PDA

Просмотр полной версии : windows 2003 wsus


AKADEMuK
11.10.2010, 15:54
не могу указать сервер wsus в локальной сети с доменом((

-----на сервере
установил wsus на win2003, изменил групповые политики ,сервер на котором он установлен стал обновляться с wsus

-----на клиенте
клиенты(win xp sp3) ни в какую обновляться не хотят. запустил на клиенте gpedit.msc

параметр "Указать размещение службы обновлений Microsoft в интрасети" = http://192.168.1.201

далее применяю групповые политики вручную gpupdate /force

далее запускаем ClientDiag.exe для WSUS


Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\#####>c:\wsusdiagostik\ClientDiag.exe

WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is not running. PASS
Wuaueng.dll version 7.2.6001.788. . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 4: Scheduled Install . . . . . . . . . . . PASS
Option is from Control Panel

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect not in use

Checking Connection to WSUS/SUS Server
AU does not have Policy Set
AU does not have Policy Set
UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL

Press Enter to Complete


почему AU does not have Policy Set для меня загадка...
походу где то явно что то не так делаю....не могу догнать где((

и еще запускаю gpresult/z, а там почти везде н/д интересно почему так??.. у пользователя вроде права админа ...

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\#####>gpresult/z

Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) XP версии 2.0
(С) Корпорация Майкрософт, 1981-2001

Создано на 11.10.2010 в 16:53:21


RSOP-результаты для SAMARATM\##### на ##### : Режим журналирования
---------------------------------------------------------------------------

Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: SAMARATM
Тип домена: Windows 2000
Имя сайта: Default-First-Site-Name
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\#####
Подключение по медленному каналу?: Да


Конфигурация компьютера
------------------------
CN=#####,CN=Computers,DCsamara,DC=tm
Последнее применение групповой политики: 11.10.2010 at 16:18:28
Групповая политика была применена с: server.samara.tm
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Н/Д

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
Администраторы
Все
Прошедшие проверку

Результирующий набор политик для компьютера:
---------------------------------------------

Установка программ
------------------
Н/Д

Сценарии запуска
----------------
Н/Д

Сценарии завершения работы
--------------------------
Н/Д

Политики учетных записей
------------------------
Н/Д

Политика аудита
---------------
Н/Д

Права пользователя
------------------
Н/Д

Параметры безопасности
----------------------
Н/Д

Параметры журнала событий
-------------------------
Н/Д

Группы с ограниченным доступом
------------------------------
Н/Д

Системные службы
----------------
Н/Д

Параметры реестра
-----------------
Н/Д

Параметры файловой системы
--------------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
Н/Д


Конфигурация пользователя
--------------------------
CN=######,CN=Users,DC=samara,DC=tm
Последнее применение групповой политики: 11.10.2010 at 16:18:28
Групповая политика была применена с: server.samara.tm
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Пользователи домена
Все
Пользователи
Администраторы
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ
Администраторы схемы
Администраторы домена

Результирующий набор политик для пользователя:
-----------------------------------------------

Установка программ
------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
Н/Д

Перенаправление папки
---------------------
Н/Д

Пользовательский интерфейс обозревателя Internet Explorer
---------------------------------------------------------
Н/Д

Подключения Internet Explorer
-----------------------------
Н/Д

Адреса Internet Explorer
------------------------
Н/Д

Безопасность Internet Explorer
------------------------------
Н/Д

Программы Internet Explorer
---------------------------
Н/Д

Iskam
14.10.2010, 08:07
если вы хотите что-то изменить в домене, вам нужно политики домена менять на контроллере, а не запускать gpedit на клиентах. для этого DC и стоит у вас

AKADEMuK
14.10.2010, 13:39
ну изначально я изменил на сервере политику default domain policy(знаю что желательно создать новую, но тем не менее), после этого с wsus стал обновляться только сервак, gpedit на клиенте запустил только после того как не получилось сделать это через групповые политики сервера...

slava_hhh
20.04.2011, 06:02
в картинках: http://umgum.com/?win2003-wsus

dimas8080
21.06.2011, 21:26
толковая инструкция по ссылке выше, но иногда она не срабатывает.
100% рабочий вариант, это дополнить вышеприведенную инструкцию командным файлом который нужно запустить на каждом компьютере. который не подхватывает обновления с WSUS:
windowsupdateagent30-x86.exe
net stop wuauserv
Del %windir%\SoftwareDistribution /q
reg Delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\WindowsUpdate /v SusClientId
gpupdate /force
net start wuauserv
wuauclt /DetectNow

в папке с этим скриптом нужно положить самый последний клиент windows update который найдете в инете.

xLeANx
15.07.2011, 18:47
Winhttp local machine access type
<Direct Connection>

у тебя GPO не распространяется, проверь настройки в шаблоне настройки обновлении в конфигурации компов, и ещё не буду утверждать, но на подразделение "Computers" не всё распространяется, попробуй сделать отдельный контейнер и запихать туда пару компов, на этот контейнер повесь GPO, которое будет настраиваться по шаблону автоматическое обновление.

так же через GPO принудительно запускай службу "Фоновая интеллектуальная служба передачи (BITS)"

а ну и обрати внимание на какие порты при установке ты настроил HTTP:// до WSUS

честно говоря у меня ни разу не было каких либо траблов при установке WSUS

Znatka
13.08.2011, 18:19
От себя лично могу добавить, спасибо большое за разъяснение, очень помогло прочтение этой темки