WSUS в отключенной среде

Мне нужно создать сервер WSUS в автономной среде. Эта среда никак не связана с нашим офисным доменом. Итак, я построил сервер WSUS и следовал инструкциям Microsoft по его настройке, инструкции здесь — https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127442 .

По сути инструкция советовала сделать следующее:

  1. Использование «Резервное копирование Windows Server» для резервного копирования папки WSUSContent с нашего офисного сервера WSUS, а затем использование «Резервное копирование Windows Server» для «Восстановления» данных на отключенном сервере. Обратите внимание: я скопировал файловую структуру сервера WSUS офисной сети, поэтому данные передаются по тому же пути на отключенном сервере WSUS.
  2. Затем я использовал «WSUSUtil.exe» для экспорта метаданных с сервера WSUS офисной сети, а затем импортировал их на отключенный сервер WSUS.

После этого я действительно вижу все обновления (более 7000), перечисленные в консоли администрирования WSUS, я выбрал их все и одобрил для загрузки и установки.

Однако, хотя сервер WSUS видит обновления, он сообщает, что ему необходимо их загрузить. Таким образом, все обновления зависают при попытке загрузки, чего они не делают. Конечно, поскольку я уже вручную скопировал обновления, система не должна думать, что ей нужно их загружать.

Поскольку среда WSUS является отключенной, сервер WSUS должен разговаривать сам с собой, чтобы получать обновления, но даже если сервер указан в разделе «Компьютеры» консоли, статус сообщает, что ему требуется 48 обновлений.

Я заглянул в локальную групповую политику и обнаружил политику компьютера под названием «Указать расположение службы обновлений Microsoft в интрасети», и в ней я указал адрес самого сервера, чтобы он, надеюсь, указывал на себя, но когда я нажимаю «Проверить наличие обновлений», там написано, что актуально.

Я думаю, что основная проблема здесь в том, что сам WSUS считает, что ему необходимо загружать обновления, но на самом деле это не обязательно, потому что я скопировал их вручную. Я предположил, что после копирования обновлений вручную импорт метаданных позволит системе увидеть, что обновления уже являются локальными.

Кто-нибудь знает, чего мне здесь не хватает? Заранее спасибо.

0 ответов

Другие вопросы по тегам