Войти

Показать полную графическую версию : [решено] WSUS не видит ПК


Страниц : [1] 2 3

any_key
06-04-2012, 14:36
Добрый день,
WSUS не видит ниодного ПК в домене. Групповую политику создал, применил к ветке в АД. При обработке на клиентской тачке rsop.msc, по обновлениям показывает один параметр (размещение служб автоматических обновлений).
Подозреваю, что некорректно указал пути службы обновлений и сервер статистики - указал имя сервера WSUS (через http://) правильно ли это?

snark
06-04-2012, 15:03
Через http://servername - верно. Покажите скриншот политики, а также к каким OU или доменным группам безопасности она применяется ("применил к ветке в АД" — неясно, на кого она распространяется).

any_key
06-04-2012, 15:11
вот 2 скриншота

snark
06-04-2012, 15:22
Компьютеры разлиты с одного образа? Если да, то смотрите в этой (http://support.microsoft.com/?id=903262) статье пути решения.
Можно запустить на отдельных проблемных машинах батник следующего содержания:
rem === Останавливаем службу Windows Update
net stop wuauserv
rem === Удаляем идентификационные данные клиента Windows Update
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v PingID /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v AccountDomainSid /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIDValidation /f
rem === Удаляем файловый кэш клиента Windows Update
del /f /s /q %WinDir%\SoftwareDistribution\*
rem === Запускаем службу Windows Update
net start wuauserv
rem === Вызываем форсированную перерегистрацию клиента Windows Update
wuauclt.exe /resetauthorization /detectnow
и проверить, появились ли они в консоли WSUS.

Еще вопрос: каково значение параметра "Настройка автоматического обновления"?

Telepuzik
06-04-2012, 15:33
any_key,
Надеюсь у Вас объекты компьютеры располагаются в OU Fincom Users, правильно?

any_key
06-04-2012, 15:37
большинство ПК (примерно 30 из 55-60) заливались с одного образа, но не все.
Я так понимаю хотя бы один ПК должен отображаться?

4
ежедневно
17:00

snark
06-04-2012, 16:15
Повторю вопрос Telepuzikа:
any_key,
Надеюсь у Вас объекты компьютеры располагаются в OU Fincom Users, правильно? »
Или политика применяется на пользователей? Состояние GPO во вкладке "Таблица" групповой политики — "Включено" или "Параметры конфигурации пользователя отключены"?

any_key
06-04-2012, 16:32
Во вкладке Таблица, Состояние GPO "включено", а вот политика применялась действительно на пользователей, а не на компьютеры...переместил политику на всю ветку домена. Теперь при выполнении rsop.msc видны все параметры данной политики, но в списке компьютеров в WSUS`е ничего не появилось...

snark
06-04-2012, 16:38
Выполните wuauclt.exe /resetauthorization /detectnow на любом клиенте и подождите 10-15 минут.

any_key
06-04-2012, 16:51
выполнил, ждемс)
еще, правильно ли я сделал, что создал новую группу компьютеров в WSUS и в групповой политике указал эту группу для подключения к целевой группе?

snark
06-04-2012, 17:36
еще, правильно ли я сделал, что создал новую группу компьютеров в WSUS и в групповой политике указал эту группу для подключения к целевой группе? »
Нет, неверно. Целевая группа - эта группа, которая отображается в консоли WSUS, к доменным группам безопасности она никакого отношения не имеет.
Лучше сделать так:
1) в политике параметр "Подключение к целевой группе" оставить "Не назначено";
2) во вкладке "Таблица" - "Состояние GPO" указать "Параметры конфигурации пользователя отключены";
3) привязать групповую политику к домену, и в фильтрах указать не "Прошедшие проверку", а специально созданную доменную группу WSUS-test, к примеру. В нее поместить 5-6 компьютеров, и в дальнейшем экспериментировать на них. После "обкатки" политики можно будет включать для всех.

any_key
09-04-2012, 11:01
Все сделал как вы и сказали, но в списке WSUS ПК не появился. Куда еще копать?

snark
11-04-2012, 09:00
any_key, выполните на любом из компьютеров, на который распространяется политика WSUS, команду rsop.mscи приведите скриншот ветки "Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Центр обновления Windows".

any_key
11-04-2012, 10:34
Меня смущает имя службы? точно надо указывать в 2-х полях имя сервера?
Порт надо указывать?

Telepuzik
11-04-2012, 10:46
any_key,
Покажите вывод ipconfig /all и netstat -an с сервера WSUS.

any_key
11-04-2012, 11:03
нет стат огромен. какая именно часть интересует?

Telepuzik
11-04-2012, 11:58
any_key,
Две сетевухи смотрящие в одну подсеть не очень хорошо. Зачем так сделано? Вывод nslookup SERVER-USEDEP с проблемного клиентского компьютера покажите.
нет стат огромен. какая именно часть интересует? »
Вывод команд netstat -an | findstr 80 и netstat -an | findstr 8530 покажите.

any_key
11-04-2012, 12:16
Досталось от предыдущего админа, пока все крутится, не вникал в подробности)

Telepuzik
11-04-2012, 12:32
any_key,
Вывод netstat покажите все таки.

any_key
11-04-2012, 14:38
почему то не прогрузился. дубль 2.




© OSzone.net 2001-2012