Canni 11 Geschrieben 7. August 2008 Melden Teilen Geschrieben 7. August 2008 Hallo zusammen, unsere Domänen-Rechner (XP - 2003 Server R2) erhielten ihre Updates bisher immer automatisch; das war per GPO so vorgegeben. Die Installation lief ab, nachdem der Nutzer darüber informiert wurde. SP3 "hängt" aber an allen PCs, das heisst, dass es nirgens installiert wurde. Erst die Anmeldung als Administrator --> Klick auf das ICON unten rechts in der Traybar installiert das SP3. Wie kann ich bewirken, dass das Update automatisch gefahren wird? Danke! Canni Zitieren Link zu diesem Kommentar
calibra22 10 Geschrieben 7. August 2008 Melden Teilen Geschrieben 7. August 2008 Servus! Evtl. wäre es unter Umständen zu warten, mit dem SP3. Im Forum gibt es schon paar Einträge darüber. (benutz mal die Suche) Gruß Michael Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 7. August 2008 Melden Teilen Geschrieben 7. August 2008 unsere Domänen-Rechner (XP - 2003 Server R2) erhielten ihre Updates bisher immer automatisch; das war per GPO so vorgegeben. Die Installation lief ab, nachdem der Nutzer darüber informiert wurde. Das kann man auch besser (ruhiger) einstellen. ;) SP3 "hängt" aber an allen PCs, das heisst, dass es nirgens installiert wurde. Erst die Anmeldung als Administrator --> Klick auf das ICON unten rechts in der Traybar installiert das SP3. Klar. ;) Wie kann ich bewirken, dass das Update automatisch gefahren wird? Das SP3 erwartet einen Benutzereingriff, den mußt Du per GPO unterbinden. Schau dir die Benutzereinstellungen aus dieser Beispiel GPO an: http://www.wsus.de/images/WSUSGPO.png Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 10. August 2008 Autor Melden Teilen Geschrieben 10. August 2008 Hallo, danke für die Antworten, ich habe das so übernommen, wie auf dem Screenshot (bis auf den Update-Server und die letzten 2 Optionen) .. für einen Rechner, also für eine OU .. das Update "steht" immer noch unten rechts in der Trayleiste, wenn man sich als Administrator anmeldet ... ... wer kann helfen? Danke! Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 10. August 2008 Melden Teilen Geschrieben 10. August 2008 Poste mal bitte deine "gesamte" WSUS Gruppenrichtlinie ! Und poste mal bitte die Windowsupdate.log des angesprochenen Clients. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 10. August 2008 Melden Teilen Geschrieben 10. August 2008 ich habe das so übernommen, wie auf dem Screenshot (bis auf den Update-Server und die letzten 2 Optionen) .. für einen Rechner, also für eine OU .. das Update "steht" immer noch unten rechts in der Trayleiste, wenn man sich als Administrator anmeldet ... Für den Admin ist das IMHO auch ok. Welchen Admin meinst Du? Den lokalen oder den Domain Admin? Oder sind die User lokale Admins? Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 11. August 2008 Melden Teilen Geschrieben 11. August 2008 bis auf den Update-Server und die letzten 2 Optionen Die letzte Option ist aber wichtig. Die vorletzte Option würde ich anders einstellen. -Zahni Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 15. August 2008 Autor Melden Teilen Geschrieben 15. August 2008 Hallo zusammen, habe es jetzt nochmal versucht - das Update installiert nicht. Natürlich sind haben bei uns die Benutzer nur "Benutzer"-Rechte; sie sehen auch nicht, dass ein Update "steht". Melde ich mich aber als Domänen-Admin an den Maschinen an, sehe ich rechts unten das "Ausrufezeichen-Icon", das mich zu einer Installation auffordert. Das Update soll aber an allen Clients automatisch installiert werden - so, wie das bisher auch immer geklappt hat :-) Ebenfalls im Anhang, die entsprechende GPO-Konfig (Benutzer & Computer). Windowsupdate.log ist im Anhang - stark gekürzt, wegen Dateigröße. Kann das jemand deuten? :-) Vielen Dank. Windowsupdate.txt Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 15. August 2008 Melden Teilen Geschrieben 15. August 2008 habe es jetzt nochmal versucht - das Update installiert nicht. Natürlich sind haben bei uns die Benutzer nur "Benutzer"-Rechte; sie sehen auch nicht, dass ein Update "steht". Melde ich mich aber als Domänen-Admin an den Maschinen an, sehe ich rechts unten das "Ausrufezeichen-Icon", das mich zu einer Installation auffordert. Nochmal die Frage: Hast Du die Benutzereinstellung aus meiner Beispiel GPO umgesetzt? Das Update soll aber an allen Clients automatisch installiert werden - so, wie das bisher auch immer geklappt hat :-) Ein SP ist nicht ein normales Update. Ebenfalls im Anhang, die entsprechende GPO-Konfig (Benutzer & Computer). Windowsupdate.log ist im Anhang - stark gekürzt, wegen Dateigröße. Kann das jemand deuten? :-) Wir müssen warten, bis die Anhänge freigeschaltet sind. Info an eine Mod habe ich schon geschickt. Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 15. August 2008 Autor Melden Teilen Geschrieben 15. August 2008 Danke! Meiner Meinung nach habe ich das so umgesetzt .... Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 15. August 2008 Melden Teilen Geschrieben 15. August 2008 So, Anhang ist freigeschaltet, Danke thorgood. ;) In der WindowsUpdate.log ist nichts zu sehen von einem WSUS. Die GPO sieht gut aus. Kontrollier mit RSOP.MSC ob auf dem Client die GPO mit allen Einstellungen ankommt. Auch prüf in der Registry ob alles da ist: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter. Deshalb will der Client auch immer WU kontaktieren. Und das schlägt fehl, weil vermutlicherweise ein Proxy dazwischen hängt. – Meiner Meinung nach habe ich das so umgesetzt .... Stümmt, mea culpa. ;) Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 15. August 2008 Autor Melden Teilen Geschrieben 15. August 2008 Windows-Updates sind fehlgeschlagen .. steht bei vielen Updates seit April. Wie meinst Du, ein Proxy? Weshalb eskaliert das Problem aber erst jetzt? RSOP.MSC zeigt an, dass die Richtlinie ankommt. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 15. August 2008 Melden Teilen Geschrieben 15. August 2008 Windows-Updates sind fehlgeschlagen .. steht bei vielen Updates seit April. Wie bitte? Und das habt ihr bis heute noch nicht gelöst? Wie meinst Du, ein Proxy? Weshalb eskaliert das Problem aber erst jetzt? Oben schreibst Du seit April. Seit wann denn jetzt? RSOP.MSC zeigt an, dass die Richtlinie ankommt. OK, und was steht in der Registry? Die WindowsUpdate.log spricht etwas anderes, und das ist das entscheidende. Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 15. August 2008 Autor Melden Teilen Geschrieben 15. August 2008 Bis jetzt "standen" nie Updates -deshalb fiel uns der Fehler ja nicht auf. Außerdem werden eben einige Updates auch installiert. Ich weiß aber nicht, weshalb. Rechteproblem?? Wie können wir herausfinden, weshalb die Updates nicht automatisch installiert wurden? Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 15. August 2008 Melden Teilen Geschrieben 15. August 2008 Bis jetzt "standen" nie Updates -deshalb fiel uns der Fehler ja nicht auf. Außerdem werden eben einige Updates auch installiert. Ich weiß aber nicht, weshalb. OK, Du mußt jetzt also herausfinden, warum die anderen nicht installiert werden. Rechteproblem?? Nein, glaub ich nicht. Wie können wir herausfinden, weshalb die Updates nicht automatisch installiert wurden? Die von dir gepostete WindowsUpdate.log enthält keinerlei Informationen zum WSUS. Also weiß der Client nichts davon. Das muß Du ändern. Mach mal auf dem Client ein GPUPDATE /Force gefolgt von einem Neustart. Kontrolliere jetzt in der Registry ob etwas vom WSUS vorhanden ist: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter. Findest Du dort Einträge vom WSUS? Wenn ja, Start > Ausführen > cmd[ENTER]. net stop wuauserv rd /s /q %windir%\SoftwareDistribution net start wuauserv wuauclt /resetauthorization /detectnow wuauclt /detectnow (ca. 5 - 10x) wuauclt /reportnow Jetzt kannst Du mit netstat kontrollieren, ob der Client eine HTTP-Verbindung zum WSUS aufgebaut hat. Wenn Du in der Registry keine Einträge vom WSUS zu finden sind, dann schau ins Eventlog von dem Client, ob du Fehlermeldungen findest. Die dann hier posten. Wenn Du noch eine WindowsUpdate.log posten möchtest, dann lade sie hoch bei: File-Upload.net - Ihr kostenloser File Hoster! und poste den Link hier. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.