<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>wsus &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/wsus/</link>
	<description>Feed of posts on WordPress.com tagged "wsus"</description>
	<pubDate>Tue, 01 Dec 2009 15:21:11 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[WSUS - сверка списка компьютеров с AD]]></title>
<link>http://itpadla.wordpress.com/2009/11/30/wsus-%d1%81%d0%b2%d0%b5%d1%80%d0%ba%d0%b0-%d1%81%d0%bf%d0%b8%d1%81%d0%ba%d0%b0-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%be%d0%b2-%d1%81-ad/</link>
<pubDate>Mon, 30 Nov 2009 09:17:36 +0000</pubDate>
<dc:creator>itpadla</dc:creator>
<guid>http://itpadla.wordpress.com/2009/11/30/wsus-%d1%81%d0%b2%d0%b5%d1%80%d0%ba%d0%b0-%d1%81%d0%bf%d0%b8%d1%81%d0%ba%d0%b0-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%be%d0%b2-%d1%81-ad/</guid>
<description><![CDATA[На блоге Ильи Сазонова обнаружил очень интересный материал: WSUS &#8211; сверка списка компьютеров с]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>На <a href="http://sazonov.spaces.live.com/default.aspx">блоге Ильи Сазонова</a> обнаружил очень интересный материал: <a href="http://sazonov.spaces.live.com/blog/cns!C80884C5BEC6A15D!170.entry">WSUS &#8211; сверка списка компьютеров с AD</a>. Да и вообще, там регулярно появляется любопытная информация.</p>
<p>Позволю себе перенести то, что он выложил к себе с некоторыми моими комментариями и модификациями.</p>
<p>Что это и зачем это нужно? В каждой уважающей себя организации используется Active Directory как единый каталог и <a href="http://technet.microsoft.com/ru-ru/wsus/default(en-us).aspx">WSUS</a> для централизованной установки обновлений. Но, по разным причинам, некоторые компьютеры могут не обновляться со WSUS. Причины тому могут быть самые разные: сбой агента обновления, файрволл, еще что-то … Главное – это то, что такие случае нужно выявлять и разбираться с ними индивидуально.</p>
<p>Итак</p>
<p>Текущая версия WSUS имеет API, который позволяет удаленное управление сервером. Чтобы его задействовать, необходимо установить на компьютер клиентскую часть сервера. После чего запускаем <a href="http://technet.microsoft.com/ru-ru/scriptcenter/dd742419(en-us).aspx">оболочку Powershell 2.0</a> и загружаем WSUS API: </p>
<p><b>[reflection.assembly]::LoadWithPartialName(&#34;Microsoft.UpdateServices.Administration&#34;)</b></p>
<p>&#160;&#160; Теперь надо подключаемся к удаленному серверу по имени «WSUS»: </p>
<p align="left"><b>$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer(&#34;WSUS&#34;, $false)</b></p>
<p>&#160;&#160; Второй параметр $false говорит о том, что будет использоваться HTTP протокол, а не HTTPS, т.е. не будет шифрования. </p>
<p>Скрипт Ильи работает, если у вас WSUS висит на стандартном порту. У меня же он висит на другом, нестандартном. Как поступить? А вот как (спасибо коллеге, нашел):</p>
<p align="left"><b>$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer(&#34;WSUS&#34;, $false,port_number)</b></p>
<p>Где port_number – номер нестандартного порта WSUS</p>
<p>&#160;&#160; Теперь получаем список всех компьютеров зарегистрированных на WSUS-сервере: </p>
<p><b>$WSUScomps = $wsus.GetComputerTargets()</b></p>
<p>&#160;&#160; Каждый элемент массива $WSUScomps это объект, а нам нужны только имена компьютеров. Получаем FQDN имена компьютеров: </p>
<p align="left"><b>$WSUSCompNames = $WSUScomps &#124; ForEach { $_.FullDomainName.ToUpper() }</b></p>
<p>&#160;&#160; Перевод имени в верхний регистр не критичен (по умолчанию Powershell выполняет сравнение строк без учета регистра), но формально все же это надо сделать. </p>
<p>&#160;&#160; Следующий шаг – получение списка учетных записей компьютеров из Active Directory: </p>
<p align="left"><b>$ADcomps = (new-object System.DirectoryServices.DirectorySearcher([ADSI]LDAP://ou=DEPS,dc=DOMAIN,dc=com,&#34;(&#38;(objectCategory=computer)(!userAccountControl:1.2.840.113556.1.4.803:=2))&#34;)).findAll()</b></p>
<p>&#160;&#160; Тут конструкция !userAccountControl:1.2.840.113556.1.4.803:=2 исключает запрещенные (disabled) учетные записи компьютеров. LDAP://ou=DEPS,dc=DOMAIN,dc=RU задает корень поиска в дереве AD. objectCategory=computer – выбираем только учетные записи компьютеров. </p>
<p>&#160;&#160; Из объектов учетных записей компьютеров извлекаем имена компьютеров (также формально переводим их в верхний регистр): </p>
<p align="left"><b>$ADCompNames = $ADcomps &#124; ForEach {$_.GetDirectoryEntry().dNSHostName.ToString().ToUpper()}</b></p>
<p>&#160;&#160; И последний шаг – получаем имена компьютеров, которые есть в Active Directory, но отсутствуют в WSUS: </p>
<p align="left"><b>$NoWSUSCompNames = $ADCompNames &#124; Where { $WSUSCompNames -notcontains $_ }</b></p>
<p>&#160;&#160; Теперь нам остается проанализировать полученный список и разобраться почему выявленные компьютеры не получают обновления с WSUS.</p>
<p>Позже выложу те скрипты, с помощью которых мы “чиним” агентов WSUS на клиентских компьютерах и серверах.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Como crear un filtro WMI y como aplicarlo a una directiva de grupo (GPO).]]></title>
<link>http://megacracks.wordpress.com/2009/11/26/como-crear-un-filtro-wmi-y-como-aplicarlo-a-una-directiva-de-grupo-gpo/</link>
<pubDate>Thu, 26 Nov 2009 20:11:17 +0000</pubDate>
<dc:creator>XaviXaus</dc:creator>
<guid>http://megacracks.wordpress.com/2009/11/26/como-crear-un-filtro-wmi-y-como-aplicarlo-a-una-directiva-de-grupo-gpo/</guid>
<description><![CDATA[Buenas. Primero de todo comentaros que los filtros WMI son muy útiles en muchos casos. Para que teng]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Buenas.</p>
<p>Primero de todo comentaros que los filtros WMI son muy útiles en muchos casos. Para que tengáis una forma sencilla de realizar un filtro WMI y sin complicaros mucho os dejo este link de una herramienta que directamente os creará la select WMI que deberéis usar en otros programas por ejemplo desde las GPO de Active Directory.</p>
<p>El programa es WMI Code Creator: <a title="http://www.microsoft.com/downloads/details.aspx?FamilyID=2cc30a64-ea15-4661-8da4-55bbc145c30e&#38;displaylang=en" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2cc30a64-ea15-4661-8da4-55bbc145c30e&#38;displaylang=en">http://www.microsoft.com/downloads/details.aspx?FamilyID=2cc30a64-ea15-4661-8da4-55bbc145c30e&#38;displaylang=en</a></p>
<p>Os enseño un poquillo como funciona. Arrancáis el programa:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_1" border="0" alt="FiltrosWMI_1" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_1.jpg?w=603&#038;h=331" width="603" height="331" /> </p>
<p>Seleccionáis en el campo <strong>Classes </strong>la clase que queráis por ejemplo en este caso necesitaremos saber si el espacio disponible en disco es mayora a 2GB pues bien pulsamos sobre <strong>Win32_LogicalDisk</strong></p>
<p>Ahora en <strong>Select the properties you want values for</strong> seleccionamos <strong>FreeSpace</strong>.</p>
<p>Pulsamos sobre <strong>Search for Property Values</strong> para comprobar algunas posibilidades de este filtro WMI<strong>.</strong></p>
<p>Pulsamos sobre <strong>FreeSpace</strong>.</p>
<p>En la pantalla de la derecha <strong>Generated Code: </strong>Comprobamos que la consulta WMI que deberemos usar es: <strong>SELECT *FROM Win32_LogicalDisk WHERE FreeSpace = 200867135488”,,48)</strong></p>
<p>Ahora ya tenemos una consulta WMI que podemos usar a nuestro antojo modificándola un poquito.</p>
<p> <!--more-->
<p>Como estábamos hablando de WSUS en artículos anteriores vamos a realizar en este caso un filtro WMI en Active Directory a través de la herramienta Group Policy Managment Console.</p>
<p>Arrancamos el Domain Controller por ejemplo si no disponemos de una consola de GPMC en nuestro equipo cliente y arrancamos la GPMC.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_2.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_2" border="0" alt="FiltrosWMI_2" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_2_thumb.jpg?w=603&#038;h=288" width="603" height="288" /></a> </p>
<p>Pulsamos con el botón derecho del ratón sobre <strong>Filtros WMI</strong> como en la imágen anterior y pulsamos sobre <strong>Nuevo </strong></p>
<p>&#160;<a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_3.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_3" border="0" alt="FiltrosWMI_3" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_3_thumb.jpg?w=477&#038;h=343" width="477" height="343" /></a> </p>
<p>Escribimos el <strong>nombre</strong> del filtro WMI y la <strong>Descripción</strong> y pulsamos sobre <strong>Agregar</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_4.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_4" border="0" alt="FiltrosWMI_4" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_4_thumb.jpg?w=396&#038;h=272" width="396" height="272" /></a> </p>
<p>Escribimos la consulta que hemos conseguido antes gracias al programa WMI Code Creator y la modificamos para que el valor de FreeSpace se cumpla cuando sea mayor a 2147483648 (Bytes) que son los 2GB que hablábamos. Por si no queréis calcularlo a mano os dejo este link de transformación de bytes a kb,GB, etc.. <a title="http://www.wilkinsonpc.com.co/free/articulos/calculadorabytes.html" href="http://www.wilkinsonpc.com.co/free/articulos/calculadorabytes.html">http://www.wilkinsonpc.com.co/free/articulos/calculadorabytes.html</a>.</p>
<p><strong>SELECT *FROM Win32_LogicalDisk WHERE FreeSpace</strong> <strong>&#62;</strong> <strong>2147483648</strong></p>
<p>Y pulsamos sobre <strong>Aceptar</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_5.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_5" border="0" alt="FiltrosWMI_5" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_5_thumb.jpg?w=478&#038;h=335" width="478" height="335" /></a> </p>
<p>Pulsamos sobre <strong>Guardar</strong>.</p>
<p><strong><a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_6.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_6" border="0" alt="FiltrosWMI_6" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_6_thumb.jpg?w=603&#038;h=280" width="603" height="280" /></a> </strong></p>
<p>Ahora que ya tenemos el filtro WMI creado se lo vamos a asignar a una política de grupo (GPO).</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_7.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_7" border="0" alt="FiltrosWMI_7" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_7_thumb.jpg?w=484&#038;h=280" width="484" height="280" /></a> </p>
<p>Nos situamos encima de la GPO a la que se lo queramos aplicar y abrimos el desplegable <strong>Este</strong> <strong>GPO está vinculado con el siguiente filtro WMI:</strong> y seleccionamos el filtro WMI <strong>Espacio mayor a 2 GB</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/filtroswmi_8.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="FiltrosWMI_8" border="0" alt="FiltrosWMI_8" src="http://megacracks.files.wordpress.com/2009/11/filtroswmi_8_thumb.jpg?w=327&#038;h=123" width="327" height="123" /></a> </p>
<p>Pulsamos sobre <strong>Sí</strong>.</p>
<p>A partir de ahora esta GPO únicamente se aplicará en equipos que dispongan de un espacio en disco mayor a 2GB.</p>
<p>Espero que os haya sido útil.</p>
<p>Hasta pronto MegaCracks.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WSUS Update KB931125 Stammzertifikate]]></title>
<link>http://jwintech.wordpress.com/2009/11/26/wsus-update-kb931125-stammzertifikate/</link>
<pubDate>Thu, 26 Nov 2009 18:03:00 +0000</pubDate>
<dc:creator>JoergS</dc:creator>
<guid>http://jwintech.wordpress.com/2009/11/26/wsus-update-kb931125-stammzertifikate/</guid>
<description><![CDATA[Hi, zur Zeit gibt es Probleme mit dem WSUS Server und dem Update KB931125 Stammzertifikate. Den Clie]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hi,</p>
<p>zur Zeit gibt es Probleme mit dem WSUS Server und dem Update <a href="http://support.microsoft.com/KB/931125" target="_blank">KB931125 Stammzertifikate</a>.</p>
<p>Den Clients wird das Update immer und immer wieder angeboten.</p>
<p><strong>Lösung: alle Stammzertifikate (inkl. Mai &#8211; September) verweigern und nur das Stammzertifikate (inkl. November) freigegeben.</strong><br />
Auf den Clients muss dann ggf. noch folgendes ausgeführt werden:</p>
<ol>
<li>Stopp des Automatischen Update oder Windows Update Dienstes</li>
<li>den Inhalt des Verzeichnisses “C:\WINDOWS\SoftwareDistribution” löschen (“rd /s /q %windir%\SoftwareDistribution”)</li>
<li>Neustart des Automatischen Update oder Windows Update Dienstes oder Neustart der Clients</li>
</ol>
<p>Quelle: <a href="http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/cc431c09-ad04-48b1-b664-6401da1f0ece/" target="_blank">Root Certificate update KB931125 keeps installing</a></p>
<p>Na dann, Viel Spass beim selber Testen!<br />
CU</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Instalación e Implementación de Wsus.]]></title>
<link>http://teayudopc.wordpress.com/2009/11/25/instalacion-e-implementacion-de-wsus/</link>
<pubDate>Wed, 25 Nov 2009 18:40:55 +0000</pubDate>
<dc:creator>tuayuda</dc:creator>
<guid>http://teayudopc.wordpress.com/2009/11/25/instalacion-e-implementacion-de-wsus/</guid>
<description><![CDATA[View this document on Scribd]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><object id="18030694" name="18030694" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" align="middle" height="500" width="100%">
<param name="movie" value="http://documents.scribd.com/ScribdViewer.swf?document_id=18030694&access_key=key-2h8qmftj0xtbfdcqs7bk&page=&version=1&auto_size=true&viewMode="><param name="quality" value="high"><param name="play" value="true"><param name="loop" value="true"><param name="scale" value="showall"><param name="wmode" value="opaque"><param name="devicefont" value="false"><param name="bgcolor" value="#ffffff"><param name="menu" value="true"><param name="allowFullScreen" value="true"><param name="allowScriptAccess" value="always"><param name="salign" value="">
<embed src="http://documents.scribd.com/ScribdViewer.swf?document_id=18030694&access_key=key-2h8qmftj0xtbfdcqs7bk&page=&version=1&auto_size=true&viewMode=" name="18030694_object" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" play="true" loop="true" scale="showall" wmode="opaque" devicefont="false" bgcolor="#ffffff" menu="true" allowfullscreen="true" allowscriptaccess="always" salign="" type="application/x-shockwave-flash" align="middle"  height="500" width="100%"></embed>
</object>
<div style="font-size:10px;text-align:center;width:100%"><a href="http://www.scribd.com/doc/18030694">View this document on Scribd</a></div>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Deploy Windows Media Player 11 using Windows Server Update Services (WSUS)]]></title>
<link>http://araihan.wordpress.com/2009/11/23/deploy-windows-media-player-11-using-windows-server-update-services-wsus/</link>
<pubDate>Mon, 23 Nov 2009 06:12:00 +0000</pubDate>
<dc:creator>Raihan</dc:creator>
<guid>http://araihan.wordpress.com/2009/11/23/deploy-windows-media-player-11-using-windows-server-update-services-wsus/</guid>
<description><![CDATA[Log on to WSUS Server using Administrative credential Open Administrative Tools&gt;Windows Server Up]]></description>
<content:encoded><![CDATA[Log on to WSUS Server using Administrative credential Open Administrative Tools&gt;Windows Server Up]]></content:encoded>
</item>
<item>
<title><![CDATA[Configurar WSUS 3.0 SP2.]]></title>
<link>http://megacracks.wordpress.com/2009/11/22/configurar-wsus-3-0-sp2/</link>
<pubDate>Sun, 22 Nov 2009 22:13:21 +0000</pubDate>
<dc:creator>XaviXaus</dc:creator>
<guid>http://megacracks.wordpress.com/2009/11/22/configurar-wsus-3-0-sp2/</guid>
<description><![CDATA[Partiendo de la instalación del artículo anterior vamos a mostrar como configurar el servidor WSUS p]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Partiendo de la instalación del artículo anterior vamos a mostrar como configurar el servidor WSUS para que se ponga a distribuir parches de inmediato.</p>
<p>Entramos en el servidor WSUS. En la consola <strong>Server Manager</strong> de Windows Server 2008 que podéis abrir desde <strong>Inicio</strong> –&#62; <strong>Herramientas</strong> <strong>administrativas</strong> –&#62; <strong>Server</strong> <strong>Manager</strong> .</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_110.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_1" border="0" alt="ConfigurarWsus2008_1" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_1_thumb.jpg?w=467&#038;h=351" width="467" height="351" /></a> </p>
<p> <!--more-->
<p>Nos situamos en <strong>Roles –&#62; Windows Server Update Services –&#62; Update Services –&#62; Options </strong>y pulsamos sobre <strong>WSUS Server Configuration Wizard</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_210.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_2" border="0" alt="ConfigurarWsus2008_2" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_2_thumb.jpg?w=398&#038;h=351" width="398" height="351" /></a> </p>
<p>Comprobamos los 3 puntos antes de seguir y pulsamos sobre<strong> Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_33.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_3" border="0" alt="ConfigurarWsus2008_3" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_3_thumb.jpg?w=398&#038;h=351" width="398" height="351" /></a> </p>
<p>En caso de querer ayudar a Microsoft a mejorar WSUS marcad la opción <strong>Yes, i would like to join the Microsoft Update Improvement Program</strong>. Esta opción enviará información a Microsoft sobre cuantos equipos tenemos en la organización, cuantos updates han sido satisfactorios y cuantos han fallado.</p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_41.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_4" border="0" alt="ConfigurarWsus2008_4" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_4_thumb.jpg?w=394&#038;h=351" width="394" height="351" /></a> </p>
<p>En esta pantalla nos da la opción de que este servidor sea el que sincronizará con Microsoft Update o en el caso que estemos instalando un servidor secundario de WSUS marcar la segunda opción para introducir el nombre del servidor desde el que se sincronizará WSUS. (En nuestro caso como va a ser una instalación simple sin servidores en Branch Offices y como además es el primer servidor WSUS (principal) lo dejaremos con esta opción marcada por defecto) y pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_51.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_5" border="0" alt="ConfigurarWsus2008_5" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_5_thumb.jpg?w=397&#038;h=351" width="397" height="351" /></a> </p>
<p>En el caso que este servidor requiera de un proxy para poder acceder a internet para descargar actualizaciones introduciremos sus datos en otro caso pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_61.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_6" border="0" alt="ConfigurarWsus2008_6" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_6_thumb.jpg?w=396&#038;h=351" width="396" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Start Connecting</strong>. Esto hará que WSUS descargue y nos muestre las diferentes opciones que podremos configurar de idiomas, tipos de parches, y tipos de producto.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_71.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_7" border="0" alt="ConfigurarWsus2008_7" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_7_thumb.jpg?w=394&#038;h=351" width="394" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_81.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_8" border="0" alt="ConfigurarWsus2008_8" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_8_thumb.jpg?w=397&#038;h=351" width="397" height="351" /></a> </p>
<p>En esta pantalla se nos da la opción de o bien sincronizar WSUS con todos los parches de todos los idiomas o bien únicamente de los idiomas que seleccionemos. (Os recomiendo que sin no estáis seguros del idioma de los sistemas operativos que tenéis dejéis marcada la opción por defecto de todos los idiomas).</p>
<p>Esto no descarga todos los parches de todos los idiomas.</p>
<p>Únicamente sincroniza con Windows Update para mostrar todos los parches disponibles de todos los idiomas que nosotros más tarde aprobaremos para su distribución. En caso de que los idiomas de los equipos a los que vayamos a distribuir parches sean únicamente por ejemplo español e inglés podremos descargar tras aprovar su instalación únicamente los parches para estos 2 idiomas.</p>
<p>Recordad. NO descarga los parches en ningún momento. Únicamente los muestra para su aprobación. (Os lo explicaré mas adelante en este mismo artículo).</p>
<p>En nuestro caso como tenemos claro que sistemas operativos y que idiomas disponemos únicamente marcamos Español e inglés para que la sincronización sea más rápida.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_91.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_9" border="0" alt="ConfigurarWsus2008_9" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_9_thumb.jpg?w=396&#038;h=351" width="396" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_101.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_10" border="0" alt="ConfigurarWsus2008_10" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_10_thumb.jpg?w=396&#038;h=351" width="396" height="351" /></a> </p>
<p>Esta pantalla nos ofrece la posibilidad de marcar únicamente los productos que vamos a sincronizar para poder aplicar parches. En nuestro caso como únicamente le vamos a actualizar los parches a los servidores vamos a marcar las opciones Exchange, OCS, Windows Servers, etc… En vuestro caso marcad las opciones que mejor se adapten a la funcionalidad de este WSUS y al terminar pulsad sobre <strong>Next</strong>.</p>
<p>Recordad que tanto los idiomas como los productos se podrán configurar en otras ocasiones en caso que sean necesarias sin tener que pasar por todo el wizard.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_111.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_11" border="0" alt="ConfigurarWsus2008_11" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_11_thumb.jpg?w=397&#038;h=351" width="397" height="351" /></a> </p>
<p>Aquí se nos da la oportunidad de descargar varios tipos de actualizaciones. Por defecto están marcadas las de la imagen anterior. Pero nosotros lo vamos a modificar para que descargue Service Packs y Update Rollups. Ya que en caso necesario podríamos distribuir los Service Pack a través de la consola WSUS sin tener que conectar-nos servidor a servidor y descaragar e instalar el Service pack. Los Update rollups también los marcamos ya que son acumulaciones de parches que son útiles en ocasiones para no tener que descargar todos los parches uno por uno, en update rollups vienen paquetizados. </p>
<p>Marcamos las opciones que más os convengan y pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_121.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_12" border="0" alt="ConfigurarWsus2008_12" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_12_thumb.jpg?w=396&#038;h=351" width="396" height="351" /></a> </p>
<p>Marcamos la opción <strong>Synchronize automatically </strong>y ponemos una hora prudencial en para no afectar al ancho de banda de internet de los usuarios de nuestra corporación y pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_131.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_13" border="0" alt="ConfigurarWsus2008_13" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_13_thumb.jpg?w=397&#038;h=351" width="397" height="351" /></a> </p>
<p>Marcamos la opción <strong>Begin initial synchronization</strong> pensando en lo que acabo de decir. Si no afectamos al ancho de banda de los clientes. Esto realizará una primera sincronización de las configuraciones anteriores.</p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_141.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_14" border="0" alt="ConfigurarWsus2008_14" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_14_thumb.jpg?w=395&#038;h=351" width="395" height="351" /></a> </p>
<p>Aquí se nos muestran varios enlaces para ayudar a configurar WSUS. Nosotros pulsamos sobre <strong>Finish.</strong></p>
<p>Comprobamos que la sincronización se está efectuando en el apartado <strong>Synchronizations.</strong></p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_151.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_15" border="0" alt="ConfigurarWsus2008_15" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_15_thumb.jpg?w=507&#038;h=351" width="507" height="351" /></a> </p>
<p>Mientras está sincronizando vamos a configurar la estructura de las actualizaciones.</p>
<p>Por ejemplo en el caso que queramos separar las actualizaciones por empresas para tener un report claro de como estamos a nivel de parches en cada empresa crearemos un grupo por empresa.</p>
<p>En caso que queramos hacerlo por departamentos pues crearemos tantos departamentos como queramos.</p>
<p>En nuestro caso como ya hemos dicho antes únicamente vamos a actualizar los servidores así que primeramente crearemos un grupo llamado <strong>BeforeDeploy</strong> para poder albergar una serie de servidores donde descargaremos e instalaremos los parches y chequearemos su estado, para más tarde por ejemplo una o 2 semanas distribuir estos mismos parches a todos los demás servidores de la empresa. (Esta es una buena práctica ya que en caso q uno de los parches instalados provoque un mal funcionamiento del servidor únicamente nos afectará a un grupo reducido. El grupo <strong>BeforeDeploy </strong>os recomiendo que en este grupo tengáis un servidor de cada tipo, por ejemplo un Domain Controller, un Exchange, un Sql, etc… para poder testear los parches con las diferentes funcionalidades de cada servidor.</p>
<p>Para ello tras situarnos sobre <strong>Computers </strong>pulsamos con el botón derecho del ratón sobre <strong>All computers </strong>y pulsamos sobre <strong>Add Computer Group</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_161.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_16" border="0" alt="ConfigurarWsus2008_16" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_16_thumb.jpg?w=385&#038;h=169" width="385" height="169" /></a> </p>
<p>Escribimos el nombre del grupo y pulsamos sobre <strong>Add</strong>.</p>
<p>Nosotros creamos otro grupo llamado <strong>AllServers </strong>para albergar todos los demás servidores.</p>
<p>NOTA: Para poder ubicar los servidores en cada grupo disponemos de 2 opciones. O bien hacerlo mediante directivas de grupo o bien moviendo manualmente cada servidor dentro de WSUS a su grupo.</p>
<p>Nosotros para hacerlo más difícil y también más manejable lo haremos mediante directivas de grupo. Primero debemos configurar WSUS para que acepte este tipo de instrucción pero deberemos esperar a que termine de sincronizar para poder modificar estas opciones.</p>
<p>Mientras tanto iremos creando la estructura de Active Directory para poder vincular las directivas de grupo de una forma más sencilla.</p>
<p>Nos situamos en el controlador de dominio más cercano y entramos en la consola de Usuarios y Equipos de Active Directory. <strong>Inicio –&#62; Herramientas administrativas –&#62; Usuarios y equipos de Active Directory</strong>.</p>
<p>Creamos las unidades organizativas como queráis. Nosotros vamos a crear una unidad organizativa que llamaremos <strong>BeforeDeploy </strong>y otra que llamaremos <strong>AllServers. </strong>(No hace falta que se llamen igual que los grupos de WSUS pero ya que estamos los vamos a distribuir de la misma forma).</p>
<p>Para hacerlo ya sabéis: Botón derecho sobre la unidad organizativa o parte del árbol del directorio activo donde queráis ubicar estos servidores y <strong>nuevo –&#62; Unidad organizativa.</strong></p>
<p>Ahora deberemos mover los servidores a estas unidades organizativas.</p>
<p>ATENCIÓN: Los Domain Controllers no os recomiendo que los mováis de OU (Unidad organizativa) ya que en caso de moverlos dejarán de aplicarse-les directivas de grupo específicas de controladores de dominio.</p>
<p>Ya aplicaremos una directiva de grupo sobre la unidad organizativa de Domain controllers para que también se les actualicen los parches del sistema. (No os preocupéis por ello).</p>
<p>En caso de que por error los hayáis movido volvedlos a mover a su unidad organizativa, no pasa nada se les volverán a aplicar las directivas y listo.</p>
<p>Bueno ahora que ya tenemos la estructura de OU’s creada y los servidores movidos a ellas, únicamente nos faltará crear las directivas de grupo para que sepan que servidor de actualizaciones usar para descargar los parches, en que momento, etc..</p>
<p>Ahora en el <strong>domain controller</strong> ejecutamos la herramienta Group Policy Management console. <strong>Inicio –&#62; ejecutar –&#62; gpmc.msc.</strong> En windows server 2008 ya está incluida pero en windows server 2003 y anteriores no.</p>
<p>En caso de no disponer de la herramienta nos la descargaremos del siguiente enlace: <a title="http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&#38;displaylang=en" href="http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&#38;displaylang=en">http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&#38;displaylang=en</a></p>
<p>Instalamos la aplicación pulsando doble click sobre el fichero descargado.</p>
<p>Tras instalar la aplicación pulsamos sobre <strong>Inicio –&#62; ejecutar –&#62; gpmc.msc</strong></p>
<p>Nos situamos sobre <strong>Bosque: vuestro bosque –&#62; Dominios –&#62; vuestro dominio.</strong></p>
<p><strong><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_171.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_17" border="0" alt="ConfigurarWsus2008_17" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_17_thumb.jpg?w=603&#038;h=291" width="603" height="291" /></a> </strong></p>
<p>Pulsamos con el botón derecho del ratón sobre <strong>Objetos de directivas de grupo –&#62; Nuevo</strong></p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_181.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_18" border="0" alt="ConfigurarWsus2008_18" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_18_thumb.jpg?w=394&#038;h=111" width="394" height="111" /></a> </p>
<p>Escribimos un nombre y pulsamos sobre <strong>Aceptar</strong>. </p>
<p>Ahora pulsamos con el botón derecho sobre la directiva y <strong>editar</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_191.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_19" border="0" alt="ConfigurarWsus2008_19" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_19_thumb.jpg?w=492&#038;h=351" width="492" height="351" /></a> </p>
<p>Nos desplazamos por <strong>Configuración del equipo –&#62; Plantillas administrativas –&#62; Windows Update.</strong></p>
<p>Únicamente os voy a comentar la configuración simple para que los equipos aparezcan en vuestro WSUS, vosotros podéis leer todas las opciones posibles de la directiva respecto a cuando instalar los parches, cuando sincronizar, etc…</p>
<p>Primero pulsamos doble click sobre <strong>Especificar la ubicación del servicio Microsoft Update en la intranet</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_201.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_20" border="0" alt="ConfigurarWsus2008_20" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_20_thumb.jpg?w=439&#038;h=351" width="439" height="351" /></a> </p>
<p>Marcamos <strong>Habilitada</strong> y en los dos campos posibles escribimos la dirección que nos dio el servidor WSUS cuando lo instalamos (http://&#60;nombre del servidor&#62;) y pulsamos sobre <strong>Aceptar</strong>.</p>
<p>Ahora pulsamos doble click sobre <strong>Habilitar que el cliente pueda ser un destino</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_211.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_21" border="0" alt="ConfigurarWsus2008_21" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_21_thumb.jpg?w=438&#038;h=351" width="438" height="351" /></a> </p>
<p>Marcamos <strong>Habilitada</strong> y ponemos el nombre del grupo que hemos creado en WSUS<strong>&#160;</strong>que es donde se ubicarán los equipos y pulsamos sobre <strong>Aceptar</strong>.</p>
<p>Ahora pulsamos doble click sobre <strong>Configurar actualizaciones automáticas</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_261.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_26" border="0" alt="ConfigurarWsus2008_26" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_26_thumb.jpg?w=440&#038;h=351" width="440" height="351" /></a></p>
<p>Marcamos <strong>Habilitada</strong> y la configuramos como queramos, de momento pondremos la opción 3 que descargará las actualizaciones desde WSUS y notificará para la instalación. </p>
<p>Como únicamente necesitamos estos 3 valores para que el servidor WSUS vea a los equipos como clientes cerramos la edición de la GPO. Vosotros seguid configurando las opciones posibles para adaptarlo correctamente.</p>
<p>Lo que vamos a hacer ahora es hacer una copia de la directiva ya que únicamente le vamos a cambiar el valor del nombre de grupo de destino para este equipo por <strong>AllServers</strong>.</p>
<p>Ahora vamos a vincular estas GPO a sus Unidades organizativas correspondientes.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_221.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_22" border="0" alt="ConfigurarWsus2008_22" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_22_thumb.jpg?w=499&#038;h=351" width="499" height="351" /></a> </p>
<p>Nos situamos en la Unidad organizativa donde vamos a vincular la GPO y pulsamos con el botón derecho sobre ella y sobre <strong>Vincular una GPO existente</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_231.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_23" border="0" alt="ConfigurarWsus2008_23" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_23_thumb.jpg?w=391&#038;h=351" width="391" height="351" /></a> </p>
<p>Seleccionamos la GPO y pulsamos sobre <strong>Aceptar</strong>.</p>
<p>Hacemos el mismo procedimiento para las demás unidades organizativas y también para la de Domain Controllers. Quedando el árbol de la siguiente forma:</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_241.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_24" border="0" alt="ConfigurarWsus2008_24" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_24_thumb.jpg?w=498&#038;h=351" width="498" height="351" /></a> </p>
<p>En nuestro caso hemos creado 2 directivas una para Before Deploy y la otra para Todos los servidores restantes.</p>
<p>Recordad que deberéis crear una directiva por cada grupo que hayáis creado en WSUS ya que en esta directiva se configurará el grupo al que se le aplicarán los parches.</p>
<p>NOTA: En caso de no necesitar saber los parches instalados por departamento o por empresa os recomiendo crear los 2 grupos mencionados el BeforeDeploy y el restante. Pero vosotros sois los que sabéis como queréis implementar los parches.</p>
<p>Podéis hacerlo por servidores y workstations por ejemplo. Bueno.. vosotros sabréis.</p>
<p>Ahora vamos a forzar la aplicación de estas directivas a los servidores.</p>
<p>Nos situamos en cualquier servidor y o bien lo reiniciamos o bien <strong>Inicio – &#62; Ejecutar –&#62; gpupdate /force </strong>esto provoca una solicitud de actualización de su GPO al domain controller.</p>
<p>Ahora que el sistema ya es capaz de encontrar su servidor de actualizaciones y de saber en que grupo de WSUS ubicarse vamos a forzar el envío de datos desde el cliente hacia el servidor WSUS. para ello <strong>Inicio –&#62; Ejecutar –&#62; wuauclt /detectnow</strong>.</p>
<p>Volvemos a comprobar si el servidor WSUS ha terminado de sincronizar el catálogo.</p>
<p>Si es el caso nos situamos sobre <strong>Options –&#62; Computers </strong>del menú de <strong>Windows Server Update Services(WSUS).</strong></p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_251.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_25" border="0" alt="ConfigurarWsus2008_25" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_25_thumb.jpg?w=316&#038;h=351" width="316" height="351" /></a> </p>
<p>Marcamos la opción <strong>Use Group Policy or registry settings on computers</strong> y pulsamos sobre <strong>OK</strong>.</p>
<p>Eso habilita la funcionalidad de catalogar los equipos mediante las directivas de grupo que hemos configurado en Active Directory.</p>
<p>Después de aplicar este cambio y de que los equipos hayan actualizado sus directivas de grupo vamos a comprobar si existen servidores catalogados en WSUS.</p>
<p>&#160;<a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_271.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_27" border="0" alt="ConfigurarWsus2008_27" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_27_thumb.jpg?w=467&#038;h=351" width="467" height="351" /></a> </p>
<p>Pues en efecto, en los 2 servidores que le hemos realizado el <strong>gpupdate /force</strong> aparecen y en el grupo correcto.</p>
<p>En el caso que no veáis información sobre ellos o bien nos esperamos las 22 horas por defecto o forzamos a que envíen y actualicen sus datos. Desde los clientes ejecutamos los comandos <strong>wuauclt /detectnow</strong> y <strong>wuauclt /updatenow</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_281.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_28" border="0" alt="ConfigurarWsus2008_28" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_28_thumb.jpg?w=603&#038;h=258" width="603" height="258" /></a> </p>
<p>Bueno pues ya tenemos información de uno de ellos. Vemos que tiene un 96% de parches instalados. Podemos ver mas columnas pulsando con el botón derecho sobre las actuales columnas y marcando las opciones que deseemos. <strong>Needed count</strong> nos mostrará los parches que le faltan por instalar a los equipos.</p>
<p>Pues puedo comprobar que el servidor firstdomain.megacrack.es le faltan 62 parches.</p>
<p>Ahora vamos a aprovar los parches para su descarga y posterior instalación en el equipo cliente.</p>
<p>Desde WSUS pulsamos sobre <strong>Updates –&#62; All updates</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_291.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_29" border="0" alt="ConfigurarWsus2008_29" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_29_thumb.jpg?w=466&#038;h=351" width="466" height="351" /></a> </p>
<p>Como vemos en el campo <strong>Approval </strong>dejamos marcado <strong>Unapproved </strong>y en el campo <strong>Status </strong>dejamos marcado <strong>Failed or Needed</strong> con esto conseguimos ver únicamente los parches que necesitan todos los equipos ubicados en WSUS.</p>
<p>Para descargar los parches para que puedan ser aplicados a los equipos hemos de aprovarlos.</p>
<p>Seleccionamos todos los parches y con el botón derecho del ratón pulsamos sobre <strong>Approve</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_301.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_30" border="0" alt="ConfigurarWsus2008_30" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_30_thumb.jpg?w=523&#038;h=324" width="523" height="324" /></a> </p>
<p>Ahora pulsamos sobre <strong>BeforeDeploy</strong> pulsamos sobre <strong>Approve for Install</strong>.</p>
<p>La idea sería que al cabo de 2 semanas&#160; por ejemplo tras haber probado estos parches se podrían aprobar también para la categoría <strong>AllServers</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_311.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_31" border="0" alt="ConfigurarWsus2008_31" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_31_thumb.jpg?w=523&#038;h=325" width="523" height="325" /></a> </p>
<p>Pulsamos sobre <strong>OK</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_321.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ConfigurarWsus2008_32" border="0" alt="ConfigurarWsus2008_32" src="http://megacracks.files.wordpress.com/2009/11/configurarwsus2008_32_thumb.jpg?w=542&#038;h=291" width="542" height="291" /></a> </p>
<p>Los parches se aprobarán y pulsamos sobre <strong>Close</strong>.</p>
<p>Ahora los parche se irán descargando y según la política de grupo que hemos creado anteriormente en los equipos del grupo <strong>BeforeInstall </strong>les aparecerá un icono indicando que tiene parches para instalar.</p>
<p>Pues bien para aprobarlos para los demás grupos deberemos seleccionar en <strong>Updates –&#62; All updates</strong> en el campo <strong>Approval</strong> dejamos marcado <strong>Approved </strong>y en el campo <strong>Status</strong> dejamos marcado Failed or Needed con esto conseguimos ver únicamente los parches que necesitan todos los equipos ubicados en WSUS y podremos aprobarlos para <strong>AllServers</strong>.    </p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
<p>Pues creo que esto es todo.</p>
<p>Si tenéis cualquier duda, ya sabéis un comentario y os responderé cuando tenga algo de tiempo.</p>
<p>Espero que os sea de utilidad.</p>
<p>Saludos y hasta pronto MegaCracks.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Instalar Server WSUS 3.0 SP2 en Windows Server 2008 R2 x64.]]></title>
<link>http://megacracks.wordpress.com/2009/11/22/instalar-server-wsus-3-0-sp2-en-windows-server-2008-r2-x64/</link>
<pubDate>Sun, 22 Nov 2009 15:51:47 +0000</pubDate>
<dc:creator>XaviXaus</dc:creator>
<guid>http://megacracks.wordpress.com/2009/11/22/instalar-server-wsus-3-0-sp2-en-windows-server-2008-r2-x64/</guid>
<description><![CDATA[Buenos días. Hoy os voy a mostrar como instalar un servidor WSUS sobre Windows Server 2008 R2 x64. W]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Buenos días.</p>
<p>Hoy os voy a mostrar como instalar un servidor WSUS sobre Windows Server 2008 R2 x64. Wsus es un sistema de distribución y reporting de parches de Microsoft.</p>
<p>Voy a realizar una implementación simple, WSUS se puede montar sobre Windows XP, Windows Server 2003 pero en Windows Server 2008 ya viene como un ROL y únicamente deberemos descargar un programa para hacer los reports (Que luego os explico). Se puede instalar sobre una base de datos local incluida en el WSUS o incluso se puede instalar un servidor SQL y montar la base de datos en local o remotamente.</p>
<p>Wsus lo montaré sobre un equipo con 1 GB de RAM, 1 CPU y 2 discos (C:\20 GB que albergará Sistema Operativo, base de datos y archivo de paginación y D:\ 20 GB donde se ubicarán los parches descargados por defecto). Con estas especificaciones podremos disponer de un sistema de actualización de parches para unos 300 servidores. En el caso que el parque de servidores o de Workstation que queráis actualizar desde WSUS sea superior deberéis crear el disco d:\ con un mayor tamaño, os recomiendo que instaléis SQL Server para albergar la base de datos en él y por supuesto pongáis la base de datos en D:\ también. NO hay que pasarse.</p>
<p> <!--more-->
<p>Bueno a lo que vamos.</p>
<p>Partiremos de un sistema operativo BASE con Windows Server 2008 R2 X64. En el artículo anterior podéis saber como es este base. (En el caso que no tengáis un BASE no os preocupéis los pasos son los mismos exactamente para instalar WSUS, pero partiréis de la pantalla de ROLES en lugar de desde el principio del artículo, (No es complicado así que no os asustéis).</p>
<p>Como el sistema operativo ya está preinstalado en el BASE que realicé os voy a mostrar pantalla a pantalla todo el proceso después del BASE.</p>
<p>Arrancamos la máquina desde el BASE.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_110.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_1" border="0" alt="Wsus 2008_1" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_1_thumb.jpg?w=466&#038;h=351" width="466" height="351" /></a>&#160;</p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_24.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_2" border="0" alt="Wsus 2008_2" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_2_thumb.jpg?w=465&#038;h=351" width="465" height="351" /></a> </p>
<p>Marcamos <strong>I accept the licences terms</strong> y sobre <strong>Start</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_31.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_3" border="0" alt="Wsus 2008_3" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_3_thumb.jpg?w=465&#038;h=351" width="465" height="351" /></a> </p>
<p>Pulsamos sobre <strong>OK</strong>. Para cambiar la contraseña del administrador local<strong>.</strong></p>
<p><strong><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_41.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_4" border="0" alt="Wsus 2008_4" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_4_thumb.jpg?w=466&#038;h=351" width="466" height="351" /></a> </strong></p>
<p>Ponemos la contraseña y pulsamos sobre el <strong>icono Azul</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_51.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_5" border="0" alt="Wsus 2008_5" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_5_thumb.jpg?w=465&#038;h=351" width="465" height="351" /></a>&#160;</p>
<p>Pulsamos sobre <strong>OK</strong>.</p>
<p>Ahora ya tenemos el sistema arrancado. </p>
<p>Ahora cambiamos el nombre del servidor, pensad que el nombre que tenga será el enlace a los clientes para que se puedan descargar los parches. Es decir os avanzo que crearemos una directiva de grupo en el domain controller y se la asignaremos a una unidad organizativa configurando que el servidor de donde descargaremos las actualizaciones será el que vamos a crear ahora. Por ejemplo el nombre del servidor podría ser <strong>LocalWindowsUpdate</strong>. Únicamente os digo esto para que no haya malos entendidos en la configuración de los clientes.</p>
<p>Aquí es donde empieza realmente el proceso de instalación del Role WSUS.</p>
<p>Primero de todo deberemos disponer de conexión a Internet para que el programa pueda instalarse correctamente. </p>
<p>Para comprobarlo descargaros el siguiente fichero e instalarlo desde el siguiente enlace: <a title="http://www.microsoft.com/downloads/details.aspx?FamilyID=cc96c246-61e5-4d9e-bb5f-416d75a1b9ef&#38;displaylang=en" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cc96c246-61e5-4d9e-bb5f-416d75a1b9ef&#38;displaylang=en">http://www.microsoft.com/downloads/details.aspx?FamilyID=cc96c246-61e5-4d9e-bb5f-416d75a1b9ef&#38;displaylang=en</a> , lo necesitaremos tras la instalación.&#160;&#160; </p>
<p>Cuando estemos seguros de que el servidor dispone de acceso a internet:</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_61.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_6" border="0" alt="Wsus 2008_6" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_6_thumb.jpg?w=464&#038;h=351" width="464" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Add roles</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_71.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_7" border="0" alt="Wsus 2008_7" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_7_thumb.jpg?w=475&#038;h=351" width="475" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_81.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_8" border="0" alt="Wsus 2008_8" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_8_thumb.jpg?w=476&#038;h=351" width="476" height="351" /></a> </p>
<p>Marcamos <strong>Windows Server Update Services</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_91.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_9" border="0" alt="Wsus 2008_9" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_9_thumb.jpg?w=603&#038;h=305" width="603" height="305" /></a> </p>
<p>Pulsamos sobre <strong>Add Required Role Services</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_101.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_10" border="0" alt="Wsus 2008_10" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_10_thumb.jpg?w=478&#038;h=351" width="478" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_111.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_11" border="0" alt="Wsus 2008_11" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_11_thumb.jpg?w=476&#038;h=351" width="476" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_121.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_12" border="0" alt="Wsus 2008_12" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_12_thumb.jpg?w=476&#038;h=351" width="476" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_131.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_13" border="0" alt="Wsus 2008_13" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_13_thumb.jpg?w=475&#038;h=351" width="475" height="351" /></a>&#160; </p>
</p>
</p>
</p>
</p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p>&#160;<a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_141.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_14" border="0" alt="Wsus 2008_14" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_14_thumb.jpg?w=474&#038;h=351" width="474" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Install</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_151.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_15" border="0" alt="Wsus 2008_15" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_15_thumb.jpg?w=454&#038;h=351" width="454" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_161.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_16" border="0" alt="Wsus 2008_16" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_16_thumb.jpg?w=467&#038;h=351" width="467" height="351" /></a> </p>
<p>Marcamos <strong>I Accept the terms of the License agreement </strong>y pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_171.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_17" border="0" alt="Wsus 2008_17" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_17_thumb.jpg?w=466&#038;h=351" width="466" height="351" /></a> </p>
<p>Aquí debemos poner la ruta donde se descargarán los Updates. Pensad que ocupan bastante y pensad que serán los parches por cada idioma que tengáis en vuestra organización. (Os recomiendo almacenarlo en una unidad distinta a C:\ y así la podréis ampliar a vuestro antojo(Recordad que ahora con Windows Server 2008 es posible redimensionar particiones directamente desde Windows)).</p>
<p>En el caso que no dispongáis de espacio suficiente también tenéis la opción de desmarcar la opción <strong>Store updates locally</strong> pero cada vez que tengáis que actualizar un equipo se descargará estos parches desde Windows Update y el ancho de banda de la línea se verá afectada.</p>
<p>Pues bien modificamos la unidad por la que os vaya mejor y pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_181.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_18" border="0" alt="Wsus 2008_18" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_18_thumb.jpg?w=466&#038;h=351" width="466" height="351" /></a> </p>
<p>En este punto nos da la opción de almacenar la base de datos en local, en un SQL local o incluso en un servido SQL remoto. La mejor opción en grandes corporaciones es almacenar la base de datos en un SQL, pero en nuestro caso y si no supera los 300 equipos lo podremos almacenar en local.</p>
<p>Pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_191.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_19" border="0" alt="Wsus 2008_19" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_19_thumb.jpg?w=463&#038;h=351" width="463" height="351" /></a> </p>
<p>En esta pantalla nos muestra la posibilidad de dejar el servidor web operativo en el puerto 80 o cambiarlo por el 8530, si en este mismo servidor ya disponéis de un servidor web quizá os interese marcar la segunda opción, en cualquier otro caso pulsamos sobre <strong>Next.</strong></p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_201.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_20" border="0" alt="Wsus 2008_20" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_20_thumb.jpg?w=465&#038;h=351" width="465" height="351" /></a> </p>
<p>Repasamos el summary y pulsamos sobre <strong>Next</strong>.</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_211.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_21" border="0" alt="Wsus 2008_21" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_21_thumb.jpg?w=457&#038;h=351" width="457" height="351" /></a> </p>
<p>Pulsamos sobre <strong>Finish.</strong></p>
<p><strong><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_221.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_22" border="0" alt="Wsus 2008_22" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_22_thumb.jpg?w=475&#038;h=351" width="475" height="351" /></a> </strong></p>
<p>Dependiendo si tenéis o no las actualizaciones automáticas habilitadas os aparecerá este warning. Voy a activarlo desde el panel de control y listo. Pulsamos sobre <strong>Close </strong>para terminar con la instalación. </p>
</p>
</p>
</p>
</p>
</p>
<p><a href="http://megacracks.files.wordpress.com/2009/11/wsus2008_231.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="Wsus 2008_23" border="0" alt="Wsus 2008_23" src="http://megacracks.files.wordpress.com/2009/11/wsus2008_23_thumb.jpg?w=368&#038;h=171" width="368" height="171" /></a> </p>
<p>Pulsamos sobre <strong>Yes </strong>para reiniciar.</p>
<p>En otro artículo os explico como configurarlo.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Extending Windows Home Server with WSUS]]></title>
<link>http://snipitblog.wordpress.com/2009/11/16/extending-windows-home-server-with-wsus/</link>
<pubDate>Mon, 16 Nov 2009 13:09:58 +0000</pubDate>
<dc:creator>weldblog</dc:creator>
<guid>http://snipitblog.wordpress.com/2009/11/16/extending-windows-home-server-with-wsus/</guid>
<description><![CDATA[http://usingwindowshomeserver.com/2009/03/06/extending-windows-home-server-with-wsus-updated/]]></description>
<content:encoded><![CDATA[http://usingwindowshomeserver.com/2009/03/06/extending-windows-home-server-with-wsus-updated/]]></content:encoded>
</item>
<item>
<title><![CDATA[WSUS: Creating custom Reports using T-SQL]]></title>
<link>http://aldansec.wordpress.com/2009/11/03/wsus-creating-custom-reports-using-t-sql/</link>
<pubDate>Tue, 03 Nov 2009 17:02:44 +0000</pubDate>
<dc:creator>daniel_aldan</dc:creator>
<guid>http://aldansec.wordpress.com/2009/11/03/wsus-creating-custom-reports-using-t-sql/</guid>
<description><![CDATA[Após uma ajudinha da Microsoft, consegui minimizar meu drama descrito em posts anteriores. Uma peque]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Após uma ajudinha da Microsoft, consegui minimizar meu drama descrito em <a href="http://aldansec.wordpress.com/2009/07/21/wsus-poucas-opcoes-de-reports/" target="_blank">posts anteriores</a>. Uma pequena luz no fim no túnel apareceu e consegui automatizar a geração de alguns tipos de relatórios.</p>
<p>Primeiramente, instalamos o <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#38;FamilyID=c243a5ae-4bd1-4e3d-94b8-5a0f62bf7796" target="_blank">Microsoft SQL Server Management Studio Express</a>. No meu caso, utilizo o WSUS Internal Database (que fica no mesmo servidor).</p>
<p>Para a conexão ao database, é necessário usar autenticação &#8220;Integrated&#8221; com a seguinte string de conexão:</p>
<p>\\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query</p>
<p>A partir daí, já é possível visualizar a estrutura do database (SUSDB), tabelas e views. Entendendo a estrutura básica, já é possível montar uma &#8220;query&#8221; sql para gerar os dados que queira.</p>
<p>No meu caso, precisava (na verdade preciso mensalmente) de um Report, sobre o status de instalação do último boletim de segurança.</p>
<p>Após alguns dias, consegui montar a seguinte query:</p>
<pre class="brush: sql;">
USE SUSDB
DECLARE @strGroup as varchar(20)
DECLARE @strKB as varchar(10)

SELECT @strGroup = 'Nome do Grupo'
SELECT @strKB = '112233' /* número do KB */

select count(*) as Total, uiib.State
from PUBLIC_VIEWS.vUpdateInstallationInfoBasic as uiib
inner join PUBLIC_VIEWS.vComputerGroupMembership as cgm on uiib.ComputerTargetId = cgm.ComputerTargetId
inner join tbComputerTarget as ct on cgm.ComputerTargetId = ct.ComputerID
inner join PUBLIC_VIEWS.vComputerTargetGroup as ctg on cgm.ComputerTargetGroupId = ctg.ComputerTargetGroupId
inner join PUBLIC_VIEWS.vUpdate as u on uiib.UpdateId = u.UpdateId
inner join PUBLIC_VIEWS.vUpdateApproval as ua on uiib.UpdateId = ua.UpdateId
WHERE
ctg.Name = @strGroup
AND u.KnowledgebaseArticle = @strKB
AND ua.Action = 'Install'
GROUP BY uiib.State
</pre>
<p>A partir daí gerei um vbs pra facilitar minha vida:</p>
<pre class="brush: vb;">
GetWSUSData &#34;'All Computers'&#34;,&#34;'971961'&#34;
GetWSUSData &#34;'All Computers'&#34;,&#34;'970710'&#34;
GetWSUSData &#34;'All Computers'&#34;,&#34;'973812'&#34;
GetWSUSData &#34;'All Computers'&#34;,&#34;'967723'&#34;
GetWSUSData &#34;'All Computers'&#34;,&#34;'956844'&#34;

Sub GetWSUSData(strGroup, strKB)

	ConnSQL = &#34;Provider=SQLNCLI;Data Source=\\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query;Database=SUSDB;Trusted_Connection=yes&#34;
	set rs = CreateObject(&#34;ADODB.Recordset&#34;)
	rs.ActiveConnection = ConnSQL

	SQL = &#34;select count(*) as Total, uiib.State &#34; &#38; _
	&#34;from PUBLIC_VIEWS.vUpdateInstallationInfoBasic as uiib &#34; &#38; _
	&#34;inner join PUBLIC_VIEWS.vComputerGroupMembership as cgm on uiib.ComputerTargetId = cgm.ComputerTargetId &#34; &#38; _
	&#34;inner join tbComputerTarget as ct on cgm.ComputerTargetId = ct.ComputerID &#34; &#38; _
	&#34;inner join PUBLIC_VIEWS.vComputerTargetGroup as ctg on cgm.ComputerTargetGroupId = ctg.ComputerTargetGroupId &#34; &#38; _
	&#34;inner join PUBLIC_VIEWS.vUpdate as u on uiib.UpdateId = u.UpdateId &#34; &#38; _
	&#34;inner join PUBLIC_VIEWS.vUpdateApproval as ua on uiib.UpdateId = ua.UpdateId &#34; &#38; _
	&#34;WHERE &#34; &#38; _
	&#34;ctg.Name in (&#34; &#38; strGroup &#38; &#34;) &#34; &#38; _
	&#34;AND u.KnowledgebaseArticle = &#34; &#38; strKB &#38; &#34; &#34; &#38; _
	&#34;AND ua.Action = 'Install' &#34; &#38; _
	&#34;GROUP BY uiib.State&#34;

	rs.Source = SQL
	rs.Open()
	Wscript.Echo &#34;Statistics for Groups &#34; &#38; Replace(strGroup,&#34;'&#34;,&#34;&#34;) &#38; &#34; and KBs &#34; &#38; Replace(strKB,&#34;'&#34;,&#34;&#34;)
	While (not rs.eof)
		wscript.echo GetStatus(rs.fields.item(&#34;State&#34;).value) &#38; &#34;,&#34; &#38; rs.fields.item(&#34;Total&#34;).value
		rs.MoveNext()
	Wend

	rs.Close
	Set ConnSQL = Nothing
	Set SQL = Nothing
	Wscript.Echo &#34;&#34;

End Sub

Function GetStatus(strStatusCode)
	Select Case strStatusCode
	Case 2
		GetStatus = &#34;Not Installed&#34;
	Case 3
		GetStatus = &#34;Downloaded&#34;
	Case 4
		GetStatus = &#34;Installed&#34;
	Case 5
		GetStatus = &#34;Failed&#34;
	Case 6
		GetStatus = &#34;Pending Reboot&#34;
	End Select
End Function
</pre>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Windows Server 2008: Windows Server Update Services Role--Step by Step Guide]]></title>
<link>http://araihan.wordpress.com/2009/11/03/windows-server-2008-windows-server-update-services-role/</link>
<pubDate>Tue, 03 Nov 2009 08:20:13 +0000</pubDate>
<dc:creator>Raihan</dc:creator>
<guid>http://araihan.wordpress.com/2009/11/03/windows-server-2008-windows-server-update-services-role/</guid>
<description><![CDATA[Windows Server Update Services is now part of Windows Server 2008 Role. Installation made more easy ]]></description>
<content:encoded><![CDATA[Windows Server Update Services is now part of Windows Server 2008 Role. Installation made more easy ]]></content:encoded>
</item>
<item>
<title><![CDATA[İstemci Güvenliğini Sağlamak, Güncelleştirmeler, Windows Server Update Services (WSUS)]]></title>
<link>http://fentanyl.wordpress.com/2009/11/02/istemci-guvenligini-saglamak-guncellestirmeler-windows-server-update-services-wsus/</link>
<pubDate>Mon, 02 Nov 2009 01:44:29 +0000</pubDate>
<dc:creator>fentanyl</dc:creator>
<guid>http://fentanyl.wordpress.com/2009/11/02/istemci-guvenligini-saglamak-guncellestirmeler-windows-server-update-services-wsus/</guid>
<description><![CDATA[Wsus, sistem yöneticilerinin ağlarında bulunan, Windows işletim sistemine sahip bilgisayarlardaki gü]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><span style="font-family:Shruti;"><span style="font-size:small;">Wsus, sistem yöneticilerinin ağlarında bulunan, Windows işletim sistemine sahip bilgisayarlardaki güncellemeleri (Office, Exchange, SQL, Windows) takip etmelerini sağlayan bir servis yazılımıdır.</span></span></p>
<ul>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Windows 	Server 2008 R2 ile uyumludur.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Windows 	Server 2008 R2&#8242;deki BranchCache özelliğini destekler.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Windows 	7 ve Windows Server 2008 R2 istemcisini destekler.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Rapor 	özelliği sunar.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">WSUS 	3.0 SP2 yalnız başına yüklenebilir veya WSUS 3.0 SP1&#8242;e 	güncelleme olarak kullanılabilir.</span></span></li>
</ul>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>WSUS&#8217;u kurmak için minimum sistem gereksinimleri :</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong><br />
</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">1. 6 GB boş disk alanı.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">2. System partition NTFS ile formatlanmış olması.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">3. IIS 5.0 (Windows 2000) ya da IIS 6 (Windows 2003/R2) kurulu olması gerekir.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">4. Net Framework 1.1 SP1.</span></span></p>
<p><!--more--></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><br />
</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>WSUS 3.0 SP1 için gereksinimler : </strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Windows Server 2008</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Windows Server 2003 SP1 (en az)</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">IIS 6.0 (en az)</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft .NET Framework 2.0</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft Management Console 3.0</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft Report Viewer</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>WSUS 3.0 Administration Console için gereksinimler :</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Windows XP SP2</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft. NET Framework 2.0</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft Management Console 3.0</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft Report Viewer</span></span></p>
<ul>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Microsoft 	Report Viewer sisteminizde kurulu değilse bu durum kurulumu 	engellemeyecek, fakat yazılımdan rapor alma özelliğini 	kullanamazsınız. Raporunuzu Excel veya PDF seklinde 	kaydedebilirsiniz.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Eğer 	sisteminizde SQL 2005 sunucunuz varsa database olarak orayı 	tanımlayabilirsiniz. Eğer yok ise yükleme paketi WSUS Windows 	Internal Database&#8217;i kurarak yapılandıracaktır.</span></span></li>
</ul>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Desteklenen İşletim Sistemleri :</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong><br />
</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Windows 7; Windows Server 2003; Windows Server 2003 Service Pack 1; Windows Server 2003 Service Pack 2; Windows Server 2008; Windows Vista; Windows Vista Service Pack 1; Windows Vista Service Pack 2; Windows XP Service Pack 3</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Windows Server 2008 R2, Windows Server 2008 SP1 or later versions, Windows Server 2003 SP2 or later versions, Windows Small Business Server 2008, Windows Small Business Server 2003 and Windows XP SP3</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>WSUS Download :</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=a206ae20-2695-436c-9578-3403a7d46e40&#38;displaylang=en"><span style="font-size:small;">http://www.microsoft.com/downloads/details.aspx?FamilyId=a206ae20-2695-436c-9578-3403a7d46e40&#38;displaylang=en</span></a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><span style="font-size:small;"><br />
</span></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Yükleme paketi WSUS 3.0 SP2 Server, WSUS 3.0 SP2 Yönetim konsol bileşenleri ve düşük seviye işletim sistemleri için WUA istemcisi yükler.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://fentanyl.wordpress.com/files/2009/11/1-1.jpg"><img class="alignleft size-full wp-image-2375" title="1.1" src="http://fentanyl.wordpress.com/files/2009/11/1-1.jpg" alt="1.1" width="341" height="194" /></a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Adım Adım WSUS Yüklemesi :</strong></em></span></span></p>
<ol>
<li><span style="font-family:Shruti;"><span style="font-size:small;">İnstaller&#8217;ı 	Çalıştırın.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Sunucu 	kurulumu yapıyorsanız ilk seçeneği, eğer kurduğumuz bir 	WSUS’u istemci bir pc den yönetmek istersek 2. seçeneği 	seçin.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Lisans 	sözleşmesini kabul edin.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">WSUS’un 	update’leri indireceği yeri seçin. Yüksek alan içeren 	bir bölüm olması faydanızadır.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Eğer 	sisteminizde SQL 2005 sunucunuz varsa database olarak orayı 	tanımlayabilirsiniz. Eğer yok ise yükleme paketi WSUS Windows 	Internal Database&#8217;i kurarak yapılandıracaktır.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">IIS 	üzerinde WSUS’a istemcilerin erişim yapacakları site 	ayarını yapın. Yerel web sayfasını kullanacaksanız 1. 	seçeneği, yeni bir WSUS web sitesi oluşturacaksanız 	2.seçeneği seçin. 2. seçeneği seçtiğinizde 	sitenizin sonuna bir port numarası eklenir. Eğer modeminiz 	dahilinde veya software olarak bir firewall kullanıyorsanız bu 	porta erişim izni tanımanız gerekir.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Ayar 	Sihirbazından gereken ayarları yapınız.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Sistemde 	birden fazla WSUS varsa ikinci seçeneği seçerek 	senkronize edebilirsiniz. İlk kurulum için birinci seçeneği 	seçerek WSUS&#8217;u doğrudan Windows Update ile 	ilişkilendirebilirsiniz.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Proxy 	ayarlarınızı yapın.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Start 	Connection&#8217;u seçerek bağlantıyı başlatıp update 	bilgilerini alalım.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Güncelleme 	yapacağımız yazılımların kullandığı dil paketlerini 	güncelleme olarak alalım. Office, Exchange, SQL, Windows vs.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Güncelleme 	yapmak istediğimiz alanları seçelim.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Güncelleme 	günlüğü oluşturun.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Senkronizasyonu 	başlat seçeneğini de seçerek kurulumu bitirelim.</span></span></li>
</ol>
<p><span style="font-family:Shruti;"><span style="font-size:small;">(Wsus&#8217;a Başlat/Programlar/Yönetimsel Araçlar&#8217;dan ulaşılabilir.)</span></span></p>
<p><strong><span style="font-family:Shruti;"><span style="font-size:small;">WSUS admin sayfası :</span></span></strong></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://wsusserver/WusAdmin"><span style="font-size:small;">http://wsusserver/WusAdmin</span></a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><span style="font-size:small;"><br />
</span></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Eğer default olan port numarasından başka bir port atadıysanız :</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">http://wsusserver:PortNumaraniz/WusAdmin</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><br />
</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Adım Adım WSUS Konfigürasyonu</strong></em></span></span></p>
<ol>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Eşitleme 	bittikten sonra kategoriler halinde gördüğümüz 	güncelleştirmelerden, Filter kısmından 	“Unappored” Status kısmından “Any” sorgularını 	yaptığımızda eşitlemede çektiğiniz liste gelir. 	Yüklenmesini istediğimiz güncelleştirmeleri seçerek 	“Approve” seçeneği ile güncelleştirmeye 	başlıyoruz.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Şimdi, 	istemcilerin bu güncelleştirmelerden haberdar olabilmesi için 	template ekliyoruz. Wuau template’i editöre ekleyelim.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Administrative 	Templates&#8217;e sağ tıklayalım. Add/Remove Templates&#8217;i seçin. 	Wuau.adm dosyasını seçip ekliyoruz.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">GPO</span></span><span style="font-family:Shruti;"><span style="font-size:small;">&#62;</span></span><span style="font-family:Shruti;"><span style="font-size:small;">Computer 	Configuration</span></span><span style="font-family:Shruti;"><span style="font-size:small;">&#62;</span></span><span style="font-family:Shruti;"><span style="font-size:small;">Administrative 	Templates</span></span><span style="font-family:Shruti;"><span style="font-size:small;">&#62;</span></span><span style="font-family:Shruti;"><span style="font-size:small;">Windows </span></span> <span style="font-family:Shruti;"><span style="font-size:small;">Components</span></span><span style="font-family:Shruti;"><span style="font-size:small;">&#62;</span></span><span style="font-family:Shruti;"><span style="font-size:small;">Windows 	Update</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Configure 	Automatic Updates </span></span><span style="font-family:Shruti;"><span style="font-size:small;">&#62; </span></span><span style="font-family:Shruti;"><span style="font-size:small;">Enabled</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">GPO</span></span><span style="font-family:Shruti;"><span style="font-size:small;"> &#62; </span></span><span style="font-family:Shruti;"><span style="font-size:small;">Computer 	Configuration</span></span><span style="font-family:Shruti;"><span style="font-size:small;"> &#62; </span></span><span style="font-family:Shruti;"><span style="font-size:small;">Administrative 	Templates</span></span><span style="font-family:Shruti;"><span style="font-size:small;"> &#62; </span></span><span style="font-family:Shruti;"><span style="font-size:small;">Windows 	Components </span></span><span style="font-family:Shruti;"><span style="font-size:small;">&#62; </span></span><span style="font-family:Shruti;"><span style="font-size:small;">Windows 	Update</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Specify 	intranet Microsoft update service location</span></span><span style="font-family:Shruti;"><span style="font-size:small;"> &#62; </span></span><span style="font-family:Shruti;"><span style="font-size:small;">Enabled</span></span><span style="font-family:Shruti;"><span style="font-size:small;">* 	GPO&#8217;nun istemcileri görmesi 15-20 dakika arası zaman alabilir. 	Bu süreyi beklemek istemiyorsanız “wuauclt.exe /detectnow” 	komutu ile anında istemcileri belirleyebilirsiniz.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">Gpupdate 	/force</span></span><span style="font-family:Shruti;"><span style="font-size:small;"> komutunu çalıştıralım ve istemcileri yeniden başlatalım.</span></span></li>
<li><span style="font-family:Shruti;"><span style="font-size:small;">İstemci 	de </span></span><span style="font-family:Shruti;"><span style="font-size:small;">rsop.msc</span></span><span style="font-family:Shruti;"><span style="font-size:small;"> komutunu çalıştırarak policy ayarlarımızın 	geçerliliğini sınayalım.</span></span></li>
</ol>
<p><span style="font-family:Shruti;"><em><strong>WSUS 3.0&#8242;da e-mail bilgilendirmeleri</strong></em></span></p>
<p><span style="color:#000000;"><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Posta Sunucusu Ayarları :</strong></em></span></span></span></p>
<p><em><strong> </strong></em>E-Mail Server sekmesinden &#8220;Outgoing e-mail server (SMTP)&#8221; kutusuna mail sunucunuzun adini yazin. &#8220;Port number&#8221; kutusuna mail sunucusunun SMTP portunu yazin.</p>
<p><span style="color:#000000;"><span style="font-family:Shruti;"><span style="font-size:small;">&#8220;Sender name&#8221; (Gönderen)<br />
&#8220;E-mail address&#8221; (Gönderenin Mail Adresi)<br />
Eger mail sunucunuz kimlik dogrulamasi yapiyorsa &#8220;My SMTP server requires authentication&#8221; secenegini secin ve kullanici adi ile sifreyi yazin.</span></span></span></p>
<p><span style="color:#000000;"><span style="font-family:Shruti;"><span style="font-size:small;">Uygulayıp çıkınız. </span></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Gönderim Ayarları :</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong><br />
</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">WSUS Administration / Options / E-Mail Notifications / General</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Send e-mail notification when new updates are synchronized&#8221; seçeneğini seçerek, güncellemeler hakkında, &#8220;Send status reports&#8221; seçeneğini seçerek durum bildirimlerini mail olarak alabilirsiniz.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Recipients bölümüne bilgilendirme mesajlarini alacak emailleri yazin. Birden fazla email adresi yazacaksaniz noktali virgul ile ayirin.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">&#8220;Frequency box&#8221; (Gönderim sıklığı)</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">&#8220;Send reports at&#8221; (Gönderim saati)</span></span></p>
<p>“<span style="font-family:Shruti;"><span style="font-size:small;">Recipients” (Alicilar)</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;">Ayarlarını yapın ve uygulayın.</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><br />
</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Bu yazıyı bilgisayarınıza PDF Formatında indirebilirsiniz :</strong></em><br />
</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://fentanyl.wordpress.com/files/2009/11/istemci_guvenligini_saglamak_guncellestirmele.pdf">DOWNLOAD</a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><br />
</span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><em><strong>Kaynaklar :</strong></em></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=a206ae20-2695-436c-9578-3403a7d46e40&#38;displaylang=en#Requirements"><span style="font-size:small;">http://www.microsoft.com/downloads/details.aspx?FamilyId=a206ae20-2695-436c-9578-3403a7d46e40&#38;displaylang=en#Requirements</span></a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://blogs.digitalortam.net/?p=16">http://blogs.digitalortam.net/</a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://www.hidayetaltun.com/wsus/75-yeni-sunucuya-wsus-tajujema.html">http://www.hidayetaltun.com/wsus/</a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://mshowto.org/">http://mshowto.org</a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://www.syslogs.org/tag/wsus/">http://www.syslogs.org/tag/wsus/</a></span></span></p>
<p><span style="font-family:Shruti;"><span style="font-size:small;"><a href="http://osman-shener-tr.blogspot.com/2008/03/wsus-da-unattended-kurulum.html">http://osman-shener-tr.blogspot.com</a></span></span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Risky Business – The Drawbacks To Using Microsoft WSUS For Patch Management]]></title>
<link>http://enterprisesolutionsblog.shavlik.com/2009/10/29/risky-business-%e2%80%93-the-drawbacks-to-using-microsoft-wsus-for-patch-management/</link>
<pubDate>Thu, 29 Oct 2009 16:43:05 +0000</pubDate>
<dc:creator>daveeike</dc:creator>
<guid>http://enterprisesolutionsblog.shavlik.com/2009/10/29/risky-business-%e2%80%93-the-drawbacks-to-using-microsoft-wsus-for-patch-management/</guid>
<description><![CDATA[Patch management is by far the most important, and critical to perform IT security related task faci]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Patch management is by far the most important, and critical to perform IT security related task facing any organization. Today, any company that has selected Microsoft WSUS as their primary patch management solution…is putting themselves at risk, unnecessarily! The rate at which vulnerabilities are appearing these days is staggering, but not limited to Microsoft alone. Additionally, given the sheer number of updates and patches that vendors like Adobe, Real Player, and Firefox release each month, the patch management process can quickly overwhelm any organization…especially if they don’t have the right tools in place!</p>
<p>Gartner released a paper last year that spoke to this situation very clearly. The following is a excerpt from that paper; “Although Microsoft has improved WSUS, client feedback suggests that WSUS is not as rich in content and as robust in targeting and reporting as the focused patch solutions. Thus, organizations accepting WSUS as &#8220;good enough&#8221; have significantly higher labor costs for content analysis, testing and deployment. Although Microsoft is making improvements to WSUS, we do not believe it will be a best-of-breed solution for patch management”. (Publication Date: 3 March 2008 ID Number: G00155187, Author: Ronni J. Colville, Title: The Patch Management Market: Collision or Coexistence?)</p>
<p>It’s certainly not lost on me that the current economic climate is still forcing everyone to scrutinize operating expenses – and save money anywhere possible. Thus, the appeal to use technology like WSUS – which is “free”. Make no mistake…free is not free! On the surface, WSUS appears to be a solution that’s “good enough” – but as you peel back the onion, you will quickly discover the missing capabilities. The major drawback to using WSUS centers around its inability to address vulnerabilities associated with non-Microsoft applications, and even older Microsoft applications and operating systems. While the price of WSUS is certainly intriguing, its patch coverage and product support are very weak. Today, WSUS only covers a portion of the potential threats, and creates an enormous coverage / risk gap – that if left unmanaged subjects the user (knowingly or unknowingly) to what I would characterize as unnecessary risk!!</p>
<p><strong>Key WSUS Drawbacks</strong></p>
<ul>
<li><strong>Non-Microsoft Application Coverage</strong> – The absence of this capability creates both risk, and the dedication of essential resources unnecessarily.</li>
<li><strong>Custom Application Coverage</strong> &#8211; How about “custom applications”. What if there are applications that have been deployed to support the needs of the organization…that no one in the world cares about but the company deploying it. How do those applications get patched…? Certainly not via using WSUS!!</li>
<li><strong>No Coverage For Non-Domain Joined Systems</strong> &#8211; WSUS assumes, and in fact, requires that all managed Windows systems be members of the domain to be discovered. Thus, you can&#8217;t protect what you can’t find.</li>
<li><strong>Online and Offline Virtual Machine Support</strong> – With the virtual sprawl continuing to expand, the ability to discover all forms of virtual systems is critical.</li>
<li><strong>Limited Reporting</strong> &#8211; WSUS 3.0 only offers the user access to a small number of reports – with some export capability. This is very limited at best.</li>
<li><strong>Architecture</strong> – WSUS relies solely on a series of agents to manage the patching function. Putting an agent on server is generally not a good idea because it can create an unnecessary, potential point of failure.</li>
<li><strong>Reboot Control </strong>- This is as especially critical for servers.  WSUS  does not allow pinpoint control over when systems are rebooted &#8211; during planned downtime. The absence of control here can present a great deal of difficulty – especially if critical servers reboot at a time when the shouldn’t.</li>
</ul>
<p>What’s needed to truly address this growing and complex problem is a comprehensive, purpose built solution that can; 1) accurately assess either virtual or non-virtual machines for missing patches – either Microsoft or non-Microsoft, 2) once discovered…quickly remediate / deploy the required patches, and finally, 3) provides good, consumable reporting that clearly illustrates that the risk has been removed, and the environment has been restored to the desired state. Despite the fact that WSUS is a free utility, the disadvantages it presents should certainly make you think twice about relying on it to address one of your most critical IT security requirements.</p>
<p>Dave Eike<br />
Shavlik Technologies</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft Silver Light : Enterprise deployment using WSUS]]></title>
<link>http://araihan.wordpress.com/2009/10/22/microsoft-silver-light-enterprise-deployment-using-wsus/</link>
<pubDate>Thu, 22 Oct 2009 03:06:46 +0000</pubDate>
<dc:creator>Raihan</dc:creator>
<guid>http://araihan.wordpress.com/2009/10/22/microsoft-silver-light-enterprise-deployment-using-wsus/</guid>
<description><![CDATA[Microsoft Silverlight is a plug-in that helps design, develop and deliver applications on the Web. I]]></description>
<content:encoded><![CDATA[Microsoft Silverlight is a plug-in that helps design, develop and deliver applications on the Web. I]]></content:encoded>
</item>
<item>
<title><![CDATA[Working on Managed Workplace setup]]></title>
<link>http://jesdaugbergclausen.wordpress.com/2009/10/12/working-on-managed-workplace-setup/</link>
<pubDate>Mon, 12 Oct 2009 11:22:10 +0000</pubDate>
<dc:creator>jesdaugbergclausen</dc:creator>
<guid>http://jesdaugbergclausen.wordpress.com/2009/10/12/working-on-managed-workplace-setup/</guid>
<description><![CDATA[Damn WSUS.. Just filling up drives.. Patch management isnt always easy.. Especially if you forget to]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Damn WSUS.. Just filling up drives.. Patch management isnt always easy.. Especially if you forget to disable languages.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Failing software updates in SCCM / WSUS]]></title>
<link>http://trevorsullivan.wordpress.com/2009/10/09/failing-software-updates-in-sccm-wsus/</link>
<pubDate>Fri, 09 Oct 2009 16:18:00 +0000</pubDate>
<dc:creator>Trevor Sullivan</dc:creator>
<guid>http://trevorsullivan.wordpress.com/2009/10/09/failing-software-updates-in-sccm-wsus/</guid>
<description><![CDATA[I recently was troubleshooting an issue with some failing software update installations being deploy]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>I recently was troubleshooting an issue with some failing software update installations being deployed via SCCM / WSUS, and finally found out what was affecting them. All of the failed updates were related to Microsoft Office, so that kind of tells you something right there. It turns out, the root cause of the installation failure was that the &#8220;<em>Office Source Engine</em>&#8221; (short name &#8216;ose&#8217;) was disabled.</p>
<p>A quick, easy way to re-enable the service remotely is to use Windows PowerShell. Here is a command you can issue to set the start mode to manual:</p>
<p><span style="color:#0000ff;">(Get-WmiObject -Query &#8220;select * from win32_service where name = &#8216;ose&#8217;&#8221; -ComputerName RemoteMachine).ChangeStartMode(&#8220;Manual&#8221;)</span></p>
<p><span style="color:#000000;">The error messages I was getting in the <em>UpdatesHandler.log</em> are below:</span></p>
<p><span style="color:#ff0000;">WSUS update (32cd1fb9-5401-4025-b8dc-22a3b41060cc) installation result = 0&#215;80070652, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (880f4592-a57e-4af6-ae6c-c2988519df4e) installation result = 0&#215;80070652, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (8fe60694-94c6-4568-8094-17e2e92045ea) installation result = 0&#215;80070652, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (938d8bbf-f928-4dac-baef-b66005583409) installation result = 0&#215;80070652, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (ae97d343-7c0d-4c06-9a62-67eff01890a9) installation result = 0&#215;80070652, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (bf20a84c-6662-4755-b60d-7fe3a090eb01) installation result = 0&#215;80070652, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (e33db88f-49ab-4cce-aa24-16d952526b6b) installation result = 0&#215;80070643, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (f6e3e036-eaf1-4423-9eab-9359a23fcb9e) installation result = 0&#215;80070643, Reboot State = NoReboot<br />
Update execution failed.<br />
WSUS update (f75401a0-0419-48fc-8011-bb0b30c061f8) installation result = 0&#215;80070643, Reboot State = NoReboot<br />
Update execution failed.</span></p>
<p><span style="color:#0000ff;"><strong>Update (2009-10-29)</strong></span>: I thought I had posted this somewhere, but I guess not. While the suggested PowerShell code above would work for a one-off fix, a better way to manage this configuration would probably be to use the Microsoft Group Policy Preferences Client Side Extensions (CSE). You can use these GPO extensions to enforce service configurations for systems with the CSE installed, thus reducing helpdesk tickets resulting from improper configurations (whether done maliciously or non-maliciously).</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WSUS: Count Computers by Target Group]]></title>
<link>http://aldansec.wordpress.com/2009/09/21/wsus-count-computers-by-target-group/</link>
<pubDate>Mon, 21 Sep 2009 19:38:00 +0000</pubDate>
<dc:creator>daniel_aldan</dc:creator>
<guid>http://aldansec.wordpress.com/2009/09/21/wsus-count-computers-by-target-group/</guid>
<description><![CDATA[Após alguns dias pensando a respeito de como facilitar minha própria vida, na hora de montar o relat]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Após alguns dias pensando a respeito de como facilitar minha própria vida, na hora de montar o relatório semanal do WSUS, resolvi arregaçar as mangas e tentar fazer de uma vez por todas um script para isso.</p>
<p><strong><span style="font-size:x-small;">Objetivo</span></strong></p>
<p>Listar a quantidade de computadores de 18 grupos diferentes.</p>
<p>Meu maior problema era entender a estrutura de tabelas do WSUS 3.0 SP1 para que eu conseguisse determinar quais tabelas eu deveria consultar pra chegar ao que eu queria.</p>
<p>Com a ajuda <a href="http://forums.techarena.in/server-update-service/571098.htm" target="_blank">desta dicussão</a> (fórum), tive uma luz, que após alguns instantes fizeram me chegar ao código abaixo, resolvendo totalmente meu problema:</p>
<pre class="brush: sql;">
USE SUSDB

DECLARE @TargetGroup nvarchar(30)
DECLARE @groupId uniqueidentifier

SELECT @TargetGroup = 'Nome do Grupo'

SELECT @groupId = ComputerTargetGroupId
FROM PUBLIC_VIEWS.vComputerTargetGroup
WHERE vComputerTargetGroup.Name = @TargetGroup

SELECT COUNT(FullDomainName) AS AR_ASA_Srv FROM tbComputerTarget
WHERE TargetID IN (SELECT TargetID FROM tbTargetInTargetGroup
WHERE TargetGroupID = @groupId)
</pre>
<p><strong>Como usar o código acima?</strong><br />
Salve o script acima em um arquivo .sql e utilize a seguinte linha de comando para executá-lo (diretamente no servidor de WSUS):</p>
<pre class="brush: bash;">
sqlcmd -S np:\\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query –i arquivo.sql
</pre>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[SCE 2007 now supports WSUS 3.0 SP2]]></title>
<link>http://advisec.wordpress.com/2009/09/18/sce-2007-now-supports-wsus-3-0-sp2/</link>
<pubDate>Fri, 18 Sep 2009 07:07:31 +0000</pubDate>
<dc:creator>Björn Axéll</dc:creator>
<guid>http://advisec.wordpress.com/2009/09/18/sce-2007-now-supports-wsus-3-0-sp2/</guid>
<description><![CDATA[A couple of weeks ago the WSUS team released there SP2 for WSUS 3.0. Now the SCE team has announced ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>A couple of weeks ago the WSUS team released there SP2 for WSUS 3.0. Now the SCE team has announced that SCE 2007 SP1 support to upgrade to WSUS 3.0 Sp2.</p>
<p><a href="http://blogs.technet.com/systemcenteressentials/archive/2009/09/17/essentials-2007-sp1-support-for-wsus-3-0-sp2-sql-server-2008.aspx" target="_blank">Read the announcement on the SCE team blog</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Group Policy Preferences (GPP) und Windows XP/Windows Server 2003]]></title>
<link>http://jwintech.wordpress.com/2009/09/16/group-policy-preferences-gpp-und-windows-xpwindows-server-2003/</link>
<pubDate>Wed, 16 Sep 2009 18:06:00 +0000</pubDate>
<dc:creator>JoergS</dc:creator>
<guid>http://jwintech.wordpress.com/2009/09/16/group-policy-preferences-gpp-und-windows-xpwindows-server-2003/</guid>
<description><![CDATA[Hi, da wir heute einen solchen Support Fall hatten hier nochmal der Hinweis: Um die neuen Group Poli]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hi,</p>
<p>da wir heute einen solchen Support Fall hatten hier nochmal der Hinweis: Um die neuen <strong>Group Policy Preferences (GPP) auf Windows XP/Windows Server 2003</strong> <strong>und Vista </strong>anwenden zu können, MÜSSEN die <strong>Client Side Extensions</strong> (<strong>CSE)</strong> aus dem <strong>Artikel <a href="http://support.microsoft.com/kb/943729/en-us" target="_blank">KB943729</a>,</strong> auf den Windows XP/Server 2003 und Vista Systemen installiert sein! </p>
<p>Man kann die CSE´s (<a href="http://support.microsoft.com/kb/943729/en-us" target="_blank">KB943729</a>) <strong>manuelle installieren</strong>:    <br />allerdings gibt keine lokalisierten Versionen, sondern nur nur englisch, was aber problos auf einem deutschen OS installiert werden kann. Hier die Downloads:</p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=B10A7AF4-8BEE-4ADC-8BBE-9949DF77A3CF">Windows Vista, 64-bit edition</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AB60DC87-884C-46D5-82CD-F3C299DAC7CC">Windows Vista, 32-bit edition</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=29E83503-7686-49F3-B42D-8E5ED23D5D79">Windows Server 2003, 64-bit edition</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=BFE775F9-5C34-44D0-8A94-44E47DB35ADD">Windows Server 2003, 32-bit edition</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=249C1AED-C1F1-4A0B-872E-EF0A32170625">Windows XP, 64-bit edition</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=E60B5C8F-D7DC-4B27-A261-247CE3F6C4F8">Windows XP, 32-bit edition</a></p>
<p>oder über die <strong>Automatische Installation</strong> des <strong>WSUS</strong>:    <br />Dazu muss in den <strong>Download Optionen</strong> des <strong>WSUS</strong> unter “<strong>Optionen</strong> -&#62; <strong>Produkte und Klassifizierungen</strong> -&#62; <strong>Produkte: 2008 und Klassifizierung: Features</strong>” aktiviert sein , damit der Patch zur Installation angeboten wird. Nach einer <strong>WSUS Synchronisation mit Windows Update</strong> muss nach 943729 gesucht und zur Installation frei gegeben werden.</p>
<p>Zur <strong>Verwaltung</strong> der GPP´s benötigt man <strong>Windows Vista SP1/Windows 7 oder Server2008/R2,</strong> da man mit der <strong>GPMC</strong> aus den <strong>RSAT</strong> Tools die GPP´s konfiguriert! Die RSAT Tools müssen zunächst für Vista/Windows 7 runtergladen und installiert werden und dann überSystemsteuerung – Programme – Windows Funktionen Ein- und Ausschalten aktivieren.</p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#38;FamilyID=9ff6e897-23ce-4a36-b7fc-d52065de9960" target="_blank">Microsoft Remoteserver-Verwaltungstools für Windows Vista SP1 32-Bit Edition (KB941314)</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#38;FamilyID=d647a60b-63fd-4ac5-9243-bd3c497d2bc5" target="_blank">Microsoft Remoteserver-Verwaltungstools für Windows Vista SP1 64-Bit Edition (KB941314)</a>    <br /><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#38;FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d#tm">Remote Server Administration Tools for Windows 7</a>    <br /><a href="http://jwintech.files.wordpress.com/2009/09/gpps.jpg">     <br /><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="rsat_gpmc" border="0" alt="rsat_gpmc" src="http://jwintech.files.wordpress.com/2009/09/rsat_gpmc.jpg?w=187&#038;h=171" width="187" height="171" /> <img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="GPPs" border="0" alt="GPPs" src="http://jwintech.files.wordpress.com/2009/09/gpps_thumb.jpg?w=146&#038;h=181" width="146" height="181" /></a> </p>
</p>
<p>Na dann, Viel Spass beim selber Testen!   <br />CU</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WSUS Client Inventory]]></title>
<link>http://kapes.wordpress.com/2009/09/14/wsus-client-inventory/</link>
<pubDate>Mon, 14 Sep 2009 19:10:12 +0000</pubDate>
<dc:creator>kapes</dc:creator>
<guid>http://kapes.wordpress.com/2009/09/14/wsus-client-inventory/</guid>
<description><![CDATA[Download and install Microsoft SQL Server Management Studio Express on your WSUS 3 Server Use Window]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Download and install Microsoft SQL Server Management Studio Express on your WSUS 3 Server<br />
Use Windows Authentication to connect to \\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query</p>
<p>Then run following query locally from WSUS server.</p>
<p>SELECT [Name]<br />
,[IPAddress]<br />
,[LastSyncResult]<br />
,[LastSyncTime]<br />
,[LastReportedStatusTime]<br />
,[OSArchitecture]<br />
,[Make]<br />
,[Model]<br />
,[BiosName]<br />
,[BiosVersion]<br />
,[BiosReleaseDate]<br />
,[OSMajorVersion]<br />
,[OSMinorVersion]<br />
,[OSBuildNumber]<br />
,[OSServicePackMajorNumber]<br />
,[OSDefaultUILanguage]<br />
FROM [SUSDB].[PUBLIC_VIEWS].[vComputerTarget]</p>
<p>if you are command line junkie use <a href="http://download.microsoft.com/download/2/7/c/27c60d49-6dbe-423e-9a9e-1c873f269484/SQLServer2005_SQLCMD.msi" target="_blank">SQLCMD.exe </a></p>
<p>Prerequisite is : <a href="http://download.microsoft.com/download/2/7/c/27c60d49-6dbe-423e-9a9e-1c873f269484/sqlncli.msi" target="_blank">SQL Native client</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Если svchost...]]></title>
<link>http://mbeloshitsky.wordpress.com/2009/09/08/svchost/</link>
<pubDate>Tue, 08 Sep 2009 07:47:37 +0000</pubDate>
<dc:creator>mbeloshitsky</dc:creator>
<guid>http://mbeloshitsky.wordpress.com/2009/09/08/svchost/</guid>
<description><![CDATA[&#8230;грузит систему на 100% &#8212; есть вероятность, что это делает служба windows update. Провер]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>&#8230;грузит систему на 100% &#8212; есть вероятность, что это делает служба windows update.</p>
<p>Проверить это (в консоли) можно так:</p>
<p><code>net stop wuauserv</code></p>
<p>если спустя минуты 3-5 после этой комманды загрузка спадает, тогда дело именно в обновлениях. Если же нет, то тогда в чем-то другом и тут я пока ничем помочь не могу.</p>
<p><!--more-->Решений проблем с виндовс апдейтом может быть много. Разного рода вульгарные способы вроде отключения службы нахрен я не рекомендую, давайте тогда в случае чего ещё и руки с ногами врачи будут отрубать людям.</p>
<p>Куча решений приведена на <a href="http://ask-leo.com/comments_003020.php">http://ask-leo.com/comments_003020.php</a>. Знают о проблеме также и микрософте </p>
<p><a href="http://support.microsoft.com/kb/927891/">http://support.microsoft.com/kb/927891/</a><br />
<a href="http://support.microsoft.com/kb/916089/">http://support.microsoft.com/kb/916089/</a></p>
<p><strong>Избранные способы</strong></p>
<p>1. дать виндовс апдейту свой svchost &#8211; путь он там и живет</p>
<p><code>sc config wuauserv type= own</code></p>
<p>2. Способ для корпоративных ребят &#8211; немножко сбросить WSUS</p>
<p><code>net stop wuauserv<br />
net stop bits<br />
net stop cryptsvc</p>
<p>deltree /Y %systemroot%\SoftwareDistribution_Old<br />
ren %systemroot%\SoftwareDistribution SoftwareDistribution_Old</p>
<p>regedit /s "WSUSReset.reg"</p>
<p>REGSVR32 /s WUAUENG.DLL<br />
REGSVR32 /s WUAUENG1.DLL<br />
REGSVR32 /s ATL.DLL<br />
REGSVR32 /s WUCLTUI.DLL<br />
REGSVR32 /s WUPS.DLL<br />
REGSVR32 /s WUPS2.DLL<br />
REGSVR32 /s WUWEB.DLL</p>
<p>net start wuauserv<br />
net start bits<br />
net start cryptsvc</p>
<p>wuauclt.exe /resetauthorization /detectnow</code></p>
<p>Файлик  WSUSReset.reg</p>
<p><code>Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate]<br />
"AccountDomainSid"=-<br />
"SusClientId"=-<br />
"PingID"=-</code></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WSUS Approval History Report]]></title>
<link>http://kapes.wordpress.com/2009/09/02/wsus-approval-history-report/</link>
<pubDate>Wed, 02 Sep 2009 19:33:43 +0000</pubDate>
<dc:creator>kapes</dc:creator>
<guid>http://kapes.wordpress.com/2009/09/02/wsus-approval-history-report/</guid>
<description><![CDATA[SELECT UT.DefaultTitle as [Title] ,UT.DefaultDescription as [Description] ,[MsrcSeverity] ,[Knowledg]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><blockquote><p>SELECT UT.DefaultTitle as [Title]</p>
<p>,UT.DefaultDescription as [Description]</p>
<p>,[MsrcSeverity]</p>
<p>,[KnowledgebaseArticle] as [KB]</p>
<p>,[SecurityBulletin]</p>
<p>,[PublicationState]</p>
<p>,[UpdateType]</p>
<p>,[InstallationRebootBehavior]</p>
<p>,[ArrivalDate]</p>
<p>,[Action]</p>
<p>,[Deadline]</p>
<p>,UA.[CreationDate] as [Approved On]</p>
<p>,[AdministratorName] as [Approved By]</p>
<p>FROM [SUSDB].[PUBLIC_VIEWS].[vUpdateApproval] as UA left join [SUSDB].[PUBLIC_VIEWS].[vUpdate] as UT on UA.UpdateID = ut.UPDATeID</p>
<p>Where AdministratorName &#60;&#62; &#8216;WUS Server&#8217;</p>
<p>order by [Approved On]</p></blockquote>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[BITS - Background Intelligent Transfer Services in Windows XP SP2 / SP3]]></title>
<link>http://anthonystechblog.wordpress.com/2009/08/31/bits-background-intelligent-transfer-services-in-windows-xp-sp2-sp3/</link>
<pubDate>Mon, 31 Aug 2009 16:12:28 +0000</pubDate>
<dc:creator>Anthony</dc:creator>
<guid>http://anthonystechblog.wordpress.com/2009/08/31/bits-background-intelligent-transfer-services-in-windows-xp-sp2-sp3/</guid>
<description><![CDATA[I read about BITS a few years back when they first started development on it. I remember thinking it]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>I read about BITS a few years back when they first started development on it.  I remember thinking it looked interesting and the fact that you could use it in your own applications could prove to be useful one day.  I&#8217;ve really not had a chance to look at it since then but just today I was trying to configure WSUS so I wouldn&#8217;t have to manually install the .NET framework on every last machine and wanted to know more about how WSUS works.  Lo and behold WSUS uses BITS on the client computers.</p>
<p>So I did some searching and found this: <a href="http://technet.microsoft.com/en-us/library/cc779476(WS.10).aspx">Bitsadmin.exe: BITS Administration Utility</a>.  Neat, so all I need to do is run Bitsadmin at the command line and voila, I&#8217;ll have my WSUS download status, right?  Wrong.  It seems even though my machine is all patched and up to date, has 3 versions of Visual Studio on it including VS 2010, I did not have a copy of Bitsadmin.exe in my path.  I even did a windows search for the file on c: and nada, nope, nothing.  So, surprised that there was something in the windows universe that I had yet to install I searched for that and wound up here: <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=49AE8576-9BB9-4126-9761-BA8011FABF38&#38;displaylang=en">Windows XP Service Pack 2 Support Tools</a>.  It seems there is no &#8220;Windows XP Service Pack 3 Support Tools&#8221; at the present.</p>
<p>So I download my latest discovery and install, then try running &#8220;Bitsadmin&#8221; at the console and, what, nothing?  I close and re-open the console, and voila!  I get: BITSADMIN version 2.0 &#8230;<br />
Yeah!  The install must of either updated my path variable or the console window somehow caches the list of files available to run, no matter re-starting worked.  So, now I want to monitor the status of my windows download so I try bitsadmin /? and get&#8230; well I get way too much info to post here.  I wind up running this command:<br />
Bitsadmin /list<br />
And get: nothing<br />
Wha?  Well, I&#8217;ll have to figure out what&#8217;s up with WSUS later, right now I want to get my new Bitsadmin toy doing something!  It appears it&#8217;s able to download a file from a URI, the question is what am I going to find that I can download by URI?  It needs to be a relatively good size for a good test of bits, a regular html page isn&#8217;t going to cut it.  After some thinking about where I can find a unprotected exe I finally decide on FireFox, which seems ironic since it&#8217;s a Microsoft tool and the first thing I&#8217;m going to download with it is FireFox.  I do a little searching and find this:<br />
<a href="http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/ca/">Index of /pub/mozilla.org/firefox/releases/3.5/win32/ca</a><br />
and I decide to download this URI for my test:<br />
http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/ca/Firefox%20Setup%203.5.exe</p>
<p>So, back to bits.  I do some more help doc reading and decide this is my command to run:<br />
Bitsadmin /addfile FireFoxDownload &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/ca/Firefox%20Setup%203.5.exe&#8221; c:\FireFoxSetup203.5.exe<br />
No dice, I get an error about job name being invalid, so some more searching through the help file and /CREATE looks promising so I try:<br />
Bitsadmin /CREATE /UPLOAD FireFoxDownload<br />
Success!  Then I re-run:<br />
Bitsadmin /addfile FireFoxDownload &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/ca/Firefox%20Setup%203.5.exe&#8221; c:\FireFoxSetup203.5.exe<br />
and all seems well.  Curious to the state of my download I try to query it:<br />
Bitsadmin /list<br />
hrm, seems the file is status SUSPENDED, that seems non optimal.  More reading, huzzah!  I try this:<br />
Bitsadmin /resume FireFoxDownload<br />
and then<br />
Bitsadmin /list<br />
and things appear to be working well.  Every time I run Bitsadmin /list the bit amount increments.  Finally it&#8217;s at 100% and I check my c:\ drive:<br />
Again, odd, no c:\FireFoxSetup203.5.exe file anywhere.  Back to the help doc.  I run:<br />
Bitsadmin /complete FireFoxDownload<br />
and then go back to c: and the file is there.  Now for my final test, will it run?  Yep, works like a charm, er, one unfortunate side affect though.  It seems I&#8217;ve downloaded the french version of FireFox. </p>
<p>During this process I discovered another option.  There appears to be a /TRANSFER option that will download the file in one easy step.  So back to the FF website to try and find the English version.  I&#8217;ve decided to try: <a href="http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe">http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe</a><br />
Here&#8217;s my new command:<br />
Bitsadmin /transfer FireFoxDownload /download &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe&#8221;<br />
and I get:<br />
Invalid argument<br />
hrm, I was hoping to avoid inputting priority and ACL, there does not seem to be a indication as to what valid values for /PRIORITY are.  I&#8217;m going to guess it&#8217;s a integer, here goes:<br />
Bitsadmin /transfer FireFoxDownload /download /priority 1 &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe&#8221;<br />
Aaannndddd&#8230;. no good.  I google search and come up with this:<br />
<a href="http://msdn.microsoft.com/en-us/library/aa362813(VS.85).aspx">The priority is either FOREGROUND, HIGH, NORMAL, LOW, or UNKNOWN.</a><br />
Once again:<br />
Bitsadmin /transfer FireFoxDownload /download /priority high &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe&#8221;<br />
Invalid argument?!?  I&#8217;ll be back when I have the command that actually works&#8230;.<br />
This guy just posted the <a href="http://www.howtogeek.com/wiki/Bitsadmin">Bitsadmin /?</a>.<br />
Hrm, better MS doc: <a href="http://technet.microsoft.com/en-us/library/cc772581(WS.10).aspx">Bitsadmin /transfer</a>.</p>
<p>Finally!!  Working:<br />
Bitsadmin /transfer FireFoxDownload /download /priority high &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe&#8221; &#8220;c:\FirefoxSetup203.5en.exe&#8221;<br />
Oops, I forgot the local path.  Anyway, time for the file is still intact test, run it from &#8220;c:\FirefoxSetup203.5en.exe&#8221;<br />
YES!  Worked like a charm.</p>
<p>To recap:<br />
How to download a file Using BITS and queuing:<br />
Bitsadmin /CREATE /UPLOAD FireFoxDownload<br />
Bitsadmin /addfile FireFoxDownload &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/ca/Firefox%20Setup%203.5.exe&#8221; c:\FireFoxSetup203.5.exe<br />
Bitsadmin /resume FireFoxDownload<br />
Bitsadmin /list &#8211;Once file is 100% run the next line:<br />
Bitsadmin /complete FireFoxDownload</p>
<p>How to download a file using BITS immediately:<br />
Bitsadmin /transfer FireFoxDownload /download /priority high &#8220;http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.5/win32/en-US/Firefox%20Setup%203.5.exe&#8221; &#8220;c:\FirefoxSetup203.5en.exe&#8221;</p>
<p>Happy BITSing!<br />
&#8211; Anthony</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Problema tasto destro invia file a Destinatario Posta, per allegare un file in Thunderbird]]></title>
<link>http://zotme.wordpress.com/2009/08/30/problema-tasto-destro-invia-file-a-destinatario-posta-per-allegare-un-file-in-thunderbird/</link>
<pubDate>Sun, 30 Aug 2009 17:04:52 +0000</pubDate>
<dc:creator>zotme</dc:creator>
<guid>http://zotme.wordpress.com/2009/08/30/problema-tasto-destro-invia-file-a-destinatario-posta-per-allegare-un-file-in-thunderbird/</guid>
<description><![CDATA[Prendete queste variabili: un dominio, Wsus 3.0, Office e Thunderbird come client di posta elettroni]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Prendete queste variabili: un dominio, Wsus 3.0, Office e Thunderbird come client di posta elettronica predefinito. Fatto? Agitatele in una scatola. Fatto? Ora di norma non succede niente, ma se siete sfortunati, per una qualche congiunzione astrale&#8230; può capitare che ad ogni aggiornamento fatto da Wsus, in alcuni client nel dominio, Thunderbird rimane il client di posta predefinito ma in Internet Explorer (Strumenti-&#62;Opzioni Internet-&#62;Programmi -&#62;Posta elettronica) si imposta Outlook.</p>
<p>Questo comporta che, l&#8217;opzione (per me inutile ma per altri fonte di perdita del sonno) del tasto destro Invia a-&#62; Destinatario  posta, per allegare un file in un&#8217;email, non apra una nuova email con il file in allegato in Thunderbird, ma Windows cerca di aprire Outlook.</p>
<p>Soluzioni trovate, tre:</p>
<ol>
<li>il collega si rassegna</li>
<li>il collega ogni volta imposta in Internet Explorer,  Thunderbird come programma per la posta elettronica</li>
<li>si ignora questo problema e invece di usare questa benedetta opzione Invia a-&#62; Destinatario posta, si crea una voce nel menu contestuale del tasto destro che fa la stessa funzione.</li>
</ol>
<p>La soluzione 3 è la seguente. Si crea un file di testo, si inserisce il testo:</p>
<blockquote><p>Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\Shell\Allega in Thunderbird\Command]@=&#8221;C:\\Thunderbird\\thunderbird.exe -compose attachment=file:///%1&#8243;</p></blockquote>
<p>si da un nome al file e si cambia l&#8217;estensione in .reg.</p>
<p>Il testo Allega in Thunderbird è il testo che comparirà nel menu cliccando sul file con il tasto destro.</p>
<p>C:\\Thunderbird\\thunderbird.exe è il percorso del mio thunderbird.exe, personalizzate il vostro. Le \\ non sono una svista, dovete scrivere così.</p>
<p>Eseguite il file con estensione .reg così creato e vi ritrovere la nuova voce &#8220;Allega in Thunderbird&#8221; nel menu del tasto destro quando cliccate sopra ad un file.</p>
<p>PS il file va a modificare il file di registro di Windows, quindi fate attenzione e se fare casino non è colpa mia.</p>
<p>Fonte: qualche ora passata su Google</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WSUS 3.0 SP2 ]]></title>
<link>http://musoit.wordpress.com/2009/08/26/wsus-3-0-sp2/</link>
<pubDate>Wed, 26 Aug 2009 19:37:35 +0000</pubDate>
<dc:creator>musoit</dc:creator>
<guid>http://musoit.wordpress.com/2009/08/26/wsus-3-0-sp2/</guid>
<description><![CDATA[WSUS 3.0 SP2 includes the following improvements: New Windows Server and client version support o   ]]></description>
<content:encoded><![CDATA[WSUS 3.0 SP2 includes the following improvements: New Windows Server and client version support o   ]]></content:encoded>
</item>
<item>
<title><![CDATA[Nuevo Service Pack 2 para WSUS 3.0]]></title>
<link>http://feliperoman.wordpress.com/2009/08/26/nuevo-service-pack-2-para-wsus-3-0/</link>
<pubDate>Wed, 26 Aug 2009 15:50:56 +0000</pubDate>
<dc:creator>feliperoman</dc:creator>
<guid>http://feliperoman.wordpress.com/2009/08/26/nuevo-service-pack-2-para-wsus-3-0/</guid>
<description><![CDATA[Ya liberaron el nuevo service pack para WSUS (http://support.microsoft.com/kb/972455), con mejoras d]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p> Ya liberaron el nuevo service pack para WSUS (<a title="http://support.microsoft.com/kb/972455" href="http://support.microsoft.com/kb/972455">http://support.microsoft.com/kb/972455</a>), con mejoras de las cuales rescato:</p>
<ul>
<li>Normalmente en los reportes de estado se tomaban en cuenta las actualizaciones que no habían sido aprobadas, ahora reporta respecto a las&#160; que son aprobadas.</li>
<li>Dentro de las reglas de auto aprobación, se puede seleccionar la fecha límite para la instalación (deadline).</li>
<li>Soporte para Windows 2008 R2 y Windows 7, además de IP V6.</li>
<li>Por supuesto que mejoras en la rapidez de los chequeos de estado y desempeño en general.</li>
</ul>
<p> Provecho!!</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
