天天看點

WSUS用戶端無法發現

這幾天幫市政府架設了WSUS伺服器,本以為是個很簡單的事情,但是在部署完之後才發覺WSUS排錯是較為複雜的。我内網有三百台用戶端,通過域政策把更新源全部指向我WSUS伺服器後,在控制台計算機組裡隻能發現一半的用戶端,當時以為是網絡問題就等了一天,第二天去看的時間發現還是150台用戶端的顯示。通過收集部分用戶端日志,發現無法聯系到WSUS伺服器,總是失敗。經過一個下午的研究發現,原來是ghost系統導緻的問題,WSUS是需要SID來進行驗證的,而在HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate下的SID不是系統的SID,而是WindowsUpdate用的,是以必須重新生成這個SID才行,本人犯了一個錯誤,就是使用newsid工具在用戶端重新生成系統的SID(本人發現即使系統SID同樣也可加入域)。最後還要提醒大家的是,一定要確定内網用戶端的Automatic Upadte服務是啟用的,我就有一些客戶機沒啟用(呵呵,當時可能是為了逃過微軟正版驗證),不然還是聯系不到WSUS伺服器。

 我在給大家提供一個bat的批處理檔案,隻要運作這個檔案基本上可以解決上述問題。大家把字尾後改為.bat.

<a href="http://down.51cto.com/data/2352244" target="_blank">附件:http://down.51cto.com/data/2352244</a>

本文轉自 chinaperrylee 51CTO部落格,原文連結:http://blog.51cto.com/perry/145356,如需轉載請自行聯系原作者