sanbhl 10 Geschrieben 16. Dezember 2003 Melden Teilen Geschrieben 16. Dezember 2003 Hi Leutz Ein Hallöchen an alle Foren-Mitglieder --ich bin neu hier-- Habe ein Anliegen, welches ich gerne mit euch besprechen möchte: Habe den Auftrag bekommen einen SUS-Server in unser Netzwerk einzubinden. Habe einen SUS 1 und einen SUS 2 aufgesetzt. Unsere Clients laufen auf XP. Habe in den Gruppenrichtlinien das adm-file eingebunden und alle vier Schritte konfiguriert. SUS 1 habe ich mit Microsoft-page synchronisiert. Die entsprechenden Updates sind auf Server freigegeben. Melde ich mich nun mit einem Client am Netzwerk (Novell) an, funktioniert soweit alles normal. Der SUS-Server meldet sich überhaupt nicht. Auch im Logfile ist nichts drin. Habe ich vielleicht was in den Gruppenrichtlinien vergessen? Kann mir bitte jemand einen Tipp geben? Vielen Dank für eure Hilfe! Zitieren Link zu diesem Kommentar
Josh16 10 Geschrieben 16. Dezember 2003 Melden Teilen Geschrieben 16. Dezember 2003 überprüfe mal ob die GPO bei den Clients überhaupt angewendet wird. Zitieren Link zu diesem Kommentar
Hotte 10 Geschrieben 16. Dezember 2003 Melden Teilen Geschrieben 16. Dezember 2003 Hallo, zum SUS gibt es schon sehr viele Beiträge. Auch was alles wie eingestellt werden muß. Kannst auch danach mal suchen... Überprüfe mal ob die Gruppenrichtlinien auf den Clients überhaupt ziehen (cmd-Box aufrufen und mit "gpresult" nachsehen ob die Richtlinie angewandt wird)! Die Richtlinie für den SUS werden auf Computerseite eingestellt! D.h. das auch das Computerkonto in der betreffenden OU liegen muß, auf der die Richtlinie eingestellt ist (hat mit dem Benutzerkonto nichts zu tun). Dann müßte in der Registry auf den Clients unter: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update die Einträge AUOptions und AUState und evtl. auch noch LastWaitTimeout stehen. Wenn du dann den Dienst Automatische Updates anhälst, den "LastWaitTimeout" löschts (nur den!!!), der AUState auf "2" stellst und danach den Dienst wieder startest, müßte der Client innerhalb von 10 min. Anfangen Updates zu ziehen. Installieren wird er die Updates aber erst am in den Richtlinien vorgegebenen Zeitpunkt! Gruß Hotte Zitieren Link zu diesem Kommentar
sanbhl 10 Geschrieben 16. Dezember 2003 Autor Melden Teilen Geschrieben 16. Dezember 2003 Geladen ist sie. Wir haben auf der GPO nur einiges gesperrt. Kann es vielleicht sein, dass wir etwas zuviel geschlossen haben? Gibt es einen Eintrag, der den Zugriff des Client auf den SUS verhindert? Was hat es eigentlich genau mit dem Eintrag "NoUpdateCheck" auf sich? Zitieren Link zu diesem Kommentar
Hotte 10 Geschrieben 16. Dezember 2003 Melden Teilen Geschrieben 16. Dezember 2003 Hallo, nein, mir wäre kein Eintrag bekannt der die Einstellungen für den SUS blockiert. Der kann ja auch so Eingestellt werden das er die Updates installieren kann wenn der User nur Benutzerberechtigugen am Client hat. Man muß bei Gruppenrichtlinien halt nur generell aufpassen das man die gleiche Einstellung nicht an mehreren Orten unterschiedlich konfiguriert. Was ist das für ein Eintrag "NoUpdateCheck" bzw. wo finde ich den? Ist der auch in den Gruppenrichtlinien einzustellen?? Ich hab den bei mir nicht drinnen.. Hast du die neueste ADM-Datei heruntergeladen? (Stand: 16.10.2003) Gruß Hotte Zitieren Link zu diesem Kommentar
Hotte 10 Geschrieben 17. Dezember 2003 Melden Teilen Geschrieben 17. Dezember 2003 Das einzige wo ich in der Registry "NoUpdateCheck" gefunden hab war im zusammenhang mit dem Internet Explorer. Zitieren Link zu diesem Kommentar
sanbhl 10 Geschrieben 17. Dezember 2003 Autor Melden Teilen Geschrieben 17. Dezember 2003 Das adm file habe ich das neuste. Vielleicht noch was, das interessant sein könnte: Ich setze einen Client neu auf (XP-Blank). Danach melde ich mich am Netz an. Jetzt sollte sich SUS in 5 min melden. Dies macht er aber nicht. Ich muss erst einen Neustart machen, mich erneut anmelden. Dann nach etwa 5 - 15 min meldet sich der Server mit neuen Updates. Dass es so funktioniert habe ich hinbekommen. Wiso muss ich aber einen Neustart machen? Muss er die GPO erst lokal abspeichern? Vielen Dank für alle eure sehr hilfreichen Tipps!!! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Dezember 2003 Melden Teilen Geschrieben 17. Dezember 2003 Jetzt sollte sich SUS in 5 min melden Wieso sollte er das? Das soll er nur, wenn er den Instalaltionszeitpunkt wegen Ausgeschaltet verpasst hat. Und einen Noupdatecheck-key in Verbindung mit SUS gibt es nicht. grizzly999 GROSSES P.S.: Vielleicht sollten alle, die einen SUS einsetzen, sich auch mal die Doku dazu durchlesen :rolleyes: Zitieren Link zu diesem Kommentar
sanbhl 10 Geschrieben 17. Dezember 2003 Autor Melden Teilen Geschrieben 17. Dezember 2003 Richtig. Diesen hat er auch. Nur komisch ist, er macht eigentlich was er will. Holt die Updates wann er will. Die Zeiten in der GPO sind ihm egal. Habe mal was gelesen, dass es etwas damit zu tun haben könnte, wenn die Clients lokale Admin-Rechte besitzen. ist das so? Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 17. Dezember 2003 Melden Teilen Geschrieben 17. Dezember 2003 Moin sanbhl, der Client startet immer ab dem angegebenen Zeitraum "innerhalb der nächsten 10 min". Das ist so gewollt von MS. Wenn du also 18 Uhr als Update Zeit angegeben hast, so beginnt er zwischen 18.00 und 18.10 Uhr. Der AU Client hat volle Rechte denn er läuft unter dem SYSTEM. Die Rechte der User sind egal. Gruß thorgood Zitieren Link zu diesem Kommentar
sanbhl 10 Geschrieben 17. Dezember 2003 Autor Melden Teilen Geschrieben 17. Dezember 2003 Ok, wenn ich weiss, dass es so ist geht das schon. Dachte nur, man könnte sich da auf die Zeiten verlassen. Ist aber kein Problem. Vielen Dank für deine Tipps thorgood. Ich denke, jetzt sollte ich es alleine weiterschaffen. ;-)) Thx@all Zitieren Link zu diesem Kommentar
Hotte 10 Geschrieben 17. Dezember 2003 Melden Teilen Geschrieben 17. Dezember 2003 So, ich hab mal noch ein bisschen gesucht. Zum Thema NoUpdateCheck gibts folgende Seite auf der das genau beschrieben wird: http://support.microsoft.com/default.aspx?scid=kb;de;328010 So wie ich das sehe werden die Werte beim "händischen" Eintragen in die Registry (also ohne Gruppenrichtlinie) direkt angelegt. Bei der Verwendung von Gruppenrichtlinien werden die Einträge wohl nur gesetzt wenn was zum Installieren vorliegt. Zum Thema wann nach Updates gesucht wird: Das macht der Client per Zufall irgendwann inerhalb von 22 Stunden. Das ist wohl deshalb so das nicht mehrere (hundert!?!) Clients gleichzeitig sich die Updates holen und dann das Netz wohl ziemlich dicht wäre. Nur den Installationszeitpunkt kann man per GP vorgeben. Also wann die auf dem Client vorliegenden Updates installiert werden damit dies z.B. in der Mittagspause passiert und die Benutzer nicht all zu sehr gestört werden. Das einzige was man machen kann damit der Client innerhalb von 10 min. nach vorliegenden Updates auf dem Server nachsieht ist den Dienst Auto.Updates anzuhalten, den Wert "LastWaitTimeout" löschen, den Wert "AUState" auf "2" stellen und dann den Dienst nochmal starten. Gruß Hotte Zitieren Link zu diesem Kommentar
sanbhl 10 Geschrieben 17. Dezember 2003 Autor Melden Teilen Geschrieben 17. Dezember 2003 Das funktioniert, dank eurer Hilfe, jetzt alles sehr gut. Aber dabei soll es nicht bleiben. Das nächste Problem hat sich soeben bei mir gemolden. Und zwar: Wenn ich den SUS Synchronisiere ladet er mir alle Updates wunderbar runter. Es erscheinen aber zwei Errors. 1 Error Windows 2000 Service Pack 4 Network Install for... 2 Error Windows XP Service Pack 1 (Network Install)... bei beiden heisst es: failed to download from URL... Was soll das? Kennt das Problem jemand? Kann das was mit der Firewallkonfiguration auf sich haben? Vielen Dank für euere Hilfe! Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 17. Dezember 2003 Melden Teilen Geschrieben 17. Dezember 2003 Hi sanbhl, das sind die beiden Service Packs von 2000 und XP. Hast du noch genug Platz auf dem Laufwerk. Beide Dateien zusammen haben ca. 250MB. thorgood Zitieren Link zu diesem Kommentar
sanbhl 10 Geschrieben 18. Dezember 2003 Autor Melden Teilen Geschrieben 18. Dezember 2003 jo. habe noch über 30GB frei auf dem Server. Was vielleicht auch noch interessant wäre: Er fäng an mit dem downloaden...gerät dann aber in einen TimeOut. Haben diese Service Packs denn irgend ein komisches Format? Müsstend doch (wie die Updates auch) exe-Dateien sein? Also es funktioniert eigentlich alles. Es ist einfach sehr unschön. Dafür müsste es doch irgend eine Lösung geben. Das SP1 ist übrigend bereits auf unseren Clients installiert. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.