Jump to content

SUS Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leutz

 

Ein Hallöchen an alle Foren-Mitglieder --ich bin neu hier--

 

Habe ein Anliegen, welches ich gerne mit euch besprechen möchte:

 

Habe den Auftrag bekommen einen SUS-Server in unser Netzwerk einzubinden. Habe einen SUS 1 und einen SUS 2 aufgesetzt. Unsere Clients laufen auf XP. Habe in den Gruppenrichtlinien das adm-file eingebunden und alle vier Schritte konfiguriert. SUS 1 habe ich mit Microsoft-page synchronisiert. Die entsprechenden Updates sind auf Server freigegeben. Melde ich mich nun mit einem Client am Netzwerk (Novell) an, funktioniert soweit alles normal. Der SUS-Server meldet sich überhaupt nicht. Auch im Logfile ist nichts drin. Habe ich vielleicht was in den Gruppenrichtlinien vergessen? Kann mir bitte jemand einen Tipp geben?

 

Vielen Dank für eure Hilfe!

Link zu diesem Kommentar

Hallo,

 

zum SUS gibt es schon sehr viele Beiträge. Auch was alles wie eingestellt werden muß. Kannst auch danach mal suchen...

 

Überprüfe mal ob die Gruppenrichtlinien auf den Clients überhaupt ziehen (cmd-Box aufrufen und mit "gpresult" nachsehen ob die Richtlinie angewandt wird)!

Die Richtlinie für den SUS werden auf Computerseite eingestellt! D.h. das auch das Computerkonto in der betreffenden OU liegen muß, auf der die Richtlinie eingestellt ist (hat mit dem Benutzerkonto nichts zu tun).

 

Dann müßte in der Registry auf den Clients unter:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update

die Einträge AUOptions und AUState und evtl. auch noch LastWaitTimeout stehen. Wenn du dann den Dienst Automatische Updates anhälst, den "LastWaitTimeout" löschts (nur den!!!), der AUState auf "2" stellst und danach den Dienst wieder startest, müßte der Client innerhalb von 10 min. Anfangen Updates zu ziehen. Installieren wird er die Updates aber erst am in den Richtlinien vorgegebenen Zeitpunkt!

 

Gruß

Hotte

Link zu diesem Kommentar

Hallo,

 

nein, mir wäre kein Eintrag bekannt der die Einstellungen für den SUS blockiert. Der kann ja auch so Eingestellt werden das er die Updates installieren kann wenn der User nur Benutzerberechtigugen am Client hat. Man muß bei Gruppenrichtlinien halt nur generell aufpassen das man die gleiche Einstellung nicht an mehreren Orten unterschiedlich konfiguriert.

 

Was ist das für ein Eintrag "NoUpdateCheck" bzw. wo finde ich den? Ist der auch in den Gruppenrichtlinien einzustellen?? Ich hab den bei mir nicht drinnen.. Hast du die neueste ADM-Datei heruntergeladen? (Stand: 16.10.2003)

 

Gruß

Hotte

Link zu diesem Kommentar

Das adm file habe ich das neuste. Vielleicht noch was, das interessant sein könnte:

Ich setze einen Client neu auf (XP-Blank). Danach melde ich mich am Netz an. Jetzt sollte sich SUS in 5 min melden. Dies macht er aber nicht. Ich muss erst einen Neustart machen, mich erneut anmelden. Dann nach etwa 5 - 15 min meldet sich der Server mit neuen Updates. Dass es so funktioniert habe ich hinbekommen. Wiso muss ich aber einen Neustart machen? Muss er die GPO erst lokal abspeichern? Vielen Dank für alle eure sehr hilfreichen Tipps!!!

Link zu diesem Kommentar
Jetzt sollte sich SUS in 5 min melden

Wieso sollte er das? Das soll er nur, wenn er den Instalaltionszeitpunkt wegen Ausgeschaltet verpasst hat.

 

Und einen Noupdatecheck-key in Verbindung mit SUS gibt es nicht.

 

grizzly999

 

GROSSES P.S.: Vielleicht sollten alle, die einen SUS einsetzen, sich auch mal die Doku dazu durchlesen :confused: :rolleyes: :cry:

Link zu diesem Kommentar

Moin sanbhl,

 

der Client startet immer ab dem angegebenen Zeitraum

"innerhalb der nächsten 10 min". Das ist so gewollt von MS.

Wenn du also 18 Uhr als Update Zeit angegeben hast, so

beginnt er zwischen 18.00 und 18.10 Uhr.

 

Der AU Client hat volle Rechte denn er läuft unter dem SYSTEM.

Die Rechte der User sind egal.

 

Gruß thorgood

Link zu diesem Kommentar

So, ich hab mal noch ein bisschen gesucht.

 

Zum Thema NoUpdateCheck gibts folgende Seite auf der das genau beschrieben wird:

http://support.microsoft.com/default.aspx?scid=kb;de;328010

So wie ich das sehe werden die Werte beim "händischen" Eintragen in die Registry (also ohne Gruppenrichtlinie) direkt angelegt. Bei der Verwendung von Gruppenrichtlinien werden die Einträge wohl nur gesetzt wenn was zum Installieren vorliegt.

 

Zum Thema wann nach Updates gesucht wird:

Das macht der Client per Zufall irgendwann inerhalb von 22 Stunden. Das ist wohl deshalb so das nicht mehrere (hundert!?!) Clients gleichzeitig sich die Updates holen und dann das Netz wohl ziemlich dicht wäre. Nur den Installationszeitpunkt kann man per GP vorgeben. Also wann die auf dem Client vorliegenden Updates installiert werden damit dies z.B. in der Mittagspause passiert und die Benutzer nicht all zu sehr gestört werden.

 

Das einzige was man machen kann damit der Client innerhalb von 10 min. nach vorliegenden Updates auf dem Server nachsieht ist den Dienst Auto.Updates anzuhalten, den Wert "LastWaitTimeout" löschen, den Wert "AUState" auf "2" stellen und dann den Dienst nochmal starten.

 

Gruß

Hotte

Link zu diesem Kommentar

Das funktioniert, dank eurer Hilfe, jetzt alles sehr gut. Aber dabei soll es nicht bleiben. Das nächste Problem hat sich soeben bei mir gemolden. Und zwar:

 

Wenn ich den SUS Synchronisiere ladet er mir alle Updates wunderbar runter. Es erscheinen aber zwei Errors.

 

1 Error Windows 2000 Service Pack 4 Network Install for...

 

2 Error Windows XP Service Pack 1 (Network Install)...

 

bei beiden heisst es: failed to download from URL...

 

Was soll das? Kennt das Problem jemand? Kann das was mit der Firewallkonfiguration auf sich haben? Vielen Dank für euere Hilfe!

Link zu diesem Kommentar

jo. habe noch über 30GB frei auf dem Server. Was vielleicht auch noch interessant wäre:

 

Er fäng an mit dem downloaden...gerät dann aber in einen TimeOut. Haben diese Service Packs denn irgend ein komisches Format? Müsstend doch (wie die Updates auch) exe-Dateien sein? Also es funktioniert eigentlich alles. Es ist einfach sehr unschön. Dafür müsste es doch irgend eine Lösung geben. Das SP1 ist übrigend bereits auf unseren Clients installiert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...