Мне нужно построить сервер WSUS в автономной среде. Эта среда никак не связана с нашим офисным доменом.
Итак, я построил сервер WSUS и следовал инструкциям Microsoft по его настройке, инструкции здесь - https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127442
По сути инструкция советует сделать следующее:
- Использование «Резервной копии Windows Server» для резервного копирования папки WSUSContent с нашего офисного сервера WSUS, а затем использование «Резервной копии Windows Server» для «Восстановления» данных на отключенном сервере. Обратите внимание, что я скопировал файловую структуру сервера WSUS в офисной сети, поэтому данные идут по тому же пути на отключенном сервере WSUS.
- Затем я использовал «WSUSUtil.exe» для экспорта метаданных с сервера WSUS в офисной сети, а затем импортировал их на отключенный сервер WSUS.
После этого я действительно вижу все обновления (более 7000), перечисленные в консоли администрирования WSUS, и я выбрал их все и одобрил для загрузки и установки.
Однако, несмотря на то, что сервер WSUS видит обновления, он сообщает, что ему необходимо загрузить обновления. Таким образом, все обновления зависают при попытке загрузить, чего они не делают. Конечно, поскольку я уже вручную скопировал обновления, система не должна думать, что ей нужно их загружать.
И, будучи отключенной средой, сервер WSUS должен разговаривать сам с собой, чтобы получать обновления, но даже несмотря на то, что сервер указан в разделе «Компьютеры» в консоли, статус сообщает, что ему требуется 48 обновлений.
Я посмотрел в локальной групповой политике, и там была компьютерная политика под названием «Указать расположение службы обновлений Microsoft в интрасети», и в ней я указал адрес самого сервера, чтобы он, надеюсь, указывал на себя, но когда я иду «Проверить наличие обновлений», он говорит, что это актуально.
Я думаю, что основная проблема здесь заключается в том, что сам WSUS считает, что ему необходимо загружать обновления, но на самом деле это не обязательно, потому что я вручную скопировал их. Я предположил, что после копирования обновлений вручную импорт метаданных позволит системе увидеть, что обновления уже были локальными.
Кто-нибудь знает, что мне здесь не хватает? Заранее спасибо.