Jump to content

Clients wollen keine WSUS Updates mehr...


Poe

Empfohlene Beiträge

So. faszinierend.

 

Kollege auch mal WindowsUpdate.log sichten lassen..... sieht auch kein Problem. Hm.

 

TestOU genommen, diese enthält nur die Gruppenrichtlinie für Firewall sowie die Richtlinie für die Updatekonfiguration. Selbige ist ein Klon der bestehenden, außer das Übermittlungsoptimierung jetzt auf 99 statt auf 100 steht.

 

Kandidat 1, ein W1123H2 Stand November. Frische Statusupdates...... 0 fehlende Updates.  Nach einigem rumprobieren doch mal die Updatesuche über den Client statt über das Baramundi Managment erlaubt.   Lokale Suche am Client ausgelöst - Client zieht plötzlich das Update und  installiert. Obwohl die Anzeige im WSUS auf 0 stand.  Ich gleich Bedenken das er es von irgendwo woanders zieht...... aber der Netzwerkauslastung am WSUS nach zieht er wirklich vom WSUS. Die ging schön hoch und nach dem Download wieder runter.

 

Kandidat2, ein W1124H2.  Stand seit 2 Wochen im Regal, WSUS letzter Kontakt & Statusstand 13.Dez, WSUS sagt es fehlt das Cummulative Dezemberupdate.  Windows Versionsnummer am Client bestätigt das. Zu dem Zeitpunkt war die Welt offenbar noch in Ordnung.

Ich verschieb ihn in die Testgruppe, gpupdate force usw, ....... er generiert nach einer Weile neuen Statusbericht - > 0 fehlende Updates. Das kann doch nicht sein.   Es bestätigt aber genau das Verhalten was auch all anderen W11 zeigen, sobald ein neuer Statusbericht generiert wird werden die benötigten Updates zu 0 ermittelt, selbst wenn vorher welche anlagen und zwischenzeitlich nichts installiert wurde.

Daraufhin erst mal die regelmäßige Updateinventarisierung via Baramundi deaktiviert. Warte jetzt auf erneuten freiwilligen Statusbericht von Kandidat 2 ob es bei der 0 bleibt.  Starte dann  irgendwann Updatesuche lokal am Client, mal sehen ob er da auch "überraschend" doch Updates findet.

 

Also an der Übermittlungsoptimierung liegts scheinbar nicht, überhaupt sollte die für einen korrekte Statusreport egal sein.

An der restlichen Updatekonfiguration..... wüßte nicht was da jetzt nicht passen sollte, die W10er funktionieren ja auch.

 

Liegt das Problem überhaupt bei mir? Oder habe ich mir was eingfangen:

"Laut der offiziellen Dokumentation im Microsoft Learn Center kann es in bestimmten Installationsfällen zu einer kompletten Fehlfunktion von Windows Update kommen. Wird die Installation mit einem Medium durchgeführt, das die Sicherheitsupdates für Oktober und November 2024 beinhaltet, können im Anschluss keine weiteren Aktualisierungen mehr aufgespielt werden. "

Meine W11 Installationen über WSUS sind alle Installationen inklusive Patches.  Allerdings betrifft es auch die älteren wovon in dem Artikel kein Rede ist.... verdammt.

Oder das Problem ist größer als sie bei MS denken :-)

 

 

Link zu diesem Kommentar
vor 9 Minuten schrieb Poe:

Kandidat2, ein W1124H2.  Stand seit 2 Wochen im Regal,

Wurden die Systeme vor der Installation schon mit den aktuellen Updates betankt?

 

Es gibt da neue Bugs...

 

Zitat

When using media to install Windows 11, version 24H2, the device might remain in a state where it cannot accept further Windows security updates. This occurs only when the media is created to include the October 2024, or November 2024, security updates as part of the installation (these updates were released between October 8, 2024 and November 12, 2024).

Please note, this only occurs when utilizing media - such as CD and USB flash drives - to install Windows 11, version 24H2. This issue does not occur for devices where the October 2024 security update or the November 2024 security updates are installed via Windows Update or the Microsoft Update Catalog website.

 

Link zu diesem Kommentar
vor 18 Minuten schrieb MurdocX:

Wurden die Systeme vor der Installation schon mit den aktuellen Updates betankt?

Eine gute Frage, die ist nicht 100% zu beantworten. Ich upgrade die Clients so wie ich sie in die Finger bekomme.  Ich sag mal: auf keinen Fall flächendeckend, das Problem ist aber flächendeckend. Außerdem gab es ja bereits Upgrades auf 23H2 vor Oktober, und die sind ebenso betroffen.

 

Es kann ein zeitlicher Zufall sein das das gerade auftritt...

vor 17 Minuten schrieb Sunny61:

Probier es doch mal komplett ohne Baramundi. Würde mich nicht wundern wenn das Tool massgeblich an dem Mist beteiligt ist.

Da bin ich bereits dran mit Kandidat 2.

Allerdings finde ich bisher im Baramundi Forum keine Klagen zum Updateverhalten. Ich möchte da nicht mit Steinen werfen solange es nur eine Verdacht unter vielen ist.  Baramundi referenziert die Updates auf den im WSUS anliegenden Status. Wenn der nicht passt, ist Baramundi auch hilflos.

vor 9 Minuten schrieb testperson:

(Ich würde mal vorsichtig hinterfragen, wozu (noch?) den WSUS wenn baramundi da ist?)

Weil das Baramundi Updateverfahren auf dem WSUS als Quelle basiert. Und die Clients keine Internetverbindung haben. Das Baramundi Patchmanagment mit eigener Quelle ist schon länger in Abkündigung (falls die Frage in die Richtung zielte), da gab es auch ein paar sehr unschöne Fails früher als Updates auf LTSC Systeme gespielt wurden.....

Außerdem konnte Baramundi bisher keine Featureupgrades händeln... und es gibt noch administrative Gründe, Baramundi wird nicht nur von den Admins benutzt....

Link zu diesem Kommentar

Okay, ich möchte das Problem erst mal abmelden.

Es war ein ilustrer Sack aus mehreren Problemen die nun geballt zum Vorschein kamen.

Zum einen verwendeten die verschiedenen GPOs die den WSUS in verschiedenen AD-OUs konfigurierten verschiedene Serveradressen, inklusive Subdomänen und Aliassen die irgendjemand teilweise falsch adressiert hatte.  Als ich das geradegezogen hatte bekam ich erst mal wieder durchgehend korrekte Statusreports.

 

Baramundi Updateinventarisierung funktionierte weiterhin nicht korrekt und meldete 0 fehlende Updates.  Da gibt es wohl einen Bug zwischen Baramundi 2024R2 und den neuen Gruppenrichtlinien, die erzwingen das die Updatequelle verbindlich deklariert wird und keine Updates zurückgestellt werden können von WU. Also zwei weitere Vorgaben scharfgeschaltet,  dann funktionierte plötzlich auch die B.- Inventarisierung und Installation.

Da sagt natürlich jede der beiteiligten Firmen dassie nix verändert hätten....

 

Ich danke allen die sich meinetwegen über die Feiertage einen Kopf gemacht haben und hoffe das Problem kurz vor Jahresende erfolgreich beerdigt zu haben :-)

 

  • Like 2
  • Danke 2
Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...