標籤:windows server 2012 r2 wsus 排錯
在實際的WSUS營運中,可能會出現需要手動調整客戶機或者伺服器的情況,比如因為組策略的原因,或者重新整理間隔未到,用戶端(包括客戶機和伺服器)未收到更新,這個時候就需要我們在用戶端上執行一些操作來定位問題,確認是什麼原因導致補丁未收到。
(一)重新整理組策略並收集組策略結果集,以確保用戶端擷取到了WSUS相關的策略
首先我登陸一台用戶端,開啟CMD,輸入組策略的重新整理命令gpupdate /force,。
650) this.width=650;" title="152" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="152" src="http://img1.51cto.com/attachment/201405/8/639838_1399517242Y1UH.png" height="204" />
重新整理成功後,我們使用gpresult /h gpreport.html來收集組策略結果,。
650) this.width=650;" title="153" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="153" src="http://img1.51cto.com/attachment/201405/8/639838_1399517242bCYB.png" height="158" />
收集完成後,結果被儲存到當前路徑下,產生的是一個gpreport的html檔案,。
650) this.width=650;" title="154" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="154" src="http://img1.51cto.com/attachment/201405/8/639838_1399517242YGjz.png" height="362" />
然後我們雙擊開啟這個報告檔案,可以看到已經應用了WSUS的組策略資訊,。
650) this.width=650;" title="155" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="155" src="http://img1.51cto.com/attachment/201405/8/639838_1399517243vyyz.png" height="420" />
650) this.width=650;" title="156" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="156" src="http://img1.51cto.com/attachment/201405/8/639838_1399517243Maqh.png" height="217" />
(二)使用檢測命令手動聯絡WSUS伺服器
在cmd中輸入wuauclt /detectnow,。
650) this.width=650;" title="157" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="157" src="http://img1.51cto.com/attachment/201405/8/639838_1399517243qfHL.png" height="46" />
如果成功聯絡WSUS的話,我們使用下面的命令可以看到用戶端已經串連到了WSUS的相關連接埠。
如果是WSUS 3.0則串連的是80連接埠;
如果是WSUS 4.0以上版本,則串連的是8530或者8531連接埠;
650) this.width=650;" title="158" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="158" src="http://img1.51cto.com/attachment/201405/8/639838_1399517244Isoe.png" height="62" />
做完上面的操作之後,預設已經聯絡到WSUS的機器會被放到WSUS的未分配電腦群組裡面。
(三)看用戶端的windowsupdate log檔案
如果做完上面兩個步驟的操作,還是無法連絡WSUS伺服器的話,那麼我們可能需要查看本地的LOG檔案了,來看看日誌中是不是記錄了相關的報錯資訊。
看,我的日誌記錄是正常的,沒有報錯。
650) this.width=650;" title="160" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;border-left:0px;padding-top:0px;padding-left:0px;padding-right:0px;" border="0" alt="160" src="http://img1.51cto.com/attachment/201405/8/639838_1399517244MfmF.png" height="440" />
(四)如果更新不正常,要看本地windows update組件是不是正常
這個主要是要看本地的windows update服務是否開啟等等,這個在接下來的排錯文章中會做介紹。
(五)如果更新不正常,需要確定是不是產品的BUG
這個主要是去看WSUS的team blog,或者technet發布的KB,或者是跟代理商確認來判斷。
本文出自 “曾垂鑫的技術專欄” 部落格,謝絕轉載!