none
проблемы с репликой WSUS RRS feed

  • Вопрос

  • Добрый день! Специально для сервис-центра была сделана реплика офисного WSUS сервера. ОС win2008 R2, WSUS 3.0 sp2. Сервис-центр и офис находятся в одном домене и связаны через аппаратный Cisco VPN. Оба подразделения находятся в разных подсетях (192.168.2.x и 192.168.3.x). DNS сервера общие офисные.

    Проблема состоит в том, что сервер-реплика стоящая в сервис-центре не может найти ни один компьтер в подсети. При этом часть компов, введенных после установки WSUS отлично видит основной сервер. Перелопатил кучу материала но не смог найти ответ.

    Заранее благодарю за помощь.

    26 июня 2012 г. 13:57

Ответы

  • Проблема состоит в том, что сервер-реплика стоящая в сервис-центре не может найти ни один компьтер в подсети.

    Что значит "не может найти"? Если Вы про WSUS, то он сам не ищет клиентов, а клиенты должны обращаться к нему. Почему не обращаются - смотрите логи на клиентах (%SystemRoot%\WindowsUpdate.LOG).

    Как вариант - групповыми политиками всем раздаются параметры с указанием на старый сервер WSUS.

    Другой вариант - у Вас сеть не разделена на сайты и клиенты не знают, что есть более близкий WSUS.


    Сергей Панченко

    • Предложено в качестве ответа Vinokurov Yuriy 2 июля 2012 г. 10:21
    • Помечено в качестве ответа Vinokurov Yuriy 4 июля 2012 г. 8:09
    27 июня 2012 г. 4:30

Все ответы

  • Отвечаю вот так сходу первым что пришло на ум: у машин клиентов включена авторегистрация в DNS? (есть такая опция в настройках tcp/ip)
    26 июня 2012 г. 18:34
  • Проблема состоит в том, что сервер-реплика стоящая в сервис-центре не может найти ни один компьтер в подсети.

    Что значит "не может найти"? Если Вы про WSUS, то он сам не ищет клиентов, а клиенты должны обращаться к нему. Почему не обращаются - смотрите логи на клиентах (%SystemRoot%\WindowsUpdate.LOG).

    Как вариант - групповыми политиками всем раздаются параметры с указанием на старый сервер WSUS.

    Другой вариант - у Вас сеть не разделена на сайты и клиенты не знают, что есть более близкий WSUS.


    Сергей Панченко

    • Предложено в качестве ответа Vinokurov Yuriy 2 июля 2012 г. 10:21
    • Помечено в качестве ответа Vinokurov Yuriy 4 июля 2012 г. 8:09
    27 июня 2012 г. 4:30
  • Уважаемый пользователь!



    В вашей теме отсутствует активность в течение последних 5 дней. При отсутствии каких-либо действий в течение 2 последующих дней, тема будет переведена в разряд обсуждений. Вы можете возобновить дискуссию, просто оставив сообщение в данной теме.


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow us on TwitterFollow MSTechnetForum on Twitter

    Посетите Блог Инженеров
    Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    2 июля 2012 г. 10:22
  • Добрый день! Специально под WSUS сервисного центра был создан свой сайт, и введен домен. На каждом из серверов WSUS в обоих сайтах, в ГПО были прописаны настройки серверов обновления. При этом после 2-х дней все компьютеры СЦ (судя по логам обновления) продолжают обновляться с офисного WSUSа.

    12 июля 2012 г. 7:36
  • после 2-х дней все компьютеры СЦ (судя по логам обновления) продолжают обновляться с офисного WSUSа.

    1. GPRESULT.EXE на клиентском компьютере в СЦ покажет, дошла ли до компьютера нужная политика.

    2. Проверьте значение ключа HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer на этом же компьютере - он должен показывать на WSUS в СЦ.

    3. Что пишет WU-agent в лог %WINDIR%\WindowsUpdate.LOG ?


    Сергей Панченко

    12 июля 2012 г. 8:05
  • Logging initialized (build: 7.6.7600.256, tz: +0400)  ===========
    2012-07-12    08:56:34:835     964    e8c    Misc      = Process: C:\Windows\system32\svchost.exe
    2012-07-12    08:56:35:721     964    e8c    Misc      = Module: c:\windows\system32\wuaueng.dll
    2012-07-12    08:56:32:475     964    e8c    Service    *************
    2012-07-12    08:56:37:217     964    e8c    Service    ** START **  Service: Service startup
    2012-07-12    08:56:38:123     964    e8c    Service    *********
    2012-07-12    08:57:00:435     964    e8c    Agent      * WU client version 7.6.7600.256
    2012-07-12    08:57:01:121     964    e8c    Agent      * Base directory: C:\Windows\SoftwareDistribution
    2012-07-12    08:57:03:511     964    e8c    Agent      * Access type: No proxy
    2012-07-12    08:57:05:232     964    e8c    Agent      * Network state: Connected
    2012-07-12    08:58:28:641     964    e8c    Report    CWERReporter::Init succeeded
    2012-07-12    08:58:28:641     964    e8c    Agent    ***********  Agent: Initializing Windows Update Agent  ***********
    2012-07-12    08:58:28:642     964    e8c    Agent    ***********  Agent: Initializing global settings cache  ***********
    2012-07-12    08:58:28:642     964    e8c    Agent      * WSUS server: http://n-msk-srv08
    2012-07-12    08:58:28:642     964    e8c    Agent      * WSUS status server: http://n-msk-srv08
    2012-07-12    08:58:28:642     964    e8c    Agent      * Target group: (Unassigned Computers)
    2012-07-12    08:58:28:642     964    e8c    Agent      * Windows Update access disabled: No
    2012-07-12    08:58:28:692     964    e8c    DnldMgr    Download manager restoring 0 downloads
    2012-07-12    08:58:28:851     964    e8c    AU    ###########  AU: Initializing Automatic Updates  ###########
    2012-07-12    08:58:28:939     964    e8c    AU    AU setting next detection timeout to 2012-07-12 04:58:28
    2012-07-12    08:58:28:939     964    e8c    AU    AU setting next sqm report timeout to 2012-07-12 04:58:28
    2012-07-12    08:58:28:940     964    e8c    AU      # WSUS server: http://n-msk-srv08
    2012-07-12    08:58:28:940     964    e8c    AU      # Detection frequency: 22
    2012-07-12    08:58:28:940     964    e8c    AU      # Approval type: Pre-install notify (Policy)
    2012-07-12    08:58:28:940     964    e8c    AU      # Auto-install minor updates: Yes (Policy)
    2012-07-12    08:58:28:940     964    e8c    AU      # Will interact with non-admins (Non-admins are elevated (Policy))
    2012-07-12    08:58:36:357     964    e8c    Report    ***********  Report: Initializing static reporting data  ***********
    2012-07-12    08:58:36:357     964    e8c    Report      * OS Version = 6.1.7601.1.0.65792
    2012-07-12    08:58:36:357     964    e8c    Report      * OS Product Type = 0x00000030
    2012-07-12    08:58:36:470     964    e8c    Report      * Computer Brand = Hewlett-Packard
    2012-07-12    08:58:36:470     964    e8c    Report      * Computer Model = HP 500B Microtower
    2012-07-12    08:58:36:483     964    e8c    Report      * Bios Revision = 6.05
    2012-07-12    08:58:36:483     964    e8c    Report      * Bios Name = BIOS Date: 08/12/10 11:36:37 Ver: 6.05
    2012-07-12    08:58:36:488     964    e8c    Report      * Bios Release Date = 2010-08-12T00:00:00
    2012-07-12    08:58:36:489     964    e8c    Report      * Locale ID = 1049
    2012-07-12    08:58:36:962     964    e8c    AU    Successfully wrote event for AU health state:0
    2012-07-12    08:58:36:962     964    e8c    AU    Initializing featured updates
    2012-07-12    08:58:36:962     964    e8c    AU    Found 0 cached featured updates
    2012-07-12    08:58:36:962     964    e8c    AU    Successfully wrote event for AU health state:0
    2012-07-12    08:58:36:972     964    e8c    AU    Successfully wrote event for AU health state:0
    2012-07-12    08:58:36:972     964    e8c    AU    AU finished delayed initialization
    2012-07-12    08:58:36:973     964    e8c    AU    AU setting next sqm report timeout to

    Это касаемо логов WindowsUpdate.LOG - сервер указан основной офисный. То же самое и в реестре.

    GPRESULT.EXE показывает следующее касаемо WU:

     Административные шаблоны
            ------------------------
                GPO: Default Domain Policy
    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\ElevateNonAdmins
                    Значение:    1, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\RebootWarningTimeout
                    Состояние:       отключено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer
                    Значение:    104, 0, 116, 0, 116, 0, 112, 0, 58, 0, 47, 0, 47, 0
    , 110, 0, 45, 0, 109, 0, 115, 0, 107, 0, 45, 0, 115, 0, 114, 0, 118, 0, 48, 0, 5
    6, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\NoAutoUpdate
                    Значение:    0, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer
                    Значение:    104, 0, 116, 0, 116, 0, 112, 0, 58, 0, 47, 0, 47, 0
    , 110, 0, 45, 0, 109, 0, 115, 0, 107, 0, 45, 0, 115, 0, 114, 0, 118, 0, 48, 0, 5
    6, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\ScheduledInstallDay
                    Значение:    0, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AcceptTrustedPublisherCerts
                    Значение:    0, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\AUOptions
                    Значение:    3, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\ScheduledInstallTime
                    Значение:    19, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\AutoInstallMinorUpdates
                    Значение:    1, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\UseWUServer
                    Значение:    1, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\NoAutoRebootWithLoggedOnUsers
                    Значение:    1, 0, 0, 0
                    Состояние:       Включено

                GPO: Default Domain Policy
                    Ключ:     Software\Policies\Microsoft\Windows\WindowsUpdate\AU\RebootWarningTimeoutEnabled
                    Значение:    0, 0, 0, 0
                    Состояние:       Включено

    12 июля 2012 г. 9:21
  • Ну и?... К Вашей машине применилась политика Default Domain Policy, которая установила переменную реестра Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer в значение http://n-msk-srv08 (это 104, 0, 116, 0, 116, 0, 112, 0, 58, 0, 47, 0, 47, 0, 110, 0, 45, 0, 109, 0, 115, 0, 107, 0, 45, 0, 115, 0, 114, 0, 118, 0, 48, 0, 56, 0, 0, 0). К этому WSUS'у Ваша машина и ходит. А чего Вы ожидали?

    Сергей Панченко

    12 июля 2012 г. 9:33