jaku 0 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 (bearbeitet) Hallo, habe folgendes Problem. Wsus meldet bei allen Clients 99%. Wenn ich mir die einzelnen Clients anschaue werden mir auch die fehlenden Updates die erforderlich sind angezeigt. Unterschiedlichste Menge und Clientarten (Computer, Server). Auf meinem Client waren es 6 Patches die fehlten. Auf anderen teilweise bis zu 30. Nun habe ich bei meinem Client folgende Schritte unternommen. Standard wuauclt /reportnow und /detectnow dies hat nichts bewirkt. Dann habe ich im Netz gefunden /ResetAuthorization dadurch wurde mir immerhin ein Patch nachinstalliert. Da nach mehreren Tagen noch immer dasselbe Problem war hab ich den WSUS 3.0 sp1 bereiningen lassen. Allerdings hat das auch zu nichts geführt bis auf einige Patches die gelöscht wurden. Bei meinem Client sind es weiterhin 6 Patches die fehlten. Daraufhin hab ich die Patches per Hand nachinstalliert. Wsus meldet mir nun bei meinem Client 100%. Die Online Suche von meinem Client bei Microsoft meldet mir das keine weiteren Patches verfügbar sind. kann mir jemand helfen oder ein denkanstoss geben ? vielen Dank schonmal !!! ---- Nachtrag: die clients sind so eingestellt sich die ptaches zu ziehen und zu installieren. Ohne Neustart. An dem Neustart kann es aber nicht liegen da ich es auf meinem und einem Server ständig am ausprobieren bin. In dem WindowsUpdate.log steht * Found 0 updates and 80 categories in search # 0 updates detected bearbeitet 8. Februar 2013 von jaku Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 (bearbeitet) habe folgendes Problem. Wsus meldet bei allen Clients 99%. Wenn ich mir die einzelnen Clients anschaue werden mir auch die fehlenden Updates die erforderlich sind angezeigt. Unterschiedlichste Menge und Clientarten (Computer, Server). Auf meinem Client waren es 6 Patches die fehlten. Auf anderen teilweise bis zu 30. Nun habe ich bei meinem Client folgende Schritte unternommen. Die Updates sind alle freigegeben? Standart wuauclt /reportnow und /detectnow dies hat nichts bewirkt. Dann habe ich im Netz gefunden /ResetAuthorization dadurch wurde mir immerhin ein Patch nachinstalliert. Berichtet dein Client regelmässig an den WSUS? Du könntest auf dem Client auch den Downloadcache leeren: net stop wuauserv net stop bits rd /s /q %windir%\SoftwareDistribution net start wuauserv net start bits wuauclt /detectnow wuauclt /reportnow Achtung! Der ausführende Benutzer darf nicht im Verwaltungsbereich eines GPO liegen, die dem Benutzer Windows Update deaktiviert, ansonsten sind die letzten beiden Befehle ohne Wirkung. BTW: Es heißt Standard. ;) Da nach mehreren Tagen noch immer dasselbe Problem war hab ich den WSUS 3.0 sp1 bereiningen lassen. Wenn es wirklich ein SP1 ist, solltest Du dringend aktualisieren. http://www.wsus.de/images/content/lup/01_WSUS30SP2.png Rechts im Rot eingerahmten Kasten findest Du die aktuelle Version vom WSUS. In der WSUS FAQ No. 44 http://www.wsus.de/faq stehen die Versionsstände mit den Updates, die installiert sein müssen. Lass dieses Script hier täglich oder wöchentlich laufen, es räumt den WSUS regelmässig auf. http://www.wsus.de/serverbereinigung2 Nachtrag: die clients sind so eingestellt sich die ptaches zu ziehen und zu installieren. Ohne Neustart. An dem Neustart kann es aber nicht liegen da ich es auf meinem und einem Server ständig am ausprobieren bin. In dem WindowsUpdate.log steht * Found 0 updates and 80 categories in search # 0 updates detected Zeig doch bitte das vollständige GPO, dann sieht man mehr. Danke. bearbeitet 8. Februar 2013 von Sunny61 1 Zitieren Link zu diesem Kommentar
jaku 0 Geschrieben 8. Februar 2013 Autor Melden Teilen Geschrieben 8. Februar 2013 (bearbeitet) Die Updates sind alle freigegeben?Bei meinem Client schon. Bin gerade dabei den Wsus von meinem Vorgänger neu zu ordnen. Habe eine neue Computergruppe hinzugefügt und dort alles genehmigt was mein Client benötigt. Die anderen Clients / Server sind noch in ihrer alten Computergruppe und zeigen auch nicht genehmigte Patches an. Aber auch viele die den Status Genehmigung: "Installieren" und Status "Nicht installiert" haben. Berichtet dein Client regelmässig an den WSUS? Du könntest auf dem Client auch den Downloadcache leeren: net stop wuauserv net stop bits rd /s /q %windir%\SoftwareDistribution net start wuauserv net start bits wuauclt /detectnow wuauclt /reportnow Achtung! Der ausführende Benutzer darf nicht im Verwaltungsbereich eines GPO liegen, die dem Benutzer Windows Update deaktiviert, ansonsten sind die letzten beiden Befehle ohne Wirkung.Bzgl. des Berichten: Nein jede Nacht. Den Downloadcache habe ich gerade geleert werde das weiterverfolgen manchmal dauern Änderungen was WSUS betrifft doch ein wenig. BTW: Es heißt Standard. [;)]Hehe ja danke das ist irgendwie eingefleischt und geht nicht mehr weg [;)] Wenn es wirklich ein SP1 ist, solltest Du dringend aktualisieren. http://www.wsus.de/i...1_WSUS30SP2.png Rechts im Rot eingerahmten Kasten findest Du die aktuelle Version vom WSUS. In der WSUS FAQ No. 44 http://www.wsus.de/faq stehen die Versionsstände mit den Updates, die installiert sein müssen.[:rolleyes:] tja da muss ich mich korrigieren SP2 ist drauf danke für das Bild hab sofort die richtige Version gefunden. Lass dieses Script hier täglich oder wöchentlich laufen, es räumt den WSUS regelmässig auf. http://www.wsus.de/serverbereinigung2Danke [:)] Zeig doch bitte das vollständige GPO, dann sieht man mehr. Danke.Ich hoffe Du meinst die WindowsUpadte.logHier meine Versuche seit heute morgen:Stark gekürzt da sonst zu lang2013-02-08 13:58:19:260 972 1810 Misc =========== Logging initialized (build: 7.6.7600.256, tz: +0100) ===========2013-02-08 13:58:19:260 972 1810 Misc = Process: C:\Windows\system32\svchost.exe2013-02-08 13:58:19:260 972 1810 Misc = Module: c:\windows\system32\wuaueng.dll2013-02-08 13:58:19:260 972 1810 Service *************2013-02-08 13:58:19:260 972 1810 Service ** START ** Service: Service startup2013-02-08 13:58:19:260 972 1810 Service *********2013-02-08 13:58:19:262 972 1810 Agent * WU client version 7.6.7600.2562013-02-08 13:58:19:262 972 1810 Agent * Base directory: C:\Windows\SoftwareDistribution2013-02-08 13:58:19:262 972 1810 Agent * Access type: No proxy2013-02-08 13:58:19:262 972 1810 Agent * Network state: Connected2013-02-08 13:58:19:945 972 1810 DtaStor Default service for AU is {00000000-0000-0000-0000-000000000000}2013-02-08 13:58:19:979 972 1810 DtaStor Default service for AU is {9482F4B4-E343-43B6-B170-9A65BC822C77}2013-02-08 13:58:19:986 972 1810 Agent WARNING: failed to access the auth cab, fatal error 0x800700032013-02-08 13:58:19:986 972 1810 Agent WARNING: Invalid service in the backup data store; cleaning up2013-02-08 13:58:19:987 972 1810 Agent WARNING: Failed to add and register service 7971f918-a847-4430-9279-4a52d1efe18d to the data store 0x802400312013-02-08 13:58:19:987 972 1810 Agent WARNING: Default Service Recovery: Attempting to add pending registration for service 7971f918-a847-4430-9279-4a52d1efe18d to the data store2013-02-08 13:58:32:507 972 12d4 Report CWERReporter::Init succeeded2013-02-08 13:58:32:507 972 12d4 Agent *********** Agent: Initializing Windows Update Agent ***********2013-02-08 13:58:32:508 972 12d4 Agent *********** Agent: Initializing global settings cache ***********2013-02-08 13:58:32:508 972 12d4 Agent * WSUS server: http://xxx2013-02-08 13:58:32:508 972 12d4 Agent * WSUS status server: http://xxx2013-02-08 13:58:32:508 972 12d4 Agent * Target group: (Unassigned Computers)2013-02-08 13:58:32:508 972 12d4 Agent * Windows Update access disabled: No2013-02-08 13:58:32:508 972 12d4 DnldMgr Download manager restoring 0 downloads2013-02-08 13:58:32:512 972 12d4 AU ########### AU: Initializing Automatic Updates ###########2013-02-08 13:58:32:512 972 12d4 AU # WSUS server: http://xxx2013-02-08 13:58:32:512 972 12d4 AU # Detection frequency: 42013-02-08 13:58:32:512 972 12d4 AU # Approval type: Scheduled (Policy)2013-02-08 13:58:32:512 972 12d4 AU # Scheduled install day/time: Every day at 12:002013-02-08 13:58:32:512 972 12d4 AU # Auto-install minor updates: Yes (Policy)2013-02-08 13:58:32:512 972 12d4 AU # Will interact with non-admins (Non-admins are elevated (Policy))2013-02-08 13:58:32:512 972 12d4 AU # Will display featured software notifications (User preference)2013-02-08 13:58:32:513 972 12d4 AU Setting AU scheduled install time to 2013-02-09 11:00:002013-02-08 13:58:32:802 972 1810 Report *********** Report: Initializing static reporting data ***********2013-02-08 13:58:32:802 972 1810 Report * OS Version = 6.1.7601.1.0.657922013-02-08 13:58:32:802 972 1810 Report * OS Product Type = 0x000000302013-02-08 13:58:32:811 972 1810 Report * Computer Brand = Hewlett-Packard2013-02-08 13:58:32:811 972 1810 Report * Computer Model = HP Compaq 6005 Pro SFF PC2013-02-08 13:58:32:812 972 1810 Report * Bios Revision = 786G6 v01.032013-02-08 13:58:32:812 972 1810 Report * Bios Name = Default System BIOS2013-02-08 13:58:32:812 972 1810 Report * Bios Release Date = 2009-08-25T00:00:002013-02-08 13:58:32:812 972 1810 Report * Locale ID = 10312013-02-08 13:58:32:813 972 12d4 AU Successfully wrote event for AU health state:02013-02-08 13:58:32:813 972 12d4 AU Initializing featured updates2013-02-08 13:58:32:813 972 12d4 AU Found 0 cached featured updates2013-02-08 13:58:32:814 972 12d4 AU Successfully wrote event for AU health state:02013-02-08 13:58:32:814 972 12d4 AU Successfully wrote event for AU health state:02013-02-08 13:58:32:814 972 12d4 AU AU finished delayed initialization2013-02-08 13:58:32:814 972 12d4 AU Triggering AU detection through DetectNow API2013-02-08 13:58:32:814 972 12d4 AU Triggering Online detection (non-interactive)2013-02-08 13:58:32:815 972 1810 AU #############2013-02-08 13:58:32:815 972 1810 AU ## START ## AU: Search for updates2013-02-08 13:58:32:815 972 1810 AU #########2013-02-08 13:58:32:816 972 1810 AU <<## SUBMITTED ## AU: Search for updates [CallId = {FBC8907D-2EA1-4AC3-B876-53389041492F}]2013-02-08 13:58:32:816 972 1ae0 Agent *************2013-02-08 13:58:32:816 972 1ae0 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]2013-02-08 13:58:32:816 972 1ae0 Agent *********2013-02-08 13:58:32:816 972 1ae0 Agent * Online = Yes; Ignore download priority = No2013-02-08 13:58:32:816 972 1ae0 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"2013-02-08 13:58:32:816 972 1ae0 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed2013-02-08 13:58:32:816 972 1ae0 Agent * Search Scope = {Machine}2013-02-08 13:58:32:816 972 1ae0 Setup Checking for agent SelfUpdate2013-02-08 13:58:32:816 972 1ae0 Setup Client version: Core: 7.6.7600.256 Aux: 7.6.7600.2562013-02-08 13:58:35:413 972 1ae0 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:2013-02-08 13:58:35:431 972 1ae0 Misc Microsoft signed: Yes2013-02-08 13:58:35:509 972 1ae0 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:2013-02-08 13:58:35:516 972 1ae0 Misc Microsoft signed: Yes2013-02-08 13:58:35:537 972 1ae0 Setup Determining whether a new setup handler needs to be downloaded2013-02-08 13:58:35:537 972 1ae0 Setup SelfUpdate handler is not found. It will be downloaded2013-02-08 13:58:35:537 972 1ae0 Setup Evaluating applicability of setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256"2013-02-08 13:58:35:540 972 1ae0 Setup Setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.2013-02-08 13:58:35:540 972 1ae0 Setup Evaluating applicability of setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256"2013-02-08 13:58:35:559 972 1ae0 Setup Setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.2013-02-08 13:58:35:559 972 1ae0 Setup Evaluating applicability of setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256"2013-02-08 13:58:35:584 972 1ae0 Setup Setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.2013-02-08 13:58:35:585 972 1ae0 Setup SelfUpdate check completed. SelfUpdate is NOT required.2013-02-08 13:58:35:648 972 1ae0 PT +++++++++++ PT: Synchronizing server updates +++++++++++2013-02-08 13:58:35:648 972 1ae0 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://xxx/ClientWebService/client.asmx2013-02-08 13:58:35:659 972 1ae0 PT WARNING: Cached cookie has expired or new PID is available2013-02-08 13:58:35:659 972 1ae0 PT Initializing simple targeting cookie, clientId = 39020f47-eecb-46e6-b285-6090fa26890c, target group = , DNS name = xxx2013-02-08 13:58:35:659 972 1ae0 PT Server URL = http://xxx/SimpleAuthWebService/SimpleAuth.asmx2013-02-08 13:59:34:819 972 1ae0 Agent WARNING: Failed to evaluate Installed rule, updateId = {189A8F50-0C3A-4FDF-8BC2-BC23A3EB11FB}.101, hr = 802420132013-02-08 13:59:36:407 972 1ae0 PT +++++++++++ PT: Synchronizing extended update info +++++++++++2013-02-08 13:59:36:407 972 1ae0 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://xxx/ClientWebService/client.asmx2013-02-08 13:59:37:476 972 1ae0 Agent * Found 0 updates and 80 categories in search; evaluated appl. rules of 1383 out of 2324 deployed entities2013-02-08 13:59:37:477 972 1ae0 Agent *********2013-02-08 13:59:37:477 972 1ae0 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]2013-02-08 13:59:37:477 972 1ae0 Agent *************2013-02-08 13:59:37:506 972 15d0 AU >>## RESUMED ## AU: Search for updates [CallId = {FBC8907D-2EA1-4AC3-B876-53389041492F}]2013-02-08 13:59:37:506 972 15d0 AU # 0 updates detected2013-02-08 13:59:37:507 972 15d0 AU #########2013-02-08 13:59:37:507 972 15d0 AU ## END ## AU: Search for updates [CallId = {FBC8907D-2EA1-4AC3-B876-53389041492F}]2013-02-08 13:59:37:507 972 15d0 AU #############2013-02-08 13:59:37:510 972 15d0 AU Successfully wrote event for AU health state:02013-02-08 13:59:37:510 972 15d0 AU Featured notifications is disabled.2013-02-08 13:59:37:510 972 15d0 AU AU setting next detection timeout to 2013-02-08 16:23:562013-02-08 13:59:37:511 972 15d0 AU Setting AU scheduled install time to 2013-02-09 11:00:002013-02-08 13:59:37:511 972 15d0 AU Successfully wrote event for AU health state:02013-02-08 13:59:37:511 972 15d0 AU Successfully wrote event for AU health state:02013-02-08 13:59:37:535 972 1ae0 Report CWERReporter finishing event handling. (00000000)2013-02-08 13:59:37:536 972 1ae0 Report REPORT EVENT: {001BF1C3-DDBD-4C62-A875-CCE2DF2F9B40} 2013-02-08 13:59:37:477+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.2013-02-08 13:59:37:536 972 1ae0 Report REPORT EVENT: {C0199CC9-B200-4794-9BF1-56C5B297A21A} 2013-02-08 13:59:37:477+0100 1 156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Pre-Deployment Check Reporting client status.2013-02-08 13:59:37:538 972 1ae0 Report CWERReporter finishing event handling. (00000000)2013-02-08 13:59:37:549 972 1ae0 Report Uploading 2 events using cached cookie, reporting URL = http://xxx/ReportingWebService/ReportingWebService.asmx2013-02-08 13:59:37:553 972 1ae0 Report Reporter successfully uploaded 2 events. bearbeitet 8. Februar 2013 von jaku Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 Bei meinem Client schon. Bin gerade dabei den Wsus von meinem Vorgänger neu zu ordnen. Habe eine neue Computergruppe hinzugefügt und dort alles genehmigt was mein Client benötigt. Die anderen Clients / Server sind noch in ihrer alten Computergruppe und zeigen auch nicht genehmigte Patches an. Aber auch viele die den Status Genehmigung: "Installieren" und Status "Nicht installiert" haben. Die nicht genehmigten genehmigen und kontrollieren ob auch alles einwandfrei gedownloadet wird. Siehst Du ebenfalls auf der Startseite vom WSUS. Bzgl. des Berichten: Nein jede Nacht. Was genau heißt das? Der Rechner berichtet nur in der Nacht? Wenn ja, ist der wirklich 24 Stunden an? Den Downloadcache habe ich gerade geleert werde das weiterverfolgen manchmal dauern Änderungen was WSUS betrifft doch ein wenig. Nein, denn wenn der Benutzer das auch ausführen kann und darf, auch nicht durch Benutzereinstellungen bezüglich Windows Update eingeschränkt, kommt spätestens nach 2 Minuten ein Bericht im WSUS an. :rolleyes: tja da muss ich mich korrigieren SP2 ist drauf danke für das Bild hab sofort die richtige Version gefunden. Du hast auch alle Updates für die Version .256 installiert? Wenn ja, Du mußt auch auf den Clients die Updates installieren, die die WSUS-Konsole installiert haben. Ich hoffe Du meinst die WindowsUpadte.log Nein, dann hätte ich die Logdatei verlangt. Ich meinte ddas Gruppenrichtlinienobjekt = GPO. 2013-02-08 13:58:32:508 972 12d4 Agent * WSUS server: http://xxx 2013-02-08 13:58:32:508 972 12d4 Agent * WSUS status server: http://xxx Erstell dir im DNS einen statischen Eintrag: WSUS und trag die IP-Adresse vom WSUS ein. Schon kannst Du in dem GPO nur noch http://wsus eintragen. Du mußt nur dran denken, beim wechseln des WSUS die IP-Adresse im DNS anzupassen. Den Rest kannst Du so lassen wie er ist. 2013-02-08 13:58:32:512 972 12d4 AU # Detection frequency: 4 Dieser Rechner berichtet alle 4 Stunden zum WSUS. BTW: Anonymisiere das Log noch besser wenn Du schon den Servernamen unkenntlich machst, dann auch den Rest. ;) Zitieren Link zu diesem Kommentar
jaku 0 Geschrieben 8. Februar 2013 Autor Melden Teilen Geschrieben 8. Februar 2013 (bearbeitet) Die nicht genehmigten genehmigen und kontrollieren ob auch alles einwandfrei gedownloadet wird. Siehst Du ebenfalls auf der Startseite vom WSUS. Hmmm das könnte es sein. Downloadstatus Updates, die Dateien erfordern: 630 Er hat erst 2.178,57 von 18.142.14 MB .... Nein, denn wenn der Benutzer das auch ausführen kann und darf, auch nicht durch Benutzereinstellungen bezüglich Windows Update eingeschränkt, kommt spätestens nach 2 Minuten ein Bericht im WSUS an. Ok der Bericht kommt nach einem reportnow auch fast immer sofort beim WSUS an manchmal benötigt es aber 2-3 reportnows ? oder ich bin zu voreinlig wegen deinen angemerkten 2 Minuten.... Du hast auch alle Updates für die Version .256 installiert? Wenn ja, Du mußt auch auf den Clients die Updates installieren, die die WSUS-Konsole installiert haben. Überprüfe ich ... Nein, dann hätte ich die Logdatei verlangt. Ich meinte ddas Gruppenrichtlinienobjekt = GPO. Habs befürchtet hatte Deine Anfrage im Sinne von der WindowsUpdate.log gesehen ... was benötigst Du da genau kann Sie leider nicht posten ... oder vielleicht kannst Du mir sagen was in der GPO die Fehler verursachen könnte ... Dieser Rechner berichtet alle 4 Stunden zum WSUS. Man sollte sich für die Antowrten mehr Zeit lassen und genau nachschauen ... die Server haben die Nachtregel drin und nicht die Clients ... BTW: Anonymisiere das Log noch besser wenn Du schon den Servernamen unkenntlich machst, dann auch den Rest. ;) Danke hierfür! Grüsse und danke schonmal für die Zeit die Du dir nimmst bearbeitet 8. Februar 2013 von jaku Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.