmax24
22-01-2009, 12:27
MFoxx, у меня сделано так:
Есть группы servers, test, users. Они настроены с помощью ГПО. В группе test лежит мой стационарный комп и ноутбук рабочий. Туда обновления одобряются автоматически. Через месяц, м.б. чуть больше я применяю эти обновления для группы users - там основная масса компов.
Спасибо.
Только хочется все же уменьшить список обновлений на скачивание с интернета.
Но есть еще вопрос, напримере Windows XP.
SP3 можно поставить на любую машину и на SP2 и без него. Т.е. даже SP2 можно не качать...и все те обновления которые включены в SP2...
Но как тогда исключить все обновления которые внедрены в SP3 и оставить только те которые не включены в сервис паки?
madmax24
02-02-2009, 09:51
Но как тогда исключить все обновления которые внедрены в SP3 и оставить только те которые не включены в сервис паки? »
Их нет необходимости качать, WSUS сервер их просто обнаружит на сервере Микрософта, при этом состояние обновления будет - ТОЛЬКО ОБНАРУЖИТЬ. Соответственно те обновления которые надо установить, будут иметь состояние - УСТАНОВИТЬ и будут загружены локально.
victor111
05-02-2009, 16:49
Сначала одобри sp3, а потом когда установишь на машины одобряй те которые имеют статус УСТАНОВИТЬ остальные можешь отклонить :yes:
Спасибо всем.
Следую рекомендациям.
Но все же. Одобрил SP3 на тестовой группе компьютеров, на них установлен SP2.
Выполнил wuauclt.exe /detectnow, отчет обновился, а SP3 не устанавливается в логах на локальном компьютере пишет:
2009-02-11 11:56:18:515 804 a9c Agent Update {A51577E7-51E1-4AB1-BCD9-6106BEFAC3E8}.102 is pruned out due to potential supersedence
2009-02-11 11:56:18:515 804 a9c Agent Update {746600BD-578A-4028-BF09-78B62987B7B6}.100 is pruned out due to potential supersedence
2009-02-11 11:56:18:515 804 a9c Agent * Added update {D3AC165E-D7C4-4BDF-83F0-E249ECBE873B}.104 to search result
2009-02-11 11:56:18:515 804 a9c Agent * Added update {9397A21F-246C-453B-AC05-65BF4FC6B68B}.101 to search result
2009-02-11 11:56:18:515 804 a9c Agent * Added update {BC8E1666-737B-415E-A038-FBF842E5BAE8}.103 to search result
2009-02-11 11:56:18:515 804 a9c Agent * Added update {0975455F-D040-4EEC-9013-81D19BF3DD0A}.102 to search result
2009-02-11 11:56:18:515 804 a9c Agent * Added update {34B52415-A5BA-41E9-8072-9D2DEE8B22A9}.110 to search result
2009-02-11 11:56:18:515 804 a9c Agent * Found 5 updates and 42 categories in search; evaluated appl. rules of 802 out of 1332 deployed entities
2009-02-11 11:56:18:515 804 a9c Agent *********
2009-02-11 11:56:18:515 804 a9c Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2009-02-11 11:56:18:515 804 a9c Agent *************
2009-02-11 11:56:18:546 804 524 AU >>## RESUMED ## AU: Search for updates [CallId = {B1EAB0EF-C273-479D-98A5-B512132CB770}]
2009-02-11 11:56:18:546 804 524 AU # 5 updates detected
2009-02-11 11:56:18:546 804 524 AU # Found 1 mandatory updates
Думал может сам SP3 не скачался, но вроде нашел папку на сервере WSUS с SP3.
При этом сам WSUS упорно хочет скачать 430 обновлений на 21,5 гб, что очень много. Приходится отменять загрузку всех этих обновлений, до следующей перезагрузки или синхронизации WSUS, защищаясь, чтобы без моего ведома он не накачал с интернета столько. Дополнительно всем этим обновлениям проставил не одобрено. А в настройках WSUS убедился, что стоит галочка "загружать файлы обновлений на сервер только после одобрения обновления"
(есть смутные воспоминания, что я когда создал тестовую группу и положив туда компьютер, одобрил группе все обновления, но потом я эту группу удалил).
По какой причине SP3 не ставится? Или как эту причину диагностировать?
Как прекратить попытки WSUS скачать такое большое количество пока мне не нужных и не одобренных обновлений?
madmax24
11-02-2009, 10:25
MFoxx, на wsus сервере ты видишь свой тестовый компьютер с обновлением sp3 и состоянием "только обнаружить"? Если да, то делаем состояние "установить" и на компьютер будет заливаться sp3
Похоже и вправду погорячился, когда одобрил все обновления для тестовой группы, теперь даже эти отклоненные обновления WSUS упорно хочет скачать. Даже теперь, когда поотклонял обновления, оставшемся требуемым 126 обновлениям требуется как и вчера 21.5гб.
Поискал в интернете, не у меня одного такая проблема :-)
Важно! WSUS сервер качает отклоненные обновления, которые ранее были одобрены!
Появилось желание переустановить WSUS, только не решил для себя как с меньшими потерями это сделать.
Можно ли как-нибудь подчистить базу?...она объемом 1гб, пусть только бы она скачалась заново, а сами бы пакеты обновления не торгались и не качались...
madmax24, что-то я не встречал такого слово "только обнаружить".
Когда делаю отчет по этому компьютеру, то среди обновлений для SP3 стоит одобрение: "установить"
Про это имелось ввиду?
madmax24
12-02-2009, 09:09
Про это имелось ввиду? »
да, я про это говорил.
Можешь выложить скриншот по обновлениям...ну хотя бы за последние 2 недели только критические с отметкой "любое одобрение"?
Появилось желание переустановить WSUS »
Ну если сравнивать 1гиг и 21 гиг, то на первое можно смело забить ибо объемы не равнозначны. Можно попробовать собрать паралельный сервак например на виртуальной машине и заставить обновить его с первого. Он по идее высосет весь гиг с первого, а потом его можно смело синхронизовать с мелкософтовским сервером. А первый убить.
Можно будет так произвести переустановку WSUS:
1. Остановить все службы связанные с WSUS
2. Убрать подальше mdf базу WSUS
3. Запустить установщик WSUS
...ожидаю что он создаст новую базу, начнет синхронизироватся и подхватит папку со скаченными обновлениями
оправдаются мои ожидания?
madmax24, у меня WSUS стоит всего 2 недели и одобрил за это время совсем немного обновлений на ту группу, на которую собираюсь накатывать SP3 и остальное...не понял, как скриншот по обновлениям сделать?
Так? Если правильно понял, прикрепляю отчет.
madmax24
13-02-2009, 09:40
оправдаются мои ожидания? »
не помню, утверждать однозначно что подхватятся или нет не могу :)
Эх, я видать проглядел что у тебя WSUS 3. На WSUS 2 это было б так:
http://s51.radikal.ru/i133/0902/09/5b36607b06a6.jpg
Всем, спасибо разобрался с управлением WSUS.
Переустановил полностью WSUS 3.0 SP1 (по каким-то причинам он не захотел похорошему удалится, пришлось воспользоватся Windows Install Clean Up, а затем еще и переустановить IIS)
Ранее скаченные обновления подхватились.
Теперь стал понятен принцип одобрения.
Когда вижу, что требуется установить обновление - одобряю. Только неудобно в отчете по конкретному компьютеру для каждого обновления прописывать в группу где находится компьютер выбирать "одобряю".
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.