Я установил WSUS на Windows server 2012 R2 и настроил рабочие станции и клиенты с помощью групповой политики для автоматической установки обновлений из WSUS. Серверы обнаруживаются WSUS и передают отчет серверу WSUS. На сервере WSUS я вижу, что на сервере отсутствуют 53 обновления. Вчера я утвердил эти обновления для компьютерной группы, содержащей сервер. Но если я ищу обновления на сервере, он не находит никаких обновлений. Что я уже проверил:
Если я загляну в windowsupdate.log, то вижу следующее:
2015-01-06 08:34:36:715 12 1508 Setup Checking for agent SelfUpdate
2015-01-06 08:34:36:808 12 1508 Setup Client version: Core: 7.6.7600.320 Aux: 7.6.7600.320
2015-01-06 08:34:36:824 12 1508 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
2015-01-06 08:34:36:840 12 1508 Misc Microsoft signed: NA
2015-01-06 08:34:36:840 12 1508 Misc WARNING: Cab does not contain correct inner CAB file.
2015-01-06 08:34:36:840 12 1508 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
2015-01-06 08:34:36:855 12 1508 Misc Microsoft signed: NA
2015-01-06 08:34:36:855 12 1508 Setup Wuident for the managed service is valid but not quorum-signed. Skipping selfupdate.
2015-01-06 08:34:36:855 12 1508 Setup Skipping SelfUpdate check based on the /SKIP directive in wuident
2015-01-06 08:34:36:855 12 1508 Setup SelfUpdate check completed. SelfUpdate is NOT required.
2015-01-06 08:34:38:462 12 1508 PT +++++++++++ PT: Synchronizing server updates +++++++++++
2015-01-06 08:34:38:462 12 1508 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus.schule.local:8530/ClientWebService/client.asmx
2015-01-06 08:34:38:571 12 1508 PT WARNING: Cached cookie has expired or new PID is available
2015-01-06 08:34:38:571 12 1508 PT Initializing simple targeting cookie, clientId = 0c4aed4f-6c60-46a0-b29b-f2080ea315c1, target group = , DNS name = wsus-server
2015-01-06 08:34:38:571 12 1508 PT Server URL = http://wsus.schule.local:8530/SimpleAuthWebService/SimpleAuth.asmx
2015-01-06 08:34:53:844 12 1508 Agent * Found 0 updates and 76 categories in search; evaluated appl. rules of 699 out of 1392 deployed entities
2015-01-06 08:34:53:844 12 1508 Agent *********
2015-01-06 08:34:53:844 12 1508 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2015-01-06 08:34:53:844 12 1508 Agent *************
2015-01-06 08:34:53:859 12 16b4 AU >>## RESUMED ## AU: Search for updates [CallId = {95840C02-E405-419D-9DA4-260BC14AA845}]
2015-01-06 08:34:53:859 12 16b4 AU # 0 updates detected
2015-01-06 08:34:53:875 12 16b4 AU #########
2015-01-06 08:34:53:875 12 16b4 AU ## END ## AU: Search for updates [CallId = {95840C02-E405-419D-9DA4-260BC14AA845}]
2015-01-06 08:34:53:875 12 16b4 AU #############
2015-01-06 08:34:53:875 12 16b4 AU Successfully wrote event for AU health state:0
2015-01-06 08:34:53:875 12 16b4 AU Featured notifications is disabled.
2015-01-06 08:34:53:875 12 16b4 AU AU setting next detection timeout to 2015-01-06 10:20:45
2015-01-06 08:34:53:875 12 16b4 AU Setting AU scheduled install time to 2015-01-11 01:00:00
2015-01-06 08:34:53:875 12 16b4 AU Successfully wrote event for AU health state:0
2015-01-06 08:34:53:875 12 16b4 AU Successfully wrote event for AU health state:0
2015-01-06 08:34:58:851 12 1508 Report REPORT EVENT: {73BBAB28-58E9-45AC-B910-731F8958C456} 2015-01-06 08:34:53:844+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.
В строке 12 я вижу, что клиент подключается к правильному серверу WSUS, но в строке 14 «целевая группа» пуста и должна быть «Prod_01». Так может ли кто-нибудь объяснить мне, что я делаю неправильно или почему целевая группа не обновляется по крайней мере 24 часа сейчас?
Еще через день я смог «решить» проблему, но, честно говоря, реальной проблемы не было. Сервер WSUS просто все еще загружал обновления, и если они еще не загружены, клиенты не распознают обновления. Сейчас все работает нормально.
В любом случае спасибо за ваш вклад.
Когда я вижу предупреждение о файлах cookie, следуйте инструкциям по повторной синхронизации; http://support.microsoft.com/kb/903262 (клонированная машина?)
Цитируется из КБ;
Click Start, click Run, type cmd in the Open box, and then click OK. At the command prompt, type net stop wuauserv, and then press ENTER. Click Start, click Run, type regedit in the Open box, and then click OK. Locate and then click the following registry subkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate In the details pane of Registry Editor, delete the following registry entries: PingID AccountDomainSid SusClientId SusClientIDValidation Note Windows Update Agent 3.0 adds the SusClientIDValidation value. This value was released in May 2007. The other registry entries
существуют как в агенте обновления Windows 2.0, так и в агенте обновления Windows 3.0. Закройте редактор реестра. В командной строке введите net start wuauserv и нажмите клавишу ВВОД. В командной строке введите wuauclt.exe / resetauthorization / detectnow и нажмите клавишу ВВОД. Подождите 10 минут, чтобы закончился цикл обнаружения. Запустите консоль WSUS, чтобы убедиться, что клиенты появляются в консоли WSUS.
По моему опыту, клиентам WSUS требуется время, чтобы обнаружить изменения, но он должен был обнаружить их в течение 25 часов, ИМХО.
Вы можете попробовать:
wuauclt /resetauthorization /detectnow
Это должно убедить сервер снова загрузить свою конфигурацию, что, надеюсь, заставит сервер обнаруживать обновления.