WSUS sorozat, V. rész
2005/12/28 13:00
870 megtekintés
A cikk már legalább egy éve nem frissült, az akkor még aktuális információk lehet, hogy mára elavultak.

WSUS FAQ - GYÍK (folytatás)

Hogyan tudom kideríteni, hogy milyen verziójú az AU kliensem van és milyen verziók vannak egyáltalán?

Kideríteni csak a wuauclt.exe állomány (%windir%system32) tulajdonságait megnyitva lehet. A következő verziók léteznek:

  • Az 5.4-es kompatibilis a SUS-sal, WindowsUpdate v4/v5-tel, Ez a verzió általában a XP SP1-gyel vagy a Windows Server 2000 SP3-mal, vagy a Windows Server 2003 RTM-mel kerülhetett fel a gépekre.
  • Az 5.7-es először a WUS béta klienseként jelent meg, de kompatibilis a SUS-sal is.
  • Az 5.8-ast a WSUS RC változata tartalmazza, mindegyik változattal kompatibilis és a WSUS RTM is ezzel dolgozik együtt.

Ha már a kliensről van szó, érdekességképp említsük meg azt, hogy a kliensnek a már említett /DetectNow és egy másik, fontos (/ResetAuthorization, lásd később) kapcsolóján kívül van pár nem dokumentált változata is. Ezek a következőek, lehet próbálgatni:

  • /RunHandlerComServer
  • /RunStoreAsComServer
  • /ShowSettingsDialog
  • /ResetEulas
  • /DemoUI
  • /FastCountdown
  • /FakeData
  • /FakeReboot
  • /SkipEulas

Hogyan működik együtt a WSUS a klónozott kliensekkel?

Nehézkesen, sőt... SID csere nélkül a tartományban is problémásan működnek majd, de a WSUS használata esetén még további lépéseket kell tennünk a kliens korrekt viselkedéséhez. Navigáljunk el először is ide:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate

Keressük meg a AccountDomainSid, SusClientID, PingID paramétereket és bátran töröljük az értékeket, ezután pedig gépeljük be a következő parancsot.

wuauclt.exe /resetauthorization /detectnow

Így a következő észlelési ciklus során az említett értékek újragenerálódnak, immár egyéni alakban. (Másik módszer: ebben a KB cikkben egy szkriptet találunk, amely megteszi mindezt helyettünk.)

Ide kapcsolódik még egy kérdés: hogyan derül ki utólag, hogy a Windows telepítés egy sysprep image-ből készült? Ezt a következő kulcs alapján tudjuk kideríteni:

HKEY_LOCAL_MACHINESYSTEMSetupCloneTag

Ha van ilyen kulcs a regisztrációs adatbázisban (ez egyébként telepítés időpontját hordozza), akkor biztosak lehetünk, az "igen" válaszban.

Lehetséges-e véglegesen eltüntetni a sárga/zöld színű kis pajzs ikont a Tálcáról? A felhasználók állandóan azt kérdezik, hogy mi ez?

A helyzet az, hogy nem. Nem lehet elrejteni, vagy folyamatosan meghagyni. Szükséges, hogy kiderüljön mikor frissít, mikor tölt az AU kliens. Ellenben azt tudni kell, hogy ezt az ikont elvileg csak két esetben lehet látni:

  1. a felhasználó a helyi rendszergazda csoport tagja
  2. a felhasználó NEM a helyi rendszergazda csoport tagja és az AUOptions paraméter értéke nem 4, azaz nem tölti le automatikusan és nem telepíti is ugyanígy a frissítéseket az AU kliens.

Ezeket a beállításokat (a képen az utóbbi látható a Csoportházirendben) viszont egyszerűen korrigálhatjuk.

Csatlakozz hozzánk!

Ajánljuk

European Schoolnet Academy Ingyenes online tanfolyamok tanároknak
School Education Gateway Ingyenes tanfolyamok és sok más tanárok számára
ENABLE pilot Program iskoláknak a bullying ellen
eBiztonság Minősítés Minősítési rendszer oktatási intézményeknek