Közben megtaláltam a megoldást, mködik:
http://technet.microsoft.com/hu-hu/wsus/bb466205(en-us).aspx
A lényeg:
Q. Why don't the cloned or imaged PCs register with a WSUS server?
A.
This can happen if the machines share the same ClientID. You can work around
this by deleting the following registry keys and rebooting the clients:
HKLM\Software\Microsoft\Windows\CurrentVersion\Windowsupdate
Delete the following entries, if present:
* AccountDomainSID
* SusClientID
* PingID
Before you clone the OS image, consider using SysPrep reseal to make sure the
SIDs are generated. Machines that are sysprepped will automatically get a new
ClientID when they are first booted.
Ha esetleg más is olyan gyakorlatlan módon klónozna, mint én eddig. J
(Az ISA kérdésben ha megszánna egy hozzáértő, hálás lennék, mindamellett fel
fogom rakni a linuxos proxy-t is kipróbálni. J)
From: [email protected]
[mailto:[email protected]] On Behalf Of sm
Sent: Friday, August 28, 2009 9:03 PM
To: 'Techinfo'
Subject: RE: WSUS
Köszönöm a segítséget, elkészültem az új sid kiosztásokkal, de úgy látszik nem
ez zavarta a WSUS-t, minden maradt a régiben.
Vannak gépek, amiknek egyezik a sid-jük és mégis külön kezeli a wsus és vannak
amiket sem így, sem úgy (új sid-del sem) hajlandó külön látni. Biztosan van
közük a klónozáshoz, mivel minden telepítési imageból egyetlen gépet enged
megjeleníteni (kivéve 2 terem, ott egyeznek a sid-ek és mégis külön látszik a
WSUS felületen minden egyes gép). Mindig az a gép jelenik meg a közös klónok
(de most már új sid-jük van) közül, amelyik utoljára próbált csatlakozni a wsus
szerverhez.
Nem tudom mi lehet a wsus kliensazonosításának alapja, de úgy néz ki, nem a
sid. Ha van még vkinek ötlete a problémára, kérem segítsen.
From: [email protected]
[mailto:[email protected]] On Behalf Of Csárdi-Braunstein János
Sent: Friday, August 28, 2009 3:46 PM
To: Techinfo
Subject: Re: WSUS
Igen, kell ekkor is, (a newsid.exe egyszerre a kettőt megoldja), emrt a névvel
együtt a gép SID-je nem változik. Ez máshol is okozhat gondot. Szóval akkor
fuss végig a gépeken és generálj mindenhol új sidet.
A WSUS-nak azért kell a nafta. Főelg a sok ram mikor beindul. Amúgy egy
tartományvezérlő (dc már nincs nt4 óta) nem tartományvezérlő...
SZVSZ inkább a másik gépen ISA helyett legyen tartományvezélrő, aés használj
squidot Linuxon proxynak. Átlagos iskolai körülmények között most így hirtelen
nem tudok olyan funkciót amit az ISA tudott squid meg nem. (vannak akár
kattintgatós disztrók is ilyenre, pl. Endian Firewall nagyon jó. tűzfal,
router, tartalomszűrés, stb. és sok hw se kell neki, a volt munkahelyen 20/3
mbites csellót osztott, ~70 gépnek, egy p3 1 ghz-es gép, 1 giga rammal zokszó
nélkül)
Azt, hogy hogyan kerüld meg az ISA-t, hát, gondolom tűzfallszabályokkal.
Ennyire közel hál isten soha nem kellett kerülnöm ISA-hoz. (vnameg ahol
kapcsolatba kerültem ott dedikált gépen futott rendes tűzfallként)
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx