各位先進們好:
最近因為我家的wsus os 砍掉重鍊,建回來後發現有部份用戶端都無法回報給wsus,經過一個月的放生期,還是有很多用戶端無法回報狀況,意味著wsus不會有這些電腦的更新資訊。
我有先確認過wsus的所有設定,以及用戶端的更新目標主機設定,我也有刻意挑幾台完全沒有回應給wsus的電腦檢查,包含網路連線都正常,以及使用一些加速的指令,這些指令一般都能正確運作,就算在那些無法更新的電腦上,也可以沒有錯誤的順利跑完。
並不是所有電腦都有此情況,至少800台電腦中,wsus裡面大概只有一半...其中讓我比較不解的是,這些沒有回報的電腦,先前都是可以正常回報給wsus的,且完全沒有任何錯誤訊息,就好比更新的動作完全沒觸發過。
所以我想請教先進們,有否遇過類似的經驗可以分享解決方案,
感謝您的分享。
wuauclt /resetauthorization /detectnow
wuauclt /detectnow
wuauclt /reportnow
查看 c:\windows\WindowsUpdate.log 是否有任何的錯誤訊息。
也碰過一次(當然不是我啦)解決方法是將wusu裡的用戶端全部刪除,
重新開機,用戶端開機跑 login Script 就是上述的指令,不多久就全部回來了。
相當正確的動作!!
WSUS 主機既然是重新安裝的,
問題比較不可能出在主機,
執行上述動作後,
若還發現用戶端沒有在 WSUS 登錄,
可下載 Client Diagnostics Tool進行用戶端問題之診斷,
http://technet.microsoft.com/en-us/wsus/bb466192.aspx
嗯,用戶端指向wsus的位置我有確認,ok
log的部份看起來都很正常,因為部份機器仍有回報資訊,
如今天的log內容也有偵測與更新的紀錄。
今天我有試過您上述三個wuauclt的指令,我手動移掉的電腦回來了,
不過仍沒有report給wsus,所以我想放生個兩天看看會不會report。
把下面這段程式碼編輯成批次檔,請用戶執行(要有admin權限)
<pre class="c" name="code">
@echo on
net stop wuauserv
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
net start wuauserv
wuauclt /resetauthorization /detectnow