Jump to content

WSUS Übersicht Hoststatus falsch


Direkt zur Lösung Gelöst von MSbig,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen, ich habe folgendes Problem: In der Gruppenansicht zeigt der WSUS Server bei vielen Hosts an, dass sie angeblich noch Updates erfordern:

1577856626_WSUSbersicht.thumb.png.6b0689782cd22d6121668367bb4a4b7b.png

 

Klickt man nun auf "Erforderliche Updates" wird ein Report erzeugt, der den tatsächlichen Staus für erforderliche Updates anzeigt.

Wie kann ich den WSUS Server dazu bringen, die Übersichten auf die tatsächlichen Werte zu "aktualisieren"?

245358553_WSUSBericht.thumb.png.0a01716e6d43feac81a39ea1c4d25c9c.png

Link zu diesem Kommentar
vor 54 Minuten schrieb Sunny61:

Du hast die Ansicht aus dem ersten Screenshot schon mal durch Klick auf Aktualisieren aktualisiert?

Ja, das habe ich mehrfach getan. Das Problem besteht schon ein paar Wochen und auch nach einem Reboot des Servers.

Vorher: Übersicht 4 Updates erforderlich, Report 2 Updates erforderlich

Auf dem Host sind zwei Updates eingespielt worden.

Nachher: Übersicht 2 Updates erforderlich, Report 0 Updates erforderlich.

Antivirensignatur am Folgetag erforderlich.

Übersicht 3 Updates erforderlich, Report 1 Update erforderlich.

usw.

Ich hoffe, es ist nun klar geworden, worum es geht.

Link zu diesem Kommentar

Wird denn regelmäßig der Bereinigungsassistent ausgeführt? Es gibt ein SQL Script für die Reindexierung, führst Du das regelmäßig aus?

https://learn.microsoft.com/en-us/troubleshoot/mem/configmgr/update-management/reindex-the-wsus-database

 

Auf einem betroffenen Client/Server in einer Admin-Commandline ausführen:

 

wuauclt /resetauthorization /detectnow
wuauclt /reportnow (im Abstand von 30 Sekunden ruhig 3-4 mal ausführen)

 

Wenn sich jetzt nichts in der aktualisierten Konsole ändert, dann kannst Du damit weitermachen, ebenfalls in einer Admin-Commandline:

 

net stop wuauserv
rd /s /q %windir%\softwaredistribution
net start wuauserv
wuauclt /reportnow

 

Du kannst auch über Windows Update App ein paar Mal auf Jetzt updaten klicken, die Konsole danach aktualisieren, dann sollte sich etwas ändern.

Link zu diesem Kommentar

Das Reindex Script lasse ich jetzt täglich ausführen. Auch die Bereinigung läuft täglich. Das Problem liegt nicht am Client. Ein Beispiel heute:

WSUS Übersicht: 10 Updates missing, Report: 5 Updates missing (4x Antivirensignaturdatei, 1x Cumulatives Update.

Nachdem ich das (1!) Update auf dem Client eingespielt hatte und den Clent neu gestartet habe, habe ich noch

 

wuauclt /resetauthorization /detectnow
wuauclt /reportnow

 

ausgeführt.

Danach: WSUS Übersicht: 5 Updates missing, Report: 0 Updates missing, Host ist aktuell.

 

Es bleibt also bei den 5 Updates Differenz in der Übersicht. Das muss meiner Meinung nach in der SQL-Datenbank gelöst werden und hat nichts mit dem Client zu tun.

 

Link zu diesem Kommentar
vor 2 Stunden schrieb MSbig:

Es bleibt also bei den 5 Updates Differenz in der Übersicht. Das muss meiner Meinung nach in der SQL-Datenbank gelöst werden und hat nichts mit dem Client zu tun.

Das ist noch nicht sicher. Lösch doch unbedingt mal auf einem Testclient das SoftwareDistribution, es ist schon möglich dass die DB auf dem Client etwas falsches vorhält und das berichtet.

Habt ihr DualScan abgeschaltet? https://www.escde.net/blog/windows-update-richtlinien-und-dual-scan

Falls nicht, schalte es ab, leere Softwaredistribution und starte einen Client neu.

Link zu diesem Kommentar

Das Löschen des SoftwareDistribution Verzeichnisses hat leider keine Berbesserung gebracht.

Ich habe auf einem anderen Host noch die Anleitung unter https://www.ajtek.ca/wsus/client-machines-not-reporting-to-wsus-properly/ angewendet. Da muss ich morgen nach den Resultaten sehen.

DualScan war ein guter Hinweis. Das baue ich gleich mal in meine Policy ein.

 

Link zu diesem Kommentar

OK, falls das die Lösung ist, sind die Server/Clients geklont und du hast SYSPREP nicht verwendet. Falls das die Lösung ist, dann müssen sich auch die Namen der Clients/Server in der WSUS-Konsole immer wieder ändern und insgesamt hast du im WSUS viel weniger Clients/Server als du im AD hast.

Und es wurde auch erneut das SoftwareDistribution gelöscht. Besser ist es nur eine Teil auszuführen, so weiß man anschließend was genau die Ursache gewesen ist.

 

Aber warten es ab. ;)

bearbeitet von Sunny61
Link zu diesem Kommentar

Nein und nein. Der WSUS ist im Standard installiert.

Zur Historie:

Nachdem ich den WSUS Server 6 Monate lang sich selbst überlassen hatte, war die Festplatte voll und nichts ging mehr. Im Wesentlichen habe ich dann die Anleitung unter https://serverfault.com/questions/1068078/resolved-fix-wsus-server-cleanup-crashing-on-deleting-unneeded-updates ausgeführt, was etwa eine Woche in Anspruch nahm. Erst danach ist mir die Diskrepanz zwischen Übersichtsseite und Report aufgefallen. Daher auch meine Aussage, es müsste am Server liegen.

Hosts, die nachträglich hinzugefügt wurden, sind nicht problembehaftet. Einen Host aus dem WSUS nehmen und neu hinzufügen bringt dagegen keine Lösung des Problems.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...