none
Atualização dos Status dos Computadores no WSUS 3.0 RRS feed

  • Pergunta

  •  

    Parceiros de forum, bom dia.

     

    Tenho dois servidores com o WSUS 3.0 instalado, um é o servidor pai, localizado no escritório central e o outro um servidor filho em uma unidade remota. Pude perceber que as sincronizações das atualizações estão funcionando corretamente, porém, os status das máquinas no servidor pai não estão sendo atualizados. Exemplo: No servidor pai, tenho um grupo com 09 máquinas pendentes de atualiazação, no servidor filho, esse mesmo grupo só aparece com apenas 02 máquinas pendentes, que é a real situação do ambiente.

     

    Alguém tem idéia do que possar ser?

     

    Fico no aguardo.

    quarta-feira, 30 de abril de 2008 13:54

Respostas

  • André quando você cria um grupo em um determinado servidor WSUS você combina via GPO local ou de domínio para que os computadores façam parte desse grupo e não de outro grupo ou de outro servidor. Em outras palavras se alguns computadores estão aparecendo em um grupo do WSUS A e outros no WSUS B e fazem parte do mesmo grupo alguma coisa está errada.

     

    Quando você tira os relatórios o resultado deveria ser do servidor WSUS que você está administrando no momento e não do WSUS Filho.

     

    Em uma das implantações de WSUS que fiz eu configurei da seguinte forma:

     

    Servidor WSUS A ----> Matriz

     

    Grupos: Servidores Matriz Web, Servidores Matriz Banco, Servidores Matriz Geral

     

    Servidor WSUS B ----> Filial

     

    Grupos: Servidores Filial Web, Servidores Filial Banco, Servidores Filial Geral

     

    Eu criei as políticas via GPO local ou de domínio conforme o servidor e por exemplo, os servidores que estão fisicamente na Matriz eu coloco nos grupos correspondentes ao serviço que o servidor executa. A mesma coisa eu faço para o WUS da Filial.

     

    Com esse modelo quando eu acesso a console do WSUS na Matriz eu visualizo somente os servidores e gero os relatórios da Matriz e vice versa para a Filial.

     

    Como está o seu modelo de implantação?

     

    segunda-feira, 5 de maio de 2008 19:16
    Moderador

Todas as Respostas

  • Boa tarde,

     

    André os grupos criados no WSUS não se replicando entre si, sendo que se você cria um grupo com o nome Servidores Matriz no WSUS A esse grupo não será replicado no WSUS B. Quando eu falo em replicar ele não ira levar os objetos computadores. Ele até irá aparecer os grupos do servidor A no servidor B, porém os objetos computadores não iram aparecer.

     

    Não sei como você implantou o WSUS ai no seu ambiente, mas basicamente a hierarquia funciona da seguinte forma. Você aprova as atualizações no servidor Pai do WSUS e as aprovações e as atualizações são replicadas para os demais servidores Filho. Os grupos são destinados para você criar politicas distintas em seu ambiente, onde você pode definir horários e modos de aplicações diferentes para cada grupo.

     

    Espero ter ajudado, mas caso eu não tenha entendido a sua dúvida post maiores detalhes para que eu ou outro membro da comunidade possa lhe ajudar.

     

    segunda-feira, 5 de maio de 2008 18:01
    Moderador
  •  

    Opa Luciano, boa tarde.

     

    Primeiramente, obrigado pelo tempo e atenção dados ao meu problema.

     

    Com relação a aprovação, está funcionando corretamente, os status das máquinas ligadas ao servidor filho é que não estão sendo atualizadas no servidor pai, como escrevi na mensagem anterior, quando vou tirar o relatório de status do grupo ESC-xxx no servidor pai, ele me aponta que 09 máquinas estão precisando de atualização, quando tiro o mesmo relatório do mesmo grupo no servidor filho, ele me reporta que apenas 02 máquinas precisam de atualização. Apesar do gerenciamento do servidor filho ser feito via Terminal Service, gostaria de ter as informações corretas e centralizadas no servidor pai.

     

    Espero ter esclarecido melhor qual o problema.

     

    Mais uma vez, agradeço o apoio.

     

    No aguardo.

    segunda-feira, 5 de maio de 2008 18:32
  • André quando você cria um grupo em um determinado servidor WSUS você combina via GPO local ou de domínio para que os computadores façam parte desse grupo e não de outro grupo ou de outro servidor. Em outras palavras se alguns computadores estão aparecendo em um grupo do WSUS A e outros no WSUS B e fazem parte do mesmo grupo alguma coisa está errada.

     

    Quando você tira os relatórios o resultado deveria ser do servidor WSUS que você está administrando no momento e não do WSUS Filho.

     

    Em uma das implantações de WSUS que fiz eu configurei da seguinte forma:

     

    Servidor WSUS A ----> Matriz

     

    Grupos: Servidores Matriz Web, Servidores Matriz Banco, Servidores Matriz Geral

     

    Servidor WSUS B ----> Filial

     

    Grupos: Servidores Filial Web, Servidores Filial Banco, Servidores Filial Geral

     

    Eu criei as políticas via GPO local ou de domínio conforme o servidor e por exemplo, os servidores que estão fisicamente na Matriz eu coloco nos grupos correspondentes ao serviço que o servidor executa. A mesma coisa eu faço para o WUS da Filial.

     

    Com esse modelo quando eu acesso a console do WSUS na Matriz eu visualizo somente os servidores e gero os relatórios da Matriz e vice versa para a Filial.

     

    Como está o seu modelo de implantação?

     

    segunda-feira, 5 de maio de 2008 19:16
    Moderador
  •  

    Opa Luciano, desculpe a demora para responder.

     

    Meu modelo é o seguinte: Tenho um WSUS Pai instalado no Escritório Central, no qual são criados os grupos de computadores, onde as atualizações são aprovadas, enfim, onde é feito todo o gerenciamento do WSUS. Na indústria tenho um WSUS Filho, instalado com a opção "This server is a replica of the upstream server", onde o upstream server é o WSUS Pai do Escritório Central.

     

    Obrigado pela ajuda.

     

    Atenciosamente,

    sexta-feira, 9 de maio de 2008 13:04
  • André esse é o modelo padrão que a maioria dos administradores utiliza.

     

    Onde se você continua com o problema eu recomendo você rever suas politicas para ver se não tem nada errado.

     

    Boa sorte e qualquer coisa post aqui.

    sábado, 10 de maio de 2008 23:10
    Moderador