PDA

Показать полную графическую версию : [решено] Wsus не видит клиентов


maslinaV
10-09-2015, 11:01
На Hyper -V развернута локальная сеть.
Контроллер домена - dc1 - 10.0.0.1 windows server r2 datacenter(сервер используется так же как и маршрутизатор, имеет сетевые интерфейсы еще в несколько подсетей, доступ в обе стороны есть из этих подсетей и между собой есть)
WSUS -сервер - wsus - 10.0.0.3 windows server r2 standart
pc1- клиентский компьютер - ip-адрес получает от DHCP/
WSUS находится за брандмауром, но синхронизируется и загружает обновления с Центра Microsoft нормально.
На сервере WSUS указано, что группы компьютеров назначаются групповой политикой контроллера домена.

Политика привязана к контейнеру в котором находится введенный в домен клиентский компьютер,политика применяется на клиентской машине (о чем свидетельствует gpresult)
На политике указано что:
- компьютер нужно привязать к целевой группе (там 2 группы и указаны через ; ),
-так же указан сервер обновлений в интрасети http://wsus:8350
- компьютер не должен получать обновления с центра microsoft

WSUS не видит ни одного клиент сети, хотя с сервера wsus можно увидить клиентский компьютер и расшаренные каталоги, так же как и с клиентского компьтера увидить WSUS
Соостветсвенно клиентская машина не находит обновлений.

Подскажите где найти проблему ,как искать, может у кого подобная ситуация была.
NAT убирал полностью не помогло.
NAT на контроллере домена в данной сети не установлен.

ko4evneg
10-09-2015, 13:34
Проверьте доступность порта для начала: "telnet wsus 8350".
Если одну группу оставить, компьютер регистрируется?

maslinaV
10-09-2015, 13:57
Если одну группу оставить, компьютер регистрируется? »

Нет, даже когда убраз опцию привязки wsus к групповым политикам, а поставил опцию - Использовать консоль Update Service, - ничего не поменялось
Проверьте доступность порта для начала: "telnet wsus 8350".

Microsoft Telnet> open wsus 8350
Подключение к wsus...Не удалось открыть подключение к этому узлу, на порт 8350:
Сбой подключения

maslinaV
10-09-2015, 14:24
Спасибо за подсказку.
Указал в политиках(везде) 8350 , а ведь порт по умолчанию открывается 8530.
Исправил политику.
На клиентской машине дал команду gpupdate /force
в течении минуты (дал команду обновить на WSUS сервере) - клиентский компьютер обнаружился




© OSzone.net 2001-2012