Joe 10 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 (bearbeitet) Hallo zusammen,nachdem der WSUS in einer virtuellen Maschine zu langsam wurde, habe ich ihn jetzt neu auf einem seperaten Server aufgesetzt.- Windows 2008 SP2 inkl. aller Updates von Windows Update- WSUS 3.0 SP2 (Version 3.2.7600.274)Funktioniert soweit alles wie zuvor, erheblich schnellere Reaktionszeit wie gewünscht. Nun mein Problem: jedes Windows 10 1511 Upgrade wird vom WSUS Server augenscheinlich heruntergeladen, danach bleibt die Anzeige "Updates, die Dateien erfordern: x" und "y von z MB heruntergeladen" auf einem Wert stehen. Dabei ist y=z, also theoretisch alles heruntergeladen. Im Ereignisprotokoll erscheint jedoch EventId 364 mit folgendem Text, der je Windows 1511 Upgrade-Download ähnlich ist: Inhaltdateisynchronisierung ist fehlgeschlagen. Ursache: File cert verification failure. Quelldatei: /d/upgr/2015/12/10586.0.151029-1700.th2_release_clientprofessionalvl_vol_x64fre_de-de_eb8397db3a86f4161053675f1c8b998a347e8204.esd Zieldatei: d:\WSUS\WsusContent\04\EB8397DB3A86F4161053675F1C8B998A347E8204.esd. Daneben erscheint noch die EventId 10032: Der Server kann einige Updates nicht herunterladen. Bei einer Neu-Synchronisierung lädt der WSUS dann erneut diese Windows 10 1511 Upgrades herunter mit dem selben Ergebnis. Zu EventId 364 gibt es einige Meldungen, auch hier im Forum. Soweit ich das aber sehe, ist bei diesen Beiträgen der Fehler grundsätzlich vorhanden. Bei mir tritt er nur bei den Windows 10 1511 Upgrades auf. Nun kommt noch hinzu, dass ich diesen Fehler in der virtuellen Maschine nicht beobachtet habe. Dort wurden definitiv auch schon Windows 10 1511 Upgrades heruntergeladen und auch akzeptiert. Fragen: 1) hat jemand ähnliche Erfahrungen gemacht? 2) da es auf einen Fehler bei der Überprüfung des Downloads hinausläuft: kann ich den Download auch manuell prüfen? Ich habe bereits die betroffenen Updates manuell heruntergeladen und würde diese gerne mal manuell auf Korrektheit prüfen. 3) kann ich meine manuellen Downloads dem WSUS händisch unterschieben? Reicht danach ein wsusutil.exe reset? 4) ist mein Downloadproblem eventuell ein BITS Problem? Wer verifiziert den Download? 5) sind für die Windows 10 1511 Upgrades andere Zertifikate im Einsatz? Kann man den zertifikatsspeicher erneuern? Ich fand im Internet nur einen KB-Beitrag mit Vista-Update der Zertifikate Stand Juni 2011. Das scheint mir nicht aktuell(er) zu sein... Ich weiss es gab eine Diskussion, nachdem die Windows 10 1511 Upgrades mitunter nicht bei einem WSUS auf Windows 2008 verwaltet werden können. Jedoch deutet mein jetziges Problem nicht auf ein grundsätzliches Problem hin - zumal die Upgrades in der virtuellen Maschine problemlos verwaltet wurden. Grüsse, Joe bearbeitet 7. Januar 2016 von Joe Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Die Upgrades auf Windows 10 kannst du mit einem WSUS 3.0 nicht verteilen. Also deaktiviere die Kategorie "Upgrades" und schon ist Ruhe. Müßte man nur mal lesen, was man tut, dann wäre vieles einfacher. Den notwendigen Hotfix, damit das funktioniert gibt's nur für 2012 und 2012R2 https://support.microsoft.com/de-de/kb/3095113 http://blogs.technet.com/b/wsus/archive/2015/12/04/important-update-for-wsus-4-0-kb-3095113.aspx WSUS may be able to see the Windows 10 1511 feature upgrade even if it can’t properly download and deploy the associated packages. The feature upgrades will become visible as soon as the “Upgrades” classification is checked in the WSUS options for Products and Classifications. If you attempt to sync any Upgrades without having first installed the recent patch, then you will populate the SUSDB with unusable data that must be cleared before Upgrades can be properly distributed. This situation is recoverable, but the process is nontrivial and can be avoided altogether if you make sure to install the update before enabling sync of Upgrades. Bye Norbert Zitieren Link zu diesem Kommentar
willy-goergen 0 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Eine Frage, die davon vielleicht etwas abdriftet: Ich hatte den Artikel vom WSUS-Team gelesen, bevor ich da irgendwelche Häkchen gesetzt habe. Aber ist das jetzt schlimm, wenn man es nicht gemacht hat? Würden die Daten, die man sich da ggf. importiert hat, nicht mit der nächsten Bereinigung wieder aus der DB fliegen? Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Steht doch da: Nontrivial. (Keine Ahnung, was genau man da tun muß, im Worst Case wahrscheinlich einmal alles rauswerfen) 1 Zitieren Link zu diesem Kommentar
Joe 10 Geschrieben 7. Januar 2016 Autor Melden Teilen Geschrieben 7. Januar 2016 Die Upgrades auf Windows 10 kannst du mit einem WSUS 3.0 nicht verteilen. Also deaktiviere die Kategorie "Upgrades" und schon ist Ruhe. Müßte man nur mal lesen, was man tut, dann wäre vieles einfacher. Den notwendigen Hotfix, damit das funktioniert gibt's nur für 2012 und 2012R2 https://support.microsoft.com/de-de/kb/3095113 http://blogs.technet.com/b/wsus/archive/2015/12/04/important-update-for-wsus-4-0-kb-3095113.aspx Bye Norbert Klare Worte Norbert, Danke. ;) Was mich dennoch verwundert, warum der WSUS in der virtuellen Maschine die Windows 10 1511 Upgrades dennoch heruntergeladen hat und keinen Fehler erzeugte. Es waren aber wenn ich mich richtig erinnere die Upgrades, die Anfang 12/2015 durch die nun aktuellen ersetzt wurden. Vielleicht haben Sie bei den aktuellen Upgrades schlicht die Prüfzertifikate geändert und rollen die nicht auf WSUS 3 und Win2k8 aus. So kann man auch dafür sorgen, dass neue Server-Versionen verkauft werden... Lohnt es sich eigentlich überhaupt noch eine Windows Server 2012 als Basis für einen WSUS zu kaufen oder solte man schon auf neuere Versionen setzen? Welche Edition ist empfehlenswert (Fokus nur WSUS, eigentlicher Server ist bereits separat). Grüsse, Joe Eine Frage, die davon vielleicht etwas abdriftet: Ich hatte den Artikel vom WSUS-Team gelesen, bevor ich da irgendwelche Häkchen gesetzt habe. Aber ist das jetzt schlimm, wenn man es nicht gemacht hat? Würden die Daten, die man sich da ggf. importiert hat, nicht mit der nächsten Bereinigung wieder aus der DB fliegen? Da ich nur genehmigte Updates herunterlade würde ich in meinem Fall die Upgrades ablehnen, danach den Haken bei Upgrades entfernen und ein wsusutil.exe reset machen. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Na 2012 würde ich jetzt nicht mehr kaufen (können). Also bleibt derzeit wohl nur 2012R2 oder du wartest noch ein paar "Tage". Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Da ich nur genehmigte Updates herunterlade würde ich in meinem Fall die Upgrades ablehnen, danach den Haken bei Upgrades entfernen und ein wsusutil.exe reset machen. Wenn du die Updates/Upgrades abgelehnt hast, Serverbereinigung nicht vergessen. Dazu einmal manuell aufrufen, die Beschreibungen der jeweiligen Optionen ganz genau lesen und erst dann auf Weiter klicken. Der Rest sollte dann auch klar sein, oder doch nicht? ;) Zitieren Link zu diesem Kommentar
Joe 10 Geschrieben 7. Januar 2016 Autor Melden Teilen Geschrieben 7. Januar 2016 Na 2012 würde ich jetzt nicht mehr kaufen (können). Also bleibt derzeit wohl nur 2012R2 oder du wartest noch ein paar "Tage". Meinte 2012 R2 ;) . Paar Tage warten macht Sinn, da wahrscheinlich bei Erscheinen von 2016 die Preise etwas sinken werden. Bis dahin gilt "Upgrades deaktivieren"... WSUS Rolle gibt es nur bei Windows Server 2012 R2 Standard und Datacenter-Edition - korrekt? Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Meinte 2012 R2 . Paar Tage warten macht Sinn, da wahrscheinlich bei Erscheinen von 2016 die Preise etwas sinken werden. Ja, Weihnachtsmann. WSUS Rolle gibt es nur bei Windows Server 2012 R2 Standard und Datacenter-Edition - korrekt? Keine Ahnung. Schau halt nach. Viel mehr sinnvolle Editionen gibt's doch sowieso nicht. Bye Norbert Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Moin, Meinte 2012 R2 . Paar Tage warten macht Sinn, da wahrscheinlich bei Erscheinen von 2016 die Preise etwas sinken werden. erstens heißt "paar Tage" in dem Fall (mindestens) bis Sommer 2016, zweitens sinken die Preise für 2012 R2 dann nicht, sondern es verschwindet aus der Preisliste. Gruß, Nils Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Manno Niiiilllssss Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Moin, nänänänänääänä. :P Gruß, Nils Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 7. Januar 2016 Melden Teilen Geschrieben 7. Januar 2016 Und 2016 wird wohl eher teurer als billiger, zumindest wenn man viele CPU Cores hat. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.