shadynet
Goto Top

WSUS-Konfiguration geht verloren

Hallo,

wir haben momentan ein Problem, dass auf Laptops (und bisher nur da) die WSUS-Config in der Registry teilweise verschwindet und die Updates dadurch aus dem Internet geladen werden. Problematisch wirds da, weil manche Clients noch den IE8 nutzen müssen, andere bekommen den IE9 per SW-Verteilung installiert, und im WSUS selbst ist kein Internet Explorer freigegeben. Jetzt kommen kleckerweise Störungen rein, dass der IE10 installiert ist, was so nicht sein darf. Der Kunde merkt es meist dann, wenn er nicht mehr ins Intranet/Internet kommt.

Der Fehler stellt sich wie folgt dar:
die Keys "WUServer" und "WUStatusServer" fehlen komplett, alle anderen Einstellungen sind jedoch noch vollständig da (z.B. Updates auch als Nicht-Admin installieren). Deinstalliert man den IE10 und stellt die Konfig wieder her, ist alles in Butter, nur niemand kann sagen, wie lang.

Kennt jemand von euch Gründe, dass die Keys einfach so verschwinden? Sie werden auch über die SW-Verteilung gesetzt, in den GPOs dürfte davon nichts drin sein (zumindest hab ich nichts gefunden). Im Einsatz ist Windows 7 Enterprise, 12 WSUS 3.0, Domain 2008R2.

Falls es noch hilft, bei den fehlerhaften Clients handelt es sich oftmals um VPN-Clients, Außendienstler, und selten um Büromitarbeiter.

PS: Kein Aprilscherz, leider face-sad

Grüße

//Edit: gerade nochmal überlegt: Die Keys "WUServer" und "WUStatusServer" werden bei der Installation des Clients per Skript auf die aktuelle Variable des SW-Verteilservers gesetzt. Soll heißen, ist der Server z.B. SWV1, dann ist der Inhalt der Keys "http://SWV1", da unsere SW-Verteilung (Empirum) die Umgebungsvariable "EMPIRUMSERVER" mit seinem Namen füllt.

Content-Key: 204229

Url: https://administrator.de/contentid/204229

Printed on: April 23, 2024 at 19:04 o'clock

Member: ThePinky777
ThePinky777 Apr 03, 2013 updated at 07:02:34 (UTC)
Goto Top
Benutz doch einfach GPO Settings für die WSUS Server settings, und das ding ist durch.

Computerkonfiguration
Administrative Vorlagen
Windows-Komponenten/Windows Update

Automatische Updates konfigurieren Aktiviert
Automatische Updates konfigurieren: 4.
Geplanter Installationstag: 5 - Jeden Donnerstag
Geplante Installationszeit: 09:00

Automatische Updates sofort installieren: Aktiviert
Clientseitige Zielzuordnung aktivieren: Aktiviert
Zielgruppenname für diesen Computer: Client

Erneut zu einem Neustart für geplante Installationen auffordern Aktiviert
Folgenden Zeitraum (in Minuten)
warten, bevor zu einem Neustart
aufgefordert wird: 60


Internen Pfad für den Microsoft Updatedienst angeben Aktiviert
Interner Updatedienst zum Ermitteln von Updates: http://SERVERNAME-WSUS
Intranetserver für die Statistik: http://SERVERNAME-WSUS
(Beispiel: http://IntranetUpd01)


Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind Aktiviert
Zeitplan für geplante Installationen neu erstellen Deaktiviert

Dann im WSUS Server must du eine Gruppe (Zielgruppenname) erstellen die den selben namen hat wie hier festgelegt "Client".

Fertig und die Show genießen face-smile kein Hexenwerk

ajau nd wenn ihr mehere standorte habe und mehere WSUS´e face-smile dann trickst halt mit festen DNS Aliasen, d.h. an jeder site wird der DNS Name entsprechend auf den Server am standort aufgelöst heißt aber über alle im DNS gleich, z.B. WSUS.domain.bla.
Und in der GPO legst den WSUS dann auf WSUS.domain.bla fest und ebenfalls fertig ist das Kind face-smile