Показать полную графическую версию : [решено] WSUS не видит ПК
Добрый день,
WSUS не видит ниодного ПК в домене. Групповую политику создал, применил к ветке в АД. При обработке на клиентской тачке rsop.msc, по обновлениям показывает один параметр (размещение служб автоматических обновлений).
Подозреваю, что некорректно указал пути службы обновлений и сервер статистики - указал имя сервера WSUS (через http://) правильно ли это?
Через http://servername - верно. Покажите скриншот политики, а также к каким OU или доменным группам безопасности она применяется ("применил к ветке в АД" — неясно, на кого она распространяется).
Компьютеры разлиты с одного образа? Если да, то смотрите в этой (http://support.microsoft.com/?id=903262) статье пути решения.
Можно запустить на отдельных проблемных машинах батник следующего содержания:
rem === Останавливаем службу Windows Update
net stop wuauserv
rem === Удаляем идентификационные данные клиента Windows Update
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v PingID /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v AccountDomainSid /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIDValidation /f
rem === Удаляем файловый кэш клиента Windows Update
del /f /s /q %WinDir%\SoftwareDistribution\*
rem === Запускаем службу Windows Update
net start wuauserv
rem === Вызываем форсированную перерегистрацию клиента Windows Update
wuauclt.exe /resetauthorization /detectnow
и проверить, появились ли они в консоли WSUS.
Еще вопрос: каково значение параметра "Настройка автоматического обновления"?
Telepuzik
06-04-2012, 15:33
any_key,
Надеюсь у Вас объекты компьютеры располагаются в OU Fincom Users, правильно?
большинство ПК (примерно 30 из 55-60) заливались с одного образа, но не все.
Я так понимаю хотя бы один ПК должен отображаться?
4
ежедневно
17:00
Повторю вопрос Telepuzikа:
any_key,
Надеюсь у Вас объекты компьютеры располагаются в OU Fincom Users, правильно? »
Или политика применяется на пользователей? Состояние GPO во вкладке "Таблица" групповой политики — "Включено" или "Параметры конфигурации пользователя отключены"?
Во вкладке Таблица, Состояние GPO "включено", а вот политика применялась действительно на пользователей, а не на компьютеры...переместил политику на всю ветку домена. Теперь при выполнении rsop.msc видны все параметры данной политики, но в списке компьютеров в WSUS`е ничего не появилось...
Выполните wuauclt.exe /resetauthorization /detectnow на любом клиенте и подождите 10-15 минут.
выполнил, ждемс)
еще, правильно ли я сделал, что создал новую группу компьютеров в WSUS и в групповой политике указал эту группу для подключения к целевой группе?
еще, правильно ли я сделал, что создал новую группу компьютеров в WSUS и в групповой политике указал эту группу для подключения к целевой группе? »
Нет, неверно. Целевая группа - эта группа, которая отображается в консоли WSUS, к доменным группам безопасности она никакого отношения не имеет.
Лучше сделать так:
1) в политике параметр "Подключение к целевой группе" оставить "Не назначено";
2) во вкладке "Таблица" - "Состояние GPO" указать "Параметры конфигурации пользователя отключены";
3) привязать групповую политику к домену, и в фильтрах указать не "Прошедшие проверку", а специально созданную доменную группу WSUS-test, к примеру. В нее поместить 5-6 компьютеров, и в дальнейшем экспериментировать на них. После "обкатки" политики можно будет включать для всех.
Все сделал как вы и сказали, но в списке WSUS ПК не появился. Куда еще копать?
any_key, выполните на любом из компьютеров, на который распространяется политика WSUS, команду rsop.mscи приведите скриншот ветки "Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Центр обновления Windows".
Меня смущает имя службы? точно надо указывать в 2-х полях имя сервера?
Порт надо указывать?
Telepuzik
11-04-2012, 10:46
any_key,
Покажите вывод ipconfig /all и netstat -an с сервера WSUS.
нет стат огромен. какая именно часть интересует?
Telepuzik
11-04-2012, 11:58
any_key,
Две сетевухи смотрящие в одну подсеть не очень хорошо. Зачем так сделано? Вывод nslookup SERVER-USEDEP с проблемного клиентского компьютера покажите.
нет стат огромен. какая именно часть интересует? »
Вывод команд netstat -an | findstr 80 и netstat -an | findstr 8530 покажите.
Досталось от предыдущего админа, пока все крутится, не вникал в подробности)
Telepuzik
11-04-2012, 12:32
any_key,
Вывод netstat покажите все таки.
почему то не прогрузился. дубль 2.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.