tuerkischlan
Goto Top

Clients via WSUS 3.0 Updaten

Hallo zusammen,

Ich hatte bereits einen Theard bzgl. WSUS und deren Update Möglichkeiten via http und Verwaltung via http eröffnet.
Diese hatte sich dann auch geklärt. DANKE nochmals.
(Unter WSUS 3.0 gibt es nicht mehr die Möglichkeit http://servername/wsusadmin oder http://servername/selfupdate aufzurufen.)
Diese Funktioniert nun mit der MMC Konsole.


Nun komme ich zu meinem eigentlichen Problem.

WSUS 3.0 ist auf einem Member Server 2003 Installiert. Konfiguration und IIS sind soweit OK. Eine Synchronisation mit der Hompage von MS wurde ebenfalls durchgenommen. Updates liegen auf dem WSUS.
Ich schildere mal meine schritte die ich durchgenommen habe.

1) Von den Synchronisierten Updates habe ich 5 Stk. markiert und Genehmigt.
2) Nach der Genehmigung, habe ich eine GPO für die Computer und eine GPO für die User eingerichtet und diese mit der jeweiligen OU Verknüpft (Active Directory).
3) Nach Neustart der Clients habe ich unter Automatische Update meine Einstellungen entnommen die ich in der GPO eingetragen hatte. (GPO kommt zu tragen)
--> Downloaden aber Zeitpunkt Manuell festlegen
--> Uhr Zeit ist 23:00 Uhr
--> Internet Pfad zu den Updates habe ich http://servername des WSUS eingetragen
4) Eingabe des Befehls wuauclt /detectnow an den Clients eingegeben
5) Kontrolle ob die Clients am WSUS Registriert sind -> Ergebnis JA das sind sie
--> Habe eine neue Gruppe erstellt im WSUS und die Clients zu Mitgliedern gemacht
6) Nochmaliges Neustarten der Clients und warten ob die Updates gezogen werden laut GPO um 23:00 Uhr

So das waren die Schritte die ich durchgenommen habe.
Frage:
Ich kann doch im WSUS nicht mehr wie Genehmigen und warten bis die Updates gezogen werden oder???
Wieso tut sich an der Eingestellten Uhrzeit nichts.
Ich sehe nicht das Symbol mit dem Gelben Schutzschild!!

Wie kann ich im WSUS sehen was die Clients gerade machen.
Oder bin ich einfach ungeduldig??
Beim erstellen eines Reports aus einem Client steht unter Detaillierter Updatestatusbericht bei Genehmigung Installieren und bei Status Installiert.

Habe ich irgendwo einen Fehler gemacht oder braucht man da Zeit bis sich die Sachen einordnen.


Ich danke für eure Tipps und Tricks.


THX und LG

TL

Content-Key: 99688

Url: https://administrator.de/contentid/99688

Printed on: April 23, 2024 at 16:04 o'clock

Member: angler2001
angler2001 Oct 20, 2008 at 05:26:25 (UTC)
Goto Top
Ich denke mal Du hast bei der Angabe des Internen Pfades zum WSUS-Server den Port vergessen, da es dort mehrere Möglichkeiten gibt.
Hast Du es schonmal mit dem Tool Client-Diag versucht ( http://project773.dyndns.org/ClientDiag.rar ). Mit diesem Tool kannst Du auf den Clients rausfinden ob die Verbindung zum WSUS-Server funktioniert. Du kannst das Suchen und Downloaden auch auch manuell anstossen, die nötigen Dateien/Befehle findest Du im Downloadbereich auf www.wsus.de

Stefan
Member: TuerkischLAN
TuerkischLAN Oct 20, 2008 at 08:12:40 (UTC)
Goto Top
Hallo,
Muss ich das denn??

Der WSUS ist bei mir mit dem Standart Port 80 Installiert worden.
Ein IIS Läuft und somit wehre doch http://servername richtig.
Beim Eingeben http://server im iexplorer kommt die bekannte Meldung In Bearbeitung.
Ich glaube nicht das sich dort WSUS Seite öffnen muss.

Ich habe mal das Tool durchführen lassen:

WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is not running. PASS
Wuaueng.dll version 7.0.6000.374. . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 3 : Notify Prior to Install. . . . . . . . PASS
Option is from Policy settings

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect in use

Checking Connection to WSUS/SUS Server
WUServer = http://headserver2
WUStatusServer = http://headserver2
UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS
Connection to server. . . . . . . . . . . . . . . . . . PASS
SelfUpdate folder is present. . . . . . . . . . . . . . PASS

Press Enter to Complete

also das sollte doch OK sein oder??


LG TL
Member: angler2001
angler2001 Oct 20, 2008 at 09:59:19 (UTC)
Goto Top
Ich glaube das Du den, "Background Intelligent Transfer Service is not running.", dazu auf jeden fall brauchst.

Installiere mal die aktuelle version des Intelligenten Hintergrundübertragungsdienstes dies ist glaube ich eine Voraussetzung dafür.
Natürlich auch aktivieren.


Stefan
Member: mllerj
mllerj Oct 20, 2008 at 12:16:50 (UTC)
Goto Top
Ja das ist okay soweit, habe es bei mir auch mal durchlaufen lassen.

Da scheint alles in Ordnung zu sein.
Member: TuerkischLAN
TuerkischLAN Oct 20, 2008 at 21:25:10 (UTC)
Goto Top
Hallo,
Nun das is ja soweit dann OK, aber muss das so lange dauern bis die Clients die Updates holen vom Server???

Ich habe mal die GPO geändert, damit sich die Clients nach einer Stunde mal Updaten. Jedoch kein ergebnis was Updaten betraf.
Also ich sah das Symbol unten rechts nicht (MS Schutzschild).

Geben die Clients nur an bestimmten Zeiten oder gar Interwallen Report an den Server oder hat der WSUS Server einen bestimmten Interwall???

TL