Det ser ikke ud til, at klienterne bliver opdateret. Hvordan kan jeg checke det ? Jeg kan stadigvæk gå til "Windows Update" på klienter, kan det være rigtigt ? Vil det i det hele taget ikke være bedre at opdatere til WSUS ?
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
jo det vil klart være en fordel at benytte WSUS istedet for, dog vil det nok ikek hjælpe med lige dette problem (da det lyder som et opsætningsproblem)
Men hvordan har du gjort nu for at klienterne skal vide at de skal benytte den lokale sus srv ?
I http://localhost/susadmin "set options" - Specify the name your clients use to locate this update server: Server name: SUSserver
I GP for OU: Computer Configuration/Administrative Components/Windows Components/Windows Updates/Specify intranet Microsoft update service location properties: Set the intranet update service for detecting updates: http://SUSserver Set the intranet statistics server: http://SUSserver
Når jeg kikker på kontrolpanel/Automatiske opdateringer på min PC med WinXP SP2 er valg mulighederner deaktiveret.
ok, men medmindre du i din DNS server har oprettet en enten C anme record eller en A record vil det ikke virke (den record skal pege på den ip som din SUS srv har, eller skift http://susserver ud med den ip som din sus srv har, så virker det nok bedre ;) (du kan teste det mved i en command promt prøver at pinge susserver (den timer sikekrt bare ud nu, da den ikke kan resolves)
Øh, der taber du mig lige lidt DNS server ? -- serveren som styrer sus er den eneste server vi har og alle pc'er peger på den adr. i deres DNS. C anme eller en A record ?????
Det du foreslår er altså at ændre: I http://localhost/susadmin "set options" - Specify the name your clients use to locate this update server: Server name: SUSserver = server ipadresse.
Jeg har ændret dag og tid i GP i den samlede OU, til hver onsdag kl. 9.00. Men når jeg ser på automatisk opdateringer på min PC, står der mandag kl. 9.00 og jeg kan stadigvæk tilgå windows update ved at klikke på ikonet i start menuen.
kan du se susadmin ved at gå ind på http//ip-adresse/susadmin ? hvor har du placeret din GPO ? (går den igennem på dine maskiner ?) (pa genveje til windows update fjernes ikke selvom den er sat itl lokal sus / wsus server, de fjernes også via en gpo)
for at tilgå susadmin skal jeg skrive http://ipadresse:8080/susadmin I Active Directory Users and Computeres har jeg en Organizational Unit - properties/Group Policy reglen er sat som beskrevet 30/08-2005 16:22:37, dog er http://SUSserver ændret til ipadresse uden :8080.
vi ser om det virker bedre ;) (genstarter du en klient bude den hurtigere blive registret af sus serveren og burde kunen ses under susadmin (noget med computers) (kan ikek huske præcist hvordan sus ser ud, har brugt Wsus siden den var ude i en af de tidlige beta versioner)
Der kommer ikke noget frem under susadmin med computers eller noget andet, der indikere at der er nogen som "kontakter" susserveren :-( Min tålmodighed er snart noget der til, hvor projektet opgives og starter på ny med WSUS.
lyder nu mærkeligt, men ja jeg ville gå over til WSUS alligevel (men det er ikke sikkert det afhjælper problemet af den grund vi skal dog nok få det løst, på den ene eller anden måde ;)
12GB - det er der ikke lige plads til :-) har kun 19-20GB tilbage Prøvede at installere WSUS - men fik beskeden at der ikke fandtes en database server.
Altså hvis/når det hele spiller skulle man så kunne skrive http://ipadresse:8080/ i sin browser og så få en oversigt over hvad der mangler af opdateringer. Eller skulle opdateringer bare blive lagt ind uden brugeren opdater det ?
en ting af gangen, bruger du group policy management fra MS ? det giver et megetbedre overblik over brugen af GPOér, kan du se WSUS nu ved at skrive http://Ipadresse:8530 (evt uden 8530)/wsusadmin ?
ok, ja jeg ville altså skippe sus, og gå direkte til WSUS, er hurtigere, end at skulel opgradere bagefter (og den kender jeg bedre, sus kan jeg ikke huske 100% hvordan så ud)
Afinstallerede SUS, skal genstartes - det kan desværre først ske efter kl. 17.00 :-( Men installere så lige WSUS og så kan vi evt. fortsætte i aften (har mulighed for fjernsupport på serveren) eller i morgen.
Ved installation af MSDE2000A kommer følgende besked: A strong SA password is required for security reasons. Please use SAPWD switch to supply the same. Refer to readme to more details. Setup will now exit. (klik på OK)
Installationen er nu vel overstået :-) Jeg kan finde administration site http://server:8530/wsusadmin Jeg får så nedenstående liste:
To Do List Check your server configuration One or more Update Service components could not be contacted. Check your server status and ensure that the Windows Server Update Service is running. Non-running services: SelfUpdate
Your database is nearly full MSDE is nearing its capacity of 2 GB. In order for WSUS to continue, you should delete unnecessary or outdated update revisions. For more information, see the Microsoft Windows Server Update Services Operations Guide.
Configure Client Computers Your WSUS server currently shows no client computers have been set up to receive updates. For information about how to do this, see To set up a client computer.
Use Secure Sockets Layer (SSL) WSUS has detected that you are not using Secure Sockets Layer (SSL). Microsoft recommends using SSL to secure administration and client to server communications for better security. For more information, see Using Secure Sockets Layer (SSL).
Efter installation af WSUS og SQL Server. Stoppede vores Viritas Backup EXEC, dvs. der er ikke kørt backup i nat (services var stoppet). Desuden skriver den stadigvæk under wsusadmin: To Do List Check your server configuration One or more Update Service components could not be contacted. Check your server status and ensure that the Windows Server Update Service is running. Non-running services: SelfUpdate Use Secure Sockets Layer (SSL) WSUS has detected that you are not using Secure Sockets Layer (SSL). Microsoft recommends using SSL to secure administration and client to server communications for better security. For more information, see Using Secure Sockets Layer (SSL).
At selfupdate services ikke køre, skulle det at der ikke er blevet registreret nogen computer i wsus
Efter genstart findes der stadigvæk kun Nede i systemtray er der et ikon, der indikere "running - \\server\bkupexec - mmsqlserver". Og selfupdate kører ikke. Hvad gør jeg forkert, for det er helt sikkert mig som ikke gør det korrekt.
det lyder nu underligt, men tror det er frodi du installerede den fil jeg linkede til (det er jo en lite version af SQL) og du har allerede en sql installeret, så der skulle du have valgt den, og så ver den oprettet under den)
har du mulighed for af fjerne wsus (igen igen), fjerne den der ms et eller andet) installereing) installere WSUS igen, og vælge den eksisterende SQL db ?
Har fjernet wsus + ms sql server. Genstartet. Ville installere wsus, men blev gjort opmærksom på at der ikke var nogen sql tilstede. Installerede ms sql server, aktiverede sqlagent$wsus, stoppede sqlagent@bkupexec. Installerede wsus. Efter installation stod der ikke noget omkring selfupdate under to do listen. Kun at jeg nu kunne synkroniere, hvilket er igang.
Er "\\server\bkupexec" ikke startet i SQL Server Service Manager kan jeg ikke komme ind på administrations siden. Men det er vel "\\server\wsus" som skal være startet.
Du må undskylde min uvidennhed, men jeg er først nu ved at lære det at administrere en server - så jeg har langt igen :-)
hmm jeg aner det faktisk ikke, er lige før jeg vil sige. luk dette spørgsmål, og opret et under job, så kan man nemlig hjælpe over telefonen eller via remote desktop (ikke at det her er umuligt, men i og med at du gerne skulle have det til at køre nu der ingen medarbejdere er, er det noget hurtigere.)
og grunden til man ikke kan hjælpe over msn, telefon eller via remote desktop, er at løsningen skal være tilgængelig på E, og det kan den i sagens natur ikke være hvis man hjælper udenom E. ;)
det er da fjollet at kontakte dem mod betaling men det er da dit valg *S* (at få veristas til at virke er nemt nok,, kør en repair af veritas, så rekonfigureres SQL db igen, alle logs og transaktions filer er der jo stadig)
Der er 2 services - noget sqlagent@wsus og mssql$wsus disse kan startes manuelt.
Nu siger du log filer - igen hvilke filer og hvad skal jeg se efter. Som It-ansvarlige i virksomheden kan jeg sørge for at maskinerne fungere osv. men at skulle læse i en log - har jeg aldrig gjort.
Syntes ikke jeg kan finde en service der hedder selfupdate.
I application log for optræder nedenstående op til flere gang. SQLAgent$wsus = The description for Event ID ( 102 ) in Source ( SQLAgent$WSUS ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. The following information is part of the event: The event log file is corrupt.. MSSQLServerAdHelper = '0' is an invalid number of start up parameters. This service takes two start up parameters. Windows server Update Services = Connection to database failed. Reason=SQL Server does not exist or access denied.. Connection string: Data Source=SERVER\WSUS;Initial Catalog=SUSDB;Connection Timeout=60;Application Name=WSUS SQL Connection;Trusted_Connection=Yes;Pooling='true'; Max Pool Size = 100
Startede helt forfra i går aftes. Startede med at flytte computer oversigten i AD fra OU "Computers" (Default container for upgraded computer accounts) til en ny OU "Domain Computers". Installerede Update for Background Intelligent Transfer Service (BITS) 2.0 (KB842773). Genstartede Installerede MSDE. Genstartede Installerede WSUS. Oprettede en WSUS GP for OU "Domain Computers". Startede wsusadmin og synkroniserede.
Her til morgen er nu hele 10 computer regestreret og 4 mangler updateringer iflg. oversigten.
Så jeg tror det virker nu. Med hensyn til opdateringer - skal man bare vælge alt.
Ja det er jo ikke til at sige, grunden tin firmaer bruger WSUS og lignende programemr er at man kan teste om en opdatering vil volde problemer, så nej det er ikke smart at vælge approved til alt, men er da klart det hurtigste (i første omgang)
Der kommer en oversigt ved den enkelte computer, med de opdateringer som mangler at blive installeret på den. Så kan jeg approved dem først og så se om der skulle være andre .-)
det hedder det faktisk ;) men kommer til at tænke på det, findes ikke på en 2000 boks, så skal du have XP SP2 ADM filerne, så mener jeg du kan, men er ikke sikker
Klienterne bliver opdateret :-) Skal man logge på en klient for at det skal fungere, er det ikke noget at pc-navnet er registreret i oversigten hvor GP gælder.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.