HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate \ WUServer
Eu tenho vários servidores WSUS configurados em nosso domínio; um está lidando com atualizações do Windows, enquanto outro está configurado para fazer apenas atualizações do Endpoint Protection (via SCCM 2012). As atualizações de pontos de extremidade estão funcionando corretamente em todas as máquinas, enquanto as atualizações do Windows estão trabalhando apenas em algumas. Um daqueles em que não funciona, o Windows Update ainda diz: "Você recebeu atualizações: gerenciado pelo administrador do sistema"
Os clientes são todos do Windows 7 e os servidores são o 2008 R2 com o SCCM 2012, no que faz o Endpoint Protection.
Então, estou pensando se há uma maneira de verificar a qual servidor os clientes estão se conectando para obter as atualizações do Windows?
A chave do registro mencionada por jbsmith é o lugar para procurar no próprio cliente.
Você também pode encontrar as informações em% WINDIR% \ Windowsupdate.log
Esse arquivo de log também é o local para verificar por que as atualizações não foram instaladas.
Além disso: Se você tiver acesso aos próprios servidores WSUS, poderá usar a interface de gerenciamento para ver quais máquinas registraram com esse servidor específico.
Você pode executar a seguinte consulta de registro na linha de comando:
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
O que lhe dará uma saída de algo como o seguinte:
WUServer REG_SZ http://WSUSServerName
WUStatusServer REG_SZ http://WSUSServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Algumas boas leituras para os problemas do cliente do WSUS podem ser encontradas no link abaixo:
Solução simples aqui ... um cliente só pode ser atribuído a UM Servidor WSUS. Seja um servidor WSUS autônomo ou um SUP (ponto de atualização de software) do Configuration Manager, isso não importa, mas o limite é um deles.
A causa raiz aqui é a crença errônea de que a funcionalidade das atualizações do sistema operacional e as atualizações da definição do FEP podem ser divididas em vários servidores do WSUS para os mesmos clientes. Não pode.
No servidor do WSUS, vá para o nó dos computadores. Qualquer computador apontado para esse servidor aparecerá nessa lista.
Mas @Lawrence está bem aqui. Um computador só pode ser apontado para um servidor WSUS. Você pode ter vários servidores e pode direcionar algumas máquinas para uma ou outra com a diretiva de grupo, mas não é possível dividir as atualizações para que as atualizações do SO venham de uma e o vírus defenda de outra. Não funciona assim.