locked
WSUS EM DOMAIN CONTROLLER READY ONLY RRS feed

  • Pergunta

  • Olá a todos...primeiramente vou passar nosso cenário e necessidade:

    cenário: temos um servidor wsus aqui em nossa matriz e temos 25 agencias conectadas aqui através de link de dados (de 1 mega full duplex), cada uma delas possuem um ad ready only para autenticação local caso o link caia e serve de file server tambem;

    necessidade: gostaria instalar o wsus (como 'filho' - vinculado ao principal da matriz) nos ads dessas filiais para que, quando houver atualizações mais pesadas, os micros de lá NÃO busquem as atualizações na matriz e sim no wsus local (não usando o link de dados, consequentemente causando lentidao).

    Sendo assim, a ideia era que o servidor 'wsus filho' das agencias pegasse as atualizações do 'wsus pai' (na matriz) fora do horário de expediente e os micros peguem as atualizações do wsus no servidor local de cada filial (fazendo apenas o trafego interno  - não usando o link de dados - não causando lentidão quando houver atualizações - q é nosso maior impacto)

    O pessoal que nos da suporte Microsoft está dizendo que não é possível instalar o servidor wsus em domain controllers  - essa informação procede??, procurei a respeito e não encontrei nada referente a isso - qualquer ajuda é bem vinda


    sexta-feira, 14 de março de 2014 12:05

Respostas

Todas as Respostas

  • Olá,

    A princípio não pode...mas parece que tem como efetuar uma configuração para contornar este problema...

    Veja este tópico:

    http://social.technet.microsoft.com/Forums/windowsserver/en-US/0752819f-8895-40d4-962f-9391b24b305a/wsus-30-sp1-on-rodc?forum=winserverwsus

    e este tutorial:

    http://sbdissanayake.blogspot.com.br/2010/07/how-to-install-wsus-30-sp2-on-rodc.html

    Atenciosamente,


    Edinaldo Oliveira

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    ** Por favor, lembre-se de “Marcar como Resposta” as respostas que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde. **

    sexta-feira, 14 de março de 2014 12:12
  • Jovem,

    Faz parte das melhores práticas de administração documentada pela Microsoft:

    http://technet.microsoft.com/en-us/library/ff646928(WS.10).aspx

    A Função WSUS não deve ser instalada em controladores de domínio pois pode causar problemas de acesso ao banco de dados devido a forma que o banco de dados é instalada.

    sexta-feira, 14 de março de 2014 13:31
  • entendi, boas práticas devem ser seguidas né mas veja só...já temos este ótimo recurso de termos um dc em cada uma de nossas 25 agencias...agora se eu for pensar em boas praticas e colocar outro Windows server lá só pra wsus eu teria que estar pensando em mais 25 licenças né...complicado
    sexta-feira, 14 de março de 2014 13:37
  • Igor, as opções estão aí...você quem decide...

    Sabemos que o ideal é seguir as melhores práticas...mas sabemos também que a verba para TI é pouca...

    Boa sorte!


    Edinaldo Oliveira

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    ** Por favor, lembre-se de “Marcar como Resposta” as respostas que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde. **

    sexta-feira, 14 de março de 2014 13:54