Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.08.2009, 11:33   #1
Newbie
 
Offline
Registriert seit: 11-2006
Beiträge: 19
SBS 2008 WSUS Frage bzw. GPO Frage

Hallo!


Wir haben kürzlich von SBS 2003 auf SBS 2008 upgedatet (migriert) und nun stellt sich für mich folgende Frage:

1. Welche Gruppenrichtlinien sollten nach der Migration vorhanden sein - laut Migrationsleitfaden ist ja einiges zu löschen. Leider sind die Namen der in der Doku angeführten Gruppenrichtlinien nicht 1:1 ident mit denen die bei uns waren. Aktuell habe ich noch folgende Richtlinien (die mitgeliefert wurden):

-Default Domain Controllers Policy
-Defaut Domain Policy
-Small Business Server Folder Redirection Policy
-Windows SBS Client - Windows Vista Policy
-Windows SBS Client - Windows XP Policy
-Windows SBS Client Policy
-Windows SBS CSE Policy
-Windows SVS User Policy


2. Der WSUS updatet nicht alle Computer. So stellt sich die Frage wie beim SBS 2008 überhaupt die Einstellungen an die Clients übergeben werden?
- Ich finde die PCs im AD unter SBSComputers
- In der SBS Console sind die Clients auch da
- Im WSUS unter Alle Computer sind nicht alle sichtbar


DANKE
    Mit Zitat antworten
Alt 25.08.2009, 11:36   #2
Newbie
 
Offline
Registriert seit: 11-2006
Beiträge: 19
Folgendes zeigt zB ein Vista-Client an wenn ich ClientDiag.exe ausführe:

C:\tools\WSUS>ClientDiag.exe

WSUS Client Diagnostics Tool

Checking Machine State
Checking for admin rights to run tool . . . . . . . . . PASS
Automatic Updates Service is running. . . . . . . . . . PASS
Background Intelligent Transfer Service is running. . . PASS
Wuaueng.dll version 7.2.6001.788. . . . . . . . . . . . PASS
This version is WSUS 2.0

Checking AU Settings
AU Option is 4: Scheduled Install . . . . . . . . . . . PASS
Option is from Control Panel

Checking Proxy Configuration
Checking for winhttp local machine Proxy settings . . . PASS
Winhttp local machine access type
<Direct Connection>
Winhttp local machine Proxy. . . . . . . . . . NONE
Winhttp local machine ProxyBypass. . . . . . . NONE
Checking User IE Proxy settings . . . . . . . . . . . . PASS
User IE Proxy. . . . . . . . . . . . . . . . . NONE
User IE ProxyByPass. . . . . . . . . . . . . . NONE
User IE AutoConfig URL Proxy . . . . . . . . . NONE
User IE AutoDetect
AutoDetect not in use

Checking Connection to WSUS/SUS Server
AU does not have Policy Set
AU does not have Policy Set
UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL
    Mit Zitat antworten
Alt 25.08.2009, 11:43   #3
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von 8tung Beitrag anzeigen
2. Der WSUS updatet nicht alle Computer. So stellt sich die Frage wie beim SBS 2008 überhaupt die Einstellungen an die Clients übergeben werden?
- Ich finde die PCs im AD unter SBSComputers
- In der SBS Console sind die Clients auch da
- Im WSUS unter Alle Computer sind nicht alle sichtbar
Der WSUS ist ja auch dumm wie trocken Brot. Der steht nur da und bietet die Updates an. Die Clients müssen den Weg zum WSUS finden. Ich vermute die Clients sind geklont. Lösch auf dem Client der nicht im WSUS angezeigt wird, die hier angegebenen IDs. Das kann überhaupt nicht schaden: WSUS.DE | Bei Clone-PC funktionieren die Automatischen Updates nicht

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.08.2009, 11:45   #4
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von 8tung Beitrag anzeigen
Checking Connection to WSUS/SUS Server
AU does not have Policy Set
AU does not have Policy Set
UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL
Fehlermeldungen im Eventlog des Clients? Mach mal ein gpupdate und starte neu durch. Dann mit RSOP.MSC kontrollieren ob die GPO auch ankommt. Alternativ in der Registry direkt nachsehen: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter muß der WSUS zu finden sein.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.08.2009, 11:49   #5
ENC
Junior Member
 
Benutzerbild von ENC
 
Offline
Registriert seit: 09-2003
Beiträge: 102
Such mal bei Google. connect2WSUS. Ist ein nettes Tool und die Anforderungen umzusetzen ;- ) Und beim WSUS brauchst du Zeit .. Viel Zeit ; - (((

Signatur
++++++++++++++
+Alles wird gut ; -)+
++++++++++++++

Microsoft Partner seit 04/2006
Gdata Security Partner seit 05/2006

    Mit Zitat antworten
Alt 25.08.2009, 12:01   #6
Newbie
 
Offline
Registriert seit: 11-2006
Beiträge: 19
Hallo!


Keine Frage es gibt keine Einstellungen am Client. Auch ist dieser nicht geklont und die ID somit eindeutig!

Meine Frage ging eher in die Richtung - welche Gruppenrichtlinie sollte es geben die genau diese Einstellung weitergibt? In den angeführten Gruppenrichtlinien ist mir keine WSUS Einstellung aufgefallen!


grüsse
    Mit Zitat antworten
Alt 25.08.2009, 12:05   #7
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von ENC Beitrag anzeigen
Such mal bei Google. connect2WSUS. Ist ein nettes Tool und die Anforderungen umzusetzen ;- ) Und beim WSUS brauchst du Zeit .. Viel Zeit ; - (((
Für diesen Einsatzzweck ist Connect2WSUS das falsche Tool, glaubs mir.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.08.2009, 12:08   #8
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von 8tung Beitrag anzeigen
Keine Frage es gibt keine Einstellungen am Client. Auch ist dieser nicht geklont und die ID somit eindeutig!
OK. Hast Du gpupdate auf dem Client ausgeführt? Wenn nein, weshalb nicht? Wenn ja, gabs Fehlermeldungen im Ereignisprotokoll?

Zitat von 8tung Beitrag anzeigen
Meine Frage ging eher in die Richtung - welche Gruppenrichtlinie sollte es geben die genau diese Einstellung weitergibt? In den angeführten Gruppenrichtlinien ist mir keine WSUS Einstellung aufgefallen!
Möglicherweise hat ja jemand die WSUS-Einstellungen in der Default Domain Policy hinterlegt. Kontrollier das doch mal.

Hier ein kleine Beispiel-GPO für Clients und Benutzer: http://www.wsus.de/images/WSUSGPO.png

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.08.2009, 13:00   #9
Newbie
 
Offline
Registriert seit: 11-2006
Beiträge: 19
Hallo Leute!


Ich versteh die Sache grundsätzlich - frage mich aber warum bei einem frisch migrierten SBS 2008 die Sache nicht klappt. Weiters wundert es mich warum ein Client die Verbindung zum WSUS gefunden hat???

Hat niemand einen SBS 2008 und kann mir nachschauen ob
a) Er mehr Gruppenrichtlinien hat (eingebaute - nicht selber erstellte)
b) Ob er herausfindet welche GPO für den WSUS die Einstellungen an die Clients gibt


GPUPDATE läuft am Client natürlich durch - aber es kommen trotzdem keine Einstellungen am Client an. Am Server finde ich eben auch die korrekte GPO nicht - habe ich ev. bei der Migration einen zuviel gelöscht???

Kann man die Original-GPO vom SBS irgendwie zurückspielen?


danke
    Mit Zitat antworten
Alt 25.08.2009, 13:27   #10
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von 8tung Beitrag anzeigen
Ich versteh die Sache grundsätzlich - frage mich aber warum bei einem frisch migrierten SBS 2008 die Sache nicht klappt. Weiters wundert es mich warum ein Client die Verbindung zum WSUS gefunden hat???
Keine Installation gleicht der anderen.

Zitat von 8tung Beitrag anzeigen
b) Ob er herausfindet welche GPO für den WSUS die Einstellungen an die Clients gibt
Die WSUS-GPOs haben mit einem SBS im speziellen nichts zu tun. Der einzige Unterschied ist der verwendete Port beim WSUS. http://Dein_SBS:8530 sollte normalerweise in der GPO stehen.

Zitat von 8tung Beitrag anzeigen
GPUPDATE läuft am Client natürlich durch - aber es kommen trotzdem keine Einstellungen am Client an.
Dieser Client ist ganz sicher in SBSComputers? Wenn ja, was sagt das Ereignisprotokoll auf dem Client?

Zitat von 8tung Beitrag anzeigen
Am Server finde ich eben auch die korrekte GPO nicht - habe ich ev. bei der Migration einen zuviel gelöscht???
Möglich, Du könntest aber eine neue GPO erstellen. Ein Beispiel hast Du ja schon bekommen.

Zitat von 8tung Beitrag anzeigen
Kann man die Original-GPO vom SBS irgendwie zurückspielen?
Hast Du denn den alten SBS noch rumstehen? Wenn ja, in der GPMC kann man exportieren und natürlich auch importieren.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Frage zu Wsus craine81 Windows Server Forum 1 11.02.2010 11:30
Frage zu SBS 2008 bzw. Windows Server 2008 G-KA Windows Server Forum 8 10.01.2009 13:48
Frage zum WSUS 3.0 schnuffi79 Windows Server Forum 1 21.10.2007 12:35
WSUS Frage Krypto Windows Server Forum 1 30.06.2006 11:29
Frage WSUS bei 70-292 bzw 70-296 Tschiki MS Zertifizierungen — Prüfungen 18 23.05.2006 13:25


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:35 Uhr. Seite generiert in 0,044 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang