
Poe
Members-
Gesamte Inhalte
20 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Poe
-
Windows Updates mit W11 - Downloadmodus: Überbrückung(99) und 100
Poe antwortete auf ein Thema von Weingeist in: Windows Server Forum
Wenn ich die Beschreibung direkt in den W11 24H2 ADMX richtig erinnere steht da drin das bei einem eingestellten Modus 100 die W11 Clients dies nicht anwenden und statt dessen 99 verwenden. Also quasi automatisch. W10 verwenden weiterhin Modus 99. Ob das tatsächlich so ist oder nur eine unglückliche Übersetzung habe ich nicht geprüft. Einfliegen, im Sinne von ungewollt, dürfte nix solange keiner sucht . Hoffe ich mal. Jedoch bin ich ziemlich unsicher was der Modus 99 in der Realität so anstellt in einer Domäne mit Offline und Online Clients, W10, W11 und AD-OUs mit verschiedenen WSUS- und Updatekonfigurationen. -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Okay, ich möchte das Problem erst mal abmelden. Es war ein ilustrer Sack aus mehreren Problemen die nun geballt zum Vorschein kamen. Zum einen verwendeten die verschiedenen GPOs die den WSUS in verschiedenen AD-OUs konfigurierten verschiedene Serveradressen, inklusive Subdomänen und Aliassen die irgendjemand teilweise falsch adressiert hatte. Als ich das geradegezogen hatte bekam ich erst mal wieder durchgehend korrekte Statusreports. Baramundi Updateinventarisierung funktionierte weiterhin nicht korrekt und meldete 0 fehlende Updates. Da gibt es wohl einen Bug zwischen Baramundi 2024R2 und den neuen Gruppenrichtlinien, die erzwingen das die Updatequelle verbindlich deklariert wird und keine Updates zurückgestellt werden können von WU. Also zwei weitere Vorgaben scharfgeschaltet, dann funktionierte plötzlich auch die B.- Inventarisierung und Installation. Da sagt natürlich jede der beiteiligten Firmen dassie nix verändert hätten.... Ich danke allen die sich meinetwegen über die Feiertage einen Kopf gemacht haben und hoffe das Problem kurz vor Jahresende erfolgreich beerdigt zu haben -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Eine gute Frage, die ist nicht 100% zu beantworten. Ich upgrade die Clients so wie ich sie in die Finger bekomme. Ich sag mal: auf keinen Fall flächendeckend, das Problem ist aber flächendeckend. Außerdem gab es ja bereits Upgrades auf 23H2 vor Oktober, und die sind ebenso betroffen. Es kann ein zeitlicher Zufall sein das das gerade auftritt... Da bin ich bereits dran mit Kandidat 2. Allerdings finde ich bisher im Baramundi Forum keine Klagen zum Updateverhalten. Ich möchte da nicht mit Steinen werfen solange es nur eine Verdacht unter vielen ist. Baramundi referenziert die Updates auf den im WSUS anliegenden Status. Wenn der nicht passt, ist Baramundi auch hilflos. Weil das Baramundi Updateverfahren auf dem WSUS als Quelle basiert. Und die Clients keine Internetverbindung haben. Das Baramundi Patchmanagment mit eigener Quelle ist schon länger in Abkündigung (falls die Frage in die Richtung zielte), da gab es auch ein paar sehr unschöne Fails früher als Updates auf LTSC Systeme gespielt wurden..... Außerdem konnte Baramundi bisher keine Featureupgrades händeln... und es gibt noch administrative Gründe, Baramundi wird nicht nur von den Admins benutzt.... -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
So. faszinierend. Kollege auch mal WindowsUpdate.log sichten lassen..... sieht auch kein Problem. Hm. TestOU genommen, diese enthält nur die Gruppenrichtlinie für Firewall sowie die Richtlinie für die Updatekonfiguration. Selbige ist ein Klon der bestehenden, außer das Übermittlungsoptimierung jetzt auf 99 statt auf 100 steht. Kandidat 1, ein W1123H2 Stand November. Frische Statusupdates...... 0 fehlende Updates. Nach einigem rumprobieren doch mal die Updatesuche über den Client statt über das Baramundi Managment erlaubt. Lokale Suche am Client ausgelöst - Client zieht plötzlich das Update und installiert. Obwohl die Anzeige im WSUS auf 0 stand. Ich gleich Bedenken das er es von irgendwo woanders zieht...... aber der Netzwerkauslastung am WSUS nach zieht er wirklich vom WSUS. Die ging schön hoch und nach dem Download wieder runter. Kandidat2, ein W1124H2. Stand seit 2 Wochen im Regal, WSUS letzter Kontakt & Statusstand 13.Dez, WSUS sagt es fehlt das Cummulative Dezemberupdate. Windows Versionsnummer am Client bestätigt das. Zu dem Zeitpunkt war die Welt offenbar noch in Ordnung. Ich verschieb ihn in die Testgruppe, gpupdate force usw, ....... er generiert nach einer Weile neuen Statusbericht - > 0 fehlende Updates. Das kann doch nicht sein. Es bestätigt aber genau das Verhalten was auch all anderen W11 zeigen, sobald ein neuer Statusbericht generiert wird werden die benötigten Updates zu 0 ermittelt, selbst wenn vorher welche anlagen und zwischenzeitlich nichts installiert wurde. Daraufhin erst mal die regelmäßige Updateinventarisierung via Baramundi deaktiviert. Warte jetzt auf erneuten freiwilligen Statusbericht von Kandidat 2 ob es bei der 0 bleibt. Starte dann irgendwann Updatesuche lokal am Client, mal sehen ob er da auch "überraschend" doch Updates findet. Also an der Übermittlungsoptimierung liegts scheinbar nicht, überhaupt sollte die für einen korrekte Statusreport egal sein. An der restlichen Updatekonfiguration..... wüßte nicht was da jetzt nicht passen sollte, die W10er funktionieren ja auch. Liegt das Problem überhaupt bei mir? Oder habe ich mir was eingfangen: "Laut der offiziellen Dokumentation im Microsoft Learn Center kann es in bestimmten Installationsfällen zu einer kompletten Fehlfunktion von Windows Update kommen. Wird die Installation mit einem Medium durchgeführt, das die Sicherheitsupdates für Oktober und November 2024 beinhaltet, können im Anschluss keine weiteren Aktualisierungen mehr aufgespielt werden. " Meine W11 Installationen über WSUS sind alle Installationen inklusive Patches. Allerdings betrifft es auch die älteren wovon in dem Artikel kein Rede ist.... verdammt. Oder das Problem ist größer als sie bei MS denken -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
-
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Hm. Irgendwie ja und nein. Ich verstehs nicht. Ich soll 0 verwenden wenn er nicht von anderen Clients laden soll. Ich soll 99 verwenden wen die Geräte kein Internetzugang haben. Okay... also die Geräte haben kein Internetzugang und sollen nicht von anderen Clients laden. (sondern nur vom WSUS) Nehm ich da dann die 990 oder was :-)))))) Auf keinen Fall soll ich die 100 nehmen, was genau das ist was noch eingestellt ist. -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Mach ich, aber das ist ein Fall für ARBEITSZEIT, und nicht für Feiertags :-). Muss also bis übermorgen warten es sei denn ich kann nicht schlafen deswegen -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Nach Microsoft sollte unter W11 Modus 0 statt Modus 100 verwendet werden um die Übermittlungsoptimierung zu deaktivieren. Weiß nicht warum das bei uns nicht sowieso eingestellt war. Löst vermutlich nicht das Hauptproblem, aber nehm ich gerne als flankierenden Effekt mit -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
da sist mir zwischenzeitlich auch eingefallen, und DAS könnte natürlich ein Problem werden, da wüßte ich spontan nicht wie ich das fix hinpopel. Zumindest sind aber wenigstens alle Richtlinien welche das Updateverhalten steuern nicht global. Ich seh nach.. das stamm noch aus vor meienr Zeit..... hab ja eh Bereitschaft.... oha. Übermittlungsoptimierung steht auf : Downloadmodus: Überbrückung(100) Tatsächlich gibts da Unterschiede zwischen W10 und W11. W10 verwendet in dem Modus keine Übermittlungsoptimierung sondern BITS. Für W11 ist das veraltet, das verwendet statt dessen Modus 99 ...ähm...und macht da irgendwelchen Übermittlungsmodus HTTP Hokuspokus..... okay.. also da sehe ich wohl Handlungsbedarf. Übermittlungsoptimierung brauch ich überhaupt nicht. Versuch ich morgen mal zu ändern. Immer schön ein Versuch nach dem anderen Auf den ersten Blick betrifft uns das nicht, mein Problem umfasst 23H2 UND 24H2, und die Installs kamen alle über WSUS und nicht vom Stick... aber merkwürdig find ich solche Zufälle schon. https://winfuture.de/news,147763.html Danke für weihnachtliche Unterstützung... -
Clients wollen keine WSUS Updates mehr...
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Hallo, Danke für die Hinweise. Gut, den Weg über eine separate AD-OU und abgespeckte GPOs kann ich ausprobieren. Abzuklären ob GPO bedingt was reinpfuscht sollte man machen. Als ADMX kommt die aktuelle für W11 24H2 zum Einsatz, die wurde kurz nach Erscheinen in den CentralStore kopiert. Ich bin der Meinung das es danach noch funktionierte, aber wer weiß. Gibt es denn da Fallstricke mit den neuen ADMX? Ich weiß das da wieder mal was dazu gekommen ist in Sachen Updateverhalten, aber ich sah da kein Bedarf am bestehenden Reglement was zu ändern. Die .ADMX für 23H2 wurden dabei ersetzt wenn ich mich recht erinnere. Sonstige Änderungen... tja. Globale Richtlinien für SMB1 deaktivierung und NTLM fällt mir spontan ein.... Faszinierend jedenfalls das die W10 22H2 Systeme keine Probleme haben. Man sollte ja meinen das es dort eher zu Probleme kommt mit den 24H2 ADMx.... Eine frevelhafte Frage..... eine Gruppenrichtlinie welche dafür sogt das zwar Gesucht werden kann aber nichts gefunden wird? Und der WSUS deklariert weiterhin keine Updates als erforderlich? Hab ich ja noch nie von gehört.... -
Hallo, ich weiß, gabs schon häufig, aber ich komm trotzdem nicht weiter... Bei mir wollen dutzende Clients seit November keine Updates vom WSUS mehr. Nach aktueller Lage betrifft es offenbar alle W11 23H2 und 24H2 Clients. Ich upgrade auch weiterhin W10 auf W11 24H2 ohne Probleme. Andere, teilweise ganze AD-OUs bzw. korrespondierende WSUS Gruppen wollen gar keine Upgrades. - sie melden normal und regelmäßig Kontakt im WSUS - sie melden normal und regelmäßig Statusupdates im WSUS - wenn sie nach Updates suchen laufen sie NICHT auf Fehler - sie sind allerdings der Meinung das sie 0 Updates brauchen. Nicht nur das sie keine wollen, auch im WSUS stehen sie mit 0 fehlenden Updates. Laut Windows Versionsnummer haben sie aber Stand Oktober oder November oder noch älter. Es betrifft also nicht EIN Update sondern auch zurückliegende aus einer Zeit wo noch alles funktionierte. Die Updates liegen im WSUS an und sind auch für die WSUS Gruppe freigegeben. Die freigegeben Produktupdate-Gruppen hab ich natürlich geprüft. Aber an den kanns eigentlich nicht liegen, sonst würde es ja bei keinem Client funktionieren. Andererseits ist das der plausibelste Ansatzpunkt aus meiner Sicht. Kann man da irgendwas prüfen? Ich hab von einem solchen Kandidaten das Update Log gezogen, etwas undurchsichtig für mich....kann aber nichts auffälliges finden. Ich hab einen Problemfall aus dem WSUS rausgeworfen, neu aufgenommen und in die Gruppen sortiert - keine Veränderung. Softwaredistribution Ordner gelöscht, Sfc scannow, DISM Reparatur,..... das ganze Programm des WindowsUpdateReset Tools.... die Clients scheinen okay zu sein. Außer direkt an den Clients updaten wir auch über Baramundi. Da der ebenfalls vom WSUS zieht - gleiches Ergebnis. Ich bin nicht 100% sicher, aber über Baramundi irritiert außerdem das bei den entsprechenden Clients auch die Updateliste der erfolgreich abgearbeiten Updates leer ist. Bin etwas ratlos. Entweder fehlt den Clients was oder die reporten nicht auswertbare Infos an den WSUS, oder am WSUS läuft irgendwas schief. Wo setze ich an ? Schöne Grüße, Pö
-
Ich kann Entwarnung geben, nachdem heute die Novemberupdates kamen waren die Clients dann auch der Meinung das sie auf W11 24H2 updaten wollen. Vielleicht hat MS das noch verzögert gehabt, vielleicht lags an was anderem, naja Hauptsache es funktioniert
-
Soweit ich das sehe alles gut. Die Monatlichen W11 23H2 kommen ja auch und werden auch "benötigt". Nur die 24H2 nicht. Ratlos.
-
Hallo, wir haben seit Anfang der Woche W11 24H2 im WSUS freigeschaltet um erste Tests zu beginnen. Theoretisch zumindest . Kein Client sieht es als erforderlich an. Weder die W10 mit 22H2 noch die W11 mit 23H2. Am Wsus ist in den Produkten freigegeben: Windows 11 Client, version 24H2 and later, Upgrade and Servicing Driver Windows 11 Dynamic Update Windows 11 Ob ich alle brauche....? Gute Frage. Vermutlich nicht, aber als die Clients nicht regierten hab ich es ausgeweitet. Was fehlt denn da noch? Gibt es eine Produktgruppe die Upgradefähigkeit herstellt? Früher gab es mal solche Specialupdates... Die Anhebung von W1022H2 auf W1123H2 findet derzeit fortlaufen auch über den WSUS statt, da gibts keine Probleme. Die Clients sind alle Enterprise. Hat MS derzeit nur Home & Pro freigeschaltet ? Fragen über Fragen
-
Überhaupt keine Status Reports mehr im WSUS
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Der Blick ins Log am Client zeigt das der Port mit 8530 weiterhin korrekt konfiguriert ist, aber das Administrator- Login für den Report nicht möglich war. Außerdem warf der WSUS Fehler das das WebReport nicht läuft. Wir habe daraufhin den IIS inspiziert der auf den ersten Blick unauffällig war. Alles stand auf Runnig. Ich habs jetzt nicht exakt bildlich vor Augen, wir haben bei Administrator einmal Stop & Start gemacht, und dann hat sich wieder alles eingefangen. Irritierend das die zwei zurückliegenden kompletten Serverneustarts keinen Erfolg zeigten. Wir haben ihn dann noch mal durchgestartet und es ging immer noch. Der WSUS zeigt wieder frische StatusReports von den Clients. Hoffe das bleibt so Danke für die Unterstützung! Ich würde jetzt gerne zur anderen Frage schwenken - wieso will kein Client W11 24H2 ? Das Produkt ist seit mehrern Tagen in den Produkten angehakt. Weder die W10 mit 22H2 noch die W11 mit 23H2. Am Wsus ist in den Produkten freigegeben: Windows 11 Client, version 24H2 and later, Upgrade and Servicing Driver Windows 11 Dynamic Update Windows 11 Fehlt da noch ein vorheriges Produkt was das Upgrade ermöglicht, während die obigen nur die Updates innerhalb der 24H2 ermöglichen? -
Überhaupt keine Status Reports mehr im WSUS
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
gute Idee, ja, mach ich. Außer mir fummelt da normalerweise keiner ungefragt am WSUS und den GPOs, beides gehört zu meiner Spielwiese.... und wenn... was könnte man am WSUS drehen das das Reporting außer Kraft setzt? Die GPO Einstellungen hatte ich geprüft, sahen unverändert aus, wir haben auch und nur einen WSUS, laufen auf den Standartports 8530/8531. Check ich aber nochmal. Ich hatte gehofft es gibt einen Tipp ohne das ich die Zeit finden muss mir das Log reinzuziehen :-), aber morgen ist ja Freitag, was sollt ich sonst machen. Kollege hat mal von nem Linux-Client aus auf die beiden Ports am WSUS-Server durchgepingt. Hat funktioniert. Also prinzipiell schon mal erreichbar. Erst mal Danke für die Ratschläge, ich hoffe nur es liegt nicht an der DB. -
Hallo, unser WSUS hat seit gestern Nachmittag keine neuen Status Reports der Clients mehr. Es betrifft alles, W10, W11, und alle Server. Normalerweise kommt die Aktualisierung der StatusReports sehr regelmäßig. Die Clients bekommen die KonfigInfos zum WSUS über die GPOs, da wurde nichts geändert. Firewall ist auf allen Clients aus in der Domäne. Natürlich hilft auch ein manuelles Triggern an den Clients nichts, und es ist keine Einzellfall sondern betrifft ja alle, eine hohe dreistellige Anzahl. Last Contact ist kein Problem, die Clients melden sich regelmäßig. Versionsnummern werden auch aktualisiert wenn ich Updates fahre. Ich hab den kompletten Server mal durchgestartet, hat aber nicht geholfen. Wo setze ich für die Ursachensuche an? Verdacht auf Datenbankproblem? Außerdem.... aus einem unerfindlichen Grund hat keiner der vorhandenen Clients, wir sind deutlich im dreistelligen Bereich und ausreichend heterogen, ein Interesse an W1124H2. Weder die W10 mit 22H2 noch die W11 mit 23H2. Am Wsus ist in den Produkten freigegeben: Windows 11 Client, version 24H2 and later, Upgrade and Servicing Driver Windows 11 Dynamic Update Windows 11 Ob ich alle brauche....? Gute Frage. Vermutlich nicht. Was fehlt denn da noch? Prinzipiell finde ich das Update im WSUS, hab es auch scon mal in eine WSUS Gruppe W1124H2 gesteckt über die ich die Anhebung sukzessive freigebe, aber kein Client will es.
-
neue Server wollen keine Updates vom WSUS
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Tatsächlich hat das Rücksetzen an den Clients mit Windows Updates Reset Script Wirkung gezeigt. Es war hat nur merkwürdig das es alle 4 neuen Server gleichzeitig betraf und es keine Fehlermeldung gab. Na hätte ich auch alleine drauf kommen sollen.... Das sind nicht die ersten WS2022 DC, da laufen schon über ein Dutzend von... Na gut, da kann ich dann zum zweiten WSUS Problem wechseln, neuer Thread... . -
neue Server wollen keine Updates vom WSUS
Poe antwortete auf ein Thema von Poe in: Windows Server Forum
Das typische Vorgehen wenn die Updates hängen, Fehler werfen usw, jaaaa. Aber hier gibts keine Fehlermeldungen, und dann gleich bei 4 Servern parallel ? Na gut, mach ich morgen mal, hätte ich schon tun können, stimmt. Hatte nur den Windows-Update Troubleshooter durchlaufen lassen. -
Hallo, wir haben seit ein paar Tagen ein merkwürdiges Problem. Eigentlich 2, aber erst al das eine.... Es wurden mal wieder ein paar neue Server aufgesetzt (WS2022 Datacenter). Erst mal nichts ungewöhliches, davon gibt es schon einige. Heute habe ich festgestellt das die Updates nicht konsistent sind. Am WSUS liegen für die Server 12 Updates an. Die neuen Server sind der Meinung er braucht keine. Seit der Installation haben sie keine Cummulativen oder .net Updates installiert. Die Server sind am WSUS in der Gruppe "SERVER" (wie alle anderen auch). Im AD sind die Server in der OU "Server" (wie alle anderen auch). Entsprechend ziehen sie auch die bestehenden Gruppenrichtlinien welche die Server an den WSUS binden. Sagt auch der Gruppenrichtlinienergebnissatz. Wenn ich am WSUS in die Server schaue stehen die benötigten Updates bei Approved alle auf "Install". Die Server melden regelmäßig ihren Status, keine Probleme in der Richtung. Wir haben auch noch Baramundi im Einsatz, der hat übrigens die gleiche Meinung- keine Updates erforderlich. Ich hab mal einen der Server am WSUS gelöscht, er hat sich neu gemeldet, braucht laut WUSUS immer noch 12 Updates ( was auch der Windows Versionsnummer entspricht) , aber will sie nicht. Ich mach schon paar Jahre WSUS, aber das Verhalten hatte ich noch nicht. Die letzten WS2022 Datacenter kamen vor 2 Monaten, da gabs noch keine Probleme.