Služba Microsoft Software Update Services: Často kladené dotazy

Publikováno: 19. září 2003 | Aktualizováno: 24. září 2004
Na této stránce
Obecné informaceObecné informace
Aktualizace softwaruAktualizace softwaru
Informace o serveruInformace o serveru
Informace o klientoviInformace o klientovi

Obecné informace

D.Co je služba Microsoft Software Update Services (SUS)?
O.

Služba Microsoft Software Update Services (SUS) je bezplatný doplněk pro systémy Windows 2000 a Windows Server™ 2003 navržený s cílem výrazně zjednodušit proces instalace nejnovějších kritických aktualizací, aktualizací zabezpečení a aktualizací Service Pack do počítačů v organizacích. Služba SUS se instaluje jako webová služba, která správcům umožňuje rychle a spolehlivě instalovat aktualizace do stolních počítačů i serverů se systémy Windows 2000, Windows XP a Windows Server 2003. Aktualizace mohou být synchronizovány ze serverů služby Windows Update a uloženy na serveru SUS. Po schválení aktualizací, které byly v organizaci otestovány a jejich instalace je požadována, je možné je stahovat ze serveru SUS pomocí služby Automatické aktualizace do klientských počítačů.

D.Jaké součásti tvoří službu Microsoft Software Update Services?
O.

Služba SUS je tvořena následujícími součástmi, které jsou k dispozici ke stažení:

Microsoft Software Update Services. Tato serverová součást je instalována do počítače se systémem Windows 2000 Server ve firemní síti chráněné bránou firewall. Synchronizuje se se serverem Windows Update a zajišťuje tak dostupnost všech kritických aktualizací pro systémy Windows 2000 a Windows XP. Synchronizace může být automatická či spouštěna ručně správcem. Po stažení může správce aktualizace otestovat v příslušném prostředí a rozhodnout, zda povolí jejich instalaci v rámci celé organizace. Server SUS je k dispozici v anglické a japonské jazykové verzi.

Automatické aktualizace. Tato součást je spuštěna v klientských počítačích, které mají být aktualizovány prostřednictvím služby Microsoft Software Update Services. Služba Automatické aktualizace je součástí systému Windows 2000 Service Pack 3 (SP3) a vyšší, Windows XP SP1 a vyšší a Windows Server™ 2003. Dále je možné ji nainstalovat do systému Windows 2000 SP2 a Windows XP. Umožňuje serverům a klientským počítačům se systémem Windows připojovat se k serveru se službou SUS a stahovat povolené aktualizace. Správce může určit, k jakému serveru se budou jednotliví klienti připojovat, a časový plán, kdy budou klienti instalovat kritické aktualizace, a to buď ručně, nebo prostřednictvím modulu Zásady skupiny a adresářové služby Active Directory®. Služba Automatické aktualizace je k dispozici ve 24 jazykových verzích.

D.Kde jsou k dispozici ke stažení součásti služby Microsoft Software Update Services?
O.

Součásti služby SUS si můžete stáhnout po klepnutí na následující odkazy:

Server - Microsoft SUS (SUS10SP1.exe)

Klient - Automatické aktualizace (wuau22*.msi)
Poznámka: Stažení této klientské součásti služby je nutné pouze pro systémy Windows 2000 SP2 a Windows XP. Jsou standardní součástí systémů Windows 2000 SP3 a vyšší, Windows XP SP1 a vyšší a Windows Server 2003.

Zásady skupiny (šablona pro správu wuau.adm)

D.Je možné po instalaci serveru SUS pomocí prohlížeče Internet Explorer stahovat aktualizace z webu služby SUS, podobně jako ze serveru Windows Update?
O.

Ne. Server SUS může komunikovat pouze se službou Automatické aktualizace v klientských počítačích a neumožňuje přístup k internímu webu Windows Update. I v síti se službou SUS budou ale uživatelé po klepnutí na odkaz Windows Update v nabídce Start přesměrováni na externí web Windows Update, ze kterého budou moci normálně stahovat a instalovat aktualizace, namísto serveru SUS.

D.Jaké klientské operační systémy služba SUS podporuje?
O.

Součást Automatické aktualizace je podporována v operačním systému Windows 2000 Service Pack 2 (SP2) a vyšším.

Používáte-li počítač se systémem Windows 2000 SP2 (Professional i Server) nebo Windows XP, musíte pomocí příslušné jazykové verze instalačního souboru MSI nainstalovat součást Automatické aktualizace.

Používáte-li počítač se systémem Windows 2000 SP3 nebo vyšší, Windows XP SP1 nebo vyšší nebo Windows Server 2003, je součást Automatické aktualizace již jeho součástí a není ji třeba instalovat.

D.Jaké jazyky jsou podporovány službou SUS?
O.

Server SUS je k dispozici v anglické a japonské jazykové verzi.

Služba Automatické aktualizace, klientská součást služby SUS, je k dispozici ve 24 jazykových verzích: arabština, čínština (zjednodušená), čínština (tradiční), čeština, dánština, holandština, angličtina, finština, francouzština, němčina, řečtina, hebrejština, maďarština, italština, japonština, korejština, norština, polština, portugalština, portugalština (brazilská), ruština, španělština, švédština a turečtina.

D.Jaký vliv má služba SUS na systém Microsoft Systems Management Server (SMS)?
O.

Služba SUS není určena jako náhrada jiných řešení pro distribuci softwaru v podnikových sítích, jako například Microsoft Systems Management Server. Řada zákazníků využívá řešení jako SMS pro úplnou správu softwaru včetně odstraňování potíží se zabezpečením a viry. Tito zákazníci by měli daná řešení používat i nadále. Pro vylepšení možností systému Systems Management Server vydala společnost Microsoft ve třetím čtvrtletí roku 2002 sadu SMS 2.0 Software Update Services Feature Pack, která obsahuje vylepšení správy oprav zabezpečení a umožňuje určovat počítače, do kterých mají být instalovány aktualizace softwaru.

D.Jaké je doporučení společnosti Microsoft při výběru řešení pro správu aktualizací softwaru?
O.

Prostudujte si dokument Výběr řešení pro správu aktualizací zabezpečení, ve kterém naleznete tabulku srovnávající hlavní rozdíly mezi službou Software Update Services (SUS) a serverem Systems Management Server (SMS) v oblasti instalace kritických aktualizací.

D.Používáme server SMS pro zavádění aplikací a nyní bychom chtěli implementovat službu SUS pro správu oprav. Jsou produkty SMS a SUS kompatibilní?
O.

Ano. Je možné je provozovat souběžně.

D.Používá sada SMS 2.0 SUS Feature Pack stejné technologie jako služba SUS?
O.

Ne. Kromě stejné zkratky nesdílí oba produkty žádný kód.

D.Jaké další zdroje informací jsou k dispozici v případě dalších dotazů nebo potřeby podpory služby SUS?
O.

Doporučujeme začít diskusní skupinou služby SUS (US), která je přístupná přes webový prohlížeč. V levém podokně klepněte postupně na položky Management Technologies>Main>Software Update Services. Pokud dáváte přednost aplikaci Outlook Express, můžete se přihlásit k odběru diskusní skupiny microsoft.public.softwareupdatesvcs hostované na serveru msnews.microsoft.com.

D.Kam mohu zaslat své návrhy a připomínky týkající se služby SUS?
O.

Návrhy a připomínky můžete uložit v diskusní skupině služby SUS nebo je zaslat na e-mailovou adresu cwufdbk@microsoft.com.

D.
O.

Aktualizace softwaru

D.Jaké produkty je možné aktualizovat pomocí služby SUS?
O.

Služba SUS 1.0 podporuje aktualizace pro systémy Windows 2000 (Service Pack 2 a vyšší), Windows XP Professional a Windows Server™ 2003. Neumožňuje aktualizovat jiné produkty společnosti Microsoft, jako například Microsoft Office, SQL Server™ či Exchange Server.

D.Jsou součástí služby SUS všechny aktualizace zabezpečení pro systémy Windows 2000, Windows XP a Windows Server™ 2003?
O.

Ano. Společnost Microsoft považuje za svou povinnost poskytovat zákazníkům prostředky umožňující kvalitní zabezpečení jejich sítí. Součástí služby SUS jsou všechny opravy zabezpečení vydané v rámci bulletinů zabezpečení pro systémy Windows.

D.Jaké typy aktualizací jsou podporovány službou SUS?
O.

Podporovány jsou následující aktualizace:

Kritické aktualizace systémů Windows

Opravy zabezpečení systémů Windows (kritické, důležité, střední i nízké ohrožení)

Přírůstkové aktualizace služby Windows Update

Aktualizace Service Pack pro systémy Windows 2000, Windows XP a Windows Server 2003

D.Za jak dlouho po vydání bulletinu zabezpečení jsou příslušné opravy zabezpečení k dispozici prostřednictvím služby SUS?
O.

Web Windows Update obsahuje nové aktualizace zabezpečení (stejně jako další obsah) v okamžiku vydání bulletinů zabezpečení. Snažíme se vydávat aktualizovaný obsah pro službu SUS ve stejném okamžiku, kdy je k dispozici na webu Windows Update, někdy ovšem může dojít k malému prodlení (2 až 3 hodiny).

D.Podporuje služba SUS aktualizace Service Pack?
O.

Ano. Prostřednictvím služby SUS jsou nyní k dispozici aktualizace Service Pack počínaje Windows 2000 SP4 a Windows XP SP1. Po jejich vydání budou k dispozici i aktualizace Service Pack pro Windows Server™ 2003.

D.Jak jsou instalovány aktualizace Service Pack?
O.

Služba SUS nyní podporuje aktualizace Service Pack. Pro jejich instalaci v tzv. tichém režimu, kdy není požadována žádná interakce uživatele, jsou používány příkazy příkazového řádku. Stejně tak jsou příkazy příkazového řádku používány pro vytváření záložních souborů, aby bylo v případě potřeby možné tyto aktualizace odebrat.

D.Při synchronizaci serveru SUS došlo k zaplnění disku. Co mám dělat?
O.

Jestliže došlo k zaplnění disku, možná synchronizujete více jazyků, než je pro vaše prostředí nutné. V případě pouze jediného vybraného jazyka by potřeba místa na disku pro místní uložení aktualizací neměla překročit 300 MB až 600 MB. Počet synchronizovaných jazyků můžete ověřit na stránce pro správu SUS Admin, kde v levém podokně klepněte na položku Set Options (Nastavit možnosti) a poté ověřte seznam jazyků, pro které je synchronizován obsah. Jestliže synchronizujete obsah pro více jazyků, než je požadováno, postupujte podle následujících pokynů:

1.

Klepněte na tlačítko Clear All (Vymazat vše).

2.

Zaškrtněte políčka pouze těch jazyků, které potřebujete pro své klienty.

3.

Klepněte na tlačítko Apply (Použít).

4.

Přejděte do složky \SUS\Content\Cabs na pevném disku.

5.

Odstraňte celý obsah této složky.

6.

Sesynchronizujte server SUS. Takto stáhnete pouze obsah pro vybrané jazyky.

D.Při instalaci aktualizace Service Pack se zdá, že rozhraní služby Automatické aktualizace nereaguje. Co mám dělat?
O.

Rozhraní služby Automatické aktualizace pravděpodobně pouze čeká na dokončení instalace dané aktualizace Service Pack. Žádná animace neindikuje, že instalace stále probíhá, stejně jako není ani žádným jiným způsobem možné zjistit její průběh dříve, než je dokončena. Toto platí obzvláště proto, že aktualizace Service Pack jsou instalovány v tichém režimu bez uživatelského rozhraní instalačního programu aktualizace. Instalace aktualizace Service Pack může trvat několik minut, především s pomalejším hardwarem, takže nejlepší možností je počkat, dokud uživatelské rozhraní služby Automatické aktualizace neoznámí dokončení instalace.

D.Proč jsou aktualizace Service Pack rozpoznávány a instalovány samostatně a pro ostatní aktualizace je nutné vyhledání opakovat?
O.

Aktualizace Service Pack (a některé další aktualizace) jsou ve své podstatě výhradní a je nezbytné je instalovat samostatně. Jakmile klient Automatické aktualizace nalezne některou z těchto výhradních aktualizací, je klientskému počítači k instalaci nabídnuta pouze samostatně. Tak je zajištěno, že po instalaci a restartováni jsou při novém vyhledání klientem Automatické aktualizace nabídnuty a nainstalovány pouze aktualizace, které jsou určeny pro nově nainstalovanou aktualizaci Service Pack.

D.Je možné na server SUS přidat vlastní aktualizace?
O.

Ne. Do služby SUS není možné integrovat vlastní aktualizace či aktualizace jiných výrobců.

D.Je možné pomocí služby SUS aktualizovat ovladače?
O.

Ne. Služba SUS 1.0 nepodporuje instalaci ovladačů, i když se součást Automatické aktualizace o jejich nalezení pokouší. Při vyhledávání aktualizací na serveru SUS bude soubor Windows Update.log v počítačích se systémem Windows XP a Windows Server 2003 obsahovat následující položku:

Error IUENGINE Querying software update catalog from
http://mysusserver/autoupdatedrivers/getmanifest.asp (Error 0x80190194)

Tato položka je v počítačích se systémem Windows XP a Windows Server 2003 očekávána a nijak nekoliduje se schopností služby SUS a Automatické aktualizace stahovat a instalovat kritické aktualizace pro systém Windows.

D.Existuje nějaký časový plán pro vydávání nového obsahu?
O.

Nový obsah je obvykle vydáván týdně vždy ve středu ráno (tichomořské časové pásmo), i když někdy není vydán žádný. V řídkých případech může být obsah či aktualizace vydáván i v jiných dnech.

D.Je možné dostávat oznámení o nových aktualizacích?
O.

Služba e-mailového oznamování aktualizací SUS informuje o nejnovějších kritických aktualizacích, jakmile jsou k dispozici. Tato volitelná e-mailová oznámení slouží pouze k informativním účelům a nejsou pro funkci služby SUS požadována. Chcete-li se přihlásit k odběru e-mailových oznámení služby SUS, navštivte webovou stránku http://www.microsoft.com/windows2000/windowsupdate/sus/redir-email.asp.

D.Přihlásili jsme se k odběru e-mailových oznámení služby SUS, někdy ale taková oznámení přicházejí i několik hodin poté, kdy náš server SUS sesynchronizoval a stáhl nové aktualizace. Proč je tomu tak?
O.

Někdy je náš poštovní systém používaný pro odeslání e-mailových oznámení služby SUS zahlcen množstvím odesílaných e-mailů.

D.Naše síť se skládá pouze z počítačů se systémem Windows 2000. Je možné selektivně stahovat aktualizace softwaru pouze pro tuto platformu?
O.

Ne. V aktuální verzi služby SUS není možné selektivně stahovat aktualizace jen pro jeden typ platformy. Tuto funkci plánujeme integrovat do dalších verzí služby SUS.

D.Proč se aktualizace na serveru SUS často zobrazují jako „aktualizované“?
O.

Nejčastější příčinou tohoto jevu je změna kritérií vyhledání aktualizace, a nikoli změna samotné aktualizace. Změní-li se samotná aktualizace (binárně), byla by taková změna dokumentována v článku znalostní báze přidruženému k dané aktualizaci.

D.Proč často dochází k opakovanému nabízení a instalaci aktualizací?
O.

K tomuto jevu obvykle dochází z důvodu chybných kritérií vyhledávání spolu s opakovanou chybou při instalaci aktualizace, nebo i s úspěšnou instalací, která ale nevytvoří určitý příznak hledaný při určování požadovaných aktualizací. Jestliže ve vašich počítačích dochází k podobnému problému, prostudujte si nejprve článek znalostní báze přidružený k dané aktualizaci a ověřte, zda instalace probíhá úspěšně. Poté prohledejte diskusní skupinu služby SUS (US), zda je váš problém obecně známý.

D.Proč je klientům nabízeno několik kumulativních oprav aplikace Internet Explorer?
O.

Služba SUS 1.0 není nativně schopna zjistit aktualizace, které nahrazují dříve nainstalované aktualizace. Nejlepším příkladem tohoto stavu jsou kumulativní aktualizace aplikace Internet Explorer (IE). Nejvhodnějším postupem je tedy při schvalování nově vydané kumulativní aktualizace aplikace IE zrušit schválení všech předchozích kumulativních aktualizací pro stejnou aplikaci. Dále je vhodné prostudovat články znalostní báze týkající se všech ostatních aktualizací, zda nenahrazují některé jiné aktualizace, a zrušit schválení aktualizací na serveru SUS, které jsou nahrazovány jinými aktualizacemi také dostupnými na serveru SUS.

D.Jsou k dispozici i aktualizace pro 64bitové operační systémy?
O.

Zatím ještě ne.

D.
O.

Informace o serveru

D.Jaká je minimální hardwarová konfigurace požadovaná pro server SUS?
O.

Počítač s procesorem Intel X-86 nebo kompatibilním procesorem úrovně P700, 512 MB RAM a 6 GB volného místa na pevném disku.

D.Kolik klientů může podporovat server SUS v doporučené konfiguraci?
O.

Jeden server SUS může podporovat až 15 000 klientů. V jedné síti je také možné provozovat více serverů SUS.

D.Je možné server SUS provozovat na řadiči domény adresářové služby Active Directory®?
O.

Ano. Služba SUS 1.0 s aktualizací SP1 tuto konfiguraci umožňuje.

D.Je možné server SUS provozovat na serveru Microsoft Windows® Small Business Server?
O.

Ano. Služba SUS 1.0 s aktualizací SP1 tuto konfiguraci umožňuje. Službu SUS SP1 je také možné provozovat na serveru Microsoft Windows Small Business Server 2003.

D.Proč při spouštění systému Windows Server 2003 dochází k chybě „SUS administration site access problem“?
O.

Výsledkem vylepšení zabezpečení v systému Windows Server 2003 mohou být potíže s přístupem k síti SUS po instalaci aktualizace SUS SP1. Úplný popis řešení těchto potíží naleznete v dokumentu Poznámky k vydání aktualizace SUS SP1 (US).

D.Kde je k dispozici aktualizovaná šablona pro správu služby SUS s aktualizací SP1?
O.

Aktualizovaná šablona pro správu s dalšími funkcemi služby SUS s aktualizací SP1 je k dispozici ke stažení na webové stránce Software Update Services 1.0 ADM File for Service Pack 1 (US).

D.Jak mohu tuto šablonu pro správu použít (wuau.adm)?
O.

Soubor wuau.adm by měl být nainstalován do počítače, který slouží ke správě zásad skupiny domény. Postupujte podle následujících pokynů:

1.

Zkopírujte soubor wuau.adm do složky %windir%\inf. (Nahraďte stávající soubor wuau.adm.)

2.

Ve stromu modulu snap-in Zásady skupiny klepněte pravým tlačítkem myši na položku Šablony pro správu v uzlu Konfigurace počítače.

3.

Klepněte na položku Přidat nebo odebrat šablony.

4.

Je-li v seznamu Aktuální šablony zásad uveden soubor wuau, klepněte na tlačítko Odebrat. V opačném případě přejděte k dalšímu kroku.

5.

Klepněte na tlačítko Přidat a vyberte soubor wuau.adm. Poté klepněte na tlačítko Otevřít.

6.

Ověřte, zda je nyní v seznamu Aktuální šablony zásad uveden soubor wuau, a poté klepněte na tlačítko Zavřít.

7.

Zásady konfigurace služby Automatické aktualizace pro klientské počítače naleznete v uzlu Konfigurace počítače>Šablony pro správu>Součásti systému Windows>Windows Update.

D.Proč při pokusu o upgrade služby SUS 1.0 na verzi SUS SP1 dochází k chybě 1316?
O.

K této chybě může docházet, byla-li původní instalace služby SUS 1.0 zahájena spuštěním instalačního souboru MSI přímo z Internetu namísto jeho uložení do počítače a následného spuštění místně. Jakmile se služba SUS s aktualizací SP1 pokusí o upgrade, potřebuje před zahájením přečíst z předchozího instalačního souboru MSI načíst určité informace. Pro odstranění těchto potíží je nutné přeinstalovat službu SUS 1.0 a poté znovu spustit instalaci služby SUS SP1. Následující kroky pomohou tuto odinstalaci a přeinstalaci urychlit. Tyto kroky odstraní potřebu znovu stahovat všechny aktualizace, zachovají předchozí synchronizace a seznam aktuálně schválených aktualizací, takže správce služby SUS nebude muset znovu určovat, jaké již byly otestovány a schváleny.

1.

Zkopírujte obsah složky \SUS\Contents\Cabs do záložního umístění.

2.

Do záložního umístění zkopírujte i následující soubory:

\wwwroot\approveditems.txt

\wwwroot\autoupdate\dictionaries\approveditems.txt

\wwwroot\autoupdate\dictionaries\settings.txt

\wwwroot\autoupdate\administration\history-sync.xml

\wwwroot\autoupdate\administration\history-approve.xml

3.

Odinstalujte službu SUS 1.0.

4.

Nainstalujte službu SUS SP1.

5.

Zkopírujte soubory a složky ze záložního zpět do původního umístění.

6.

Podle následujících pokynů restartujte službu WuSyncService:

Z příkazového řádku spusťte modul snap-in Services.msc.

Najděte službu Software Update Services Synchronization Service.

Klepněte na ni pravým tlačítkem myši, klepněte na položku Vlastnosti a poté klepněte na tlačítko Restartovat.

7.

Otevřete stránku pro správu SUS Admin a poté ověřte nastavení a schválené aktualizace.

8.

Sesynchronizujte server SUS.

D.Proč jsou do protokolu systémových událostí zapisovány záznamy o události ID 107 na serveru SUS?
O.

Tato zpráva je chybná a můžete ji ignorovat. Služba Synchronization Service pracuje správně a všechny úlohy správce můžete provádět běžným způsobem.

D.Je možné synchronizovat podřízený server SUS s nadřazeným serverem SUS, je-li mezi nimi server proxy?
O.

Konfigurace proxy v nastavení serveru SUS je využívána, jen pokud server stahuje obsah z veřejných serverů Windows Update. Synchronizace mezi servery SUS nevyužívá informace o konfiguraci proxy uvedené v nastavení serveru SUS. Při synchronizaci serveru SUS s jiným serverem SUS je používána metoda WinHTTP nazvaná WINHTTP_ACCESS_TYPE_NO_PROXY. Toto chování je implementováno úmyslně, aby interní servery SUS nemohly synchronizovat obsah a případně schválené aktualizace z cizích serverů SUS v Internetu.

D.Může služba SUS pracovat na portu jiném než 80?
O.

Služba SUS 1.0 funguje jen na portu 80 a její součást Automatické aktualizace v klientských počítačích dokáže komunikovat se serverem SUS pouze na tomto portu.

D.Dochází místo na jednotce nastavené pro ukládání stažených aktualizací. Je možné tyto potíže odstranit?
O.

Jednou z možností je vynutit přesunutí obsahu na novou jednotku. Postupujte podle následujících pokynů:

1.

Vytvořte nový oddíl na nové jednotce.

2.

Přesuňte obsah složky \SUS\content do kořenového adresáře nového oddílu.

3.

V modulu snap-in Správa počítače přejděte k uzlu Správa disků.

4.

Pravým tlačítkem myši klepněte na nový oddíl a poté klepněte na příkaz Změnit písmeno jednotky a cestu.

5.

Klepněte na tlačítko Přidat a poté klepněte na přepínač Připojit do této prázdné složky NTFS.

6.

Ve stejném dialogovém okně zadejte cestu k původní kopii složky s obsahem (například C:\SUS\content).

D.Náš server SUS neprovádí synchronizaci a pokus o synchronizaci se neobjevuje v protokolu, nebo dochází k chybě 8007000D (The data is invalid). Je možné tyto potíže odstranit?
O.

K těmto potížím může docházet, pokud není datum na serveru SUS správné, a je možné je odstranit nastavením správného data na serveru.

D.Při pokusu o schválení aktualizací nejsou k dispozici tlačítka Ano/Ne pro přijetí podmínek licenční smlouvy EULA. Je možné tyto potíže odstranit?
O.

K těmto potížím obvykle dochází, je-li zobrazení nastaveno na hodnotu vyšší než 96 bodů na palec (dpi). Z okna Ovládací panely otevřete panel Zobrazení, klepněte na kartu Nastavení a poté na tlačítko Upřesnit a dále změňte hodnotu Nastavení zobrazení na Normální velikost (96 dpi).

D.Je možné službu SUS používat pro aktualizaci počítačů v zóně DMZ?
O.

Toho je obvykle možné dosáhnout použitím hostitelských hlaviček, které by počítačům v zóně DMZ umožňovaly přistupovat k serveru SUS umístěnému mimo zónu DMZ.

D.Přesunuli jsme službu SUS na nový server, někteří klienti se ale přesto snaží stahovat aktualizace z původního serveru SUS, který již není k dispozici. Je možné tyto potíže odstranit?
O.

Před přesunutím služby SUS na nový server je nejvhodnější pomocí modulu snap-in Zásady skupiny převést službu Automatické aktualizace do zakázaného stavu, poté přesunout službu SUS a následně znovu povolit součást Automatické aktualizace. Nebudete-li postupovat uvedeným způsobem, budou se probíhající úlohy i nadále snažit o stahování aktualizací z původního serveru.

Jestliže se již některé úlohy snaží o stahování z původního serveru SUS, můžete je odstranit pomocí nástroje BITSAdmin, který je k dispozici na disku CD-ROM systému Windows XP a Windows Server 2003. Příklady použití tohoto nástroje naleznete na webové stránce Příklady použití nástroje BITSAdmin na webu MSDN.

D.Po instalaci služby SUS nemohou klienti stahovat aktualizace. Jak je možné tyto potíže odstranit?
O.

Pokud jste před instalací služby SUS nainstalovali nástroj URLScan a nastavili jej na blokování všech souborů typu *.exe, instalace služby SUS toto nastavení nezmění, takže klientské počítače nemohou stahovat opravy a aktualizace. Pro odstranění tohoto problému je nutné změnit soubor urlscan.ini tak, aby povoloval požadavky na soubory *.exe, a poté restartovat Internetovou informační službu (IIS) nebo server SUS.

Další častou příčinou, proč není možné stahovat aktualizace, je neshoda položky „server name“ na stránce SUSAdmin>Set options s názvem určeným v zásadách služby Automatické aktualizace (WUServer).

D.Jaké porty musí být otevřeny na bráně firewall, aby mohla probíhat synchronizace?
O.

Služba SUS požaduje ke komunikaci pouze port 80.

D. Jaké adresy URL musí být povoleny na bráně firewall, aby mohla probíhat synchronizace?
O.

Je nutné povolit následující adresy URL:

http://www.msus.windowsupdate.com

http://download.windowsupdate.com

http://cdm.microsoft.com

D.
O.

Informace o klientovi

D.Při pokusu o spuštění instalačního programu MSI klienta (wuau22*.msi) dochází k chybě, že je požadována aktualizace Service Pack 2. Jak je možné tyto potíže odstranit?
O.

Počínaje verzemi Windows 2000 Service Pack 3 (SP3) a Windows XP Service Pack 1 (SP1) je součást Automatické aktualizace zahrnuta v daných aktualizacích Service Pack a není ji tedy třeba instalovat. Součást Automatické aktualizace je také zahrnuta v systému Windows Server 2003.

D.Je možné vynutit vyhledání aktualizací klientskými počítači?
O.

Informace naleznete v článku znalostní báze 326693 Jak vynutit, aby služba Automatické aktualizace 2.2 provedla kontrolu dostupných aktualizací.

D.Potřebují koncoví uživatelé pro fungování součásti Automatické aktualizace v jejich počítačích nějaké speciální práva?
O.

Je-li daný uživatel členem místní skupiny správců, bude moci spouštět stahování a instalace pomocí součásti Automatické aktualizace. Není-li daný uživatel členem místní skupiny správců, nebude moci spouštět stahování a instalace pomocí součásti Automatické aktualizace a v oznamovací části hlavního panelu jeho plochy se nebude zobrazovat ikona či upozornění na aktualizace. Pro koncové uživatele, kteří nejsou místními správci, je jedinou možností aktualizace počítače pomocí služby Automatické aktualizace nastavení časového plánu instalací.

D.Jak je možné ověřit, zda byly aktualizace nainstalovány správně?
O.

Můžete využít funkce pro generování sestav služby SUS popsané v dokumentu Dokument white paper o zavedení služby Software Update Services (US) ta ale funguje pouze pro aktualizace nainstalované prostřednictvím služby SUS. Chcete-li ověřit, zda byly správně nainstalovány jakékoli aktualizace, postupujte podle následujících pokynů:

Článek znalostní báze vydaný pro každou aktualizaci, která je dostupná prostřednictvím služby SUS, popisuje možnosti ověření správné instalace do počítačů používajících různé systémové platformy. Většinu článků znalostní báze můžete snadno zobrazit klepnutím na odkaz Details (Podrobnosti) na stránce SUS Approve Updates (Schválení aktualizací služby SUS) a poté klepnutím na ikonu Info v popisu aktualizace.

Kontrolu, zda byly do klientského počítače nainstalovány všechny požadované aktualizace, můžete také provést pomocí nástroje Microsoft Baseline Security Analyzer (MBSA).

D.Je možné zakázat automatické restartování počítače po naplánované instalaci aktualizací?
O.

Pokud používáte službu SUS 1.0 SP1, můžete nastavením zásady NoAutoRebootWithLoggedOnUsers zabránit restartování počítače v případě, že je v okamžiku plánované instalace přihlášen libovolný uživatel. Není-li v okamžiku plánované instalace aktualizací k počítači přihlášen žádný uživatel, není možné automatickému restartování zabránit.

D.Při vytvoření klíčů registru je služba Automatické aktualizace ignoruje. Jak je možné tyto potíže odstranit?
O.

Při konfiguraci součásti Automatické aktualizace pomocí klíčů registru namísto zásad je nutné buď restartovat službu Automatické aktualizace, nebo počítač, aby klient provedené změny zjistil.

D.Nainstaloval jsem operační systém pomocí bezobslužné instalace a nebyla nainstalována součást Automatické aktualizace. Je možné ji doinstalovat?
O.

Chcete-li nainstalovat součást Automatické aktualizace, postupujte podle následujících pokynů:

1.

Otevřete původní soubor winnt.sif nebo unattend.txt, který byl použit pro bezobslužnou instalaci.

2.

Upravte jej tak, že změníte nastavení AutoUpdate = On v části [Components]. Ostatní nastavení neměňte.

3.

Zkopírujte jej do sdílené složky.

4.

Ve skriptu spusťte příkaz "sysocmgr.exe /i:%windir%\inf\sysoc.inf /u:<cesta_k_souboru_unattend.txt> /q."

Pokud původní bezobslužná instalace nainstalovala systém Windows XP a poté do něj byl nainstalována aktualizace Windows XP SP1, bude pravděpodobně také nutné v příkazu sysocmgr zadat přepínač /f.

D.Jak je možné ověřit, zda klientské počítače komunikují se serverem SUS a nikoli s externím webem Windows Update?
O.

V klientském počítači otevřete soubor %windir%\Windows Update.log a pokud v něm naleznete položky jako http://mysusserver/autoupdate/getmanifest.asp, pak byla součást Automatické aktualizace správně přesměrována na server SUS.

D.Vím, že jsou klientské počítače přesměrovány na server SUS. Proč i přesto soubor Windows Update.log obsahuje položky odkazující na adresu https://v4.windowsupdate.microsoft.com?
O.

I když byl klient Automatické aktualizace přesměrován na server SUS, pokud nebyl pomocí zásad zakázán nebo na bráně firewall zamezen přístup k externímu webu Windows Update, mohou k němu uživatelé normálně přistupovat přes webový prohlížeč. Přístup k externímu webu Windows Update přes prohlížeč je zaznamenán do souboru Windows Update.log.

Chcete-li ověřit, zda bylo k webu Windows Update přistupováno z prohlížeče a nikoli služby Automatické aktualizace, zkuste najít položky volání adresy https://v4.windowsupdate.microsoft.com/consumerdrivers/getmanifest.asp. Takové položky indikují přístup k externímu webu Windows Update, protože služba Automatické aktualizace v systému Windows XP a Windows Server 2003 volá adresu http://CorpWU-01/autoupdatedrivers/getmanifest.asp a v systému Windows 2000 vůbec ovladače nevyhledává.

D.
O.
NahoruNahoru