Usuário com melhor resposta
Atualização dos Status dos Computadores no WSUS 3.0

Pergunta
-
Parceiros de forum, bom dia.
Tenho dois servidores com o WSUS 3.0 instalado, um é o servidor pai, localizado no escritório central e o outro um servidor filho em uma unidade remota. Pude perceber que as sincronizações das atualizações estão funcionando corretamente, porém, os status das máquinas no servidor pai não estão sendo atualizados. Exemplo: No servidor pai, tenho um grupo com 09 máquinas pendentes de atualiazação, no servidor filho, esse mesmo grupo só aparece com apenas 02 máquinas pendentes, que é a real situação do ambiente.
Alguém tem idéia do que possar ser?
Fico no aguardo.
Respostas
-
André quando você cria um grupo em um determinado servidor WSUS você combina via GPO local ou de domínio para que os computadores façam parte desse grupo e não de outro grupo ou de outro servidor. Em outras palavras se alguns computadores estão aparecendo em um grupo do WSUS A e outros no WSUS B e fazem parte do mesmo grupo alguma coisa está errada.
Quando você tira os relatórios o resultado deveria ser do servidor WSUS que você está administrando no momento e não do WSUS Filho.
Em uma das implantações de WSUS que fiz eu configurei da seguinte forma:
Servidor WSUS A ----> Matriz
Grupos: Servidores Matriz Web, Servidores Matriz Banco, Servidores Matriz Geral
Servidor WSUS B ----> Filial
Grupos: Servidores Filial Web, Servidores Filial Banco, Servidores Filial Geral
Eu criei as políticas via GPO local ou de domínio conforme o servidor e por exemplo, os servidores que estão fisicamente na Matriz eu coloco nos grupos correspondentes ao serviço que o servidor executa. A mesma coisa eu faço para o WUS da Filial.
Com esse modelo quando eu acesso a console do WSUS na Matriz eu visualizo somente os servidores e gero os relatórios da Matriz e vice versa para a Filial.
Como está o seu modelo de implantação?
- Marcado como Resposta Erick AlbuquerqueModerator segunda-feira, 25 de outubro de 2010 21:04
Todas as Respostas
-
Boa tarde,
André os grupos criados no WSUS não se replicando entre si, sendo que se você cria um grupo com o nome Servidores Matriz no WSUS A esse grupo não será replicado no WSUS B. Quando eu falo em replicar ele não ira levar os objetos computadores. Ele até irá aparecer os grupos do servidor A no servidor B, porém os objetos computadores não iram aparecer.
Não sei como você implantou o WSUS ai no seu ambiente, mas basicamente a hierarquia funciona da seguinte forma. Você aprova as atualizações no servidor Pai do WSUS e as aprovações e as atualizações são replicadas para os demais servidores Filho. Os grupos são destinados para você criar politicas distintas em seu ambiente, onde você pode definir horários e modos de aplicações diferentes para cada grupo.
Espero ter ajudado, mas caso eu não tenha entendido a sua dúvida post maiores detalhes para que eu ou outro membro da comunidade possa lhe ajudar.
-
Opa Luciano, boa tarde.
Primeiramente, obrigado pelo tempo e atenção dados ao meu problema.
Com relação a aprovação, está funcionando corretamente, os status das máquinas ligadas ao servidor filho é que não estão sendo atualizadas no servidor pai, como escrevi na mensagem anterior, quando vou tirar o relatório de status do grupo ESC-xxx no servidor pai, ele me aponta que 09 máquinas estão precisando de atualização, quando tiro o mesmo relatório do mesmo grupo no servidor filho, ele me reporta que apenas 02 máquinas precisam de atualização. Apesar do gerenciamento do servidor filho ser feito via Terminal Service, gostaria de ter as informações corretas e centralizadas no servidor pai.
Espero ter esclarecido melhor qual o problema.
Mais uma vez, agradeço o apoio.
No aguardo.
-
André quando você cria um grupo em um determinado servidor WSUS você combina via GPO local ou de domínio para que os computadores façam parte desse grupo e não de outro grupo ou de outro servidor. Em outras palavras se alguns computadores estão aparecendo em um grupo do WSUS A e outros no WSUS B e fazem parte do mesmo grupo alguma coisa está errada.
Quando você tira os relatórios o resultado deveria ser do servidor WSUS que você está administrando no momento e não do WSUS Filho.
Em uma das implantações de WSUS que fiz eu configurei da seguinte forma:
Servidor WSUS A ----> Matriz
Grupos: Servidores Matriz Web, Servidores Matriz Banco, Servidores Matriz Geral
Servidor WSUS B ----> Filial
Grupos: Servidores Filial Web, Servidores Filial Banco, Servidores Filial Geral
Eu criei as políticas via GPO local ou de domínio conforme o servidor e por exemplo, os servidores que estão fisicamente na Matriz eu coloco nos grupos correspondentes ao serviço que o servidor executa. A mesma coisa eu faço para o WUS da Filial.
Com esse modelo quando eu acesso a console do WSUS na Matriz eu visualizo somente os servidores e gero os relatórios da Matriz e vice versa para a Filial.
Como está o seu modelo de implantação?
- Marcado como Resposta Erick AlbuquerqueModerator segunda-feira, 25 de outubro de 2010 21:04
-
Opa Luciano, desculpe a demora para responder.
Meu modelo é o seguinte: Tenho um WSUS Pai instalado no Escritório Central, no qual são criados os grupos de computadores, onde as atualizações são aprovadas, enfim, onde é feito todo o gerenciamento do WSUS. Na indústria tenho um WSUS Filho, instalado com a opção "This server is a replica of the upstream server", onde o upstream server é o WSUS Pai do Escritório Central.
Obrigado pela ajuda.
Atenciosamente,
-