maeck 10 Geschrieben 4. Januar 2008 Melden Teilen Geschrieben 4. Januar 2008 Hallo, wir haben eine W2k3 Domäne und darauf einen frisch installierten WSUS3. Ich habe ihn nach der Vorlage auf WSUSPraxis: Home - WSUSPraxis.de installiert und eingerichtet; mit Standardport 80. Bei den GPO war ich mir unsicher, in welche ich das eintragen soll, deswegen habe ich in der GPO Management Console die "Default Domain Policy" genommen und dort die GPO-Einstellungen vorgenommen. Unter "Internen Pfad für den Updatedienst" habe ich "http://server" angegeben; so heißt unser W2kServer. Wenn ich auf den Clients ein gpresult mache, dann steht dort, dass die "Default Domain Policy" angewendet wurde. Dennoch steht im WSUS: "Der WSUS-Server zeigt zurzeit an, dass kein Computer für den Empfang von Updates registriert ist." Habt ihr eine Idee, was ich vergessen oder falsch gemacht habe? Danke und schönen Abend, Marcel Zitieren Link zu diesem Kommentar
gelöscht 0 Geschrieben 4. Januar 2008 Melden Teilen Geschrieben 4. Januar 2008 Hallo, was steht denn im Windows Update Log auf dem Client? ASR Zitieren Link zu diesem Kommentar
maeck 10 Geschrieben 4. Januar 2008 Autor Melden Teilen Geschrieben 4. Januar 2008 was steht denn im Windows Update Log auf dem Client?Oh, gibt es ein extra Log für das Windows Update? Wo finde ich die? Ich habe jetzt nochmal das WSUS Client Diagnostic Tool ausgeführt und es gibt mir folgenden aus: WSUS Client Diagnostics Tool Checking Machine State Checking for admin rights to run tool . . . . . . . . . PASS Automatic Updates Service is running. . . . . . . . . . PASS Background Intelligent Transfer Service is running. . . PASS Wuaueng.dll version 7.0.6000.381. . . . . . . . . . . . PASS This version is WSUS 2.0 Checking AU Settings AU Option is 4: Scheduled Install . . . . . . . . . . . PASS Option is from Policy settings Checking Proxy Configuration Checking for winhttp local machine Proxy settings . . . PASS Winhttp local machine access type <Direct Connection> Winhttp local machine Proxy. . . . . . . . . . NONE Winhttp local machine ProxyBypass. . . . . . . NONE Checking User IE Proxy settings . . . . . . . . . . . . PASS User IE Proxy. . . . . . . . . . . . . . . . . NONE User IE ProxyByPass. . . . . . . . . . . . . . NONE User IE AutoConfig URL Proxy . . . . . . . . . NONE User IE AutoDetect AutoDetect not in use Checking Connection to WSUS/SUS Server WUServer = http://server WUStatusServer = http://server UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS Client is pointed to SUS 1.0 Server Connection to server. . . . . . . . . . . . . . . . . . PASS SelfUpdate folder is present. . . . . . . . . . . . . . PASS Könnt ihr daraus einen Fehler ablesen? Schöne Grüße, Marcel Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 4. Januar 2008 Melden Teilen Geschrieben 4. Januar 2008 @Marcel Das mit der "Default Domain Policy" war keine so Gute Idee ! Steht auch nicht so in der Anleitung ! Mach dies wieder Rückgänig und lege eine eigene Wsus GPO an. Betriebssytem: Wsus 2.0: Windows 2000 Service Pack 4 und höher, Windows Server 2003 und höher, Windows Small Business Server 2003 Wsus 3.0: Windows Server 2003 SP1 und höher, Windows Small Business Server 2003, Windows Server 2008 Beta Hast Du jetzt Wsus in Version 2 oder 3 ? Hast Du das Wsus Client Diag Tool von WSUSPraxis.de heruntergeladen und auch eine Client ausgeführt ? Wenn ja, was wird dir als Ergebnis ausgeworfen ? Wenn nein, dann mach dies bitte jetzt zuerst und poste dann das Ergebnis. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 4. Januar 2008 Melden Teilen Geschrieben 4. Januar 2008 @Marcel Sorry ich war etwas zuspät ! Ablage Ort der WindowsUpdate.Log findest Du in meinem Blog. Zitieren Link zu diesem Kommentar
maeck 10 Geschrieben 4. Januar 2008 Autor Melden Teilen Geschrieben 4. Januar 2008 Das mit der "Default Domain Policy" war keine so Gute Idee ! Steht auch nicht so in der Anleitung ! Mach dies wieder Rückgänig und lege eine eigene Wsus GPO an.Ich bin leider kein Guru was GPO betrifft; vielleicht könnt ihr mir kurz sagen, wie ich eine WSUS GPO anlegen kann, die dann auch auf alle Clients in unserer Domäne greift? Ich dachte nämlich, dass für so etwas die "Default ... " sei. Das mit der WindowsUpdate.log versuche ich nochmal. Ist das Ergebnis des WSUS Client Diagnostic Tools so in Ordnung? Marcel Zitieren Link zu diesem Kommentar
maeck 10 Geschrieben 5. Januar 2008 Autor Melden Teilen Geschrieben 5. Januar 2008 siehe unten Zitieren Link zu diesem Kommentar
maeck 10 Geschrieben 5. Januar 2008 Autor Melden Teilen Geschrieben 5. Januar 2008 siehe unten Zitieren Link zu diesem Kommentar
maeck 10 Geschrieben 5. Januar 2008 Autor Melden Teilen Geschrieben 5. Januar 2008 Ich hatte Code der WindowsUpdate.log gepostet, aber wieder gelöscht, da es doch zu unübersichtlich wurde. Bitte schaut euch einen Auszug der WU.log eines WinXP-Clients hier an: Paste #19431 | LodgeIt! Wenn ihr mehr oder was anderes braucht, dann sagt es mir. Das Log ist 1.5MB groß Danke für eure Hilfe, Marcel Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 5. Januar 2008 Melden Teilen Geschrieben 5. Januar 2008 Ich bin leider kein Guru was GPO betrifft; vielleicht könnt ihr mir kurz sagen, wie ich eine WSUS GPO anlegen kann, die dann auch auf alle Clients in unserer Domäne greift? Ich dachte nämlich, dass für so etwas die "Default ... " sei. Hier wird dir geholfen: Erste Schritte zum Erstellen einer Gruppenrichtlinie Trag am besten in der GPO den Namen des Servers komplett ein, den FQDN also: http://server.meinedomain.tld Muß nicht sein, ist aber sehr hilfreich. Das mit der WindowsUpdate.log versuche ich nochmal. 0x80244019 Wenn Sie auf die Windows Update-Website von einem Windows XP-Computer zugreifen, der sich hinter einem Firewall oder einem Proxyserver befindet, können Sie Updates nicht downloaden Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 5. Januar 2008 Melden Teilen Geschrieben 5. Januar 2008 Trag am besten in der GPO den Namen des Servers komplett ein, den FQDN also: http://server.meinedomain.tld Was soll das in diesem Fall bringen ? Nichts, weil der Client den Server ohne Probleme auflösen kann ! Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 5. Januar 2008 Melden Teilen Geschrieben 5. Januar 2008 Was soll das in diesem Fall bringen ? Nichts, weil der Client den Server ohne Probleme auflösen kann ! Deshalb hab ich ja auch geschrieben: Muß nicht sein, ist aber sehr hilfreich. Bei DNS-Problemen ist das schon sehr hilfreich und schaden tut es auch nicht. BTW: Bitte stell das plenken ab: Volkers Usenet-Seiten - Glossar des Usenet-Jargons Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 5. Januar 2008 Melden Teilen Geschrieben 5. Januar 2008 @Sunny61 In seinem Auszug aus dem WSUS Client Diag Tool zeigt es sich deutlich, das seine Probleme nicht an der Auflösung des WSUS Server´s liegen, somit würde dies keine Veränderung bringen. ---- Plenken ist nicht schlimm und trägt zur Übersicht bei ---- Zitieren Link zu diesem Kommentar
maeck 10 Geschrieben 5. Januar 2008 Autor Melden Teilen Geschrieben 5. Januar 2008 Hier wird dir geholfen: Erste Schritte zum Erstellen einer Gruppenrichtlinie Hey super, so was hatte ich schon gesucht!Ich habe jetzt eine eigene GPO "WSUS" erstellt und in diese die Windows Update Einstellungen eingetragen. Die GPO habe ich dann in die Oberste OU meiner User verknüpft. Auf den Clients habe ich mit gpresult überprüft, dass sie auch greift. 0x80244019Wenn Sie auf die Windows Update-Website von einem Windows XP-Computer zugreifen, der sich hinter einem Firewall oder einem Proxyserver befindet, können Sie Updates nicht downloaden Ich habe aber keinen Proxyserver eingetragen und die Windows-Firewalls sind per GPO ausgeschaltet. Im internen Netzwerk gibt es auch keine weitere Firewall. Woran könnte es denn noch liegen? Kann man vielleicht irgendwie überprüfen, ob WSUS überhaupt auf Anfragen der Clients reagiert? Schöne Grüße, Marcel Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 5. Januar 2008 Melden Teilen Geschrieben 5. Januar 2008 @Marcel Warum verknüpfst Du die WSUS GPO mit einer "User OU" ? Du willst die Computer mit dem WSUS Server verbinden, also musst Du auch die WSUS GPO mit der Ou verknüpfen, wo deine Maschinen drin sind. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.