Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.922
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Wenn Du aufzeichnest, welchen Schlüssel Windows an der Stelle setzt oder löscht, dann kannst Du das sicher per GPO/GPP regeln. Mit dem Process Monitor solltest Du weiterkommen. https://docs.microsoft.com/en-us/sysinternals/downloads/procmon BTW: In deinem Fall heißt es setzen, nicht setzten, Danke. ;)
  2. Das hat nichts mit Geschmack zu tun, du kannst es nicht belegen, ich dagegen schon. Du solltest am besten den Server komplett neu installieren, alle Updates installieren, WSUS Rolle auswählen, installieren. Anschließend erneut Windows Updates downloaden und installieren. Jetzt erst die Hinweise hier in Sache Updates durchführen. Dein Server ist einfach zu verbastelt an der Stelle schon. Und das hat mit der SQL Server Datenbank drunter nichts, gar nichts, überhaupt nichts zu tun. Und ja, ich kann das ganz sicher beweisen und nicht nur mit Gefühl oder Geschmack belegen. Diese Einstellungen setzen: https://www.404techsupport.com/2016/03/21/iis-wsus-private-memory/ Kompletten Server booten, jetzt passiert von dieser Seite hier nichts mehr. EDIT: Zusätzlich muss, egal ob WID oder SQL Express im Einsatz ist, täglich der WSUS bereinigt werden und bei sehr vielen Updates, so ab 50.000 Updates aufwärts, täglich das Reindexierungsscript laufen.
  3. Großer, sehr großer Unfug. Kennst Du den Unterschied zwischen Express und WID? Wenn Du mit der WID Ärger hattest, wirst Du auch mit der Express Probleme haben. Werden wirklich 3.000 Updates von Clients angefordert? Das kann ich mir nicht vorstellen. Es gibt auf der Startseite vom WSUS eine Ansicht: Für Computer erforderliche Updates. Wie viele Updates werden tatsächlich benötigt bzw. von Clients angefordert? Bezüglich der Fehlermeldungen, schau auf dein Gateway ins Internet, welche Meldungen findest Du dort? Welcher AV-Scanner ist auf dem WSUS installiert?
  4. Als Eigentümer der Firma würde ich mich nicht freuen, sowas Online zu sehen.
  5. Zweimal nein, aber einfach etwas mehr Geduld haben. Die meisten hier haben gut zu tun. Bei uns in Bayern ist Fasching, Ferien sind und draußen schneit es. Also slow down.
  6. Wenn ich jedesmal bei so einem Fehler den WSUS neu aufgesetzt hätte, dann hätte ich sicherlich schon 1.234 mal den WSUS neu installiert. Sieht es so als ob er die Updates nicht lädt, oder lädt er sie auch nicht? Sieht man auf der Startseite der WSUS.MSC. Downloadstatus nennt sich das. Zusätzlich kannst Du in der SoftwareDistribution.log in %programfiles%\UpdateServices\Logs nach Fehlermeldungen suchen. Nein, die Datei bitte nicht einfach so posten, maximal ein paar Fehlermeldungen.
  7. Sunny61

    GPO & Filter

    Der Computer ist mit seinem Computerobjekt in der Gruppe1? Hast Du mehrere DCs? Wenn ja, funktioniert die Replikation zischen beiden DCs? In welcher OU/Container liegt das Computerobjekt?
  8. Und warum will man ein Produkte deinstallieren und es neu aufsetzen, wenn es ab und an ein wenig hustet? Das ist wie mit Perlen auf S... geworfen. ;) Lieber analysieren und reparieren, beim WSUS kann gar nichts kaputt gehen, was man selbst nicht in 30 Minuten wieder hinkriegt. Was heißt für dich 'total verrückt' gespielt?
  9. Sunny61

    GPO & Filter

    Darf die Gruppe1 auch das GPO 'übernehmen'? Das kann ich auf dem Screenshot nicht erkennen.
  10. Sunny61

    Neue Forensoftware/-design

    Manchmal geht es, manchmal nicht. Danke trotzdem, dann müssen wir wohl damit leben.
  11. Die auch Geld kosten und das kann und will sich so eine kleine Firma meistens nicht leisten.
  12. Es sollte natürlich auch kein Vorwurf sein, leider ist an der Stelle der Tellerrand einfach zu oft zu hoch.
  13. Ohne absperrbaren Serverraum sind dann hoffentlich die Festplatten des Servers verschlüsselt, oder wird Datensicherheit und damit auch Datenschutz mit Füßen getreten? Auf den Servern liegen heutzutage sensible Kundendaten, da sollte man Vorsicht walten lassen.
  14. Der Main- und Downstream WSUS können nicht auf das gleiche/selbe Verzeichnis zugreifen. Du definierst auf jedem Server ein eigenes Verzeichnis. Man kann den WSUS auch unwahrscheinlich kompliziert machen. Wenn der Replica die Updates aus dem Netz zieht, ist er keine Replica mehr. Woher sollen die Clients dann ihr Updates holen?
  15. Natürlich ist es gleich, du brauchst so oder so ein Verzeichnis für das Content. Vermutlich wird ein Default Verzeichnis angelegt, wenn Du mit der PS installierst.
  16. OK, dann mach doch mal einen Rechtsklick auf das Update, Dateiinformationen und schau nach, ob es das Update auch im Dateisystem gibt. Findest du Fehlermeldungen im SoftwareDistribution.log? Die Datei liegt im Programmverzeichnis vom WSUS.
  17. Ich fragte nicht nach dem Status des WSUS, sondern nach dem Dateistatus. Den siehst Du im WSUS in den Updates wenn Du dir die entsprechende Spalte einblenden lässt.
  18. Das CU1 für SQL 2014 SP2: Cumulative Update, CU) 1 KB3178925 Und wenn Du in den Updates nach diesem Update suchst, findest Du es dort? Falls ja, wie ist der Dateistatus? Lass dir auf dem Client die WindowsUpdate.log mit PS erzeugen und schau nach Fehlermeldungen durch. Nicht hier ungefragt posten.
  19. Welche Build hat dein WSUS? WSUS FAQ No. 44 hilft dabei: https://wsus.de/de/FAQ Sind die Updates denn auch auf dem WSUS gedownloadet? Das siehst Du auf der Startseite vom WSUS, Downloadstatus. Welche Updates werden vom Client nicht gedownloadet? Oder sind es Upgrades?
  20. Den AV-Scanner deshalb auszuschließen ist kein Grund ihn auszuschließen. Erst recht den Kaspersky darf man NIE ausschließen. Und nein, es hilft auch nicht den Dienst zu deaktivieren, denn das ist wie Augen zumachen und sagen ich bin unsichtbar.
  21. Auch bei deinem letzten Post hab ich keinen Unterschied zwischen dir und deinem Kumpel festgestellt. Lass es dir doch einfach mal zeigen, wie er es macht.
  22. Du kannst testweise per GPO den Schnellstart abschalten.
×
×
  • Neu erstellen...