Como verificar se o local do Windows Update está configurado corretamente no WSUS?

5

Recentemente, eu estava configurando um servidor WSUS. No entanto, não tenho certeza se configurei corretamente (o WSUS não é uma ferramenta do dia a dia no local onde trabalho).

Eu tenho pensado, existe um comando (ou uma ferramenta) no Windows 7 que pode ser executado em uma máquina cliente e irá verificar a localização de onde o cliente está puxando as atualizações?

UPDATE:
Parece que o WSUS está funcionando. O GPO está mostrando os clientes como Kyle Brandt sugeriu.

No entanto, só quero verificar mais uma coisa. Veja mais informações sobre o GPO que criei para distribuir as atualizações.

Corrija-me se estiver errado, não tenho certeza sobre a opção Target group name for this computer . Deseja como um valor dos nomes dos Grupos do AD ou os nomes dos grupos do WSUS ? Eu não tinha certeza, então eu incluí os dois - da imagem você pode ver que eu coloquei dentro dos grupos AD relevantes e WSUS Unssigned Computers group

    
por Spirit 17.02.2012 / 13:55

5 respostas

11

Se você estiver usando a Diretiva de Grupo para configurar suas atualizações, poderá consultar o Registro em busca dos valores do servidor Target Group e WSUS:

C:\> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate"
  WUServer    REG_SZ    http://fcsd-sccm
  WUStatusServer    REG_SZ    http://fcsd-sccm
  TargetGroupEnabled    REG_DWORD    0x1
  TargetGroup    REG_SZ    Servers

Ou apenas obtenha o valor WUServer sozinho:

C:> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" /v "WUServer"
  WUServer    REG_SZ    http://fcsd-sccm

Se o valor de WUServer não estiver presente, você está se conectando à Microsoft.

O equivalente a Powershell:

Get-ItemProperty HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate
    
por 17.02.2012 / 14:39
3

Procure no painel de controle do Windows Update na máquina cliente. Se você tiver o WSUS configurado corretamente, haverá uma mensagem dizendo algo como "As atualizações são gerenciadas pelo seu administrador de sistemas".

    
por 17.02.2012 / 14:02
3

Não é uma resposta direta à sua pergunta, mas ....

Sempre fiz isso expandindo "Computers :: [OU]" na tela do Update Services no servidor do WSUS:

Mostra a última data do relatório para cada computador na UO. Para isso, você terá que esperar até que o computador tenha verificado se há atualizações pela primeira vez.

O comando wuauclt pode ter uma opção para exibir o servidor de atualizações de destino, embora não positivo. Ele permite que você force uma checagem de atualizações com wuauclt /detectnow - quando você chutar isso embora ainda leve alguns minutos.

Se você estiver informando a cada cliente o que é o servidor de atualizações via GPO, também precisará aguardar a aplicação do GPO ou usar gpupdate /force

    
por 17.02.2012 / 14:06
2

Execute a ferramenta gpresult no cliente:

gpresult /h report.html

Isso mostrará todas as configurações de GPO aplicadas aos clientes.

Além disso, se você tiver acesso a um controlador de domínio, poderá executar o Assistente de resultados do GPO, em Group Policy Editor

Na questão dos grupos, acho que você deve agrupar suas máquinas por configuração, porque você desejará aprovar atualizações com base na configuração da máquina ou na versão do Windows.

Pessoalmente, agrupo máquinas pela versão do windows.

    
por 17.02.2012 / 15:01
1

Você pode verificar o arquivo WindowsUpdate.log.

link

    
por 17.02.2012 / 14:02