Proč WSUS neukazuje všechny počítače

Pokud provozujete WSUS server, pak je docela možné, že nevidíte ve WSUSUu v zobrazených počítačích všechny počítače, které se aktualizují. Přitom vám normálně aktualizace na klientech fungují. Problém je pravděpodobně v tom, že máte na nějakých počítačích stejné SID, které WSUS mate.

Ke stejnému SID se dopracujete poměrně snadno. Stačí mít naklonované Windows, které nemá vyresetované SID a máte hned jeden problém. U nás se tento problém vyskytl když jsme migrovali z XPček na sedmičky. Abychom si ulehčili práci, vytvořili jsme si image, které jsme nahrávali na volné disky. Disky jsme pak v počítačích jen měnily. problém byl v tom, že se před vytvořením image, nevyresetoval SID. To nám pak následně dělalo problémy na WSUSu.

Řešení je velmi snadné a spočívá pouze v tom, že se vytvoří BAT soubor, který na klientech vygeneruje nové SUSClientID.

Rem - Batch script to delete duplicate SusClientIDs
Rem - Implement this script as a "Startup" or "Logon"  script
Rem - Script creates an output file called %Systemdrive%SUSClientID.log
Rem - If the %Systemdrive%SUSClientID.log is already present, then the script simply exits

@Echo off
if exist %systemdrive%SUSClientID.log goto end
net stop wuauserv
net stop bits
reg delete "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f  > %systemdrive%SUSClientID.log 2>&1
reg delete "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f  >> %systemdrive%SUSClientID.log 2>&1
reg delete "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f  >> %systemdrive%SUSClientID.log 2>&1
net start wuauserv
wuauclt.exe /resetauthorization /detectnow
:end
exit

Zdroj: http://blogs.technet.com/b/sus/archive/2009/05/05/resolving-the-duplicate-susclientid-issue-or-why-don-t-all-my-clients-show-up-in-the-wsus-console.aspx

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *