Volvotrucker 10 Geschrieben 5. November 2006 Melden Teilen Geschrieben 5. November 2006 Hallo NG, ich hab mir mal auf meinem TestSBS 2K3 R2 den WSUS installiert, GPOs angepasst, Updates freigegeben. Die GPO wird auch von dem Client übernommen. Nur 1 Einstellung bereitet mir Sorgen: Bei Automatische Updates hab ich in den GPO auf 4 eingestellt, also automatisch installieren. Bei dem Client kommt aber die 2 an, also vor dem DL benachrichtigen. Auch wenn ich in den GPO auf 3 umstell passiert am Client nix, bleibt auf 2. Stell ich den Eintrag in der Registry manuell um bleibt das auch so. Im Ereignisprotokoll ist nix zu finden. Heiko Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 5. November 2006 Melden Teilen Geschrieben 5. November 2006 Hi, welches OS hat der Client denn? Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 5. November 2006 Melden Teilen Geschrieben 5. November 2006 Poste am besten mal deine Gruppenrichtlinie zum WSUS Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 5. November 2006 Autor Melden Teilen Geschrieben 5. November 2006 Der Client ist ein XP SP2 Gruppenrichtlinie: WSUS_GPO.JPG Heiko Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 5. November 2006 Melden Teilen Geschrieben 5. November 2006 Der Client ist ein XP SP2 Gruppenrichtlinie: WSUS_GPO.JPG Heiko Also die Eintellungen in der GPO sind alle richtig, übernimmt der Client die GPO auch richtig(Einträge im Ereignisprotokoll) oder hat eine andere GPO eventuell Vorrang? Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 5. November 2006 Melden Teilen Geschrieben 5. November 2006 Hi. - ist der User am Client in der lokale Admin Gruppe ? - überprüfe am Client einmal mit rsop.msc die Richtlinien LG Günther Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 5. November 2006 Autor Melden Teilen Geschrieben 5. November 2006 Der Tip mit der anderen Richtlinie war goldrichtig. Der WSUS erstellt ja beim installieren automatisch (zumindest beim SBS2003 R2) 3 GPOs. 1 für Clientcomputer, 1 für Server und eine "Richtlinie für allg. Einstellungen...." In der Richtlinie für allg. Einstellungen steht autom. Updates auf 2, ich hatte nur die für Clients und die für Server geändert. Die GPO für die allg. Einstellungen steht dabei in der Rangfolge unter den beiden anderen und es wurden alle 3 auf Domänenebene verknüpft. Deaktiviere ich die allg. Richtlinie, so wird der Wert aus der GPO Clientkonfig übernommen, aber ich kann ihn ändern. Aktiviere ich die wieder, steht wieder 2 anstatt 3 drin und ich kann nix ändern Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 5. November 2006 Autor Melden Teilen Geschrieben 5. November 2006 Hi GüntherH, ja, der User ist in der lokalen Admingruppe. Rechner wurde mittels ConnectComputer angebunden, da macht er das meines Wissens ja automatisch. Wenn ich mir das mit rsop ankucke, wird die Clientrichtlinie überhaupt nicht übernommen oder von der allg. Richtlinie überschrieben. zumindest finden sich da nur Einträge aus der allgemeinen Heiko Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 5. November 2006 Melden Teilen Geschrieben 5. November 2006 Hi. Ist den der Client auch in der OU in der die Richtlinie für die Clients zieht ? LG Günther Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 5. November 2006 Autor Melden Teilen Geschrieben 5. November 2006 Der Client ist in der OU MyBusiness/Computers/SBSComputers, wo er beim Anlegen über die Serververwaltungsconsole ja automatisch landet. Die Richtlinien hat der WSUS beim Installieren auf Domäneneben verknüpft. Die Clients sollten die also schon zu fassen kriegen. Zitieren Link zu diesem Kommentar
fool15982 10 Geschrieben 6. November 2006 Melden Teilen Geschrieben 6. November 2006 Nur so als einwurf, bei einer Änderung der GPO kann es bis zu ZWEI Stunden dauern bis die beim Clinet ist! Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 6. November 2006 Melden Teilen Geschrieben 6. November 2006 Nur so als einwurf, bei einer Änderung der GPO kann es bis zu ZWEI Stunden dauern bis die beim Clinet ist!gpupdate auf dem Client anwenden, den Erfiolg mit gpresult oder rsop.msc überprüfen! Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 6. November 2006 Autor Melden Teilen Geschrieben 6. November 2006 gpupdate auf dem Client anwenden, den Erfiolg mit gpresult oder rsop.msc überprüfen! Mach ich nach jeder Änderung an meinem Testsystem, sonst könnt ich das ja nicht nachvollziehen ;) Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 6. November 2006 Autor Melden Teilen Geschrieben 6. November 2006 So, hier jetzt mal ein gpresult vom Client. Irgendwie scheint die Clientrichlinie des WSUS doch net an zu kommen: RSOP-Ergebnisse fr FRANK\hf auf SYNTAX : Protokollierungsmodus ----- Betriebssystemtyp: Microsoft Windows XP Professional Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe Betriebssystemversion: 5.1.2600 Dom„nenname: FRANK Dom„nentyp: Windows 2000 Standortname: Standardname-des-ersten-Standorts Zwischengespeichertes Profil: Lokales Profil: C:\Dokumente und Einstellungen\Heiko Langsame Verbindung? Nein COMPUTEREINSTELLUNGEN ---- CN=syntax,OU=SBSComputers,OU=Computers,OU=MyBusiness,DC=frank,DC=local Zeit der letzten Gruppenrichtlinienanwendung: 06.11.2006 at 21:00:24 Gruppenrichtlinie wurde angewendet von: server.frank.local Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps Angewendete Gruppenrichtlinienobjekte ---- Small Business Server-Windows-Firewall Small Business Server-Clientcomputer Small Business Server-Remoteuntersttzungsrichtlinie Small Business Server-Kontosperrungsrichtlinie Small Business Server-Domänenkennwortrichtlinie Default Domain Policy Richtlinie fr allgemeine Einstellungen für Small Business Server-Aktualisierungsdienste Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden. ---- Small Business Server-Internetverbindungsfirewall Filterung: Verweigert (WMI-Filter) WMI-Filter: PreSP2 Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Clientcomputerrichtlinie für Small Business Server-Aktualisierungsdienste Filterung: Verweigert (Sicherheit) Der Computer ist Mitglied der folgenden Sicherheitsgruppen: ---- Administratoren Jeder Benutzer NETZWERK Authentifizierte Benutzer syntax$ Domänencomputer Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 6. November 2006 Autor Melden Teilen Geschrieben 6. November 2006 Teil 2 BENUTZEREINSTELLUNGEN ---- CN=Heiko Frank,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=frank,DC=local Zeit der letzten Gruppenrichtlinienanwendung: 06.11.2006 at 21:08:41 Gruppenrichtlinie wurde angewendet von: server.frank.local Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps Angewendete Gruppenrichtlinienobjekte ---- Default Domain Policy Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden. ---- Small Business Server-Remoteunterstützungsrichtlinie Filterung: Deaktiviert (Gruppenrichtlinienobjekt) Small Business Server-Domnenkennwortrichtlinie Filterung: Nicht angewendet (Leer) Small Business Server-Kontosperrungsrichtlinie Filterung: Deaktiviert (Gruppenrichtlinienobjekt) Small Business Server-Clientcomputer Filterung: Nicht angewendet (Leer) Small Business Server-Windows-Firewall Filterung: Nicht angewendet (Leer) Small Business Server-Internetverbindungsfirewall Filterung: Verweigert (WMI-Filter) WMI-Filter: PreSP2 Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Richtlinie für allgemeine Einstellungen für Small Business Server-Aktualisierungsdienste Filterung: Nicht angewendet (Leer) Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen: ----- Domänen-Benutzer Jeder Administratoren Benutzer INTERAKTIV Authentifizierte Benutzer LOKAL SBS Mobile Users Web Workplace Users SBS Folder Operators SBS Remote Operators Domain Power Users SBS SP Admins SBS Mail Operators SBS Fax Operators STS_WPG IIS_WPG Warum allerdings die Clientrichtlinie rausgefiltert wird kann ich mir so net wirklich erklären. Es liegt keine Sicherheitsfilterung oder WMI-Filter drauf. Und in Delegierung sind die Domänencomputer drin. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.