WSUSPraxis 48 Geschrieben 28. Mai 2007 Melden Teilen Geschrieben 28. Mai 2007 @mcdaniels Liste mal genau auf was du jetzt gemacht hast ? Schritt für Schrit ! Kannst du folgendes tun und nachprüfen ? --- Poste mal das gesamte WindowsUpdate.log eines Clients ! --- Kommst du von einem Client auf http://www.update.microsoft.com --- Hast du auf einem Client mal Hotfix-Paket 916089 und WindowsUpdateAgent30-x86.exe installiert Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 29. Mai 2007 Autor Melden Teilen Geschrieben 29. Mai 2007 Hi! Allgemeine Info: Die Policy ist wie oben bereits gepostet eingestellt. Ich habe am WSUS Server ALLE UPDATES für Winxp für Alle Computer (das sind mittlerweile 5) auf INSTALLIEREN gestellt. Der Server hat die Updates dann von MS gezogen. Die Updates liegen im dafür vorgesehenen Ordner am Server. ClientDiagnostics meldet mir am Client keine Probleme Zu deinen Fragen: 1. WindowsUpdateAgent30-x86.exe ist installiert, Hotfixpaket (noch) nicht. 2. Windowsupdate funktioniert auf den Client(s) 3. Log eines Client der lt. Wsusconsole noch einige Updates braucht, Das Update sollte um 09.00h starten: 2007-05-29 07:59:23:893 872 6d0 Misc =========== Logging initialized (build: 7.0.6000.374, tz: +0200) =========== 2007-05-29 07:59:23:923 872 6d0 Misc = Process: C:\WINDOWS\System32\svchost.exe 2007-05-29 07:59:23:923 872 6d0 Misc = Module: C:\WINDOWS\system32\wuaueng.dll 2007-05-29 07:59:23:893 872 6d0 Service ************* 2007-05-29 07:59:23:923 872 6d0 Service ** START ** Service: Service startup 2007-05-29 07:59:23:923 872 6d0 Service ********* 2007-05-29 07:59:23:923 872 6d0 Agent * WU client version 7.0.6000.374 2007-05-29 07:59:23:923 872 6d0 Agent * Base directory: C:\WINDOWS\SoftwareDistribution 2007-05-29 07:59:23:933 872 6d0 Agent * Access type: No proxy 2007-05-29 07:59:23:933 872 6d0 Agent * Network state: Connected 2007-05-29 08:00:08:966 872 6d0 Agent *********** Agent: Initializing Windows Update Agent *********** 2007-05-29 08:00:08:966 872 6d0 Agent *********** Agent: Initializing global settings cache *********** 2007-05-29 08:00:08:966 872 6d0 Agent * WSUS server: http://server1.local:8530'>http://server1.local:8530'>http://server1.local:8530 2007-05-29 08:00:08:966 872 6d0 Agent * WSUS status server: http://server1.local:8530 2007-05-29 08:00:08:966 872 6d0 Agent * Target group: (Unassigned Computers) 2007-05-29 08:00:08:966 872 6d0 Agent * Windows Update access disabled: No 2007-05-29 08:00:09:596 872 6d0 DnldMgr Download manager restoring 0 downloads 2007-05-29 08:00:09:596 872 6d0 AU ########### AU: Initializing Automatic Updates ########### 2007-05-29 08:00:09:596 872 6d0 AU # WSUS server: http://server1.local:8530 2007-05-29 08:00:09:596 872 6d0 AU # Detection frequency: 22 2007-05-29 08:00:09:596 872 6d0 AU # Approval type: Scheduled (Policy) 2007-05-29 08:00:09:596 872 6d0 AU # Scheduled install day/time: Every day at 9:00 2007-05-29 08:00:09:596 872 6d0 AU # Auto-install minor updates: Yes (Policy) 2007-05-29 08:00:09:596 872 6d0 AU # Will interact with non-admins (Non-admins are elevated) 2007-05-29 08:00:09:596 872 6d0 AU Setting AU scheduled install time to 2007-05-29 07:00:00 2007-05-29 08:00:09:596 872 6d0 AU AU finished delayed initialization 2007-05-29 08:00:09:596 872 6d0 Report *********** Report: Initializing static reporting data *********** 2007-05-29 08:00:09:596 872 6d0 Report * OS Version = 5.1.2600.2.0.65792 2007-05-29 08:00:09:746 872 6d0 Report * Computer Brand = VIA 2007-05-29 08:00:09:746 872 6d0 Report * Computer Model = VT8371 2007-05-29 08:00:09:746 872 6d0 Report * Bios Revision = 62710 2007-05-29 08:00:09:746 872 6d0 Report * Bios Name = Default System BIOS 2007-05-29 08:00:09:746 872 6d0 Report * Bios Release Date = 2002-08-06T00:00:00 2007-05-29 08:00:09:746 872 6d0 Report * Locale ID = 1031 2007-05-29 09:00:09:691 872 6d0 AU Forced install timer expired for scheduled install 2007-05-29 09:00:09:691 872 6d0 AU UpdateDownloadProperties: 0 download(s) are still in progress. 2007-05-29 09:00:09:691 872 6d0 AU Setting AU scheduled install time to 2007-05-30 07:00:00 lg Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 29. Mai 2007 Melden Teilen Geschrieben 29. Mai 2007 Jetzt die Frage des Tages ! --- Hat er Updates installiert ? Zitieren Link zu diesem Kommentar
Wurzelzwerg 10 Geschrieben 29. Mai 2007 Melden Teilen Geschrieben 29. Mai 2007 [...]2007-05-29 08:00:08:966 872 6d0 Agent * Target group: (Unassigned Computers) Nimm die PCs mal aus der Target Group unassiged Computers in eine definierte Zielgruppe rein. Ich bin mir nicht sicher, ob das genehmigen von Updates in diese Gruppe überhaupt möglich ist. Siehe z.B. auch Error: forced install timer expired for scheduled install Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 29. Mai 2007 Autor Melden Teilen Geschrieben 29. Mai 2007 @Schwabe Leider nix installiert: Reschedule um 12.00 hat auch nix gebracht: 2007-05-29 12:00:11:460 888 66c AU Forced install timer expired for scheduled install 2007-05-29 12:00:11:460 888 66c AU UpdateDownloadProperties: 0 download(s) are still in progress. 2007-05-29 12:00:11:460 888 66c AU Setting AU scheduled install time to 2007-05-30 10:00:00 Wenn er Updates installiert hätte, würde das doch normalerweise in den Logs stehen...? Bei wuauclt /detectnow: 2007-05-29 12:10:53:594 888 7cc AU Triggering AU detection through DetectNow API 2007-05-29 12:10:53:594 888 7cc AU Triggering Online detection (non-interactive) 2007-05-29 12:10:53:594 888 66c AU ############# 2007-05-29 12:10:53:594 888 66c AU ## START ## AU: Search for updates 2007-05-29 12:10:53:594 888 66c AU ######### 2007-05-29 12:10:53:594 888 66c AU <<## SUBMITTED ## AU: Search for updates [CallId = {79ECFB36-22AC-47FF-90E6-893E126294E2}] 2007-05-29 12:10:53:594 888 9cc Agent ************* 2007-05-29 12:10:53:594 888 9cc Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates] 2007-05-29 12:10:53:594 888 9cc Agent ********* 2007-05-29 12:10:53:594 888 9cc Agent * Online = Yes; Ignore download priority = No 2007-05-29 12:10:53:594 888 9cc Agent * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1" 2007-05-29 12:10:53:594 888 9cc Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} 2007-05-29 12:10:53:687 888 9cc Misc Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab: 2007-05-29 12:10:53:718 888 9cc Misc Microsoft signed: Yes 2007-05-29 12:10:53:888 888 9cc Misc Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab: 2007-05-29 12:10:53:888 888 9cc Misc Microsoft signed: Yes 2007-05-29 12:10:56:273 888 9cc PT +++++++++++ PT: Synchronizing server updates +++++++++++ 2007-05-29 12:10:56:273 888 9cc PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://server1.local:8530/ClientWebService/client.asmx 2007-05-29 12:10:56:785 888 9cc PT WARNING: Cached cookie has expired or new PID is available 2007-05-29 12:10:56:785 888 9cc PT Initializing simple targeting cookie, clientId = 5a86cd82-ea33-4ea9-aa0c-b0dea62a7ce2, target group = , DNS name = pc1.local 2007-05-29 12:10:56:785 888 9cc PT Server URL = http://server1.local:8530/SimpleAuthWebService/SimpleAuth.asmx 2007-05-29 12:11:01:323 888 9cc Agent * Added update {E45B26C2-278F-48F3-97D1-AA0FD57423D5}.10 to search result 2007-05-29 12:11:01:338 888 9cc Agent Update {3A7EFDB0-D88D-42A6-8439-C7D0B1BCAC82}.10 is pruned out due to potential supersedence 2007-05-29 12:11:01:338 888 9cc Agent Update {DD2CC470-501A-4BF2-BC57-88C8F52439EB}.11 is pruned out due to potential supersedence 2007-05-29 12:11:01:338 888 9cc Agent * Added update {C4B891EE-36A1-DDB6-2F9F-C7B4E58990A3}.12 to search result 2007-05-29 12:11:01:338 888 9cc Agent Update {4324AC78-FDB4-42DE-BEDF-769A40627897}.100 is pruned out due to potential supersedence 2007-05-29 12:11:01:338 888 9cc Agent * Added update {1E59F963-12F5-4BFD-A73D-366921779C28}.102 to search result ladet dann um die 50 Updates... Ich bin jedenfalls mit meinem Latein betreffend WSUS schön langsam am Ende... :( Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 29. Mai 2007 Melden Teilen Geschrieben 29. Mai 2007 @wurzelzwerg Grundsätzlich ist das Möglich und eigentlich auch kein Problem ! @mcdaniels -- Wie hast du die Zuordnung der Computer in der Wsus Verwaltungswebseite eingestellt ? -- Gib mal in deiner GPO eine Traget Group an ? -- Haben die Client Updates installiert ? -- Kommst du von einem Client auf http://www.update.microsoft.com -- Hast du mal ein Client von Hand durchinstalliert ? Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 29. Mai 2007 Melden Teilen Geschrieben 29. Mai 2007 @mcdaniels Warum arbeitest du nicht die Punkte mal von oben nach unten ab ? --- So hat das keine Struktur und ehrlich gesagt verstehe ich nicht mehr wie du wann was machst ? Und wie wann was passiert ? -- Wie hast du die Zuordnung der Computer in der Wsus Verwaltungswebseite eingestellt ? -- Gib mal in deiner GPO eine Computer Group an ? -- Haben die Client Updates installiert ? -- Kommst du von einem Client auf http://www.update.microsoft.com -- Hast du mal ein Client von Hand durchinstalliert ? Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 29. Mai 2007 Autor Melden Teilen Geschrieben 29. Mai 2007 @Schwabe Vorweg DANKE für deine Ausdauer. Also nochmals: Grundsätzlich geht es um die Meldung die ich schonöfter erwähnt habe. -- Die Clients holen sich grundsätzlich NIE automatisch die Updates -- Computerzuordnung am WSUS erfolgte mittels: Die Aufgabe "Computer verschieben" in Windows Server Update Services verwenden -- Mittels GPO hab ich jetzt eine Computergruppe angegeben, hierzu hab ich dann aber auch am WSUS die Computerzuordnung auf "Gruppenrichtlinien- oder Registrierungseinstellungen auf den Computern verwenden" umgestellt. -- Ich habe das Upate jetzt erneut für 14.00h geplant. Die GPO ist ansonsten exakt gleich geblieben (wie gepostet) -- Auf die Windowsupdateseite komme ich ja. Ich kann mir dort auch Updates abrufen und installieren lassen. -- Meinen PC hab ich von Hand durchinstalliert. -- Wenn der Vorgang manuell angestossen wird funktioniert er. Sobald ein Scheduled Update starten soll tut sich bislang nix, bis auf die erwähnten und geposteten Einträge in der Logdatei. -- Ich wart jetzt mal bis 14.00h und schau, ob die Computerzuordnung per GPO was gebracht hat. Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 29. Mai 2007 Autor Melden Teilen Geschrieben 29. Mai 2007 Update: Jetzt hat sich der PC meines Kollegen Updates geholt (ohne Userinteraktion im Hintergrund), bis er zu nem Update kam, das einen Restart erforderte. Nach dem Restart macht er jetzt weiter mit den Updates! Sollte es doch die Target Group gewesen sein? Mal gucken, wie sich das Ganze weiter verhält. lg Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 29. Mai 2007 Melden Teilen Geschrieben 29. Mai 2007 Hast du das Windowsupdate.log davor gelöscht ? Und hast du ein neues "produziert" ? Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 29. Mai 2007 Autor Melden Teilen Geschrieben 29. Mai 2007 Hey! Nein hab am Log nix geschraubt. Einzige Änderung war dass ich die Gruppenzuordnung nicht vom WSUS durchführen lasse sondern mittels GPO übergebe. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 29. Mai 2007 Melden Teilen Geschrieben 29. Mai 2007 Machst du das Windowupdate.log nochmals leer ? So kannst du Morgen bei Bedarf ein "sauberes" Log durchschauen ! Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 30. Mai 2007 Autor Melden Teilen Geschrieben 30. Mai 2007 Update: Heute siehts auf dem von mir beobachteten Client in der Windowsupdate.log so aus: Nach dem Hochfahren meldet der PC im Log folgendes: 2007-05-30 07:40:35 908 440 Report REPORT EVENT: {10AF4409-989B-47EA-AC9F-05B0EE4B00DC} 2007-05-30 07:34:33+0200 1 162 101 {707E6500-81C1-4165-8C43-631E09891716} 101 0 AutomaticUpdates Success Content Download Download succeeded. 2007-05-30 07:40:35 908 440 Report REPORT EVENT: {5FC00778-7454-40D0-8E0E-57B3B6F42124} 2007-05-30 07:34:33+0200 1 188 102 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Content Install Installation Ready: The following updates are downloaded and ready for installation. This computer is currently scheduled to install these updates on Mittwoch, 30. Mai 2007 at 09:00: - Sicherheitsupdate für Windows XP (KB928843) und das für alle noch ausstehenden Updates. Er checkt also, was er noch braucht und vermeldet auch , dass die Installation um 09.00h geplant ist. 2007-05-30 09:00:10 924 710 AU Forced install timer expired for scheduled install 2007-05-30 09:00:10 924 710 AU ############# 2007-05-30 09:00:10 924 710 AU ## START ## AU: Install updates 2007-05-30 09:00:10 924 710 AU ######### 2007-05-30 09:00:10 924 710 AU # Initiating scheduled install 2007-05-30 09:00:10 924 710 AU # Approved updates = 48 2007-05-30 09:00:10 924 710 AU <<## SUBMITTED ## AU: Install updates / installing updates [CallId = {8D1511FF-5B27-46AF-A0BF-1D1C4CC97F04}] 2007-05-30 09:00:10 924 3ac Agent ************* 2007-05-30 09:00:10 924 3ac Agent ** START ** Agent: Installing updates [CallerId = AutomaticUpdates] 2007-05-30 09:00:10 924 3ac Agent ********* 2007-05-30 09:00:10 924 3ac Agent * Updates to install = 48 2007-05-30 09:00:10 924 3ac Agent * Title = <NULL> 2007-05-30 09:00:10 924 3ac Agent * UpdateId = {3DC8AA5A-F09E-4C2B-9B7D-589561DAC2EC}.100 2007-05-30 09:00:10 924 3ac Agent * Bundles 1 updates: 2007-05-30 09:00:10 924 3ac Agent * {F60C47C1-1386-4D9C-B153-E99CF0E217C5}.100 und so weiter Danach werden die Updates installiert. Die Meldung Forced install timer expired for scheduled install hat also grundsätzlich anscheinend nix mit einem Fehler zutun. Das einzige was ich jetzt noch klären muß ist, ob die User dazu aufgefordert werden den PC neu zu starten. Die Policy schaut jetzt so aus: Automatische Upd. konfigurieren: 4: automatisch Downloaden und lt. zeitplan inst. (09.00h - täglich) Interner Pfad für den MS Updatedienst angeben : Beide male auf den FQDN des WSUS Server Port 8530 Clientseitige Zielzuordnung aktivieren : WSUS Zeitplan für geplante Installation neu erstellen: 15 Min. nach Systemstart Keinen autom. Neustart für geplante Inst. durchführen : Aktiv Suchhäufigkeit für autom. updates: 22h Automatische Upd. sofort installieren: Aktiv Neustart für geplante Installation verzögern: Aktiv 5 Min Erneut zu einem Neustart für geplante Inst. auffordern: Aktiv 1440 Min Nicht Admins gestatten Updatebenachrichtigungen zu erhalten: Inaktiv Die Option "Keinen autom. Neustart für geplante Installation durchführen: Aktiv" müßte einen Neustart verhindern, oder sehe ich das falsch. Am liebsten wär es mir (auch wenn es nicht optimal ist) wenn für Domänen - User keine Aufforderung zum Neustart aufscheinen würde und mit den Updates am nächsten Tag weitergemacht wird (mittels Scheduled Update). Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 30. Mai 2007 Melden Teilen Geschrieben 30. Mai 2007 Nicht Admins gestatten Updatebenachrichtigungen zu erhalten: Inaktiv --- Das musst du noch ändern Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 30. Mai 2007 Autor Melden Teilen Geschrieben 30. Mai 2007 Hey! Hab das jetzt auf deaktiviert gesetzt. D.h. der normale User bekommt somit keine Notification. Die Updates werden aber trotzdem im Hintergrund installiert. *hoffentlich* ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.