WSUS - сервер экономии интернет-трафа, затрачиваемого на update Windows

Для решения проблемы необходимо выполнить следующие шаги на рабочей станции:

наберите и выполните в консоли (cmd) команду net stop wuauserv, чтобы остановить сервис WSUS;

запустите regedit и перейдите в ветку реестра

HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate

удалите ключи:
PingID,
AccountDomainSid,
SusClientId;

в консоли выполните команду net start wuauserv, чтобы стартовать сервис WSUS;

в консоли выполните команду wuauclt.exe /resetauthorization /detectnow

и подождите минут 10, чтобы завершился цикл регистрации рабочей станции на сервере WSUS;

в консоли WSUS убедитесь, что рабочая станция успешно зарегистрировалась.

2. Одной из причин траблоф может являться не правильная (не соответствующая) версия клиента автоматического обновления на компютере, которому нужно тоже обновляться чрез WSUS, решение этому ручная установка необходимой версии клиента автоматического обновления (http://download.windowsupdate.com/windowsupdate/redist/standalone/7.0.6000.381/
windowsupdateagent30x86.exe) или %programfiles%Update ServicesSetupSelfupdate.msi (WindowsUpdateAgent30-x86.exe /wuforce).

3. Утелюги для тестирования как самого сервера, так и клиента, на предмет работоспособности:

WSUS Server Debug Tool.exe
WSUS Client Diagnostic Tool.exe

4. Описание ключей реестра, используемых в reg-файле настройки клиента

http://www.microsoft.com/technet/prodtechnol/winxppro/ru/maintain/sp2maint.mspx

или

Configure Automatic Updates in a Non–Active Directory Environment

Project Writer: WSUA Writer

In a non-Active Directory environment, you can configure Automatic Updates by using any of the following methods:
• Using Group Policy Object Editor and editing the Local Group Policy object
• Editing the registry directly by using the registry editor (Regedit.exe)
• Centrally deploying these registry entries by using System Policy in Windows NT 4.0 style

WSUS Environment Options

The registry entries for the WSUS environment options are located in the following subkey:

HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdate

The keys and their value ranges are listed in the following table.

Windows Update Agent Environment Options Registry Keys

---------------

Automatic Update Configuration Options

The registry entries for the Automatic Update configuration options are located in the following subkey:

HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdateAU

The keys and their value ranges are listed in the following table.


Automatic Updates Configuration Registry Keys

--------------

http://technet2.microsoft.com/windowsserver/en/library/75ee9da8-0ffd-400c-b722-aeafdb68ceb31033.mspx?mfr=true

5. Значки у названий обновлений символизируют нам об:

- серый значок - физически нет на сервере
- синий - закачан
- - закачивается
- - по какой-то причине не может быть утвержден (просрочено, например)
- серые квадратики синий вверху - обновление заменяет существующие
- серый вверху, синий внизу - заменяется..
- воскл.знак в синем кружке - новая редакция уже существующего обновления

6. Что бы остановить (запустить) сервер WSUS – нужна соответственна net stop w3svc (net start)

7. What are the correct IIS and NTFS permissions for WSUS?

The permissions on the virtual server should have both anonymous access enabled, as well as Integrated Authentication.

The permissions on all of the virtual directories should only have anonymous access enabled, except 'WSUSAdmin', which should only have Integrated Authentication enabled, and 'selfupdate', which for some reason has anonymous and Integrated Authentication enabled.

I'm not yet sure of the reason for the requirement of IA on the selfupdate tree.

If you are installing WSUS on a Domain Controller, then all of the following permissions for "Administrators" should be "Domain Admins", and permissions for "Users" should be "Domain Users".


If you are using Windows 2000, the permissions for "Network Service" may be assigned to the SYSTEM account.

The permissions on the Program FilesUpdate Services folder should be

Full Control: SYSTEM, Administrators

Read/Read & Execute/List Folder Contents: IWAM_ComputerName, WSUS Administrators

These permissions should be inherited throughout the ~Update Services folder tree, with the exceptions noted below.

In addition, these subfolders of ~Update Services

administration

service

webservices

should also have:

Read/Read & Execute/List Folder Contents: NT AUTHORITYNetwork Service

The Common folder should have no inherited permissions and:

Full Control: SYSTEM

Read/Read & Execute/List Folder Contents: Users

The Logfiles folder should have no inhereited permissions and:

Full Control: SYSTEM, NetworkService, Administrators, and IWAM_ComputerName

The selfupdate folder should have no inheriited permissions and:

Full Control: SYSTEM, Administrators

Read/Read & Execute/List Folder Contents: Users

and these permissions should be inherited downward.

The webservices folder should have:

Inherited permissions for: Administrators, IWAM_ComputerName

Full Control: SYSTEM, Administrators

Read/Read & Execute/List Folder Contents: Authenticated Users, Users, NetworkService

The WSUS folder should have:

Full Control: SYSTEM, Administrators

Read/Read & Execute/List Folder Contents: Users, NetworkService

and these permissions should be inherited to WSUSWSUSContent, but not WSUSMSSQL$WSUS

The WSUSMSSQL$WSUS folder should have:

Full Control: Administrators inherited down the folder tree

Меню

Главная

Компьютерная помощь
Ремонт компьютеров
Ремонт ноутбуков
Ремонт планшетов
Ремонт apple
Веб-мастерская
Заправка картриджей

Веб-мастеру

HTML (1)
CSS (8)
Java Script (2)
PHP
XML (2)
DLE (2)
Joomla (17)
ModX (1)
WordPress
Drupal (1)

Сис-админу

Windows (18)
*nix (1)
Apple (1)

Контакты

Eduard L.
ICQ: 298-066-983
e-mail: edd15@mail.ru
skype: edduard36
tel: +7 (904) 214 82 20
подробнее


Панель управления

Not registered?