Jump to content

Windows Server 2016 und WSUS - Updates installieren unplanmässig


Empfohlene Beiträge

Geschrieben (bearbeitet)
vor 25 Minuten schrieb Sunny61:

Doch, SYSPREP ist in der Domäne möglich.

Sry Missverständnis. Die Kollegen meinte das eine VM ohne SYSPREP in einer Domänen gar nicht funktionieren würde, wegen Domain ID etc. Also ich könnte das wohl ausschliessen das der SYSPREP eventuell vergessen wurde.

 

In meiner WSUS Konsole sind leider ca. 90% der 2016er immer auf 100%

 

Die SUSID aus dem 2016er Template ist nicht in der WSUS Datenbank enthalten, habe das gerade überprüft.

 

1. Also wäre jetzt das vorgehen auf allen 2016er in der Registry das Windows Update zu löschen

2. Die Server aus der WSUS Konsole entfernen

3. DB kann ich mittels meines Skriptes bereinigen

4. Auf dem Server den Softwaredistributions Ordner löschen

5. Server wieder mit detect now etc wieder zum WSUS hinzufügen.

6. Abwarten :)

 

 

 

bearbeitet von bigthe
Link zu diesem Kommentar

Dein Vorschlag mit der GPO hab ich schon umgesetzt :) .Bzw hab mich dazu nochmal belesen, dass wird oft empfohlen auch bei dem Problem was ich habe das in der WSUS Konsole das die meisten 2016er immer 100% anzeigen. Eventuell hat das schon geholfen?

 

Naja den Rest werde ich dann stück für stück umsetzen. Eventuell bau ich mir ein Skript und lass das per GPO verteilen.

Es wird aufjedenfall umgesetzt und ich halte dich/euch auf dem laufenden.

 

Das die Server lokal etwas konfiguriert haben, hatte ich stichprobenweise geprüft und da war nix zu finden.

 

Vielen dank erstmal

 

@cj_berlin sry das ich nochmal Frage aber bitte stell mir doch dein PS Skript zur Verfügung.

 

LG

 

 

Link zu diesem Kommentar
vor 9 Stunden schrieb bigthe:

@cj_berlin sry das ich nochmal Frage aber bitte stell mir doch dein PS Skript zur Verfügung.

Der Teil, der Dich interessiert:

 

$wu_session = New-Object -COM "Microsoft.Update.Session" 
$wu_searcher = $wu_session.CreateUpdateSearcher()
$wures = $wu_searcher.Search("IsInstalled=0 and Type='Software'")
$updates_to_install = $wures.Updates.Count
Write-Host "Updates: $($updates_to_install)"
if ($updates_to_install -gt 0) {
    $wu_dl = $wu_session.CreateUpdateDownloader()
    $wu_dl.Updates = $wures.Updates
    $dlres = $wu_dl.Download()
    if ($dlres.HResult -eq 0) {
        $wu_in = $wu_session.CreateUpdateInstaller()
        $wu_in.Updates = $wures.Updates
        $inres = $wu_in.Install()
        if ($inres.RebootRequired) {
            Restart-Computer -Force -Confirm:$false
        }
    }
}

 

Link zu diesem Kommentar

Hallo Zusammen,

 

ich weiss nicht ob es der Neustart war den unsere Server heute aufgrund der Crowdstrike Geschichte bekommen haben oder ob es an der GPO liegt die mir @Sunny61 empfohlen hatte und ich umgesetzt hab aber nun melden mir die 2016er Server plötzlich nicht mehr 100% sondern den tatsächlichen Status! Yuhu!

 

Danke an alle für eure Hilfe und das teilen eures Wissens!

 

LG und ein schönes Wochenende.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...