smigi 10 Geschrieben 27. April 2012 Melden Teilen Geschrieben 27. April 2012 Hi liebe Boardianer! Brauche wieder einmal eure Hilfe. Ich habe hier einen 2008 R2 als Domaincontroller, XP,Win7 und Thinclients mit Win7 embedded. Nun mein Problem: Seit einiger Zeit fällt mir auf, dass manche Clients einfach die Policys ignorieren. Z.B.: sind manche Thinclients im WSUS unter „nicht zugewiesene Computer“ wobei wenn ich ein RSOP mache, greift die Policy, die sie in die Gruppe Thinclients einfügen sollte. Andre Clients, dies sind dann Windows7 Clients, bekommen die WSUS Policy gar nicht, sind aber in derselben OU wie andere drinnen. Wie kann ich feststellen was da los ist. Bitte helft mir, ich weiß nicht mehr w ich ansetzen soll. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 27. April 2012 Melden Teilen Geschrieben 27. April 2012 Z.B.: sind manche Thinclients im WSUS unter „nicht zugewiesene Computer“ wobei wenn ich ein RSOP mache, greift die Policy, die sie in die Gruppe Thinclients einfügen sollte. Auf dem WSUS in den Optionen hast Du auch das richtig eingestellt? Andre Clients, dies sind dann Windows7 Clients, bekommen die WSUS Policy gar nicht, sind aber in derselben OU wie andere drinnen. Sind die Geklont worden? Waren die Rechner schon einmal im WSUS? Evtl. probierst Du das hier auf den betroffenen Clients aus: http://support.microsoft.com/kb/903262 Methode 1 reicht aus. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 27. April 2012 Melden Teilen Geschrieben 27. April 2012 Ich würde mal mit der Ereignisanzeige beginnen ... Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 27. April 2012 Autor Melden Teilen Geschrieben 27. April 2012 Hi Sunny, ja, die WSUS Optionen sind richtig, und nein, kein rechner ist geklont worden. Oder doch, da gibt es ein Tool von HP für die Thinclients, das nennt sich Thinstate, aber das dürfte alle IDs neu erstellen. Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 27. April 2012 Autor Melden Teilen Geschrieben 27. April 2012 Den von dir genannten Link auch ausprobiert - nichts. Allerdings habe ich ca. 25 Thinclients geklont, warum spinnen dann nur vier. Der eine W7 Laptop ist nicht gekolnt worden, warum zieht der ausgerechnet nur die WSUS-Policy nicht? Wie kann ich das feststellen? Ok. Am Laptop ClientDiag ausgeführt. Alles OK, bis auf UseWuServer is Dsabled......FAIL. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. April 2012 Melden Teilen Geschrieben 27. April 2012 Hallo, schau doch nach den SID der Clients! Mit WSUS und XP-Clients identischer SIDs habe ich es so in Erinnerung: Der erste Client, der ins Netz kam, der wurde auch im WSUS "sichtbar", die nachfolgenden nicht mehr. Es hat(te) also nichts mit bestimmten Rechnern zu tun, es spielte auch keine Rolle, ob es das Original war oder ein Clone. Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 27. April 2012 Autor Melden Teilen Geschrieben 27. April 2012 Hi lefg. Es sind fast alle sichtbar, gerade vier nicht. Der Tip von Ithome mit der Ereignisanzeige war auch nicht schlecht. Auf dem W7 Laptop taucht so ca. alle 2 Stunden SceCli/1202 Warnung auf. Der zieht auch die WSUS Policy nicht. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 27. April 2012 Melden Teilen Geschrieben 27. April 2012 Den von dir genannten Link auch ausprobiert - nichts. Was meinst Du mit ausprobiert? Drauf geklickt und gewartet ob die Seite aufgeht, oder hast Du auf den Clients die Hinweise der Methode 1 abgearbeitet? Wenn ja, Clients anschließend neu gestartet? Was sagt die %windir%\WindowsUpdate.log auf den Clients? Allerdings habe ich ca. 25 Thinclients geklont, warum spinnen dann nur vier. Weil heute Freitag. Kannst Du die 4 Clients nicht neu installieren? Der eine W7 Laptop ist nicht gekolnt worden, warum zieht der ausgerechnet nur die WSUS-Policy nicht? Was hast Du denn bei dem schon alles unternommen? Aus der Domain raus, das Konto in der Domain löschen und wieder aufnehmen. Wie kann ich das feststellen? Eventlog auf den Clients. Alles OK, bis auf UseWuServer is Dsabled......FAIL. Wo steht das genau? Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 27. April 2012 Autor Melden Teilen Geschrieben 27. April 2012 Jetzt von unten begonnen: UseWuServer is Disabled ..... steht im "ClientDiag.exe2, ganz unten. Die Ereignisanzeige gibt keine Fehler aus, auch keine Warnungen. Den Win7 Laptop aus der Domain raus, konto gelöscht, wieder aufgenommen. War das erste was mir eingefallen war. Kein Erfolg Die vier Clients neu installieren geht nicht, die stehen weit weg im produktiv Einsatz. WindowsUpdate.log sagt, dass die 4 Thinclients sich in eine Gruppe einreihen wollen, die es nicht mehr gibt. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 27. April 2012 Melden Teilen Geschrieben 27. April 2012 Jetzt von unten begonnen:UseWuServer is Disabled ..... steht im "ClientDiag.exe2, ganz unten. Die Ereignisanzeige gibt keine Fehler aus, auch keine Warnungen. Den Win7 Laptop aus der Domain raus, konto gelöscht, wieder aufgenommen. War das erste was mir eingefallen war. Du kannst auch auf dem Client manuell alles löschen was mit GPOs zu tun hat. GPO-FAQ No. 21: FAQ-GPO Jetzt ein gpupdate ausführen und unbedingt neu starten. Welche Sicherheitssoftware läuft denn auf den Clients ständig im Hintergrund? Die vier Clients neu installieren geht nicht, die stehen weit weg im produktiv Einsatz. Aber mit geklonten Systemen wirst Du immer wieder Probleme bekommen. WindowsUpdate.log sagt, dass die 4 Thinclients sich in eine Gruppe einreihen wollen, die es nicht mehr gibt. Haben die 4 Clients denn auch den richtigen WSUS in der Registry eingetragen? HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate Ach diese Clients könntest Du über GPO FAG No. 21 dort alles löschen, dann nach einem gpupdate den Client neu starten und überprüfen was übernommen wurde. Gibt es evtl. noch GPOs auf Standortebene? Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 2. Mai 2012 Autor Melden Teilen Geschrieben 2. Mai 2012 Guten Morgen Leute! Problem gelöst. Nach denviellen Tipps und Ideen von euch kamm mir die Idee etwas einfacheres auszuprobieren. Ich habe die Clients, die im WSUS nicht wollten, einfach aus den Gruppen raus genommen und dort wieder eingefügt. Das war am Freitag. Heute herrscht schöne Ordnung im WSUS. Leute! Danke für eure Hilfe. Ihr wart wie immer Großartig. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 2. Mai 2012 Melden Teilen Geschrieben 2. Mai 2012 Ich habe die Clients, die im WSUS nicht wollten, einfach aus den Gruppen raus genommen und dort wieder eingefügt. Das war am Freitag. Heute herrscht schöne Ordnung im WSUS. Hast Du die Clients im WSUS aus den Gruppen entfernt? Danke für eure Hilfe. Ihr wart wie immer Großartig. Bitte, gern geschehen. ;) Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 2. Mai 2012 Autor Melden Teilen Geschrieben 2. Mai 2012 Hi Sunny. Nicht im WSUS. Aus den GPO-Gruppen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 2. Mai 2012 Melden Teilen Geschrieben 2. Mai 2012 Aus den GPO-Gruppen. Welche GPO-Gruppen? Meinst Du Organisationseinheiten? Zitieren Link zu diesem Kommentar
smigi 10 Geschrieben 2. Mai 2012 Autor Melden Teilen Geschrieben 2. Mai 2012 Ach, sorry. Nein, das ist doch auch etwas anderes. Ich habe mir extra für den WSUS Gruppen gebildet, damit es einfacher zum zuordnen geht. Die Thinclients, Clients und Server. Aus der Gruppe raus, dann rein und OK. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.