none
WSUS RRS feed

  • Вопрос

  • Подскажите, это глюк, ошибка настройки или мое непонимание системы: есть WSUS установленный на server 2008 r2. Аппрувлю SP3 для WinXP. У него много апдейтов, которые он суперсидит. Я ожидаю, что при выборе Очистки сервера эти апдейты удалятся. Этого  не происходит. Да, они не появляются в списке needed/failed, но получается, что надо каждый из них надо отклонять вручную?
    • Перемещено Alexander Trofimov 6 апреля 2009 г. 10:00 не тот раздел.
    29 января 2009 г. 19:34

Ответы

  • Best practise в том, чтобы установить на компьютеры все критические обновления и все обновления безопасности, а остальное по необходимости.

    Поэтому не торопитесь удалить "ненужное" - в торопях можно удалить лишнее.


    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    • Предложено в качестве ответа Vasily GusevModerator 30 января 2009 г. 7:15
    • Помечено в качестве ответа Jack A. RIP 30 января 2009 г. 8:31
    30 января 2009 г. 7:11
    Модератор

Все ответы

  • А что будет если вы снимите аппрувал с SP3 для некоторых групп компьютеров? WSUS не может этого предугадать.

    Впрочем вы можете отправить ваше предложение команде WSUS - https://connect.microsoft.com/site/sitehome.aspx?SiteID=110 Возможно к выходу 2008R2 они и реализуют это в соответствующей версии WSUS, но я честно говоря сильно сомневаюсь.


    AKA Xaegr, MCSE: Security, Messaging; MCITP: Server\Enterprise Administrator; Блог: http://xaegr.wordpress.com
    30 января 2009 г. 5:20
    Модератор
  • По умолчанию WSUS удаляет только просроченные, перекрытые, неиспользуемые и отмененные обновления и только через 30 дней.

     

    Поэтому вы по определению не можете сразу после одобрения SP3 наблюдать удаление перекрытых обновлений.

    Полее полное описание логики очистки смотрите тут http://technet.microsoft.com/en-us/library/cc708578.aspx


    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    • Предложено в качестве ответа Vasily GusevModerator 30 января 2009 г. 6:49
    30 января 2009 г. 5:23
    Модератор
  • Звучит логично. 

    А какой бы вы посоветовали best practice в таком случае? Поапрувить все, а апдейт сам вытянет то, что надо? Или, если, например, я твердо решаю, что SP3 ставлю всегда - то руками поотменять все ненужное?

    30 января 2009 г. 6:58
  • Best practise в том, чтобы установить на компьютеры все критические обновления и все обновления безопасности, а остальное по необходимости.

    Поэтому не торопитесь удалить "ненужное" - в торопях можно удалить лишнее.


    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    • Предложено в качестве ответа Vasily GusevModerator 30 января 2009 г. 7:15
    • Помечено в качестве ответа Jack A. RIP 30 января 2009 г. 8:31
    30 января 2009 г. 7:11
    Модератор
  • ОК, а как WSUS обрабатывает такую ситуацию: поапрувлен SP3 и любое обновление, которое в него входит. На клиента устанавливается сначал это обновление, а потом SP3? или он ставит сначала SP3, а потом не ставит это обновление как устаревшее? или это вообще настолько непринципиально. что не стоит задумываться об этом? :)
    30 января 2009 г. 7:16
  • Эту ситуацию разруливает уже не WSUS (он только хранит обновления), а Automatic Update client на компьютере пользователя - именно он делает запрос, получает манифест, обрабатывает его и только потом грузит те обновления, которые нужны.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    30 января 2009 г. 7:57
    Модератор
  • Ну и как поступит automatic update в вышеуказанном случае?
    30 января 2009 г. 8:08
  • Правильно :-)

     

    Если вы хотите знать точный алгоритм, то его описания нет. Но когда вы заходите на Windows Update вам же не предлагают устанавливать устаревшие обновления. В случае в WSUS рабатает тот же алгоритм.


    Сазонов Илья http://www.itcommunity.ru/blogs/sie/
    30 января 2009 г. 8:26
    Модератор