Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] unassigned computers WSUS

Ответить
Настройки темы
2008 R2 - [решено] unassigned computers WSUS

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: DeepThroat
Дата: 15-03-2013
Применил групповую политику ко всем компьютерам домена, с параметрами:

Configure Automatic Updates: Enabled
Configure automatic updating: 3 - Auto download and notify for install
Scheduled install day: 0 - Every day
Scheduled install time: 16:00


Intranet Microsoft update service location Enabled
Set the intranet update service for detecting updates: http://winserver
Set the intranet statistics server: http://winserver

GPO status: user configuration setting disabled

компьютеры появились в группе unassigned computers

в списках обновление выбираю обновления и одобряю их для всех компьютеров а также для группы unassigned computers

приходит время обновлений, клиенты не обновляются. даю проверку на обновлений, обновления приходят, но в списке нету некоторых обновлений из списка одобренных.


log windowsupdate клинта:
WSUS server: <NULL>
WSUS status server: <NULL>


где исправлять? куда смотерть?

Отправлено: 16:52, 15-03-2013

 

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


создал группу Computers в WSUS. переместил компы в эту группу

Цитата Telepuzik:
Консоль cmd запускали от имени Администратора? »
не от имени админа..


результат от имени админа: INFO: The user "TEST\Administrator" does not have RSOP data.

насчет
Цитата Telepuzik:
Ошибка в том что клиент к серверу обратился но отчет о наличии установленных на нем обновлений не предоставил. »
WSUS предоставил ошибочные обновления. я так понял такие поступившие обновления не стоит одобрять??

Отправлено: 15:10, 25-03-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата DeepThroat:
не от имени админа.. »
Цитата DeepThroat:
результат от имени админа: INFO: The user "TEST\Administrator" does not have RSOP data. »
Зайдите на клиентский компьютер под учетной записью являющийся локальным администратором на данном компьютере. Запустите консоль cmd от имени Администратора (щелкаем правой клавишей мыши по ярлыку и выбираем в контестном меню пункт "Запуск от имени Администратора"). В консоле выполните gpresult /R. Ваша политика WSUS будет в списке Applied Group Policy Objects. Когда Вы запускаете консоль не от имени Администратора будут показыны политики применяемые к пользователю, а не к компьютеру. А политика WSUS применяется к компьютеру, а не к пользователю, поэтому ее и нет в поле Applied Group Policy Objects.
Цитата DeepThroat:
WSUS предоставил ошибочные обновления. я так понял такие поступившие обновления не стоит одобрять?? »
WSUS не предоставляет ошибочные обновления, он предоставляет только те обновления которые требуются клиенту и они для данного клиента одобрены.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:01, 25-03-2013 | #22


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Зайдите на клиентский компьютер под учетной записью являющийся локальным администратором на данном компьютере. Запустите консоль cmd от имени Администратора (щелкаем правой клавишей мыши по ярлыку и выбираем в контестном меню пункт "Запуск от имени Администратора"). В консоле выполните gpresult /R. Ваша политика WSUS будет в списке Applied Group Policy Objects. Когда Вы запускаете консоль не от имени Администратора будут показыны политики применяемые к пользователю, а не к компьютеру. А политика WSUS применяется к компьютеру, а не к пользователю, поэтому ее и нет в поле Applied Group Policy Objects. »
а ну сразу бы и сказали что лакальным юзером логиниться надо

Цитата Telepuzik:
WSUS не предоставляет ошибочные обновления, он предоставляет только те обновления которые требуются клиенту и они для данного клиента одобрены. »
понятно..

в логе вин апдейта есть циклические поля типа: Misc WARNING: WinHttp: SendRequestUsingProxy failed for < http://172.16.1.2:8530/selfupdate/wuident.cab >. error 0x80072ee2

как бы из статьи по коду ошибки http://support.microsoft.com/kb/836941 понял, что клиенту не удается соединиться с всусом... вроде прокси есть, или какой-то файрволл. Но прокси нету, а файрволы - виндоусвские, включены.

Отправлено: 16:27, 25-03-2013 | #23


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата DeepThroat:
а ну сразу бы и сказали что лакальным юзером логиниться надо »
Не обязательно локальным можно доменным но входящим в группу локальных администраторов.
Цитата DeepThroat:
Misc WARNING: WinHttp: SendRequestUsingProxy failed for »
Вывод команды netsh winhttp show proxy с проблемного клиента покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:44, 25-03-2013 | #24


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Не обязательно локальным можно доменным но входящим в группу локальных администраторов. »
а это как? после поднятия AD DS, локальный админ становиться доменным

Цитата Telepuzik:
Вывод команды netsh winhttp show proxy с проблемного клиента. »

Current WinHTTP proxy settings: Direct access <no proxy server>

Отправлено: 16:53, 25-03-2013 | #25


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата DeepThroat:
а это как? после поднятия AD DS, локальный админ становиться доменным »
Нет, при введении компьютера в домен в локальную группу администраторов добавляется группа Domain Admins и следовательно пользователь входящий в группу Domain Admins становится администратором на любом компьютере являющимся членом домена.

Цитата DeepThroat:
Current WinHTTP proxy settings: Direct access <no proxy server> »
В настройках IE прокси не прописан случаем?

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:02, 25-03-2013 | #26


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Нет, при введении компьютера в домен в локальную группу администраторов добавляется группа Domain Admins и следовательно пользователь входящий в группу Domain Admins становится администратором на любом компьютере являющимся членом домена. »
спасибо

Цитата Telepuzik:
В настройках IE прокси не прописан случаем? »

хотя и не трогал настройки IE, но навскякий проверил, нету прописанного прокси

Отправлено: 17:08, 25-03-2013 | #27


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата DeepThroat:
http://172.16.1.2:8530 »
Странно у Вас же WSUS на 80 порту, а тут клиент пытается получить доступ к WSUS на порту 8530, может к этому клиенту применяются еще какие то политики которые устанавливают адрес сервера WSUS? Что показывает вывод Wsus client diagnostics tool ?

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:24, 25-03-2013 | #28


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


других политик вроде бы нет для установления адреса всуса... ну раз на 80 порту, зачем этот 8530? да и на сервере всуса нетстат его не выдает...


Цитата Telepuzik:
Что показывает вывод Wsus client diagnostics tool ? »
WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is running. . . PASS

GetFileVersion(szEngineDir,&susVersion) failed with hr=0x80070002

The system cannot find the file specified.




Это с клиента


WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is not running. PASS
Wuaueng.dll version 7.6.7600.256. . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 4: Scheduled Install . . . . . . . . . . . PASS
Option is from Policy settings

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect not in use

Checking Connection to WSUS/SUS Server
WUServer = http://172.16.1.2:8530
WUStatusServer = http://172.16.1.2:8530
UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS

VerifyWUServerURL<> failed with hr=0x80072ee2
The operation timed out

Последний раз редактировалось DeepThroat, 25-03-2013 в 17:55.


Отправлено: 17:35, 25-03-2013 | #29


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


похоже ничего нового не дал инструмент?

Отправлено: 16:37, 26-03-2013 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] unassigned computers WSUS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Жидкостное охлаждение для GTX Titan от компании Aqua Computers OSZone News Новости железа 0 05-03-2013 04:30
Прочее - 2 computers letiner Сетевые технологии 7 19-11-2012 08:29
Апгрейд WSUS 2 на WSUS 3 SP1. minion WSUS 0 14-03-2009 12:38
Active Directory: Users and Computers. Windows Server 2003 TechNoir Microsoft Windows NT/2000/2003 6 01-03-2005 16:40




 
Переход