h4nz 0 Geschrieben 13. Februar 2013 Melden Teilen Geschrieben 13. Februar 2013 Guten Tag, Ich habe folgendes Problem: Unser Windows SBS 2008 verwaltet die Updates auf den ClientPCs. Im Zusammenfassungsbericht des Servers sagt er mir, dass auf einigen ClientPCs Updates fehlen und Updates Fehler gemeldet haben. Wenn ich nun an einen der betroffenen ClientPCs (Windows 8 x64) gehe, sagt dieser mir Folgendes: Automatische Updates aktiviert Keine neuen Updates verfügbar (vom Administrator verwaltet) Wenn ich dann Online nach Updates suche, findet er 2-3 Updates (Im Zusammenfassungsbericht des Servers standen 41(!) fällige Updates für diesen Client), die jedoch nicht installiert werden können (er versucht es jeden Tag aufs Neue, jedoch erfolglos). Beim Abschluss der Installation fordert er einen Neustart, während dem Neustart versucht er die Updates zu komplettieren und bricht die Installation erfolglos ab und macht die Installation im selben Zug wieder Rückgängig, sodass ich wieder am Anfang stehe mit dem Problem. Dieses Problem habe ich an allen Windows 8 Clients, jedoch im Zusammenfassungsbericht für jeden eine andere Menge an fälligen Updates. An den PCs selber sind es immer die selben 3 Updates (KB2756872, KB2770917, KB2779768) die nicht richtig installiert werden können und in der Schleife hängen. Hab jedes einzeln probiert - erfolglos. Nebenbei läuft der Server mit heruntergeladenen Updates voll... Hat jemand eine Idee an was das liegen könnte? Kommt die Updateverwaltung des SBS2008 nicht mit Windows 8 Clients zurecht? Gruß Hans Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 13. Februar 2013 Melden Teilen Geschrieben 13. Februar 2013 Unser Windows SBS 2008 verwaltet die Updates auf den ClientPCs. Im Zusammenfassungsbericht des Servers sagt er mir, dass auf einigen ClientPCs Updates fehlen und Updates Fehler gemeldet haben. Wenn ich nun an einen der betroffenen ClientPCs (Windows 8 x64) gehe, sagt dieser mir Folgendes: Automatische Updates aktiviert Keine neuen Updates verfügbar (vom Administrator verwaltet) Wenn ich dann Online nach Updates suche, findet er 2-3 Updates (Im Zusammenfassungsbericht des Servers standen 41(!) fällige Updates für diesen Client), die jedoch nicht installiert werden können (er versucht es jeden Tag aufs Neue, jedoch erfolglos). Die Fehlermeldung wäre wichtig, denn ohne kann man nur raten. In der %windir%\WindowsUpdate.log findest Du die Fehlermeldungen, alternativ natürlich auch im Ereignisprotokoll auf den Clients. Beim Abschluss der Installation fordert er einen Neustart, während dem Neustart versucht er die Updates zu komplettieren und bricht die Installation erfolglos ab und macht die Installation im selben Zug wieder Rückgängig, sodass ich wieder am Anfang stehe mit dem Problem. Hier findest Du Hinweise auf das Troubleshooten: http://www.borncity.com/blog/2011/03/22/update-fehler-troubleshooting-faq/ Bei wieviel % bleibt die Installation hängen? AFAIR gibt es dazu einen KB-Artikel, finde ich auf die Schnelle nicht. Nebenbei läuft der Server mit heruntergeladenen Updates voll... Lass dieses Script hier täglich im Taskplaner laufen, damit wird der WSUS täglich bereinigt. Ist das gleich wie der Serverbereinigungsassistent. http://www.wsus.de/serverbereinigung2 Kommt die Updateverwaltung des SBS2008 nicht mit Windows 8 Clients zurecht? Sollte kein Problem sein, prüf doch auch ob der WSUS gem. WSUS FAQ No. 44 auf dem richtigen Stand ist: http://www.wsus.de/faq Die Versionsnummer findest Du auf der Startseite vom WSUS: http://www.wsus.de/images/content/lup/01_WSUS30SP2.png Zitieren Link zu diesem Kommentar
h4nz 0 Geschrieben 14. Februar 2013 Autor Melden Teilen Geschrieben 14. Februar 2013 Danke für die schnelle Antwort erstmal. Nach Auswertung der WindowsUpdate.log und der Ereignisanzeige konnte ich den Übeltäter (Kaspersky) ausfindig machen und in der Folge die Updates erfolgreich installieren. Das Script hat jedoch nicht funktioniert. Hier mache ich vermutlich etwas falsch. Ich habe das Script in ne text-Datei kopiert, die Platzhalter durch die richtigen Werte ausgetauscht und als *.ps1 gespeichert. Danach die Datei im PowerShell geöffnet. Das Ergebnis hab ich im Anhang gepostet. Die Versionsnummer vom WSUS habe ich ausfindig gemacht (siehe Anhang). Wobei ich nicht sicher bin welche davon gilt (Die eine aus der Info, oder die aus dem Startscreen). Wie kann man die Version Updaten? Und dann ist noch die Frage warum mir die ClientsPCs bei den Automatischen Updates melden, dass autoupdate aktiviert ist und alles ok sei, der Server jedoch sagt, dass Updates fehlen, und erst nachdem ich an den Clients Online nach Updates suche findet er diese. Er muss sie aber nicht aus nem inet downloaden sondern bezieht sie sofort vom Server. Gruß Michael Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 14. Februar 2013 Melden Teilen Geschrieben 14. Februar 2013 Nach Auswertung der WindowsUpdate.log und der Ereignisanzeige konnte ich den Übeltäter (Kaspersky) ausfindig machen und in der Folge die Updates erfolgreich installieren. Freut mich für Dich und Danke für die Rückmeldung. ;) Immer wieder die AV-Scanner. Was hast Du mit dem Scanner gemacht? Deinstalliert oder Einstellungen angepasst? Das Script hat jedoch nicht funktioniert. Hier mache ich vermutlich etwas falsch. Ich habe das Script in ne text-Datei kopiert, die Platzhalter durch die richtigen Werte ausgetauscht und als *.ps1 gespeichert. Danach die Datei im PowerShell geöffnet. Das Ergebnis hab ich im Anhang gepostet. Das ist zu klein um etwas zu erkennen. Ausserdem kann man das auch markieren und in die Zwischenablage kopieren, hier dann den Text einfügen. Die Versionsnummer vom WSUS habe ich ausfindig gemacht (siehe Anhang). Wobei ich nicht sicher bin welche davon gilt (Die eine aus der Info, oder die aus dem Startscreen). Wie kann man die Version Updaten? Lesen ist nicht so dein Ding. Ich hab dir alles schon im letzten Posting geschrieben. Und dann ist noch die Frage warum mir die ClientsPCs bei den Automatischen Updates melden, dass autoupdate aktiviert ist und alles ok sei, der Server jedoch sagt, dass Updates fehlen, und erst nachdem ich an den Clients Online nach Updates suche findet er diese. Er muss sie aber nicht aus nem inet downloaden sondern bezieht sie sofort vom Server. Der erste Punkt ist vermutlich recht einfach erklärt. Der SBS sieht bei den Clients nach ober der Dienst WUAUSERV aktiviert und gestartet ist, wenn ja, meldet er dir bei den Clients ist Autoupdate aktiviert. Soweit nichts falsches. Der WSUS meldet nur das was er weiß, und zwar dass die Clients keine Updates installieren, denn die Clients melden dem WSUS die Fehler aus der WindowsUpdate.log. Und wenn Du jetzt den Übeltäter gefunden hast, können wir davon ausgehen, dass zukünftig die Clients auch die Updates vom WSUS downloaden, sofern sie zum installieren freigegeben sind. Zitieren Link zu diesem Kommentar
h4nz 0 Geschrieben 14. Februar 2013 Autor Melden Teilen Geschrieben 14. Februar 2013 Ich habe den AV über das Kaspersky Security Center am Server für die betroffenen ClientPCs während der Installation auf "inaktiv" gestellt. Nach installation der Updates und Neustart der PCs hat er automatisch wieder gestartet. Bzgl. des Scripts: Da muss ich mich wohl erst ein bisschen tiefer einlesen wie das funktioniert und das sollte dann schon klappen. Ich habe das schon gelesen mit der Versionsnummer des WSUS. Allerdings war ich leicht verwundert weil ich über die Infoanzeige eine andere Version angezeigt bekommen habe als im Startscreen. Na dann beobachte ich mal ob er die Updates in Zukunft selbstständig installiert. Merci für die Hilfestellung. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 14. Februar 2013 Melden Teilen Geschrieben 14. Februar 2013 Ich habe den AV über das Kaspersky Security Center am Server für die betroffenen ClientPCs während der Installation auf "inaktiv" gestellt. Nach installation der Updates und Neustart der PCs hat er automatisch wieder gestartet. Du mußt den folgenden Pfad in die Ausnahmen beim AV-Scanner schreiben: %windir%\SoftwareDistribution Und vorsichtshalber auch die Endungen in diesen Artikeln: http://support.microsoft.com/kb/309422 http://support.microsoft.com/kb/822158 Ich habe das schon gelesen mit der Versionsnummer des WSUS. Allerdings war ich leicht verwundert weil ich über die Infoanzeige eine andere Version angezeigt bekommen habe als im Startscreen. Die Infoanzeige ist nur die Version der MSC, die richtige Versionsnummer vom WSUS ist die eingerahmte auf der Startseite. Na dann beobachte ich mal ob er die Updates in Zukunft selbstständig installiert. Wenn Du keine Ausnahmen für den AV-Scanner definierst, dann wohl eher nicht. Merci für die Hilfestellung. Bitte, gern geschehen. ;) Zitieren Link zu diesem Kommentar
h4nz 0 Geschrieben 14. Februar 2013 Autor Melden Teilen Geschrieben 14. Februar 2013 Den kompletten Ordner %windir%\SoftwareDistribution ? Oder nur den darin enthaltenen Ordner Datastore? Laut der Beschreibung in dem Link den du angefügt hast heisst es: Deaktivieren des Scannens von Dateien, die zu Windows Update oder automatischen Updates gehören Deaktivieren Sie das Scannen der Datenbankdatei von Windows Update oder automatischen Updates ("Datastore.edb"). Diese Datei befindet sich im folgenden Ordner:%windir%\SoftwareDistribution\Datastore Deaktivieren Sie das Scannen der Protokolldateien im folgenden Ordner:%windir%\SoftwareDistribution\Datastore\LogsSchließen Sie insbesondere die folgenden Dateien aus:< >Res*.logEdb*.jrsEdb.chkTmp.edbDas Platzhalterzeichen (*) gibt an, dass es mehrere entsprechende Dateien geben kann. Und genau so steht es auch bereits bei den Ausnahmen im Kaspersky drin. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 14. Februar 2013 Melden Teilen Geschrieben 14. Februar 2013 Den kompletten Ordner %windir%\SoftwareDistribution ? Oder nur den darin enthaltenen Ordner Datastore? Ich würde den kompletten Ordner ausnehmen. Und genau so steht es auch bereits bei den Ausnahmen im Kaspersky drin. Die Ausnahmen von Kaspersky reichen vermutlich nicht, Du kannst es sicherlich testen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.