thorgood 10 Geschrieben 17. Oktober 2003 Melden Teilen Geschrieben 17. Oktober 2003 Hallo Dormelchen, der Eintrag ist OK siehe http://support.microsoft.com/?kbid=326596 You do not have to take any action to resolve this error.This is an expected error that does not indicate a problem. nun läuft der SUS Server. thorgood Zitieren Link zu diesem Kommentar
krennman 10 Geschrieben 2. Dezember 2003 Melden Teilen Geschrieben 2. Dezember 2003 Hallo, nachdem ich die Suche bemüht habe, und auf diesen Thread gestossen bin, hier ein ähnliches Problem, bei dem ich nicht mehr weiter weiss: - Der SUS Server funktioniert einwandfrei (Synchronisation approval etc.) - Die Gruppenrichtlinie wird laut gpresult auch einwandfrei übernommen (Einträge in der Registry stimmen auch) - habe das Procedere von thorgood durchgeführt und folgendes festgestellt: 1. Die Einträge in der Registry DetectionStartTime und LastWaitTimeout sind auch hinzugekommen. allerdings bleint das Log windows update.log sowie das Verzeichnis programme/Windows update leer!!! 2. Die Logs im susadmin (eingesehen mit dem SUSLogViewer.asp Tool) zeigen auch keine zugriffe??? 3. Vom Client kann auch auf dem Server zugegriffen werden, das einzige was nicht funktioniert, ist der direkte Zugriffe auf servername/susadmin. Hier muss immer servername/susadmin/default.php eingegeben werden. Ferner wird für die Seiten die Eingabe des Administratorkennwort verlangt. Kann es also sein, dass die Kommunikation deshalb nicht zustande kommt, weil der Client nicht auf die Inhalte auf dem Server zugreifen kann? Ich bin wirklich am verzweifeln? Weiss da noch jemand weiter??? Danke schon mal Markus Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 2. Dezember 2003 Melden Teilen Geschrieben 2. Dezember 2003 Hallo krennman, warte max. 15 min dann muss der Eintag DetectionStartTime weg sein und LastWaitTimeout in der Zukunft liegen. Dann müssten auch Einträge im windows update.log sein. Das mit dem Zugriff nur über servername/susadmin/default.php (ich hoffe du meinst .asp) ist nicht Normal. Check mal dein Default Dokument auf dem IIS. Das mit der Abfrage nach dem Passwort ist schon OK es soll ja nicht jeder (anonymous) Zugriff auf die Administration des SUS Servers haben. thorgood Zitieren Link zu diesem Kommentar
krennman 10 Geschrieben 2. Dezember 2003 Melden Teilen Geschrieben 2. Dezember 2003 Hallo thorgood, werd ich morgen früh gleich mal ausprobieren. Das mit dem Standarddokument liegt daran, dass ich den Server eines Kollegen mitnutze, der den Server als Imageserver für Powerquest nutzt, und diese Anwendung ein Standarddokument bei der Installation eingetragen hat. Bin ja mal gespannt, was der Testclient morgen früh getan hat, habe gestern schnon die GP verteilt, Sie war also heute bei allen aktiv, aber irgendwie hat sich kein einziger Rechner auf den SUS konnektiert und angefragt ob es neue Updates gibt, oder wird im Log nur ein Eintrag erzeugt, wenn er neue updates findet? Ich dachte eigentlich der SUS loggt JEDEN Zugriff eines Clients, auch wenn dieser beim Zugriff bemerkt, dass er keine Updates downloaden muss ..... Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 2. Dezember 2003 Melden Teilen Geschrieben 2. Dezember 2003 Hallo krennman, wenn du SUSLogViewer.asp installiert hast siehst du bei jedem Client auch wenn keine neuen Updates vorhanden sind 2 Einträge. Client Function: Initialized und Client Function: Download mit Message ID: items=0 Leg doch auf dem IIS nur für das Virtuelle Verzeichnis SUSAdmin unter Eigenschaften wieder das Standarddokument default.asp an. thorgood Zitieren Link zu diesem Kommentar
krennman 10 Geschrieben 3. Dezember 2003 Melden Teilen Geschrieben 3. Dezember 2003 Hallo thorgood, ich denke ich habe den Fehler mittlerweile lokalisiert, bin dabei allerdings auf ein neues Problem gestossen. Der Fehler, warum sich kein Rechner beim SUS gemeldet hat, lag darin, dass der Client den SUS mit http:\\servername ansprach, und das ohne Fehlermeldung keine Connect gab. Nachdem ich durch Zufall den Eintrag auf http://servername geändert habe, funktionierte die Kommunikation. zumindest wird auf dem SUS mittlerweile geloggt. Ein schöner Teilerfolg. Allerdings ist dabei ein neues Problem aufgetaucht: 145.228.52.127 03.12.2003 09:17:36 Client ID: 3b778b22bbb1a84181f0ae2f7253b5a6 Client Function: Download Activity: Self Update Item: None Platform ID: Windows XPL=de-DE Status: Failed Error: Unauthorized/ Access Denied – Probably caused by an invalid username or password being specified Message ID: 3D5.4.3790.17 Time Stamp: 031203091736096 Ich denk, dass die Berechtigungsstruktur des IIS noch nicht stimmt, da das gute Powerquest standardmässige Einstellungen überschrieben hat. Kannst Du mir mitteilen, wie die Berechtigungsstruktur auf welchen Verzeichnissen des SUS sein muss? Wäre super nett. Danke schon mal Markus Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 3. Dezember 2003 Melden Teilen Geschrieben 3. Dezember 2003 Also... die Sicherheit ist im IIS Manager recht einfach. Auf die Verzeichnisse/Virtuellen-Verzeichnisse [wwwroot] content Selfupdate autoupdate SUSAdmin dictionaries shared hat der Anonymous Zugriff. Die eigentliche Sicherheit stellt die Installationsroutine über die NTFS Sicherheit ein. Unter wwwroot hat "Jeder" mindestens Leserecht, auf das Verzeichnis SUSAdmin ist der Zugriff für SYSTEM und Administratoren beschränkt. Auf das eigentliche Verzeichnis SUS mit darunter liegendem content usw. sollte "Jeder" also auch der Anonymous mindestens Leserecht haben und SYSTEM Vollzugriff da sich der eigentliche Dienst dort befindet. thorgood Zitieren Link zu diesem Kommentar
krennman 10 Geschrieben 4. Dezember 2003 Melden Teilen Geschrieben 4. Dezember 2003 Hallo thorgood, mittlerweile haben sich einige auch wirklich mit dem Server synchronisiert, und ganz ohne Fehler! herzlichen Dank für Deine Hilfe Markus Zitieren Link zu diesem Kommentar
zashx 10 Geschrieben 4. Februar 2004 Melden Teilen Geschrieben 4. Februar 2004 Hi, ich hab da ein Problem das hier noch garnicht diskutiert wurde. Ich habe einen Test Client installiet, welcher nicht in der selben Domäne ist wie der SUS Server. Ich habe am Client mit dem lokalen Gruppenrichtlinieneditor alles so eingestellt das Updates automatisch um 12 Uhr jeden Tag heruntergeladen und installiert werden sollen. Das runterladen klappt auch wunderbar aber egal welche lokalen Rechte der Benutzer hat, die Updates werden einfach nicht installiert. Man muß auf installieren klicken sonst passiert garnichts. Der Client ist ein Win2k mit SP4 ansonsten noch völlig nakisch. *Billyboy schmore in der Hölle* Zitieren Link zu diesem Kommentar
zotel 10 Geschrieben 4. Februar 2004 Melden Teilen Geschrieben 4. Februar 2004 Welche Stufe haste denn auf dem Client eingestellt? Zitieren Link zu diesem Kommentar
zashx 10 Geschrieben 4. Februar 2004 Melden Teilen Geschrieben 4. Februar 2004 4 natürlich :) Zitieren Link zu diesem Kommentar
big-lemon 10 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 hallo alle... ich führe den thread hier mal weiter.. hoffentlich sieht ihn sich auch al jemand an.... ist ja schon älter... ok, thema SUS natürlich... meine clients holen sich das oder die updates komischerweise vom internet.... leider hab ich keine ahnung wieso... sus ist installiert, bei clients ohne SP1 hab ich den SUS client installiert... updates habe ich 4 stück zum testen approved... gruppenrichtlininen habe ich gemacht, laut gpresult bekommen die clients auch die richtlinie.... in diesem thread habe ich gelesen dass der windowsupdate folder leer sein muss... ist er bei mir nicht... kann ich da testweise mal einfach so alles rauslöschen??? hat jemand nen tipp für mich was ich sonst noch so alles machen sollte kann muss will....?? danke für jeden beitrag gruss chris ach ja...... der server ist WIN2k3 und alle clients XP ja, der DNS fnktioniert.... :-) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.