В нашем домене настроено несколько серверов WSUS; один из них работает с обновлениями Windows, а другой настроен только на обновления Endpoint Protection (через SCCM 2012). Обновления Endpoint Updates работают должным образом на всех машинах, в то время как обновления Windows Updates работают только на некоторых. На тех машинах, где обновления не работают, Windows Update все еще говорит: "Вы получили обновления: Управляется вашим системным администратором"
Все клиенты - Windows 7, а серверы - 2008 R2 с SCCM 2012 на том, который занимается Endpoint Protection.
Поэтому мне интересно, есть ли способ проверить, к какому серверу подключаются клиенты для получения обновлений Windows?
Ключ реестра, упомянутый jbsmith, нужно искать на самом клиенте.
Вы также можете найти информацию в %WINDIR%\Windowsupdate.log.
В этом журнале также можно проверить, почему обновления не удалось установить.
Кроме того: Если у вас есть доступ к самим серверам WSUS, вы можете использовать интерфейс управления, чтобы посмотреть, какие машины зарегистрированы на данном сервере.
Вы можете выполнить следующий запрос реестра в командной строке:
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
В результате вы получите примерно следующее:
WUServer REG_SZ http://WSUSServerName
WUStatusServer REG_SZ http://WSUSServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Некоторые полезные материалы по проблемам WSUS клиента можно найти по ссылке ниже:
Простое решение здесь... клиент может быть назначен только на ONE WSUS Server. Является ли это автономным WSUS-сервером или точкой обновления программного обеспечения Configuration Manager (SUP), не имеет значения - но ограничение равно единому.
Основной причиной здесь является ошибочное убеждение, что функциональность обновлений ОС и обновлений определения FEP можно разделить на несколько серверов WSUS для одних и тех же клиентов. Это не может.
На вашем сервере WSUS перейдите к узлу компьютеров. Любой компьютер, который указан на этом сервере, появится в этом списке.
Но @Lawrence прямо здесь. Компьютер можно указать только на один сервер WSUS. Вы можете иметь несколько серверов, и вы можете ориентировать некоторые машины на одну или другую с помощью групповой политики, но вы не можете разделять обновления, чтобы обновления ОС приходили с одного и вирусные защиты от другого. Это не работает таким образом.