Andreas83 11 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 Hallo zusammen. auf einem SBS 2011 wird der WSUS aus der Standard Installation genutzt. Neun Windows 7 Clients sind in der Domäne vorhanden, alle geklont, wobei der Original Client nicht in der Domäne und somit nie am WSUS war. Geklont wurde mit Acronis inkl. der Option dass eine neue ID erstellt wird. Soweit geht auch alles. Mir werden aber nur drei der neuen Clients im WSUS angezeigt. In der GPO Update Services Client Computers Policy werden unter der Sicherheitsfilterung auch nur die drei Systeme gelistet, füge ich da die aderen zu sind diese nach kurzer Zeit wieder raus. In der Registry habe ich unter: KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate ◦SusClientId◦SusClientIDValidation gelöscht ◦PingID◦AccountDomainSid sind hier nicht vorhanden Ebenso habe ich wuauclt.exe/detectnow /resetauthorization ausgeführt. in der Registry sehe ich aber unter KEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate die Einträge http://SERVER:8530 das passt auch. An was kann das noch liegen? Hat jemand Tipps was ich noch prüfen kann? Gruß Andreas Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 Hattest Du vor dem Klonen kein Sysprep ausgeführt? Siehe http://support.microsoft.com/kb/903262 Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 (bearbeitet) Moin, liste die lokalen SID`s der Clients und vergleiche sie! bearbeitet 24. April 2014 von lefg Zitieren Link zu diesem Kommentar
Andreas83 11 Geschrieben 24. April 2014 Autor Melden Teilen Geschrieben 24. April 2014 Hallo und danke für die schnellen Rückmeldungen. Sysprep hatte ich nicht ausgeführt, dachte das hat sich bei der Acronis Lösung erledigt. Alle Systeme sind in der Domäne und haben in allen anderen Bereichten/Funktionen keine Probleme. Was mich irritiert, sollte es an Sysprep bzw. SID liegen dann dürfen die drei Clients ja auch nicht gehen, oder? Denn es sind alle neun Systeme geklont. SID habe ich eben an zwei Systemen welche nicht im WSUS sind und an einem welcher im WSUS gelistet ist geprüft. Alle SIDs sind unterschiedlich. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 auf einem SBS 2011 wird der WSUS aus der Standard Installation genutzt. Neun Windows 7 Clients sind in der Domäne vorhanden, alle geklont, wobei der Original Client nicht in der Domäne und somit nie am WSUS war. Geklont wurde mit Acronis inkl. der Option dass eine neue ID erstellt wird. Soweit geht auch alles. Scheinbar nicht, denn ansonsten wärst Du nicht hier. ;) Mir werden aber nur drei der neuen Clients im WSUS angezeigt. In der GPO Update Services Client Computers Policy werden unter der Sicherheitsfilterung auch nur die drei Systeme gelistet, füge ich da die aderen zu sind diese nach kurzer Zeit wieder raus. Sind dort die Clients manuell einzeln hinterlegt oder ist das eine Gruppe aus dem AD? Eigentlich kann man die Authentifizierten Benutzer (in der Gruppe sind auch die Computer enthalten) dort eintragen, dann kann man keine Clients 'übersehen'. In der Registry habe ich unter: KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate ◦SusClientId ◦SusClientIDValidation gelöscht Hast Du das auf allen Clients gemacht? Anschließend solltest Du auch alle Clients aus dem WSUS löschen. Erst jetzt Ebenso habe ich wuauclt.exe/detectnow /resetauthorization ausgeführt. ausführen. Wie Daniel schon schrub, SYSPREP ist eigentlich das Mittel der Wahl, alles andere ist Bastelei. Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 Sysprep vor dem Klonen auszuführen ist meines Wissens nach Voraussetzung für eine supportete Installation nach dem Klonen: http://technet.microsoft.com/de-de/library/cc721940.aspx Das kannst Du nicht mit der SID-Änderung gleichsetzen (die übrigens auch nicht zwingend erforderlich ist). Ich würde die Softwareverteilung einmal richtig machen. Jetzt doktorst Du an Symptomen. BTW: Verwendest Du auch einen Volumenlizenz-Datenträger und -Key für das Reimaging? Zitieren Link zu diesem Kommentar
Andreas83 11 Geschrieben 24. April 2014 Autor Melden Teilen Geschrieben 24. April 2014 @Sunny61 in der genannten GPO sind die PC Namen gelistet in der anderen GPO sind Authentifizierten Benutzer hinterlegt SusClientId und SusClientIDValidation habe ich nur zum Test an einem Client gelöscht und auch nur hier wuauclt.exe/detectnow /resetauthorization ausgeführt. @Daniel Bevor ich bei 9 Systemen nun alles neu mache verwende ich den WSUS lieber nicht. Verwendet wurde die vorinstallierte Windows welches noch nicht aktiviert war, habe Updates installiert und dann ein Image erstellt welches wie oben genannt mit Acronis zurückgespielt wurde. Künftig werde ich mit Sysprep arbeiten. Trotzdem lässt mich bei 9 geklonten Systemen der Gedanke nicht los wieso es bei drei funktioniert... Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 Da hast Du jetzt gleich mehrere Probleme: Microsoft unterstützt nicht die Verwendung von "Sysprep", um ein neues Abbild eines Systems zu erstellen, die ursprünglich mithilfe ein benutzerdefiniertes OEM-Installationsabbild oder mithilfe der OEM-Installationsmedien erstellt wurde: http://support.microsoft.com/kb/828287/de Du solltest daher keine OEM-Vorinstallation erneut klonen. Weiterhin hast Du ein lizenzrechtliches Problem: Die OEM-Lizenzen dürfen nicht geklont werden. Für Reimaging brauchst Du einen Volumenlizenzdatenträger und -Key: https://www.microsoft.com/licensing/about-licensing/briefs/reimaging.aspx Ich fürchte, da musst Du nochmal ran. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 @Sunny61 in der genannten GPO sind die PC Namen gelistet in der anderen GPO sind Authentifizierten Benutzer hinterlegt Dann wirf die 3 raus und trag die Authentifizierten Benutzer ein. Wo ist das Problem? SusClientId und SusClientIDValidation habe ich nur zum Test an einem Client gelöscht und auch nur hier wuauclt.exe/detectnow /resetauthorization ausgeführt. Das tut nicht weh und kann auf jedem Client gemacht werden. Alternativ in ein Computerstartscript einbauen und einmal pro Client laufen lassen. Vorher die Rechner aus dem WSUS löschen. @Daniel Bevor ich bei 9 Systemen nun alles neu mache verwende ich den WSUS lieber nicht. Du machst nicht alles neu, und den WSUS nicht zu verwenden wäre kontraproduktiv. Vor allem da man mit Hilfe des WPP auch 3rd Party Anwendungen den Clients zur Verfügung stellen kann. http://wsus.de/lup Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 (bearbeitet) ...................Bevor ich bei 9 Systemen nun alles neu mache verwende ich den WSUS lieber nicht...............t... Hallo, Ich erlebte es mal ähnlich, es sollte aber WSUS verwendet werden. Ich erspare uns hier die Einzelheiten, letztendlich wurden alle Clones aus der Domäne genommen und mit Sysprep nachgearbeitet. Dann war alles gut. bearbeitet 24. April 2014 von lefg Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 Bevor Du die SusClientId und SusClientIDValidation löschst, musst Du den Windows Update-Dienst stoppen. Lies doch mal den ersten Link, den ich Dir gepostet hatte. Zitieren Link zu diesem Kommentar
Andreas83 11 Geschrieben 24. April 2014 Autor Melden Teilen Geschrieben 24. April 2014 so, war den ganzen Nachmittag unterwegs, danke für die weiteten Antworten. Dann muss ich da kommende Woche nochmal ran. @Daniel, genau so wie es in deinem Link steht habe ich das auch getan. Also die Methode 1, den Link hatte ich zuvor auch gefunden. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 24. April 2014 Melden Teilen Geschrieben 24. April 2014 Hallo Andreas, dem was Daniel sagt ist nicht hinzuzufügen und erspart die viel Ärger. Viele Grüße Arnd Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.