Jump to content

Gruppenrichtlinien und WSUS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin moin,

 

Habe einige Probleme mit WSUS und hoffe ihr könnt mir dabei helfen.

Installiert haben wir WSUS nach einem Tutorial und wir haben die Gruppenrichtlinien-Variante gewählt um die Domänenverwaltung so einfach wie möglich zu haben.

 

Jetzt ist es allerdings so, dass sich genau 50 Clients unter "Nicht zugewiesene Computer" angesammelt haben und meine Gruppe WSUS leer ist.

Nach vielem hin und her habe ich nun die "Update-Service-Konsole" Variante ausprobiert, doch es bleibt bei genau diesen 50 Clients.

Habe schon einiges versucht und dachte mir bevor ich WSUS neuinstalliere frage ich erstmal hier nach ob jemandem so ein Problem bekannt ist oder wer einen Fehler findet.

 

Habe schon eine Menge rumprobiert wuauclt.exe /detectnow und Dienst neustarten & gpupdate /force etc alles schon probiert.

 

Als Anhang habe ich einen Screenshot die Gruppenrichtlinie.

 

Vielen Dank im vorraus Chillaholic

post-52400-13567389656511_thumb.jpg

Link zu diesem Kommentar
Ansonsten, hast du deinen Computern per GPO denn die WSUS Gruppe mitgegeben? Falls ja, hast du die Gruppe im WSUS angelegt?

Ja, habe zum Test die Gruppe "WSUS" im MMC eingestellt.

Was steht im windowsupdate.log auf einem Client?

Log als Anhang angefügt oder alternativ HIER als link.

Hast du in deiner WSUS MMC umgestellt das die "Zuordnung" per GPO erfolgen soll ?

Ja habe ich, im Moment habe ich es zu Testzwecken umgestellt aber auch automatisch findet WSUS keine weiteren Clients.

 

Hier das Etrgebnis von "clientdiag.exe"

WSUS Client Diagnostics Tool

 

Checking Machine State

Checking for admin rights to run tool . . . . . . . . . PASS

Automatic Updates Service is running. . . . . . . . . . PASS

Background Intelligent Transfer Service is running. . . PASS

Wuaueng.dll version 5.4.3790.2180 . . . . . . . . . . . PASS

This version is SUS 1.0

 

Checking AU Settings

AU Option is 4: Scheduled Install . . . . . . . . . . . PASS

Option is from Policy settings

 

Checking Proxy Configuration

Checking for winhttp local machine Proxy settings . . . PASS

Winhttp local machine access type

<Direct Connection>

Winhttp local machine Proxy. . . . . . . . . . NONE

Winhttp local machine ProxyBypass. . . . . . . NONE

Checking User IE Proxy settings . . . . . . . . . . . . PASS

User IE Proxy. . . . . . . . . . . . . . . . . NONE

User IE ProxyByPass. . . . . . . . . . . . . . NONE

User IE AutoConfig URL Proxy . . . . . . . . . NONE

User IE AutoDetect

AutoDetect in use

 

Checking Connection to WSUS/SUS Server

WUServer = http://192.168.20.20'>http://192.168.20.20

WUStatusServer = http://192.168.20.20

UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS

Client is pointed to SUS 1.0 Server

Connection to server. . . . . . . . . . . . . . . . . . PASS

 

WinHttpDownloadFileToMemory(szURLDest, NULL, 0, NULL, NULL, NULL, &downloadBuffe

r) failed with hr=0x80190194

 

No Error description could be found

WindowsUpdate.txt

Link zu diesem Kommentar
Ja, habe zum Test die Gruppe "WSUS" im MMC eingestellt.

 

OK.

 

Log als Anhang angefügt oder alternativ HIER als link.

 

Da steht aber nix drin von wegen GPO zuweisung. Also würde ich sagen, deine GPO ist entweder nicht komplett konfiguriert, oder wird vom Client nicht übernommen.

 

Ja habe ich, im Moment habe ich es zu Testzwecken umgestellt aber auch automatisch findet WSUS keine weiteren Clients.

 

Der WSUS findet sowieso gar nichts. Alles eine Sache der Clientkonfiguration.

 

Bye

Norbert

Link zu diesem Kommentar
Der WSUS findet sowieso gar nichts. Alles eine Sache der Clientkonfiguration.

Ah ok, hab die Update-Service-Konsolen Option falsch verstanden.

Da steht aber nix drin von wegen GPO zuweisung. Also würde ich sagen, deine GPO ist entweder nicht komplett konfiguriert, oder wird vom Client nicht übernommen.

Die GPO ist doch oben als Anhang dran, was mich wundert ist ja dass er scheinbar über die GPO die Serveradresse des WSUS in der Registry hat aber nicht in der Gruppe erscheint.

Link zu diesem Kommentar
Ah ok, hab die Update-Service-Konsolen Option falsch verstanden.

 

Eher die ganze Thematik. Der WSUS findet nie irgendeinen Client. Egal welche Option Du eingestellt hast. Die beiden Einstellungen helfen nur dabei, die Clients automatisch in die vorhanden Gruppen einsortieren zu lassen.

 

Die GPO ist doch oben als Anhang dran, was mich wundert ist ja dass er scheinbar über die GPO die Serveradresse des WSUS in der Registry hat aber nicht in der Gruppe erscheint.

 

Da fehlt noch mehr:

DownloadFileInternal failed for http://192.168.20.20/SelfUpdate/wuident.cab: error 0x80190194

SUS server version is 1.0, client selfupdate not possible

WU client failed Searching for update with error 0x8024002b

 

Kontrollier mal auf dem WSUS im IIS ob es ein Selfupdate Directory gibt, wenn ja, wohin zeigt das im Filesystem? Läuft auf den Clients der WUAUSERV und der BITS?

 

BTW: In welchem Forum willst Du weitermachen? WSUS.DE - Die Infoseite zu den Windows Server Update Services

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...