Matityahu 0 Geschrieben 3. Dezember 2015 Melden Teilen Geschrieben 3. Dezember 2015 Hallo zusammen. Ich bin neu hier und mache ein Thema auf, da ich auf mein Problem keine passende Antwort in den bestehenden Beiträgen gefunden habe. Ich betreibe einen WSUS (Version 3.2.7600.226) in meiner virtuellen Umgebung (VMware) auf einem Windows Server 2008 R2 (64Bit). Über eine GroupPolicy hinterlege ich den WSUS (http://wsus) auf meinen Servern als Updateserver. Das funktioniert gut und der entsprechende Eintrag in der Registry wird zuverlässig vorgenommen. Nun kommt mein Problem: einige (etwa 30%) meiner Server melden sich nicht beim WSUS, bzw. werden nicht vom WSUS erkannt. Die Server, die sich melden kann ich in die entsprechenden Computer-Gruppen in der Update-Konsole verschieben und mit Updates versorgen. Top! :thumb1: Aber die anderen Server muss ich jedes Mal über das Internet updaten. Alle betroffenen Server befinden sich in der selben Lokation. Die meisten haben W2K8 R2 als Betriebssystem. Hat jemand eine Idee, was ich noch tun könnte? Für Eure Hilfe danke ich Euch im Voraus. Viele Grüße Matityahu. Zitieren Link zu diesem Kommentar
NorbertFe 2.098 Geschrieben 3. Dezember 2015 Melden Teilen Geschrieben 3. Dezember 2015 1. dein wsus ist veraltet. Das solltest du korrigieren 2. warum arbeitest du mit wsus Zuordnung, statt das per gpo zu regeln? 3. also kommt die servereinstellung bei allen Servern an, auch bei denen die sich nicht beim wsus melden? Wenn ja, was steht bei denen dann im wsus log? Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 810 Geschrieben 3. Dezember 2015 Melden Teilen Geschrieben 3. Dezember 2015 Ich betreibe einen WSUS (Version 3.2.7600.226) in meiner virtuellen Umgebung (VMware) auf einem Windows Server 2008 R2 (64Bit). In der WSUS-FQ No. 44 findest Du Details bezüglich der Versionsnummer bzw. der Build: http://wsus.de/faq Unbedingt darauf achten an der richtigen Stelle nach der Build zu schauen, das ?-Menü ist der falsche Ort. Details in der WSUS-FAQ No. 44. Über eine GroupPolicy hinterlege ich den WSUS (http://wsus) auf meinen Servern als Updateserver. Das funktioniert gut und der entsprechende Eintrag in der Registry wird zuverlässig vorgenommen. Nun kommt mein Problem: einige (etwa 30%) meiner Server melden sich nicht beim WSUS, bzw. werden nicht vom WSUS erkannt. Der WSUS erkennt gar nichts, der steht nur da und wartet auf die Clients die da zu ihm kommen. Führe diese Befehle in einer Administrativen Commandline auf den betroffenen Servern aus: net stop wuauserv net stop bits rd /s /q %windir%\SoftwareDistribution net start wuauserv wuauclt /detectnow wuauclt /reportnow Anschließend 10 Minuten warten, jetzt die WSUS-Konsole aktualisieren. Tauchen jetzt die fehlenden Maschinen auf? Zitieren Link zu diesem Kommentar
Matityahu 0 Geschrieben 4. Dezember 2015 Autor Melden Teilen Geschrieben 4. Dezember 2015 Danke für Eure Hinweise. 1. dein wsus ist veraltet. Das solltest du korrigieren2. warum arbeitest du mit wsus Zuordnung, statt das per gpo zu regeln?3. also kommt die servereinstellung bei allen Servern an, auch bei denen die sich nicht beim wsus melden? Wenn ja, was steht bei denen dann im wsus log?ByeNorbert 1. WSUS hat jetzt den Stand 3.2.7600.251. Ist das ok? 2. Kann ich dir nicht genau sagen. Habe ich so von meinem Vorgänger übernommen. Neue Clients werden mir jedenfalls im WSUS im Ordner "NIcht zugewiesene Computer" angezeigt. Wenn man die Zuweisung automatisieren kann, umso besser. Werde ich mich im nächsten Schritt dran machen. 3. Ja. Einen Auszug aus der Log-Datei habe ich weiter unten gepostet. In der WSUS-FQ No. 44 findest Du Details bezüglich der Versionsnummer bzw. der Build: http://wsus.de/faqUnbedingt darauf achten an der richtigen Stelle nach der Build zu schauen, das ?-Menü ist der falsche Ort. Details in der WSUS-FAQ No. 44. Der WSUS erkennt gar nichts, der steht nur da und wartet auf die Clients die da zu ihm kommen.Führe diese Befehle in einer Administrativen Commandline auf den betroffenen Servern aus: net stop wuauserv net stop bits rd /s /q %windir%\SoftwareDistribution net start wuauserv wuauclt /detectnow wuauclt /reportnow Anschließend 10 Minuten warten, jetzt die WSUS-Konsole aktualisieren. Tauchen jetzt die fehlenden Maschinen auf? Habe alles so gemacht. Leider ohne Erfolg. Maschinen tauchen nicht auf. WSUS-Logdatei von einem betroffenen Server: 2015-12-03 16:00:08:319 876 db8 Misc Validating signature for C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab with dwProvFlags 0x00000080: 2015-12-03 16:00:48:363 876 db8 Misc Microsoft signed: NA 2015-12-03 16:00:48:363 876 db8 Misc Validating signature for C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab with dwProvFlags 0x00000080: 2015-12-03 16:00:48:363 876 db8 Misc Microsoft signed: NA 2015-12-03 16:00:48:363 876 db8 Misc Validating signature for C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\TMP3685.tmp with dwProvFlags 0x00000080: 2015-12-03 16:01:18:392 876 db8 Misc Microsoft signed: NA 2015-12-03 16:01:18:392 876 db8 Misc Validating signature for C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab with dwProvFlags 0x00000080: 2015-12-03 16:01:18:392 876 db8 Misc Microsoft signed: NA 2015-12-03 16:01:18:392 876 db8 Misc Validating signature for C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab with dwProvFlags 0x00000080: 2015-12-03 16:01:18:407 876 db8 Misc Microsoft signed: NA 2015-12-03 16:01:18:407 876 db8 Misc Validating signature for C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\TMPABE4.tmp with dwProvFlags 0x00000080: 2015-12-03 16:01:18:423 876 db8 Misc Microsoft signed: NA 2015-12-03 16:01:18:423 876 db8 Report Uploading 2 events using cached cookie, reporting URL = http://statsfe2.update.microsoft.com/ReportingWebService/ReportingWebService.asmx 2015-12-03 16:04:21:655 876 db8 Misc WARNING: Send failed with hr = 80072efd. 2015-12-03 16:04:21:655 876 db8 Misc WARNING: SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <> 2015-12-03 16:04:21:655 876 db8 Misc FATAL: SOAP/WinHttp - SendRequest: SendRequestUsingProxy failed. error 0x80072efd 2015-12-03 16:04:21:655 876 db8 Report WARNING: Failed to upload events to the server with hr = 80072efd. 2015-12-03 16:04:21:655 876 db8 PT + Last proxy send request failed with hr = 0x80072EFD, HTTP status code = 0 2015-12-03 16:04:21:655 876 db8 PT + Caller provided credentials = No 2015-12-03 16:04:21:655 876 db8 PT + Impersonate flags = 0 2015-12-03 16:04:21:655 876 db8 PT + Possible authorization schemes used = 2015-12-03 16:04:21:655 876 db8 PT WARNING: ReportEventBatch failure, error = 0x80072EFD, soap client error = 5, soap error code = 0, HTTP status code = 200 2015-12-03 16:04:21:655 876 db8 Report WARNING: Reporter failed to upload events with hr = 80072efd. 2015-12-03 16:22:06:960 876 354 AU Launched new AU client for directive 'Forced Reboot', session id = 0x1 2015-12-03 16:22:06:976 5896 16f4 Misc =========== Logging initialized (build: 7.6.7601.19046, tz: +0100) =========== 2015-12-03 16:22:06:976 5896 16f4 Misc = Process: C:\Windows\system32\wuauclt.exe 2015-12-03 16:22:06:976 5896 16f4 AUClnt Launched Client UI process 2015-12-03 16:22:07:069 5896 16f4 Misc =========== Logging initialized (build: 7.6.7601.19046, tz: +0100) =========== 2015-12-03 16:22:07:069 5896 16f4 Misc = Process: C:\Windows\system32\wuauclt.exe 2015-12-03 16:22:07:069 5896 16f4 Misc = Module: C:\Windows\system32\wucltux.dll 2015-12-03 16:22:07:069 5896 16f4 CltUI AU client got new directive = 'Forced Reboot', serviceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, return = 0 2015-12-03 16:23:02:900 876 16b0 AU Successfully wrote event for AU health state:0 2015-12-03 16:23:02:900 5896 16f4 CltUI AU client got new directive = 'Shutdown', serviceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, return = 0 2015-12-03 16:23:02:900 876 354 AU AU received handle event 2015-12-03 16:24:32:893 876 354 AU ########### AU: Uninitializing Automatic Updates ########### 2015-12-03 16:24:34:048 876 354 Service ********* 2015-12-03 16:24:34:048 876 354 Service ** END ** Service: Service exit [Exit code = 0x240001] 2015-12-03 16:24:34:048 876 354 Service ************* 2015-12-03 16:25:41:484 876 e5c Misc =========== Logging initialized (build: 7.6.7601.19046, tz: +0100) =========== 2015-12-03 16:25:41:484 876 e5c Misc = Process: C:\Windows\system32\svchost.exe 2015-12-03 16:25:41:484 876 e5c Misc = Module: c:\windows\system32\wuaueng.dll 2015-12-03 16:25:41:484 876 e5c Service ************* 2015-12-03 16:25:41:484 876 e5c Service ** START ** Service: Service startup 2015-12-03 16:25:41:484 876 e5c Service ********* 2015-12-03 16:25:41:531 876 e5c Agent * WU client version 7.6.7601.19046 2015-12-03 16:25:41:531 876 e5c Agent * Base directory: C:\Windows\SoftwareDistribution 2015-12-03 16:25:41:531 876 e5c Agent * Access type: No proxy 2015-12-03 16:25:41:531 876 e5c Agent * Network state: Connected 2015-12-03 16:25:41:874 876 e5c DtaStor Default service for AU is {00000000-0000-0000-0000-000000000000} 2015-12-03 16:25:41:874 876 e5c DtaStor Default service for AU is {9482F4B4-E343-43B6-B170-9A65BC822C77} 2015-12-03 16:25:41:890 876 e5c Agent WARNING: Failed to read the service id for re-registration 0x80070002 2015-12-03 16:25:41:890 876 e5c Agent WARNING: Missing service entry in the backup data store; cleaning up 2015-12-03 16:25:58:971 876 3c0 Report CWERReporter::Init succeeded 2015-12-03 16:25:58:971 876 3c0 Agent *********** Agent: Initializing Windows Update Agent *********** 2015-12-03 16:25:58:971 876 3c0 Agent * Prerequisite roots succeeded. 2015-12-03 16:25:58:987 876 3c0 Agent *********** Agent: Initializing global settings cache *********** 2015-12-03 16:25:58:987 876 3c0 Agent * WSUS server: http://wsus 2015-12-03 16:25:58:987 876 3c0 Agent * WSUS status server: http://wsus 2015-12-03 16:25:58:987 876 3c0 Agent * Target group: (Unassigned Computers) 2015-12-03 16:25:58:987 876 3c0 Agent * Windows Update access disabled: No 2015-12-03 16:25:58:987 876 3c0 DnldMgr Download manager restoring 0 downloads 2015-12-03 16:25:58:987 876 3c0 AU ########### AU: Initializing Automatic Updates ########### 2015-12-03 16:25:58:987 876 3c0 AU # WSUS server: http://wsus 2015-12-03 16:25:58:987 876 3c0 AU # Detection frequency: 22 2015-12-03 16:25:58:987 876 3c0 AU # Approval type: Pre-install notify (Policy) 2015-12-03 16:25:58:987 876 3c0 AU # Auto-install minor updates: No (User preference) 2015-12-03 16:25:59:190 876 e5c Report *********** Report: Initializing static reporting data *********** 2015-12-03 16:25:59:190 876 e5c Report * OS Version = 6.1.7601.1.0.196880 2015-12-03 16:25:59:190 876 e5c Report * OS Product Type = 0x00000007 2015-12-03 16:25:59:205 876 e5c Report * Computer Brand = VMware, Inc. 2015-12-03 16:25:59:205 876 e5c Report * Computer Model = VMware Virtual Platform 2015-12-03 16:25:59:205 876 e5c Report * Bios Revision = 6.00 2015-12-03 16:25:59:205 876 e5c Report * Bios Name = PhoenixBIOS 4.0 Release 6.0 2015-12-03 16:25:59:205 876 e5c Report * Bios Release Date = 2013-07-30T00:00:00 2015-12-03 16:25:59:205 876 e5c Report * Locale ID = 1031 2015-12-03 16:26:00:251 876 3c0 AU Successfully wrote event for AU health state:0 2015-12-03 16:26:00:251 876 3c0 AU Initializing featured updates 2015-12-03 16:26:00:251 876 3c0 AU Found 0 cached featured updates 2015-12-03 16:26:00:266 876 3c0 AU Successfully wrote event for AU health state:0 2015-12-03 16:26:00:266 876 3c0 AU Successfully wrote event for AU health state:0 2015-12-03 16:26:00:266 876 3c0 AU AU finished delayed initialization 2015-12-03 16:26:00:266 876 3c0 AU Triggering AU detection through DetectNow API 2015-12-03 16:26:00:266 876 3c0 AU Triggering Online detection (non-interactive) 2015-12-03 16:26:00:266 876 e5c AU ############# 2015-12-03 16:26:00:266 876 e5c AU ## START ## AU: Search for updates 2015-12-03 16:26:00:266 876 e5c AU ######### 2015-12-03 16:26:00:266 876 e5c AU <<## SUBMITTED ## AU: Search for updates [CallId = {9EA7F5DF-AC29-4D85-AD3E-CCD48C6F3187}] 2015-12-03 16:26:00:266 876 fcc Agent ************* 2015-12-03 16:26:00:266 876 fcc Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-12-03 16:26:00:266 876 fcc Agent ********* 2015-12-03 16:26:00:266 876 fcc Agent * Online = Yes; Ignore download priority = No 2015-12-03 16:26:00:266 876 fcc Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1" 2015-12-03 16:26:00:266 876 fcc Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed 2015-12-03 16:26:00:266 876 fcc Agent * Search Scope = {Machine} 2015-12-03 16:26:00:266 876 fcc Setup Checking for agent SelfUpdate 2015-12-03 16:26:00:266 876 fcc Setup Client version: Core: 7.6.7601.19046 Aux: 7.6.7601.19046 2015-12-03 16:26:21:326 876 fcc Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080: 2015-12-03 16:26:21:326 876 fcc Misc Microsoft signed: NA 2015-12-03 16:26:21:326 876 fcc Misc WARNING: Cab does not contain correct inner CAB file. 2015-12-03 16:26:21:326 876 fcc Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080: 2015-12-03 16:26:21:341 876 fcc Misc Microsoft signed: NA 2015-12-03 16:26:21:357 876 fcc Setup Wuident for the managed service is valid but not quorum-signed. Skipping selfupdate. 2015-12-03 16:26:21:357 876 fcc Setup Skipping SelfUpdate check based on the /SKIP directive in wuident 2015-12-03 16:26:21:357 876 fcc Setup SelfUpdate check completed. SelfUpdate is NOT required. 2015-12-03 16:26:21:466 876 fcc PT +++++++++++ PT: Synchronizing server updates +++++++++++ 2015-12-03 16:26:21:466 876 fcc PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus/ClientWebService/client.asmx 2015-12-03 16:26:21:482 876 fcc PT WARNING: Cached cookie has expired or new PID is available 2015-12-03 16:26:21:482 876 fcc PT Initializing simple targeting cookie, clientId = b40abd35-e01a-4b0e-9aa1-e74d09c700f3, target group = , DNS name = appsrv08.mydomain.loc 2015-12-03 16:26:21:482 876 fcc PT Server URL = http://wsus/SimpleAuthWebService/SimpleAuth.asmx 2015-12-03 16:32:53:544 876 fcc PT +++++++++++ PT: Synchronizing extended update info +++++++++++ 2015-12-03 16:32:53:544 876 fcc PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://wsus/ClientWebService/client.asmx 2015-12-03 16:33:15:352 876 fcc Agent * Found 0 updates and 74 categories in search; evaluated appl. rules of 775 out of 1543 deployed entities 2015-12-03 16:33:15:368 876 fcc Agent ********* 2015-12-03 16:33:15:368 876 fcc Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-12-03 16:33:15:368 876 fcc Agent ************* 2015-12-03 16:33:15:368 876 fcc Report REPORT EVENT: {775C1506-DA5B-48FB-9163-E7180362DF32} 2015-12-03 16:33:15:368+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates. 2015-12-03 16:33:15:368 876 fcc Report REPORT EVENT: {5DB92C01-49A1-4106-A465-F80F9BEBAD6B} 2015-12-03 16:33:15:368+0100 1 156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Pre-Deployment Check Reporting client status. 2015-12-03 16:33:15:368 876 fec AU >>## RESUMED ## AU: Search for updates [CallId = {9EA7F5DF-AC29-4D85-AD3E-CCD48C6F3187}] 2015-12-03 16:33:15:368 876 fec AU # 0 updates detected 2015-12-03 16:33:15:368 876 fec AU ######### 2015-12-03 16:33:15:368 876 fec AU ## END ## AU: Search for updates [CallId = {9EA7F5DF-AC29-4D85-AD3E-CCD48C6F3187}] 2015-12-03 16:33:15:368 876 fec AU ############# 2015-12-03 16:33:15:368 876 fec AU Successfully wrote event for AU health state:0 2015-12-03 16:33:15:368 876 fec AU Featured notifications is disabled. 2015-12-03 16:33:15:368 876 fec AU AU setting next detection timeout to 2015-12-04 12:51:30 2015-12-03 16:33:15:368 876 fec AU Successfully wrote event for AU health state:0 2015-12-03 16:33:15:368 876 fec AU Successfully wrote event for AU health state:0 2015-12-03 16:33:15:383 876 fcc Report Uploading 2 events using cached cookie, reporting URL = http://wsus/ReportingWebService/ReportingWebService.asmx 2015-12-03 16:33:15:399 876 fcc Report Reporter successfully uploaded 2 events. Zitieren Link zu diesem Kommentar
NorbertFe 2.098 Geschrieben 4. Dezember 2015 Melden Teilen Geschrieben 4. Dezember 2015 Dein wsus ist nicht aktuell. Warst du auf wsus.de und hast dir das angeschaut? Lt. Deines logfiles versucht der Server zu ms zu gehen, zumindest Reportet er dorthin. Also stimmt deine Aussage nicht so ganz, dass die Policy von allen übernommen wurde. Zitieren Link zu diesem Kommentar
Sunny61 810 Geschrieben 4. Dezember 2015 Melden Teilen Geschrieben 4. Dezember 2015 Danke für Eure Hinweise. 1. WSUS hat jetzt den Stand 3.2.7600.251. Ist das ok? Warum liest Du nicht die Hinweise vollständig und ausführlich, die dir gegeben wurden? Nein, der WSUS ist alles andere als aktuell. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.