Totwart 11 Geschrieben 6. Februar 2009 Melden Geschrieben 6. Februar 2009 Hallo, kleines Problem: WSUS 3 SP1 nimmt einige Server nicht auf obwohl eigentlich alles sauber ausschaut. rsop.msc zeigt auf dem Server die richtigen einstellungen und den pfad zum wsus an. Hier noch nen kleiner Auszug vom gpresult: COMPUTER SETTINGS ------------------ CN=server,OU=Domain Controllers,DC=domain,DC=com Last time Group Policy was applied: 06.02.2009 at 11:06:05 Group Policy was applied from: server.domain.com Group Policy slow link threshold: 500 kbps Domain Name: domain Domain Type: Windows 2000 Applied Group Policy Objects ----------------------------- Default Domain Controllers Policy WSUS Domain Controller Default Domain Policy The following GPOs were not applied because they were filtered out ------------------------------------------------------------------- Local Group Policy Filtering: Not Applied (Empty) The computer is a part of the following security groups...... Schaut ja eigentlich auch sauber aus. Jemand nen Tip? Wenn ich mir das logfile aufm server unter c:\windows\windowsupdate.log anschaue sind auch keine errors zu sehen. UPDATE: ClientDiag.exe sieht auch sauber aus, keine Errors. Zitieren
NorbertFe 2.174 Geschrieben 6. Februar 2009 Melden Geschrieben 6. Februar 2009 Hallo, kleines Problem: WSUS 3 SP1 nimmt einige Server nicht auf obwohl eigentlich alles sauber ausschaut. rsop.msc zeigt auf dem Server die richtigen einstellungen und den pfad zum wsus an. Hier noch nen kleiner Auszug vom gpresult: COMPUTER SETTINGS ------------------ CN=server,OU=Domain Controllers,DC=domain,DC=com Last time Group Policy was applied: 06.02.2009 at 11:06:05 Group Policy was applied from: server.domain.com Group Policy slow link threshold: 500 kbps Domain Name: domain Domain Type: Windows 2000 Applied Group Policy Objects ----------------------------- Default Domain Controllers Policy WSUS Domain Controller Default Domain Policy The following GPOs were not applied because they were filtered out ------------------------------------------------------------------- Local Group Policy Filtering: Not Applied (Empty) The computer is a part of the following security groups...... Schaut ja eigentlich auch sauber aus. Jemand nen Tip? Wenn ich mir das logfile aufm server unter c:\windows\windowsupdate.log anschaue sind auch keine errors zu sehen. Sind die Server geclont worden? Was steht denn in der Windowsupdate.log genau drin? Erkennt der Server, dass er sich an den WSUS wenden soll? Bye Norbert Zitieren
Totwart 11 Geschrieben 6. Februar 2009 Autor Melden Geschrieben 6. Februar 2009 Nein, sind neue Server bzw. teilweise virtualisierte. hier mal das windowsupdate.log log.txt Zitieren
NorbertFe 2.174 Geschrieben 6. Februar 2009 Melden Geschrieben 6. Februar 2009 Nein, sind neue Server bzw. teilweise virtualisierte. Und die tauchen alle nicht auf? Oder nur die virtualierten nicht? Bye Norbert Zitieren
Totwart 11 Geschrieben 9. Februar 2009 Autor Melden Geschrieben 9. Februar 2009 Hmmm teils teils, der WSUS wird zum Beispiel in der richtigen Gruppe erkannt. (ist auch virtuell). Was mir nun noch aufgefallen ist das auf einigen GPOs "nur" Authenticated Users als Security Filtering eingetragen ist. Bei anderen noch Domain Admins und Enterprise Admins. Hab nun mal die beiden Gruppen zu den WSUS GPOs hinzugefügt. mal schauen was passiert.... Sonst noch nen Tip oder Rat? Gruss totwart Zitieren
WSUSPraxis 48 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Was sagt das WSUSClientDiagTool wenn du dies auf einem der Server laufen lässt ! Zitieren
Totwart 11 Geschrieben 9. Februar 2009 Autor Melden Geschrieben 9. Februar 2009 WSUS Client Diagnostics Tool Checking Machine State Checking for admin rights to run tool . . . . . . . . . PASS Automatic Updates Service is running. . . . . . . . . . PASS Background Intelligent Transfer Service is running. . . PASS Wuaueng.dll version 7.2.6001.788. . . . . . . . . . . . PASS This version is WSUS 2.0 Checking AU Settings AU Option is 3 : Notify Prior to Install. . . . . . . . PASS Option is from Policy settings Checking Proxy Configuration Checking for winhttp local machine Proxy settings . . . PASS Winhttp local machine access type <Direct Connection> Winhttp local machine Proxy. . . . . . . . . . NONE Winhttp local machine ProxyBypass. . . . . . . NONE Checking User IE Proxy settings . . . . . . . . . . . . PASS User IE Proxy. . . . . . . . . . . . . . . . . NONE User IE ProxyByPass. . . . . . . . . . . . . . NONE User IE AutoConfig URL Proxy . . . . . . . . . NONE User IE AutoDetect AutoDetect in use Checking Connection to WSUS/SUS Server WUServer = http://WSUS'>http://WSUS WUStatusServer = http://WSUS UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS Connection to server. . . . . . . . . . . . . . . . . . PASS SelfUpdate folder is present. . . . . . . . . . . . . . PASS Was nun aber ein wenig merkwürdig ist, wenn ich auf einem DC ein wuauclt.exe /resetauthorization /detectnow mache, dann wird der Server ind er richtigen Gruppe angelegt. Verschwindet nach einiger Zeit aber wieder.... kennt das jemand? Wenn ich dann zum Beispiel auf dem 2. DC den gleichen Befehl ausführe dann verschwindet der erste Server aus der Gruppe und der neue Server ist drin, verschwindet nach einiger Zeit aber wieder aus der Gruppe.... Brauche Rat. Gruss totwart Zitieren
djmaker 95 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Gib mal auf einem der Server wuauclt /detectnow / resetauthorization ein. Der Server bekommt eine neue WSUS-Client ID und synct sich. Hat mir bereits einige Male geholfen. Zitieren
Sunny61 819 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Was nun aber ein wenig merkwürdig ist, wenn ich auf einem DC ein wuauclt.exe /resetauthorization /detectnow mache, dann wird der Server ind er richtigen Gruppe angelegt. Verschwindet nach einiger Zeit aber wieder.... kennt das jemand? Wenn ich dann zum Beispiel auf dem 2. DC den gleichen Befehl ausführe dann verschwindet der erste Server aus der Gruppe und der neue Server ist drin, verschwindet nach einiger Zeit aber wieder aus der Gruppe.... Die Server sind geklont. WSUS.DE | Bei Clone-PC funktionieren die Automatischen Updates nicht hilft, garantiert. Zitieren
djmaker 95 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Ooooh, ich hätte wohl alles lesen sollen. :( Was mir aber schleierhaft ist: Wenn man auf allen betroffenen Server den Parameter /Resetautorization aufrift sollte das Problem sich doch lösen. Ich kann mir nicht vorstellen das die DCs den gleich Namen haben. :D Zitieren
Sunny61 819 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Ooooh, ich hätte wohl alles lesen sollen. :( Was mir aber schleierhaft ist: Wenn man auf allen betroffenen Server den Parameter /Resetautorization aufrift sollte das Problem sich doch lösen. Ich kann mir nicht vorstellen das die DCs den gleich Namen haben. :D Namen sind Schall und Rauch. Der WSUS identifiziert anhand der SUSClientID. Genau diesen Effekt hat der TO ja festgestellt. Die Optionen von WUAUCLT: WSUS.DE | Automatic Updates mit Kommandozeilenoptionen Zitieren
Totwart 11 Geschrieben 9. Februar 2009 Autor Melden Geschrieben 9. Februar 2009 Demnach muss ich jetzt doch einfach die Einträge in der Registry löschen und anschliessend "wuauclt.exe /resetauthorization /detectnow " ausführen. Dann sollte er ja einen neuen Eintrag erstellen. Korrekt? Was mich eben nur wundert, ist das er sie kurz aufnimmt in die richtige Gruppe und dann nach einer Zeit wieder aus dem WSUS nimmt. Also geclont sind sie ja in gewisser hinsicht durch die virtualisierung. Dort ist ja auch dann neue Hardware hinzugekommen. Zitieren
NorbertFe 2.174 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Korrekt? Ja. Also geclont sind sie ja in gewisser hinsicht durch die virtualisierung. Grmpf. Hab ich ja nich gefragt, oder? ;) Bye Norbert Zitieren
Totwart 11 Geschrieben 9. Februar 2009 Autor Melden Geschrieben 9. Februar 2009 Naja nicht alle, manche eben nur. Und auf dem neuen DCs die es vorher nicht gab, existieren diese REG-Einträge unter den angegeben Pfaden nicht. Und wenn manuell danach suche finde ich auch nichts. Also liegt es auch irgendwie ned da dran. Hmmmm.... hattet ihr denn schonmal das Phänomen wenn ihr ihr "wuauclt /detectnow / resetauthorization" ausführt das der/die Server eine kurze Zeit in den richtigen Gruppen erscheinen und dann wieder verschwinden? Zitieren
Sunny61 819 Geschrieben 9. Februar 2009 Melden Geschrieben 9. Februar 2009 Naja nicht alle, manche eben nur. Und auf dem neuen DCs die es vorher nicht gab, existieren diese REG-Einträge unter den angegeben Pfaden nicht. Und wenn manuell danach suche finde ich auch nichts. Also liegt es auch irgendwie ned da dran. Die Einträge müssen da sein. Kontrollier nochmal den Pfad genau: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate Lösch den Server auch gleichzeitig aus der WSUS-Konsole. Hmmmm.... hattet ihr denn schonmal das Phänomen wenn ihr ihr "wuauclt /detectnow / resetauthorization" ausführt das der/die Server eine kurze Zeit in den richtigen Gruppen erscheinen und dann wieder verschwinden? Das Objekt wird dann wieder von einem anderen überschrieben? Wenn ja, dann kann es nur daran liegen. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.