Questions tagged «wsus»

Microsoft Windows Server更新服务

3
如何完全擦拭WSUS并重新开始
有人知道完全擦除WSUS更新并重新开始的方法吗? 似乎清单中有大量我们不需要的语言包和各种垃圾。现在,删除所有不需要的产品,分类和语言后,我想要做的就是彻底清除WSUS数据库并重新开始。似乎卸载重新安装的WSUS角色并不能帮助它们仍然存在。还尝试了服务器清理向导,这似乎主要是浪费时间,它没有清理我希望将其删除的任何更新。 我还没有在计算机上安装任何这些产品,因此,如果我能确定如何完全擦除所有列出的更新并重新开始,但要根据我减少的新产品列表进行操作。 谢谢,尼克
22 wsus 

7
Windows Update无法在Windows 2012 R2 Standard上运行
我最近继承了远程站点上Windows 2012服务器的管理。 我检查了Windows Update,自3月以来就没有更新过。当我告诉Windows检查更新时,它的行为就像是在检查,但似乎要花几个小时。如果我尝试重新启动Windows Update服务,它似乎永远无法关闭。我唯一的补救方法似乎是重新启动,以回到可以告诉Windows Update检查新更新的位置。 最后一次成功检查更新的日期是3月20日。 上次安装更新的时间为3月17日(失败)。 更新历史记录显示3月17日一个更新失败,打印机驱动程序更新,但是历史记录显示2月17日13个失败更新。 不知道还有什么尝试。

9
推出Windows更新后,是否应该强制重启?
我发现大多数用户都忽略了WSUS推出的“已经准备好安装更新,请单击此处安装”消息。到目前为止,我们还没有强制安装,但是我正在考虑更改组策略以每晚强制执行更新。有时这需要重新启动,我也想通过GP强制重新启动。 我知道会有用户的回击,但我想知道这是否是可以辩护的最佳做法。确保PC是最新的并且安全,这似乎是正确的做法。

4
构建WSUS服务器:从哪里开始?
我没有让我的所有计算机都上网并下载其自动更新,而是认真考虑构建WSUS服务器。也就是Windows Update服务器。我已经阅读了一些文章,它们很有帮助,但还不完整。以下是我需要采取的步骤: 调试计算机作为Windows 2003 Server的服务器。 安装WSUS软件包,然后选择要检查的更新类型。 将其余计算机配置为该服务器的客户端。 设置客户端以从服务器接收更新。 我的问题如下: 服务器必须运行Windows 2003 Server,还是Windows XP Professional可以运行? 我从哪里下载WSUS软件包? 如何配置计算机以从服务器而不是Internet查找更新? 谢谢!!

4
如何使WSUS对用户的侵害性降低?
我们让WSUS将更新发布到用户的工作站上,但一件令人烦恼的警告却使事情进展顺利:在某些用户面前显示一个弹出窗口,通知他们他们的计算机将在15分钟后重启,这似乎是一个问题。分钟,他们对此无话可说: 这可能是因为他们没有在前一天晚上注销。但是,这有点太多了,并且对我们的用户而言适得其反。 以下是有关我们的环境的信息:我们的用户正在运行,Windows XP Pro并且是的一部分Active Directory Domain。WSUS正在通过进行应用Group Policy。这是强制执行WSUS规则的GPO的快照: 这是我希望WSUS工作的方式(理想情况下-我会采取一切措施使我接近): 我希望更新每晚自动下载并安装。如果用户未登录,我希望计算机重新启动。如果用户已登录,我希望他们的计算机不要重新启动,而要等到下一个“安装期”,在此期间它可以执行任何其他所需的安装,然后重新启动(前提是用户帐户仍未登录)。如果要提示用户重新启动,则该操作每天应该只发生一次(如果可能),但是每次提示时,他们都必须有一种方法来推迟重新启动。 我不希望用户在计算机认为应该发生的任何情况下都被迫重新启动计算机(除非是在安装更新之后并且没有登录的用户)。在一个人的工作日内强制系统重新启动似乎没有任何效果。 我可以用GPO做些什么来帮助降低WSUS的侵扰性? 即使它为用户提供了“稍后重新启动”的选项-也会比现在发生的事情更好。 编辑 目标是能够每晚自动下载并安装更新,并且仅当要重新启动计算机时没有用户登录时才重新启动计算机。如果Windows必须就重新启动对用户造成困扰,那么这非常好-只要他们可以选择推迟重新启动。 编辑 事实证明,我们在某些更新(SP3,客户端扩展等)上设置了最后期限,并且在下面找到了该职位,从而为情况提供了一些启示: http://forums.techarena.in/server-update-service/255722.htm

1
我可以在WSUS中更改更新说明吗?
在每个Microsoft补丁程序日,我都有大量要批准给客户的新更新。但是,我不是在“批准所有更新并继续”,而是在其知识库文章中收集有关每个更新的信息,以决定这是否对我们很重要。 这是一个非常繁琐的任务,因为我必须在客户端的浏览器中键入相应的KB编号,然后等待网页加载。我想知道为什么Microsoft不使用WSUS控制面板上的更新描述框来显示真正有用的详细信息。相反,我所有的更新均显示为: 安装此更新程序可以解决Windows中的问题。有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章,以了解更多信息。安装此项目后,您可能必须重新启动计算机。 我开始考虑一个小的Powershell脚本,该脚本为我添加了必要的信息。但是我在第一步上失败了,第一步是手动更改更新描述: PS C:\ Users \ Administrator> $ wsus = Get-WsusServer PS C:\ Users \ Administrator> $ update = $ wsus.SearchUpdates('KB3013791') PS C:\ Users \ Administrator> $ update [0]。说明 安装此更新可解决Windows中的问题。有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章,以了解更多信息。安装此项目后,您可能必须重新启动计算机。 PS C:\ Users \ Administrator> $ update [0] .Description ='“ 0x00000133”当Windows 8.1或Windows Server 2012 R2中的硬件出现故障时停止错误' PS C:\ Users …

1
什么是“质量汇总预览”
Microsoft每月通过WSUS推出不同版本的汇总/补丁程序。一个真正奇怪的是“ .Net框架质量汇总预览”。预习?WTF是什么意思?它看起来像其他的一样是可安装的补丁包,但是它的名称带有预览。如何通过安装预览预览安装?因此,还有“ .NET Framework的仅安全更新”,我认为存在“ .Net框架的安全和质量汇总”。因此,有“安全和质量汇总”,“仅安全更新”和“质量汇总预览”。微软再也无法令人困惑。即使有些似乎是其他的子集,我也可以选择安装所有它们。如果我怎么办?我点击了“更多信息” 事情,它什么也没说来描述这意味着什么。我用Google搜索,什么也没找到。谁能解释(特别是“预览” WTF !?)或为我指出一篇好文章?谢谢!!!

1
有没有办法在Windows Update设置中禁用“从Windows Update在线检查更新”?
我已配置WSUS服务器,以保留网络带宽,同时保持使用该WSUS打开的重要更新。 通过域控制器2003中的组策略推送指向客户端PC和其他设置的Intranet WSUS服务器。 在域中配置了以下策略。 计算机配置部分 用户配置部分 并以这种方式在客户端中正确配置。 但我想禁用/删除, (1)用户检查更新的能力(因为它是自动安排在星期五下午4点安装的) (2)用户安装更新的能力 (3)能够从Windows在线检查更新(仅我希望wsus成为下载源) 如果我在3个事实之上划清界线,则在Windows 7客户端设置中其低于我希望禁用的范围 使用现有的Server 2003组策略是否可能?要达到以上3个要求?作为客户,我们确实有需要以上3个要求的Windows XP,7、8、8.1。 任何帮助将不胜感激。

2
WSUS-仅自动批准“所需”更新
我浏览了“自动批准”菜单中的所有设置,但找不到有关仅自动批准所需更新的任何信息。 因为例如,如果我检查仅自动批准“定义更新”,则它将批准任何定义更新,无论我的工作站是否需要它们。 这是因为我不希望我的WSUS服务器下载并存储我的任何工作站都不需要的更新。 另外,我们是一个懒惰的SMB,我们不想浪费时间手动批准更新和内容。 这有可能吗?

2
WSUS报告批准的组
我正在尝试找到一种方法来创建WSUS报告,该报告包含已为计算机A组批准但尚未为一个或多个其他组批准的更新。或者,可以使用表格报告列出每个更新和每个组的批准状态,以便可以对其进行处理以提取我需要的内容。WSUS本身似乎没有这样的报告,或者至少没有我可以找到的报告,因此非常欢迎编写此类报告的脚本。
9 wsus 

3
在本地使用WSUS,在远程使用MU?(但仍要向WSUS报告)
当前,我们为台式机和笔记本电脑的所有计算机配置了单个内部WSUS服务器。WSUS服务器仅在内部可用(VPN或LAN)。我们有一些远程用户,这些远程用户几乎永远不会在现场,并且半频繁地VPN进入网络。我不想让他们通过VPN下载Windows更新,而是要完成以下任务: 当客户端在本地网络上时,它们会在WSUS服务器上检查是否已批准更新,并从我们的本地WSUS服务器下载它们。 当客户端处于远程状态时,他们签入WSUS服务器,而WSUS服务器指示要下载的更新,但是他们直接从Microsoft下载它们。 根据我的阅读,可能有一个辅助的WSUS服务器来告诉客户端从Microsoft下载并利用DNS网络掩码排序来告诉客户端要与哪个WSUS服务器联系,这是可能的。有没有办法用一个WSUS服务器来做到这一点?所有远程客户端都是Windows 7 SP1,WSUS是Server 2008 R2 SP1上的v3。将Microsoft RRAS用于VPN服务(IKEv2 / SSTP / L2TP / PPTP)。
9 windows  wsus 

1
是否可以设置不需要预同步的Windows Update缓存?
我在VM实验室中有一堆Windows服务器和客户端,我想简化更新管理。当前,我需要在每台计算机上运行Windows Update,下载更新。 我知道使用WSUS,我可以创建一个中央缓存,但是似乎必须事先选择更新。对于Windows 2012 R2、2016、10和8.1来说,这似乎是250GB的下载量。另外,如果我想要Office,SharePoint或SQL Server,则也必须下载它们。 我真正要寻找的是基本上按原样在每台计算机上运行Windows Update(包括Office,SQL Server等其他Microsoft产品的更新),但是只要发现新软件包,就对其进行缓存。因此,当其他计算机需要它时,他们只会从缓存中获取它。 这样,如果我决定在计算机上安装Office 2013,那么我不想返回WSUS,请选择Office 2013,进行同步。但是,我只是想在该目标计算机上运行Windows Update,看到它需要针对Office 2013进行大量更新,下载,缓存它们,然后像​​这样的下一台计算机从缓存中获取它们。 那可能吗?使用WSUS或类似的其他软件。我不在乎是否需要批准升级,我并不是真正在寻找更新管理,只是为了缓存。
8 windows  wsus 

5
有关免费/廉价资产/补丁管理软件(Adobe,Java等)的建议
我正在使用WSUS进行Microsoft修补,但需要一些清单和修补Adobe,Java,Firefox,Quicktime等的修补程序。 我过去使用过Lumension,虽然还可以,但价格太贵。我用过Kaseya,但不喜欢它。Shavlik也太昂贵了。ECORA的网站难以浏览,因此我不希望仅以此为基础开始试用。 我下载了GFI LANguard的试用版,该试用版看上去不错,但是它是一个独立的.NET应用程序,没有Web或远程控制台,并且崩溃时抛出.NET错误。 话虽如此,谁能建议我一个价格合理/免费的补丁程序管理应用程序,该应用程序可以执行第三方应用程序,并且可能与WSUS一起使用?远程客户端或Web界面也很好,我也有非现场(VPN)或脱节的系统。

4
通过Active Directory组策略或WSUS部署.net 4
有没有一种方法可以使用Active Directory组策略或WSUS自动部署.net 4? 我想将它推出到很多机器上,而不必遍历每台机器。 背景:我有一个要部署给非管理员用户的VSTO ClickOnce应用程序,但是它使用.net 4,没有管理员权限就无法安装。因此,除非已经安装.net 4,否则非管理员的ClickOnce将会失败。

8
我应该备份我的WSUS服务器吗?
我的问题很简单,我想我知道我的答案-我确实是在得到其他人的确认之后。 显然,如果我的WSUS服务器死了,一旦备份,我将需要进行大量下载,这不是问题。我在想更多WSUS背后的数据库-应该备份吗? 我认为将发生的情况就像是第一次重新设置WSUS-更改组策略,然后WSUS服务器将从头开始构建其计算机数据库及其已安装的更新。 我的假设正确吗,还是会做一些意想不到的事情? 从长远来看,每月备份一次并完成数据库,这是否更好?
8 backup  wsus 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.