私のドメインに複数のWSUSサーバーがセットアップされています。 1つはWindows Updateを処理し、もう1つは(SCCM 2012を介して)エンドポイント保護の更新のみを行うように設定されています。それが機能しない場合でも、Windows Updateは「更新を受信しました:システム管理者によって管理されています」と表示します
クライアントはすべてWindows 7で、サーバーは2008 R2であり、Endpoint Protectionを実行しているクライアントではSCCM 2012を使用します。
それで、クライアントがWindows Updateをプルするために接続しているサーバーを確認する方法があるかどうか疑問に思っていますか?
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer
コマンドラインで次のレジストリクエリを実行できます。
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
これにより、次のような出力が得られます。
WUServer REG_SZ http://WSUSServerName
WUStatusServer REG_SZ http://WSUSServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
WSUSclientの問題に関する参考資料は、以下のリンクにあります。
ここでの簡単な解決策...クライアントは[〜#〜] one [〜#〜] WSUSサーバーにのみ割り当てることができます。スタンドアロンのWSUSサーバーでも、Configuration Managerソフトウェアの更新ポイント(SUP)でもかまいませんが、制限は1つです。
ここでの根本的な原因は、OS更新とFEP定義更新の機能が同じクライアントの複数のWSUSサーバーに分割される可能性があるという誤った考えです。できない。
WSUSサーバーで、computersノードに移動します。そのサーバーをポイントしているすべてのコンピューターがそのリストに表示されます。
しかし、@ Lawrenceはここにあります。コンピューターは1つのWSUSサーバーのみを指すことができます。複数のサーバーを使用することができ、グループポリシーを使用して一部のマシンを一方または他方にターゲット設定できますが、OSの更新が1つから、ウイルスの定義が別の1つから来るように更新を分割することはできません。そのようには機能しません。
jbsmithで言及されているレジストリキーは、クライアント自体で検索する場所です。
%WINDIR%\ Windowsupdate.logでも情報を確認できます
このログファイルは、更新のインストールに失敗した理由を確認する場所でもあります。
さらに、WSUSサーバー自体にアクセスできる場合は、管理インターフェイスを使用して、その特定のサーバーに登録されているマシンを確認できます。