Archívum

Posts Tagged ‘WSUS error’

Wsus gondok Win 2022 upgrade után

szeptember 19, 2021 2 hozzászólás

Pár napja publikus lett a Windows 2022 (pl. VLSC*), de az “éles” ismerkedésünk nem indult valami jól. Az egy dolog, hogy szűz telepítésnél hogyan viselkedik, de tudjuk, hogy puding próbája az evés – így mondjuk például egy in-place upgrade már jobban kimutatja a problémákat. Természetesen a felmerülő kérdéseket nem szabad általánosítani, hiszen a helyi sajátosságok is közrejátszanak, majd a jövő megmutatja, hogy ez valóban lokális gond volt-e.

Adott cégnél próbálták ki az upgrade-et egy 2019-ről. Maga a telepítés sikeresen lezajlott, de utána máris kellett a segítségem, ugyanis pl. a Wsus upgrade-je sikertelen lett. Maga a hibaüzenet nem ismeretlen az IT-sok világa előtt, hiszen láttunk már ilyent:

Fatal Error: The schema version of the database is from a newer version of WSUS than currently installed. You must either patch your WSUS server to at least that version or drop the database.

Előbb természetesen megnéztem az adatbázis-verziót meg a post-Wsus konfigban szereplő verziót – egyezett (ellenkező esetben az alábbi parancsot érdemes lefuttatni):

C:\Program Files\Update Services\Database\UpdateSchemaVersion.sql

Mivel nem akartak sokat foglalkozni ezzel az adott cégnél, kérték, hogy akkor nulláról indítsuk. Így előbb megpróbáltam simán adatbázis törléssel (SQL Management Studio-ból) és ismételt létrehozással (anno máshol nem WID volt, így a jegyzeteimben ott volt még a szögletes zárójelbeli kiegészítés):

wsusutil.exe postinstall [SQL_INSTANCE_NAME=server\SQLEXPRESS]

Majd, amikor (látszólag) ez sem vezetett eredményre, letöröltük a WID instance-t és a WSUS szerepkört, majd újraindítás után újratelepítettük. Itt már biztossá vált, hogy nem ezzel volt baj, hiszen a WSUS konzol félig-betöltése továbbra is megmaradt.

A rend azután állt helyre, miután a 4GB memória növelésre került. Az eredeti elképzelés szerinti feladatokra lehet, hogy elég volt anno ez a mennyiség, de megnézve az aktuális terheltséget, szükség volt a +1GB-ra, főleg a kezdeti szinkronizációhoz (elég szűkös erőforrásokkal rendelkeznek…).

*VLSC: Ott is nagy változások történnek, hiszen az MS igyekszik kivezetni a “sima” fiókok használatát s “céges” fiókok irányába terelni. Ez részben jogos, hiszen általában a licenszek adott céghez/cégekhez kötődnek, így abban a cégben létre lehet hozni egy új felhasználót – még ha nem is kap licenszt igénylő postafiókot; ugyanakkor véleményem szerint ennek a műveletnek a szükségessége kaphatott volna nagyobb visszhangot.

Kategóriák:Windows Server, Wsus Címkék: , ,

WSUS gondok

május 25, 2016 Hozzászólás

Az utóbbi időben elég sok 2012/2012 R2 oprendszeren futó WSUS-t kezelő rendszergazdának volt fejfájása. Az ok az, hogy kijött a KB3148812 frissítés, majd nem sok időre rá kijött a javítása, a KB3159706, s mindkét folt telepítése után a konzol használhatatlan lett; így első reakcióként (kerülőmegoldásként) a folt eltávolítása jött szóba. Az, hogy a folt telepítése után fellépő hibák kiküszöbölése érdekében mit kell még tenni, szokatlan módon csak a megjelenés után pár nappal jelent meg.

Nem teljesen szokványos, hogy egy frissítés telepítése után még további reszelést kelljen végrehajtani (bár nem mondhatni azt sem, hogy újdonság, pl. egyes Sharepoint termékek esetén már hagyomány). Ugyanakkor legtöbben azért használunk WSUS-t, hogy részben automatizáljuk a foltok kiszórását, most viszont pont a WSUS működésében lépett fel zavar.

Az elhárításhoz legalább két dolog szükséges:

– megtalálni, hogy mi okozta a hibát (ez nem egyszerű, ugyanis a konzolon a hibaüzenet sem segít, eseménynapló pedig teljesen már irányba visz el minket)

– ha kiderült, hogy a KB3159706, akkor azt elolvasva végrehajtani az ott leírt lépéseket.

S hogy miről is szól ez a folt, miért nem kihagyható? Nos, a Wsus-ban „Upgrades” kategóriába sorolt Windows 10 fejlesztések a Windows Update kiszolgálókon találhatóak titkosított formában már napokkal az élesítés előtt (annak biztosítása érdekében, hogy mindenhol egyszerre tudják kiengedni őket). A Windows 10 oprendszer fel tudja oldani a titkosítást (RTM óta), de a Wsus nem, ezért eddig a Wsus-ra való kiengedés előtt ezeket manuálisan kellett kikódolni, ami időigényes (és lehetséges hibaforrás) volt. A folt felvértezi a 2012/R2-t a kódolás feloldására (2016 már natívan támogatja), ami alapkövetelménye a Windows 10 Anniversary Update (és az őt követő) frissítések kiszórására.

Kategóriák:Wsus Címkék: ,