Я немного не уверен, как WSUS ведет себя в этом сценарии. В качестве примера я буду использовать последнюю версию KB3097877.
У нас есть главный сервер WSUS и подчиненный сервер на удаленном сайте. Когда я утверждаю исправления на основном сервере, они отправляются нижестоящему, и затем все клиенты устанавливают исправления. Для KB3097877 у Microsoft была проблема, и она вызвала проблемы у многих пользователей, поэтому они ее удалили. При нормальных обстоятельствах это было бы хорошо, потому что я просто тогда установил бы этот патч на Утверждение для удаления, а затем отклонил бы его. Счастливые дни. Однако они решили перевыпустить тот же патч (исправленный) под тем же КБ. Что теперь делает WSUS? Нужно ли мне устанавливать патч на удаление, ждать, пока я не буду на 100% соответствовать, а затем снова утвердить его? Или это подтвердит тот же старый, ранее загруженный патч и снова облажает пользователей? Как мне сказать WSUS удалить старый и получить новый из Центра обновления Майкрософт? Или все это происходит автоматически?
Надеемся получить четкие ответы, поскольку у наших пользователей снова возникают проблемы!
Спасибо
Я думаю, что WSUS автоматически получает любые перевыпущенные обновления - так распространяются некоторые определения.
В этом легко убедиться, выполнив поиск по запросу KB3097877, а затем щелкнув патч правой кнопкой мыши и выбрав «История изменений». На своих серверах я могу подтвердить, что есть две версии патча для 7 и 2008, и что одна из них показывает, что она отклонена из-за истечения срока действия атрибута. Другой - с более поздней датой доработки, соответствующей дате статьи.
В терминологии Microsoft этот сценарий называется «заменой». WSUS должен автоматически обрабатывать установку новой версии обновления и удаление старой в процессе. AFAIK, это будет нетем не менее, автоматически отклонить старое замененное обновление. Взгляни на эта почта Чтобы получить больше информации.