Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 11.03.2010, 15:25   #1
Newbie
 
Offline
Registriert seit: 03-2010
Beiträge: 14
2K8 - Windows Updates lassen sich nicht manuell installieren

Guten Tag Community,

wir haben schon seit längerem das Problem, dass auf unseren zwei Windows Server 2008 sich die Windows Updates nicht manuell installieren lassen (als Domänen-Admin angemeldet). Wenn man sich allerdings als lokaler Administrator anmeldet, erscheint die Schaltfläche "Updates jetzt installieren". Unsere beiden Domänencontroller sind beide Server 2003 R2. Was genau haben wir jetzt in den Windows Update Policies übersehen, dass diese Schaltfläche ausblendet und für den Domänenadministrator nicht verfügbar macht?


Danke im vorraus für jeden Tipp



mfg
Philipp
    Mit Zitat antworten
Alt 11.03.2010, 19:08   #2
Expert Member
 
Benutzerbild von WSUSPraxis
 
Offline
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
Hallo und Abend,

hast du auf dem Server schon geprüft welche Richtlinien Du gesetzt hast und wie sie wirken ?

Viele Grüße Arnd

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Alt 12.03.2010, 08:06   #3
Newbie
 
Offline
Registriert seit: 03-2010
Beiträge: 14
Hier mal ein Auszug aus der Registry:

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 11.03.2010 - 16:26
Wert 0
Name: ElevateNonAdmins
Typ: REG_DWORD
Daten: 0x1

Wert 1
Name: AcceptTrustedPublisherCerts
Typ: REG_DWORD
Daten: 0x1

Wert 2
Name: WUServer
Typ: REG_SZ
Daten: http://xxxx:xxxx

Wert 3
Name: WUStatusServer
Typ: REG_SZ
Daten: http://xxxx:xxxx

Wert 4
Name: TargetGroupEnabled
Typ: REG_DWORD
Daten: 0x0


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 11.03.2010 - 16:26
Wert 0
Name: AutoInstallMinorUpdates
Typ: REG_DWORD
Daten: 0x1

Wert 1
Name: NoAutoRebootWithLoggedOnUsers
Typ: REG_DWORD
Daten: 0x1

Wert 2
Name: IncludeRecommendedUpdates
Typ: REG_DWORD
Daten: 0x1

Wert 3
Name: NoAUAsDefaultShutdownOption
Typ: REG_DWORD
Daten: 0x1

Wert 4
Name: NoAUShutdownOption
Typ: REG_DWORD
Daten: 0x1

Wert 5
Name: UseWUServer
Typ: REG_DWORD
Daten: 0x1

Wert 6
Name: DetectionFrequencyEnabled
Typ: REG_DWORD
Daten: 0x1

Wert 7
Name: DetectionFrequency
Typ: REG_DWORD
Daten: 0x6

Wert 8
Name: NoAutoUpdate
Typ: REG_DWORD
Daten: 0x0

Wert 9
Name: AUOptions
Typ: REG_DWORD
Daten: 0x4

Wert 10
Name: ScheduledInstallDay
Typ: REG_DWORD
Daten: 0x0

Wert 11
Name: ScheduledInstallTime
Typ: REG_DWORD
Daten: 0xd

Wert 12
Name: RebootRelaunchTimeoutEnabled
Typ: REG_DWORD
Daten: 0x1

Wert 13
Name: RebootRelaunchTimeout
Typ: REG_DWORD
Daten: 0x12c

Wert 14
Name: RebootWarningTimeoutEnabled
Typ: REG_DWORD
Daten: 0x1

Wert 15
Name: RebootWarningTimeout
Typ: REG_DWORD
Daten: 0x1e



und hier der Unterordner "AU":

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 11.03.2010 - 16:26
Wert 0
Name: AutoInstallMinorUpdates
Typ: REG_DWORD
Daten: 0x1

Wert 1
Name: NoAutoRebootWithLoggedOnUsers
Typ: REG_DWORD
Daten: 0x1

Wert 2
Name: IncludeRecommendedUpdates
Typ: REG_DWORD
Daten: 0x1

Wert 3
Name: NoAUAsDefaultShutdownOption
Typ: REG_DWORD
Daten: 0x1

Wert 4
Name: NoAUShutdownOption
Typ: REG_DWORD
Daten: 0x1

Wert 5
Name: UseWUServer
Typ: REG_DWORD
Daten: 0x1

Wert 6
Name: DetectionFrequencyEnabled
Typ: REG_DWORD
Daten: 0x1

Wert 7
Name: DetectionFrequency
Typ: REG_DWORD
Daten: 0x6

Wert 8
Name: NoAutoUpdate
Typ: REG_DWORD
Daten: 0x0

Wert 9
Name: AUOptions
Typ: REG_DWORD
Daten: 0x4

Wert 10
Name: ScheduledInstallDay
Typ: REG_DWORD
Daten: 0x0

Wert 11
Name: ScheduledInstallTime
Typ: REG_DWORD
Daten: 0xd

Wert 12
Name: RebootRelaunchTimeoutEnabled
Typ: REG_DWORD
Daten: 0x1

Wert 13
Name: RebootRelaunchTimeout
Typ: REG_DWORD
Daten: 0x12c

Wert 14
Name: RebootWarningTimeoutEnabled
Typ: REG_DWORD
Daten: 0x1

Wert 15
Name: RebootWarningTimeout
Typ: REG_DWORD
Daten: 0x1e






Falls nich erkennbar, wir nutzen einen WSUS 3.0 SP2 Server auf einem Server 2k3 R2.
    Mit Zitat antworten
Alt 12.03.2010, 12:18   #4
Newbie
 
Offline
Registriert seit: 03-2010
Beiträge: 14
Problem selbst gelöst:


Es lag an einer Richtlinien unter der Benutzerkonfiguration in der Default Domain Policy.
Wir hatten folgende Richtlinie aktiviert:


"Benutzerkonfiguration > Administrative Vorlagen > Startmenü und Taskleiste > Verknüpfungen und Zugriff auf Windows Update entfernen"
war "aktiviert" aber muss auf "Nicht konfiguriert" gestellt werden, damit man auf dem Server 2008 Updates manuell per betätigen des Buttons als Domänen-Admin installieren kann.

Vor Server 2008 Zeiten hatte diese Richtlinien noch keinen Einfluß auf Server 2003 und war dafür da, dass die Clients keinen Windows Update Menüeintrag bekommen.



mfg
Philipp
    Mit Zitat antworten
Alt 12.03.2010, 21:11   #5
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von Philipp_S Beitrag anzeigen
Problem selbst gelöst:


Es lag an einer Richtlinien unter der Benutzerkonfiguration in der Default Domain Policy.
Wir hatten folgende Richtlinie aktiviert:
Nur mal für das Protokoll und da noch niemand Einspruch eingelegt hat. In der Default Domain Policy stellt man nur die Passwort-GPO ein, sonst nichts. Dafür macht man immer eigene GPOs. Das erhöht die Übersichtlichkeit ungemein.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 14.03.2010, 12:52   #6
Expert Member
 
Benutzerbild von WSUSPraxis
 
Offline
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
@Philipp

Diese Richtlinie hat schon seinen Sinn, nur halt nicht da wo du Sie plaziert hast !

Viele Grüße und schönen Sonntag Arnd

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8 - MS-Updates lassen sich nicht installieren SHentschke Windows Server Forum 5 26.03.2010 07:55
2K3 - Updates lassen sich nicht installieren K3f0r Windows Server Forum 2 18.03.2008 18:30
Windows Security Updates manuell installieren dermario2 Windows Forum — Allgemein 0 08.09.2005 12:11
Updates vom 08. Februar manuell installieren. Windows Update Corporate = 0 lukin Windows Forum — Allgemein 2 10.02.2005 17:08
2K - Updates lassen sich nicht installieren BiZNIZ Windows Forum — LAN & WAN 2 18.09.2003 14:47


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:02 Uhr. Seite generiert in 0,037 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang