คำถามติดแท็ก wsus

บริการปรับปรุงเซิร์ฟเวอร์ของ Microsoft Windows

3
วิธีล้าง WSUS และเริ่มใหม่อีกครั้งอย่างสมบูรณ์
ใครรู้วิธีล้าง WSUS ของการปรับปรุงอย่างสมบูรณ์และเริ่มต้นอีกครั้ง? ดูเหมือนกับว่าฉันมีชุดภาษาจำนวนมากและมีขยะมากมายในรายการที่เราไม่ต้องการ ตอนนี้การลบผลิตภัณฑ์การจำแนกและภาษาที่ไม่พึงประสงค์ทั้งหมดที่ฉันต้องการทำคือลบฐานข้อมูล WSUS ทั้งหมดแล้วเริ่มใหม่อีกครั้ง ดูเหมือนว่าการถอนการติดตั้งบทบาท WSUS ที่ติดตั้งใหม่ไม่ได้ช่วยให้พวกเขาทั้งหมดยังคงอยู่ที่นั่น ได้ลองใช้ตัวช่วยสร้างการล้างข้อมูลบนเซิร์ฟเวอร์ซึ่งดูเหมือนจะเสียเวลาเป็นส่วนใหญ่ แต่ก็ไม่ได้ล้างการอัปเดตใด ๆ ที่ฉันหวังว่าจะลบออก ฉันยังไม่ได้ติดตั้งสิ่งเหล่านี้บนเครื่อง แต่ถ้าฉันสามารถหาวิธีที่ฉันสามารถล้างการอัพเดตที่ระบุไว้ทั้งหมดและเริ่มใหม่อีกครั้ง แต่ตามรายการผลิตภัณฑ์ลดใหม่ของฉัน ขอบคุณนิค
22 wsus 

7
Windows Update ไม่ทำงานบน Windows 2012 R2 Standard
ฉันเพิ่งสืบทอดการจัดการเซิร์ฟเวอร์ Windows 2012 ที่ไซต์ระยะไกล ฉันตรวจสอบ Windows Update แล้วและยังไม่ได้อัปเดตตั้งแต่เดือนมีนาคม เมื่อฉันบอกให้ Windows ตรวจสอบการปรับปรุงมันทำหน้าที่เหมือนกำลังตรวจสอบ แต่ดูเหมือนว่าจะบอกเป็นเวลาหลายชั่วโมง หากฉันพยายามเริ่มบริการอัพเดท windows ใหม่ดูเหมือนว่าจะไม่สามารถปิดเครื่องได้ วิธีแก้ปัญหาเดียวของฉันคือการรีบูตเครื่องเพื่อกลับไปยังจุดที่ฉันสามารถบอกให้ Windows Update ตรวจสอบการปรับปรุงใหม่ได้ การตรวจสอบความสำเร็จครั้งล่าสุดสำหรับการอัปเดตบอกว่า 20 มีนาคม ติดตั้งการอัปเดตครั้งล่าสุดเมื่อวันที่ 17 มีนาคม (ไม่สำเร็จ) ประวัติการอัปเดตแสดงว่าการอัปเดตหนึ่งรายการล้มเหลวในวันที่ 17 มีนาคมการอัปเดตไดรเวอร์เครื่องพิมพ์ แต่ประวัติแสดงการอัปเดตที่ล้มเหลว 13 รายการในวันที่ 17 กุมภาพันธ์ ไม่แน่ใจว่าจะลองอะไรอีก

9
คุณควรบังคับให้บูตเครื่องใหม่หลังจากออกการปรับปรุง Windows หรือไม่
ฉันพบว่าผู้ใช้ส่วนใหญ่ไม่สนใจข้อความ "มีอัปเดตที่พร้อมติดตั้งคลิกที่นี่เพื่อติดตั้ง" ที่ WSUS ส่งออกมา จนถึงตอนนี้เรายังไม่ได้บังคับให้ติดตั้ง แต่ฉันกำลังคิดที่จะเปลี่ยนนโยบายกลุ่มเพื่อบังคับใช้การอัปเดตทุกคืน บางครั้งจะต้องมีการรีบูตซึ่งฉันต้องการบังคับใช้ผ่าน GP เช่นกัน ฉันรู้ว่าจะมีการผลักดันกลับจากผู้ใช้ แต่ฉันสงสัยว่านี่เป็นการปฏิบัติที่ดีที่สุดที่สามารถป้องกันได้หรือไม่ ดูเหมือนว่าสิ่งที่ถูกต้องที่ต้องทำเพื่อให้แน่ใจว่าพีซีมีความทันสมัยและปลอดภัย

4
สร้างเซิร์ฟเวอร์ WSUS: จะเริ่มต้นอย่างไร
แทนที่จะให้คอมพิวเตอร์ทุกเครื่องของฉันออกไปที่อินเทอร์เน็ตและดาวน์โหลดการอัปเดตอัตโนมัติของพวกเขาฉันกำลังพิจารณาที่จะสร้างเซิร์ฟเวอร์ WSUS อย่างจริงจัง นั่นคือเซิร์ฟเวอร์ Windows Update ฉันได้อ่านบทความบางส่วนและพวกเขาได้รับประโยชน์ แต่ไม่สมบูรณ์ ต่อไปนี้เป็นสิ่งที่ฉันรวบรวมไว้เป็นขั้นตอนที่ฉันต้องทำ: คอมมิชชั่นคอมพิวเตอร์ให้เป็นเซิร์ฟเวอร์ด้วย Windows 2003 Server ติดตั้งแพคเกจ WSUS และเลือกประเภทของการปรับปรุงเพื่อตรวจสอบ กำหนดค่าคอมพิวเตอร์ที่เหลือของฉันให้เป็นลูกค้าของเซิร์ฟเวอร์นี้ ตั้งค่าไคลเอนต์เพื่อรับการปรับปรุงจากเซิร์ฟเวอร์ คำถามของฉันมีดังนี้: เซิร์ฟเวอร์ต้องใช้งาน Windows 2003 Server หรือไม่ Windows XP Professional จะทำงานได้หรือไม่ ฉันจะดาวน์โหลดแพ็คเกจ WSUS ได้จากที่ไหน ฉันจะกำหนดค่าคอมพิวเตอร์ให้ค้นหาการปรับปรุงจากเซิร์ฟเวอร์ของฉันแทนอินเทอร์เน็ตได้อย่างไร ขอบคุณ !!

4
ฉันจะทำให้ WSUS รุกรานน้อยลงสำหรับผู้ใช้ของเราได้อย่างไร
เรามี WSUS ผลักดันการอัปเดตไปยังเวิร์คสเตชั่นของผู้ใช้และสิ่งต่างๆดำเนินไปได้ค่อนข้างดีด้วยคำเตือนที่น่ารำคาญ: ดูเหมือนว่าจะมีปัญหากับการแสดงป๊อปอัพต่อหน้าผู้ใช้บางคนแจ้งว่าเครื่องของพวกเขา นาทีและพวกเขาไม่มีอะไรจะพูดเกี่ยวกับมัน: อาจเป็นเพราะพวกเขาไม่ได้ออกจากระบบเมื่อคืนก่อน อย่างไรก็ตามนี่เป็นสิ่งที่มากเกินไปและไม่เป็นผลดีต่อผู้ใช้ของเรา นี่คือบิตเกี่ยวกับสภาพแวดล้อมของเรา: ผู้ใช้ของเรากำลังทำงานและเป็นส่วนหนึ่งของWindows XP Pro Active Directory DomainWSUS Group Policyจะถูกนำมาใช้ผ่านทาง นี่คือภาพรวมของ GPO ที่บังคับใช้กฎ WSUS: นี่คือวิธีที่ฉันต้องการให้ WSUS ทำงาน (นึกคิด - ฉันจะเอาทุกอย่างมาให้ฉันปิด): ฉันต้องการอัปเดตให้ดาวน์โหลดและติดตั้งโดยอัตโนมัติทุกคืน หากผู้ใช้ไม่ได้เข้าสู่ระบบฉันต้องการให้เครื่องรีบูต หากผู้ใช้เข้าสู่ระบบฉันต้องการให้เครื่องไม่รีบูต แต่ให้รอจนกระทั่ง "ช่วงเวลาการติดตั้ง" ถัดไปซึ่งสามารถทำการติดตั้งอื่น ๆ ที่จำเป็นและรีบูตได้ (ให้บัญชีผู้ใช้ยังไม่ได้เข้าสู่ระบบ) หากที่ผู้ใช้จะได้รับแจ้งสำหรับการรีบูตก็ควรจะเกิดขึ้นหนึ่งครั้งต่อวัน (ถ้าเป็นไปได้) แต่เวลาที่พวกเขาจะได้รับแจ้งทุกพวกเขาจะต้องมีวิธีการที่จะเลื่อนการรีบูตที่ ฉันไม่ต้องการให้ผู้ใช้ถูกบังคับให้รีสตาร์ทเครื่องคอมพิวเตอร์เมื่อใดก็ตามที่คอมพิวเตอร์คิดว่ามันควรจะเกิดขึ้น (เว้นแต่จะเป็นหลังการติดตั้งการอัปเดตและไม่มีผู้ใช้ที่ล็อกอิน) ดูเหมือนจะไม่เป็นผลดีที่จะบังคับให้ระบบเริ่มต้นใหม่ในระหว่างวันทำงานของบุคคล มีบางอย่างที่ฉันสามารถทำได้กับ GPO ที่จะช่วยให้ WSUS ลดการรบกวนได้หรือไม่ แม้ว่าจะให้ตัวเลือกแก่ผู้ใช้ในการเริ่มต้นใหม่ในภายหลัง - จะดีกว่าสิ่งที่เกิดขึ้นตอนนี้ แก้ไข …

1
ฉันสามารถเปลี่ยนคำอธิบายการอัพเดทใน WSUS ได้หรือไม่?
ใน Microsoft Patch แต่ละวันฉันมีการอัปเดตใหม่จำนวนมากที่ฉันต้องการอนุมัติให้กับลูกค้าของฉัน แต่แทนที่จะเป็น 'อนุมัติการอัปเดตทั้งหมดและดำเนินการต่อ' ฉันรวบรวมข้อมูลเกี่ยวกับการอัปเดตแต่ละครั้งที่บทความฐานความรู้เพื่อตัดสินใจว่านี่เป็นการอัปเดตที่สำคัญสำหรับเราหรือไม่ นี่เป็นงานที่ค่อนข้างน่าเบื่อเพราะฉันต้องพิมพ์หมายเลข KB ตามลงในเบราว์เซอร์ของลูกค้าและรอให้หน้าเว็บโหลด ฉันสงสัยว่าทำไม Microsoft ไม่ใช้กล่องคำอธิบายการอัปเดตที่แผงควบคุม WSUS เพื่อแสดงข้อมูลที่เป็นประโยชน์และมีรายละเอียดที่แท้จริง การอัปเดตทั้งหมดของฉันจะอ่านแทน: ติดตั้งโปรแกรมปรับปรุงนี้เพื่อแก้ไขปัญหาใน Windows สำหรับรายการปัญหาทั้งหมดที่รวมอยู่ในการปรับปรุงนี้ให้ดูบทความฐานความรู้ของ Microsoft ที่เกี่ยวข้องสำหรับข้อมูลเพิ่มเติม หลังจากที่คุณติดตั้งรายการนี้คุณอาจต้องรีสตาร์ทคอมพิวเตอร์ ฉันเริ่มคิดถึง Powershell script เล็กน้อยซึ่งเพิ่มข้อมูลที่จำเป็นสำหรับฉัน แต่ฉันล้มเหลวในขั้นตอนแรกซึ่งกำลังเปลี่ยนคำอธิบายการอัปเดตด้วยตนเอง: PS C: \ Users \ Administrator> $ wsus = Get-WsusServer PS C: \ Users \ Administrator> $ update = $ wsus.SearchUpdates ('KB3013791') PS …

1
"ดูตัวอย่างการยกเลิกที่มีคุณภาพ" คืออะไร
Microsoft จัดทำ rollups / patches รุ่นต่าง ๆ เป็นรายเดือนผ่าน WSUS สิ่งหนึ่งที่แปลกจริงๆคือ "ดูตัวอย่างการยกเลิกคุณภาพสำหรับกรอบงาน. Net" ดูตัวอย่าง? WTF แปลว่าอะไร? ดูเหมือนจะเป็นชุดข้อมูลแก้ไขที่สามารถติดตั้งได้เหมือนกับชุดอื่น ๆ แต่ชื่อมีภาพตัวอย่าง ฉันจะดูตัวอย่างการติดตั้งโดยติดตั้งได้อย่างไร ดังนั้นยังมี "การรักษาความปลอดภัยเท่านั้นอัปเดตสำหรับ. Net Framework" และฉันคิดว่ามี "ความปลอดภัยและการยกเลิกที่มีคุณภาพสำหรับ. Net Framework" ดังนั้นจึงมี "ความปลอดภัยและการยกเลิกคุณภาพ" "ความปลอดภัยเท่านั้นอัปเดต" และ "ภาพตัวอย่างของการยกเลิกคุณภาพ" Microsoft ไม่สามารถทำให้สิ่งนี้สับสนได้อีก และแม้ว่าบางคนดูเหมือนจะเป็นเซตย่อยของคนอื่น แต่ฉันสามารถเลือกที่จะติดตั้งทั้งหมดได้ จะเกิดอะไรขึ้นถ้าฉันทำ ฉันคลิก "ข้อมูลเพิ่มเติม" สิ่งและมันไม่มีอะไรจะอธิบายสิ่งที่หมายถึงนี้ ฉัน Googled และไม่พบอะไรเลย ทุกคนสามารถอธิบาย (โดยเฉพาะ "ตัวอย่าง" WTF !?) หรือชี้ให้ฉันเป็นบทความที่ดีได้หรือไม่ ขอบคุณ …

1
มีวิธีการปิดการใช้งาน "ตรวจสอบออนไลน์สำหรับการปรับปรุงจาก windows update" ในการตั้งค่า windows update หรือไม่
ฉันได้กำหนดค่าเซิร์ฟเวอร์ WSUS เพื่อรักษาแบนด์วิดธ์ไว้ในเลเยอร์เครือข่ายทำให้เปิดใช้งานการปรับปรุงที่สำคัญโดยใช้ WSUS นั้น อินทราเน็ตเซิร์ฟเวอร์ WSUS ที่ชี้ไปยังไคลเอ็นต์พีซีและการตั้งค่าอื่น ๆ จะถูกพุชผ่านนโยบายกลุ่มใน Domain Controller 2003 นโยบายต่อไปนี้มีการกำหนดค่าในโดเมน .. ส่วนการกำหนดค่าคอมพิวเตอร์ ส่วนกำหนดค่าผู้ใช้ และกำหนดค่าอย่างถูกต้องในไคลเอนต์ในลักษณะนี้ .. แต่ฉันต้องการที่จะปิดการใช้งาน / ลบ (1) ความสามารถสำหรับผู้ใช้ในการตรวจสอบการอัปเดต (เนื่องจากมีกำหนดจะติดตั้งอัตโนมัติในวันศุกร์เวลา 16.00 น.) (2) ความสามารถสำหรับผู้ใช้ในการติดตั้งการอัปเดต (3) ความสามารถในการตรวจสอบออนไลน์สำหรับการปรับปรุงจาก windows (เฉพาะฉันต้องการ wsus เป็นแหล่งดาวน์โหลด) ถ้าฉันออกมาข้างต้น 3 ข้อเท็จจริงในการตั้งค่าไคลเอนต์ windows 7 ด้านล่างของสิ่งที่ฉันต้องการปิดการใช้งาน เป็นไปได้หรือไม่ที่ใช้นโยบายกลุ่ม Server 2003 ที่มีอยู่ เพื่อให้บรรลุความต้องการข้างต้น 3 ข้อ? ในฐานะลูกค้าเรามี windows …

2
WSUS - อนุมัติการอัปเดต“ จำเป็น” โดยอัตโนมัติเท่านั้น
ฉันได้ตรวจสอบการตั้งค่าทั้งหมดในเมนูการอนุมัติอัตโนมัติ แต่ไม่พบสิ่งใดเกี่ยวกับการอนุมัติโดยอัตโนมัติเฉพาะการอัปเดตที่จำเป็น เพราะถ้าฉันตรวจสอบเพื่ออนุมัติโดยอัตโนมัติเพียง "การปรับปรุงคำจำกัดความ" มันจะอนุมัติการปรับปรุงคำนิยามใด ๆ ไม่ว่าจะเป็นที่ต้องการโดยเวิร์กสเตชันของฉันหรือไม่ นี่เป็นเพราะฉันไม่ต้องการเซิร์ฟเวอร์ WSUS ของฉันเพื่อดาวน์โหลดและจัดเก็บอัปเดตที่ไม่จำเป็นสำหรับเวิร์กสเตชันของฉัน นอกจากนี้เรายังเป็น SMB ที่ขี้เกียจและเราไม่ต้องการเสียเวลาในการอนุมัติการอัปเดตและสิ่งต่างๆด้วยตนเอง เป็นไปได้ไหม

2
การอนุมัติรายงาน WSUS สำหรับกลุ่ม
ฉันกำลังพยายามหาวิธีในการสร้างรายงาน WSUS ของการปรับปรุงที่ได้รับการอนุมัติสำหรับกลุ่มคอมพิวเตอร์ A ที่ไม่ได้รับการอนุมัติสำหรับกลุ่มอื่นอย่างน้อยหนึ่งกลุ่ม อีกทางหนึ่งคือรายงานแบบตารางที่แสดงสถานะการอนุมัติสำหรับการอัพเดทแต่ละครั้งและแต่ละกลุ่มเพื่อให้สามารถประมวลผลเพื่อแยกสิ่งที่ฉันต้องการ ดูเหมือนว่าจะไม่มีรายงานดังกล่าวใน WSUS เองหรืออย่างน้อยก็ไม่มีใครสามารถค้นหาได้ดังนั้นสคริปต์ในการจัดทำรายงานดังกล่าวจะได้รับการต้อนรับมากที่สุด
9 wsus 

3
ใช้ WSUS เมื่อท้องถิ่น MU เมื่อรีโมต (แต่ยังคงรายงานต่อ WSUS)
ขณะนี้เรามีเซิร์ฟเวอร์ WSUS ภายในเครื่องเดียวสำหรับคอมพิวเตอร์ทุกเครื่องทั้งเดสก์ท็อปและแล็ปท็อป เซิร์ฟเวอร์ WSUS ให้บริการภายในเท่านั้น (ทั้ง VPN หรือ LAN) เรามีผู้ใช้รีโมตบางคนที่แทบจะไม่เคยใช้ VPN ในสถานที่และกึ่งบ่อย แทนที่จะให้พวกเขาดาวน์โหลด Windows Updates ผ่าน VPN ฉันต้องการทำสิ่งต่อไปนี้ให้สำเร็จ: ในขณะที่ลูกค้าอยู่ในเครือข่ายท้องถิ่นพวกเขาตรวจสอบเซิร์ฟเวอร์ WSUS สำหรับการปรับปรุงที่ได้รับการอนุมัติและดาวน์โหลดพวกเขาจากเซิร์ฟเวอร์ WSUS ท้องถิ่นของเรา ในขณะที่ไคลเอนต์อยู่ในระยะไกลพวกเขาเช็คอินไปยังเซิร์ฟเวอร์ WSUS และเซิร์ฟเวอร์ WSUS กำหนดว่าจะให้ดาวน์โหลดอัพเดตใด แต่พวกเขาดาวน์โหลดโดยตรงจาก Microsoft จากสิ่งที่ฉันอ่านอาจเป็นไปได้โดยมีเซิร์ฟเวอร์ WSUS รองที่บอกให้ลูกค้าดาวน์โหลดจาก Microsoftและใช้ DNS netmask สั่งให้บอกลูกค้าว่าเซิร์ฟเวอร์ WSUS ใดติดต่อ มีวิธีการทำเช่นนี้กับเซิร์ฟเวอร์ WSUS เดียวหรือไม่ ไคลเอนต์ระยะไกลทั้งหมดคือ Windows 7 SP1, WSUS คือ v3 …
9 windows  wsus 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.