none
Перемещение компьютера между группами - как быстро распространяется информация об обновлениях RRS feed

  • Вопрос

  • Добрый день.

    Мы плавно решили переходить на последний крупный апдейт 1803. Но есть определенные проблемы с антивирусом и zlock - новая версия антивируса конфликтует со старой версией zlock, при этом старая версия zlock конфликтует с 1803, а обновить сначала zlock и все остальное может привезти к BSOD у пользователя. В общем, обновление в полу-автоматическом режиме можем себе позволить.

    В связи с этим, отключил назначение компьютеров по политике по группам во WSUS. Создали новую группу, для которой разрешили установку 1803 (на другие группы decline). Проверил корректность - все ок, на компьютер, который в группе для установки 1803 обновление прилетело, на другие нет.

    Но, появился вопрос как быстро будет происходить реакция на  перемещение компьютера из одной группы в другую. Перенесли только что компьютер, проверяем наличие обновлений - пишет, что нет. Имею предположение, что должен произойти репорт с компьютера на WSUS-сервер, после чего компьютер запросит наличие обновлений, согласно его обновленному членству в группе. Но как принудительно отправить этот репорт - не знаю. За сегодняшний день репорт был отправлен в 9:55 утра, до переноса в группу 1803. Ждать следующего репорта не совсем возможно - обычно такое обновление проводится во время отсутствия пользователя, а он может уехать в отпуск на неделю, а может в командировку на 1 день. И вот в такой день бы уложиться.

    П.С. Рестарт сервиса Windows Update не привел к отправке репорта.

    Update: Отправка репорта осуществляется с помощью команды на удаленном компьютере:

    wuauclt /reportnow
    wuauclt /detetctnow

    Но новых обновлений все равно не обнаружено=(

    • Изменено atulyakov 16 июля 2018 г. 9:12
    16 июля 2018 г. 8:58

Ответы

  • По умолчанию клиент выполняет поиск обновления раз в 22 часа (на самом деле в интервале от 18 до 22 часов, но это не важно). Чтобы проверка обновлений выполнялась чаще, проще всего увеличить частоту сканирования в GPO: Computer Configuration -> Adminsitrative Templates -> Windows Components -> Windows Update -> Automatic Update detection frequency. Поставьте часа 3-4. Особой нагрузки на WSUS сервер при 4к клиентах это не вызывает.

    16 июля 2018 г. 9:13

Все ответы

  • По умолчанию клиент выполняет поиск обновления раз в 22 часа (на самом деле в интервале от 18 до 22 часов, но это не важно). Чтобы проверка обновлений выполнялась чаще, проще всего увеличить частоту сканирования в GPO: Computer Configuration -> Adminsitrative Templates -> Windows Components -> Windows Update -> Automatic Update detection frequency. Поставьте часа 3-4. Особой нагрузки на WSUS сервер при 4к клиентах это не вызывает.

    16 июля 2018 г. 9:13
  • По умолчанию клиент выполняет поиск обновления раз в 22 часа (на самом деле в интервале от 18 до 22 часов, но это не важно). Чтобы проверка обновлений выполнялась чаще, проще всего увеличить частоту сканирования в GPO: Computer Configuration -> Adminsitrative Templates -> Windows Components -> Windows Update -> Automatic Update detection frequency. Поставьте часа 3-4. Особой нагрузки на WSUS сервер при 4к клиентах это не вызывает.

    Спасибо за подсказку. А разве по нажатию кнопки "проверить обновление" не происходит то же самое?

    П.С. Политика обновлений у нас одна на пользовательские компьютеры, их около 50-70 штук. Сервер WSUS довольно "жидкий" - i3/5000 на классических 3,5" 7.2k rpm дисках (raid-10 из 4-х). Вытянет? Плюс он же обслуживает и серверную часть, а там количество хостов около 60.

    16 июля 2018 г. 9:38