Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] unassigned computers WSUS (http://forum.oszone.net/showthread.php?t=256378)

DeepThroat 15-03-2013 16:52 2111842

unassigned computers WSUS
 
Применил групповую политику ко всем компьютерам домена, с параметрами:

Configure Automatic Updates: Enabled
Configure automatic updating: 3 - Auto download and notify for install
Scheduled install day: 0 - Every day
Scheduled install time: 16:00


Intranet Microsoft update service location Enabled
Set the intranet update service for detecting updates: http://winserver
Set the intranet statistics server: http://winserver

GPO status: user configuration setting disabled

компьютеры появились в группе unassigned computers

в списках обновление выбираю обновления и одобряю их для всех компьютеров а также для группы unassigned computers

приходит время обновлений, клиенты не обновляются. даю проверку на обновлений, обновления приходят, но в списке нету некоторых обновлений из списка одобренных.


log windowsupdate клинта:
WSUS server: <NULL>
WSUS status server: <NULL>


где исправлять? куда смотерть?

Telepuzik 15-03-2013 17:20 2111859

DeepThroat,
Выполните на клиенте от имени администратора команду GPRESULT /H GPReport.html файл GPReport.html покажите.

DeepThroat 15-03-2013 17:34 2111870

если
Цитата:

Цитата Telepuzik
Выполните на клиенте от имени администратора команду GPRESULT /H GPReport.html файл GPReport.html покажите. »


если вы имеете ввиду строчку:

Applied GPO, то там объекта wsus нету
в Denied GPO также нету

Telepuzik 15-03-2013 18:41 2111904

Цитата:

Цитата DeepThroat
Applied GPO, то там объекта wsus нету
в Denied GPO также нету »

Значит Ваша политика не применилась к данному компьютеру.

DeepThroat 15-03-2013 22:58 2112051

а есть другой способ применения политики к клиентам? может что-то неправильно сделал при создании и связиGPO?

кстати отчасти политика применилась, так как в компьютерах домена нет возможности изменения параметров обновления.

может в политике интранет нужно указать FQDN имя?

DeepThroat 20-03-2013 20:21 2115157

на клиентских компах, в ключах реестра прописались параметры политики, но компы как-то не появляются в всусе.. нет никаких решений по этому поводу?

Telepuzik 20-03-2013 22:03 2115217

DeepThroat,
Вывод команды netstat -an с сервера WSUS покажите.

DeepThroat 20-03-2013 22:38 2115235

netstat -an | more слишком много полей отображает, вас именно какой порт интересует?

DeepThroat 20-03-2013 23:00 2115253

кстати из всех 7 компов к которым применена GPO только один появился в всусе, да и не от всуса обновляется

Telepuzik 21-03-2013 09:09 2115409

Цитата:

Цитата DeepThroat
netstat -an | more слишком много полей отображает, вас именно какой порт интересует? »

Тогда так netstat -an | findstr 8530.

DeepThroat 21-03-2013 10:08 2115442

результат ничего не дал:(

Telepuzik 21-03-2013 10:14 2115444

Цитата:

Цитата DeepThroat
результат ничего не дал »

Правильно что то я просмотрел что у Вас появились компьютеры в группе unassigned computers. У Вас все компьютеры находятся в одном OU или нет? Скрин политики WSUS из консоли управления групповыми политиками покажите?

DeepThroat 21-03-2013 10:33 2115459

да в одном OU. причем в этом же OU находится группа computers, и они являются членами этой группы.

DeepThroat 21-03-2013 10:47 2115471

untitled2.jpg это что-то новое... был только pc7
но все равно клиенты по этой политике не обновляются

DeepThroat 21-03-2013 10:50 2115473

что за ошибки с pc4, с чем это связано?

остальные 4 компа включил, появились в всусе... хотя это произошло только что... раньше были твкже включены и не появлялись... и во все компах GPO not applied

DeepThroat 21-03-2013 11:11 2115485

один такой вопрос... я так понимаю, что например если в общей сумме допущенных обновлений в всусе 200, то на клиенте именно эти 200 должны появится и обновится? ну исключая те, которые до применения политики были обновлены на клиенте, и входят в эти 200.. т.е лишних, не входящих в эти 200, обновления не должны появлятся на клиенте?

DeepThroat 24-03-2013 20:30 2117648

скрины не подлежат обсуждению?

Telepuzik 25-03-2013 13:08 2118048

Цитата:

Цитата DeepThroat
GPO not applied »

Скрин покажите. У Вас политике указано что компьютер должен присоединиться к группе "Computers", а группа на сервере WSUS не создана.
Цитата:

Цитата DeepThroat
то на клиенте именно эти 200 должны появится и обновится? »

Обычно при таком количестве обновлений они если и появятся все сразу то наврядли все сразу поставятся т.к. некоторые обновления требуют установки предыдущих.
Цитата:

Цитата DeepThroat
.е лишних, не входящих в эти 200, обновления не должны появлятся на клиенте? »

Все зависит от настроек WSUS сервера.
Цитата:

Цитата DeepThroat
что за ошибки с pc4, с чем это связано? »

Ошибка в том что клиент к серверу обратился но отчет о наличии установленных на нем обновлений не предоставил.

DeepThroat 25-03-2013 13:54 2118077

Цитата:

Цитата Telepuzik
У Вас политике указано что компьютер должен присоединиться к группе "Computers", а группа на сервере WSUS не создана. »

Т.е создать группу Computers в всусе, и компы из группы unassigned computers переместить в группу Computers?

под GPO not applied имеется, что результат gpresult /R на клиенте, в поле Applied Group Policy Objects нету данной примененной политики

Telepuzik 25-03-2013 14:13 2118088

Цитата:

Цитата DeepThroat
Т.е создать группу Computers в всусе, и компы из группы unassigned computers переместить в группу Computers? »

Да создайте в WSUS группу Computers.
Цитата:

Цитата DeepThroat
под GPO not applied имеется, что результат gpresult /R на клиенте, в поле Applied Group Policy Objects нету данной примененной политики »

Консоль cmd запускали от имени Администратора?

DeepThroat 25-03-2013 15:10 2118125

создал группу Computers в WSUS. переместил компы в эту группу

Цитата:

Цитата Telepuzik
Консоль cmd запускали от имени Администратора? »

не от имени админа..


результат от имени админа: INFO: The user "TEST\Administrator" does not have RSOP data.

насчет
Цитата:

Цитата Telepuzik
Ошибка в том что клиент к серверу обратился но отчет о наличии установленных на нем обновлений не предоставил. »

WSUS предоставил ошибочные обновления. я так понял такие поступившие обновления не стоит одобрять??

Telepuzik 25-03-2013 16:01 2118154

Цитата:

Цитата DeepThroat
не от имени админа.. »

Цитата:

Цитата DeepThroat
результат от имени админа: INFO: The user "TEST\Administrator" does not have RSOP data. »

Зайдите на клиентский компьютер под учетной записью являющийся локальным администратором на данном компьютере. Запустите консоль cmd от имени Администратора (щелкаем правой клавишей мыши по ярлыку и выбираем в контестном меню пункт "Запуск от имени Администратора"). В консоле выполните gpresult /R. Ваша политика WSUS будет в списке Applied Group Policy Objects. Когда Вы запускаете консоль не от имени Администратора будут показыны политики применяемые к пользователю, а не к компьютеру. А политика WSUS применяется к компьютеру, а не к пользователю, поэтому ее и нет в поле Applied Group Policy Objects.
Цитата:

Цитата DeepThroat
WSUS предоставил ошибочные обновления. я так понял такие поступившие обновления не стоит одобрять?? »

WSUS не предоставляет ошибочные обновления, он предоставляет только те обновления которые требуются клиенту и они для данного клиента одобрены.

DeepThroat 25-03-2013 16:27 2118170

Цитата:

Цитата Telepuzik
Зайдите на клиентский компьютер под учетной записью являющийся локальным администратором на данном компьютере. Запустите консоль cmd от имени Администратора (щелкаем правой клавишей мыши по ярлыку и выбираем в контестном меню пункт "Запуск от имени Администратора"). В консоле выполните gpresult /R. Ваша политика WSUS будет в списке Applied Group Policy Objects. Когда Вы запускаете консоль не от имени Администратора будут показыны политики применяемые к пользователю, а не к компьютеру. А политика WSUS применяется к компьютеру, а не к пользователю, поэтому ее и нет в поле Applied Group Policy Objects. »

а ну сразу бы и сказали что лакальным юзером логиниться надо :up

Цитата:

Цитата Telepuzik
WSUS не предоставляет ошибочные обновления, он предоставляет только те обновления которые требуются клиенту и они для данного клиента одобрены. »

понятно..

в логе вин апдейта есть циклические поля типа: Misc WARNING: WinHttp: SendRequestUsingProxy failed for < http://172.16.1.2:8530/selfupdate/wuident.cab >. error 0x80072ee2

как бы из статьи по коду ошибки http://support.microsoft.com/kb/836941 понял, что клиенту не удается соединиться с всусом... вроде прокси есть, или какой-то файрволл. Но прокси нету, а файрволы - виндоусвские, включены.

Telepuzik 25-03-2013 16:44 2118181

Цитата:

Цитата DeepThroat
а ну сразу бы и сказали что лакальным юзером логиниться надо »

Не обязательно локальным можно доменным но входящим в группу локальных администраторов.
Цитата:

Цитата DeepThroat
Misc WARNING: WinHttp: SendRequestUsingProxy failed for »

Вывод команды netsh winhttp show proxy с проблемного клиента покажите.

DeepThroat 25-03-2013 16:53 2118193

Цитата:

Цитата Telepuzik
Не обязательно локальным можно доменным но входящим в группу локальных администраторов. »

а это как? после поднятия AD DS, локальный админ становиться доменным :confused:

Цитата:

Цитата Telepuzik
Вывод команды netsh winhttp show proxy с проблемного клиента. »


Current WinHTTP proxy settings: Direct access <no proxy server>

Telepuzik 25-03-2013 17:02 2118202

Цитата:

Цитата DeepThroat
а это как? после поднятия AD DS, локальный админ становиться доменным »

Нет, при введении компьютера в домен в локальную группу администраторов добавляется группа Domain Admins и следовательно пользователь входящий в группу Domain Admins становится администратором на любом компьютере являющимся членом домена.

Цитата:

Цитата DeepThroat
Current WinHTTP proxy settings: Direct access <no proxy server> »

В настройках IE прокси не прописан случаем?

DeepThroat 25-03-2013 17:08 2118205

Цитата:

Цитата Telepuzik
Нет, при введении компьютера в домен в локальную группу администраторов добавляется группа Domain Admins и следовательно пользователь входящий в группу Domain Admins становится администратором на любом компьютере являющимся членом домена. »

спасибо

Цитата:

Цитата Telepuzik
В настройках IE прокси не прописан случаем? »


хотя и не трогал настройки IE, но навскякий проверил, нету прописанного прокси

Telepuzik 25-03-2013 17:24 2118219

Цитата:

Цитата DeepThroat
http://172.16.1.2:8530 »

Странно у Вас же WSUS на 80 порту, а тут клиент пытается получить доступ к WSUS на порту 8530, может к этому клиенту применяются еще какие то политики которые устанавливают адрес сервера WSUS? Что показывает вывод Wsus client diagnostics tool ?

DeepThroat 25-03-2013 17:35 2118226

других политик вроде бы нет для установления адреса всуса... ну раз на 80 порту, зачем этот 8530? да и на сервере всуса нетстат его не выдает...


Цитата:

Цитата Telepuzik
Что показывает вывод Wsus client diagnostics tool ? »

WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is running. . . PASS

GetFileVersion(szEngineDir,&susVersion) failed with hr=0x80070002

The system cannot find the file specified.




Это с клиента


WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is not running. PASS
Wuaueng.dll version 7.6.7600.256. . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 4: Scheduled Install . . . . . . . . . . . PASS
Option is from Policy settings

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect not in use

Checking Connection to WSUS/SUS Server
WUServer = http://172.16.1.2:8530
WUStatusServer = http://172.16.1.2:8530
UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS

VerifyWUServerURL<> failed with hr=0x80072ee2
The operation timed out

DeepThroat 26-03-2013 16:37 2119026

похоже ничего нового не дал инструмент?

Telepuzik 26-03-2013 16:52 2119044

Цитата:

Цитата DeepThroat
Это с клиента »

Если это с клиента то это откуда вывод:
Цитата:

Цитата DeepThroat
WSUS Client Diagnostics Tool
Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is running. . . PASS
GetFileVersion(szEngineDir,&susVersion) failed with hr=0x80070002
The system cannot find the file specified. »

На проблемном клиенте что за ошибки есть в журнале?

DeepThroat 26-03-2013 18:12 2119107

Цитата:

Цитата Telepuzik
Если это с клиента то это откуда вывод:
Цитата DeepThroat:
WSUS Client Diagnostics Tool
Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is running. . . PASS
GetFileVersion(szEngineDir,&susVersion) failed with hr=0x80070002
The system cannot find the file specified. » »

ну соответсвенно с сервера:)



в журнале: 1) Unable to connect: Windows is unable to connect to the automatic updates service and therefore cannot download and install updates according to the set schedule. Windows will continue to try to establish a connection.

2)Windows Update failed to check for updates with error 0x80072ee2. (периодично)

Telepuzik 27-03-2013 09:35 2119709

Цитата:

Цитата DeepThroat
ну соответсвенно с сервера »

Ну соответственно вопрос, а групповую политику Вы к данному серверу применили?
Цитата:

Цитата DeepThroat
в логе вин апдейта есть циклические поля типа: Misc WARNING: WinHttp: SendRequestUsingProxy failed for < http://172.16.1.2:8530/selfupdate/wuident.cab >. error 0x80072ee2 »

На проблемном клиенте запустите cmd от имени Администратора и выполните gpresult /H GP.html и файл GP.html выложите.

DeepThroat 27-03-2013 12:10 2119797

.........

DeepThroat 27-03-2013 12:13 2119800

Цитата:

Цитата Telepuzik
Ну соответственно вопрос, а групповую политику Вы к данному серверу применили? »

нет не применил, на сервере сам регулирую этот процесс...

Цитата:

Цитата Telepuzik
gpresult /H GP.html и файл GP.html выложите. »


Telepuzik 27-03-2013 15:01 2119951

DeepThroat,
В отчете у Вас:
Цитата:

Policy Setting Winning GPO WSUS
Configure Automatic Updates Enabled
Configure automatic updating: 4 - Auto download and schedule the install
The following settings are only required
and applicable if 4 is selected.
Scheduled install day: 0 - Every day
Scheduled install time: 12:00

Policy Setting Winning GPO WSUS
Specify intranet Microsoft update service location Enabled
Set the intranet update service for detecting updates: http://172.16.1.2:8530
Set the intranet statistics server: http://172.16.1.2:8530

Показывает что в политике WSUS у Вас заданы как раз такие параметры, проверьте еще раз саму политику. В отчете политика у Вас называется WSUS, а на предыдущих скринах она называлась WSUS Group Policy, ее переименовали или создали новую?

DeepThroat 27-03-2013 15:56 2119997

Цитата:

Цитата Telepuzik
Показывает что в политике WSUS у Вас заданы как раз такие параметры, проверьте еще раз саму политику. В отчете политика у Вас называется WSUS, а на предыдущих скринах она называлась WSUS Group Policy, ее переименовали или создали новую? »


wsus group policy была удалена, взамен с теми же параметрами была создана wsus, и так же линкована к Computers(OU).

почему-то не думаю что тут дело в политике, а именно в всусе.. апдейт который я одобрил для компов, изначальна показывал статус крестик в красном кружочке... вот вы сказали что всус не дает ошибочные обновления, а этот момент как понять?

Telepuzik 27-03-2013 16:11 2120007

Цитата:

Цитата DeepThroat
wsus group policy была удалена, взамен с теми же параметрами была создана wsus, и так же линкована к Computers(OU). »

Так отчет показывает что у Вас неправильно указан адрес сервера WSUS в данной политике или Вы порт сменили на 8530?
Цитата:

Цитата DeepThroat
апдейт который я одобрил для компов, изначальна показывал статус крестик в красном кружочке... вот вы сказали что всус не дает ошибочные обновления, а этот момент как понять? »

Апдейт ничего не показывает, показывается состояние клиента сервера WSUS. Каждый конкретный случай появления данного извещения необходимо рассматривать отдельно, может сигнализировать что клиент не прислал своего состояния но чаще всего указывает но то, что при установке обновления произошла ошибка. А почему произошла ошибка необходимо уже смотреть в журнале на клиентском компьютере.

DeepThroat 27-03-2013 16:28 2120023

Цитата:

Цитата Telepuzik
Апдейт ничего не показывает, показывается состояние клиента сервера WSUS. Каждый конкретный случай появления данного извещения необходимо рассматривать отдельно, может сигнализировать что клиент не прислал своего состояния но чаще всего указывает но то, что при установке обновления произошла ошибка. А почему произошла ошибка необходимо уже смотреть в журнале на клиентском компьютере. »

но если я не одобряю это обновление, то и клиент не пытается скачать его, с чего всус берет, что это обновление на клиенте должно дать ошибку при скачке?

Цитата:

Цитата Telepuzik
Вы порт сменили на 8530? »

адрес указан верно это точно, а насчет порта ничего в всусе не менял, не трогал

Telepuzik 27-03-2013 16:31 2120027

Цитата:

Цитата DeepThroat
адрес указан верно это точно, а насчет порта ничего в всусе не менял, не трогал »

Покажите еще раз скрин настроек политики WSUS где указан адрес сервера WSUS.
Цитата:

Цитата DeepThroat
но если я не одобряю это обновление, то и клиент не пытается скачать его, с чего всус берет, что это обновление на клиенте должно дать ошибку при скачке? »

Скрин ошибки покажите, а то мы видно о разных вещах говорим.

DeepThroat 27-03-2013 16:47 2120040

Вложений: 3
на счет порта 8530, так и не понял, вообще это машина, на котором всус, не должна его слушать???

DeepThroat 27-03-2013 17:02 2120051

заметил, что все клиенты, при ручной проверке обновления выдают этот же код ошибки :help:

Telepuzik 27-03-2013 17:23 2120071

Цитата:

Цитата DeepThroat
заметил, что все клиенты, при ручной проверке обновления выдают этот же код ошибки »

Правильно, потому что у Вас изначально было настроено правильно, а сейчас Вы зачем то указали в политике адрес WSUS сервера с портом 8530 хотя WSUS у Вас работает на 80 порту. Уберите в политике порт 8530 и обновите политику на всех клиентах.

DeepThroat 27-03-2013 17:27 2120076

ну вот.... а на кой это 8530? зачем он нужен, если всус автоматом не его слушает?

но все таки-таки насчет этих красных кружков с крестиками непонятно, откуда взялись они в списке обновлениях всуса..

Telepuzik 27-03-2013 17:34 2120082

Цитата:

Цитата DeepThroat
ну вот.... а на кой это 8530? зачем он нужен, если всус автоматом не его слушает? »

При установке WSUS Вы выбираете какой порт он будет слушать либо 80 либо 8530. Порт 8530 используется если 80 порт уже занят каким либо сервисом.

DeepThroat 27-03-2013 17:38 2120090

Вложений: 1
но как получается, 80 порт слушает веб сервер=> скрин

DeepThroat 27-03-2013 17:41 2120095

Цитата:

Цитата DeepThroat
но все таки-таки насчет этих красных кружков с крестиками непонятно, откуда взялись они в списке обновлениях всуса.. »

???

Telepuzik 27-03-2013 17:51 2120104

Цитата:

Цитата DeepThroat
но все таки-таки насчет этих красных кружков с крестиками непонятно, откуда взялись они в списке обновлениях всуса »

Если говорить по то что на скрине:
Цитата:

Цитата DeepThroat
обновление.jpg »

то там же написано что данное обновление заменяется другим обновлением, и следовательно оно уже не актуально.

DeepThroat 27-03-2013 17:53 2120109

Цитата:

Цитата Telepuzik
то там же написано что данное обновление заменяется другим обновлением, и следовательно оно уже не актуально. »


и засчет этого именно эти 2 компа должны иметь такой статус и не менять его?

Цитата:

Цитата DeepThroat
Цитата Telepuzik:
то там же написано что данное обновление заменяется другим обновлением, и следовательно оно уже не актуально. »
и засчет этого именно эти 2 компа должны иметь такой статус и не менять его? »

а ладно отклонил его и все прошло:)

большое спасибо, что понянчились:)

Telepuzik 27-03-2013 18:02 2120130

Цитата:

Цитата DeepThroat
и засчет этого именно эти 2 компа должны иметь такой статус и не менять его? »

Они и будут иметь такой статус если на них установленно обновление которое заменяет то что Вы пытаетесь на него установить. Т.к. обновление одобрено оно будет ототбражаться в доступных для установки но при попытке установки будет ошибка и как следтсвие такой статус. Лучше одобрять те обновления которые имеют статус "Требуется", а не все подряд.


Время: 21:11.

Время: 21:11.
© OSzone.net 2001-