読者です 読者をやめる 読者になる 読者になる

WSUSに困らせられた記録

Windows Server2012 WSUS

WSUS管理コンソールに繋がらなくなった

症状
WSUS管理コンソールに繋がらないということで確認したところ"予期しないパケット形式のためハンドシェイクに失敗しました"とのエラー表示で繋がらない

Microsoftのフォーラムに同様の書き込みがあり、どうやら最近WindowsUpdateを行った際にインストールされたKB3159706が原因でWSUSの管理コンソールに繋がらなくなったようだ。
→OS再起動だけではWSUSの管理コンソールに繋がらない、KB3159706アンインストール後はWSUS管理コンソールにつながるようになったことを確認  KB3159706はwindows10がupdateを行う際に必要になるのでインストールが必須になるようなので以下のWSUSサポートチームのブログを参照にインストール対応を実施
https://blogs.technet.microsoft.com/jpwsus/2016/05/26/kb3159706/

とりあえず無事にインストールできたからよかったけど、これはWindowsの不具合ではないのか

WSUS管理コンソールで削除した端末を再度管理対象にできない

症状 WSUS管理コンソールから端末削除後、グループポリシーを編集し再度WSUS管理対象としたが管理コンソールに表示されなくなった

クライアント端末のローカルグループポリシーでアップデートサーバにWSUSを指定していたのだが、ドメインコントローラのグループポリシーでアップデートさーばをWSUSに指定できるか確認するた以下の手順の操作を行った。
1. ローカルグループポリシー変更してWindows Update関連の設定をみ構成に変更
2. WSUS管理コンソールで対象端末を削除 3. ドメインコントローラーのポリシー変更して対象端末がupdate時にWSUSを見にいくように変更

これでWSUSの管理コンソールに端末に対象端末が表示されると思ったけど、表示されない。で、確認したところ以下のページにレジストリ消せな直るとの情報が
https://support.microsoft.com/ja-jp/help/903262/a-windows-2000-based,-windows-server-2003-based,-or-windows-xp-based-computer-that-was-set-up-by-using-a-windows-2000,-windows-server-2003,-or-windows-xp-image-does-not-appear-in-the-wsus-console
で対応してちょっと待ったら治った
グループポリシーとWSUSの管理対象端末が同期できない作りになっているんだろーなーと思いました。ドメインコントローラの端末で管理対象端末に適用されているグループポリシー情報を管理できたら簡単そうな気もするんですがそうはいかないのだろう。せめてWSUS管理コンソールからの削除時間と端末に適用されるグループポリシーの変更時間からとかうまく整合性とってもらいたいとか思ったりする。