Jump to content

Policy für WSUS 3.0 funktioniert nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

http://forestgarden.piranho.de/01.JPG

http://forestgarden.piranho.de/02.JPG

http://forestgarden.piranho.de/03.JPG

http://forestgarden.piranho.de/04.JPG

http://forestgarden.piranho.de/05.JPG

 

Nicht hundert pro genauso, weil ich einige Einstellungen anders haben möchte. Aber der Interne Pfad ist aktiv und die automatischen Updates sind aktiv. Soll ich sie mal genauso einstellen wie in dem Beispiel?

 

Gruß

drum-herum

Link zu diesem Kommentar

Hallo drum-herum,

 

also wir halten es hier an Board mit der deutschen Sprache recht einfach aber mit Niveau.

Halte dich bitte auch daran, wie man hineinruft kommt manchmal nicht heraus ! :rolleyes:

 

Hast du dir mal die Hinweise von WSUSPraxis herangenommen und durchgearbeitet ?

Dann wäre dir z.B der Intranetserver aufgefallen ..

 

Deine neuen Links: 403: Keine Berechtigung, um auf die Datei zuzugreifen!

Link zu diesem Kommentar
http://forestgarden.piranho.de/01.JPG

http://forestgarden.piranho.de/02.JPG

http://forestgarden.piranho.de/03.JPG

http://forestgarden.piranho.de/04.JPG

http://forestgarden.piranho.de/05.JPG

 

Nicht hundert pro genauso, weil ich einige Einstellungen anders haben möchte. Aber der Interne Pfad ist aktiv und die automatischen Updates sind aktiv. Soll ich sie mal genauso einstellen wie in dem Beispiel?

 

Gruß

drum-herum

 

Geh bitte nach einem der hier genannten HowTos vor. Dann klappt das auch. Wenn du die Berechtigungen für den Dienst Automatische Updates angepaßt hast, dann schau mal auf dem Client nach, ob der DIenst auch tatsächlich läuft. Dann schau nach, was auf dem Client in der C:\WINDOWS\WindowsUpdate.log steht. Interessant die letzten paar Zeilen.

 

Bye

Norbert

Link zu diesem Kommentar

Also ich bin jetzt hin gegangen, habe die gesamte Gruppenrichtlinie gelöscht und nach den Vorgaben von WSUSPraxis neu erstellt. Bis jetzt hat sich noch gar nichts getan. Aber ich weiß ja, dass es ein paar Minuten dauern kann.

 

Ich kann sagen, dass auf dem Client der Dienst "Automatische Updates" gestartet worden ist. Heißt dies automatisch, dass der Client die Policy übernommen hat?

 

Ich zitiere noch kurz die letzten paar Zeilen aus meiner windowsupdate.log:

 

2008-02-28 18:38:06+0100 852 5b0 Successfully loaded event namespace dictionary.

2008-02-28 18:38:06+0100 852 5b0 Successfully loaded client event namespace descriptor.

2008-02-28 18:38:06+0100 852 5b0 Successfully initialized local event logger. Events will be logged at C:\WINDOWS\SoftwareDistribution\ReportingEvents.log.

2008-02-28 18:38:07+0100 852 5b0 Successfully initialized NT event logger.

2008-02-28 18:38:07+0100 852 5b0 Successfully initialized event uploader 0.

2008-02-28 18:38:07+0100 852 5b0 Successfully initialized event uploader 1.

2008-02-28 18:38:07+0100 852 5b0 WU client with version 5.4.3790.2180 successfully initialized

2008-02-28 18:38:07+0100 852 5b0 Service status is now SERVICE_RUNNING

2008-02-28 18:38:52+0100 852 5b0 start delayed initialization of WU client

2008-02-28 18:38:53+0100 1752 6dc Trying to make out of proc datastore active

2008-02-28 18:38:55+0100 1752 6dc Out of proc datastore is now active

2008-02-28 18:38:55+0100 852 5b0 Client Call Recorder finished delayed initialization

2008-02-28 18:38:55+0100 852 5b0 AU is not configured yet, generating timeout to launch setup wizard

2008-02-28 18:38:55+0100 852 5b0 AU finished delayed initialization

2008-02-28 18:38:55+0100 852 5b0 AU received event of 1

2008-02-28 18:39:09+0100 852 5b0 AU received event of 1

2008-02-28 18:40:32+0100 852 358 Service received connect notification

2008-02-28 18:40:32+0100 852 5b0 AU received event of 3

2008-02-28 18:40:46+0100 852 5b0 AU received event of 1

2008-02-28 18:40:46+0100 852 5b0 GetUserTokenFromSessionId failed with hr 0x800704dd

2008-02-28 18:42:31+0100 852 358 Service received logon notification

2008-02-28 18:42:31+0100 852 5b0 AU received event of 3

2008-02-28 18:42:45+0100 852 5b0 AU received event of 1

2008-02-28 18:42:46+0100 852 5b0 Successfully launched client for directive 2

2008-02-28 18:43:55+0100 1752 6dc Out of proc datastore is shutting down

2008-02-28 18:43:57+0100 1752 6dc Out of proc datastore is now inactive

 

________________________________________________________________________

 

Und mit dem Niveau... ich wusste nicht, dass ich irgendwie gerade abgerutscht bin. Wenn ich wen auf die Füße getreten hab, dann tut es mir Leid! Das war keine Absicht. Ich hab gedacht ich kann mir hier ein wenig Hilfe holen. Bin nicht wirklich erfahren im Umgang mit Gruppenrichtlinien...

 

Und wenn es wegen dem Namen ist... Da hatte ich jetzt gerade in der Aufregung nicht richtig drüber nachgedacht, tut mir ebenfalls Leid!

 

Gruß

drum-herum

Link zu diesem Kommentar
Also ich bin jetzt hin gegangen, habe die gesamte Gruppenrichtlinie gelöscht und nach den Vorgaben von WSUSPraxis neu erstellt. Bis jetzt hat sich noch gar nichts getan. Aber ich weiß ja, dass es ein paar Minuten dauern kann.

 

Ein gpupdate /force und danach ein wuauclt /detectnow am Client hilft dem auf die Sprünge.

 

Ich kann sagen, dass auf dem Client der Dienst "Automatische Updates" gestartet worden ist. Heißt dies automatisch, dass der Client die Policy übernommen hat?

 

Nein. Denn der ist per default automatisch gestartet. Du solltest erstmal verifizieren, ob die Policy überhaupt bei deinem Client ankommt. Kommen denn andere Computer-Richtlinien an?

 

Dein Log sieht jedenfalls nicht so aus, als wenn du eine gültige Policy auf dem Client hast. Hast du eine Computergruppe vorgegeben? Falls ja, dann muß die irgendwo im Log auch auftauchen.

 

Bye

Norbert

Link zu diesem Kommentar

Man kann sagen es gibt sonst im gesamten Netzwerk keine Richtlinien, bis auf diese eine. Und so wie ich das gesehen hab kann ich ja mit dem rsop.msc theoretisch nachschlagen welche policys laufen, oder?

 

Die Computer stehen lediglich in der OU, oder ist das damit gemeint? Und die Gruppenrichtlinie ist mit der OU verknüpft, das ist doch richtig oder?

Link zu diesem Kommentar
Man kann sagen es gibt sonst im gesamten Netzwerk keine Richtlinien, bis auf diese eine. Und so wie ich das gesehen hab kann ich ja mit dem rsop.msc theoretisch nachschlagen welche policys laufen, oder?

 

Sozusagen. Da aber scheinbar dein rsop.msc nicht funktioniert, liegt der Verdacht nahe, dass du erstmal dieses Problem lösen solltest. Denn du hast dann kein WSUS sondern ein AD/DNS/Client Problem.

 

Kannst du mal ein ipconfig /all von deinem DC und diesem Client liefern?

 

Die Computer stehen lediglich in der OU, oder ist das damit gemeint? Und die Gruppenrichtlinie ist mit der OU verknüpft, das ist doch richtig oder?

 

Ja das paßt erstmal.

 

Bye

Norbert

Link zu diesem Kommentar

@WSUSPraxis: Ja, da hab ich nichts angerührt.

 

@NorbertFe:

 

ipconfig /all vom Client:

 

C:\Dokumente und Einstellungen\admin-wsusdc>ipconfig /all

 

Windows-IP-Konfiguration

 

Hostname. . . . . . . . . . . . . : testrechnerw01

Primäres DNS-Suffix . . . . . . . : wsus.de

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : wsus.de

 

Ethernetadapter LAN-Verbindung:

 

Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : Intel 21140-basierter PCI-Fast Ether

netadapter (Standard)

Physikalische Adresse . . . . . . : 00-03-FF-48-08-5A

DHCP aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.0.11

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.0.1

DNS-Server. . . . . . . . . . . . : 192.168.0.18

 

 

 

ipconfig /all vom Server:

 

C:\Dokumente und Einstellungen\admin-wsusdc>ipconfig /all

 

Windows-IP-Konfiguration

 

Hostname . . . . . . . . . . . . : chuck

Primäres DNS-Suffix . . . . . . . : wsus.de

Knotentyp . . . . . . . . . . . . : Hybrid

IP-Routing aktiviert . . . . . . : Nein

WINS-Proxy aktiviert . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : wsus.de

 

Ethernet-Adapter LAN-Verbindung:

 

Verbindungsspezifisches DNS-Suffix:

Beschreibung . . . . . . . . . . : Realtek RTL8139-Familie-PCI-Fast Ethernet

-NIC

Physikalische Adresse . . . . . . : 00-0A-E4-49-B9-2E

DHCP aktiviert . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.0.18

Subnetzmaske . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.0.1

DNS-Server . . . . . . . . . . . : 192.168.0.18

 

 

Ich find da auf anhieb nichts ungewöhnliches. Pingen kann ich natürlich auch beide.

 

Gruß

drum-herum

Link zu diesem Kommentar
@NorbertFe:

 

Sieht erstmal unspektulär aus. Definier doch mal für einen User eine Richtlinie. Bspw. Icons auf dem Desktop ausblenden. Danach meldest du dich am Client an und schaust mal, ob das Icon weg ist. Falls ja, können wir schonmal ausschliessen, dass es ein Problem bei der GPO Übernahme gibt. Wenn nicht, dann sehen wir weiter. Steht irgendwas im Eventlog des Servers und des Clients?

 

Bye

Norbert

Link zu diesem Kommentar

Ich glaube ich habe da beim Event Log vom Client was interessantes gefunden,

 

erstens:

 

"Der Benutzer oder der Computername kann nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen."

 

und zweitens:

 

"Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen."

 

Gruß

drum-herum

Link zu diesem Kommentar

"Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen."

 

Klingt nicht so toll. Schau mal auf EventID.Net nach der entsprechenden Fehler-ID.

 

Bye

Norbert

 

PS: Die hättest du eigentlich gleich posten können.

Link zu diesem Kommentar

DNS-Suffixsuchliste . . . . . . . : wsus.de

Ich find da auf anhieb nichts ungewöhnliches. Pingen kann ich natürlich auch beide.

 

Hast Du die Windows Domain wirklich WSUS.DE genannt? Kannst Du denn auch WSUS.DE im IE aufrufen? Die Domain WSUS.DE gibts wirklich und ist auch aktiv.

 

Sidn die DNS-Zonen auf dem DC auch AD-Integriert? Hast Du ein Reverse-Lookup-Zone auf dem DC? Kannst Du einen NSLOOKUP auf den DC machen?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...