Разное

Wuauclt detectnow: Чиним клиентов WSUS / Хабр

30.03.2000

Содержание

Чиним клиентов WSUS / Хабр

Клиенты WSUS не хотят обновляться после смены сервера?
Тогда мы идем к вам. (С)

У всех бывали ситуации, когда что-нибудь переставало работать. В данной статье речь пойдет о WSUS (более подробную информации о WSUS можно получить здесь и здесь). А точнее о том, как заставить клиентов WSUS (т.е. наши с вами компьютеры) заново получать обновления после переноса или восстановления существующего сервера обновлений.

Итак, ситуация следующая

Сдох сервер WSUS. Точнее RAID-контроллер аж 2000 года выпуска. Но радости этот факт не прибавил. После непродолжительной возни (с попытками восстановить RAID, загубленный помирающим контроллером), было принято решение послать все развернуть новый WSUS-сервер.

В итоге мы получили работающий WSUS, на который почему-то не коннектились клиенты.
Моменты: WSUS привязан с FQDN через внутренний DNS-сервер, WSUS-сервер прописан в групповых политиках и распространяется на клиентов через AD, настройки для сервера по-умолчанию, перед началом всех действий обновите сам WSUS и выполните синхронизацию обновлений.

После анализа ситуации, было выявлено несколько ключевым моментов

  1. Клинч клиента (речь о wuauclt) при попытке соединиться с SID старого сервера WSUS.
  2. Проблема с неустановленными обновлениями, скачанными со старого WSUS-сервера.
  3. Парковка служб влияющих на работу wuauclt (речь о wuauserv, bits и cryptsvc). Парковка произошла по разным причинам, которые детально не анализировались.

В итоге все решение вылилось в маленький скрипт, который распространяется групповыми политиками через AD или собственными руками (и ногами). Скрипт использует наиболее безопасный вариант починки и не приносил ни одного негативного результата уже на протяжении полугода использования.



Опишу, что делается (для особо любопытных)

Паркуем службу сервера обновлений, чистим дескриптор безопасности службы связи с WSUS, удаляем имеющиеся обновления от предыдущего WSUS, чистим реестр от упоминаний о предыдущем WSUS, стартуем службы автоматического обновления (wuauserv), фоновую интеллектуальную службу передачи (bits) и службу криптографии (cryptsvc), в самом конце принудительно стукаемся в WSUS с обнулением авторизации, обнаружением нового WSUS и генерацией отчета на сервер.

И как всегда: все действия описанные выше и ниже вы выполняете на свой страх и риск. Пожалуйста, удостоверьтесь в том что все необходимые данные сохранены до выполнения скрипта.

Скрипт

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%\SoftwareDistribution\download\*.*
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

WSUS твики и решение проблем — Записки непутевого админа

В процессе работы с WSUS накопился некоторый опыт и поэтому хочу поделиться им с теми читателями которые забрели сюда.

Не появляются клиенты в консоли WSUS.

Корень этой проблемы кроется в значениях:

расположенные в реестре по следующему пути:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

Для решения этой проблемы нужно удалить эти параметры и выполнить в командной строке:

wuauclt /resetauthorization /detectnow

wuauclt /resetauthorization /detectnow

Также для упрощения можно написать простенький скрипт и распространить через GPO в logon:

@echo off reg delete «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate» /f /v «SusClientId» reg delete «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate» /f /v «SusClientIdValidation» net stop WUAUServ timeout 15 net start WUAUServ timeout 15 wuauclt /resetauthorization /detectnow

@echo off

reg delete «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate» /f /v «SusClientId»

reg delete «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate» /f /v «SusClientIdValidation»

net stop WUAUServ

timeout 15

net start WUAUServ

timeout 15

wuauclt /resetauthorization /detectnow

После этого машина через некоторое время появится.
Иногда помогает сбросить службу Windows Update для этого сделаем скрипт и распространим на проблемной машине с помощью psexec:

net stop wuauserv rmdir /s /q %windir%\SoftwareDistribution net start wuauserv wuauclt /detectnow

net stop wuauserv

rmdir /s /q %windir%\SoftwareDistribution

net start wuauserv

wuauclt /detectnow

Перенос SQL базы на другой сервер:

Сначала останавливаем службы:

Stop-Service IISADMIN Stop-Service WsusService

Stop-Service IISADMIN

Stop-Service WsusService

Далее переносим базу средствами SSMS, на самом WSUS сервера правим значение реестра SqlServerName 

на имя нашего нового SQL сервера

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services\Server\Setup

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services\Server\Setup

И запускаем обратно службы:

Start-Service IISADMIN Start-Service WsusService

Start-Service IISADMIN

Start-Service WsusService

wsus — b14esh.com

Ошибка 0x80244010 windows7:

https://habrahabr.ru/post/278439/ С 18.05.2016 самый прогрессивный вариант установить 1. KB3125574 «Windows 7 post SP1 Convenience Rollup Update». Внимательно ознакомьтесь с разделом Known issues! Предварительно необходимо установить KB3020369 «April 2015 servicing stack update for Windows 7 and Windows Server 2008 R2». http://www.catalog.update.microsoft.com/Search.aspx?q=KB3125574 https://support.microsoft.com/en-us/kb/3125574 2. Ежемесячные кумулятивные обновления https://support.microsoft.com/en-us/kb/3020369 https://support.microsoft.com/en-us/help/22801/windows-7-and-windows-server-2008-r2-update-history

https://habrahabr.ru/post/278439/

С 18.05.2016 самый прогрессивный вариант установить

1. KB3125574 «Windows 7 post SP1 Convenience Rollup Update».

Внимательно ознакомьтесь с разделом Known issues!

Предварительно необходимо установить KB3020369 «April 2015 servicing stack update for Windows 7 and Windows Server 2008 R2».

http://www.catalog.update.microsoft.com/Search.aspx?q=KB3125574

https://support.microsoft.com/en-us/kb/3125574

 

2. Ежемесячные кумулятивные обновления

https://support.microsoft.com/en-us/kb/3020369

https://support.microsoft.com/en-us/help/22801/windows-7-and-windows-server-2008-r2-update-history

Ошибка 0x80070002:

Некоторые файлы обновления отсутствуют. Останавливаем службу автоматического обновления. Переименовываем папку C:\Windows\SoftwareDistribution, запускаем службу.

Некоторые файлы обновления отсутствуют.

Останавливаем службу автоматического обновления.

Переименовываем папку C:\Windows\SoftwareDistribution, запускаем службу.

Ошибка 0x8007f02b:

Нет места на диске для создания файлов Uninstall. Чистим системный диск.

Нет места на диске для создания файлов Uninstall.  

Чистим системный диск.

Ошибка 0x8007f003:

Нет места на диске для создания файлов Uninstall. Чистим системный диск.

Нет места на диске для создания файлов Uninstall.  

Чистим системный диск.

Ошибка 0x80072F8F:

Данная ошибка возникает если клиент настроен на использование SSL. Необходимо проверить совпадает ли Subject Name указанное в сертификате с именем сервера.

Данная ошибка возникает если клиент настроен на использование SSL.

Необходимо проверить совпадает ли Subject Name указанное в сертификате с именем сервера.

Ошибка 0x8007F004:

Проблема полномочий. Если пользователь имеют необходимые полномочия, но не включен в группу которой предоставлено право «Manage Auditing and Security Log» то данная ошибка будет появляться при установке обновлений.

Проблема полномочий. Если пользователь имеют необходимые полномочия,

но не включен в группу которой предоставлено право «Manage Auditing and Security Log»

то данная ошибка будет появляться при установке обновлений.

Ошибка 0x80072EFD:

Ошибка возникает когда центр сертификации выдавший сертификат WSUS серверу является не доверенным для клиента.

Ошибка возникает когда центр сертификации выдавший

сертификат WSUS серверу является не доверенным для клиента.

Ошибка 0x8024400D:

Первая причина в том что хранимые файлы возможно устарели (служба была остановлена на долгое время). 0) В командной строке запускаем: wuauclt /detectnow /resetauthorizations 1) Останавливаем службу автоматического обновления net stop wuauserv 2) Удаляем все файлы из папок C:\Windows\SoftwareDistribution\DataStore C:\Windows\SoftwareDistribution\Download 3) Запускаем службу автоматического обновления и выполняем команду net start wuauserv wuauclt /detectnow

Первая причина в том что хранимые файлы возможно устарели (служба была остановлена на долгое время).

0) В командной строке запускаем:

wuauclt /detectnow /resetauthorizations

1) Останавливаем службу автоматического обновления

net stop wuauserv

2) Удаляем все файлы из папок

C:\Windows\SoftwareDistribution\DataStore

C:\Windows\SoftwareDistribution\Download

3) Запускаем службу автоматического обновления и выполняем команду

net start wuauserv

wuauclt /detectnow

Ошибка 0x8024400D:

Второй причиной может быть проблема с WMI. 1) Первым вариантом ее решения будет остановка сервиса «Windows Management Instrumentation», удаление репозитория (папка Repository) из папки. C:\WINDOWS\SYSTEM32\WBEM 2) Запускаем службу «Windows Management Instrumentation» и выполняем команду wuauclt /detectnow

Второй причиной может быть проблема с WMI.

1) Первым вариантом ее решения будет остановка сервиса

«Windows Management Instrumentation», удаление репозитория (папка Repository) из папки.

C:\WINDOWS\SYSTEM32\WBEM

2) Запускаем службу «Windows Management Instrumentation» и выполняем команду

wuauclt /detectnow

Ошибка 0x80244016:

Неверный синтаксис запроса. Ничего делать не требуется.

Неверный синтаксис запроса.

Ничего делать не требуется.

Ошибка 0x80244017:

Требуется авторизация пользователя.

Требуется авторизация пользователя.

Ошибка 0x80244018:

Сервер принимает запрос но отказывается его выполнять.

Сервер принимает запрос но отказывается его выполнять.

Ошибка 0x80244019:

Ошибка на стороне клиента. Сопровождается сообщениями: Agent failed detecting Примечание: Данная ошибка наблюдалась после установки WSUS 3.0 SP1 поверх WSUS 3.0 Необходимо пройтись по следующим пунктам: 0) проверить наличие Windows Installer 3.1; 1) проверить наличие парсера msxml3, при его наличии зарегистрировать соответствующие DLL; REGSVR32 MSXML.DLL REGSVR32 MSXML2.DLL REGSVR32 MSXML3.DLL

Ошибка на стороне клиента.

Сопровождается сообщениями:

Agent failed detecting

Примечание: Данная ошибка наблюдалась после установки WSUS 3.0 SP1 поверх WSUS 3.0

Необходимо пройтись по следующим пунктам:

0) проверить наличие Windows Installer 3.1;

1) проверить наличие парсера msxml3,

  при его наличии зарегистрировать соответствующие DLL;

REGSVR32 MSXML.DLL

REGSVR32 MSXML2.DLL

REGSVR32 MSXML3.DLL

Ошибка 0x8024401B:

прокси сервер требует авторизации. Смотрим настройки прокси.

прокси сервер требует авторизации.

Смотрим настройки прокси.

Ошибка 0x8024401C:

Сервер «устал» ждать запроса клиента

Сервер «устал» ждать запроса клиента

Ошибка 0x8024401E:

0x8024401E — запрашиваемый ресурс недоступен.

0x8024401E — запрашиваемый ресурс недоступен.

Ошибка 0x80072AFC:

0x80072AFC — ошибка DnldMgr. Проверьте в журнале DNS имя используемое клиентом. Ошибки представленные выше далеко не все что могут быть, пишите постараюсь ответить в комментариях или включить решение в статью.

0x80072AFC — ошибка DnldMgr.  

Проверьте в журнале DNS имя используемое клиентом.

Ошибки представленные выше далеко не все что могут быть,

пишите постараюсь ответить в комментариях или включить решение в статью.

Ошибка WindowsUpdate_800B0001 OR WindowsUpdate_dt000:

При попытке обновления линеек Windows 7, Windows Server 2008 включая R2, выскакивает ошибка центра обновления Windows «800B0001». 800B0001 и Crypto PRO или ViPNet Многие, сталкивающиеся с ошибкой Windows Update 800B0001 в последнее время (осень – зима 2014), имеют Crypto Pro CSP, VipNet CSP или VipNet Client определенных версий на компьютере. Обновление программных комплексов до последней версии решает проблему с обновлениями операционной системы. Не исключено также, что с иными службами криптографии возможно появление аналогичной ошибки. Крипто Про Кроме этого, на официальном сайте Crypto Pro в разделе загрузок «Исправление для устранения проблем с Windows update для КриптоПро CSP 3.6, 3.6 R2 и 3.6 R3», работающее без необходимости обновления версии (если это критично для использования).

При попытке обновления линеек Windows 7, Windows Server 2008 включая R2,

выскакивает ошибка центра обновления Windows «800B0001».

800B0001 и Crypto PRO или ViPNet

Многие, сталкивающиеся с ошибкой Windows Update 800B0001 в последнее время (осень – зима 2014),

имеют Crypto Pro CSP, VipNet CSP или VipNet Client определенных версий на компьютере.

Обновление программных комплексов до последней версии решает проблему с обновлениями операционной системы.

Не исключено также, что с иными службами криптографии возможно появление аналогичной ошибки.

 

Крипто Про

Кроме этого, на официальном сайте Crypto Pro в разделе загрузок «Исправление для устранения

проблем с Windows update для КриптоПро CSP 3.6, 3.6 R2 и 3.6 R3», работающее без

необходимости обновления версии (если это критично для использования).

Установка и поиск обновлений происходит медленно/долго и возникает высокая загрузка ЦП в Windows 7 и Windows Server 2008 R2

https://support.microsoft.com/ru-ru/kb/3102810 — KB3102810 решает проблемы с обновлениями KB971058 — исправление с проблемами обновлений (fix it) https://support.microsoft.com/ru-ru/kb/971058 KB949104 — обновление агента Центра обновления Windows до последней версии. KB3020369 – обновление стека обслуживания (апрель 2015), для установки KB3172605 KB3138612 – обновление для агента wuauserv (март 2016), для установки KB3172605 kb3102810 — обновление для Центра обновлений Microsoft KB3172605 — обновление для Центра обновлений Microsoft (требует уст. KB3020369,KB3138612) KB3135445 — обновление для Центра обновлений Microsoft https://support.microsoft.com/ru-ru/kb/3135445 kb3102810 — обновление для Центра обновлений Microsoft KB3102810 — на 2016.12.19 решает проблемы с обновлениями https://support.microsoft.com/ru-ru/kb/3102810

https://support.microsoft.com/ru-ru/kb/3102810 — KB3102810 решает проблемы с обновлениями

 

KB971058 — исправление с проблемами обновлений (fix it) https://support.microsoft.com/ru-ru/kb/971058

KB949104 — обновление агента Центра обновления Windows до последней версии.

KB3020369 – обновление стека обслуживания (апрель 2015), для установки KB3172605

KB3138612  – обновление для агента wuauserv (март 2016), для установки KB3172605

kb3102810 — обновление для Центра обновлений Microsoft

KB3172605 — обновление для Центра обновлений Microsoft (требует уст. KB3020369,KB3138612)

KB3135445 — обновление для Центра обновлений Microsoft https://support.microsoft.com/ru-ru/kb/3135445

kb3102810 — обновление для Центра обновлений Microsoft

KB3102810 — на 2016.12.19 решает проблемы с обновлениями https://support.microsoft.com/ru-ru/kb/3102810

0x80072F8F в event

1)система не обновляется 2)система не активируется Решение: проверить дату, время, год, день=)

1)система не  обновляется

2)система не активируется

Решение: проверить дату, время, год, день=)

windows update — Отражение в сети — Антон Борисов

Часто, бывает необходимо, подтолкнуть агента WSUS для проверки имеющихся обновлений и немедленной установки. Я для того использую простую команду wuauclt /detecnow

Но помимо этого, эта утилита имеет множество других применений и соответствующих параметров командной строки. Рассмотрим их:

/DetectNow — Запустить немедленный опрос сервера WSUS на наличие обновлений

/resetAuthorization — Сбросить авторизацию на сервере и клиенте. Фактически это новая регистрация на сервере WSUS. Полезна когда клиент подглюкивает, удаляем его на сервере и командой wuauclt /detectnow /resetAuthorization заново регистрируем на сервере с одновременным запросом списка обновлений

/reportnow Сбросить статистику на сервер

Остальные параметры не столь очевидны и самое главное их применение непонято и обычно не вызывает никаких изменений

/RunHandlerComServer — неизвестно
/RunStoreAsComServer — неизвестно
/ShowSettingsDialog — Показывает диалог настройки расписания установки обновлений
/ResetEulas — сбросить соглашение EULA для обновлений
/ShowWU — переход на сайт обновлений MS
/ShowWindowsUpdate — переход на сайт обновлений MS
/SelfUpdateManaged — неизвестно
/SelfUpdateUnmanaged — неизвестно
/UpdateNow — Немедленно запускает процесс обновления, аналогичен клику кнопки в окне уведомлений о наличии обновлений
/ShowWUAutoScan — неизвестно
/ShowFeaturedUpdates — неизвестно
/ShowOptions — неизвестно
/ShowFeaturedOptInDialog — неизвестно
/DemoUI — Показывает значок в трее — диалог настройки расписания установки обновлений или установки в зависимости от статуса

Записки Админа

Понятно что MBR уже устарел морально, но Windows по умолчанию размечает диск (при установке), именно в MBR. Сейчас, стоимость дисков 3 и более Тб приравнивается к смешной, поэтому и пишу эту статью. Начинаем процесс установки Windows как обычно, доходим до выбора диска куда ставить, и жмем: Shift+F10 У нас открывается командная строка, куда мы последовательно… Читать далее »

Раздел: Windows

Зачастую, имеется .pfx сертификат, который требуется установить на linux web-server, но для этого его нужно сконвертировать в удобоваримый вариант, начнем-с. 1. Экспортируем приватный ключ из .PFX сертификата: $ openssl pkcs12 -in filename.pfx -nocerts -out key.pem ВАЖНО! нужно обязательно задать PEM pass phrase, иначе ключ не экспортируется нормально. 2. Экспортируем сертификат из .PFX сертификата: $ openssl… Читать далее »

Раздел: Certeficate Linux, UNIX

Есть разные причины, зачем это нужно, но итог один, нужно банить, начнем. Для начала идем на сервер Exchange и открываем EMS. Включаем функцию фильтрации отправителей: Set-SenderFilterConfig -Enabled $true Включаем функцию фильтрации отправителей для внешних подключений: Set-SenderFilterConfig -ExternalMailEnabled $true Теперь можно заняться блокировкой отправителей, по email адресу: Set-SenderFilterConfig -BlockedSenders [email protected],[email protected],[email protected] Или по домену отправителя Set-SenderFilterConfig -BlockedDomains… Читать далее »

Раздел: Echange Windows

Столкнулся с проблем, когда outlook внутри организации работает без проблем, но стоит попробовать подключиться из вне, outlook циклично начинает просить пароль. При этом, в настройках «мобильного outlook» (outlook anywhere), метод проверки подлинности, стоит — согласование Но если посмотреть в настройках outlook, там будет «NTLM» Решение пришло в голову неожиданно. Идем на сервер Exchange 2013, запускаем… Читать далее »

Раздел: Echange Windows

Часто бывает, когда сервер телефонии работает не первый год, свободное место заканчивается, и найти куда оно делось задача не тривиальная. Но можно поставить ПО которое нам в этом поможет, итак по порядку. df -h получим примерно следующий вывод. Filesystem > отображает текущий каталог Size > размер Used > размер использованного Avail > доступное дисковое пространство… Читать далее »

Раздел: Asterisk (FreePBX) Linux, UNIX VOICE

Из всех бесплатных сертификатов, жив остался только Let’s Encrypt, но его особенность в том, что сертификат выдается сроком на 3 месяца. Итак, нам нужно поставить сертификат, и сделать автоматическую выдачу при завершении срока сертификации. В предыдущей статье, мы настроили Reverse Proxy с публикацией HTTPS траффика, теперь приступим к настройке сертификатов, поехали: echo ‘deb http://ftp.debian.org/debian jessie-backports main’… Читать далее »

Раздел: Apache2 Certeficate Linux, UNIX

Решил я поднять реверс прокси на апаче, да чтобы работала автовыдача сертификатов Let’s Encrypt. За основу берем что у нас стоит чистый Debian GNU/Linux 8 (jessie) Ну что-ж, поехали. aptitude install -y build-essential aptitude install -y libapache2-mod-proxy-html libxml2-dev aptitude install -y apache2 После чего активируем следующие модули: a2enmod proxy a2enmod proxy_http a2enmod proxy_ajp a2enmod rewrite a2enmod… Читать далее »

Раздел: Apache2 Certeficate Linux, UNIX

Стандартная проблема в доменной среде Windows, когда в какой-то момент ПК пользователя выдает ошибку типа: Вариантов лечения масса, один из самых простых, перезавести комп в домен. Но решение не всем подходит, потому есть и другие варианты. Варивант 1: Это самый простой, но не самый быстрый и удобный способ. Открываем на любом контроллере домена оснастку Пользователи… Читать далее »

Раздел: Domain Controller Windows Решение общих проблем

В интернете нереальное количество мануалов, но как оказалось, большинство из них не работаю, не полные и прочее остальное. Итак, берем за основу что Asterisk настроен, TFTP стоит, DHCP есть и вещает в сеть. Первым делом настраиваем DHCP-сервер для выдачи информации о сервере Cisco телефонам. Нас интесует опция 66 и 150, там прописываем IP-адрес сервера TFTP.… Читать далее »

Раздел: Asterisk (FreePBX) VOICE

Столкнулся с проблемой, что после переноса сайт на wordpress 4.7.1 не работают никакие страницы кроме главной и админки. Проблема эта старая и известная, решение просто: Требуется зайти в админку — Настройки — Постоянные ссылки и пересохранить настройки. В 99% случаев это решение поможет, но если у вас Apache и такое решение не помогло, то: Требуется… Читать далее »

Раздел: Linux, UNIX WEB WordPress

Как не качать сотни гигабайт на новый WSUS сервер — IT-35.Ru

На просторах Майксофтовского технета обнаружил довольно неплохо написанную инструкцию о том, как не качать сотни гигабайт обновлений после запуска нового WSUS сервера.

Для случая, когда трафик ограничен, можно поступать следующим образом, чтобы не тянуть лишние обновления:

  1. После установки WSUS не включать правила автоматического одобрения перед выполнением первой синхронизации — в этом случае окажутся неодобренными все обновления, кроме нескольких, нужных для работы самого WSUS.
  2. После завершения синхронизации базы настроить несколько клиентских машин на обновление с WSUS. Для ускорения процесса можно вручную выполнить на них wuauclt /detectnow , дождаться завершения обнаружения (при этом в WindowsUpdate.log будет «0 Updates Detected», поскольку обновления не загружены, но на самом деле нужная информация будет собрана), затем выполнить wuauclt /reportnow для немедленной передачи информации на сервер.
  3. Теперь на сервере есть информация, какие обновления нужны для имеющихся машин. Однако просто сделать выборку по критериям «Не одобрено/Требуется» и одобрить весь список нельзя — дело в том, что в этот список войдут как текущие, так и устаревшие версии обновлений, и этих устаревших версий может быть достаточно много. Чтобы получить минимально необходимый список, нужно после установки критерия «Не одобрено/Требуется» добавить в таблицу столбец «Замена» (щелчком правой кнопкой на заголовке таблицы), отсортировать результат по этому столбцу, после чего одобрять сначала те обновления, для которых в столбце «Замена» либо пусто, либо значок «Это обновление заменяет другие обновления».
  4. После одобрения первой очереди обновлений нужно дождаться загрузки файлов для них, затем установить обновления на тестовые машины (тут опять можно использовать wuauclt /detectnow для принудительного поиска обновлений). Когда на всех тестовых машинах обновления установятся, из списка по критериям «Не одобрено/Требуется» исчезнут устаревшие версии обновлений, зато появятся новые обновления, которые до этого невозможно было установить (например, после установки Office 2003 SP3 будет предложено множество обновлений, которые требуют предварительной установки SP3). Придётся выполнить вторую, а затем, возможно, и третью итерацию процесса, одобряя каждый раз только обновления, для которых в столбце «Замена» либо пусто, либо значок «Это обновление заменяет другие обновления»
  5. В конце концов обновлений, заслуживающих установки и не заменённых другими обновлениями, больше не останется. Однако могут остаться обновления, помеченные как «Это обновление заменяется другим, а также само заменяет другие обновления», или даже только «Это обновление заменяется другим», но при этом считающиеся необходимыми для установки. В этом случае такие обновления всё-таки может быть нужно одобрить — дело в том, что заменяющее обновление может быть применимо не во всех случаях, когда может быть установлен заменённый вариант (например, если обновление вошло в состав Windows XP SP3, но на каких-то машинах не нужно устанавливать SP3, желательно установить хотя бы старую версию обновления).

В случае, если какие-то обновления были одобрены ошибочно, а потом одобрение было снято, WSUS всё равно продолжит закачивать файлы для этих обновлений. Через соответствующую команду в контекстном меню можно прервать эту закачку, но при очередной синхронизации базы она начнётся снова. Чтобы отменить закачку окончательно, можно использовать, например, команду wsusutil reset (после этой команды сервер WSUS будет перепроверять все файлы в WsusContent, что может занять много времени, в течение которого сервер WSUS не сможет раздавать обновления).

Источник: Social.Technet

Как узнать, подключен ли мой клиент к WSUS?

  1. Если вы используете WSUS, убедитесь, что клиент может подключиться к серверу WSUS.
  2. Если вы можете подключиться к серверу WSUS, убедитесь, что клиент настроен правильно.
  3. На любом клиентском компьютере откройте командную строку и выполните команду wuauclt.exe / detectnow.

Точно так же как перезапустить мой сервер WSUS?

Вы можете использовать следующие шаги для перезапуска служб, которые не работают должным образом:

  1. Найдите службу (щелкните Пуск, выберите Администрирование, щелкните Службы и найдите службу).
  2. Убедитесь, что служба запущена. Нажмите «Пуск», если он остановлен, или «Перезагрузить», чтобы обновить службу.

Кроме того, где находится Wsus? WSUS клиент регистрирует все действия в файле журнала с надписью Windows Update. бревно. Обычно это файл расположенный в C: Windows или C: WINNT.


Найдено 37 связанных вопросов и ответов?

 

Где хранятся журналы Wsus?

WSUS клиент бревна все мероприятия журнальный файл с надписью Центр обновления Windows. журнал, Как правило, файл is расположенный в C: Windows или C: WINNT.

Что такое WSUS?

Службы обновления Windows Server (WSUS) — это бесплатное дополнительное приложение, предлагаемое Microsoft, которое может загружать и управлять обновлениями и исправлениями для операционных систем Windows Server. Это преемник предыдущей программы Software Update Services (SUS).

Как перезапустить мой сервер WSUS?

Вы можете использовать следующие шаги для перезапуска служб, которые не работают должным образом:

  1. Найдите службу (щелкните Пуск, выберите Администрирование, щелкните Службы и найдите службу).
  2. Убедитесь, что служба запущена. Нажмите «Пуск», если он остановлен, или «Перезагрузить», чтобы обновить службу.

Что такое WSUS?

Службы обновления Windows Server (WSUS) — это бесплатное дополнительное приложение, предлагаемое Microsoft, которое может загружать и управлять обновлениями и исправлениями для операционных систем Windows Server. Это преемник предыдущей программы Software Update Services (SUS).

Где в реестре находится сервер WSUS?

На самом деле есть два реестра ключи, которые используются при указании Сервер WSUS. Оба эти ключа расположены по адресу: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Первый ключ называется WUServer.

Какой порт WSUS?

Когда вы вводите адрес в интрасети своего WSUS сервер обязательно укажите, какой порт будет использоваться. По умолчанию WSUS будет использовать порт 8530 для HTTP и 8531 для HTTPS. Например, если вы используете HTTP, вы должны ввести http: // servername: 8530.

Как мне настроить WSUS?

Установка служб обновлений Windows Server

  1. Откройте диспетчер серверов, на панели управления нажмите «Добавить роли и компоненты», затем нажмите «Далее».
  2. Выберите «Установка на основе ролей или функций», затем нажмите «Далее».
  3. Выберите сервер или виртуальный жесткий диск, на котором вы хотите установить роль WSUS, затем нажмите «Далее».

Что делает Wuauclt Detectnow?

Как установить обновления Windows на Windows Server

  1. Войдите на свой сервер Windows через удаленный рабочий стол.
  2. На серверах Windows 2012 и 2008 откройте Панель управления Windows. На сервере Windows 2012 и 2012 R2 нажмите клавишу Windows и введите Панель управления.
  3. В Windows 2016 откройте меню «Пуск» и найдите обновление. Щелкните Проверить наличие обновлений.

Как мне обновить сам сервер WSUS?

Вы можете относиться к нему как к обычным компьютерам. Если ты не хочешь Сервер WSUS в обновление автоматически, затем вы можете удалить ключи реестра «AU» в HKLMSOFTWAREPoliciesMicrosoftWindowsUpdate, а затем настроить Сервер WSUS в обновление вручную.

Какая текущая версия WSUS?

Если вы хотите, последний WSUS, обновите свою ОС до Server 2016, Server 2016’s WSUS составляет 10.0. 14393.2636 (WSUS версия 5). Перед обновлением на месте вам необходимо удалить WSUS во-первых, обновление на месте не обновляет WSUS автоматически.

Как мне найти Wsus в реестре?

На самом деле есть два реестра ключи, которые используются при указании Сервер WSUS. Оба эти ключа расположены по адресу: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Первый ключ называется WUServer.

Как просмотреть журналы WindowsUpdate?

Чтобы читать журналы Центра обновления Windows с помощью PowerShell

  1. Откройте PowerShell с повышенными привилегиями.
  2. Введите Get-WindowsUpdateLog в PowerShell с повышенными привилегиями и нажмите Enter. По завершении работы будет создан файл WindowsUpdate.
  3. По завершении откройте файл WindowsUpdate.log на рабочем столе, чтобы прочитать журналы Центра обновления Windows. (

Как исправить WSUS?

Использует ли WSUS IIS?

IIS всегда устанавливается автоматически под WSUS. При установке WSUS, вам нужно только определить порт, который вы использование in IIS(порт 80 или порт 8530). Порт 8530 используется, если порт 80 уже используется в IIS. Во время мастера установки каждая папка автоматически устанавливается в WSUS дерево в IIS.

Как мне обновить мой сервер WSUS?

Утвердить и развернуть обновления WSUS

  1. На консоли администрирования WSUS щелкните Обновления.
  2. В разделе «Все обновления» щелкните «Обновления, необходимые для компьютеров».
  3. В списке обновлений выберите обновления, которые вы хотите утвердить для установки в группе тестовых компьютеров.
  4. Щелкните выделенный фрагмент правой кнопкой мыши и выберите команду «Утвердить».

Какой порт WSUS?

порт 8530

Как использовать WindowsUpdateLog?

Чтобы найти журнал обновлений Windows в Windows 10, сделайте следующее.

  1. Откройте PowerShell.
  2. Введите следующую команду в консоли PowerShell: Get-WindowsUpdateLog.
  3. По завершении работы командлет создаст классический WindowsUpdate. log в папке на рабочем столе.

Как принудительно отправить отчет в WSUS?

Внутри нет функциональности WSUS в сила немедленный статус сообщать. Команда wuauclt / reportnow полезна только тогда, когда произошло реальное событие и отчетность этого события в настоящее время ожидают рассмотрения (например, есть отчетность события в очереди, ожидающие загрузки в WSUS сервер).

Что такое WSUS и как он работает?

Службы обновления Windows Server (WSUS), ранее известная как службы обновления программного обеспечения (SUS), — это компьютерная программа и сетевая служба, разработанная корпорацией Microsoft, которая позволяет администраторам управлять распространением обновлений и исправлений, выпущенных для продуктов Microsoft, на компьютеры в корпоративной среде.

Что делает Wuauclt Detectnow?
  1. В консоли администрирования WSUS перейдите в раздел Службы обновления Имя_сервераОбновленияВсе обновления Windows 10.
  2. Щелкните правой кнопкой мыши обновление компонентов, которое вы хотите развернуть, и выберите «Утвердить».
  3. В диалоговом окне «Утвердить обновления» в списке «Круг 4 широких бизнес-пользователей» выберите «Утверждено для установки».

Как узнать, подключен ли мой клиент к WSUS?

Откройте Windows Обновить нажав кнопку «Пуск» в левом нижнем углу. В поле поиска введите Обновить, а затем в списке результатов щелкните либо Windows Обновить or Проверьте для обновления, Нажмите Проверьте для обновления кнопку, а затем подождите, пока Windows найдет последнюю версию обновления для вашего компьютера.

Настроен ли брандмауэр сервера, чтобы разрешить клиентам доступ к серверу WSUS?

Так как WSUS инициирует весь свой сетевой трафик, нет необходимости конфигурировать Windows брандмауэр на Сервер WSUS. У нас нет «корпоративных брандмауэр”Между первичным восходящим потоком сервер и вниз по течению серверы и между клиент системы, как указано выше. У нас есть локальные окна брандмауэр включен во всех системах.

Использует ли WSUS IIS?

IIS всегда устанавливается автоматически под WSUS. При установке WSUS, вам нужно только определить порт, который вы использование in IIS(порт 80 или порт 8530). Порт 8530 используется, если порт 80 уже используется в IIS. Во время мастера установки каждая папка автоматически устанавливается в WSUS дерево в IIS.

Использует ли WSUS IIS?

Wuauclt /обнаруживать — инициирует событие обнаружения для назначенного ресурса службы обновлений (AU или WSUS). 2. Wuauclt / reportnow — ЕСЛИ последнее событие завершилось и на сервер WSUS будут отправлены ОЖИДАЮЩИЕ СОБЫТИЯ, эта команда вызовет немедленную очистку этой очереди событий отчетов.

Как проверить наличие обновлений Windows 2016?

Чтобы установить обновления в Server 2016:

  1. Откройте приложение настроек.
  2. Перейти к обновлениям внизу.
  3. Нажмите «Проверить наличие обновлений».
  4. Установите обновления.

Как включить Центр обновления Windows в реестре?

Если вас беспокоит только ваш компьютер, нет необходимости редактировать реестра в включить автоматические обновления. Если вы не думаете, что ваш компьютер обновляется, нажмите кнопку Windows Нажмите кнопку «Пуск» в правом нижнем углу и выберите Настройки, с последующим Обновить & Безопасность, а затем Центр обновления Windows.

Как принудительно выполнить проверку в WSUS?

Робби

  1. Откройте командную строку и введите «Telnet [IP-адрес вашего сервера WSUS] 8530».
  2. Убедитесь, что ваш объект групповой политики применяется правильно и указывает на правильный сервер, выполнив эту команду на одном из ваших клиентов.
  3. Скопируйте и вставьте любое возвращаемое имя в вашу команду telnet, чтобы убедиться, что DNS разрешается правильно.

Как установить WSUS на Server 2016?

Установка WSUS 2016

  1. Найдите сервер и щелкните значок маленькой стрелки, чтобы выбрать его.
  2. Найдите свой сервер в списке и выберите его.
  3. Затем вы выберите роль Windows Server Update Services.
  4. Как только вы установите этот флажок, вам будет предложено установить другие необходимые функции, такие как различные функции IIS.

Как проверить обновления сервера?

Если вас беспокоит только ваш компьютер, нет необходимости редактировать реестра в включить автоматические обновления. Если вы не думаете, что ваш компьютер обновляется, нажмите кнопку Windows Нажмите кнопку «Пуск» в правом нижнем углу и выберите Настройки, с последующим Обновить & Безопасность, а затем Центр обновления Windows.

Как включить Центр обновления Windows в реестре?

Параметры реестра Центра обновления Windows: Windows 10

Нажмите кнопку «Пуск», введите «regedit»В поле поиска, а затем откройте реестра Редактор. 2. Перейдите к реестра ключ: HKEY_LOCAL_MACHINE> ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ> Политики> Microsoft> Windows > WindowsUpdate > AU.

Как проверить наличие обновлений PowerShell?

Откройте Windows Обновить нажав кнопку «Пуск» в левом нижнем углу. В поле поиска введите Обновить, а затем в списке результатов щелкните либо Windows Обновить or Проверьте для обновления, Нажмите Проверьте для обновления кнопку, а затем подождите, пока Windows найдет последнюю версию обновления для вашего компьютера.

Перерегистрируйте клиент/сервер Windows в WSUS — Windows Server

  • Статья
  • 2 минуты на чтение
  • 2 участника

Полезна ли эта страница?

да Нет

Любая дополнительная обратная связь?

Отзыв будет отправлен в Microsoft: при нажатии кнопки отправки ваш отзыв будет использован для улучшения продуктов и услуг Microsoft.Политика конфиденциальности.

Представлять на рассмотрение

В этой статье

В этой статье описаны действия по перерегистрации клиента/сервера Windows в службах Windows Server Update Services (WSUS).

Применимо к:   Windows 10 – все выпуски, Windows Server 2012 R2
Исходный номер базы знаний:   555974

Резюме

Эта статья поможет вам перерегистрировать клиент/сервер Windows в WSUS.

Советы

Чтобы повторно зарегистрировать клиент/сервер Windows в WSUS, ознакомьтесь со следующими инструкциями:

  1. Запустите команду gpupdate /force на клиенте/сервере Windows, у которого возникла проблема с регистрацией в WSUS.

  2. Запустите команду wuauclt /detectnow на клиенте/сервере Windows, у которого возникла проблема с регистрацией в WSUS.

    Наконечник

    Вы можете использовать средство просмотра событий для просмотра повторной регистрации.

  3. В редких случаях может потребоваться запустить wuauclt.exe /resetauthorization /detectnow на клиенте/сервере Windows, у которого возникла проблема с регистрацией в WSUS.

Решения сообщества Отказ от ответственности

Корпорация Microsoft и/или ее соответствующие поставщики не делают никаких заявлений относительно пригодности, надежности или точности информации и соответствующих графических изображений, содержащихся в данном документе. Вся такая информация и соответствующие графические изображения предоставляются «как есть» без каких-либо гарантий. Microsoft и/или ее соответствующие поставщики настоящим отказываются от всех гарантий и условий в отношении этой информации и соответствующих изображений, включая все подразумеваемые гарантии и условия товарной пригодности, пригодности для определенной цели, качественного выполнения работ, правового титула и ненарушения прав.Вы прямо соглашаетесь с тем, что ни при каких обстоятельствах Microsoft и/или ее поставщики не несут ответственности за какие-либо прямые, косвенные, штрафные, случайные, специальные, косвенные убытки или любые убытки любого рода, включая, помимо прочего, убытки за потерю использования, данных или прибыли, возникающие из-за или каким-либо образом связанным с использованием или невозможностью использования информации и соответствующих графических изображений, содержащихся в настоящем документе, будь то на основании контракта, деликта, небрежности, строгой ответственности или иным образом, даже если Microsoft или любой из ее поставщиков был уведомлен об возможность повреждений.

Что такое Wuauclt Detectnow? – idswater.com

Что такое Wuauclt Detectnow?

Когда вы выполняете «wuauclt /detectnow», вы указываете компьютеру искать новые обновления. Если это управляемый компьютер (под WSUS или диспетчером исправлений), он будет проверять его; в противном случае это были бы серверы обновлений Microsoft.

Что делает Wuauclt Reportnow?

Параметр /reportnow предназначен для немедленного истечения 20-минутной задержки.Таким образом, при выполнении этих двух команд вместе или сразу друг за другом команда wuauclt /reportnow вообще ничего не делает.

Что делает сброс авторизации Wuauclt?

Параметр /resetauthorization инициирует немедленное истечение срока действия целевого файла cookie. Обычно cookie имеет срок действия ~ 60 минут. Обычно эта форма команды используется, когда используется нацеливание на стороне сервера, а клиентская система только что была переназначена новой группе (группам) через консоль WSUS.

Как повторно синхронизировать WSUS?

Чтобы вручную синхронизировать сервер WSUS

  1. В консоли администрирования WSUS нажмите «Параметры», а затем нажмите «Расписание синхронизации».
  2. Щелкните Синхронизировать вручную, а затем нажмите кнопку ОК.

Как навсегда удалить Wuauclt exe?

Как удалить Wuauclt EXE

  1. Нажмите «Ctrl-Alt-Delete» и выберите «Запустить диспетчер задач». Перейдите на вкладку «Процессы», чтобы отобразить запущенные в данный момент процессы на вашем компьютере.
  2. Выберите «wuauclt.exe» и выберите «Завершить процесс», чтобы остановить запуск этой программы.

Что произойдет, если я удалю Wuauclt exe?

Обычно он указан в списке процессов диспетчера задач и является законным процессом, который не представляет угрозы безопасности для вашего компьютера. Wuauclt.exe можно отключить и удалить, не затрагивая системные процессы на вашем компьютере. Если вы предпочитаете вручную сканировать обновления для своей системы, удаление не будет потерей.

Что делает wuauclt/detectnow в Windows 10?

Когда вы активируете эти поля щелчком мыши, информация во Flattr может быть передана за границу и, вероятно, также может храниться там.начиная с Windows 10 команда wuauclt /detectnow больше не работает.

Есть ли эквивалент командной строки wuauclt в Windows 10?

В более ранних версиях Windows использовалась утилита wuauclt, но она больше не работает, так как не обновляет пользовательский интерфейс, доступ к которому осуществляется через Settings.exe. Теперь, если вы попытаетесь ввести следующую команду в командной строке администратора в Windows 10 или Windows Server 2016, ничего не произойдет — wuauclt /detectnow.

Что делает wuauclt/resetauthorization/detectnow?

1.wuauclt /detectnow — инициирует событие обнаружения для назначенного ресурса службы обновлений (AU или WSUS). 2. wuauclt /resetauthorization /detectnow — на самом деле это специальный вариант предыдущей команды. Параметр /resetauthorization заставляет целевой файл cookie немедленно истечь.

Как проверить наличие обновлений в wuauclt.exe?

В разделе «Важные обновления» выберите нужный вариант. В разделе Рекомендуемые обновления установите флажок Давать мне рекомендуемые обновления так же, как я получаю важные обновления.После включения автоматических обновлений запустите командную строку в режиме администратора и введите следующую команду: wuauclt.exe/detectnow.

Что делает Wuauclt exe Detectnow?

Что такое Wuauclt Detectnow?

Когда вы выполняете «wuauclt /detectnow», вы указываете компьютеру искать новые обновления .

Что делает Wuauclt exe?

Wuauclt.exe — это фоновый процесс автоматического обновления Центра обновления Windows, который проверяет наличие доступных обновлений для Windows и других связанных служб Microsoft .

Что делает Wuauclt exe Updatenow?

Командная утилита обновления Windows в Windows: WUAUCLT. Это означает Клиент автоматического обновления Центра обновления Windows . Этот клиент устарел в Windows 10 и Server 2016. Однако он по-прежнему доступен в Windows 7 и Server 2012R2.

Как запустить Wuauclt Detectnow?

Запустите команду gpupdate /force на клиенте/сервере Windows, у которого возникла проблема с регистрацией в WSUS. Запустите команду wuauclt /detectnow на клиенте/сервере Windows, у которого возникла проблема с регистрацией в WSUS.Вы можете использовать средство просмотра событий для просмотра повторной регистрации.

Какой сервер WSUS использует мой клиент?

Откройте веб-браузер на клиенте и перейдите по адресу http:///iuident.cab . Если вам будет предложено загрузить файл, это означает, что клиент может получить доступ к серверу WSUS, и это не проблема с подключением. 2) Если вы можете подключиться к серверу WSUS, убедитесь, что клиент настроен правильно.

Какой порт использует WSUS?

порт 8530
По умолчанию WSUS будет использовать порт 8530 для HTTP и 8531 для HTTPS используется .Брандмауэр на сервере WSUS должен быть настроен на разрешение входящего трафика через эти порты. Если вы используете без SSL, вы можете разрешить порт 8530.

Что произойдет, если я удалю Wuauclt exe?

Обычно он указан в списке процессов диспетчера задач и является законным процессом, который не представляет угрозы безопасности для вашего компьютера. Уокт. exe можно отключить и удалить, не затрагивая системные процессы на вашем компьютере. Если вы предпочитаете вручную сканировать обновления для своей системы, удаление не будет потерей.

Как избавиться от вируса Wuauclt exe?

вирус wuauclt.exe: как удалить?

  1. загрузите обновление и просканируйте с помощью бесплатной версии антивирусного ПО malwarebytes.
  2. http://www.malwarebytes.org/mbam.php.
  3. , вы также должны загрузить и запустить rkill, чтобы остановить проблемный процесс перед загрузкой и сканированием вредоносных байтов.
  4. http://www.bleepingcomputer.com/download/anti-virus/rkill.

Что такое PSWindowsUpdate?

PSWindowsUpdate — это сторонний модуль, который по умолчанию не интегрирован в Windows .Его можно загрузить из галереи PowerShell, наиболее часто используемого репозитория для обмена кодом PowerShell. Этот модуль включает в себя различные командлеты для управления развертыванием обновлений Windows из командной строки.

Как узнать, может ли мой компьютер подключиться к WSUS?

Откройте веб-браузер на клиенте и перейдите по адресу http:///iuident.cab . Если вам будет предложено загрузить файл, это означает, что клиент может получить доступ к серверу WSUS, и это не проблема с подключением. 2) Если вы можете подключиться к серверу WSUS, убедитесь, что клиент настроен правильно.

Как работает сервер WSUS?

0:053:56Что такое WSUS (службы обновления Windows Server) – YouTubeYouTube

Почему важны службы WSUS?

Службы Windows Server Update Services (WSUS) позволяют администраторам информационных технологий развертывать последние обновления продуктов Microsoft . Вы можете использовать WSUS для полного управления распространением обновлений, выпущенных через Центр обновления Майкрософт, на компьютеры в вашей сети.

Как использовать WSUS?

Для этого необходимо сначала утвердить и развернуть обновления WSUS.Запустите консоль администрирования WSUS, нажмите «Обновления» > «Все обновления». В разделе Все обновления выберите обновления, которые вы хотите одобрить для установки в вашей группе тестовых компьютеров. Щелкните обновления правой кнопкой мыши и нажмите Подтвердить.

Могу ли я завершить процесс Wuauclt exe?

Обычно он указан в списке процессов диспетчера задач и является законным процессом, который не представляет угрозы безопасности для вашего компьютера. Wuauclt.exe можно отключить и удалить, не затрагивая системные процессы на вашем компьютере.Если вы предпочитаете вручную сканировать обновления для своей системы, удаление не будет потерей.

Безопасен ли Wuauclt exe?

wuauclt.exe — это законный файл процесса , широко известный как Windows Automatic Updates. Он связан с операционной системой Windows, разработанной корпорацией Microsoft.

Безопасна ли галерея PowerShell?

Что касается Powershellgallery, качество кода ранних модулей обычно приличное, поскольку многим PS MVP был предоставлен ранний доступ, чтобы они могли загрузить свои существующие модули до того, как доступ станет доступен для всех. Если у модуля хорошая репутация в сообществе, то, вероятно, можно безопасно установить .

Что делает вызов WUJob?

Invoke-WUJob создаст запланированную задачу на целевом(ых) устройстве(ах), настроит выполнение указанной команды и запустит ее как SYSTEM и немедленно.

Какие службы использует WSUS?

WSUS использует семь служб. Это служба обновления (wsusservice.exe), веб-служба отчетов , веб-служба удаленного взаимодействия API, веб-служба клиента, веб-служба простой веб-аутентификации, служба синхронизации сервера и веб-служба аутентификации DSS.

[РЕШЕНО] Клиент WSUS не сообщает

Мой сценарий обычно устраняет эту проблему, даже если не сообщается всего 1 компьютер.

Взгляните на мой сценарий Adamj Clean-WSUS. Это последний сценарий WSUS, который вам когда-либо понадобится!

http://community.spiceworks.com/scripts/show/2998-adamj-clean-wsus

Что он делает:

1. Добавление оптимизации индекса WSUS в базу данных для увеличения скорости многих операций базы данных в WSUS. примерно в 1000-1500 раз быстрее.
2. Удалите все драйверы из базы данных WSUS (по умолчанию; необязательно).
3. Уменьшите размер папки WSUSContent, отклонив несколько типов обновлений, включая по умолчанию любые замененные обновления, предварительные обновления, просроченные обновления, обновления Itanium и бета-обновления. Дополнительные возможности: языковые пакеты, IE7, IE8, IE9, IE10, Embedded, NonEnglishUpdates, ComputerUpdates32bit, WinXP.
4. Удалите отклоненные обновления из базы данных WSUS.
5. Очистите все журналы синхронизации, которые накопились с течением времени (настраивается, по умолчанию сохраняются журналы за последние 14 дней).
6. Сжать версии обновлений.
7. Удалите устаревшие обновления.
8. Очистка объектов-компьютеров (настраивается, по умолчанию удаляются объекты-компьютеры, которые не синхронизировались в течение 30 дней).
9. Конфигурация памяти пула приложений для отображения текущего ограничения частной памяти и простой установки любого настраиваемого объема, включая 0 для неограниченного. Это только ручное исполнение.
10. Проверяет наличие грязной базы данных и исправляет ее. Это в первую очередь для Server 2012 WSUS и выполняется только вручную.
11. Запустите сценарий обслуживания рекомендуемой базы данных SQL в фактической базе данных SQL.
12. Запустите мастер очистки сервера.

Он отправит вам отчет по электронной почте или сохранит его в файл, или и то, и другое.

Несмотря на то, что скрипт довольно длинный, его очень легко настроить и использовать, так что не переусердствуйте. В верхней части скрипта есть некоторые предварительные условия и инструкции. После установки необходимых компонентов и настройки переменных для вашей среды (только настройки электронной почты, если вы принимаете все значения по умолчанию), просто запустите:

.\Clean-WSUS.ps1 -FirstRun

Если вы хотите просмотреть или увеличить конфигурацию памяти пула приложений или запустить проверку грязной базы данных, вы должны запустить ее с нужным переключателем. См. Get-Help .\Clean-WSUS.ps1 -Examples

Если у вас возникли проблемы, есть также параметр -HelpMe, который создаст журнал, чтобы вы могли отправить его мне для поддержки.

Если этот компьютер не начнет отвечать в течение следующего дня или двух, запустите на клиентском компьютере следующую команду из командной строки администратора.

Пакетный файл

 чистых стоповых битов
чистая остановка
reg удалить "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f
reg удалить "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f
reg удалить "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
reg удалить "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientIDValidation /f
rd /s /q "C:\WINDOWS\SoftwareDistribution"
чистые стартовые биты
чистый старт
wuauclt/resetauthorization/detectnow
PowerShell.exe (New-Object -ComObject Microsoft.Update.AutoUpdate).DetectNow()
 
Был ли этот пост полезен? палец вверх thumb_down

Команда WUAUCLT: Центр обновления Windows — Команды Windows

WUAUCLT

Средство командной строки Windows WUAUCLT — это средство Центра обновления Windows . Чтобы узнать больше об этой команде, следуйте этой статье далее.

Командная строка

CMD Line  – это  текстовый интерфейс  , который передает команду от пользователя в ОС.

CLI-интерпретатор командной строки

Интерпретатор командной строки (CLI) для Windows — это CMD.EXE. Кроме того, вы можете использовать PowerShell , который может автоматизировать многие задачи системного администрирования, и эти задачи недоступны в командной строке. С помощью CLI вы можете общаться со своей системой, вводя текст в командах. В результате ваша система отвечает на текст, который вы набрали ранее, а затем пользователь может продолжить работу со следующей появившейся командной строкой.

Чтобы открыть окно команды «Выполнить».

Окно команд запуска  помогает запускать программы, открывать файлы и папки. И есть несколько способов открыть диалоговое окно команды запуска. Это окно команды запуска поможет вам быстро перейти прямо к нужной программе.

С помощью сочетания клавиш:

ОКНА+R

Чаще всего используется метод сочетания клавиш  в поле команды запуска.Также этот способ есть во всех версиях Windows. Это поможет одновременно нажать клавишу Windows+ R   , чтобы открыть диалоговое окно «Выполнить команду». Затем введите « cmd » в открытой строке и нажмите « ok », чтобы открыть командную строку.

Окно команды «Выполнить»

Что делает команда Windows WUAUCLT?

Утилита командной строки Windows WUAUCLT представляет собой агент обновления Windows, и загружает новые файлы обновления Windows.

Синтаксис

Доступные опции

  • /a или /ResetAuthorization — этот параметр инициирует асинхронный фоновый поиск применимых обновлений . Это не действует, если автоматические обновления отключены.
  • /r или /ReportNow — приводит к асинхронной отправке на сервер всех поставленных в очередь событий отчетов .
  • /DetectNow — немедленно запускает обнаружение , немедленно проверяет сервер WSUS на наличие новых обновлений.

При использовании таргетинга на стороне клиента и изменении членства в группе следует использовать /ResetAuthorization /detectnow для истечения срока действия файла cookie или использовать файл cookie на клиентских компьютерах для сохранения членства в группе компьютеров. Срок его действия истекает в течение 1 часа после его создания WSUS.

Это приведет к высокому использованию ЦП , когда обновление было неудачным или заблокированным, и история обновлений будет обновляться и накапливаться в архиве.Если вы хотите избавиться от этого, вам поможет опция сброса клиента .

Примеры

  • Если вы хотите запустить обнаружение и загрузку обновлений, используйте эту команду,
  • Если вам нужно обновить , вы можете использовать эту команду,

Приведенная выше команда — это агент обновления Windows . Если у вас есть какие-либо предложения или вопросы относительно этой статьи, сообщите нам об этом в разделе комментариев, и мы вскоре обновим ее для вас.

Справочные статьи

  • Команда PING: проверка сетевого подключения

    Инструмент командной строки Windows PING предназначен для проверки сетевого подключения. И, таким образом, он вернет IP-адрес в случае успеха.

  • Команда PktMON: Мониторинг внутреннего распространения пакетов

    PktMon расшифровывается как Packet Monitor. Инструмент командной строки Windows PktMON предназначен для мониторинга внутреннего распространения пакетов и отчетов об удалении пакетов.

  • Команда PRNJOBS: Пауза/Возобновление/Отмена или Список заданий на печать

    Инструмент командной строки Windows PRNJOBS помогает приостанавливать, возобновлять, отменять и составлять список заданий на печать.

  • Команда PATHPING: Traceroute плюс сетевая задержка и потеря пакетов

    Средство командной строки Windows PATHPING предназначено для трассировки плюс сетевой задержки и потери пакетов. Команда PATHPING позволяет вам находить места с сетевой задержкой и потерей сети.

  • Команда FINDSTR: поиск строки в файлах

    Средство командной строки FINDSTR предназначено для поиска файлов, содержащих указанную строку текста.

Часто задаваемые вопросы

Каково использование WUAUCLT?

Команда WUAUCLT является агентом обновления Windows и загружает новые файлы обновления Windows.

Что означает /ReportNow?

Команда /ReportNow предназначена для принудительного отправки отчета на сервер WSUS.

Могу ли я использовать эту команду для обнаружения обновлений?

Да, вы можете использовать синтаксис wuauclt /detectnow для обнаружения обновлений.

Команды Центра обновления Windows — USOClient, Powershell, WUAUCLT

Команды интерфейса командной строки Центра обновления Windows полезны для устранения ошибок Центра обновления Windows. И они полезны, когда вам нужно автоматизировать задачи обновления Windows.В новых версиях Windows команда WUAUCLT устарела и заменена командой usoclient. В эту статью мы включили параметры и синтаксис для использования wuault, usoclient и powershell для обнаружения и установки обновлений Windows

Командная утилита обновления Windows в Windows: WUAUCLT. Это расшифровывается как клиент автоматического обновления Центра обновления Windows. Этот клиент устарел в Windows 10 и Server 2016. Однако он по-прежнему доступен в Windows 7 и Server 2012R2.

Ниже приведен список аргументов, которые можно передать командам WUAUCLT, и краткое объяснение того, что делает каждый аргумент.

9
Описание
/ detectnow Обнаружение и загрузка обновлений, которые доступны (будут варьироваться от настроек системы)
/ Repornow Скажите клиенту сообщить о своем статусе Для сервера WSUS
/ RunHandlerComserver
/ RunStoreasComserver
/ ShowetetsDialog Показать настройки обновления Windows Dialog
/ ShowWindowsupdate показывает диалоговое окно обновления Windows или веб-страницу (в зависимости в версии для Windows)
/ResetAuthorization при проверке обновлений сохраняется файл cookie, который предотвращает новое обновление или проверку в течение 1 часа.Таким образом, вы должны использовать это, чтобы удалить этот файл cookie
/ResetEulas Сбрасывает принятые лицензионные соглашения с конечным пользователем
/ShowWU Показывает диалоговое окно обновления Windows в Windows Vista и выше. Открывает Windows Обновление на XP
/ SelfupdateManed Сканирование для обновления Windows с использованием WSUS
/ Selfupdateunmaned
/ Selfupdateunmaned Triggers Сканирование обновления Windows с использованием веб-сайта обновления Windows
/ ShowOptions Открыть настройки обновления Windows Окно
/ ShowFeaturedOptindialog Show Dip-in Dialog для извлеченных обновлений
/ Demoui / Demoui для обновления Windows
/ ShowFeaturedUpdates Открыть диалоговое окно обновления Windows и показывает следующие обновления
/ShowWUAutoScan
/UpdateNow Установить обновления сейчас

Примеры

Ниже приведены некоторые примеры запуска wuauclt.Все примеры следует запускать из административной командной строки с повышенными привилегиями

Если все, что вы хотите сделать, это обнаружить и установить обновления прямо сейчас, вы должны запустить:

 Wuauclt /dectectnow /updatenow 

Если он отказывается устанавливать, вы можете запустите:

 Wuauclt /resetauthorization 

Если вы хотите, чтобы клиент сообщал о своем статусе обратно на сервер WSUS, вы должны запустить:

 Wuauclt /reportnow 

Powershell предоставит вам максимальную гибкость в установке обновлений Windows.Другие методы подходят для простой загрузки и установки всех обновлений. Однако с помощью командлетов powershell вы можете делать такие вещи, как получение списка обновлений, поиск обновлений с определенным словом в них, а затем устанавливать только эти обновления.

Первым шагом является загрузка модуля powershell здесь:
https://gallery.technet.microsoft.com/scriptcenter/2d191bcd-3308-4edd-9de2-88dff796b0bc

Если у вас Powershell версии 5, вы можете установить модуль из галереи, выполнив:

 Install-module PSWindowsUpdate 

Прежде чем вы сможете запускать какие-либо команды, вам необходимо импортировать модуль обновления Windows:

 Import-Module PSWindowsUpdate 

Возможно, вам потребуется установить службу Microsoft Update.Это можно сделать с помощью этой команды:

 Add-WUServiceManager -ServiceID 7971f918-a847-4430-9279-4a52d1efe18d 

Вы можете получить список доступных командлетов в модуле PSWindowsUpdate с помощью следующей команды:

 Get-command -module Pswindowsupdate 

Я также включил список команд ниже:

  • Add-wuofflinesync
  • Add-wuuservicemanager
  • Get-Wuhistory
  • Get-Wuinstall
  • Get-WuinstallerStatus
  • Get-Wuupdate
  • Hide-Wuupdate
  • invoke-wuinstall
  • get-wurebootstatus
  • get-wuuservicemanager
  • get-wuoninstall
  • Remote-wuonflinesynyneyning
  • Remove-wuofflineseManager
  • Update-wuuservicemanager
  • Update-wumodule

Примеры

Примеры

Наиболее важный командлет Get-Wuinstall.Это будет видно из приведенных ниже примеров.

Загрузите и установите обновления из Центра обновления Майкрософт, затем перезагрузитесь:

 Get-WUInstall –MicrosoftUpdate –AcceptAll –AutoReboot 

**Обратите внимание, я обычно перезагружаюсь только при необходимости. По этой причине мне не нравится использовать флаг AutoReboot.

Проверить, требуется ли перезагрузка

 Get-wurebootstatus 

Список доступных обновлений в Центре обновления Майкрософт

 Get-WUInstall –MicrosoftUpdate –ListOnly 

Клиент USO является новым для Windows 10 и Server 2016.Это заменяет команду wuauclt в этих операционных системах. Я бы рекомендовал использовать powershell вместо этого клиента, когда вы выполняете автоматизацию, так как он будет работать на новых и старых клиентах. Однако этот клиент очень прост в использовании. и полезно для разовых целей. Смотрите таблицу ниже для всех командных аргументов:

STARTSCAN SCARTSCAN
startdownload загрузки
startinstall Установка обновлений
обновления Обновить настройки, если какие-либо изменения были сделаны
startinteractivescan Открыть диалоговое окно и начать сканирование для обновлений
RestartDevice
RestartDevice RESTART Компьютер для завершения установки Установка обновлений
ScanInstallWait Сканирование, скачать и установка обновлений
ResumeUpdate Возобновить установку обновлений при следующей загрузке

Примеры

Ниже приведены некоторые примеры использования клиента USO.Все эти примеры следует запускать в командной строке администратора. Я включил несколько ссылок на хорошие ресурсы по этим темам:

Командлеты сервера WSUS http://technet.microsoft.com/en-us/library/hh826166.aspx

http://blogs.technet.com/b/heyscriptingguy/archive/2012/01/16/introduction-to-wsus-and-powershell.aspx

Политика выполнения Powershell: http://technet.microsoft.com/en-us/library/ee176961 .aspx

Устранение неполадок компьютеров, не входящих в WSUS:
http://msmvps.com/blogs/athif/archive/2005/09/04/65174.aspx

Клиентский модуль Powershell:
http://gallery.technet. microsoft.com/scriptcenter/2d191bcd-3308-4edd-9de2-88dff796b0bc

Часто задаваемые вопросы по Powershell
http://gallery.technet.microsoft.com / scriptcenter / 2d191bcd-3308-4edd-9de2-88-4edd-9de2-88dff796b0bc / Вид / Обсуждения # Content

Вроде это:

, например, like loading …

, связанные

Wuauclt и Usoclient — SCCM PEEK

WUAUClt больше не работает в Windows 10 или Windows Server 2016/2019. Существует замена WUAUClt с именем USOClient, расположенная в каталоге C:\WINDOWS\SYSTEM32\.

Думаю, некоторые из вас заметили, что WUAUClt больше не работает в Windows 10 или Windows Server 2016/2019.Существует замена WUAUClt с именем USOClient , расположенная в каталоге C:\WINDOWS\SYSTEM32\.

Утилита WUAClt

До Windows 10 и Windows Server 2016/2019 вы можете использовать WUAUClt для поиска, загрузки и установки новых обновлений.

  WUAUClt.exe /detectnow  — принудительное обнаружение обновлений. Если есть обновления, одобренные для установки, которые нужны клиенту, он не загрузит их при запуске команды.
  WUAUClt.exe /updatenow  — устанавливает загруженные обновления 

Обратите внимание, что WUAUClt.exe /detectnow работает только тогда, когда Автоматическое обновление включено, а WUAUClt.exe /updatenow работает, только когда 4 – Автоматическая загрузка и планирование установки выбрано для Настройка автоматических обновлений . Вы можете включить автоматическое обновление через групповую политику.

Другие параметры командной строки для утилиты WUAuclt

Параметр Описание
/a /ResetAuthorization Инициирует асинхронный фоновый поиск применимых обновлений.Если автоматическое обновление отключено, этот параметр не действует.
/r /ReportNow Асинхронно отправляет все события отчетов из очереди на сервер.
/? /h /help Показывает эту справочную информацию.
Переключатели WUAUclt
  wuauclt.exe /resetauthorization /detectnow  — эту команду можно использовать для истечения срока действия файла cookie, запуска обнаружения и обновления членства в группе компьютеров WSUS.

Иногда может потребоваться перерегистрация клиента на сервере WSUS. В этом случае вы можете запустить следующую команду.

  gpupdate/форс 
  WUAClt.exe /detectnow  

Обратите внимание, что для Windows 10 и Windows Server 2016/2019+ необходимо запустить USOClient.exe StartScan вместо WUAUclt.exe /detectnow . Подробнее читайте об утилите USOClient .

Утилита USOClient

USO расшифровывается как Update Session Orchestrator и представляет собой замененный агент Windows Update.Служба Центра обновления Windows, USOClient.exe, в основном представляет собой команду для запуска поиска обновлений, установки или возобновления обновлений.

Утилита USOClient работает на Windows 10 и Windows 2016/2019+ как замена WUAUclt .

Переключатели утилиты USOClient

RESTARTDEVICE
Опция Описание
StartScan Используется для начала сканирования
StartDownload Используется для запуска загрузки патчей
StartInstall Используется для установки Скачанные патчи
обновления
  • 3
  • Обновить настройки Если какие-либо изменения были сделаны
    могут попросить пользователя ввода пользователей и / или открытых диалогов, чтобы показать прогресс или отчет об ошибках Перезапуск устройства для завершения установки обновлений
      4
    ScanInstallWait
  • 4
  • Комбинированный сканирование Скачать Установить
    TreameUpdate Обновление резюме Установка резюме на ботинке
    Usoclient Switch

    Для сканирования и установки обновлений вы можете просто запустить:

      USOClient.
    															

    Добавить комментарий

    Ваш адрес email не будет опубликован.