Showing posts with label wsus. Show all posts
Showing posts with label wsus. Show all posts

Monday, 4 December 2023

DALL-E и MS Paint.

Всем привет.

Недавно Microsoft добавила в приложение Paint для Windows 11 (23Н2) кнопку генератора изображений с помощью ИИ.

Новый интегрированный генератор преобразования текста в изображение работает на базе модели OpenAI DALL-E 3. Ранее он был доступен только участникам программы тестирования новых функций Windows Insiders. А теперь, как утверждает Microsoft, пользоваться им могут все желающие. Microsoft объясняет на своем сайте, что пользоваться этой функцией легко: нужно создать новое изображение в Paint и нажать на кнопку «Cocreator» в правой части панели инструментов.

Далее напечатать описание (prompt) изображения, которое необходимо сгенерировать. После ввода текста необходимо выбрать стиль, в котором нужно создать изображение, а затем нажать кнопку «Создать». Тогда Cocreator предложит три различных варианта изображения, и можно будет выбрать один из них. Изображение появится в окне Paint и с ним можно будет работать дальше. Если программа Microsoft Paint не установлена (и такое бывает?), ее можно бесплатно загрузить из Microsoft Store.


Важно: чтобы использовать Cocreator, необходимо войти с помощью своей учетной записи Майкрософт. Cocreator использует облачную службу, которая требует проверки подлинности и авторизации. Вход с помощью учетной записи Майкрософт также позволяет получить доступ к кредитам, которые необходимы для создания образов с помощью DALL-E. Пользователю выдается 50 кредитов, что будет если пользователь их использует в ноль, не упоминается. Напомню что через Bing пользователь может использовать 100 кредитов в DALL-E 3 (которые ранее самопополнялись). Совпадает ли счетчик кредитов Bing с Paint проверить пока не удалось.

А теперь про глюки. Имея  Windows 11 (23Н2) я не нашел поначалу кнопки «Cocreator» в Paint. Возможно не пришел нужный апдейт. Также верно что можно пойти в Microsoft Store и обновить Paint там, но фокус в том что мой Microsoft Store заблокирован политикой свыше. Ок, тогда пойдем более длинным путем, а именно скачаем приложение как АРРХ-файл. Тут есть нюанс.

Thursday, 19 October 2023

Что нам скажет Get-HotFix?


Привет всем.

Все любят обновляться. А Вы еще не поставили последний патч? Уууу, тогда мы идем к Вам!))

Могу допустить что вам сегодня это не так критично, но мне стало интересно как получить список того что в очередной раз моя Windows 10  на себя накатила. И по быстрому.

Ок, идем в Powershell и запускаем милый командлет Get-HotFix. На экран весело выплывает список из 5 апдейтов. Всего то? Я сомневаюсь, иду в  Control Panel -> installed Updates  и вижу список в два раза больше. Подозреваю что  Get-HotFix показывает только то что относится к самой ОС.


Ок, пробую запрос через WMI: 

Get-WmiObject -class Win32_QuickFixEngineering -namespace "root\cimv2" | Select-Object -Property HotFixID | Out-String

Те же 5 апдейтов в результате. 

Friday, 11 November 2022

Используем PSWindowsUpdate.

Всем привет.

В PowerShell есть такой замечательный модуль PSWindowsUpdate, который предназначен для управление обновлениями Windows. Его можно и нужно использовать для управления обновлениями Windows-хоста из командной строки. Модуль PSWindowsUpdate не встроен в Windows и доступен для установки из репозитория PowerShell Gallery.  PSWindowsUpdate позволяет администраторам удаленно проверять, устанавливать, удалять и скрывать обновления на рабочих станциях и серверах Windows. 

Модуль PSWindowsUpdate особо ценен при использовании для управления обновлениями в Core редакциях Windows Server (в которых отсутствуют графический интерфейс), а также для хостов которые по технологическим причинам не подчиняются корпоративным GPO.

Собственно вы его можете установить на хост при наличии интернета:

Install-Module -Name PSWindowsUpdate

Если интернет недоступен то просто скопировать с другого хоста папку PSWindowsUpdate куда он был установлен ранее и выполнить импорт:

Import-Module PSWindowsUpdate

Список доступных командлетов модуля можно вывести так:

get-command -module PSWindowsUpdate


Назначение команд модуля:

Clear-WUJob – использовать Get-WUJob для вызова задания WUJob в планировщике;

Download-WindowsUpdate (алиас для Get-WindowsUpdate –Download) — получить список обновлений и скачать их;

Get-WUInstall, Install-WindowsUpdate (алиас для Get-WindowsUpdate –Install) – установить обвновления;

Hide-WindowsUpdate (алиас для Get-WindowsUpdate -Hide:$false) – скрыть обновление;

Uninstall-WindowsUpdate -удалить обновление с помощью Remove-WindowsUpdate;

Add-WUServiceManager – регистрация сервера обновления (Windows Update Service Manager) на компьютере;

Enable-WURemoting — включить правила Windows Defender файервола, разрешающие удаленное использование командлета PSWindowsUpdate;

Get-WindowsUpdate (Get-WUList) — выводит список обновлений, соответствующим указанным критериям, позволяет найти и установить нужное обновление. Это основной командлет модуля PSWindowsUpdate. Позволяет скачать и установить обновления с сервера WSUS или Microsoft Update. Позволяет выбрать категории обновлений, конкретные обновления и указать правила перезагрузки компьютера при установке обновлений;

Saturday, 22 October 2022

Обновляем недоменные сервера через WSUS.

Всем привет.

В любой компании где есть AD случается что несколько серверов ведут себя обособленно, т.е. в домене не участвуют по технологическим причинам. Но, как говорится, обновляться все равно надо.

Самый простой выход - указать им в качестве источника апдейтов то же внутренний WSUS-сервер компании. Он не будет против).

Это можно сделать через локальнyю политику gpedit.msc:


  

А можно одним кликом накатить те же значения с помощью уилиты secedit:

secedit /validate UpdateAlone.inf

secedit /configure /DB UpdateAlone.sdb /CFG UpdateAlone.inf /LOG UpdateAlone.log

где шаблон UpdateAlone.inf содержит следующее:

Thursday, 4 August 2022

Оффлайн установка RSAT в Windows 10.

Всем привет.

Набор компонентов RSAT (Remote Server Administration Tools/Средства удаленного администрирования сервера) позволяет удаленно управлять серверными ролями и компонентами на серверах Windows Server с обычной рабочей станции. В RSAT входят как графические MMC оснастки, так и утилиты командной строки, и модули PowerShell. Вы можете установить RSAT как на десктопных версиях Windows 10 или 11, так и на платформе Windows Server. В этой статье мы покажем, как установить RSAT в Windows 10 и Windows 11, и в Windows Server 2022/2019/2022 в онлайн и в офлайн режиме через Feature on Demand из графического интерфейса Windows и через консоль PowerShell.

Обычно советуют ставить RSAT либо через отключение WSUS либо GPO. Можно попробовать для начала установить RSAT с временным отключением WSUS:

$UseWUServer = Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "UseWUServer" | Select-Object -ExpandProperty UseWUServer

Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "UseWUServer" -Value 0

Restart-Service "Windows Update"

Get-WindowsCapability -Name "RSAT*" -Online | Add-WindowsCapability –Online

Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "UseWUServer" -Value $UseWUServer

Restart-Service "Windows Update"

Можно попрoбовать правкой GPO через gpedit.msc:

Computer Configuration > Policies > Administrative Templates >System > Specify settings for optional component installation and component repair:

Set it to Enabled

Alternate source file path: <пусто>

Never attempt to download payload from Windows Update: Disabled

Download repair content and optional features directly from Windows Update instead of Windows Server Update Services (WSUS): Enabled

Get-WindowsCapability -Name "RSAT*" -Online | Add-WindowsCapability –Online

Friday, 25 March 2022

WSUS Reset Server Node.


Hi all.

Yesterday I had to remember relaunch our WSUS server. It' a pity, but he had shutdown as Application Pool:  Reset Server Node again and again. So I found some solutions for such problem.

There are:

1) Reduce the number of updates approved.

2) Use Server Cleanup wizard:

Open update services console in wsus server, expand options by clicking on server clean up wizard and clean up all junk. Maybe waste a lot of time.

3) Use SQL Clean Up:

sqlcmd -I -S \\.\pipe\MICROSOFT##WID\tsql\query -i C:\WsusDBMaintenance.sql

4) Use WSUS Repair command:

wuauclt /detectnow

5) Check WSUS Application Pool settings in IIS:

- Open IIS

- Click on Application Pools

- Click on WsusPool

- Click Advanced Settings

- Scroll down and increase the Private Memory Limit and decrease the Regular Time Interval.

6) Run Wsusutil Command, Restart all Windows services (Update Services, WID / SQL, etc.): 

cd C:\Program Files\Update Services\Tools

Wsusutil.exe postinstall /servicing

7) Or follow to the advices of WSUS guru:


Good luck.

Glory to Ukraine.

Tuesday, 14 December 2021

Полезная программа CMPivot.

Всем привет.

SCCM cодержит в себе многофункциональную отчетную подсистему, которая позволяет выводить разностроннюю информацию относительно последнего опроса своих клиентов. По умолчанию опрос происходит каждые 7 дней.

Начиная с версии 1806 в SCCM появилась встроенная программа CMPivot, которая имеет доступ к состоянию устройств в режиме реального времени. CMPivot позволяет быстро оценить состояние устройств в вашей среде и предпринять действия. При вводе запроса CMPivot запустит его в режиме реального времени на всех подключенных устройствах в выбранной коллекции. Возвращенные данные можно затем отфильтровать, сгруппировать и уточнить, чтобы ответить на бизнес-вопросы, устранить проблемы в среде или угрозы безопасности. 

Принцип работы CMPivot.

CMPivot соединяется с SCCM-клиентами с применением «быстрого канала», который связывает сервер с клиентом, а также используется для уведомления клиентов, получения данных об их состоянии, защиты с помощью Endpoint Protection. Если клиент находится в активном состоянии, то он сразу отвечает на запрос. С офлайновых клиентов CMPivot может получить данные в течение одного часа при условии, что программа не закроется, а компьютеры станут доступными и клиенты получат статус Active. Все полученные результаты будут временно храниться в базе данных (кеш данных).

Работа с CMPivot.

Интерфейс программы CMPivot разделен на три части. Слева расположена панель с объектами, посередине сверху – поле для написания запросов, а под ней – поле для отображения результатов.

Для работы с CMPivot должны быть права администратора:

SMS_Scripts – Read = Yes

Collections – Run Script = Yes

Чтобы запустить CMPivot, нужно в консоли SCCM зайти в Asset and Compliance → Overview → Device Collections, на любой коллекции компьютеров нажать правой кнопкой мыши и выбрать пункт Start CMPivot либо нажать кнопку "Start CMPivot" на верхней панели. Закладка "Главная" имеет развернутую справку по списку сущностей, операторов и функций, которые можно будет применять в запросах CMPivot. В поле слева можно развернуть любую сущность чтобы узнать какие свойства она может показать и формат (текст, дата, число, логика) этого свойства.

CMPivot использует подмножество модели потока данных Azure Log Analytics, запросы очень похожи на запросы языка SQL, но называются Kusto Query Language (KQL) . Совокупность клиентских сущностей и операторов разделяется «|», представляя поток табличных данных слева направо. Каждый следующий оператор получает набор табличных данных от предыдущего, дополняет новыми наборами из тела оператора и передает дальше по конвейеру. Конструкция выглядит так:

Сущность | оператор1 | оператор2 | ...

Комментарий начинается с //.

Monday, 4 October 2021

Шпаргалка по SCCM.


Всем привет.

Моя шпаргалка по подключению к sccm03.forza.com - моему серверу SCCM.

Необходимо иметь доступ на сетевом уровне с сервера  sccm03.forza.com в сторону контроллеров домена компании по портам tcp\udp 49152-65535,135,445,3268,3269.

Сервера, которые мы можем предоставить, необходимо исключить из групповой политики, которая назначает корпоративный сервер обновления WSUS.

В ветке реестра 

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

параметры WUServer и WUStatusServer не должны назначаться вручную и не затираться политиками домена.

Выполняем запрос 

REG QUERY "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -v WUServer

REG QUERY "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -v WUStatusServer

Например у меня оба значения ключей: http://sccm03.forza.com:8530

Сводка по портам для работоспособности SCCM:

SCCM Management Point:

Client -> sccm03.forza.com 

tcp 80,443,10123

SCCM Distribution Point:

Client -> sccm03.forza.com 

tcp 80,443,445 udp:63000-64000

SCCM SUP (Software Update Point):

Client ->  sccm03.forza.com 

tcp 80, 443, 8530, 8531

SCCM сlient push:

sccm03.forza.com -> Client 

tcp 135, 445

ICMP:

sccm03.forza.com -> Client

Доступ к центрам сертификации (функционал PKI + доступ CRL):

Client -> pki01.forza.com 

tcp 80,443, 135, 49152-65535 udp 135, 49152-65535

Удаленный помошник SCCM (SCCM Remote Control):

Console SCCM -> Client 

tcp 2701,3389 udp 3389


Wednesday, 26 May 2021

Авторестарт web-пула WSUS.

Всем привет.

Может пригодился вам  тот скрипт, а может и нет, но вот установку для авторестарта web-пула WSUS надо обязательно сделать. 

Писать долго не буду, все очевидно: указываем в настройках IIS порог испольуемого ОЗУ в килобайтах после которого web-пул WSUS будет перегружен. 


Это так. Успехов.



Wednesday, 11 November 2020

Скрипт очистки базы WSUS.


Всем привет.

Собственно я не планировал возвращаться к теме WSUS, так как я уже писал про него. Но на днях надо было оживлять WSUS-сервер у коллег. И главной проблемой там стало почти полное отсутствие свободного места на диске. Мой интерес к ситуации подогрелся тем что  на сервере был найден скрипт WsusCleanup.ps1 который, по непонятным причинам, не использовался.

Что он может сделать? Собственно WsusCleanup.ps1 это Powershell-скрипт очистки базы WSUS от некой фирмы "Экспресс АйТи, 2012".

Справка его гласит:

WsusCleanup.ps1 [Server] [Port] [/SSL] [/SkipGroups [group1][, group2]...]

Server -  имя WSUS. По умолчанию localhost

Port -   порт WSUS. По умолчанию 80 (443, если указан ключ /SSL)

/SSL -  использовать защищённое (SSL) соединение

/SkipGroups [group1][, group2]...  - имена групп компьютеров на WSUS, состояние установки которых не влияет на выбор заменённых обновлений.

Примеры:

WsusCleanup.ps1

WsusCleanup.ps1 Server01

WsusCleanup.ps1 Server01 1000 /SSL

WsusCleanup.ps1 Server01 /SkipGroups `"Unassigned Computers`", Deprecated

$commandLineHelp = "Наберите WsusCleanup.ps1 /? для помощи."

Не хотите его искать? Ложу его сюда, вдруг вам пригодиться. Мне пригодился, плюс еще понадобилось перегрузить web-пул самого WSUS. На будущее целесообразно включить выполнение этого скрипта на сервере по расписанию.

Успехов.

Saturday, 7 September 2019

WSUS или SCCM ?

Всем привет.

Разливая новую ОС Windows имеем необходимость обновить ее до последней даты. Что занимает некоторое время. Это уже тренд дня. 

Есть два варианта это сделать - с помощью WSUS или с помощью SCCM.  Они оба сделают свое дело на ура. Но тут важно как быстро. Особенно это актуально если вы еще разлили и полный пакет MS Office 2016.

Итак независимо от установленной в вашем домене политики можно пойти путем WSUS.
Выполняем ряд команд:

net stop wuauserv
regedit.exe -s WSUS-NEW.reg
net start wuauserv
wuauclt.exe /resetauthorization /detectnow

В WSUS-NEW.reg прописаны параметры реестра на ваш сервер WSUS. И тут же вызываем "Проверить обновления."

Или пойти путем SCCM. Вызываем из Панели управления Configuration Manager. В нем идем на вкладку "Actions" и там выполняем два действия "Run now". Контроль выполнения можно оценить в Software Center на страничке Updates.


Что по времени выполняется быстрее, WSUS или SCCM, оцениваете у себя сами.

Успехов.

Wednesday, 14 August 2019

MS Windows10 и SCCM.


Всем привет.

Тот же неловкий момент Windows10 и WSUS в MS SCCM обрабатывается более мягко. Окно обновления с призывом  «RESTART»  дает нам 24 часа на ребут. Если жмем "HIDE" он просто прячет окно обновления и ждет 24 часа. Если ты ничего не делаешь он за 1 час до ребут высветит снова это окно, но уже не даст его закрыть пока не перегрузишь. Ну и разумеется как выйдет 24 часа тогда ребутнет наш ПК вне зависимости от того будет юзер за ПК или нет.



24 часа даются исходя из того что за сутки пользователь точно должен перегрузить свой ПК. Как то так. И да, надо пользователям чуть подучить английский для прочтения таких сообщений.)



Friday, 28 June 2019

Windows 10 - этот неловкий момент.

Всем привет.

Есть в обновлениях Windows 10 один неловкий момент. Система  после получения очередного набора обновлений, как обычно, нуждается в перезагрузке. Это логично. Логично и то что она сигнализирует от этом пользователю на экран что я, мол, хочу перегрузиться через 5 минут либо отмените мое такое желание на позже. Я сейчас не помню дословно.



Так вот если пользователь видит такой вопрос он и принимает решение как поступить. Если пользователь занят работой, стучит по клавишам или водит мышкой, то система будет ждать ответа. Но вот в случае если на ПК наблюдается бездействие клавиатуры или мыши, то система уйдет в ребут независимо от того какие приложения у вас запущены. Это касается и открытых документов и проводимой конференции в Скайпе. Печалька.

Мне сказали что якобы в новом ядре десятки 1903 это учтено. Однако смотрим на экран и продолжаем грустить по этому поводу.


Добавлена новая опция тайный смысл которой меня пока не вдохновляет. 
Дела.

Thursday, 19 July 2018

Альтернативы WSUS.

Всем привет.

Я уже писал про WSUS и как с ним бороться. В сети можно найти множество записей на эту тему. Вот к примеру вариант как приручали WSUS при помощи Ansible и не только.

Неплохие примеры, особенно радуют предложения по альтернативам к WSUS. И это понятно, претензии по функционалу WSUS есть у любого. Даже у меня).

Поэтому я решил проверить некоторые из них. К примеру, Patch Management от Comodo которая хоть и бесплатна, будет доступна вам только на рабочий email.

И зря ребята обошли вниманием полезную утилиту для Windows10 Windows Update MiniTool. Програмка предназначена для исправления урезанного функционала Windows Update в Windows 10.

Windows Update Minitool Настройка откуда брать обновления


Утилита Windows Update MiniTool возвращает привычный функционал установки обновлений. Утилита использует стандартную инфраструктуру Windows Update, а не списки обновлений на сторонних ресурсах.

Wednesday, 27 June 2018

Профилактика сервера WSUS.

Привет.

Сервер WSUS нуждается в профилактике. Удаление устаревших, замещенных или отмененных обновлений, переиндексация базы, прочее. Начнем с замещенных(устаревших) обновлений. Хорошей практикой считается следующий порядок действий при отмене замещенного обновления:
  1. разрешить более новое (замещающее) обновление
  2. убедиться, что все системы его установили (где требуется)
  3. убедиться, что все системы сообщают о замещаемом обновлении, как неприменимом
  4. теперь можно безопасно удалить замещенное обновление.

Для того, чтобы отфильтровать обновления по замещению:
нужно перейти в WSUS во "Обновления" - "Все обновления", в выпадающем списке "утверждение" выбрать "утверждено", в выпадающем списке "состояние" выбрать "любой", кликнуть правой кнопкой мышки по заголовку таблицы и поставить галочку напротив "замена" (supersedence). 

Также рекомендую сразу же добавить столбец "Число необходимых установок", чтобы видеть что это обновление нужно на 0 компьютерах и значит можно его отменять. Далее сортируйте по столбцу "замена" и отменяйте не нужные замененные обновления после всех этих действий нужно очистить wsus одним из двух способов описанных ниже.

После этого неплохо бы почистить базу сервера WSUS.

Чистка базы WSUS через штатную опцию Server Cleanup Wizard.

Запускаем оснастку "Windows Server Update Services"
Переходим в "Имя WSUS Сервера" - "Computers" - "Options" - "Server Cleanup Wizard"
Выставляем галочки возле тех вариантов очистки которые подходят и жмем "Next"
Ждем ххх или больше часов, все зависит от размера вашей базы обновлений. Ставьте этот процесс на выходной.

Чистка базы WSUS через Powershell скрипт от Microsoft.

Плюс скрипта в том, что можно настроить его периодический запуск, то есть автоматизировать очистку базы данных. 

[reflection.assembly]::LoadWithPartialName("Microsoft.UpdateServices.Administration") | out-null
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer();
$cleanupScope = new-object Microsoft.UpdateServices.Administration.CleanupScope;
$cleanupScope.DeclineSupersededUpdates = $true
$cleanupScope.DeclineExpiredUpdates = $true
$cleanupScope.CleanupObsoleteUpdates = $true
$cleanupScope.CompressUpdates = $true
#$cleanupScope.CleanupObsoleteComputers = $true
$cleanupScope.CleanupUnneededContentFiles = $true

$cleanupManager = $wsus.GetCleanupManager();
$cleanupManager.PerformCleanup($cleanupScope) | Out-File d:\WsusCleanupMS.log

Значения параметров:
DeclineSupersededUpdates - отклонить обновления, которые заменены более новыми версиями или же включены в пакеты обновлений. Также, отклоняются обновления, которые не были подтверждены в течение 30 и более дней, и не востребованы ни одним клиентом.

DeclineExpiredUpdates - отклонить просроченные обновления. Как правило, Microsoft выпускает новые обновления взамен просроченным, а просроченные - удаляет со своих потоковых серверов загрузки.

CleanupObsoleteUpdates - удаляем неиспользуемые и устаревшие обновления, включая все их ревизии. Удаляются те обновления и ревизии, которые не были подтверждены в течение 30 и более дней.

CompressUpdates - удаляем устаревшие ревизии обновлений.

CleanupObsoleteComputers - удаляет устаревшие компьютеры, которые не контактировали с сервером 30 и более дней.

CleanupUnneededContentFiles - удаляем ненужные файлы обновлений. Включение этой опции позволяет освободить максимальный объем места на диске.

Tuesday, 12 June 2018

Обслуживание WSUS.

Привет.

Решил себе составить краткий мануал по обслуживанию WSUS. Возможно вам будет полезно.

Распределение по группам: hosts как все станции, servers как сервера, pilotHosts это устойчивые клиенты и testGroup как "мальчики для битья".

Оснастка WSUS, ветка Обновления.

*Автоматические утверждения включены только на подгруппы testGroup.

1. Подветка "Критические Обновления".

1.1 Для подгрупп testGroup. 
Внимание: включить отображение колонок "Число необходимых установок" и "Замена".

1.1.1. Оценка какие хосты нуждаются в пришедших за ночь апдейтах:
Утверждение "Не утверждено", состояние "Требуется".
Оцениваем каждое обновление: оно не заменяется другим, подходит под версию ОС, Office или SQL-сервера: если Да (Число необходимых установок > 0), то утверждаем на соответствующую группу в testGroup.

Внимание: в подгруппе testGroup может отсутствовать хост, который нуждается в выбранном обновлении.

1.1.2. Оценка как успешно прошли предыдущие утверждения:
 а) утверждение "Не утверждено", состояние "Установленный/неприменимо/нет состояния".
 В идеале здесь не должно быть ничего.
 б) утверждение "Утверждено", состояние "Установленный/неприменимо/нет состояния".
 В идеале здесь могут быть только обновления по которым информация от хостов еще не получена.

1.2. Для подгрупп hosts, servers, pilotHosts. 
1.2.1. Оценка какие хосты нуждаются в протестированных апдейтах:
Утверждение "Утверждено", состояние "Требуется". Оцениваем каждое обновление как: оно не заменяется другим, подходит под версию ОС, Office или SQL-сервера. Если Да, то утверждаем на соответствующую группу. Для ускорения операции утверждения можно использовать опцию "Применить к дочерним".

1.2.2. Оценка как успешно прошли предыдущие утверждения:
утверждение "Утверждено", состояние "Установлeнный/ неприменимо/нет состояния" или "Любой". В идеале здесь могут быть только обновления по которым информация от хостов еще не получена.

2. Подветка Обновления Безопасности.
2.1.1 Для подгрупп testGroup. 
Повторить шаги по аналогии выше.
2.1.2. Для подгрупп hosts, servers, pilotHosts. 
Повторить шаги по аналогии выше.

Ветка Компьютеры.

3. Группа "Все компьютеры". Состояние "Неудача". 
Оцениваем количество сбоев по каждому хосту. Открываем отчет, жмем "Неудача" напротив каждой ошибки,  смотрим Код ошибки и ее Описание. Смотрим дату последнего отчета о состоянии. Делаем выводы, предпринимаем ответные действия.

Коды многих ошибок WSUS здесь

4. Группа "Неназначенные компьютеры". Состояние "Любой". 
Оцениваем причину появления хоста здесь: смотрим его дату последнего отчета о состоянии. Сверяем политику принадлежности хоста к целевой группе в AD. Делаем выводы, предпринимаем ответные действия.

Оснастка "Диспетчер серверов":

5. меню WSUS, закладка "События". Оцениваем события категории "Ошибка".
Cмотрим oписание ошибок. Делаем выводы, предпринимаем ответные действия.

6. меню Средства/Диспетчер служб ISS. MYUPDATE, Пулы приложений, пул WSUSpool.
Здесь можно править параметры пула или перегружать его. 
Ограничения для работы пула по использованию памяти сервера и ресурсов процессора.

Sunday, 3 June 2018

Administration WSUS with Powershell.

Hi guys.

Recently I have to make some new groups from AD in WSUS server. I wouldn't to type all names with my keyboard. Therefore I can do some mistake and it so boring. So I though that WSUS Powershell scripts are in this world.

I found super PoshWSUS package (PoshWSUS v2.3.2, Last Updated: 12 Apr 2018) from Boe Prox for performing my task. I think there is Get-PSWSUSGroup, so Set-PSWSUSGroup function have to be there too. Ok, so I imported module to my Powershell profile. Then I got the names of 96 functions! I found there Get-PSWSUSGroup and New-PSWSUSGroup functions.

Ok, let's go.
At fisrt I make connection to my WSUS server.
>Connect-PSWSUSServer
Name                 Version              PortNumber           ServerProtocolVersion
----                 -------              ----------           ---------------------
192.168.1.28         6.3.9600.18838       8530                 1.8

Then I can get the info of my existing groups in WSUS:
>Get-PSWSUSGroup

Then I can get the info of my PARENTGROUP group:
>Get-PSWSUSGroup | ?{$_.Name -like "PARENTGROUP"} | fl

ok, and I thought that I can create the new CHILDGROUP group easy as:
>New-PSWSUSGroup -Name "CHILDGROUP" -ParentGroup "PARENTGROUP"

Ooops, I got error of type conversion for ParentGroup parameter - New-PSWSUSGroup: Can not process the argument conversion for the "ParentGroup" parameter. Can not convert the value of "pilotHosts" type "System.String" to type Microsoft.UpdateServices.Internal.BaseApi.ComputerTargetGroup ".

Версия на печать

Популярное