MattesP 10 Geschrieben 26. Oktober 2011 Melden Teilen Geschrieben 26. Oktober 2011 Hallo Zusammen, ich habe ein Problem bei dem ich nicht weiterkomme. Ich versuchs mal zu beschreiben: Ich möchte in einer Domäne Updates per WSUS verteilen. Also habe ich per GPO die gewünschten Einstellungen vorgenommen. Schnapp ich mir nun eine Windows DVD uns installieren einen Rechner in der entsprechenden OU dann funktioniert das wie gewollt: Updates werden heruntergeladen, auch als normaler User kann ich in der Taskleiste das Updatesymbol anklicken - Windows Update öffnet sich, ich kann auf JETZT installieren klicken. Nun sollen jedoch die Rechner von einem Image betankt werden, in dem bereits einige Voreinstellungen gemacht wurden (Gastkonto deaktiviert etc.) Installiere ich einen Rechner von diesem Image und schiebe den in die selbe OU und melde mich mit demselben User an werden ebenfalls die Updates geladen, das Updatesymbol wird in der Taskleiste angezeigt, auch als normaler User kann ich in der Taskleiste das Updatesymbol anklicken - Windows Update öffnet sich jedoch kann ich KEINE Updates installieren! Es erscheint sofort die Meldung, das einige Einstellungen vom Administrator verwaltet werden. Die Updates können nur beim Herunterfahren installiert werden. Selbst mit einem Domänenadmin kann ich nicht sagen JETZT INSTALLIEREN. Melde ich mich als lokaler Admin an der Kiste an, dann klappts! :confused: Beide Rechner mit selbem OS in derselben OU mit demselben Testuser => unterschiedliches Verhalten. Da liegt die Vermutung nah das es irgendwie mit dem Image zusammenhängt aber wir kriegen das nicht hin! Keine Ahnung wo man hier drehen könnte. Egal welche GPO Settings wir nutzen: Jetzt Installieren ist bei Installation aus dem vorgegebenen Image nur als lokaler Admin möglich.:suspect: Hat jemand eine Idee? Und ja ich könnte den fragen der das Image gepackt hat, ist aber in einem globalen Laden schwierig, daher möchten wir es selbst lösen. Wie gesagt, ich bin da für jeden Tipp dankbar. Gruß, Mattes Zitieren Link zu diesem Kommentar
banco74 10 Geschrieben 26. Oktober 2011 Melden Teilen Geschrieben 26. Oktober 2011 Hallo, hatten vor einiger Zeit ähnliche Probleme. Bei uns hatten die geclonten Rechner noch die selbe SUS ID. Sollte eigentlich vor der Erstellung des Images entfernt werden. HKLM\Software\Microsoft\Windows\CurrentVersion\Windowsupdate Folgende Einträge löschen: -AccountDomainSID -SusClientID -PingID Vielleicht hilft dir das ja weiter. Zitieren Link zu diesem Kommentar
MattesP 10 Geschrieben 28. Oktober 2011 Autor Melden Teilen Geschrieben 28. Oktober 2011 Hi Banco, das war schon mal ein guter Hinweis. Im Image ist tatsächlich schon eine SusId in der Registry vorhanden, die anderen genannten Schlüssel fehlen jedoch. Leider löst aber auch das Löschen des Schlüssels unser Problem nicht. Wir haben nun sogar von einem händisch installierten Rechner (auf dem es wie gewünscht funktioniert) den Registry Zweig "WindowsUpdate" exportiert und auf dem anderen Rechner (vom Image installiert) importiert, um festzustellen, ob eventuell ein anderer Schlüssel schuld ist, leider ohne Erfolg. Nur der lokale Admin auf dem geimageden Rechner darf "Jetzt installieren" klicken! Sonst noch Ideen? Gruß, Matthias Zitieren Link zu diesem Kommentar
wilgin 11 Geschrieben 28. Oktober 2011 Melden Teilen Geschrieben 28. Oktober 2011 Hallo, kannst du mal im %windir%\WindowsUpdate.log prüfen ob hier etwas protokolliert ist? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 28. Oktober 2011 Melden Teilen Geschrieben 28. Oktober 2011 Hi Banco, das war schon mal ein guter Hinweis. Im Image ist tatsächlich schon eine SusId in der Registry vorhanden, die anderen genannten Schlüssel fehlen jedoch. Leider löst aber auch das Löschen des Schlüssels unser Problem nicht. Wir haben nun sogar von einem händisch installierten Rechner (auf dem es wie gewünscht funktioniert) den Registry Zweig "WindowsUpdate" exportiert und auf dem anderen Rechner (vom Image installiert) importiert, um festzustellen, ob eventuell ein anderer Schlüssel schuld ist, leider ohne Erfolg. Nur der lokale Admin auf dem geimageden Rechner darf "Jetzt installieren" klicken! Sonst noch Ideen? Gruß, Matthias Wenn ihr den aus dem händisch importierten Registry Zweig importiert, habt ihr doch auch das Problem, dass die SUSId überall gleich ist. Funktioniert auf jeden Fall: Net stop wuauserv SUSClientID löschen Net start WUAUServ Warten Warten Warten wuauclt /detectnow Warten Warten in die WSUS Console schauen. Wenn sich noch nichts geändert hat dann weiter warten. Wenn sich nach 24h noch nichts getan hat, dann nochmal melden. :) Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 31. Oktober 2011 Melden Teilen Geschrieben 31. Oktober 2011 Man kann das natürlich gut in einer Computerstartup Batch erledigen: If exist \\Server\Share\%COMPUTERNAME%.TXT goto ENDE REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /va /f WUAUCLT /ResetAuthorization /DETECTNOW WUAUCLT /DETECTNOW WUAUCLT /REPORTNOW set datum=%date% echo %datum% set Zeit=%time% echo %time% echo %computername% %datum% %time% > \\Server\Share\%COMPUTERNAME%.TXT :ENDE EXIT Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 31. Oktober 2011 Melden Teilen Geschrieben 31. Oktober 2011 Nun sollen jedoch die Rechner von einem Image betankt werden, in dem bereits einige Voreinstellungen gemacht wurden (Gastkonto deaktiviert etc.) Installiere ich einen Rechner von diesem Image und schiebe den in die selbe OU und melde mich mit demselben User an werden ebenfalls die Updates geladen, das Updatesymbol wird in der Taskleiste angezeigt, auch als normaler User kann ich in der Taskleiste das Updatesymbol anklicken - Windows Update öffnet sich jedoch kann ich KEINE Updates installieren! Es erscheint sofort die Meldung, das einige Einstellungen vom Administrator verwaltet werden. Die Updates können nur beim Herunterfahren installiert werden. Selbst mit einem Domänenadmin kann ich nicht sagen JETZT INSTALLIEREN. Melde ich mich als lokaler Admin an der Kiste an, dann klappts! :confused: Dann wird es wohl eine GPO für den WSUS geben. Was sagt RSOP.MSC auf einem solchen Client? Prüf auf einem solchen Problemclient diesen Registry Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate. Wenn es rechts DisableWindowsUpdateAccess gibt, dann mach aus der 1 eine 0. Jetzt solltest Du Windows Updates auch als Domain Admin installieren können. Zitieren Link zu diesem Kommentar
MattesP 10 Geschrieben 10. November 2011 Autor Melden Teilen Geschrieben 10. November 2011 Hallo Zusammen, danke für die Tipps! Ich werde mir das nächste Woche nochmal ansehen. Bisher bin ich nicht weitergekommen -Zeitmangel. Aber vielen vielen Dank schonmal! Gruß, Mattes Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.