Hallo, 
  
Ich habe ganz oft gelesen, daß die Clients keine Patche downloaden können, obwohl die AD/Regestry-Einstellungen und der SUS-Server scheinbar richtig stehen.  
  
Bei mir wurden die Downloads durch den URL-Scan geblockt. Dieser Dienst wird von MS automatisch mit installiert und blockiert den Download von .EXE Files. Dadurch bekommt  der Client dann keine Patche. 
  
Im IIS-Log wird dann eine Zeile ähnlich dieser geloggt: 
  
2004-07-19 07:32:44 sussrv.domain.local - 192.168.28.11 80 GET /<Rejected-By-UrlScan> ~/content/Windows2000-KB824141-x86-DEU_97617cf12157ea681aa588dd2292b3f.exe 404 Microsoft+BITS/6.2 
Der Super LogViewer von  Robert McBride  zeigt das leider nicht an. Man muß dazu einen Textbetrachter verwenden. 
  
Abhilfe:  
  
In der Datei: \\%systemroot%\system32\inetsrv\urlscan\urlscan.ini muß .exe als verbotene Dateiendung ausgetragen werden (Semikolon vor .Exe). Danach muß der IIS neu gestartet werden.  
  
Dann sollte es klappen.