Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » WSUS » Разное - [решено] Настройка групповых политик для WSUS

Ответить
Настройки темы
Разное - [решено] Настройка групповых политик для WSUS

Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Прошу камня сразу не закидывать, админ я начинающий. На данном форуме все темы про WSUS прочитал, решения не нашел.
Ситуация следующая. Есть лес, в нем расположено несколько доменов, я доступ имею к одному. Раньше когда домена был один, то политика для WSUS применялась с него. Потом решили разделить ИТ инфраструктуру, сделали несколько доменов, вот я на своем домене разворачиваю WSUS 3.0 SP2, на сервере стоит Win Server 2003/64 R2. Соответственно на всех ПК подчиняющихся моему домену прописан сервер обновления от старого домена, есть групповая политика в которой прописан старый путь обновления, я в ней изменил уже на новый путь, но в WSUSе так ниодного ПК и не увидел. В реестре своего ПК руками поправил путь обновления и свой ПК я увидел, но править руками на всех пк ветки реестра это не разумно. Подскажите в какую сторону копать и чего необходимо поправить.
Если не дописал каких либо данных пишите, я отвечу. Всем заранее спсибо за помощь.

Отправлено: 17:48, 13-12-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


nikitos435,
Попробуйте выполнить на проблемном клиенте команду netsh winhttp import proxy source=ie.

-------
По'DDoS'ил и бросил :-)


Отправлено: 18:19, 09-07-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Команду выполнил, отработала все верно - все мои настройки прокси правильно указаны

Отправлено: 19:37, 09-07-2012 | #22


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


nikitos435,
На клиентских компьютерах FWC установлен?

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:16, 10-07-2012 | #23


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Часть лога после отработки команды netsh winhttp import proxy source=ie.

По коду ошибки 0x80190194 нашел это:

Ошибка на стороне сервера WSUS. На клиентских компьютерах в WindowsUpdate.log сопровождается следующими сообщениями:
WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80190194
WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80190194
WARNING: DownloadFileInternal failed for http://_WSUS_/selfupdate/wuident.cab: error 0x80190194
FATAL: IsUpdateRequired failed with error 0x80244019
Возможны два решения:
1. (это решение сработало) Проверьте наличие виртуального каталога selfupdate на сервере IIS. Если его нет, создайте такой виртуальный каталог и укажите для него путь %ProgramFiles%\Update Services\Selfupdate
2. (в одном случае не помогло, откат до WSUS 3.0 решил проблему) По адресу Решение прочтите раздел "Check for the selfupdate tree on the WSUS server". Там предлагается запустить VB-скрипт из папки с установленным WSUS.
Примечание: Данная ошибка наблюдалась после установки WSUS 3.0 SP1 поверх WSUS 3.0

С разрешения все норм и у меня стоит Wsus 3.0 sp2

Последний раз редактировалось nikitos435, 10-08-2012 в 15:08.


Отправлено: 09:42, 10-07-2012 | #24


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
FWC »
не понял абревиатуры

В логах есть еще ошибка 0x80244019:

Ошибка на стороне клиента. Сопровождается сообщениями:
Agent failed detecting
Необходимо пройтись по следующим пунктам:
проверить наличие Windows Installer 3.1;
проверить наличие парсера msxml3, при его наличии зарегистрировать соответсвующие DLL;
REGSVR32 MSXML.DLL
REGSVR32 MSXML2.DLL
REGSVR32 MSXML3.DLL
проверить права доступа на папку с обновлениями на сервере;
проверить отсутствие блокировки на запуск EXE файлов в файле %SystemRoot%\system32\inetsrv\urlscan\urlscan.ini (в случае, если у вас установлен IIS Lockdown).
Примечание: Данная ошибка наблюдалась после установки WSUS 3.0 SP1 поверх WSUS 3.0

Как проверить наличие парсера и что это?
Отсутствие блокировки проверять на сервере или клиенте и где это посмотреть на IIS(если это надо)

Отправлено: 09:44, 10-07-2012 | #25


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Блин...я похоже здесь всех еще и в заблуждение ввожу из за того, что старую тему поднял свою
На сервере у меня устаноавлена WinServer 2008 R2 (лицензия)
Я вот думаю может папку Selfupdate надо не в %ProgramFiles%\Update Services\ а %ProgramFiles(x86)%\Update Services\ указать???

Отправлено: 10:12, 10-07-2012 | #26


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
не понял абревиатуры »
У Вас же ISA сервер в качестве прокси правильно? FWC - клиент файрвола.
Цитата nikitos435:
Я вот думаю может папку Selfupdate надо не в %ProgramFiles%\Update Services\ а %ProgramFiles(x86)%\Update Services\ указать??? »
Нет она должна быть в %ProgramFiles%\Update Services\.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:19, 10-07-2012 | #27


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
У Вас же ISA сервер в качестве прокси правильно »
в качестве прокси сервера у нас ForefrontTMG

Теперь понял, да на всех компах стоит ISA Client

Последний раз редактировалось nikitos435, 10-07-2012 в 10:45.


Отправлено: 10:25, 10-07-2012 | #28


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


При выпонении данной команды wuauclt /demoui в трее появляется значек обновления и пишет "Обновления не устанавливаются автоматически", разворачиваю окно настройки на скриншоте

Последний раз редактировалось nikitos435, 10-08-2012 в 15:09.


Отправлено: 10:49, 10-07-2012 | #29


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Теперь понял, да на всех компах стоит ISA Client »
Попробуйте на одном клиенте отключить ISA клиента и выполнить wuauclt.exe /detectnow. Затем посмотрите появяться ли обновления для установки или нет.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:53, 10-07-2012 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » WSUS » Разное - [решено] Настройка групповых политик для WSUS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Язык групповых политик garbals Microsoft Windows NT/2000/2003 1 25-05-2011 10:45
Настройка групповых политик. Перенаправление папок. gavBTR Microsoft Windows NT/2000/2003 3 04-01-2009 17:20
Установка - Настройка групповых политик при unattended установке FunkyByte Microsoft Windows 2000/XP 2 29-12-2008 16:51
Делегирование групы для модификации Групповых Политик. GamblerAN Microsoft Windows NT/2000/2003 0 03-12-2008 17:59
Построение иерархической структуры для применения групповых политик philippov Microsoft Windows NT/2000/2003 4 10-12-2006 12:47




 
Переход