记录一次补丁服务器异常处理的过程

客户端访问B厂WSUS报错,日志如下:
记录一次补丁服务器异常处理的过程

http://10.200.100.71/ClientWebService/client.asmx
这个网页无法打开,说明WSUS的iis有问题。

这次打算卸载iis和wsus之后,重新安装。
重装wsus时,到连接数据库时报错:
记录一次补丁服务器异常处理的过程
查看日志:
记录一次补丁服务器异常处理的过程
解决方案:
记录一次补丁服务器异常处理的过程

原因:因为连接的是SQL server数据库,只删除了iis和wsus,没有删除数据库。

记录一次补丁服务器异常处理的过程
删除这个SUSDB数据库,右键——delete
记录一次补丁服务器异常处理的过程
删除这个库及备份文件历史文件。
记录一次补丁服务器异常处理的过程
删除报错,日志报这个数据库in use的错。

解决方法:删除iis和wsus之后,重启计算机。再删除SUSDB。

全部卸载完成后重装,连接sqlserver数据库时,仍然报错。
查看日志:
记录一次补丁服务器异常处理的过程
日志说这个数据库现在是single-user的模式。

修改数据库用户模式:

记录一次补丁服务器异常处理的过程

此处把 MyDatabase改成SUSDB,修改成MULTI_USER模式。

改完之后再重新来一遍,卸载,重装。
在连接sqlserver数据库的时候还是报错。
记录一次补丁服务器异常处理的过程
查看solution:
https://social.technet.microsoft.com/forums/windowsserver/en-us/91e45363-bbf7-414a-8932-779b1c170c3e/wsus-install-on-server-2012-fails?forum=winserverwsus
记录一次补丁服务器异常处理的过程
看来是iis的问题。

卸载wsus系统管理。

记录一次补丁服务器异常处理的过程

然后再把iis,wsus,db都卸载,重装

成功了!

安装步骤在最后。
B厂补丁从A厂wsus同步,安装略有不同。

接着打开一台测试机开始测试。
运行gpedit.msc,在Windows update中,修改Microsoft更新服务的位置。
记录一次补丁服务器异常处理的过程
此处采用8530端口,在IP后面写上:8530
记录一次补丁服务器异常处理的过程

打开cmd,执行: wuauclt.exe /detectnow /reportnow

这台电脑就立刻report到wsus上了。
记录一次补丁服务器异常处理的过程
记录一次补丁服务器异常处理的过程
等待wsus更新补丁,然后看客户端能不能收到wsus的补丁。
手动更新Windows update:
记录一次补丁服务器异常处理的过程
或者在gpedit.msc中,修改设置:
记录一次补丁服务器异常处理的过程
等待自动更新
记录一次补丁服务器异常处理的过程
测试成功之后,以AD策略为准。

简述下安装过程

  • 不加改进方案
  • 上游服务器选择 A厂wsus
    记录一次补丁服务器异常处理的过程
  • 这里不用proxy
    记录一次补丁服务器异常处理的过程
    点击开始连线,等会儿
    然后都默认下一步(与上游服务器同步,A厂的wsus都设置好了),到设置同步时间。(后面可以修改的)
    记录一次补丁服务器异常处理的过程
    完成,开始同步。
    记录一次补丁服务器异常处理的过程
    开始从A厂wsus上下载补丁。
    记录一次补丁服务器异常处理的过程
    下载完,测试下,成功后给域策略,然后完成