iT邦幫忙

0

Microsoft WSUS 問題

小弟在公司架設了一台 WSUS,平台是 Windows Server 2012R2
目前遇到一個怪狀況

原本 WSUS IP 是 192.168.15.35,因為網路規劃問題,IP 變更成 192.168.15.3。
AD GPO 配合上面設定,在 GPO WSUS 的設定也改成 http://wsus.local.com (DNS有設好指向了)
然後就遇到問題了,現在的問題如下

在 WSUS Computers裡面看到的用戶端名稱有看到會隨著電腦異動名稱跟著變更,但是用戶端IP卻一直保留在舊的,不會更新。
刪除用戶端後,用戶端重新報到會變成IP狀態是 Unknown 的訊息,OS 版本則顯示 Windows 0.0,安裝狀況則為 0%。
請問有人可以知道怎麼解決這個問題嗎?

補充說明,有在用戶端執行過多次的 wuauclt /detectnow /resetAuthorization 與 wuauclt /detectnow,但仍然沒有作用。

謝謝。

1 個回答

1
echochio
iT邦新手 2 級 ‧ 2018-08-21 09:28:30
最佳解答

wsus client diagnostic tool
試試看....

還有 .... WSUS SUSClientId 可試試
到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
刪除機碼 PingID、SUSClientID和AccountDomainSID
停用再啟用wuauserv service

如是 win7
可以用 tail for windows
看一下 c:\windows\windowsupdate.log

看是找哪台 wsus 報到

我 wsus 常用的工具在

https://github.com/echochio-tw/for_widnows_update

看更多先前的回應...收起先前的回應...

小弟依照您的方式有遇到幾個問題

  1. 登錄檔只有看到 SUSClientID,沒有看到PingID、AccountDomainSId這兩個項目。
  2. 使用您提供的工具,沒有得到什麼資訊。
  3. 這邊我檢查WSUS Client端的設定,報到的WSUS伺服器是沒有錯的,就因為沒有錯但為何WSUS伺服器上的資料卻沒有更新才覺得不確定那邊出了問題。

此外,如果刪除登錄檔 SUSClientID 的話,是重新啟動用戶端電腦的WSUS服務就會再度自動產生嗎?還是得重新啟動用戶端電腦才會產生?

非常謝謝您熱心提供。

感謝echochio回覆
這邊後來有查到了問題,原本小弟是將WSUS Service Port從5230改成80
但微軟有一個更新後,強迫需要使用加密的協定,所以改回5230後就恢復正常了。

echochio iT邦新手 2 級 ‧ 2018-08-22 09:03:16 檢舉

哈 ... WSUS 3.0 port 有變動 ....
加密的協定 5230 .... 微軟常常變動都不告知 ... 給它 !@#$%^&*(

我要發表回答

立即登入回答