Hunter_BKC 10 Geschrieben 9. Oktober 2012 Autor Melden Teilen Geschrieben 9. Oktober 2012 Hi, ich habe das Problem, dass weder Windows Update, noch Microsoft Update funktioniert. Beim Windowsupdate erhalte ich eine entsprechende Fehlermeldung (kann ich dir morgen früh sagen) im Serverleistungsbericht. Gruß Hunter Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Auf dem SBS gibt es ja out of the Box den WSUS, ist der nicht konfiguriert? Wenn nein, weshalb nicht? Zitieren Link zu diesem Kommentar
Hunter_BKC 10 Geschrieben 10. Oktober 2012 Autor Melden Teilen Geschrieben 10. Oktober 2012 Den gibt´s doch erst, wenn die R2-Technologien installiert sind. Dies ist (noch) nicht der Fall. Den SBS möchte ich ja gerne zum WSUS machen, aber erst dann, wenn ich die Fehler beseitigt habe. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Den gibt´s doch erst, wenn die R2-Technologien installiert sind. Nein. Beim SBS2003 ohne R2 ist der WSUS 2.0 out of the Box dabei, zumindest so meine Erinnerung. Dies ist (noch) nicht der Fall. Den SBS möchte ich ja gerne zum WSUS machen, aber erst dann, wenn ich die Fehler beseitigt habe. Dann installiere gleich den WSUS 3.0 SP2, synchronisieren lassen und abwarten welcher Client/Server welche Updates anfordern. Und nur die angeforderten zur Installation genehmigen. Zitieren Link zu diesem Kommentar
Hunter_BKC 10 Geschrieben 10. Oktober 2012 Autor Melden Teilen Geschrieben 10. Oktober 2012 Zitat von Hunter_BKC Den gibt´s doch erst, wenn die R2-Technologien installiert sind. Nein. Beim SBS2003 ohne R2 ist der WSUS 2.0 out of the Box dabei, zumindest so meine Erinnerung. Der müsste ja dann irgendwo auftauchen (in der Serververwaltungskonsole, im IIS), dies tut er aber nicht. Auf meinem SBS, welcher in meiner Testumgebung installiert ist, finde ich ihn bspw. in der Serververwaltungskonsole unter "Aktualisierungsdienste". Dann installiere gleich den WSUS 3.0 SP2, synchronisieren lassen und abwarten welcher Client/Server welche Updates anfordern. Und nur die angeforderten zur Installation genehmigen. ...aber ich habe doch das Problem, dass der SBS keine Updates von MS beziehen kann, folglich kann ich doch auch nichts verteilen, oder? Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Der müsste ja dann irgendwo auftauchen (in der Serververwaltungskonsole, im IIS), dies tut er aber nicht. Auf meinem SBS, welcher in meiner Testumgebung installiert ist, finde ich ihn bspw. in der Serververwaltungskonsole unter "Aktualisierungsdienste". Probier doch einfach mal im Browser: http://deinsbs:8530/WSUSAdmin [ENTER] ...aber ich habe doch das Problem, dass der SBS keine Updates von MS beziehen kann, folglich kann ich doch auch nichts verteilen, oder? Das eine hat mit dem anderen nichts zu tun. Achte beim WSUS drauf ihn unbedingt auf Port 8530 zu installieren. Schrittweise Anleitung für Windows Server Update Services 3.0 SP2 EDIT: Der WSUS verteilt nichts, er stellt zur Verfügung. Die Clients holen sich die Updates beim WSUS. Zitieren Link zu diesem Kommentar
Hunter_BKC 10 Geschrieben 10. Oktober 2012 Autor Melden Teilen Geschrieben 10. Oktober 2012 Probier doch einfach mal im Browser: http://deinsbs:8530/WSUSAdmin [ENTER] Dann erhalte ich die Meldung "Die Webseite kann nicht angezeigt werden" Ok, mit dem "verteilt" habe ich mich etwas falsch ausgedrückt. Was ich aber damit sagen möchte ist, dass der WSUS doch erstmal Kontakt zu MS aufnehmen muss, um die Updates zu beziehen. Danke für die Anleitung. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Nein. Beim SBS2003 ohne R2 ist der WSUS 2.0 out of the Box dabei, zumindest so meine Erinnerung. Hallo Sunny, da hat Hunter_BKC schon Recht. Der ist erst seit R2 mit dabei. Ich musste WSUS auch schon einige Male nachinstallieren, daher bin ich mir da sicher. @Hunter_BKC: Hast Du irgendwelche Gruppenrichtlinien angepasst oder erstellt? Hast Du schon nach Viren gescannt? Zitieren Link zu diesem Kommentar
Hunter_BKC 10 Geschrieben 10. Oktober 2012 Autor Melden Teilen Geschrieben 10. Oktober 2012 Hast Du irgendwelche Gruppenrichtlinien angepasst oder erstellt? Hast Du schon nach Viren gescannt? Gruppenrichtlinien habe ich bzgl. Updates keine angepasst/erstellt. Dies wollte ich dann machen, wenn der WSUS installiert ist. Nach Viren wurde letztmalig am 03.10. gescannt, der nächste Scan ist heute abend um 21 Uhr. Möchte den Scan jetzt ungern im Tagesbetrieb anstoßen. => ich lasse den SBS gerade in meiner Testumgebung laufen und auf Viren überprüfen (durch das Sophos-Conf...-Removal-Tool). Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 da hat Hunter_BKC schon Recht. Der ist erst seit R2 mit dabei. Ich musste WSUS auch schon einige Male nachinstallieren, daher bin ich mir da sicher. OK, dann habe ich mich getäsucht, Entschuldigung. ;) Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Gruppenrichtlinien habe ich bzgl. Updates keine angepasst/erstellt. Dies wollte ich dann machen, wenn der WSUS installiert ist. Prüf doch am SBS an der Konsole ob es irgendwelche GPOs zu dem Thema gibt. Am SBS direkt anmelden, Start > Ausführen > RSOP.MSC [ENTER], falls Du schon mit Group Policy Preferences arbeitest, solltest Du ein gpresult /H gpresult.html auf der Commandline laufen lassen. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Nach Viren wurde letztmalig am 03.10. gescannt, der nächste Scan ist heute abend um 21 Uhr. Möchte den Scan jetzt ungern im Tagesbetrieb anstoßen. Ähm, soll das heißen, Du machst ein Scan im laufenden Betrieb? Das wird Dir aber nicht viel nützen, wenn Du sicherstellen willst, dass der Server nicht infiziert ist. Da musst Du Ihn schon herunterfahren und ihn mit einer Boot-CD prüfen ;) Off-Topic:@Sunny: Dafür nich :) Das ist ja auch wirklich verwirrend mit den R2s ;) Zitieren Link zu diesem Kommentar
Hunter_BKC 10 Geschrieben 10. Oktober 2012 Autor Melden Teilen Geschrieben 10. Oktober 2012 Ähm, soll das heißen, Du machst ein Scan im laufenden Betrieb? Das wird Dir aber nicht viel nützen, wenn Du sicherstellen willst, dass der Server nicht infiziert ist. Da musst Du Ihn schon herunterfahren und ihn mit einer Boot-CD prüfen Wenn ich ihn doch mit einem Con...-Removal-Tool überprüfe, welches für den Livebetrieb gemacht ist, sollte dies doch funktionieren. Den Prod-Server kann ich nicht im Tagesbetrieb runterfahren und dann scannen. Ich kann aber den Server in meiner Testumgebung booten und testen. Irgendein Vorschlag für eine Test-CD? Hab hier diverse CD´s aus der C´t. Die sollten langen :) Prüf doch am SBS an der Konsole ob es irgendwelche GPOs zu dem Thema gibt. Am SBS direkt anmelden, Start > Ausführen > RSOP.MSC [ENTER], falls Du schon mit Group Policy Preferences arbeitest, solltest Du ein gpresult /H gpresult.html auf der Commandline laufen lassen. Die Eingaben "gpresult /H gpresult.html" scheitern mit der Meldung "Fehler: Ungültige Option/Argument -"/H". Daraufhin habe ich einen Bericht über die GPO-Management-Konsole erstellt. Dies läuft doch auf´s selbe raus, oder? Darin finden sich keine Hinweise auf eine Richtlinie bzgl. Updates. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Wenn ich ihn doch mit einem Con...-Removal-Tool überprüfe, welches für den Livebetrieb gemacht ist, sollte dies doch funktionieren. Sicher ist sicher. Den Prod-Server kann ich nicht im Tagesbetrieb runterfahren und dann scannen. Ich kann aber den Server in meiner Testumgebung booten und testen. Irgendein Vorschlag für eine Test-CD? Hab hier diverse CD´s aus der C´t. Die sollten langen :) Die Signaturen sollten natürlich aktuell sein. Ist der Server in der Testumgebung ein Klon des produktiven Systems? Die Eingaben "gpresult /H gpresult.html" scheitern mit der Meldung "Fehler: Ungültige Option/Argument -"/H". Daraufhin habe ich einen Bericht über die GPO-Management-Konsole erstellt. Dies läuft doch auf´s selbe raus, oder? Darin finden sich keine Hinweise auf eine Richtlinie bzgl. Updates. Hatte schon lange keinen 2003er mehr in Händen. ;) Jepp, über die GPMC sollte das gleich rauskommen. Zitieren Link zu diesem Kommentar
Hunter_BKC 10 Geschrieben 10. Oktober 2012 Autor Melden Teilen Geschrieben 10. Oktober 2012 Die Signaturen sollten natürlich aktuell sein. Ist der Server in der Testumgebung ein Klon des produktiven Systems? Ja, ich habe den SBS via vRanger gesichert und die Sicherung in meiner Testumgebung eingespielt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.