Workgroupban lévő gép hozzáadása WSUS-hoz
2022-02-01T21:12:07+01:00
2022-02-09T13:20:14+01:00
2022-07-18T21:58:50+02:00
SFE
Sziasztok!

Van egy workgroupban lévő Win10-es gép (nevezzük gep1-nek), ami tudja pingetni a domainben lévő WSUS servert. (v. 10.0)

WSUS-ban az All Computers alatt ez a kialakítás: Unassigned computers, csoport1, csoport2, csoport3, csoport4

gep1 registryben (...Policies\Microsoft\Windows\WindowsUpdate alatt) fel vannak véve a következők (Természetesen megfelelő IP-vel és portszámmal)

WUServer
WUStatusServer

Továbbá:
TargetGroupEnabled
TargetGroup (itt csoport4-et adtam meg)

Alattuk AU key létrehozva, benne UseWUServer felvéve
Értékadások szintén megvannak.

Legjobb tudomásom szerint a fentiek után elég csak a wuauclt /detectnow parancsot kiadni, de nekem így sem jelent meg a gép a WSUS-ban csoport4 alatt.

Utána próbáltam úgy is, hogy előtte  gpupdate /force-ot adtam ki gep1-en.
Majd volt egy MS ajánlás szerinti wuauclt.exe /resetauthorization /detectnow (ha minden kötél szakad esetre)

Van ötletetek, hogy mit lenne érdemes megpróbálni a fentieken kívül?
Mutasd a teljes hozzászólást!
Win10 oldalról nem volt más teendő, a fent írt registry módosítások rendben voltak.

Ott lett furcsa a dolog, hogy pingetni tudom a WSUS szervert, de telnetelni nem tudok rá. + a NetConnection tesztnél is a TcpTestSucceeded  false volt true helyett.

Lényeg, hogy tűzfal gond volt. Nem volt tudomásom róla, hogy valaki piszkálta az erre a VLAN-ra vonatkozó rule-okat mostanában. Miután enabled lett ismét a rule, rövid időn belül elég volt a GUI-n refresh-t nyomni, és egyből meg is jelent.
Mutasd a teljes hozzászólást!

  • Hello,

    a gépen érdemes lenne lefuttatni a Get-WindowsUpdateLog powershell parancsot és megnézni a logfileban, hogy van-e valami hibaüzenet (nem tud kapcsolódni, esetleg SSL hiba a 8531-es porton stb).

    Üdv, Z
    Mutasd a teljes hozzászólást!
  • Lefutott a PS parancs, kirakott egy log file-t az asztalra. Olyasmiket nem látok benne, amiket írtál. A kiadás időpontjától nézve ilyeneket tett bele:


    DataStore      JetEnableMultiInstance succeeded - applicable param count: 5, applied param count: 5
    Shared          Network state: Connected
    ...
    Agent           WSUS server: ip:port
    Agent           WSUS server: ip:port
    ...
    Agent           Windows Update access disabled: No
    Agent           Do not connect to Windows Update Internet locations: No
    ...
    Agent           Initializing Windows Update Agent
    DownloadManager Download manager restoring 0 downloads
    IdleTimer       IdleTimer::NetworkStateChanged. Network connected? Yes
    IdleTimer       WU operation (CDiscoveryCall::Init ID 1) started; operation # 3; does use network; is not at background priority
    ...
    Az utolsó 4 sor meg ez:
    IdleTimer       WU operation (CDiscoveryCall::Init ID 2, operation # 8) stopped; does use network; is not at background priority
    ComApi          *RESUMED* Discovery
    Api             * END *   Discovery ClientId
    ComApi          * START *   SLS Discovery


    viszont délelőtti bejegyzésekből látok ilyeneket is:
    ...
    Handler         *FAILED* [80070032] Method failed [AppxPackage::Initialize:232]
    Handler         *FAILED* [80070032] Method failed [AppxApplicabilityData::Initialize:549]
    EEHandler       *FAILED* [80070032] EvaluateManifestBasedRule failed for update AD......1, idExpr=57
    ...
    Mutasd a teljes hozzászólást!
  • fel tudod tölteni a windowsupdate.log-ot?
    Mutasd a teljes hozzászólást!
  • Nincs rá szükség. Most már működik, megcsináltam.
    Mutasd a teljes hozzászólást!
  • Win10 oldalról nem volt más teendő, a fent írt registry módosítások rendben voltak.

    Ott lett furcsa a dolog, hogy pingetni tudom a WSUS szervert, de telnetelni nem tudok rá. + a NetConnection tesztnél is a TcpTestSucceeded  false volt true helyett.

    Lényeg, hogy tűzfal gond volt. Nem volt tudomásom róla, hogy valaki piszkálta az erre a VLAN-ra vonatkozó rule-okat mostanában. Miután enabled lett ismét a rule, rövid időn belül elég volt a GUI-n refresh-t nyomni, és egyből meg is jelent.
    Mutasd a teljes hozzászólást!
abcd