DerQ 10 Geschrieben 22. Juni 2007 Melden Teilen Geschrieben 22. Juni 2007 Schönen guten Tag Zusammen, ich habe ein Thread gesehen, der ein ähnliches Problem hat, allerdings wurde mir gesagt, da der Thread älter als 308 Tage ist, soll ich einen Neuen erstellen. (siehe --> http://www.mcseboard.de/windows-forum-ms-backoffice-31/wsus-einrichten-clients-updates-96416.html ) Deshalb jetzt so: Ich habe vor einiger Zeit den WSUS 3.0 aufgesetzt und zum testen ein paar Rechner mit lokalen GPO's ausgestattet. Soweit wunderbar, kann mich nicht beschweren, ist ja wirklich easy, allerdings, habe ich auch einen ISA-Server zu Testzwecken hier aufgestzt und am laufen, welcher auch einwandfrei funktioniert. So, da ist das Problem, ich habe dem Isa die GPO's eingerichtet und der Wus hat ihn auch sofort erkannt, allerdings mit dem OS Windows 5.2 (Isa läuft mit Win Server 2k3). Und der Isa kriegt keine Updates oder will keine Updates vom Wus ziehen. Jemand ne Idee woran das liegen kann? Gruß edit (3 Minuten später): Ich glaub es nicht, der Wus hat jetzt als OS beim Isa Win Server 2k3 erkannt, allerdings will er ihm immer noch keine Updates mitteilen! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 22. Juni 2007 Melden Teilen Geschrieben 22. Juni 2007 Ist denn beim ISA in den Systemrichtlinien die HTTP-Konnektiviätsverfizierung angehakt, bzw. darf denn der ISA mit dem HTTP Protokoll "raus"? grizzly999 Zitieren Link zu diesem Kommentar
DerQ 10 Geschrieben 22. Juni 2007 Autor Melden Teilen Geschrieben 22. Juni 2007 Hi, ja der ISA darf raus! Er ist ja der Proxy für eine Gruppe von Testrechnern und hängt direkt hinter der Firewall! Ich hätte vllt noch erwähnen sollen, dass ich das Ganze in einem Lan gebastelt habe. Das heißt jeder Rechner kann auf jeden zugreifen. Ich habe einige Rechner in einer Domäne andere nur in Arbeitsgruppen. Das hat bisher allerdings keine Unterschiede gemacht, denn alle wurden gleich bedient! Ich habe noch einen Rechner der in der Domäne hängt, dem 4 Updates fehlen, die der WUS ihm einfach nicht anbietet, obwohl er sagt, dass ihm noch welche fehlen und ich habe den ISA, der in nicht in der Domäne ist, der bisher allerdings auch noch kein einziges Update zu Gesicht bekommen hat. Gruß Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 22. Juni 2007 Melden Teilen Geschrieben 22. Juni 2007 ja der ISA darf raus! Er ist ja der Proxy für eine Gruppe von Testrechnern und hängt direkt hinter der Firewall! Raus hatte ich in Anführungszeichen geschrieben, und nur weil der ISA Proxy ist, heißt das noch nicht, dass er selber mit HTTP "raus" darf, und raus meint, HTP von ihm selber abgehend nach extern oder auch intern. Daher beantworte bitte meine Frage. grizzly999 Zitieren Link zu diesem Kommentar
DerQ 10 Geschrieben 22. Juni 2007 Autor Melden Teilen Geschrieben 22. Juni 2007 Aso, da hatte ich dich wohl falsch verstanden! Irren is ja menschlich! :D Erstaunlicherweise eine sehr sehr berechtigte Frage, komme vom ISA per http nach extern aber NICHT nach intern! Irre ich mich oder ist das auch der Grund warum er nicht an den Wus kommt. Der Wus wird ja in der GPO per http://Wus-Adresse angegeben!? Liege ich damit richtig? Werde das jetzt mal ändern, dass er auch nach intern per http darf, werde dann Bescheid geben, ob es klappt! Danke schon mal! edit: Also ich habe es geändert und darf jetzt auch auf intern per http zugreifen! Danach habe ich mit dem Befehl wuauclt.exe /detectnow versucht, dass Ganze zu beschleunigen, jetzt hat der Isa (allerdings ohne ein Update zu installieren) 100%. Also ist er Up2date! Vielen vielen Dank, MfG Der Q Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 22. Juni 2007 Melden Teilen Geschrieben 22. Juni 2007 Poste mal als "Anhang" das Windowsupdate.log vom ISA Server ! Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 22. Juni 2007 Melden Teilen Geschrieben 22. Juni 2007 @DerQ Und kannst du auf dem ISA Server mal das Wsus Client Diag Tool ausführen und das Ergebnis posten ? Zitieren Link zu diesem Kommentar
DerQ 10 Geschrieben 22. Juni 2007 Autor Melden Teilen Geschrieben 22. Juni 2007 Danke, für eure Hilfe bzw. euer melden, aber ich habe meinen Eintrag gerade editiert, weil ich deine Beiträge (@ der Schwabe) nicht gesehen hatte! Das Problem ist gelöst, es lag wie Grizzly vermutete an der Firewallrichtlinie, dass er kein http nach intern unternehmen darf! Wie gesagt, vielen Dank nochmal! Gruß Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.