Назад | Перейти на главную страницу

Некоторые компьютеры в моем домене не получают обновления с сервера WSUS

Я компьютерный техник в местном школьном округе - и на самом деле я все еще учусь в колледже, так что, может быть, вы, ребята, могли бы мне помочь.

Сегодня у нас было очень мало пропускной способности, поэтому мы позвонили нашему интернет-провайдеру. Они ответили списком IP-адресов в нашем домене, которые все были связаны с обновлением Microsoft.

Можно ли каким-то образом управлять способом получения обновлений Windows?

Также есть ли способ применить эти настройки обновления Windows ко всем машинам в домене?

Заранее спасибо за помощь!

Да и да.

Сначала я бы предложил заблокировать доступ к IP-адресам Центра обновления Windows на брандмауэре (кроме окна WSUS) и регистрировать, какие клиенты неправильно настроены (полезно для обнаружения полей соответствия после настройки GPO). Не забывайте периодически проверять журнал.

Затем настройте объект групповой политики, который применяется к каждому компьютеру в домене, чтобы настроить их на использование сервера WSUS. У Microsoft есть хорошая статья о настройке этого. Если у вас возникли проблемы с настройкой этого параметра, не стесняйтесь задавать конкретный вопрос.

Да, вы можете настроить компьютеры в домене Active Directory для получения обновлений из WSUS с помощью групповой политики.

Управление клиентом автоматического обновления WSUS (technet.microsoft.com)

Если вы готовите рабочие станции с помощью инструмента для создания образов, и рабочая станция хотя бы один раз подключилась к WSUS перед созданием изображения, имейте в виду, что это может сбить с толку сервер WSUS, и ваши клиенты не появятся в консоли WSUS.

Устранение повторяющейся проблемы с SUSClientID (blogs.technet.com)

Используйте групповую политику.

Это практически единственный ответ.

Вот техническая статья, которая поможет:
http://technet.microsoft.com/en-us/library/cc720539%28WS.10%29.aspx