locked
Problema con WSUS RRS feed

  • Domanda

  • Ciao a tutti,

    ho un Server SBS 2008 x64 a cui sono collegati 8 client w7 x64 

    Da qualche tempo il Server non distribuisce piu gli aggiornamenti e non li fa neppure in locale dando il classico errore 80070002 di Windows Update, il ruolo WSUS è in errore ed è impossibile rimuoverlo, quindi sono nella situazione che i client sono senza aggiornamenti.

    Ho già provato varie procedure per sbloccare la situazione come l'installazione del System Update Readiness Tool, installazione di

    SBS 2008 Update Rollup 6 Released, etc

    Volevo sapere se disattivando la GPO della distribuzione centralizzata dei microsoft update potrei risolvere almeno a livello client, consentendo loro la ricerca automatica stand alone, e se si esattamente dove si trova, perchè non riesco a trovarla. 

    grazie

    martedì 27 maggio 2014 13:40

Risposte

  • Trovata finalmente la gpo, per chi avesse la stessa problematica si trova esattamente in: update services common setting policy

    grazie a tutti

    mercoledì 4 giugno 2014 10:14

Tutte le risposte

  • Ciao, ovviamente i client che non ricevono più la policy di dominio del WSUS ed adeguatamente configurate possono ricevere gli aggiornamenti da Microsoft Update.

    Puoi postare le ultime 70/100 righe di log del WSUS?

    Saluti
    Nino


    ...esistono i motori di ricerca, facci un salto e troverai molte delle risposte che ti darò io.

    martedì 27 maggio 2014 14:20
    Moderatore
  • Ok Nino grazie immaginavo...sai esattamente dove si trova la policy wsus su sbs 2008, io non l'ho trovata...per le righe dei log devo tornare dal cliente, a me interessa sbloccare la situazione client, poi mi metterò dietro la risoluzione del problema ruolo sul server

    grazie

    martedì 27 maggio 2014 15:24
  • Dai una lettura alla seguente documentazione:

    http://technet.microsoft.com/en-us/library/dd939933(v=ws.10).aspx

    http://technet.microsoft.com/en-us/library/cc708574(v=ws.10).aspx

    Saluti
    Nino


    ...esistono i motori di ricerca, facci un salto e troverai molte delle risposte che ti darò io.

    martedì 27 maggio 2014 20:48
    Moderatore
  • Nino ciao,

    ho letto i link che mi hai postato e fatto dei test con sbs 2008 che ho in ufficio, ma niente non riesco a staccare i client dalla policy di wsus per farli aggiornare autonomamente, ovvero su quello del mio ufficio visto che il ruolo wsus funziona e se lo richiamo dalla consolle di sbs potrei farlo secondo normale procedura ovvero selezionando il computer da escludere e via...ma siccome dal cliente il ruolo è corrotto e dalla consolle non è possibile gestire questa parte dato che è in errore devo per forza (se possibile) trovare la soluziona a monte, ovvero questa benedetta gpo. 

    martedì 3 giugno 2014 08:48
  • Puoi postare il risultato di un gpresult per vedere quali policy sono applicate ai client.

    Saluti
    Nino


    ...esistono i motori di ricerca, facci un salto e troverai molte delle risposte che ti darò io.

    martedì 3 giugno 2014 09:04
    Moderatore
  • se non hai modificato niente di particolare e non hai una policy dedicata a WSUS dovresti trovartele nelle Default Domain Policies, Computer, Administrative Templates, Windows Update.

    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    martedì 3 giugno 2014 10:16
    Moderatore
  • Microsoft Windows [Versione 6.1.7601]
    Copyright (c) 2009 Microsoft Corporation. Tutti i diritti riservati.

    C:\Users\Laboratorio.xxxxxxxxx>gpresult /USER laboratorio /V

    Strumento Risultati Criteri di gruppo del sistema operativo
    Microsoft (R) Windows (R) versione 2.0
    Copyright (C) Microsoft Corp. 1981-2000

    Set creato il 04/06/2014 alle 10:00:43


    Dati RSOP per xxxxxxxxxxx\laboratorio su PCxxxxxxxx : Modalità di registrazio
    ne
    --------------------------------------------------------------------------------
    ---

    Configurazione SO:           Workstation membro
    Versione SO:                 6.1.7601
    Nome sito:                   N/D
    Profilo mobile:             N/D
    Profilo locale:              C:\Users\Laboratorio.xxxxxxxxx
    Connesso attraverso
    un collegamento lento?:      No


    IMPOSTAZIONI DELL'UTENTE
    -------------------------
        CN=xxxxxxxxxx,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=xxxxxxxxx,DC=loc
    al
        Ultima applicazione dei
        criteri di gruppo:                   04/06/2014 in 09:15:08
        Criteri di gruppo applicato da:     SERVER2011.xxxxxxxxx.local
        Soglia del collegamento lento
        dei criteri di gruppo:               500 kbps
        Nome dominio:                        xxxxxxxxx
        Tipo di dominio:                        Windows 2000

        Oggetti Criteri di gruppo applicati
        ------------------------------------
            Windows SBS User Policy
            Windows SBS CSE Policy

        I seguenti oggetti Criteri di gruppo non sono stati
    applicati perché sono stati esclusi dal filtro
        ----------------------------------------------------------------------------
    -------------------------
            Small Business Server Folder Redirection Policy
                Filtro:  Negato (Sicurezza)

            Default Domain Policy
                Filtro:  Non applicato (Vuoto)

            Update Services Common Settings Policy
                Filtro:  Non applicato (Vuoto)

            Criteri gruppo locale
                Filtro:  Non applicato (Vuoto)

        L'utente fa parte dei seguenti gruppi di sicurezza
        --------------------------------------------------
            Everyone
            BUILTIN\Administrators
            BUILTIN\Users
            NT AUTHORITY\INTERACTIVE
            ACCESSO CONSOLE
            NT AUTHORITY\Authenticated Users
            Questa organizzazione
            LOCALE
            Livello obbligatorio alto

        L'utente dispone dei seguenti privilegi di sicurezza
        ----------------------------------------------------


        Gruppo di criteri risultante per l'utente
        ------------------------------------------

            Installazioni software
            ----------------------
                N/D

            Script di accesso
            -----------------
                N/D

            Script di disconnessione
            ------------------------
                N/D

            Criteri chiave pubblica
            -----------------------
                N/D

            Modelli amministrativi
            ----------------------
                Oggetto Criteri di gruppo: Windows SBS User Policy
                    NomeChiave:     Software\Policies\Microsoft\SmallBusinessServer\
    IntranetSite
                    Valore:       104, 0, 116, 0, 116, 0, 112, 0, 115, 0, 58, 0, 47,
     0, 47, 0, 114, 0, 101, 0, 109, 0, 111, 0, 116, 0, 101, 0, 46, 0, 97, 0, 116, 0,
     104, 0, 99, 0, 111, 0, 109, 0, 112, 0, 117, 0, 116, 0, 101, 0, 114, 0, 46, 0, 1
    05, 0, 116, 0, 0, 0
                    Stato:       Attivato

                Oggetto Criteri di gruppo: Windows SBS User Policy
                    NomeChiave:     Software\Policies\Microsoft\Internet Explorer\Ph
    ishingFilter\Enabled
                    Valore:       2, 0, 0, 0
                    Stato:       Attivato

                Oggetto Criteri di gruppo: Windows SBS User Policy
                    NomeChiave:     Software\Policies\Microsoft\Internet Explorer\Ma
    in\DisableFirstRunCustomize
                    Valore:       1, 0, 0, 0
                    Stato:       Attivato

            Reindirizzamento cartelle
            -------------------------
                N/D

            Interfaccia utente browser Internet Explorer
            --------------------------------------------
                Oggetto Criteri di gruppo: Windows SBS User Policy
                    Nome bitmap animata grande:      N/D
                    Nome logo bitmap animata personalizzata grande:   N/D
                    Testo della barra del titolo:                   N/D
                    Testo di Agente utente:                  N/D
                    Elimina pulsanti dalla barra delle applicazioni: No

            Connessione Internet Explorer
            -----------------------------
                Server proxy HTTP:   N/D
                Server proxy sicuro: N/D
                Server proxy FTP:    N/D
                Server proxy Gopher: N/D
                Server proxy Socks:  N/D
                Configurazione automatica abilitata:  No
                Attiva Proxy:        No
                Utilizza lo stesso proxy:      No

            URL di Internet Explorer
            ------------------------
                Oggetto Criteri di gruppo: Windows SBS User Policy
                    URL della  pagina iniziale:           http://companyweb
                    URL della pagina di ricerca:         N/D
                    URL della pagina del Supporto online: N/D

                URL:                    https://remote.xxxxxxxx.it/Remote
                Disponibile offline: No

                URL:                    https://remote.xxxxxxxx.it/OWA
                Disponibile offline: No

                URL:                    http://companyweb
                Disponibile offline: No

            Sicurezza di Internet Explorer
            ------------------------------
                Siti sempre visualizzabili:     N/D
                Sostituzione password abilitata: Falso

                Oggetto Criteri di gruppo: Windows SBS User Policy
                  Importa le impostazioni per le classificazioni
                    del contenuto correnti:                      No
                    Importa le impostazioni per le aree di sicurezza
                    correnti:       No
                    Importa le informazioni correnti sulla sicurezza Authenticode: N
    o
                    Attiva blocco autori attendibili:                No

            Programmi di Internet Explorer
            ------------------------------
                Oggetto Criteri di gruppo: Windows SBS User Policy
                    Importa le impostazioni correnti: No

    C:\Users\Laboratorio.xxxxxxxxxxxx>

    mercoledì 4 giugno 2014 08:04
  • lancia il gpresult per computer, non per user.

    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 4 giugno 2014 09:12
    Moderatore
  • lancia il gpresult per computer, non per user.

    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org


    :)

    ...esistono i motori di ricerca, facci un salto e troverai molte delle risposte che ti darò io.

    mercoledì 4 giugno 2014 09:30
    Moderatore
  • Trovata finalmente la gpo, per chi avesse la stessa problematica si trova esattamente in: update services common setting policy

    grazie a tutti

    mercoledì 4 giugno 2014 10:14