Acties:
  • 0 Henk 'm!

  • _AN
  • Registratie: Mei 2009
  • Laatst online: 07:26
Onze omgeving heeft WSUS Server draaien die verantwoordelijk is voor het downloaden van Windows Updates en het uitrollen daarvan. Servers downloaden de Windows Updates van de WSUS Server. Dit is als volgt ingesteld via de GPO:

Afbeeldingslocatie: http://i37.tinypic.com/6ozk82.jpg

Voor het weekend zijn op verschillende servers Windows Updates geïnstalleerd en daarna herstart, met als gevolg dat een aantal services niet goed zijn gestart op de mailserver. Dit probleem is inmiddels opgelost, maar ik ben toch benieuwd waarom die servers toch Windows Updates zijn gaan installeren, terwijl in de GPO duidelijk is aangeven dat dit niet de bedoeling is, tenminste, niet automatisch.

De bedoeling is dat een server de Windows Updates download en sein geeft. Windows Updates mogen alleen handmatig geinstalleerd te worden.

Inmiddels is de GPO aangepast door No auto-restart with logged on users for scheduled automatic updates installations in te schakelen. Of dit zin heeft om het te voorkomen is mij nog niet duidelijk.

Kennelijk is de volgende update de oorzaak geweest van het herstarten, maar waarom is die update zichzelf gaan installeren zonder toestemming?

Installation Successful: Windows successfully installed the following update: Security Update for Windows Server 2003 (KB2286198)

Kennelijk worden de volgende updates alweer gepland:
Installation Ready: The following updates are downloaded and ready for installation. This computer is currently scheduled to install these updates on Saturday, August 21, 2010 at 3:00 AM:
Microsoft .NET Framework 3.5 SP1 and .NET Framework 2.0 SP2 Security Update for Windows 2000, Windows Server 2003, and Windows XP x86 (KB979909)

Acties:
  • 0 Henk 'm!

  • wvkreg
  • Registratie: Januari 2002
  • Laatst online: 23-07 16:37
Even een paar korte vragen eerst:

Weet je zeker dat je koppelingen in je GPO's goed hebt staan?
Gpmc.msc, gpresult e.d. tools gebruikt?

Acties:
  • 0 Henk 'm!

  • _AN
  • Registratie: Mei 2009
  • Laatst online: 07:26
wvkreg schreef op maandag 16 augustus 2010 @ 13:20:
Even een paar korte vragen eerst:

Weet je zeker dat je koppelingen in je GPO's goed hebt staan?
Gpmc.msc, gpresult e.d. tools gebruikt?
Deze tools nog niet gebruikt, maar wel instellingen via Control Panel > Automatische Updates nagekeken. Deze staan goed.

Ik zal die tools voor de zekerheid draaien, kom ik op terug.


Vermoedelijk iets te snel geweest met de vraag.

Kennelijk was er in WSUS een deadline ingesteld op updates. Een deadline van 10 dagen. Ik vermoed dat de regel dan niet telt en Windows Updates toch geïnstalleerd worden en indien nodig de server zal herstarten.

Dit zoek ik verder uit.

[ Voor 25% gewijzigd door _AN op 16-08-2010 13:27 ]


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online
_AN schreef op maandag 16 augustus 2010 @ 13:21:
Kennelijk was er in WSUS een deadline ingesteld op updates.[...]
Ik vermoed dat de regel dan niet telt en Windows Updates toch geïnstalleerd worden en indien nodig de server zal herstarten..
Klopt, dat is het idee achter de deadline functie in WSUS.

Overigens heb je nu wel een goed excuus om wat meer tijd te steken in service monitoring, want bij een andere reboot (power failure) waren die services waarschijnlijk ook niet goed doorgestart.

[ Voor 21% gewijzigd door alt-92 op 16-08-2010 13:42 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • _AN
  • Registratie: Mei 2009
  • Laatst online: 07:26
alt-92 schreef op maandag 16 augustus 2010 @ 13:40:
[...]

Klopt, dat is het idee achter de deadline functie in WSUS.

Overigens heb je nu wel een goed excuus om wat meer tijd te steken in service monitoring, want bij een andere reboot (power failure) waren die services waarschijnlijk ook niet goed doorgestart.
Bedankt.
Servicemonitoring wordt toegepast en daarom waren we er op tijd bij. 8)