Microsoft Software Update Services: Domande frequenti

Pubblicato: 19 novembre 2003
In questa pagina
Informazioni generaliInformazioni generali
Aggiornamenti softwareAggiornamenti software
	Informazioni sul server Informazioni sul server
	Informazioni sul client Informazioni sul client

Informazioni generali

D.Che cos'è Microsoft Software Update Services (SUS)?
R.

Microsoft Software Update Services è un componente aggiuntivo gratuito per Windows 2000 e Windows Server™ 2003, progettato appositamente per semplificare nelle organizzazioni l'applicazione dei più recenti service pack, aggiornamenti critici e per la protezione. Con SUS viene installata un'applicazione basata sul Web che consente agli amministratori di distribuire gli aggiornamenti in modo rapido e affidabile ai computer desktop e server che eseguono Windows 2000, Windows XP e Windows Server 2003. Gli aggiornamenti possono essere sincronizzati dai server Windows Update live e salvati sul server SUS. Dopo avere approvato soltanto gli aggiornamenti che si desidera distribuire, è possibile scaricarli dal server SUS sui computer client tramite il componente Aggiornamenti automatici.

D.Quali sono i componenti di Microsoft Software Update Services?
R.

SUS è costituito dai seguenti componenti scaricabili:

Microsoft Software Update Services. Questo componente server, installato su un computer che esegue Windows 2000 Server dietro il firewall di una rete aziendale, esegue la sincronizzazione con il sito Windows Update allo scopo di fornire tutti gli aggiornamenti critici per Windows 2000 e Windows XP. La sincronizzazione può essere eseguita automaticamente o manualmente dall'amministratore. Una volta scaricati, è possibile testare gli aggiornamenti nell'ambiente dell'organizzazione e quindi decidere quali approvare e distribuire. Il componente server di SUS è disponibile in lingua inglese e giapponese.

Aggiornamenti automatici. Questo componente può essere eseguito su qualsiasi computer client che si desidera mantenere aggiornato tramite Microsoft Software Update Services. Il componente Aggiornamenti automatici è incluso in Windows 2000 Service Pack 3 (SP3) o successivo, Windows XP SP1 o successivo e Windows Server™ 2003 e può essere facilmente installato in Windows 2000 SP2 e Windows XP RTM. Questo componente consente ai server e ai computer client Windows di connettersi a un server SUS e scaricare gli aggiornamenti disponibili. È possibile controllare il server a cui è connesso ogni client Windows e pianificare il momento in cui il client deve eseguire l'installazione degli aggiornamenti critici, sia manualmente che tramite Criteri di gruppo e il servizio Active Directory®. Il componente Aggiornamenti automatici è disponibile in 24 lingue.

D.Da dove è possibile scaricare i componenti di Microsoft Software Update Services?
R.

Per scaricare i componenti di SUS, fate clic sui collegamenti che seguono:

Componente server - Microsoft SUS (SUS10SP1.exe)

Componente client - Aggiornamenti automatici (wuau22*.msi)
Nota: il download del componente client è necessario soltanto per Windows 2000 SP2 e Windows XP RTM. Il componente client è già incluso in Windows 2000 SP3 o successivo, Windows XP SP1 o successivo e Windows Server 2003.

Componente Criteri di gruppo (modello amministrativo wuau.adm)

D.Dopo l'installazione del componente server di SUS, è possibile utilizzare il browser Internet Explorer per accedere al sito Web di SUS e ottenere gli aggiornamenti, come nel caso di Windows Update?
R.

No. Il server SUS è progettato esclusivamente per la comunicazione con il componente Aggiornamenti automatici installato sui computer client e non permette di accedere a un sito Web interno analogo a Windows Update. Anche in un ambiente SUS, facendo clic sul collegamento Windows Update nel menu di avvio si verrà indirizzati al sito Web Windows Update esterno, non al server SUS.

D.Quali sistemi operativi client supportano SUS?
R.

Il componente Aggiornamenti automatici è supportato in Windows 2000 Service Pack 2 (SP2) e nei sistemi operativi successivi.

Se si esegue Windows 2000 SP2 (Professional o Server) o Windows XP RTM, è necessario installare il componente Aggiornamenti automatici utilizzando il file MSI per la lingua appropriata.

In Windows 2000 SP3 o successivo, Windows XP SP1 o successivo oppure Windows Server 2003, il componente Aggiornamenti automatici è integrato nel sistema operativo e non è necessario installare il file MSI del client.

D.Quali lingue sono supportate da SUS?
R.

Il componente server di SUS è disponibile in inglese e giapponese.

Aggiornamenti automatici, il componente client di SUS, è disponibile in 24 lingue: arabo, cinese semplificato, cinese tradizionale, ceco, danese, olandese, inglese, finlandese, francese, tedesco, greco, ebraico, ungherese, italiano, giapponese, coreano, norvegese, polacco, portoghese, portoghese (Brasile) russo, spagnolo, svedese e turco.

D.Come influisce SUS sull'utilizzo di Microsoft Systems Management Server (SMS)?
R.

SUS non sostituisce altre soluzioni per la distribuzione di software, come Microsoft Systems Management Server. Numerosi clienti utilizzano soluzioni come SMS per ottimizzare la gestione del software e disporre delle funzionalità necessarie per rispondere ai problemi di protezione e virus. In questi casi è consigliabile continuare a utilizzare tali soluzioni. Per rendere ancora più efficiente Systems Management Server, nella seconda metà del 2002 Microsoft ha rilasciato SMS 2.0 Software Update Services Feature Pack, che integra miglioramenti a livello di protezione e di rilevamento dei computer che necessitano degli aggiornamenti software.

D.Cosa suggerisce Microsoft per la scelta di una soluzione per la gestione degli aggiornamenti di protezione?
R.

Consultate la pagina Scegliere una soluzione per la gestione degli aggiornamenti per la protezione, in cui è riportata una tabella che descrive le differenze tra Software Update Services (SUS) e Systems Management Server (SMS) per la distribuzione degli aggiornamenti critici.

D.Se si utilizza SMS per la distribuzione delle applicazioni è possibile usare SUS per la gestione delle patch? SMS e SUS sono compatibili?
R.

Sì. Possono coesistere ed essere utilizzati congiuntamente.

D.In SMS 2.0 SUS Feature Pack vengono utilizzate le stesse tecnologie di SUS?
R.

No. L'unico aspetto comune è l'acronimo. Il codice alla base dei due prodotti è differente.

D.Quali altre risorse sono disponibili per ottenere informazioni e supporto per SUS?
R.

Per iniziare, è consigliabile partecipare al newsgroup pubblico su SUS, accessibile tramite il browser. Nel riquadro di spostamento a sinistra, fate clic su Management Technologies > Main > Software Update Services. Se preferite utilizzare Outlook Express, potete effettuare la sottoscrizione al newsgroup microsoft.public.softwareupdatesvcs, disponibile sul server di news msnews.microsoft.com.

D.È possibile inviare commenti e suggerimenti su SUS?
R.

Qualsiasi commento o suggerimento può essere inserito nel newsgroup pubblico su SUS o inviato all'alias di posta elettronica per Microsoft SUS all'indirizzo cwufdbk@microsoft.com.

D.
R.

Aggiornamenti software

D. Quali prodotti è possibile aggiornare con SUS?
R.

SUS 1.0 supporta gli aggiornamenti per Windows 2000 (con Service Pack 2 o successivo), Windows XP Professional e Windows Server™ 2003. Non sono inclusi aggiornamenti per altri prodotti Microsoft, come Microsoft Office, SQL Server™ o Exchange Server.

D.SUS include tutti gli aggiornamenti per la protezione di Windows 2000, Windows XP e Windows Server™ 2003?
R.

Sì. Dato che la protezione delle reti rappresenta una priorità per Microsoft, in SUS sono incluse tutte le patch associate ai bollettini sulla sicurezza per Windows.

D.Quali tipi di aggiornamenti sono supportati da SUS?
R.

Sono supportati i seguenti aggiornamenti:

Aggiornamenti critici per Windows

Patch di protezione per Windows (di importanza critica, elevata, moderata o ridotta)

Rollup di aggiornamento per Windows

Service pack di Windows 2000, Windows XP e Windows Server 2003

D.Dopo quanto tempo dal rilascio di un bollettino sulla sicurezza le patch per la protezione risultano disponibili in SUS?
R.

Il sito Web Windows Update viene aggiornato con le patch per la protezione e altri contenuti contemporaneamente al rilascio dei bollettini sulla sicurezza. Sebbene l'obiettivo sia quello di rilasciare gli aggiornamenti tramite SUS nello stesso momento in cui vengono resi disponibili in Windows Update, talvolta può verificarsi un breve ritardo (da 2 a 3 ore).

D.SUS supporta i service pack?
R.

Sì. I service pack sono disponibili tramite SUS a partire da Windows 2000 SP4 e Windows XP SP1. In futuro, verranno resi disponibili anche i service pack per Windows Server™ 2003.

D. Come vengono installati i service pack?
R.

I service pack resi disponibili tramite SUS utilizzano un'opzione della riga di comando per l'installazione in modalità non interattiva, ovvero senza alcun intervento da parte dell'utente. I service pack inoltre utilizzano un'opzione della riga di comando per creare file di backup, in modo da consentirne l'eventuale disinstallazione.

D. Se si esaurisce lo spazio su disco durante la sincronizzazione del server SUS, cosa è necessario fare?
R.

Se si esaurisce lo spazio su disco, è possibile che si stia eseguendo la sincronizzazione per un numero di lingue superiore a quello effettivamente necessario. Se si seleziona una sola lingua, lo spazio su disco richiesto per salvare gli aggiornamenti in locale è compreso tra 300 e 600 MB. Per verificare il numero di lingue sincronizzate, passate alla pagina di amministrazione di SUS, fate clic su Set Options nel riquadro di spostamento a sinistra, quindi controllate le impostazioni internazionali per la sincronizzazione dei contenuti. Se viene eseguita la sincronizzazione per un numero di lingue superiore rispetto a quello desiderato, procedete come segue:

1.

Scegliete Clear All.

2.

Selezionate la casella di controllo esclusivamente per le lingue che devono essere distribuite ai client.

3.

Fate clic su Apply.

4.

Passate alla cartella \SUS\Content\Cabs sul disco rigido.

5.

Eliminate interamente il contenuto della cartella.

6.

Sincronizzate il server SUS. In questo modo verrà recuperato il contenuto soltanto per le lingue selezionate.

D.Se durante l'installazione di un service pack l'interfaccia di Aggiornamenti automatici sembra bloccarsi, cosa è necessario fare?
R.

È probabile che l'interfaccia di Aggiornamenti automatici non sia bloccata, ma in attesa del completamento dell'installazione del service pack. Il proseguimento dell'installazione non è indicato da alcuna animazione, né sono visualizzate indicazioni sullo stato di avanzamento prima che l'installazione venga completata. Questa situazione si verifica poiché l'installazione dei service pack è eseguita in modalità non interattiva, senza che venga visualizzata l'interfaccia del programma di installazione. Poiché l'installazione dei service pack può richiedere diversi minuti, soprattutto su hardware con prestazioni ridotte, è consigliabile attendere che l'interfaccia utente di Aggiornamenti automatici segnali il completamento del processo.

D.Per quale motivo i service pack vengono rilevati e installati separatamente e quindi è necessario un secondo rilevamento per gli ulteriori aggiornamenti?
R.

I service pack, così come alcuni altri aggiornamenti, sono di tipo esclusivo e devono quindi essere installati autonomamente. Quando il client Aggiornamenti automatici rileva degli aggiornamenti e uno di questi è esclusivo, per l'installazione sul computer client viene reso disponibile soltanto tale aggiornamento. Ciò garantisce che, dopo l'installazione e il riavvio, vengano resi disponibili e installati soltanto gli aggiornamenti applicabili al nuovo service pack.

D.È possibile aggiungere aggiornamenti personalizzati a SUS?
R.

No. In SUS non è possibile integrare aggiornamenti personalizzati o di terze parti.

D.È possibile utilizzare SUS per aggiornare i driver?
R.

No. SUS 1.0 non supporta la distribuzione di driver, sebbene il componente Aggiornamenti automatici ne tenti il rilevamento. Al momento della verifica della disponibilità di aggiornamenti sul server SUS, il file "Windows Update.log" sui computer che eseguono Windows XP o Windows Server 2003 conterrà la seguente voce:

Error IUENGINE Querying software update catalog from
http://serversus/autoupdatedrivers/getmanifest.asp (Error 0x80190194)

Questa voce, prevista nei computer Windows XP o Windows Server 2003, non interferisce con la capacità di SUS e Aggiornamenti automatici di distribuire e installare gli aggiornamenti critici per Windows.

D.I nuovi contenuti vengono resi disponibili in base a una specifica pianificazione?
R.

I contenuti vengono in genere rilasciati il mercoledì mattina (PST), ma talvolta è possibile che non siano disponibili nuovi contenuti. In occasioni particolari, è possibile che i nuovi contenuti o gli aggiornamenti per il rilevamento di contenuti vengano rilasciati in giorni diversi dal mercoledì.

D.È possibile ricevere una notifica della disponibilità di nuovi aggiornamenti?
R.

Il servizio di notifica per posta elettronica di SUS consente di essere informati dei più recenti aggiornamenti critici non appena sono disponibili. Questi avvisi per posta elettronica hanno uno scopo esclusivamente informativo e non sono necessari per l'esecuzione di SUS. Per effettuare la sottoscrizione al servizio di notifica per posta elettronica di SUS, visitate l'indirizzo http://www.microsoft.com/windows2000/windowsupdate/sus/redir-email.asp.

D.In seguito alla sottoscrizione al servizio di notifica per posta elettronica di SUS, gli avvisi talvolta arrivano diverse ore dopo la sincronizzazione del server SUS e la ricezione dei nuovi aggiornamenti. Qual è il problema?
R.

Nel sistema di posta elettronica utilizzato per il servizio di notifica di SUS possono talvolta verificarsi ritardi nell'invio dei messaggi.

D.Se la rete è costituita esclusivamente da computer Windows 2000, è possibile eseguire il download solo degli aggiornamenti software applicabili a tale piattaforma?
R.

No. Nell'attuale versione di SUS non è possibile eseguire il download degli aggiornamenti per un solo tipo di piattaforma. Si tratta di una funzionalità di cui è prevista l'integrazione nelle future versioni di SUS.

D.Perché gli aggiornamenti sul server SUS vengono spesso riportati con lo stato "updated"?
R.

Nella maggior parte dei casi, ciò è dovuto a una modifica dei criteri di rilevamento per un aggiornamento e non alla modifica dell'aggiornamento stesso o dei relativi file binari. L'eventuale modifica ai file binari dell'aggiornamento viene documentata nell'articolo della Knowledge Base associato all'aggiornamento.

D.Perché alcuni aggiornamenti continuano a essere resi disponibili e installati sui computer client?
R.

In genere questo problema è dovuto a criteri di rilevamento non corretti, in combinazione con il fatto che l'installazione dell'aggiornamento ha ogni volta esito negativo oppure viene eseguita correttamente ma non determina la creazione di un elemento cercato durante il rilevamento. Se su alcuni computer si verifica questo tipo di problema, consultate l'articolo della Knowledge Base relativo all'aggiornamento per controllarne la corretta installazione, quindi visitate il newsgroup pubblico su SUS per verificare se si tratta di un problema già noto.

D.Perché per i nuovi client vengono rese disponibili diverse patch cumulative per Internet Explorer?
R.

SUS 1.0 non è in grado di riconoscere in modo nativo gli aggiornamenti che sostituiscono aggiornamenti precedenti. Un esempio è costituito dalle patch cumulative per Internet Explorer (IE). Come procedura ottimale, quando viene rilasciata una nuova patch cumulativa per Internet Explorer e se ne approva la distribuzione, è opportuno annullare l'approvazione per tutte le precedenti patch dello stesso tipo. È inoltre consigliabile verificare se negli articoli della Knowledge Base sono disponibili informazioni sulle patch eventualmente sostituite e annullare l'approvazione per qualsiasi aggiornamento sostituito da altri aggiornamenti ugualmente presenti sul server SUS.

D.Sono disponibili aggiornamenti per i sistemi operativi a 64 bit?
R.

Al momento no.

D.
R.

Informazioni sul server

D.Qual è la configurazione hardware minima per l'esecuzione di SUS su un server?
R.

Processore Intel X-86 P700 o compatibile, 512 MB di RAM e 6 GB di spazio disponibile sul disco rigido.

D.Quanti client può supportare un server SUS con la configurazione consigliata?
R.

Un singolo server SUS può supportare fino a 15.000 client. È inoltre possibile utilizzare più server SUS in un unico ambiente.

D.È possibile eseguire SUS in un domain controller Active Directory®?
R.

Sì. SUS 1.0 con SP1 lo consente.

D.È possibile eseguire SUS in un server Microsoft Windows® Small Business Server?
R.

Sì. SUS 1.0 con SP1 lo consente. SUS con SP1 è supportato anche in Microsoft Windows Small Business Server 2003.

D.Perché si verifica un problema di accesso al sito di amministrazione di SUS in caso di esecuzione in Windows Server 2003?
R.

A causa dei miglioramenti apportati a livello di protezione in Windows Server 2003, possono verificarsi problemi nell'accesso al sito SUS in seguito all'installazione di SUS SP1. Consultate le note sulla versione di SUS SP1 per una descrizione della procedura che permette di risolvere il problema.

D.Dove è possibile trovare il modello amministrativo aggiornato per SUS con SP1?
R.

Il modello amministrativo aggiornato, in cui vengono esposte ulteriori funzionalità di SUS con SP1, può essere scaricato dalla pagina File ADM per Software Update Services 1.0 con Service Pack 1.

D.Come si utilizza il modello amministrativo (wuau.adm)?
R.

Il file wuau.adm deve essere installato in un computer utilizzato per amministrare i criteri di gruppo basati sul dominio. Per eseguire tale operazione, attenetevi alla seguente procedura:

1.

Copiate il file wuau.adm in %windir%\inf, sostituendo il file wuau.adm esistente.

2.

Nella struttura Criteri di gruppo fate clic con il pulsante destro del mouse su Modelli amministrativi in Configurazione computer.

3.

Scegliete Aggiunta/Rimozione modelli.

4.

Se nell'elenco Modelli criteri correnti è incluso "wuau", fate clic su Rimuovi. Se non è incluso nell'elenco, procedete con il passaggio successivo.

5.

Scegliete Aggiungi, selezionate wuau.adm, quindi fate clic su Apri.

6.

Verificate che nell'elenco Modelli criteri correnti sia riportato "wuau", quindi scegliete Chiudi.

7.

I criteri per la configurazione del componente Aggiornamenti automatici sui computer client saranno ora disponibili in Configurazione computer > Modelli amministrativi > Componenti di Windows > Windows Update.

D.Perché si verifica l'errore 1316 quando si tenta di eseguire l'aggiornamento da SUS 1.0 a SUS con SP1?
R.

Questo errore può verificarsi se l'installazione originale di SUS 1.0 è stata effettuata eseguendo il file MSI direttamente da Internet, anziché salvandolo in locale prima dell'esecuzione. Quando il programma di installazione di SUS con SP1 tenta di eseguire l'aggiornamento, prima di procedere deve leggere determinate informazioni dal precedente file di installazione MSI. Per risolvere il problema, è necessario disinstallare SUS 1.0 e reinstallare SUS con SP1. La procedura descritta di seguito semplifica la disinstallazione e la successiva reinstallazione. Dopo l'esecuzione dei seguenti passaggi non è necessario scaricare nuovamente tutti gli aggiornamenti, viene mantenuta la cronologia delle sincronizzazioni e delle approvazioni precedenti e viene conservato l'elenco degli aggiornamenti approvati, affinché l'amministratore di SUS non debba ripeterne il testing e l'approvazione.

1.

Eseguite una copia di backup del contenuto della cartella \SUS\Contents\Cabs.

2.

Eseguite una copia di backup dei file elencati di seguito:

\wwwroot\approveditems.txt

\wwwroot\autoupdate\dictionaries\approveditems.txt

\wwwroot\autoupdate\dictionaries\settings.txt

\wwwroot\autoupdate\administration\history-sync.xml

\wwwroot\autoupdate\administration\history-approve.xml

3.

Disinstallate SUS 1.0.

4.

Installate SUS con SP1.

5.

Copiate i file e le cartelle di cui avete eseguito il backup nei percorsi originali.

6.

Riavviate WuSyncService procedendo come segue:

Eseguite Services.msc dal prompt dei comandi.

Individuate il servizio di sincronizzazione di Software Update Services.

Fate clic con il pulsante destro del mouse, scegliete Proprietà e quindi Riavvia.

7.

Aprite la pagina di amministrazione di SUS, quindi verificate le impostazioni e gli elementi approvati.

8.

Sincronizzate il server SUS.

D.Perché nel registro eventi di sistema vengono visualizzati avvisi relativi all'evento con ID 107 sul server SUS?
R.

Questo messaggio può essere ignorato. Il servizio di sincronizzazione funziona correttamente e dovrebbe essere possibile completare normalmente le attività di amministrazione di SUS.

D.È possibile sincronizzare un server SUS secondario con un server SUS principale in presenza di un server proxy intermedio?
R.

La configurazione proxy nelle impostazioni di SUS viene utilizzata dal server SUS solo in caso di download da server Windows Update pubblici. Per la sincronizzazione tra server SUS non vengono utilizzate le informazioni sulla configurazione proxy specificate nelle impostazioni di SUS. In caso di sincronizzazione del server SUS con un altro server SUS, viene utilizzato un valore WinHTTP denominato WINHTTP_ACCESS_TYPE_NO_PROXY. Questa impostazione predefinita ha lo scopo di impedire ai server SUS interni di sincronizzare contenuti e aggiornamenti da un server SUS inaffidabile configurato in Internet.

D.SUS può utilizzare altre porte oltre alla porta 80?
R.

SUS 1.0 può funzionare soltanto se configurato per l'utilizzo della porta 80 e il componente Aggiornamenti automatici sui client è in grado di comunicare con il server SUS solo tramite tale porta.

D.Se si esaurisce lo spazio sull'unità configurata per l'archiviazione degli aggiornamenti scaricati, come è possibile risolvere il problema?
R.

Un metodo consiste nello spostare i contenuti su una nuova unità. Per eseguire tale operazione, procedete come segue:

1.

Create una nuova partizione sulla nuova unità.

2.

Spostate il contenuto della cartella \SUS\content nella directory principale della nuova partizione.

3.

Nello snap-in Gestione computer passate alla sezione Gestione disco.

4.

Fate clic con il pulsante destro del mouse sulla nuova partizione, quindi scegliete Cambia lettera e percorso di unità.

5.

Scegliete Aggiungi, quindi selezionate Monta in questa cartella vuota NTFS.

6.

Nella stessa finestra di dialogo selezionate il percorso della copia originale della cartella "content" (ad esempio, C:\SUS\content).

D.Il server SUS non esegue la sincronizzazione e il tentativo di sincronizzazione non viene riportato nel registro oppure viene visualizzato un errore 8007000D (dati non validi). Come è possibile risolvere il problema?
R.

Questo problema può verificarsi in caso di errata impostazione della data sul server SUS e può essere risolto reimpostando la data.

D.Al momento dell'approvazione degli aggiornamenti, i pulsanti per accettare o rifiutare il contratto di licenza con l'utente finale non sono disponibili. Come è possibile risolvere il problema?
R.

Questo problema è in genere dovuto a un'impostazione DPI dello schermo superiore a 96 dpi. Scegliete Pannello di controllo > Proprietà - Schermo > Impostazioni > Avanzate e controllate che l'impostazione dello schermo corrisponda a "Dimensione normale (96 dpi)".

D.È possibile utilizzare SUS per i computer in una zona demilitarizzata (DMZ)?
R.

In genere questa operazione può essere eseguita utilizzando intestazioni host che consentano ai computer nella zona demilitarizzata di accedere al server SUS all'esterno della zona demilitarizzata.

D.Dopo lo spostamento di SUS su un nuovo server, alcuni client tentano comunque di scaricare aggiornamenti dal server SUS rimosso. Come è possibile risolvere il problema?
R.

Prima di spostare SUS su un nuovo server, è necessario utilizzare Criteri di gruppo per disattivare il componente Aggiornamenti automatici, quindi eseguire lo spostamento sul nuovo server SUS e riattivare Aggiornamenti automatici. In caso contrario, i processi di download in corso tenteranno comunque di eseguire il download dal server precedente.

I processi di download che tentano di accedere al server SUS precedente possono essere eliminati mediante lo strumento BITSAdmin, incluso nei CD di Windows XP e Windows Server 2003. Per esempi relativi all'utilizzo di questo strumento, visitate la sezione Esempi di BITSAdmin su MSDN.

D.Dopo l'installazione di SUS, i client non sono in grado di scaricare gli aggiornamenti. Cosa è necessario fare?
R.

Se URLScan è stato installato prima dell'installazione di SUS ed è impostato in modo da bloccare tutti i file con estensione exe, l'installazione di SUS non modificherà tale impostazione e i computer client non saranno in grado di scaricare patch o aggiornamenti. Per risolvere il problema, è necessario modificare urlscan.ini in modo da consentire le richieste relative a file exe, quindi riavviare Internet Information Services (IIS) o il server SUS.

Un'altra tipica causa dell'impossibilità di scaricare gli aggiornamenti è la mancata corrispondenza tra il nome del server riportato nella pagina SUSAdmin > Set options e il nome specificato nel criterio di Aggiornamenti automatici (WUServer).

D.Quale porta è necessario aprire a livello di firewall per consentire la sincronizzazione?
R.

SUS supporta esclusivamente la comunicazione tramite la porta 80.

D. A quali URL è necessario consentire l'accesso a livello di firewall per la sincronizzazione?
R.

È necessario consentire l'accesso ai seguenti URL:

http://www.msus.windowsupdate.com

http://download.windowsupdate.com

http://cdm.microsoft.com

D.
R.

Informazioni sul client

D.Quando si tenta di installare il file MSI del client (wuau22*.msi) viene visualizzato un messaggio di errore che indica che è necessario il Service Pack 2. Cosa è necessario fare?
R.

A partire da Windows 2000 Service Pack 3 (SP3) e Windows XP Service Pack 1 (SP1), il componente Aggiornamenti automatici è stato incluso nei service pack, eliminando l'esigenza di scaricare e installare il componente client separatamente. Il componente Aggiornamenti automatici è inoltre incluso in Windows Server 2003.

D.Come si può forzare il rilevamento degli aggiornamenti su un computer client?
R.

Consultate l'articolo 326693 della Knowledge Base, Esecuzione forzata di un ciclo di rilevamento in Aggiornamenti automatici 2.2, per informazioni su questa procedura.

D.Gli utenti finali necessitano di particolari diritti per utilizzare il componente Aggiornamenti automatici sul proprio PC?
R.

Se appartiene al gruppo locale Administrators, l'utente sarà in grado di interagire con Aggiornamenti automatici avviando i download o le installazioni. Se invece non appartiene a tale gruppo, l'utente non sarà in grado di interagire con Aggiornamenti automatici e non potrà visualizzarne l'icona sulla barra delle applicazioni. Per gli utenti che non appartengono al gruppo locale Administrators, è possibile utilizzare Aggiornamenti automatici soltanto se si impostano installazioni pianificate.

D.Come si può verificare la corretta installazione degli aggiornamenti?
R.

È possibile utilizzare le funzionalità di reporting offerte da SUS descritte nel white paper Deployment di Software Update Services, che tuttavia sono applicabili soltanto agli aggiornamenti installati tramite SUS. Per una verifica generale della corretta installazione degli aggiornamenti:

Nell'articolo della Knowledge Base associato a ciascun aggiornamento disponibile tramite SUS viene descritto come determinare se l'aggiornamento è stato installato correttamente su computer con diverse piattaforme. È possibile accedere facilmente a numerosi articoli della Knowledge Base facendo clic sul collegamento Details relativo all'aggiornamento nella pagina SUS Approve Updates e quindi sull'icona Info nella descrizione dell'aggiornamento.

È inoltre possibile eseguire Microsoft Baseline Security Analyzer (MBSA) per verificare se i client dispongono di tutti gli aggiornamenti necessari.

D.È possibile disattivare il riavvio automatico dopo un'installazione pianificata?
R.

Se si utilizza SUS 1.0 SP1, è possibile impostare il criterio NoAutoRebootWithLoggedOnUsers in modo da impedire il riavvio se al momento dell'installazione pianificata è connesso un utente. Se quando viene eseguita l'installazione pianificata non è connesso alcun utente, non è possibile impedire il riavvio automatico.

D.Le nuove chiavi del Registro di sistema create vengono ignorate da Aggiornamenti automatici. Cosa è necessario fare?
R.

Se per configurare il componente Aggiornamenti automatici si creano chiavi del Registro di sistema, anziché utilizzare criteri, è necessario riavviare il computer o il servizio Aggiornamenti automatici perché vengano utilizzate le nuove impostazioni.

D.Se con l'installazione automatica del sistema operativo non è stato installato il componente Aggiornamenti automatici, è possibile installarlo successivamente?
R.

Per installare il componente Aggiornamenti automatici in un secondo momento, procedete come segue:

1.

Recuperate il file winnt.sif o unattend.txt originale utilizzato per l'installazione.

2.

Modificate il file per l'installazione automatica, impostando AutoUpdate = On nella sezione [Components] e mantenendo invariato il resto del file.

3.

Copiate il file in una condivisione con accesso aperto.

4.

In uno script eseguite "sysocmgr.exe /i:%windir%\inf\sysoc.inf /u:<percorso_unattend.txt> /q".

Se l'installazione automatica originale è stata eseguita in Windows XP RTM e in seguito è stato installato Windows XP SP1, con il comando sysocmgr può essere necessario utilizzare anche l'opzione /f.

D.Come è possibile stabilire se i computer client comunicano con il server SUS e non con il sito Web Windows Update esterno?
R.

Sui computer client, aprite %windir%\Windows Update.log e cercate voci del tipo http://serversus/autoupdate/getmanifest.asp per controllare se il componente Aggiornamenti automatici viene reindirizzato correttamente al server SUS.

D.Se i client vengono reindirizzati al server SUS, perché in Windows Update.log sono comunque presenti voci che fanno riferimento a https://v4.windowsupdate.microsoft.com?
R.

Anche se i client Aggiornamenti automatici sono reindirizzati al server SUS, se l'accesso al sito Windows Update esterno non viene disattivato (tramite criteri) o impedito (tramite firewall) gli utenti possono comunque accedere a tale sito tramite il browser. L'accesso al sito Web Windows Update esterno viene registrato nel file Windows Update.log.

Per verificare che l'accesso al sito Web Windows Update venga eseguito mediante il browser e non tramite il componente Aggiornamenti automatici, cercate una chiamata a https://v4.windowsupdate.microsoft.com/consumerdrivers/getmanifest.asp. Questa chiamata indica l'accesso al sito Web Windows Update esterno, poiché Aggiornamenti automatici utilizza una chiamata a http://CorpWU-01/autoupdatedrivers/getmanifest.asp in Windows XP e Windows Server 2003 e non verifica affatto la disponibilità dei driver in Windows 2000.

D.
R.
Inizio paginaInizio pagina