Войти

Показать полную графическую версию : WSUS никак не хочет отображать компьютеры домена!?


Страниц : [1] 2 3

nartikoy95@vk
07-06-2017, 16:25
Извините может быть создал лишнюю тему, но все просмотренные темы немного не подходят по моим параметрам.
Хочу пояснить вам свою проблему, и предоставить ее для совместного решения и соответственно помощи мне Молодому и начинающему Сисадмину)))

Перейду к проблеме.

Мне поставили задачу развернуть WSUS на отдельном сервере, для обновлений компьютеров в нашей доменной сети(Соответственно присутствует и контроллер домена) (proxy нет и не было) Я(первый раз столкнулся с такой задачей).
Так вот путем Загугливания, я развернул WSUS и у меня получилось даже синхронизация по расписанию проводится,
но ВОТ, я и с групповыми политиками возился и на WSUS сервере и на контроллере домена, НО все мои попытки оказывались Тщетны. ,
Никак ни один ПК не хочет отображаться, только WSUS сервер в разделе компьютеров отображается.

Подскажите в каком направлении двигаться) На что обратить внимание, при необходимости логи и скриншоты скину вам.
С Уважением МолодойАдмин)

Telepuzik
07-06-2017, 16:54
nartikoy95@vk,
Скриншот настроек групповой политики покажите. И содержимое WindowsUpdate.log с любой клиентской машины на которую действует групповая политика покажите.

nartikoy95@vk
07-06-2017, 17:50
Скриншот настроек групповой политики покажите. И содержимое WindowsUpdate.log с любой клиентской машины на которую действует групповая политика покажите. »

Вот скриншоты С Групповых политик контроллера домена

Telepuzik
07-06-2017, 18:31
Вот скриншоты С Групповых политик контроллера домена »
1. Не стоит трогать Default Domain Policy лучше создавать дополнительные политики и в них все настраивать
2. Политика WSUS Clients у Вас не привязана не к какому объекту поэтому она не действует 100%
Вывод команд ipconfig /all и netstat -an | findstr 8530 с сервера WSUS покажите.
И где лог WindowsUpdate.log с клиента??

nartikoy95@vk
08-06-2017, 15:49
Вывод команд ipconfig /all и netstat -an | findstr 8530 с сервера WSUS покажите. »

nartikoy95@vk
08-06-2017, 16:06
И где лог WindowsUpdate.log с клиента »

При выполнении команды вот такая вот инфа выскакивает


Windows Update logs are now generated using ETW (Event Tracing for Windows).
Please run the Get-WindowsUpdateLog PowerShell command to convert ETW traces into a readable WindowsUpdate.log.


For more information, please visit http://go.microsoft.com/fwlink/?LinkId=518345


Сейчас проделаю через PowerShell и результат скину)

Вот что получилось... см.RAR

Telepuzik
09-06-2017, 10:02
При выполнении команды вот такая вот инфа выскакивает »
У Вас все клиенты на Windows 10? Вывод ipconfig /all с клиента покажите.
Почему к Вас на севере WSUS в качестве DNS указан ip адрес 8.8.8.8? На всех серверах и клиентах внутренней сети в качестве DNS должен быть указаны только ip адреса Ваших внутренних DNS серверов.

nartikoy95@vk
09-06-2017, 15:29
У Вас все клиенты на Windows 10? Вывод ipconfig /all с клиента покажите. »

Да все клиенты win10 .

вот вывод ipconfig /all

nartikoy95@vk
09-06-2017, 15:45
Почему к Вас на севере WSUS в качестве DNS указан ip адрес 8.8.8.8? На всех серверах и клиентах внутренней сети в качестве DNS должен быть указаны только ip адреса Ваших внутренних DNS серверов »

Вот переписал я DNS посмотрите пожалуйста)

P.S. Благодарю тебя Telepuzik за активную помощь)

nartikoy95@vk
09-06-2017, 16:03
1. Не стоит трогать Default Domain Policy лучше создавать дополнительные политики и в них все настраивать
2. Политика WSUS Clients у Вас не привязана не к какому объекту поэтому она не действует 100% »

По 1 пункту, в общем отменить все, то что я понастраивал. (правильно понял?)
По 2 пункту Вот WSUS Clients я сам где то вычитал и создал новую политику специально для WSUS, но как вы заметили, я ее не привязал т.к. понятия не имею как это сделать, сейчас буду пробовать и гуглить как и где это делается)

nartikoy95@vk
13-06-2017, 16:50
2. Политика WSUS Clients у Вас не привязана не к какому объекту поэтому она не действует 100% »

Вот посмотрите пожалуйста, я привязал и вот так настроил (Центр обновления GPO)
Все правильно?)

Telepuzik
14-06-2017, 09:57
Все правильно?) »
Вроде правильно, осталось посмотреть что у Вас указано в фильтрах безопасности для данной групповой политики.

nartikoy95@vk
14-06-2017, 16:08
Вроде правильно, осталось посмотреть что у Вас указано в фильтрах безопасности для данной групповой политики. »

В общем в итоге пока что компьютеров мне не видно на WSUSe.

А вот на данный момент что указанно в Фильтрах безопасности данной Групповой политике. (см-ть картинку)^


Подскажи, что не так?)

Telepuzik
15-06-2017, 09:43
Подскажи, что не так?) »
WSUS на каком сервере развернут и какая у него версия???

nartikoy95@vk
15-06-2017, 15:32
WSUS на каком сервере развернут и какая у него версия??? »

Все необходимое представлено на Картинке ^

Telepuzik
16-06-2017, 10:21
nartikoy95@vk,
На клиенте запустите консоль от имени администратора и выполните команду gpresult /H gp.html и файл gp.html покажите.

nartikoy95@vk
16-06-2017, 16:34
На клиенте запустите консоль от имени администратора и выполните команду gpresult /H gp.html и файл gp.html покажите. »

nartikoy95@vk, nartikoy95@vk, nartikoy95@vk,


Вот Я перевел все в скрины, посмотрите. ^

nartikoy95@vk
19-06-2017, 15:35
Telepuzik » Что то еще можете посоветовать?)

Telepuzik
20-06-2017, 11:53
Что то еще можете посоветовать?) »
На проблемном клиенте выполняете в консоле от имени администратора net stop wuauserv затем перенесите/удалите содержимое папки C:\Windows\SoftwareDistribution. Затем выполните команды net start wuauserv и wuauclt.exe /detectnow.

nartikoy95@vk
21-06-2017, 17:11
На проблемном клиенте выполняете в консоле от имени администратора net stop wuauserv затем перенесите/удалите содержимое папки C:\Windows\SoftwareDistribution. Затем выполните команды net start wuauserv и wuauclt.exe /detectnow. »
К сожалению при вводе последней команды, никаких действий не происходит.

Но я раздобыл кое каие ошибки и на WSUS и на клиенте фото прилагаются, может изи за этого не компьютеров на wsus? ^




© OSzone.net 2001-2012