Если вы используете групповую политику для настройки обновлений, вы можете запросить реестр для значений целевой группы и сервера WSUS:
C:\> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate"
WUServer REG_SZ http://fcsd-sccm
WUStatusServer REG_SZ http://fcsd-sccm
TargetGroupEnabled REG_DWORD 0x1
TargetGroup REG_SZ Servers
Или просто получите только значение WUServer
:
C:> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" /v "WUServer"
WUServer REG_SZ http://fcsd-sccm
Если значение WUServer
отсутствует, вы подключаетесь к Microsoft.
Эквивалент Powershell:
Get-ItemProperty HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate
Посмотрите на панель управления Центра обновления Windows на клиентском компьютере. Если WSUS настроен правильно, появится сообщение вроде «Обновлениями управляет ваш системный администратор».
Не прямой ответ на ваш вопрос, но ....
Я всегда делал это, просто расширяя «Компьютеры :: [OU]» на экране «Службы обновления» в WSUS server:
Показывает дату последнего отчета для каждого компьютера в OU. Однако для этого вам придется подождать, пока компьютер не проверит наличие обновлений в первый раз.
Команда wuauclt
может иметь параметр для отображения целевого сервера обновлений, но не положительный. Это действительно позволяет вам принудительно проверять обновления с помощью wuauclt / detectnow
- когда вы запускаете это, хотя это займет несколько минут.
Если вы сообщаете каждому клиенту, что это за сервер обновлений через GPO , вам также придется подождать, пока GPO применит или использовать gpupdate / force
Запустите инструмент gpresult на клиенте:
gpresult /h report.html
Это покажет вам все настройки GPO, примененные к клиентам.
Кроме того, если у вас есть доступ к контроллеру домена, вы можете запустить Мастер результатов GPO, на Редакторе групповой политики
Что касается вопроса о группах, я думаю, что вам следует сгруппировать свои машины по конфигурации, потому что вы захотите утверждать обновления на основе конфигурации машины или версии Windows.
Я лично , группируйте машины по версиям Windows.