'Windows/WSUS'에 해당되는 글 3건

  1. 2013.08.22 WSUS client
  2. 2013.08.21 WSUS Server 설정
  3. 2012.11.16 WSUS Server 에서 해당 클라이언트들이 보이지 않을때
posted by 은이종 2013. 8. 22. 16:22
1. client 서버에서 제대로 Update 동기화가 되지 않을 때

net stop wuauserv
net start wuauserv
Gpupdate /force
wuauclt /detectnow
 
 

2. client 가 등록이 되지 않을때, 체크 프로그램

WSUS Client Diagnostic Tool 



http://www.microsoft.com/en-us/download/details.aspx?id=30827



 

'Windows > WSUS' 카테고리의 다른 글

WSUS Server 설정  (0) 2013.08.21
WSUS Server 에서 해당 클라이언트들이 보이지 않을때  (0) 2012.11.16
posted by 은이종 2013. 8. 21. 15:05

1. 옵션 - 제품 및 등급 설정

필요한 제품만 등록

 난 W2K8 만 사용하니까 해당 사항만 등록
 
 



윈도우 업데이트에 선행되어야 할 부분인 재부팅 관련 옵션은 다음과 같이지정 할 수 있습니다.

(아래와 같이 자동 다시 시작 사용 안함을 지정 하였을 경우, 윈도우 업데이트는 설치만 될뿐 재부팅은 되지 않으며, 관리자가 원격 접속 하여 재부팅하면 업데이트가 적용됩니다.)

'Windows > WSUS' 카테고리의 다른 글

WSUS client  (0) 2013.08.22
WSUS Server 에서 해당 클라이언트들이 보이지 않을때  (0) 2012.11.16
posted by 은이종 2012. 11. 16. 15:57

Check Point 1. Windows Update가 실행 되고 있는지 확인 한다.

위와 같이 "Automatic Updates"가 정상적으로 실행 되고 있는지 확인을 한다.
실행이 안 되고 있으면 제대로 WSUS에 정보를 보내지 못 하여서, WSUS에서는 해당 Target이 있는지도 모른다.


Check Point2. 관련 파일에 잠김 현상을 확인 하자! (사설구간이면.... 소용없겠죠??)

Target이 되는 서버(Computer)에 접속해서 Windows Update Site로 업데이트를 시도 해 보자.
위와 같은 창이 나타난다면(Error Code:0xC80001FE)Windows Update 관련 파일들이 Lock이 걸린 경우다.
거의 대부분이 Anti-Virus에서 잡고 있는 경우가 많다. Anti-Virus에서 관련 파일들을 예외 처리 하도록 하자

관련 기술 문서 : http://support.microsoft.com/kb/822158

P.S : 임시 방편으로 Anti-Virus을 Disable 시킨 상태에서 "Automatic Updates" 서비스를 재 실행해서 Windows Update Site로 통하여 보안 업데이트를 하는 방법도 있다.



 

Check Point3. 수동으로 찾아 주자!!
WSUS에서 리스트에 아예 없거나 "아직 보고되지 않음"으로 표시 된다면, Target 서버(Computer)에서 Command로 바로 연결 하도록 설정 해 주자.

1. WSUS에서 "아직 보고되지 않음"으로 표시된 Target이 있으면 먼저 삭제
2. Target 서버(Computer)로 터미널이나 콘솔로 접속
3. CMD 창을 연다.
4. CMD에 "net stop wuauserv" 입력
5.regedit를 실행
6. 다음 레지스트리 찾는다.
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
7. 레지스트리 편집기의 세부 정보 창에서 다음 레지스트리 항목 삭제 (4개가 다 없을 수도 있다. 하위 트리는 삭제 하지 마세요!!!)
- PingID
- AccountDomainSid
- SusClientId
- SusClientIDValidation

8. CMD에 "net start wuauserv" 입력
9. CMD에서 "wuauclt.exe /resetauthorization /detectnow" 입력
10. Regedit 창에서 "F5"로 새로 고침을 하면 
- SusClientId
- SusClientIDValidation
2개의 레지스트리 항목이 생성 된다면, WSUS에서 인식을 한 것 이다.
WSUS에서도 새로 고침 및 찾기를 하면 Target이 추가 된 것을 확인 할 수가 있다.

기술 문서 : http://support.microsoft.com/kb/903262/kr-ko


참고. Ghost, TrueImage 등으로 작업 한 컴퓨터의 경우 SID 값을 변경 해 주어도 WSUS 관련 ID 값이 변경 되지 않아서 생기는 문제일 가능성이 많습니다.


Check Point4. 그룹 정책 레지키까지 수정 하자!!

위에 방법까지 해서 안 된다면, 그룹 정책이 제대로 적용 되지 않은 것 일수도 있다.
WSUS에서 잘 보이는 Target서버의 필요 레지스트리 키를 Export  시켜서 WSUS에서 보이지 않는 서버에 Import 시켜 주는 것이 좋다.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate
위의 레지키를 문제의 Target 서버에 추가 해 준다.

'Windows > WSUS' 카테고리의 다른 글

WSUS client  (0) 2013.08.22
WSUS Server 설정  (0) 2013.08.21