自从我在 3 个月前开始在这里工作以来,真正让我感到困扰的事情之一就是显示在每日带宽消耗报告中的网络设置方式。我的命中数和大小获得最高访问过的站点的列表,并不约而同的顶位(到如此地步,它比所有大的其他顶级景点相结合)是au.download.windowsupdate.com。我们每天在 Windows 更新中抽取大约 30GB。这是每一天,而不仅仅是在星期二的补丁之后。在补丁日之后,它在几天内跃升至接近 40GB。
这里的关键是,如果是我负责的机器,几乎没有。我的机器大部分都打好了补丁,如果没有打补丁,他们会从 SUS 服务器上拉取,所以新的更新只下载一次。它曾经接近 50GB/天,因为我们计算机实验室中的大多数机器都使用 DeepFreeze 并且没有正确应用更新,但现在已修复。
所以问题肯定是宿舍里的学生拥有的机器,其中一些机器每天都在后台重新下载相同的更新,一遍又一遍。我很想让这些机器开始从我们的 SUS 服务器中提取。然后,如果他们从未真正安装它们,至少他们不会从我们的公共互联网连接中窃取带宽。
关于如何解决这种情况的任何想法?
我有一个小型计算机实验室要建立。此时有6台机器。稍后将添加另外 14 个。
我们大楼里没有任何服务器;整个业务网络就是一个工作组。
每台实验室机器都预装了 Windows 7。当我们第一次启动它时,它想要下载大量更新。如果所有 6 台机器都这样做,那将在我们的下载限额中造成一个巨大的漏洞(阅读澳大利亚的 SME。)如果我们对以下 14 台机器做同样的事情,我们将恢复拨号速度,直到 ISP 的开始下一个会计期间。
是否有一种机制可以一次性下载这些更新,然后将它们应用到整个实验室?还是我将被迫购买 Windows 的服务器版本(例如 2K8)以便我可以执行 WSUS?
当我设置我们的 2003 SBS 服务器时,一位从事系统管理员工作很长时间的朋友告诉我 WSUS 是“任何规模的组织都必须使用的”。所以我安装了它,从那以后一直在使用它。
但是,我开始觉得这可能有点矫枉过正。我们公司有五台工作站,一台笔记本电脑和一台服务器。我几乎没有阻止更新(发生过一次 IIRC,以及“Vista 的额外游戏”类型的更新......)。还要确保笔记本电脑更新——这几乎只在有人出差或向客户做演示时使用——是一种痛苦,因为它很少连接到办公网络,无论是物理上还是通过 VPN。
你认为我保留 WSUS 有什么意义吗?
我们在 LAN 上使用 WSUS。我们必须完成一些测试才能让用户升级到 IE 9。
我想阻止它以防止它在测试完成之前被自动安装。
此处的 Microsoft 文档将我称为 KB 946202。
但是,KB 946202 中的信息似乎过时且含糊不清。基本上它告诉您禁止自动批准更新汇总包。
我有以下问题:
我们将 WSUS 引入我们网络中一个更大的位置,但我们公司有多个小型办公室。我们的员工经常移动,所以我希望他们在主要位置和其他可以使用 WSUS 的地方使用 WSUS,当他们在我们的小型卫星站点中漫游时,可以直接使用来自 Microsoft 的 Windows 更新。
我发现如果我希望客户根据他们所在的位置使用 WSUS,您必须或多或少地使用以下步骤:
我可以使用这种方法并在 WSUS 不可用的小型办公室中添加新的 DNS 记录 (wsus.example.com) 并将其指向http://windowsupdate.microsoft.com吗?需要 WSUS 服务器的客户是否会将其识别为Remote WSUS并从 Microsoft 获取更新,thinking因为它是他们的 WSUS 服务器?或者它会简单地失败?(希望这不会太混乱)。
我可以使用其他解决方案吗?
编辑。我们想出了另一个主意。如果我们updates.microsoft.com将 DNS 指向 WSUS,客户端会在本地使用 WSUS 还是客户端不会将 wsus 视为来自 …
我正在研究我们环境中的一个新系统。
当我进入 Windows Update 时,它显示从未有任何更新。
这台机器连接到 WSUS 服务器。我知道“已安装更新:”字段将列出上次安装更新的日期。
如果手动显示更新,此显示字段是否会列出任何内容?例如,使用可执行文件。
我酸溜溜地输入了我的 cmd:sc delete WSUSService。现在我的 WSUS 给出了错误:One or more Updates Service components could not be contacted. Check your server status and ensure that Windows Server Update Services is running. Non-running services: WSUSService . 我仍然可以看到我所有的更新和计算机。如何重新获取 WSUSService?
编辑:另一个问题(或可能相同):在我的服务器管理器@服务中,它告诉我 WSUSService 已停止。当我尝试启动它时,它告诉我:Failed, one or more services cannot be started
EDIT2:尝试在services. 我收到错误:Error 2: the system cannot find the file specified。我的 wsuscontent 文件夹在 c:
提前致谢
我在 Centos 7.2 上使用 WSUS 模块和 Puppet Master。我的 Puppet 代理服务器运行的是 Windows Server 2012。
我想使用带有变量的清单。但是,当 Puppet Agent 服务器运行 puppet 代理时,它会显示“错误 400,语法错误”。我尝试重新编写清单和我能想到的每一个变化。我不断收到一些错误。
以下是清单的一个示例:
class excellent {
class { 'wsus_client':
$cool = 'Saturday'
server_url => 'http://acme.com',
auto_update_option => 'Scheduled'
scheduled_install_day => $cool,
scheduled_install_hour => 1,
}
}
Run Code Online (Sandbox Code Playgroud)
我试过在大括号 {} 中分配变量。我尝试使用 $LOAD_PATH、--custom-dir 和 FACTERLIB。但我无法弄清楚如何使用这三个中的任何一个。
我想在一个地方更改变量并在其父类的范围内使用它。我该怎么办?
我正在向一大群用户 (1500) 进行推广,由于 Windows 更新,我们受到了很多延迟的影响。
是否可以创建一个临时 OU,在该 OU 中,可以将新建的计算机移动到并交付给用户而无需获取更新,然后在交付后从这个 ou 移动到另一个应用了正常计划更新的 OU。其他人如何在不受大量更新影响的情况下做到这一点。
在维护时段内,当我们向 Windows Server 2016 虚拟机应用最新、最好的补丁时,我们注意到,偶尔(随着时间的推移,这种情况会更常见)Cumulative Update(CU)补丁最终会被卡住,或者需要几个小时才能应用。我们认为,这些长时间的原因是服务器上被取代的更新的存在和数量。
那么这就留下了一个问题 - 为什么这些被取代的更新会累积并且没有被清理?我们如何清理它们?