Войти

Показать полную графическую версию : [решено] Настройка групповых политик для WSUS


Страниц : 1 2 3 [4]

nikitos435
18-07-2012, 14:12
Установил Wsus на другой порт. Файл wuadent.cab сохраняется, политику поправил. Сделална одном клиенте полностью отключить настройки прокси, отключить клиент TMG. На клиенте запустите wuauclt.exe /detectnow, а на сервере TMG посмотрите не заворачивается ли запрос с клиента на TMG сервер. »
вот лог с TMG
Отклоненное соединение TMG 18.07.2012 14:09:13
Тип журнала: Веб-прокси (прямой)
Состояние: 12209 Для выполнения запроса компоненту Forefront TMG требуется авторизация. Доступ к фильтру веб-прокси запрещен.
Правило: All traffic allow
Источник: Internal (10.43.79.79:3157)
Назначение: External (10.3.0.170:8080)
Запрос: GET http://watson.microsoft.com/StageOne/Generic/WindowsUpdateFailure/7_6_7600_256/800b0001/D67661EB-2423-451D-BF5D-13199E37DF28/Scan/101/Managed.htm?LCID=1049&OS=6.1.7601.2.00010100.1.0.48.17514&SM=Gigabyte%20Technology%20Co._%20Ltd.&SPN=M68MT-S2P&BV=F1&MID=024EE266-DE5C-48E1-9F59-D5CC5EC4AB75&Queue=1
Информация фильтра: Req ID: 080c6d7b; Compression: client=No, server=No, compress rate=0% decompress rate=0%
Протокол: http
Пользователь: anonymous
Дополнительные сведения
Агент клиента: MSDW
Источник объекта: (Информация об источнике объекта отсутствует.)
Данные кэша: 0x0
Время обработки: 1 MIME-тип:

И второй лог
Отклоненное соединение TMG 18.07.2012 14:09:13
Тип журнала: Веб-прокси (прямой)
Состояние: 12202 Компонент Forefront TMG отклонил указанный URL-адрес.
Правило: Правило по умолчанию
Источник: Internal (10.43.79.79:3157)
Назначение: External (10.3.0.170:8080)
Запрос: GET http://watson.microsoft.com/StageOne/Generic/WindowsUpdateFailure/7_6_7600_256/800b0001/D67661EB-2423-451D-BF5D-13199E37DF28/Scan/101/Managed.htm?LCID=1049&OS=6.1.7601.2.00010100.1.0.48.17514&SM=Gigabyte%20Technology%20Co._%20Ltd.&SPN=M68MT-S2P&BV=F1&MID=024EE266-DE5C-48E1-9F59-D5CC5EC4AB75&Queue=1
Информация фильтра: Req ID: 080c6d7c; Compression: client=No, server=No, compress rate=0% decompress rate=0%
Протокол: http
Пользователь: GROUP-203$
Дополнительные сведения
Агент клиента: MSDW
Источник объекта: (Информация об источнике объекта отсутствует.)
Данные кэша: 0x0
Время обработки: 1 MIME-тип:

У всех в логах вот такая ошибка:
{5F8EDC56-78CC-4F8C-83EA-4D3B0A0CD91E} 2012-07-18 14:09:13:393+0400 1 148 101 {D67661EB-2423-451D-BF5D-13199E37DF28} 1 800b0001 SelfUpdate Failure Software Synchronization Windows Update Client failed to detect with error 0x800b0001.

Telepuzik
18-07-2012, 16:45
nikitos435,
Клиенты на новом WSUS появились?

nikitos435
18-07-2012, 17:09
Да, сразу после применения политики...

nikitos435
20-07-2012, 11:57
Telepuzik, какой размер папки c:\prorgam files\update services\selfupdate у вас на сервере WSUS. У меня 267Mb

Telepuzik
20-07-2012, 12:56
267 МБ (280*875*008 байт)

nikitos435
20-07-2012, 14:05
Проблема в том, что при поиске обновлений на серверах Microsoft сейчас принудительно устанавливается обновление агента Windows Update до версии 7.6.7600.256, а эта версия отказывается работать с серверами WSUS, на которых не установлено обновление KB2720211 (обсуждения этой проблемы заполонили все форумы Technet).

Правда, это обновление сервера само по себе проблемное, но деваться некуда — предыдущий механизм проверки подписей обновлений оказался дырявым, что то ли использовалось нашумевшим зловредом Flame, то ли только могло быть использовано, но в любом случае пришлось это исправлять.

Взято отсюда http://my-lan.ru/index.php?showtopic=171800

Теперь клиенты, отчеты о себе отправляют, в ТМГ обе ошибки остались. При проверке обновлений через интернет появляется ошибка 80244021.

кусок лога
33AF-C54B-40B2-B85B-AA150F41E9ED} 2012-07-20 14:18:24:619+0400 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.
{7EB56231-EAD1-492F-832C-8D01F2DBB5F9} 2012-07-20 14:18:24:619+0400 1 156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Pre-Deployment Check Reporting client status.
{CD90B033-C0F7-40B7-9E57-9563D459630E} 2012-07-20 14:20:12:655+0400 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.
{590E7030-6D22-46BC-BEBD-60062FC0F358} 2012-07-20 14:20:12:655+0400 1 156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Pre-Deployment Check Reporting client status.

nikitos435
20-07-2012, 16:35
Как сделать авторизацию для вэб-прокси для анонимуса на ТМГ?

nikitos435
23-07-2012, 10:36
Telepuzikу, спасибо за помощь, все заработало после установки KB2720211 на сервере.




© OSzone.net 2001-2012