вторник, 13 марта 2012 г.

Подключение к WSUS машины не входящей в домен

Все просто, открываем на ПК входящем в домен regedit, ищем ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
Экспортируем ее в файл и добавляем в реестр ПК в домен не входящих. Собственно и все.
Для проверки запускаем в командной строке:
wuauclt /detectnow
Смотрим логи  C:\windows\WindowsUpdate.log, идем в конец файла и находим строку вида:
2010-03-25 08:03:57:375 908 1074 PT +++++++++++  PT: Synchronizing server updates  +++++++++++
2010-03-25 08:03:57:375 908 1074 PT  + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://example.com:8530/ClientWebService/client.asmx
где example.com - имя сервера, на котором у нас крутится WSUS. Если нет, проверяем значения ключей реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer и HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer, их значение должно соответствовать example.com:8530. Если соответствует, перезагружаемся и проверяем еще раз, если не соответствует - правим значения, перезагружаемся, проверяем.
Кусок реестра, отвечающий за настройку политики WindowsUpdate выглядит приблизительно так:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"AcceptTrustedPublisherCerts"=dword:00000001
"WUServer"="http://example.com:8530"
"WUStatusServer"="http://example.com:8530"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000010
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000008
"UseWUServer"=dword:00000001
А вот здесь можно почитать подробности о ключах в реестре: http://technet.microsoft.com/en-us/library/dd939844%28WS.10%29.aspx

Комментариев нет: