locked
Problemas con updates en WSUS RRS feed

  • Pregunta

  • Buenos días,

    Tengo el siguiente problema,

    Tengo un servidor WSUS 3.0 en Windows Server 2003 SP2 el cual se encuentra operativo. Hay un conjunto de clientes que se movieron a una OU, se creó la política y las configuraciones respectivas incluyendo el grupo respectivo para que reciban actualizaciones usando WSUS. Desde la consola estamos aprobando Critical Updates y Security Updates solamente de Windows. Luego de un lapso de tiempo en los servidores se reportaron updates descargados, se procedió a su instalación en los clientes, es decir, funcionó como es normal aunque hubo actualizaciones aprobadas que aún no se reportaban en los clientes como descargadas (Downloaded) por lo que supuse que era cuestión de tiempo para que cambie su status.

    Se siguieron agregando clientes y monitoreando los updates, luego de eso no han seguido reportándose updates descargados en los clientes y en la consola WSUS los updates aprobados aún figuran como status Not Installed y ya llevan casi una semana. Aunque hubo 2 servidores que reportaron updates descargados pero su cantidad era muy mínima.

    Cabe mencionar que se refrescan las políticas en los clientes con los comandos:

    gpupdate /force

    wuauclt /detectnow

    Ejecuté este último comando en uno de los clientes y revisando en el log de Windows Update obtengo lo siguiente:

    2011-09-08     10:06:42:164   880     e04      AU        Triggering AU detection through DetectNow API

    2011-09-08     10:06:42:164   880     e04      AU        Triggering Online detection (non-interactive)

    2011-09-08     10:06:42:164   880     d74      AU        #############

    2011-09-08     10:06:42:164   880     d74      AU        ## START ##  AU: Search for updates

    2011-09-08     10:06:42:164   880     d74      AU        #########

    2011-09-08     10:06:42:164   880     d74      AU        <<## SUBMITTED ## AU: Search for updates [CallId = {A1F5CD65-4738-4834-8A58-BC661809846C}]

    2011-09-08     10:06:42:164   880     14b0    Agent   *************

    2011-09-08     10:06:42:164   880     14b0    Agent   ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]

    2011-09-08     10:06:42:164   880     14b0    Agent   *********

    2011-09-08     10:06:42:164   880     14b0    Agent     * Online = Yes; Ignore download priority = No

    2011-09-08     10:06:42:164   880     14b0    Agent     * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"

    2011-09-08     10:06:42:164   880     14b0    Agent     * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}

    2011-09-08     10:06:42:164   880     14b0    Misc     Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab:

    2011-09-08     10:06:42:204   880     14b0    Misc      Microsoft signed: Yes

    2011-09-08     10:06:42:525   880     14b0    Misc     Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab:

    2011-09-08     10:06:42:535   880     14b0    Misc      Microsoft signed: Yes

    2011-09-08     10:06:42:805   880     14b0    Misc     Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wsus3setup.cab:

    2011-09-08     10:06:42:815   880     14b0    Misc      Microsoft signed: Yes

    2011-09-08     10:06:42:845   880     14b0    Setup   ***********  Setup: Checking whether self-update is required  ***********

    2011-09-08     10:06:42:845   880     14b0    Setup     * Inf file: C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wsus3setup.inf

    2011-09-08     10:06:42:865   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\cdm.dll: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuapi.dll: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuapi.dll.mui: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuauclt.exe: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl.mui: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuaueng.dll: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuaueng.dll.mui: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wucltui.dll: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wucltui.dll.mui: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wups.dll: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wups2.dll: target version = 7.1.6001.65, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup   Update NOT required for C:\WINDOWS\system32\wuweb.dll: target version = 7.4.7600.226, required version = 7.1.6001.65

    2011-09-08     10:06:42:875   880     14b0    Setup     * IsUpdateRequired = No

    2011-09-08     10:06:45:319   880     14b0    PT        +++++++++++  PT: Synchronizing server updates  +++++++++++

    2011-09-08     10:06:45:319   880     14b0    PT          + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://fsiapp04/ClientWebService/client.asmx

    2011-09-08     10:06:45:750   880     14b0    PT        WARNING: Cached cookie has expired or new PID is available

    2011-09-08     10:06:45:750   880     14b0    PT        Initializing simple targeting cookie, clientId = 54df72bd-2943-427e-903f-d0d5c9e11f96, target group = Forzados, DNS name = fsides02.bancoripley.pe

    2011-09-08     10:06:45:750   880     14b0    PT          Server URL = http://fsiapp04/SimpleAuthWebService/SimpleAuth.asmx

    2011-09-08     10:06:53:751   880     14b0    PT        +++++++++++  PT: Synchronizing extended update info  +++++++++++

    2011-09-08     10:06:53:751   880     14b0    PT          + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://fsiapp04/ClientWebService/client.asmx

    2011-09-08     10:06:55:444   880     14b0    Agent     * Found 0 updates and 55 categories in search; evaluated appl. rules of 818 out of 1199 deployed entities

    2011-09-08     10:06:55:464   880     14b0    Agent   *********

    2011-09-08     10:06:55:464   880     14b0    Agent   **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]

    2011-09-08     10:06:55:464   880     14b0    Agent   *************

    2011-09-08     10:06:55:464   880     153c    AU        >>##  RESUMED  ## AU: Search for updates [CallId = {A1F5CD65-4738-4834-8A58-BC661809846C}]

    2011-09-08     10:06:55:464   880     153c    AU          # 0 updates detected

    2011-09-08     10:06:55:464   880     153c    AU        #########

    2011-09-08     10:06:55:464   880     153c    AU        ##  END  ##  AU: Search for updates [CallId = {A1F5CD65-4738-4834-8A58-BC661809846C}]

    2011-09-08     10:06:55:464   880     153c    AU        #############

    2011-09-08     10:06:55:464   880     153c    AU        AU setting next detection timeout to 2011-09-09 10:22:10

    2011-09-08     10:07:00:471   880     14b0    Report REPORT EVENT: {76803F2B-213A-46A4-9F9A-7AF041316863}            2011-09-08 10:06:55:464-0500        1          147      101      {00000000-0000-0000-0000-000000000000}            0          0          AutomaticUpdates       Success           Software Synchronization       Windows Update Client successfully detected 0 updates.

    2011-09-08     10:07:00:471   880     14b0    Report REPORT EVENT: {116AA978-F210-44DD-836D-E32DA56E8E88}            2011-09-08 10:06:55:464-0500        1          156      101      {00000000-0000-0000-0000-000000000000}            0          0          AutomaticUpdates       Success           Pre-Deployment Check           Reporting client status.

    2011-09-08     10:08:38:632   880     14b0    Report Uploading 2 events using cached cookie, reporting URL = http://fsiapp04/ReportingWebService/ReportingWebService.asmx

    2011-09-08     10:08:38:662   880     14b0    Report Reporter successfully uploaded 2 events.

     

    Por tanto quisiera saber si ¿Esto es normal y es una cuestión de tiempo o se debe a otro factor? 

    Agradeceré su respuesta.

    jueves, 8 de septiembre de 2011 15:52

Respuestas

  • Efectivamente Oscar, inclusive tengo en un grupo clientes con diferentes sistemas operativos y al aprobar los updates que se requieren en ese grupo estos descargaban y los equipos escogían los que necesitaban y se instalaban sin problemas.

    Dado a otras actividades pospuse este tema, y ahora recientemente he revisado el servidor WSUS y me doy con la sorpresa que los updates ya se descargaron y están instalándose sin problemas por lo que me parece un caso muy extraño. :S


    martes, 7 de febrero de 2012 16:41

Todas las respuestas

  • Hola Daniel,

    Si no entiendo mal, la configuración de Windows Update aplicada para todos los equipos que tienes seleccionada es la de Descargar automáticamente y luego notificar para su instalación, es así?

    Cuál es exactamente el síntoma que se observa en los equipos? El cliente de Windows Update no reporta que hay actualizaciones descargadas listas para instalar?

    Saludos!

    jueves, 8 de septiembre de 2011 17:08
  • Hola Pablo,

    Gracias por responder. Efectivamente, lo normal era que aprobaba los updates en la consola WSUS, luego de un lapso de tiempo se reportan en la consola que ya han sido descargadas, ingresaba al cliente y se realizaba la instalación manualmente. Dependiendo claro de como está configurado el Automatic Updates del Panel de Control en cada cliente en este caso algunos están tienen marcada la opción de Download updates for me, but let me choose when to install y otros tienen marcada la opción Automatic lo cual reportaba y se instalaban los updates al día siguiente.

    Como mencioné, van a hacer casi una semana desde que aprobé los updates en la consola y aún siguen en el status Not Installed. En los clientes no se reportan estos updates y por más que ejecuto los comandos no se observan cambios ni siquiera en la consola y al parecer no se están registrando errores en el log de Windows Update. 

    ¿Se debe a algún otro factor?

    Agradeceré tu respuesta.

    Saludos.

    viernes, 9 de septiembre de 2011 1:46
  • Hola Daniel, y te aseguraste que las actualizaciones que aprobaste apliquen para el sistema operativo de los clientes?

    Si tienes en un grupo  diversas versiones del Windows puede aplicar para unos (Windows Server 2003 x86 y Windows Server 2003 x64, por ejemplo) de lo cual los equipos toman los paquetes aprobados que necesiten.

    Déjanos saber tus comentarios...

    Saludos!

    lunes, 23 de enero de 2012 22:19
  • Efectivamente Oscar, inclusive tengo en un grupo clientes con diferentes sistemas operativos y al aprobar los updates que se requieren en ese grupo estos descargaban y los equipos escogían los que necesitaban y se instalaban sin problemas.

    Dado a otras actividades pospuse este tema, y ahora recientemente he revisado el servidor WSUS y me doy con la sorpresa que los updates ya se descargaron y están instalándose sin problemas por lo que me parece un caso muy extraño. :S


    martes, 7 de febrero de 2012 16:41