Tôi cần xây dựng máy chủ WSUS trong môi trường bị ngắt kết nối. Môi trường này không liên quan đến miền văn phòng của chúng tôi theo bất kỳ cách nào.
Vì vậy, tôi đã xây dựng máy chủ WSUS và làm theo hướng dẫn của Microsoft về cách định cấu hình, hướng dẫn tại đây - https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127442
Về cơ bản hướng dẫn nên làm như sau:
- Sử dụng 'Sao lưu máy chủ Windows' để sao lưu thư mục WSUSContent từ máy chủ WSUS văn phòng của chúng tôi, sau đó sử dụng 'Sao lưu máy chủ Windows' để 'Khôi phục' dữ liệu trên máy chủ bị ngắt kết nối. Lưu ý rằng tôi đã sao chép cấu trúc tệp của máy chủ WSUS mạng văn phòng để dữ liệu sẽ đi vào cùng một đường dẫn trên máy chủ WSUS bị ngắt kết nối.
- Sau đó, tôi đã sử dụng 'WSUSUtil.exe' để xuất siêu dữ liệu từ máy chủ WSUS của mạng văn phòng rồi nhập siêu dữ liệu đó vào máy chủ WSUS đã bị ngắt kết nối.
Sau khi làm điều đó, tôi thực sự có thể thấy tất cả các bản cập nhật (hơn 7000) được liệt kê trong bảng điều khiển quản trị WSUS và tôi đã chọn tất cả chúng và phê duyệt để tải xuống và cài đặt.
Tuy nhiên, ngay cả khi máy chủ WSUS nhìn thấy các bản cập nhật, nó vẫn báo cáo rằng nó cần tải xuống các bản cập nhật. Vì vậy, tất cả các bản cập nhật đều bị kẹt khi cố tải xuống mà chúng không thực hiện được. Tất nhiên, vì tôi đã sao chép các bản cập nhật theo cách thủ công, nên hệ thống không nghĩ rằng nó cần tải chúng xuống.
Và là một môi trường bị ngắt kết nối, máy chủ WSUS sẽ tự giao tiếp để nhận các bản cập nhật nhưng mặc dù máy chủ được liệt kê trong 'Máy tính' trong bảng điều khiển, trạng thái báo cáo rằng nó cần 48 bản cập nhật.
Tôi đã xem chính sách nhóm cục bộ và có một chính sách máy tính có tên là 'Chỉ định vị trí dịch vụ cập nhật của mạng nội bộ Microsoft' và trong đó, tôi đặt địa chỉ của chính máy chủ để hy vọng nó sẽ trỏ đến chính nó nhưng khi tôi đi 'Kiểm tra các bản cập nhật', nó nói nó được cập nhật.
Tôi nghĩ vấn đề cốt lõi ở đây là bản thân WSUS nghĩ rằng nó cần tải xuống các bản cập nhật, nhưng thực tế không phải vậy vì tôi đã sao chép chúng theo cách thủ công. Tôi cho rằng sau khi sao chép các bản cập nhật theo cách thủ công, việc nhập siêu dữ liệu sẽ cho phép hệ thống thấy các bản cập nhật đã có sẵn.
Có ai có manh mối những gì tôi đang thiếu ở đây? Cảm ơn trước.