WSUS не видит ПК
Добрый день,
WSUS не видит ниодного ПК в домене. Групповую политику создал, применил к ветке в АД. При обработке на клиентской тачке rsop.msc, по обновлениям показывает один параметр (размещение служб автоматических обновлений). Подозреваю, что некорректно указал пути службы обновлений и сервер статистики - указал имя сервера WSUS (через http://) правильно ли это? |
Через http://servername - верно. Покажите скриншот политики, а также к каким OU или доменным группам безопасности она применяется ("применил к ветке в АД" — неясно, на кого она распространяется).
|
вот 2 скриншота
|
Компьютеры разлиты с одного образа? Если да, то смотрите в этой статье пути решения.
Можно запустить на отдельных проблемных машинах батник следующего содержания: Код:
rem === Останавливаем службу Windows Update Еще вопрос: каково значение параметра "Настройка автоматического обновления"? |
any_key,
Надеюсь у Вас объекты компьютеры располагаются в OU Fincom Users, правильно? |
большинство ПК (примерно 30 из 55-60) заливались с одного образа, но не все.
Я так понимаю хотя бы один ПК должен отображаться? 4 ежедневно 17:00 |
Повторю вопрос Telepuzikа:
Цитата:
|
Во вкладке Таблица, Состояние GPO "включено", а вот политика применялась действительно на пользователей, а не на компьютеры...переместил политику на всю ветку домена. Теперь при выполнении rsop.msc видны все параметры данной политики, но в списке компьютеров в WSUS`е ничего не появилось...
|
Выполните
Код:
wuauclt.exe /resetauthorization /detectnow |
выполнил, ждемс)
еще, правильно ли я сделал, что создал новую группу компьютеров в WSUS и в групповой политике указал эту группу для подключения к целевой группе? |
Цитата:
Лучше сделать так: 1) в политике параметр "Подключение к целевой группе" оставить "Не назначено"; 2) во вкладке "Таблица" - "Состояние GPO" указать "Параметры конфигурации пользователя отключены"; 3) привязать групповую политику к домену, и в фильтрах указать не "Прошедшие проверку", а специально созданную доменную группу WSUS-test, к примеру. В нее поместить 5-6 компьютеров, и в дальнейшем экспериментировать на них. После "обкатки" политики можно будет включать для всех. |
Все сделал как вы и сказали, но в списке WSUS ПК не появился. Куда еще копать?
|
any_key, выполните на любом из компьютеров, на который распространяется политика WSUS, команду
Код:
rsop.msc |
Вложений: 2
Меня смущает имя службы? точно надо указывать в 2-х полях имя сервера?
Порт надо указывать? |
any_key,
Покажите вывод ipconfig /all и netstat -an с сервера WSUS. |
Вложений: 1
нет стат огромен. какая именно часть интересует?
|
any_key,
Две сетевухи смотрящие в одну подсеть не очень хорошо. Зачем так сделано? Вывод nslookup SERVER-USEDEP с проблемного клиентского компьютера покажите. Цитата:
|
Вложений: 1
Досталось от предыдущего админа, пока все крутится, не вникал в подробности)
|
any_key,
Вывод netstat покажите все таки. |
Вложений: 1
почему то не прогрузился. дубль 2.
|
Судя по выводу netstat Вы службу WSUS повесили на порт 8530. Меняйте политику WSUS указывая в качестве адреса службы адрес http://server-usdep:8530. Затем на клиенте выполните gpupdate /force и wuauclt.exe /detectnow и клиент должен будет появиться в консоли WSUS.
|
Все заработало! Отлично, Спасибо! )))
|
Доброго всем дня!
вот решил поднять эту тему поставил WSUS на виртуальную машину с win2k8 r2, всё сделал по инструкции, но консоль wsus`a не видит ни одного компа добавленного в OU и группу в AD сам wsus не появился в компьютерах помогите плиз, а то уже бьюсь 4 дня с этой проблемой |
Цитата:
|
Вложений: 1
в архиве два файлика gpresult с клиента и со wsus сервера
в АД клиент состоит в группе wsuspc wsus сервер состоит в группе wsussrv но судя по отчёту они оба в одной группе почему-то |
MeloMel,
Вывод команды netstat -an | findstr 8530 с сервера WSUS покажите. |
netstat на порту 8530 ничего не выдал
netstat
c:\>netstat -an | findstr 8530 c:\>netstat -an Активные подключения Имя Локальный адрес Внешний адрес Состояние TCP 0.0.0.0:80 0.0.0.0:0 LISTENING TCP 0.0.0.0:111 0.0.0.0:0 LISTENING TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1039 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1048 0.0.0.0:0 LISTENING TCP 0.0.0.0:2049 0.0.0.0:0 LISTENING TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING TCP 0.0.0.0:47001 0.0.0.0:0 LISTENING TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49175 0.0.0.0:0 LISTENING TCP 0.0.0.0:49191 0.0.0.0:0 LISTENING TCP 0.0.0.0:49216 0.0.0.0:0 LISTENING TCP 0.0.0.0:49224 0.0.0.0:0 LISTENING TCP 0.0.0.0:62685 0.0.0.0:0 LISTENING TCP 10.0.1.64:139 0.0.0.0:0 LISTENING TCP 10.0.1.64:3389 10.0.1.8:39133 ESTABLISHED TCP 127.0.0.1:1550 0.0.0.0:0 LISTENING TCP 127.0.0.1:1551 0.0.0.0:0 LISTENING TCP 127.0.0.1:30523 0.0.0.0:0 LISTENING TCP 127.0.0.1:49194 0.0.0.0:0 LISTENING TCP 127.0.0.1:62686 0.0.0.0:0 LISTENING TCP 192.168.1.5:139 0.0.0.0:0 LISTENING TCP 192.168.1.5:139 192.168.10.115:4622 ESTABLISHED TCP 192.168.1.5:445 192.168.1.16:53786 ESTABLISHED TCP 192.168.1.5:445 192.168.1.20:64429 ESTABLISHED TCP 192.168.1.5:445 192.168.1.24:54824 ESTABLISHED TCP 192.168.1.5:445 192.168.5.103:49435 ESTABLISHED TCP 192.168.1.5:445 192.168.5.105:49491 ESTABLISHED TCP 192.168.1.5:445 192.168.5.110:51075 ESTABLISHED TCP 192.168.1.5:445 192.168.10.110:1141 ESTABLISHED TCP 192.168.1.5:445 192.168.10.117:49959 ESTABLISHED TCP 192.168.1.5:445 192.168.10.135:49470 ESTABLISHED TCP 192.168.1.5:445 192.168.12.109:49351 ESTABLISHED TCP 192.168.1.5:445 192.168.13.109:49405 ESTABLISHED TCP 192.168.1.5:445 192.168.14.78:50587 ESTABLISHED TCP 192.168.1.5:445 192.168.14.81:49619 ESTABLISHED TCP 192.168.1.5:445 192.168.14.85:49220 ESTABLISHED TCP 192.168.1.5:445 192.168.14.86:49205 ESTABLISHED TCP 192.168.1.5:445 192.168.14.122:49202 ESTABLISHED TCP 192.168.1.5:445 192.168.16.101:49200 ESTABLISHED TCP 192.168.1.5:445 192.168.16.102:49678 ESTABLISHED TCP 192.168.1.5:445 192.168.16.103:49293 ESTABLISHED TCP 192.168.1.5:445 192.168.16.109:49536 ESTABLISHED TCP 192.168.1.5:445 192.168.17.103:49483 ESTABLISHED TCP 192.168.1.5:445 192.168.18.107:50182 ESTABLISHED TCP 192.168.1.5:445 192.168.250.2:49380 ESTABLISHED TCP 192.168.1.5:445 192.168.250.9:49362 ESTABLISHED TCP 192.168.1.5:445 192.168.250.15:1567 ESTABLISHED TCP 192.168.1.5:49237 192.168.1.1:49155 ESTABLISHED TCP 192.168.1.5:49256 192.168.1.8:49158 ESTABLISHED TCP 192.168.1.5:52271 192.168.1.1:389 ESTABLISHED TCP 192.168.1.5:52273 192.168.1.1:389 ESTABLISHED TCP 192.168.1.5:52314 192.168.1.8:135 TIME_WAIT TCP 192.168.1.5:52315 192.168.1.8:49158 ESTABLISHED TCP [::]:80 [::]:0 LISTENING TCP [::]:111 [::]:0 LISTENING TCP [::]:135 [::]:0 LISTENING TCP [::]:445 [::]:0 LISTENING TCP [::]:1039 [::]:0 LISTENING TCP [::]:1047 [::]:0 LISTENING TCP [::]:1048 [::]:0 LISTENING TCP [::]:2049 [::]:0 LISTENING TCP [::]:3389 [::]:0 LISTENING TCP [::]:47001 [::]:0 LISTENING TCP [::]:49152 [::]:0 LISTENING TCP [::]:49153 [::]:0 LISTENING TCP [::]:49154 [::]:0 LISTENING TCP [::]:49175 [::]:0 LISTENING TCP [::]:49191 [::]:0 LISTENING TCP [::]:49216 [::]:0 LISTENING TCP [::]:49224 [::]:0 LISTENING TCP [::]:62685 [::]:0 LISTENING TCP [::1]:62686 [::]:0 LISTENING UDP 0.0.0.0:111 *:* UDP 0.0.0.0:123 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:977 *:* UDP 0.0.0.0:1039 *:* UDP 0.0.0.0:1047 *:* UDP 0.0.0.0:1048 *:* UDP 0.0.0.0:1434 *:* UDP 0.0.0.0:2049 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:4500 *:* UDP 0.0.0.0:5355 *:* UDP 0.0.0.0:15000 *:* UDP 10.0.1.64:137 *:* UDP 10.0.1.64:138 *:* UDP 127.0.0.1:51729 *:* UDP 127.0.0.1:53030 *:* UDP 127.0.0.1:54471 *:* UDP 127.0.0.1:56156 *:* UDP 127.0.0.1:59564 *:* UDP 127.0.0.1:62918 *:* UDP 192.168.1.5:137 *:* UDP 192.168.1.5:138 *:* UDP [::]:123 *:* UDP [::]:500 *:* UDP [::]:973 *:* UDP [::]:1039 *:* UDP [::]:1047 *:* UDP [::]:1048 *:* UDP [::]:1434 *:* UDP [::]:2049 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:4500 *:* UDP [::1]:111 *:* |
MeloMel,
В консоле WSUS сервера создана группа wsuspc ? |
Вложений: 1
да, вот скрин консоли
|
MeloMel,
Покажите вывод команды nslookup vmfile с клиента и сервера wsus. |
вот, тока они одинаковые
с сервера
c:\>nslookup vmfile ╤хЁтхЁ: srvad.121arz.local Address: 192.168.1.1 ╚ь*: vmfile.121arz.local Address: 192.168.1.5 с клиента
c:\>nslookup vmfile ╤хЁтхЁ: srvad.121arz.local Address: 192.168.1.1 ╚ь*: vmfile.121arz.local Address: 192.168.1.5 |
MeloMel,
Покажите содержимое файла WindowsUpdate.log с клиента. |
Вложений: 2
извиняюсь что так долго, вот файлики
|
MeloMel,
Как говориться "Слона то я и не заметил" У Вас сервер называется vmfile, а в групповой политике имя сервера задано wmfile. |
Telepuzik,
вот я ламер, букву перепутал, сейчас поменяю и попробую заработало, тока еще и лишние компы появились в оснастке WSUS, и все легли в группу wsuspc |
Telepuzik, у меня тоже проблема, клиентов в WSUS'е не видно .Тут еще есть кто живой помочь можете?
|
tiss42rus,
Содержимое файла WindowsUpdate.log с клиента покажите. |
Telepuzik,
Пользуясь случаем, благодарю вас за помощь оказанную мне. Если бы не ваши сообщения, то просто не знаю что бы и делал. Вопрос решил в течении дня, читая ваши сообщения. (http://forum.oszone.net/thread-298262.html) Сегодня применил на реальном сервере, в школе, всё работает. |
Вложений: 1
Telepuzik, Вставил лог.
|
Файл 124331 Telepuzik,
|
Telepuzik, всё компьютер появился, но только после команд от имени администратора wuauclt.exe /reportnow и wuauclt.exe /detectnow, так обновлять клиет сможет если у него не админские права?
|
tiss42rus,
Цитата:
|
Компьютеры появились в WSUS , но они не обновляются. написано этот компьютер еще не отправлял отчет о состоянии. Пробовал командой wuauclt.exe /reportnow отправить. В логе клиента (Windowsupdate.log) последние записи выглядят так, куда копать?
2015-04-16 11:41:19:601 1008 124c AU Triggering AU detection through DetectNow API 2015-04-16 11:41:19:601 1008 124c AU Triggering Online detection (non-interactive) 2015-04-16 11:41:19:603 1008 fc8 AU ############# 2015-04-16 11:41:19:603 1008 fc8 AU ## START ## AU: Search for updates 2015-04-16 11:41:19:603 1008 fc8 AU ######### 2015-04-16 11:41:19:606 1008 fc8 AU <<## SUBMITTED ## AU: Search for updates [CallId = {83E809BD-2BEF-48AF-B379-A8829A1AEB06}] 2015-04-16 11:41:19:606 1008 564 Agent ************* 2015-04-16 11:41:19:606 1008 564 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-04-16 11:41:19:606 1008 564 Agent ********* 2015-04-16 11:41:19:606 1008 564 Agent * Online = Yes; Ignore download priority = No 2015-04-16 11:41:19:606 1008 564 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1" 2015-04-16 11:41:19:606 1008 564 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed 2015-04-16 11:41:19:606 1008 564 Agent * Search Scope = {Machine} 2015-04-16 11:41:19:607 1008 564 Setup Checking for agent SelfUpdate 2015-04-16 11:41:19:607 1008 564 Setup Client version: Core: 7.6.7600.256 Aux: 7.6.7600.256 2015-04-16 11:41:19:632 1008 564 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab: 2015-04-16 11:41:19:637 1008 564 Misc Microsoft signed: Yes 2015-04-16 11:41:19:637 1008 564 Misc WARNING: Digital Signatures on file C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab are not trusted: Error 0x800b0001 2015-04-16 11:41:19:637 1008 564 Setup WARNING: SelfUpdate check failed to download package information, error = 0x800B0001 2015-04-16 11:41:19:637 1008 564 Setup FATAL: SelfUpdate check failed, err = 0x800B0001 2015-04-16 11:41:19:638 1008 564 Agent * WARNING: Skipping scan, self-update check returned 0x800B0001 2015-04-16 11:41:19:639 1008 564 Agent * WARNING: Exit code = 0x800B0001 2015-04-16 11:41:19:639 1008 564 Agent ********* 2015-04-16 11:41:19:639 1008 564 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-04-16 11:41:19:639 1008 564 Agent ************* 2015-04-16 11:41:19:639 1008 564 Agent WARNING: WU client failed Searching for update with error 0x800b0001 2015-04-16 11:41:19:639 1008 a80 AU >>## RESUMED ## AU: Search for updates [CallId = {83E809BD-2BEF-48AF-B379-A8829A1AEB06}] 2015-04-16 11:41:19:639 1008 a80 AU # WARNING: Search callback failed, result = 0x800B0001 2015-04-16 11:41:19:639 1008 a80 AU # WARNING: Failed to find updates with error code 800B0001 2015-04-16 11:41:19:639 1008 a80 AU ######### 2015-04-16 11:41:19:639 1008 a80 AU ## END ## AU: Search for updates [CallId = {83E809BD-2BEF-48AF-B379-A8829A1AEB06}] 2015-04-16 11:41:19:639 1008 a80 AU ############# 2015-04-16 11:41:19:639 1008 a80 AU Need to show Unable to Detect notification 2015-04-16 11:41:19:639 1008 a80 AU Successfully wrote event for AU health state:1 2015-04-16 11:41:19:640 1008 a80 AU AU setting next detection timeout to 2015-04-16 09:41:19 2015-04-16 11:41:19:640 1008 a80 AU Setting AU scheduled install time to 2015-04-16 05:00:00 2015-04-16 11:41:19:640 1008 a80 AU Successfully wrote event for AU health state:1 2015-04-16 11:41:19:641 1008 a80 AU Successfully wrote event for AU health state:1 2015-04-16 11:41:24:638 1008 564 Report REPORT EVENT: {38510E51-0654-492A-B53D-D55121B2C61B} 2015-04-16 11:41:19:637+0700 1 148 101 {D67661EB-2423-451D-BF5D-13199E37DF28} 1 800b0001 SelfUpdate Failure Software Synchronization Windows Update Client failed to detect with error 0x800b0001. 2015-04-16 11:41:24:648 1008 564 Report CWERReporter::HandleEvents - WER report upload completed with status 0x8 2015-04-16 11:41:24:648 1008 564 Report WER Report sent: 7.6.7600.256 0x800b0001 D67661EB-2423-451D-BF5D-13199E37DF28 Scan 101 Managed 2015-04-16 11:41:24:648 1008 564 Report CWERReporter finishing event handling. (00000000) 2015-04-16 11:41:31:926 1008 564 Report Uploading 1 events using cached cookie, reporting URL = http://192.168.0.30/ReportingWebServ...ebService.asmx 2015-04-16 11:41:31:933 1008 564 Report Reporter successfully uploaded 1 events. |
все проблема с ошибкой (компьютер не отправлял отчета) решилась путем установки обновления KB2720211 на сервере WSUS, перед установкой останавливать службу.Требует перезагрузки сервера
|
тоже проблема, клиентов в WSUS'е не видно . Кто помочь можете?
|
здравствуйте.
Аналогичная проблема - wsus сервер не видит ни одного клиента. wsus сервер - win2008r2, клиент win2003. после выполнения wuauclt.exe /reportnow(и на клиенте и на сервере)в журнале(Windowsupdate.log) появляются следующие строчки: 2016-12-05 11:50:56:268 2252 710 PT WARNING: GetConfig failure, error = 0x80244008, soap client error = 8, soap error code = 0, HTTP status code = 200 2016-12-05 11:50:56:268 2252 710 PT WARNING: PTError: 0x80244008 2016-12-05 11:50:56:268 2252 710 PT WARNING: GetConfig_WithRecovery failed: 0x80244008 2016-12-05 11:50:56:268 2252 710 PT WARNING: RefreshConfig failed: 0x80244008 2016-12-05 11:50:56:268 2252 710 PT WARNING: RefreshPTState failed: 0x80244008 2016-12-05 11:50:56:268 2252 710 PT WARNING: PTError: 0x80244008 2016-12-05 11:50:56:268 2252 710 Report WARNING: Reporter failed to upload events with hr = 80244008. политики настроены на автоматическое обновление, сервер обновлений указан. Подскажите где копать. |
Всем привет!
Проблема есть небольшая, никак не могу настроить групповые политики ни в Контроллере Домена ни на Клиенте. Вроде бы все по инструкциям настраивал, НО Компьютеры никак не хотят отображаться на WSUS . Кому что надо скину. Только прошу мне помочь. (весь гугл перелопатил) |
Время: 07:28. |
Время: 07:28.
© OSzone.net 2001-