it-capitain
Goto Top

WSUS Upstream Server Downloadstatus 0 Prozent

Moin moin IT Kollegen,

ich habe folgendes Problem und stehe mittlerweile vollkommen auf dem Schlauch.

Ich habe einen neuen WSUS Upstream Server neu installiert auf Basis von Windows Server 2022:

server2022

Der Server ist komplett auf SSL Konfiguriert und der Initialsync ist sauber durchgelaufen:

sync

Jetzt habe ich die Updates entsprechend freigegeben, so dass der Download starten soll, was aber leider nicht funktioniert:

download

Internetzugriff ist gewährleistet, sonst würden der Initialsync nicht laufen. Wenn ich einen Update direkt und manuell von Microsoft auf dem Server über den Browser herunterladen will, geht dies anstandslos.

Ich weiß, dass Microsoft einiges geändert hat in der WSUS Welt, aber mein letzter Kontakt zu WSUS ist nun auch schon wieder einige Monate her.
Ich hoffe jemand hat einen Ratschlag für mich face-smile

Grüße,
IT-Captain

Content-Key: 12018460943

Url: https://administrator.de/contentid/12018460943

Printed on: April 29, 2024 at 17:04 o'clock

Member: CH3COOH
CH3COOH Apr 09, 2024 at 16:00:36 (UTC)
Goto Top
Nabend,
guck mal in die Updates selbst rein. Es kann vorkommen das der Download beim ersten Versuch fehlschlägt; wenn dies der Fall ist startet der WSUS nicht automatisch einen zweiten Versuchen.

Also wechsele mal in der WSUS Konsole unter Updates auf die genehmigten.. Das könnte dir Aufschluss geben..

Gruß
Member: IT-Capitain
IT-Capitain Apr 09, 2024 at 16:43:34 (UTC)
Goto Top
Hi,

Das habe ich bereits versucht. Ich habe auch schon einmal den kompletten Server neu gemacht, aber ich bekomme den Downlaod des Contents nicht zum fliegen
Member: CH3COOH
CH3COOH Apr 09, 2024 at 16:47:15 (UTC)
Goto Top
Hi,
was wurde als Upstream Server ausgewählt ? Microsoft Update oder ein anderer WSUS? Wurden ein Proxy definiert für den Download? Würdest du mal einen Screenshot der Einstellungen ggf. posten?
Gruß
Member: IT-Capitain
IT-Capitain Apr 09, 2024 at 16:48:32 (UTC)
Goto Top
Die Synchronisierungsquelle solle Microsoft direkt sein.
Proxy ist keiner dazwischen, nur die klassische PerimeterFW.

Einstellungen kann ich später posten, habe gerade das Büro verlassen.
Member: IT-Capitain
IT-Capitain Apr 09, 2024 at 20:12:43 (UTC)
Goto Top
Hier einmal die Einstellungen:

poxy

updatesource
Member: CH3COOH
CH3COOH Apr 10, 2024 at 06:24:52 (UTC)
Goto Top
Moin,
das sieht gut aus. Was hast du unter Produkte und Sprachen?

WSUS ist den letzten Jahren nicht moderner geworden. Bei uns speichern die Downstream Server auf lokalen Storage, sprich einer weiteren Partition. Existiert der beim Postinstall angegebene Ordner bei dir?

Sind dort Inhalte drin?

Gruß
Member: IT-Capitain
IT-Capitain Apr 10, 2024 at 06:35:36 (UTC)
Goto Top
Moin moin,

Produkte: Server (2016-2022)
Klassen: Security und Critical
Sprachen: DE und EN

Der Ordner existiert lokal und ich sehe auch Ordner, allerdings ohne Inhalt.
Member: Th0mKa
Th0mKa Apr 10, 2024 at 07:09:06 (UTC)
Goto Top
Zitat von @IT-Capitain:
Der Server ist komplett auf SSL Konfiguriert und der Initialsync ist sauber durchgelaufen:

Der WSUS kann nur Metadaten über SSL beziehen/bereitstellen, der Download läuft immer über HTTP. Prüfe mal ob du HTTP Traffic erlaubst, oder fälschlicherweise "Require SSL" auf allen WSUS Ordnern im IIS konfiguriert hast.

Die korrekte Konfiguration für SSL findest du hier.

/Thomas
Member: IT-Capitain
IT-Capitain Apr 10, 2024 at 08:21:49 (UTC)
Goto Top
Ich habe die SSL Einstellunegn im IIS noch einmal geprüft und die passen wie im DOkument beschrieben
Member: CH3COOH
CH3COOH Apr 10, 2024 at 10:34:59 (UTC)
Goto Top
Hallo nochmal
Zitat von @IT-Capitain:

Der Ordner existiert lokal und ich sehe auch Ordner, allerdings ohne Inhalt.
Wenn sich dort schon Ordner aufbauen ist das ein gutes Zeichen! Eine Text-Datei oben im "Root" gibt es nicht oder?

Hast du in TCP View Auffälligkeiten drin?
https://learn.microsoft.com/de-de/sysinternals/downloads/tcpview

Gruß
Member: IT-Capitain
Solution IT-Capitain Apr 16, 2024 at 22:05:10 (UTC)
Goto Top
Hallo zusammen,

hier einmal die Lösung für alle die in ähnliche Probleme laufen sollten.

Problem bei mir/uns war, dass der Windows Firewall (Defender) Dienst deaktiviert war und somit nur der Sync der "Metadaten" geklappt hat, das eigentliche Update aber nicht heruntergeladen wurde.

Nach dem Start des Dienstes lief der Download sofort an.

Hoffe, es hilft ggf. dem einen oder andern an der Stelle auch weiter.

Grüße aus SH!