none
WSUS 상태보고 관련 문의 RRS feed

  • 질문

  • 안녕 하십니까 여러분!!

    Active Directory 기반으로 WSUS를 사용 하고 있습니다 .

    PC의 사량은 약 1100대 정도 됩니다.

    최초 SUS 에서 WSUS를 적용하였고 레지스트리를 이용하여 적용하여 사용 하였습니다.

    이후 AD를 도입하여 정책부분에 적용을 하여 사용하고 있습니다.

    약 1개월 전부터 상태보고를 하고 있지 않는 PC들이 70%정도 됩니다.

    문제가 어떤것인지 명확인 알지 못하여

    "컴퓨터 옵션을 Windows Server Update Services에서 [컴퓨터 이동]을 사용하십시오." 에서

    "컴퓨터의 그룹 정책 또는 레지스트리 설정 사용" 으로 금일 오전에 변경 해 보았지만 아직까지 변화가 없습니다.

    이러한 부분을 해결 할려면 어떠한 절차를 걸쳐야 하나요.. 힘드네요..

    그리고

    "컴퓨터의 그룹 정책 또는 레지스트리 설정 사용"을 하면 AD 정책에 의해 OU단위로 구분이 되는것인가요 아니면 PC에 적용된 그룹 단위로 구분이 되는 것인가요? 아시는 전문가님들 도움 요청 드립니다.

    2007년 1월 17일 수요일 오전 8:50

답변

  •  

    컴퓨터의 그룹정책 또는 레지스트리설정은 클라이언트의 그룹정책을 따른다는 것입니다.
    즉 로컬서버의 그룹정책에서 "클라이언트 대상그룹사용" 에서 컴퓨터의 대상그룹이름을
    지정해주면 그 지정된 이름으로 WSUS에서 클라이언트가 분류가 됩니다.

    AD의 OU 의 GPO  그룹정책에서 이부분을 반영하면 OU에 속한 멤버들은
    WSUS 대상그룹에서 OU그룹정책에 반영된 지정된 이름으로 분류가 됩니다.

    상태보고를 하지못하는 이유는 각 클라이언트의 업데이트로그를 분석하셔야합니다.
    %systemroot% 하위의 windowsupdate.log화일을 오픈하셔서 왜 상태보고를 못하는지
    관련에러로그를 확인하세요.

    상태보고를 못하는 이유중 많은 부분은

    - WSUS와 통신문제
    - 로컬 CIM 리포지토리 손상
    -  관련서비스 Fail등.. 많은 요인이 있습니다.

    WSUS Client Diagnostic Tool.exe 를 MS사이트에서 다운받으신후
    문제가 발생한 클라이언트에서 수행하면 어느부분에서 Fail이 나는지 확인이 가능합니다.

    아래는 WsusUpdateFail.bat로 저장하신후
    문제가 생긴 클라이언트에 수행하시면 통신장애를 제외한
    일반적인 업데이트오류는 해결되실겁니다.

    ---------------------------------------------------------------------------------------------------

    REM WSUS Update Fail 문제해결~
    REM Stop the Automatic Updates service
    net stop wuauserv

    REM Stop the Windows Management Instrumentation service
    net stop winmgmt

    REM Backup ReportingEvents.log.  Then, delete the contents of
    REM  %systemroot%\SoftwareDistribution and
    REM  %systemroot%\system32\WBEM\Repository

    copy %systemroot%\softwaredistribution\reportingevents.log %homedrive%\
    del /f /q %systemroot%\softwaredistribution\*.*
    move %homedrive%\reportingevents.log %systemroot%\softwaredistribution

    REM Delete SusClientID and AccountDomainSid keys from
    REM  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

    SET WU_KEY=HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
    reg delete %WU_KEY% /v SusClientID
    reg delete %WU_KEY% /v AccountDomainSid
    SET WU_KEY=

    REM Start the Automatic Updates service
    net start wuauserv

    REM Start the Windows Management Instrumentation service
    net start winmgmt

    REM Force a group policy update
    gpupdate /force

    REM Roll the WU Client...
    wuauclt /resetauthorization /detectnow

     

    -------------------------------------------------------------------------------------------

    수고하세요.

     

     

     

     

     

     

     

     

    2007년 1월 17일 수요일 오전 9:17

모든 응답

  •  

    컴퓨터의 그룹정책 또는 레지스트리설정은 클라이언트의 그룹정책을 따른다는 것입니다.
    즉 로컬서버의 그룹정책에서 "클라이언트 대상그룹사용" 에서 컴퓨터의 대상그룹이름을
    지정해주면 그 지정된 이름으로 WSUS에서 클라이언트가 분류가 됩니다.

    AD의 OU 의 GPO  그룹정책에서 이부분을 반영하면 OU에 속한 멤버들은
    WSUS 대상그룹에서 OU그룹정책에 반영된 지정된 이름으로 분류가 됩니다.

    상태보고를 하지못하는 이유는 각 클라이언트의 업데이트로그를 분석하셔야합니다.
    %systemroot% 하위의 windowsupdate.log화일을 오픈하셔서 왜 상태보고를 못하는지
    관련에러로그를 확인하세요.

    상태보고를 못하는 이유중 많은 부분은

    - WSUS와 통신문제
    - 로컬 CIM 리포지토리 손상
    -  관련서비스 Fail등.. 많은 요인이 있습니다.

    WSUS Client Diagnostic Tool.exe 를 MS사이트에서 다운받으신후
    문제가 발생한 클라이언트에서 수행하면 어느부분에서 Fail이 나는지 확인이 가능합니다.

    아래는 WsusUpdateFail.bat로 저장하신후
    문제가 생긴 클라이언트에 수행하시면 통신장애를 제외한
    일반적인 업데이트오류는 해결되실겁니다.

    ---------------------------------------------------------------------------------------------------

    REM WSUS Update Fail 문제해결~
    REM Stop the Automatic Updates service
    net stop wuauserv

    REM Stop the Windows Management Instrumentation service
    net stop winmgmt

    REM Backup ReportingEvents.log.  Then, delete the contents of
    REM  %systemroot%\SoftwareDistribution and
    REM  %systemroot%\system32\WBEM\Repository

    copy %systemroot%\softwaredistribution\reportingevents.log %homedrive%\
    del /f /q %systemroot%\softwaredistribution\*.*
    move %homedrive%\reportingevents.log %systemroot%\softwaredistribution

    REM Delete SusClientID and AccountDomainSid keys from
    REM  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

    SET WU_KEY=HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
    reg delete %WU_KEY% /v SusClientID
    reg delete %WU_KEY% /v AccountDomainSid
    SET WU_KEY=

    REM Start the Automatic Updates service
    net start wuauserv

    REM Start the Windows Management Instrumentation service
    net start winmgmt

    REM Force a group policy update
    gpupdate /force

    REM Roll the WU Client...
    wuauclt /resetauthorization /detectnow

     

    -------------------------------------------------------------------------------------------

    수고하세요.

     

     

     

     

     

     

     

     

    2007년 1월 17일 수요일 오전 9:17
  • 안녕하세요

    답변 감사드립니다. Client Diagnostics Tool을 이용하여 본결과

    UseWuServer value is missing. . . . . . . . . . . . . . FAIL

    부분이 오류가 납니다. 그리고 알려주신 부분 Bat파일 형식으로 만들어 우선 적용 하였습니다.

    혹시 가능하시다면 아래 부분에서 오류난것이 어떠한 이유에서 인지 분석 가능하신가요?

    WSUS Client Diagnostics Tool

    Checking Machine State
            Checking for admin rights to run tool . . . . . . . . . PASS
            Automatic Updates Service is running. . . . . . . . . . PASS
            Background Intelligent Transfer Service is running. . . PASS
            Wuaueng.dll version 5.8.0.2607. . . . . . . . . . . . . PASS
                    This version is WSUS 2.0

    Checking AU Settings
            AU Option is 4: Scheduled Install . . . . . . . . . . . PASS
                    Option is from Control Panel

    Checking Proxy Configuration
            Checking for winhttp local machine Proxy settings . . . PASS
                    Winhttp local machine access type
                            <Direct Connection>
                    Winhttp local machine Proxy. . . . . . . . . .  NONE
                    Winhttp local machine ProxyBypass. . . . . . .  NONE
            Checking User IE Proxy settings . . . . . . . . . . . . PASS
                    User IE Proxy. . . . . . . . . . . . . . . . .  NONE
                    User IE ProxyByPass. . . . . . . . . . . . . .  NONE
                    User IE AutoConfig URL Proxy . . . . . . . . .  NONE
                    User IE AutoDetect
                    AutoDetect not in use

    Checking Connection to WSUS/SUS Server
    WUStatusServer is not set through Policy
    WUServer is not set through Policy
            UseWuServer value is missing. . . . . . . . . . . . . . FAIL

    GetAUSettingsRegistry(true,pszUseWu,&dwUseWu) failed with hr=0x80070002

    2007년 1월 17일 수요일 오전 9:45
  •  

    UseWuServer value is missing. . . . . . . . . . . . . . FAIL

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU.
    UseWUServer 키값의 Value가 1 로 세팅되어야 합니다(Enabled)

    이값이 Enabled된 이후에 그룹정책에 등록된 WSUS Server를 찾을수 있습니다.

    또한 WSUS Server 정보도 정상적으로 등록되었는지 확인하시기 바랍니다.
    (GPO)

    2007년 1월 17일 수요일 오전 10:44