Sunny61 807 Geschrieben 25. Januar 2017 Melden Teilen Geschrieben 25. Januar 2017 Ich habe nur Office 2013, Office 2016, SQL 2014, SQL2016, Windows 10, Windows 7 und Server 2012R2 drin. Außerdem die Treiberpakete. Könnten die das verursachen? Die hatte ich nämlich auch mit in der Genehmigungsregel. Ansonsten nur Sicherheitsupdates und Wichtige Updates. Überleg doch mal, Du genehmigst alles automatisch und wunderst dich warum so viel da ist? Wenn Du zuhause den Wasserhahn 24 Stunden laufen lässt, verbrauchst Du dann viel oder wenig Wasser? Und welche Kategorien hast Du aktiviert? Welche Kategorien sind in der automatischen Genehmigungsregel? Ich glaub Du trollst einfach nur ein bisschen. Zum allerletzten Mal: Fang nochmal neu an. Wenn Du nicht weißt wie das dann richtig geht, hol dir jemanden der den WSUS richtig einrichtet. Ich bin raus und bleib das auch bei dir. Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 25. Januar 2017 Autor Melden Teilen Geschrieben 25. Januar 2017 Was hat das denn mit trollen zu tun? Meine Theorie ist folgende: Ich habe am WSUS die Produkte aktiviert, die ich im Netz im Einsatz habe (SQL-Server, Windows 7, Windows 10, Server 2012 R2, Office 2013 und Office 2016). Mit den Klassifizierungen Definitionsupdate, Service Packs, Sicherheitsupdates, Update Rollups und Wichtige Updates. Außerdem die Sprache Deutsch. Diese Updates kann ich doch ohne weiteres automatisch genehmigen lassen. Manuell würde ich es ja auch tun, da ich diese Produkte in meiner Umgebung im Einsatz habe. Ich hatte allerdings die Treiber auch mit in der automatischen Genehmigungsregel und denke, dass dies das Problem war. Ich habe die Treiber nun aus dem Wsus raus genommen und abgelehnt. Nun warte ich 30 Tage und schaue mir den Speicher noch einmal an. Außerdem werde ich Dienstags nun die Updates manuell genehmigen. Vielleicht erkenne ich ja einen Unterschied. Ich will hier niemanden ärgern. Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 25. Januar 2017 Melden Teilen Geschrieben 25. Januar 2017 Wie oft wurde dir jetzt erklärt, dass du nur die updates genehmigen sollst, die die Clients auch tatsächlich anfordern, und nicht die, die sie evtl. Anfordern könnten? Mal kurz überlegen, wozu man sp1, sp2 usw. Genehmigen sollte, wenn jeweils das aktuellste benötigt wird und vielleicht sogar bereits immer im rollout enthalten ist. Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 25. Januar 2017 Autor Melden Teilen Geschrieben 25. Januar 2017 Woran erkenne ich, welche Updates die Clients anfordern? Warte ich nach dem Patchday einfach, bis sich ein paar Clients gemeldet haben und ich diese unter dem Punkt "Computer, die dieses Update anfordern" auftauchen? Und bei einer Neuinstallation eines WSUS kann man doch unmöglich die zig tausende Updates für die ganzen Clientbetriebssysteme, Office Suits etc. manuell freigeben? Da sitzt man ja eine Woche vor dem Wsus. Geschweige denn, um dann noch heraus zu finden, welches Update welches ersetzt etc. pp. Ich finde es wirklich kompliziert, die Mechanik der Windows Updates und des WSUS komplett zu verstehen. Ich möchte das Thema allerdings verstehen. Deswegen nerve ich hier so rum. Ich bin euch dankbar für eure Geduld. Ich will hier wirklich niemandem auf den Leim gehen. Zitieren Link zu diesem Kommentar
Dukel 455 Geschrieben 25. Januar 2017 Melden Teilen Geschrieben 25. Januar 2017 (bearbeitet) Im Dashboard steht du es unter "Updates needed by computers". Dort hinklicken, alles markieren und genehmigen. Das sind fünf Minuten (incl. dem öffnen der WSUS Console) und dies kann man auch Scripten (Powershell). EDIT: Vor allem, wie schon geschrieben, kannst du dann alle Produkte auswählen und nicht nur die, die du im Einsatz hast. bearbeitet 25. Januar 2017 von Dukel 1 Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 25. Januar 2017 Autor Melden Teilen Geschrieben 25. Januar 2017 Das hilft mir sehr weiter! So langsam schließt sich der Kreis. Und wie handhabt der WSUS die abgelaufenen Updates? Also Updates, die durch andere ersetzt wurden? Werden diese bei der Serverbereinigung automatisch abgeleht und anschließend gelöscht? Oder muss man da auch noch manuell eingreifen? Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 25. Januar 2017 Melden Teilen Geschrieben 25. Januar 2017 Woran erkenne ich, welche Updates die Clients anfordern? Warte ich nach dem Patchday einfach, bis sich ein paar Clients gemeldet haben und ich diese unter dem Punkt "Computer, die dieses Update anfordern" auftauchen? Und bei einer Neuinstallation eines WSUS kann man doch unmöglich die zig tausende Updates für die ganzen Clientbetriebssysteme, Office Suits etc. manuell freigeben? Da sitzt man ja eine Woche vor dem Wsus. Geschweige denn, um dann noch heraus zu finden, welches Update welches ersetzt etc. pp. Man müßte nur mal lesen und berücksichtigen, was du bereits an Links usw. bekommen hast. Zum Beispiel Skripte, die genehmigte, aber später ersetzte Updates auch wieder bereinigt. Aber es ist natürlich auch viel einfacher, erstmal alles zu genehmigen und hinterher zu wundern. ;) Ich finde es wirklich kompliziert, die Mechanik der Windows Updates und des WSUS komplett zu verstehen. Ich möchte das Thema allerdings verstehen. Eigentlich ist das relativ simpel. Updates werden genehmigt, wenn der Client sie benötigt. Updates die ersetzt wurden, werden entfernt (automatisch, Skript wie auch immer). Wenn du alles immer automatisch genehmigt, wird natürlich auch jedes Update heruntergeladen, weil der Client ja alle benötigen "könnte". Bye Norbert 1 Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 31. Januar 2017 Autor Melden Teilen Geschrieben 31. Januar 2017 Hat bisher alles super geklappt. Ich habe den WSUS nun neu aufgesetzt. Er synct gerade noch. Nebenbei habe ich den WPP neu installiert und eingerichtet. Das Adobe 11.0 habe ich bereits als .msi verteilt und es kommt auch an. Nun habe ich das Update aus dem Katalog (nur das 11.0.19) freigegeben. Die Clients ziehen sich dies allerdings nicht. Ich habe mal die Regeln aus dem Adobe 11.0 Paket angehangen. So hatte es sonst immer funktioniert. Bei dem .msp aus dem Updatekatalog brauche ich ja keine Regeln definieren. Die sind ja bereits enthalten, richtig? Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 31. Januar 2017 Melden Teilen Geschrieben 31. Januar 2017 (bearbeitet) Richtig. Sicher, dass du nicht den Reader als MUI und den Patch ohne, oder andersrum installierst? bearbeitet 31. Januar 2017 von NorbertFe Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 31. Januar 2017 Autor Melden Teilen Geschrieben 31. Januar 2017 (bearbeitet) Ja, das habe ich gerade schon geprüft. Ich habe das MSI auch noch einmal heruntergeladen und den ProductCode verglichen.(Diesen: ftp://ftp.adobe.com/pub/adobe/reader/win/11.x/11.0.00/de_DE/AdbeRdr11000_de_DE.msi) Außerdem habe ich das MSP zum Update 11.0.19 auch einmal manuell im WPP angelegt. Auch das MSP hatte ich vom FTP von Adobe. Der Status der Clients im WPP lautet "Nicht verfügbar". SoftwareDistribution habe ich auch schon einmal gelöscht. bearbeitet 31. Januar 2017 von ChrisRa Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 31. Januar 2017 Melden Teilen Geschrieben 31. Januar 2017 Nimm doch mal Update 18. Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 31. Januar 2017 Autor Melden Teilen Geschrieben 31. Januar 2017 Es hat funktioniert. War wohl wieder zu ungeduldig... :rolleyes: Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 31. Januar 2017 Melden Teilen Geschrieben 31. Januar 2017 Grmpf Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 2. Februar 2017 Autor Melden Teilen Geschrieben 2. Februar 2017 (bearbeitet) Ich habe noch ein Ärgernis. :-) Ich habe auf frisch installieren Clients (Windows 10 Build 1607 Build 14393.0) das Problem, dass die Downloads der Updates nach einer gewissen Zeit abbrechen. In dem konkreten Fall nun bei 34%. Der Windows Update Dienst stoppt (was ja scheinbar auch normal zu sein scheint) und alles steht. Ohne Fehlermeldung. Windows Update Log sagt in den letzten Zeilen: 2017.02.02 13:45:29.1195589 1928 6612 DownloadManager Queueing update {C3AFD167-A2FA-46D8-BF90-38E633EA58E0}.200 for download handler request generation. 2017.02.02 13:45:29.1383525 1928 6612 DownloadManager Queueing update {D3164C64-2AE4-49E8-982B-6FEF6A2EA2BC}.200 for download handler request generation. 2017.02.02 13:45:29.1619800 1928 6612 DownloadManager Queueing update {9F327267-3E98-4145-BFF1-297599F09698}.201 for download handler request generation. 2017.02.02 13:45:29.2134586 1928 6612 Shared Effective power state: AC 2017.02.02 13:45:29.2134634 1928 6612 Agent Released network PDC reference for callId {F996AF32-F46D-4EEF-9CC8-724B402AAE68}; ActivationID: 1146 2017.02.02 13:45:29.2134726 1928 6612 Agent Obtained a network PDC reference for callID {F996AF32-F46D-4EEF-9CC8-724B402AAE68} with No-Progress-Timeout set to 4294967295; ActivationID: 1150. 2017.02.02 13:45:29.2137405 1928 4912 Agent WU client calls back to download call {F996AF32-F46D-4EEF-9CC8-724B402AAE68} with code Call progress and error 0 ReportingEvents sagt: {BE0A2A2F-0F8B-469C-868D-34738E72727E} 2017-02-02 13:44:48:439+0100 1 147 [AGENT_DETECTION_FINISHED] 101 {00000000-0000-0000-0000-000000000000} 0 0 UpdateOrchestrator Success Software Synchronization Windows Update Client successfully detected 72 updates. {561D5113-1C0D-4FC0-9731-BEC3653B2637} 2017-02-02 13:44:48:452+0100 1 156 [AGENT_STATUS_30] 101 {00000000-0000-0000-0000-000000000000} 0 0 UpdateOrchestrator Success Pre-Deployment Check Reporting client status. Die Updates sind hauptsächlich für Office 2013. Das löschen des SoftwareDestribution Ordners bringt manchmal was. Manchmal auch nicht. Ich weiß gerade nicht so genau, wo ich weiter troubleshooten soll. BTW: Der WSUS ist nun auf 34GB, Danke! bearbeitet 2. Februar 2017 von ChrisRa Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 2. Februar 2017 Melden Teilen Geschrieben 2. Februar 2017 Ich vermute im Eventlog schmiert zu dem Zeitpunkt der Windows Update Agent ständig ab? Falls das ne blanke 1607 Installation ist, fehlt ein aktuelles CU, dann geht's auch mit dem WSUS. Nur b***d, dass das nicht per WSUS kommen kann. ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.