Jump to content

Wsus 3.0 sp1


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Kann es sein, daß auf Port 80 schon eine andere Website läuft? Ist Symantec Symantec Endpoint Protection installiert?

 

wo kann man denn schauen auf welchem Port was läuft? Auf dem IIS 6.0? Gibt es da ein tool?

 

Hallo.

 

Hier findest du ein HowTo, wie man die Gruppenrichtlinie für den WSUS erstellt - WSUSPraxis: Wsus Gpo - WSUSPraxis.de

 

LG Günther

 

Hallo Günther,

 

die Seite ist ohne Übertreibung der Hammer.

Ich bin also über Lokale Gruppenrichtlinien (Richtlinien für Lokaler Computer) / Computerkonfiguration / Administrative Vorlagen / Windows Komponenten / Windows-Update / Clientseitige Zielzuordnung aktivieren --> Eigenschaften --> Zielgruppenname für diesen Computer: Clients

 

Wenn ich dann oben bei Clients unter "Active Directory Benutzer und Computer" in Eigenschaften gehe und auf Registerkarte Gruppenrichtlinie kommt:

 

Sie haben das Snap-In zur Gruppenrichtlinienverwaltung installiert. Daher wird diese Registerkarte nicht mehr verwendet. Klicken Sie auf "Öffnen", um die Gruppenrichtlinienverwaltung zu öffnen.

 

Das habe ich dann getan. Gruppenrichtlinienverwaltung / Gesamtstruktur / Domänen / xyz / Clients --> Computerprofil_Admin.

 

Meinen Testrechner find ich hier nirgends zum Hinzufügen :confused:

 

 

Zu den einzelnen Optionen von Lokale Gruppenrichtlinien (Richtlinien für Lokaler Computer) / Computerkonfiguration / Administrative Vorlagen / Windows Komponenten / Windows-Update ist mir folgendes nicht ganz verständlich:

 

Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anpassen

 

Option "Updates Installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anzeigen

 

Was ist denn der tiefere Sinn von diesen Optionen? Default ist "Updates installieren und herunterfahren" wird angezeigt. Dann wird es nicht angepasst, d.h. es wird die letzte Einstellung beim Herunterfahren verwendet :rolleyes:.

 

Dann wird es nicht angezeigt, d.h. "Updates installieren und herunterfahren" erscheint gar nicht mehr :shock:.

 

Was für einen Sinn soll das haben im real life?

 

Dann folgendes:

 

Empfohlene Updates über "Automatische Updates" aktivieren

Unterstützt auf: Wenigstens Microsoft Windows Vista

 

Aktivieren des Windows Update-Energieverwaltungs-features zum automatischen Einschalten des Systems zur Installation von geplanten Updates. Unterstützt auf: Wenigstens Microsoft Windows Vista

 

Diese zwei Optionen fallen für XP-Clients schon mal weg.

 

Dann folgendes: (ist aber nur Kosmetik)

 

Neustart für geplante Installationen verzögern.

Hier ist die Erklärung in Englisch. Warum sollte man den die geplanten Installationen verzögern wollen (Default 10 min.) :confused:

 

Nicht Administratoren gestatten, Updatebenachrichtigungen zu erhalten

Hier ist die Erklärung auch in Englisch.

 

 

Na ja, auf jeden Fall hab ich jetzt meine "Clientseitige Zielzuordnung aktivieren" aktiviert und konfiguriert ... mal sehen was passiert.

 

gruss, rave

Link zu diesem Kommentar

Hallo.

 

Wenn deine Clients Mitglieder der Domäne sind, dann findest du sie per Default in der OU Computers.

 

- Erstelle eine neue OU (z.B. Clients) verschiebe hierher deine Clients, und wende auf diese OU die Gruppenrichtlinie für die WSUS Clients an.

- am Client führst du gpupdate /force durch

- überprüfe dann am Client mit rsop.msc ob die Gruppenrichtlinen auch angewendet wurden

- führe anschließen am Client den Befehl wuaclt /detectnow /force durch. Die Clients sollten dann sehr rasch am WSUS sichtbar sein.

 

LG Günther

Link zu diesem Kommentar
wo kann man denn schauen auf welchem Port was läuft? Auf dem IIS 6.0? Gibt es da ein tool?

 

Die eigenen Augen sollten ausreichen. ;) Rechtsklick auf die Website, dann siehst Du viel mehr.

 

Na ja, auf jeden Fall hab ich jetzt meine "Clientseitige Zielzuordnung aktivieren" aktiviert und konfiguriert ... mal sehen was passiert.

 

Das mußt Du dann allerdings auch im WSUS in den Optionen das passende dazu einstellen. http://www.grurili.de/Bilder/WSUS3_48.gif Hast Du in der GPO auch Gruppennamen angegeben? Computer > Zuordnungen von Clients/Server in Gruppen auf dem WSUS. Wird hier der 2. Punkt aktiviert, muß natürlich auch in der Policy das Gegenstück eingestellt sein.

 

Hier auch mal eine Beispiel-GPO aus der Praxis: http://www.wsus.de/images/WSUSGPO.png

Link zu diesem Kommentar

- Erstelle eine neue OU (z.B. Clients) verschiebe hierher deine Clients, und wende auf diese OU die Gruppenrichtlinie für die WSUS Clients an.

 

Mark hat mittlerweile sogar ein kleines HowTo erstellt. Erste Schritte zum Erstellen einer Gruppenrichtlinie

 

- am Client führst du gpupdate /force durch

 

Lass das Mark oder Norbert nicht lesen. :) Es muß auch ohne /force gehen, sagen beide. Ansonsten neu starten, aber das weißt Du besser als ich.

Link zu diesem Kommentar

Hallo zusammen,

 

habe meine Testrechner in der OU "Clients" bei "Active Directory Benutzer und Computer". Wenn ich unter "Clients" in Eigenschaften gehe, "könnte" ich dort eine Gruppenrichtlinie zuweisen. (just for the record: OU "Clients" hab ich selber angelegt)

 

Wenn man aber nun die Gruppenrichtlinien-Verwaltungskonsole (gpmc.msc Group Policy Management Console) Snap-In installiert hat, übernimmt diese die Gruppenrichtlinienverwaltung. Bei "Hinzufügen" in der Konsole habe ich das Snap-In nicht gefunden, deshalb hab ich es mir von Microsoft heruntergeladen.

 

Downloaddetails: Gruppenrichtlinien-Verwaltungskonsole mit SP1

 

Nachdem ich mir folgendes noch durchgelesen habe,

 

Erste Schritte zum Erstellen einer Gruppenrichtlinie

 

weiss ich den Unterschied zwischen Verknüpfungen (Links) und GPO's (Gruppenrichtlinienobjekten) bei den Richtlinien.

 

An meiner OU (Organisational Unit/Organisationseinheit) "Clients" sind immer nur Verknüpfungen vorhanden.

 

Bei mir stehen unter "Clients" die Verknüpfungen:

- Computerprofil_Admin

- WSUS-Config

 

Bei den Gruppenrichtlinienobjekten (GPO) steht:

- Computerprofil_Admin

- Default Domain Controllers Policy

- Default Domain Policy

- Serverprofil_Admin

- WSUS-Config

 

Sollte ich jetzt eine GPO erstellen, z.B. "XP_Clients" und diese GPO verknüpfen mit der OU "Clients"?

 

Die ganze WSUS-Konfiguration hab ich schon gemacht als GPO und kann verknüpft mit der OU "Clients". Jedoch hat sich mein Testrechner der ja in der OU "Clients" sich befindet, nicht am Server gemeldet. Besser gesagt er taucht nicht auf bei "Computer" in den Update Services :rolleyes:.

 

gruss, rave

Link zu diesem Kommentar

An meiner OU (Organisational Unit/Organisationseinheit) "Clients" sind immer nur Verknüpfungen vorhanden.

 

Bei den Gruppenrichtlinienobjekten (GPO) steht:

- Computerprofil_Admin

- Default Domain Controllers Policy

- Default Domain Policy

- Serverprofil_Admin

- WSUS-Config

 

Sollte ich jetzt eine GPO erstellen, z.B. "XP_Clients" und diese GPO verknüpfen mit der OU "Clients"?

 

Du hast doch schon eine GPO für den WSUS. Weshalb jetzt noch eine erstellen? Zeig doch mal die GPO WSUS-Config her. Bildchen machen, uploaden und den Link hier posten. Könnte dann ungefähr so aussehen: http://www.wsus.de/images/WSUSGPO.png

 

Die ganze WSUS-Konfiguration hab ich schon gemacht als GPO und kann verknüpft mit der OU "Clients". Jedoch hat sich mein Testrechner der ja in der OU "Clients" sich befindet, nicht am Server gemeldet. Besser gesagt er taucht nicht auf bei "Computer" in den Update Services :rolleyes:.

 

Übernimmt der Rechner die GPO? RSOP.MSC auf dem Client aufrufen. Wenn nein, Eventlog überprüfen. Evtl. hilft ein GPUPDATE mit Neustart.

 

Ist die GPO übernommen, dann schaut man in die %windir%\WindowsUpdate.log. Evtl. tauchen dort Fehler auf. Wenn nicht, ist der Client vermutlich geklont und man löscht die SUSClientID: WSUS.DE | Bei Clone-PC funktionieren die Automatischen Updates nicht

 

Wenn Fehler im Log sind, kann man hier nach Lösungen suchen: WSUS.DE | Fehlercodes

Link zu diesem Kommentar
Du hast doch schon eine GPO für den WSUS. Weshalb jetzt noch eine erstellen? Zeig doch mal die GPO WSUS-Config her. Bildchen machen, uploaden und den Link hier posten. Könnte dann ungefähr so aussehen: http://www.wsus.de/images/WSUSGPO.png

 

weiss nicht wie ich so ein png-Bild machen kann. Brauch ich da ein tool dazu?

 

Übernimmt der Rechner die GPO? RSOP.MSC auf dem Client aufrufen. Wenn nein, Eventlog überprüfen. Evtl. hilft ein GPUPDATE mit Neustart.

 

wenn ich diesen Richtlinienerbebnissatz-Snap-In (rsop.msc) auf meinem Client aufrufe, sind folgende Einstellungen alle ausgegraut.

 

- Automatische Updates konfigurieren

- Internen Pfad für den MS-Updatedienst angeben

- Zeitplan für geplante Installationen neu erstellen

 

ich kann da nichts ändern.

 

Bei Automatische Updates konfigurieren steht beim Client:

 

4 - Autom. Herunterladen und laut Zeitplan installieren.

Geplanter Installationstag: 0 - Täglich

Geplante Installationszeit: 03:00

 

Beim Server hingegen ist konfiguriert: :confused:

 

2 - Vor Download und Installation benachrichtigen.

Geplanter Installationstag: 0 - Täglich

Geplante Installationszeit: 20:00

 

Ist die GPO übernommen, dann schaut man in die %windir%\WindowsUpdate.log. Evtl. tauchen dort Fehler auf. Wenn nicht, ist der Client vermutlich geklont und man löscht die SUSClientID: WSUS.DE | Bei Clone-PC funktionieren die Automatischen Updates nicht

 

Wenn Fehler im Log sind, kann man hier nach Lösungen suchen: WSUS.DE | Fehlercodes

 

SUSClientID löschen ... hab ich noch nicht gemacht. Wie geht denn das? Die WindowsUpdate.log hab ich geöffnet, da steht so viel drin, da brauch ich einige Zeit um die Fehlercodes zu analysieren.

 

Bin jetzt nochmal zu meinem IIS gegangen / Websites / WSUS-Verwaltung / TCP-Port: 8530, SSL-Port: 8531

 

Das habe ich bei der Installation so festgelegt.

 

gruss, rave

Link zu diesem Kommentar

Hallo.

 

wenn ich diesen Richtlinienerbebnissatz-Snap-In (rsop.msc) auf meinem Client aufrufe, sind folgende Einstellungen alle ausgegraut

 

Das ist auch richtig so. Rsop.msc soll dir ja nur einen Üblick geben, welche Richtlinie tatsächlich am Client greift.

 

SUSClientID löschen ... hab ich noch nicht gemacht

 

Du hast nun doch schon alle Links zu den deutschsprachigen WSUS relevanten Seiten bekommen. Warum bemühst du dich nicht ein wenig selbst, und suchst dir selbst die Informationen - wie z.B. hier - WSUS.DE | Bei Clone-PC funktionieren die Automatischen Updates nicht

 

P.S. jetzt sehe ich gerade, dass Sunny61 dir den Link sowieso schon gepostet hat. Lies dir bitte in Zukunft das durch was man dir postet. Und nein, ich erkläre dir nicht mehr mit welcher Taste man löschen kann :cry:

 

LG Günther

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...