WSUS-Client lädt anstatt vom WSUS-Server seine Updates von Microsoft
Hallo,
ich habe beim Einrichten der WSUS-Clients und WSUS-Server probleme.
Ich habe in meiner Firma ein WSUS-Server 3.0 auf einer virtuellen Maschine aufgesetzt. Diesen in die Domäne aufgenommen. Beim einrichten der Clients hab ich festgestellt, dass sie zwar beim Server sichtbar sind, aber noch keine Verbindung mit dem Server aufgenommen haben. Die Clients hab ich über die Gruppenrichtlinen richtig eingerichtet. Aber sobald ich auf Windows Update gehe, will der Client die Updates aus dem Internet laden. Ich hoffe mir kann jemand helfen. Dazu lädt auch der WSUS-Server keine Updates runter, die Updates sind alle genehmigt und stehen auf Installieren, aber seit 2 Tage hat sich bei der % Anzeige nicht geändert, steht immer noch bei jedem Update auf 0%.
Im Februar hab ich bereits einen WSUS-Server aufgesetzt und da Lief alles ohne Probleme
Im Februar hab ich bereits einen WSUS-Server aufgesetzt und da Lief alles ohne Probleme
15 Kommentare Diskussionsverlauf
Karo am 06.08.2010 um 11:48 Uhr
Moin,
hast Du in der Group Policy den Clients eine Gruppe zugewiesen? Wenn ja, lass das mal weg und weise sie manuell im WSUS zu.
Ziehen sich die Clients die Policy (GPRESULT, GPUPDATE /force /wait:0)?
Dieses Tool ist sehr praktisch: http://web318.server168.star-server.info/node/116
Karo
hast Du in der Group Policy den Clients eine Gruppe zugewiesen? Wenn ja, lass das mal weg und weise sie manuell im WSUS zu.
Ziehen sich die Clients die Policy (GPRESULT, GPUPDATE /force /wait:0)?
Dieses Tool ist sehr praktisch: http://web318.server168.star-server.info/node/116
Karo
pippo095 am 06.08.2010 um 11:50 Uhr
Hi,
versuch es doch mal, den WSUS auf einen alten PC oder Server zu installieren. Schalte bei Windows die Firewall aus und schaue, ob es eine WSUS Client Freigabe bei dem Server gibt (es versteht sich ja hoffentlich von alleine, dass du den Server dann in deine Domäne einfügen musst).
Es gibt eine Richtlinie für den WSUS, in den du die Client Computer setzen musst.
Nach ca. 15- 30 Minuten müsste bei den Clients das Windows Update deaktiviert sein.
Dann verteilt der WSUS auch automatisch die Updates (so ist das bei mir).
versuch es doch mal, den WSUS auf einen alten PC oder Server zu installieren. Schalte bei Windows die Firewall aus und schaue, ob es eine WSUS Client Freigabe bei dem Server gibt (es versteht sich ja hoffentlich von alleine, dass du den Server dann in deine Domäne einfügen musst).
Es gibt eine Richtlinie für den WSUS, in den du die Client Computer setzen musst.
Nach ca. 15- 30 Minuten müsste bei den Clients das Windows Update deaktiviert sein.
Dann verteilt der WSUS auch automatisch die Updates (so ist das bei mir).
moebelwachs am 06.08.2010 um 13:34 Uhr
Tag,
konfigurier die Gruppenrichtlinie in der Domäne entsprechend (Compuerkonfig-Administrative Vorlagen - WIndowskomponenten - WIndows Update- Internen Pfad für Windows Updates):
Weise diese Richtlinie zu und aktualisier die Richtline auf dem PC mit gpupdate /force (XP).
Wenn am PC die Optionsfelder in den "automatischen Updates" ausgegraut sind, ist die Richtlinie übernommen worden.
Wenn dann noch die entsprechenden Gruppen im WSUS selber angelegt sind sollts eigentlich gehen
gruß wolfgang
konfigurier die Gruppenrichtlinie in der Domäne entsprechend (Compuerkonfig-Administrative Vorlagen - WIndowskomponenten - WIndows Update- Internen Pfad für Windows Updates):
Weise diese Richtlinie zu und aktualisier die Richtline auf dem PC mit gpupdate /force (XP).
Wenn am PC die Optionsfelder in den "automatischen Updates" ausgegraut sind, ist die Richtlinie übernommen worden.
Wenn dann noch die entsprechenden Gruppen im WSUS selber angelegt sind sollts eigentlich gehen
gruß wolfgang
DerWoWusste am 06.08.2010 um 13:45 Uhr
Hi.
Da Du am Server siehst, dass er mit den Clients kommuniziert (sonst wären sie dort nicht zu sehen), ist alles im grünen Bereich. Du rufst nur eben das Internetupdate auf, nicht das WSUS-Update. Wenn Du bei den Clients ins Windowsupdate.log (Im Windowsverzeichnis) reinschaust, wird drin stehen, in wieweit Sie Updates vom WSUS runtergeladen haben und wann sie vorsehen, diese zu installieren.
Um neu freigegebene Updates sofort zu detektieren nutzt man am Client
Danach sollte ein angemeldeter Admin nach kurzer Zeit den Ballontipp sehen, dass Updates bereit stehen.
Soll es ohne Admin auskommen, musst Du per GPO eine Zeitplaninstallation festlegen.
Da Du am Server siehst, dass er mit den Clients kommuniziert (sonst wären sie dort nicht zu sehen), ist alles im grünen Bereich. Du rufst nur eben das Internetupdate auf, nicht das WSUS-Update. Wenn Du bei den Clients ins Windowsupdate.log (Im Windowsverzeichnis) reinschaust, wird drin stehen, in wieweit Sie Updates vom WSUS runtergeladen haben und wann sie vorsehen, diese zu installieren.
Um neu freigegebene Updates sofort zu detektieren nutzt man am Client
01.
wuauclt /detectnow /resetauthorizationDanach sollte ein angemeldeter Admin nach kurzer Zeit den Ballontipp sehen, dass Updates bereit stehen.
Soll es ohne Admin auskommen, musst Du per GPO eine Zeitplaninstallation festlegen.
tdkcbundi am 09.08.2010 um 08:08 Uhr
Morgen,
danke für die schnelle Antwort. Hab die Clients keiner Gruppe zugewiesen. Aber nach dem Wochenende läuft jetzt alles wieder. Das einzige was ich nicht machen kannist, die Clients im WSUS-Server einer Gruppe zuweisen. Das Feld Mitgliedschaft ändern ist deaktiviert!
danke für die schnelle Antwort. Hab die Clients keiner Gruppe zugewiesen. Aber nach dem Wochenende läuft jetzt alles wieder. Das einzige was ich nicht machen kannist, die Clients im WSUS-Server einer Gruppe zuweisen. Das Feld Mitgliedschaft ändern ist deaktiviert!
tdkcbundi am 09.08.2010 um 08:11 Uhr
Morgen,
danke für die schnelle Antwort. Habe die Clients keiner Gruppe zugewiesen, sind im WSUS-Server unter "Nicht zugewiesene Computer" dirnnen. Seltsam, als ich heute einen Client wieder getestet habe, funktionierte wieder alles. Nur eins geht nicht, ich kann im WSUS-Server die Computer aus der Gruppe, keiner anderen Gruppe zuweisen. Das Feld Mitgliedschaft ändern ist deaktiviert.
danke für die schnelle Antwort. Habe die Clients keiner Gruppe zugewiesen, sind im WSUS-Server unter "Nicht zugewiesene Computer" dirnnen. Seltsam, als ich heute einen Client wieder getestet habe, funktionierte wieder alles. Nur eins geht nicht, ich kann im WSUS-Server die Computer aus der Gruppe, keiner anderen Gruppe zuweisen. Das Feld Mitgliedschaft ändern ist deaktiviert.
tdkcbundi am 09.08.2010 um 08:22 Uhr
Morgen,
hab alles so gemacht wie du geschrieben hast. Im gpedit hab ich auch den WSUS-Server eingetragen, aber die Optionsfelder werden nicht ausgegraut. Wo sollten sie ausgegraut sein? Im gpedit? Als ich das letzte mal ein WSUS-Server aufgesetzt habe und auf der Microsoft seite nach Updates mit dem Client gesucht habe, bekamm ich eine Meldung, dass Microsoft Update deaktiviert ist und die Updates von einem WSUS-Server geholt werden. Das ist jetzt nicht der Fall.
hab alles so gemacht wie du geschrieben hast. Im gpedit hab ich auch den WSUS-Server eingetragen, aber die Optionsfelder werden nicht ausgegraut. Wo sollten sie ausgegraut sein? Im gpedit? Als ich das letzte mal ein WSUS-Server aufgesetzt habe und auf der Microsoft seite nach Updates mit dem Client gesucht habe, bekamm ich eine Meldung, dass Microsoft Update deaktiviert ist und die Updates von einem WSUS-Server geholt werden. Das ist jetzt nicht der Fall.








60730schreibt am 06.08.2010 um 12:23:54 Uhr