Как проверить, настроено ли местоположение Windows Update правильно от WSUS?

не уверенный в человечности, но Вы могли попробовать аппаратное пересканирование Кудзу.

5
задан 17 February 2012 в 15:40
5 ответов

Если вы используете групповую политику для настройки обновлений, вы можете запросить реестр для значений целевой группы и сервера WSUS:

C:\> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate"
  WUServer    REG_SZ    http://fcsd-sccm
  WUStatusServer    REG_SZ    http://fcsd-sccm
  TargetGroupEnabled    REG_DWORD    0x1
  TargetGroup    REG_SZ    Servers

Или просто получите только значение WUServer :

C:> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" /v "WUServer"
  WUServer    REG_SZ    http://fcsd-sccm

Если значение WUServer отсутствует, вы подключаетесь к Microsoft.

Эквивалент Powershell:

Get-ItemProperty HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate
11
ответ дан 3 December 2019 в 00:53

Посмотрите на панель управления Центра обновления Windows на клиентском компьютере. Если WSUS настроен правильно, появится сообщение вроде «Обновлениями управляет ваш системный администратор».

3
ответ дан 3 December 2019 в 00:53

Не прямой ответ на ваш вопрос, но ....

Я всегда делал это, просто расширяя «Компьютеры :: [OU]» на экране «Службы обновления» в WSUS server:

enter image description here

Показывает дату последнего отчета для каждого компьютера в OU. Однако для этого вам придется подождать, пока компьютер не проверит наличие обновлений в первый раз.

Команда wuauclt может иметь параметр для отображения целевого сервера обновлений, но не положительный. Это действительно позволяет вам принудительно проверять обновления с помощью wuauclt / detectnow - когда вы запускаете это, хотя это займет несколько минут.

Если вы сообщаете каждому клиенту, что это за сервер обновлений через GPO , вам также придется подождать, пока GPO применит или использовать gpupdate / force

3
ответ дан 3 December 2019 в 00:53

Вы можете проверить файл WindowsUpdate.log.

http: / /support.microsoft.com/kb/902093[1236 impression

1
ответ дан 3 December 2019 в 00:53

Запустите инструмент gpresult на клиенте:

gpresult /h report.html

Это покажет вам все настройки GPO, примененные к клиентам.

Кроме того, если у вас есть доступ к контроллеру домена, вы можете запустить Мастер результатов GPO, на Редакторе групповой политики

Что касается вопроса о группах, я думаю, что вам следует сгруппировать свои машины по конфигурации, потому что вы захотите утверждать обновления на основе конфигурации машины или версии Windows.

Я лично , группируйте машины по версиям Windows.

2
ответ дан 3 December 2019 в 00:53

Теги

Похожие вопросы