web-dev-qa-db-fra.com

Comment vérifier si l'emplacement de la mise à jour de Windows est correctement configuré à partir de WSUS?

J'ai récemment configuré un serveur WSUS. Cependant, je ne suis pas sûr que je monte correctement (WSUS n'est pas un outil quotidien à l'endroit où je travaille).

Je me suis demandé, existe-t-il une commande (ou un outil) dans Windows 7 qui peut être exécuté sur une machine client et vérifiera l'emplacement de l'endroit où le client tire les mises à jour?


METTRE À JOUR:
[.____] Il semble que le WSUS fonctionne. Le GPO affiche les clients que Kyle Brandt suggérées.

Cependant, je veux juste vérifier une autre chose. Voici plus d'informations sur le GPO J'ai créé afin de distribuer les mises à jour.
enter image description here

Corect moi si je me trompe, je ne suis pas sûr de Target group name for this computer option. Veut-il comme une valeur des noms des groupes d'annonces ou les noms des groupes WSUS? Je n'étais pas sûr, alors j'inclus les deux - de l'image que vous pouvez voir que j'ai mis à l'intérieur des groupes d'annonces concernés et WSUS Unssigned Computers grouper

5
Spirit

Si vous utilisez la stratégie de groupe pour configurer vos mises à jour, vous pouvez interroger le registre des valeurs du groupe cible et du serveur WSUS:

C:\> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate"
  WUServer    REG_SZ    http://fcsd-sccm
  WUStatusServer    REG_SZ    http://fcsd-sccm
  TargetGroupEnabled    REG_DWORD    0x1
  TargetGroup    REG_SZ    Servers

Ou juste obtenir la valeur WUServer seule:

C:> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" /v "WUServer"
  WUServer    REG_SZ    http://fcsd-sccm

Si la valeur WUServer n'est pas présente, vous vous connectez à Microsoft.

L'équivalent PowerShell:

Get-ItemProperty HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate
11
jscott

Regardez dans le Panneau de configuration de la mise à jour Windows sur la machine client. Si vous avez la FSU configuré correctement, il y aura un message indiquant que quelque chose comme "les mises à jour sont gérées par votre administrateur de systèmes".

3
ewwhite

Pas une réponse directe à votre question, mais ....

J'ai toujours fait cela juste en expansinant "Ordinateurs :: [ou]" dans l'écran de mise à jour des services du serveur WSUS:

enter image description here

Il affiche la date de dernière date pour chaque ordinateur de l'OU. Pour cela, vous devrez attendre que l'ordinateur ait vérifié les mises à jour pour la première fois.

La commande wuauclt peut avoir une option pour afficher le serveur de mise à jour cible, non positif cependant. Cela vous permet de forcer une vérification des mises à jour avec wuauclt /detectnow - Lorsque vous coupez cela, cependant, le seuil prend quelques minutes.

Si vous indiquez à chaque client ce que le serveur de mise à jour via GPO, vous devrez également attendre le GPO pour appliquer ou utiliser gpupdate /force

3
Kyle Brandt

Exécutez l'outil Gpresult sur le client:

gpresult /h report.html

Cela vous montrera tous GPO Paramètres appliqués sur les clients.

En outre, si vous avez accès à un contrôleur de domaine, peut exécuter l'assistant GPO Wizard sur Group Policy Editor

Sur la question des groupes, je pense que vous devriez regrouper vos machines par configuration, car vous souhaitez approuver les mises à jour basées sur la configuration de la machine ou la version Windows.

Personnellement, les machines de groupe par la version Windows.

2
motobói

Vous pouvez vérifier le fichier WindowsUpdate.log.

http://support.microsoft.com/kb/90209

1
joeqwerty