J'ai récemment configuré un serveur WSUS. Cependant, je ne suis pas sûr que je monte correctement (WSUS n'est pas un outil quotidien à l'endroit où je travaille).
Je me suis demandé, existe-t-il une commande (ou un outil) dans Windows 7 qui peut être exécuté sur une machine client et vérifiera l'emplacement de l'endroit où le client tire les mises à jour?
METTRE À JOUR:
[.____] Il semble que le WSUS fonctionne. Le GPO affiche les clients que Kyle Brandt suggérées.
Cependant, je veux juste vérifier une autre chose. Voici plus d'informations sur le GPO J'ai créé afin de distribuer les mises à jour.
Corect moi si je me trompe, je ne suis pas sûr de Target group name for this computer
option. Veut-il comme une valeur des noms des groupes d'annonces ou les noms des groupes WSUS? Je n'étais pas sûr, alors j'inclus les deux - de l'image que vous pouvez voir que j'ai mis à l'intérieur des groupes d'annonces concernés et WSUS Unssigned Computers
grouper
Si vous utilisez la stratégie de groupe pour configurer vos mises à jour, vous pouvez interroger le registre des valeurs du groupe cible et du serveur WSUS:
C:\> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate"
WUServer REG_SZ http://fcsd-sccm
WUStatusServer REG_SZ http://fcsd-sccm
TargetGroupEnabled REG_DWORD 0x1
TargetGroup REG_SZ Servers
Ou juste obtenir la valeur WUServer
seule:
C:> REG QUERY "HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate" /v "WUServer"
WUServer REG_SZ http://fcsd-sccm
Si la valeur WUServer
n'est pas présente, vous vous connectez à Microsoft.
L'équivalent PowerShell:
Get-ItemProperty HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate
Regardez dans le Panneau de configuration de la mise à jour Windows sur la machine client. Si vous avez la FSU configuré correctement, il y aura un message indiquant que quelque chose comme "les mises à jour sont gérées par votre administrateur de systèmes".
Pas une réponse directe à votre question, mais ....
J'ai toujours fait cela juste en expansinant "Ordinateurs :: [ou]" dans l'écran de mise à jour des services du serveur WSUS:
Il affiche la date de dernière date pour chaque ordinateur de l'OU. Pour cela, vous devrez attendre que l'ordinateur ait vérifié les mises à jour pour la première fois.
La commande wuauclt
peut avoir une option pour afficher le serveur de mise à jour cible, non positif cependant. Cela vous permet de forcer une vérification des mises à jour avec wuauclt /detectnow
- Lorsque vous coupez cela, cependant, le seuil prend quelques minutes.
Si vous indiquez à chaque client ce que le serveur de mise à jour via GPO, vous devrez également attendre le GPO pour appliquer ou utiliser gpupdate /force
Exécutez l'outil Gpresult sur le client:
gpresult /h report.html
Cela vous montrera tous GPO Paramètres appliqués sur les clients.
En outre, si vous avez accès à un contrôleur de domaine, peut exécuter l'assistant GPO Wizard sur Group Policy Editor
Sur la question des groupes, je pense que vous devriez regrouper vos machines par configuration, car vous souhaitez approuver les mises à jour basées sur la configuration de la machine ou la version Windows.
Personnellement, les machines de groupe par la version Windows.
Vous pouvez vérifier le fichier WindowsUpdate.log.