horstix
-
Gesamte Inhalte
49 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von horstix
-
-
Hallo zusammen,
ich habe Heute auf jedem DC den Dateireplikationsdienst beendet und neu gestartet.
Auch bin ich den Article Q315457 von Microsoft zur wiederherstellung des SYSVOL durchgegangen, leider ohne erfolg.
Desweiteren habe ich folgenden Info im Internet gefunden:
----------------------
Da dieses Problem des öfteren im Internet zu finden ist aber die Lösung NIE gepostet worden ist, mache ich das einfach mal. In der ADSIEDIT.MSC unter DOMAIN --> DC=DOMAIN,DC=COM --> OU Domain Controllers --> dort per Rechtklick auf den fehlerhaften DC --> Eigenschaften --> userAccountControl
Dort müsste der Wert 532480 stehen. Dieser Wert war bei dem Fehlerhaften DC anders. Ich habe diesen Wert mit dem des anderen DC abgeglichen und schon funktionierte die Replizierung der Gruppenrichtlinein wieder und auch im REPLMON konnte ich den Haupt DC wieder hinzufügen und es wurde kein Fehler mehr gezeigt dass der RPC Server nicht verfügbar ist.
----------------------
Ich habe den Wert 532480 an allen Controllern nachgesehen und überall steht der selbe Wert. In den SYSVOL der Server befindet sich auch immer der selbe Inhalt, mit aktuellem Replikationsdatum...
Hat noch jemand eine andere Lösung zur Hand?
Gruß
Horstix
-
Ok, vielen Dank für die anregungen. Ich werde mal versuchen auf den DCs jeweils den Repikationsdienst neu zu starten und schauen ob sich etwas wieder ändert.
Melde mich dann Anfang nächster Woche, ob ich weitergekommen bin.
Gruß
Horstix
-
Hallo zusammen,
ich habe seid geraumer zeit im AD einen "kleinen" Fehler, der sich jetzt doch vermehrt bemerkbar macht.
Wir haben bei uns in der Firma mehrere Domänencontroller, welche sich untereinander Replizieren sollten, was auch bisher funktionierte. Jedoch zum Problem:
Wenn ich auf einem bestimmten Server die GPM starte, bekomme ich bei fast allen definierten Gruppenrichtlinien folgende Meldung: "Windows kann den Netzwerkpfad nicht finden. Überprüfen Sie, dass der Netzerkpfad richtig ist, und dass der Zielcomputer nicht ausgelastet oder ausgeschaltet ist. Falls dies nicht der Fall ist, sollten Sie sich an den Netzerkadministrator wenden."
Wenn ich dann mit OK bestätige, bekomme ich unter dem Bericht der jeweiligen Richtlinie angezeigt das keine Einstellungen definiert wurden. Editiere ich diese aber, kann ich sehr wohl alle Einstellungen die gemacht worden sind sehen! Wenn ich jetzt an meinem Client PC die GPM starte kommt der Fehler nicht und meine Richtlinien sehe ich sofort innerhalb des Berichtes...
Das wäre also alles kein Problem, da ich ja über den Client alles "richtig" Administrieren und Konfigurieren kann.
Jetzt ist aber aufgefallen, das manche Richtlinien auf den Clients innerhalb der Domäne erscheinen, diese auch angewendet werden aber "leer" ausgegeben werden, so das die Richtlinien Definitionen nicht greifen :(
Habt Ihr eine Idee, woran das liegen könnte... ich bin so ziemlich ratlos deswegen.
Gruß
Horstix
-
Hallo zusammen,
das Problem habe ich nun lösen können.
Wie ich angenommen hatte war an den Clients alles richtig Konfiguriert und auch die GPOs greifen über das AD ohne Fehler.
Es lag am IIS ^^ die WSUS Seite war innerhalb des IIS nicht zu finden
Ich habe nun den IIS Komplett neu installiert und den WSUS auch einmal gebeten seine Installation zu überdenken (neu installiert) :rolleyes:
Siehe da, es hat keine sekunden gedauert bis alle Clients sich am WSUS gemeldet haben und sagten: Mir fehlen Updates...
Vielen Dank für eure Unterstützung
horstix
-
Ja habe ich, folgende Meldung kommt am Client:
07.05.2007, 14:37 #9 (permalink)
horstix
Newbie
Registriert seit: 10-2006
Beiträge: 43
Ich habe jetzt mal das WSUS Client Diagnostic Utility durchlaufen lassen und folgende Meldung bekommen:
Ein Test nicht bestanden:
Checking AU Settings
-> AU Option is 1: Disabled.
-> AU Settings do not match
-> VerifyWUServerURL() failed with hr=0x80072efd
-> A connection with the server could not be established
Gruß
Horstix
-
Hmm, die 8350 habe ich nicht angegeben. Ich habe einfach das Setup Standart durchgeführt und da hat er nur geschrieben das der Server über
http://servername erreichbar sein wird.
Ich denke das ich den WSUS noch mal neu installieren werde, den irgendwie glaube ich einen Fehler gemacht zu haben.
Da ich morgen und übermorgen unterwegs sein werde, melde ich mich sobald ich einen neuen Versuch gestartet habe :cool:
Gruß
Horstix
Also normalerweise muss man nichts mehr verändern. Als Port haste ja bei der Installation 8350 angegeben soweit ichs mitbekommen habe und den haste auch im GPO eingegeben.Von daher sieht eigentlich alles korrekt aus. Das einzige was ich noch gelesen habe ist, dass manche Virenscanner die wuauclt.exe als Trojaner erkennen und sperren (manchmal silent sprich du merkst garnichts davon).
-
Ja habe ich bereits mehrfach gemacht, immer ohne erfolg.
Ich vermute aber das ein Problem am Server existiert, da ja die anderen Clients auch nicht connecten. Im moment habe ich den IIS im verdacht, das der nicht korrekt läuft. Muss man nach der Installation noch irgendetwas an diesem Konfigurieren? oder kann ich überprüfen ob er korrekt für den WSUS läuft...
Gruß
Horstix
-
Ich habe jetzt mal das WSUS Client Diagnostic Utility durchlaufen lassen und folgende Meldung bekommen:
Ein Test nicht bestanden:
Checking AU Settings
-> AU Option is 1: Disabled.
-> AU Settings do not match
-> VerifyWUServerURL() failed with hr=0x80072efd
-> A connection with the server could not be established
Kann mir jemand einen Rat geben?
Gruß
Horstix
-
Hallo zusammen,
ich habe Heute morgen zum Test 7 weitere Computer in die OU verschoben, leider bisher ohne Erfolg.
Die Richtlinie (oben gepostet), läuft in einer eigenständigen TestOU ohne Vererbung, so das die automatischen Updates nicht aktiviert sein können.
--> :suspect: :suspect: <--
Gruß
Horstix
-
Hallo zusammen,
XP-Fan hat da eine Interessante Frage gestellt, der Dienst "AutomatischeUpdates" ist am Client gestartet, wenn ich allerdings in die Windows Sicherheit / Automatische Updates gehe ist alles ausgegraut und der Punkt "Automatische Updates deaktivieren" zuletzt angewählt (Status kann nicht geändert werden)
Gruß
Horstix
-
Gibt ja zum Glück keine Doofe Fragen ;)
Aber ja, die GPO ist natürlich mit der OU verknüpft und im Container befindet sich der dazugehörige Testclient... "gpupdate /force" wurde durchgeführt und die Richtlinie greift auch was über gpresult fein zu sehen ist.
Gruß
Horstix
-
Bin dem Wunsch natürlich nachgekommen, mein neuer Thread ist hier zu finden:
Gruß
Horstix
-
Hallo zusammen,
ich habe auf einem frisch installiertem W2003 RC2 den WSUSv3 aufgesetzt.
Dabei habe ich folgende Beschreibung verwendet:
https://www.mcseboard.de/tipps-links-5/wsus-3-0-released-112695.html
Leider habe ich seid der Installation das Problem, das im WSUS keine Clients aufgelistet werden und diese dann auch verwalten zu können.
Bisher ist in der OU 1 Testclient (meine Arbeitsstation) und die GPO ist wie folgt Konfiguriert:
-->
Automatische Updates konfigurieren Aktiviert
Automatische Updates konfigurieren: 2 - Vor Download und Installation benachrichtigen
Folgende Einstellungen sind nur erforderlich
und gelten nur, wenn 4 gewählt wird.
Geplanter Installationstag: 0 - Täglich
Geplante Installationszeit: 03:00
Automatische Updates sofort installieren Aktiviert
Clientseitige Zielzuordnung aktivieren Aktiviert
Zielgruppenname für diesen Computer XY. CatchAll
Erneut zu einem Neustart für geplante Installationen auffordern Aktiviert
Folgenden Zeitraum (in Minuten)
warten, bevor zu einem Neustart
aufgefordert wird: 1440
Internen Pfad für den Microsoft Updatedienst angeben Aktiviert
Interner Updatedienst zum Ermitteln von Updates: http://servername:8530'>http://servername:8530'>http://servername:8530'>http://servername:8530
Intranetserver für die Statistiken: http://servername:8530
(Beispiel: http://IntranetUpd01)
Keinen automatischen Neustart für geplante Installationen durchführen Aktiviert
Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anzeigen Deaktiviert
Suchhäufigkeit für automatische Updates Aktiviert
In folgenden Abständen (Stunden) nach Updates suchen: 4
<--
Das ganze habe ich in soweit bearbeitet, das ich folgende möglichkeiten für die Updates durchprobiert habe:
http://servername:8530
http://servername:
Bei keinen der Einstellungen ist mein Client am WSUS registriert worden.
Auf dem Server selbst, habe ich das Komplette WSUS Setup durchgeführt und die Firewall deaktiviert.
Ich hoffe diese Informationen reichen euch, um mir eventuell weiter helfen zu können.
Gruß
Horstix
-
Hallo zusammen,
ich habe mal den Hinweis von Heffa probiert und es ist mit echt suspect...
Bisher weigert sich der WSUS immer noch meinem Client zu mögen,... auf der Maschine ist alles Installiert was WSUS vorgeschlagen hat und beötigte.
Am Client habe ich das Verwaltungstool installiert (bei mir).
Hat noch jemand eine Idee
Gruß
Horstix
Wahrscheinlich läuft dein IIS nicht mehr auf Standard Port 80...?In diesem Fall, gib in deiner WSUS GPO unter der Richtlinie "Internen Pfad für den Microsoft Updatedienst angeben" den Port "8530" mit an: http://wsuskiste:8530
Beste Grüße, Heffa
-
Danke Dir,
werde es gleich mal ausprobieren!
Gruß
Horstix
-
Guten Morgen zusammen, Hallo Necron
bei meinem Thread hat sich ein Schreibfehler eingeschlichen. Natürlich habe ich den Pfad mit
http://xyz:80 angegeben. Über das Wochenende hatte ich gehoft, das er WSUS sich auch dann endlich den Testclient zieht allerdings verweigert er beständig die Arbeit :mad:
Hat jemand von euch eine Idee? Ich habe wirklich nur das Standart Setup vom WSUS durchgeführt! Firewall am Server ist deaktiviert.
Der Pfad muss immer mit http:// nie mit http:\\ angegeben werden.Alternativ auch gesichert durch https://.
Gruß
Horstix
-
Hallo zusammen,
nachdem ich immer noch Probleme hatte mit dem WSUSv2 (SVCHOST 100% CPU) bin ich nun auf anraten von vielen, die von der Performance und auch sonst von der Version3 begeistert sind dabei von WSUSv2 auf WSUSv3 zu wechseln (Standartinstallation bereits durchgeführt).
Die Installation habe ich auf einen neuen Server, durchgeführt, so das der alte paralell erstmal weiter sein unwesen treiben kann.
Zum Test habe ich jetzt eine neue OU geschrieben, die auf den neuen Server zeigt und in dem sich drei Testclients befinden. Leider warte ich vergebens bisher darauf, das die Clients im WSUSv3 auftauchen. Der Befehl wuauclt.exe /detectnow wurde Testweise auch durchgeführt, was aber auch nicht den gewünschten Erfolg brachte.
Als Pfad habe ich bisher folgendes angegeben:
http:\\xyz
Ich werde jetzt zum Test mal http://xyz:80 angeben und hoffen das es funktioniert, ansonsten weiß ich nicht weiter und bräuchte Hilfe, wie der Pfad eingegeben werden muss.
Gruß
Horstix
-
Der Beitrag hat zwar bisher keine Lösung für mein Problem, aber ich möchte dort weitermachen: https://www.mcseboard.de/tipps-links-5/wsus-bringt-clients-100-auslastung-svchost-eventid-26-a-3-111725.html#post695394
Gruß
Horstix
-
Ich habe den Patch genutzt, der oben genannt wird: WindowsXP-KB927891-v2-x86-DEU.exe
Link:
Downloaddetails: Update für Windows XP (KB927891)
Gruß
Horstix
-
Guten Tag zusammen,
ich habe das HowTo innerhalb der Domäne implementiert und verteile den Patch sowie das Script per Richtlinien.
Die Installation hat auch soweit funktioniert und das Problem war erstmal behoben.
Nachdem die Clients allerdings neue Updates vom WSUS bekommen haben, ist das gleiche Problem wieder vorhanden!
Hat jemand dafür eine Lösung, oder eine Idee ob man am WSUS noch was ändern kann?
Im Internet habe ich mehrfach gelesen es würde an der MSI.DLL legen, die bei einem Update vom WSUS aus von diesem editiert wird... das müsste doch zu lösen sein.
Gruß und wirklich Dankbar für eure Hilfe
Horstix
-
Guten Abend,
ja ich weiß ist vieleicht nicht ganz richtig gewesen als Ausdruck den Begriff "WSUS" mit zu verwenden, jedoch ist das mein Hautproblem.
Bei dem MSI habe ich quasi mehrere Probleme.
1.
Habe ich momentan kein vernümftiges Tool zur Hand
--> Nehme hier gerne Empfehlungen an!
2.
Das Setup benötigt ja bestätigungen, ich weiß nicht genau ob ein Snapshot einer "frisch" aufgesetzten Maschine wirklich Fehlerfrei funktionieren würde... Hatte noch nicht die Zeit mich damit wirklich mal auseinander zu setzen :(
Bisher kannste ich Setup Programme, die ein MSI hatten, welches man sich "auspacken" konnte oder aber eine exe die sich Silent installieren lässt. Das Hotfix von MS bietet jedoch weder das eine noch das andere
Danke für jede Hilfe
Gruß
Horstix
-
Hallo substyle,
das Tool ist in soweit nicht verkehrt, da man einen InstallerAdmin hinterlegen kann, jetzt habe ich aber dann immer noch das Problem, wie sich dieses Setup dann beim Login von alleine Ausbringt... den der User sollte nichts davon mitbekommen :D
Man könnte zwar nach dem Startvorgang das Setup beim User aufpopen lassen, jedoch bekomme ich das wohl nicht durch, das die selbst das Setup durchführen sollen :suspect:
Gruß
Horstix
-
Danke Dir,
wenn Du mir jetzt noch verätst wie sich dieses verdammXX Setup dazu bringen lässt, sich in ein vernümftiges MSI zu verwandeln, dann wäre mein Problem gelöst :o
--> Suche immwe noch nach ner guten und schnell durchzuführenden Lösung...
Das Tool werde ich mir aber jetzt mal ansehen, vieleicht geht es ja
Gruß
Horstix
-
Hallo zusammen, Hallo Substyle.
wie soll man drauf antworten? hmm, mal frech: ... Lesen hilft manchmal auch :rolleyes:
Ich habe geschrieben, das ich eine Lösung habe, nämlich das Hotfix vom Microsoft!
Artikel: Downloaddetails: Update für Windows XP (KB927891)
Soweit so gut, ich möchte es aber "automatisiert" innerhalb der Domäne beheben und suche deswegen nach einem HowTo oder gar einer MSI zur Installation via GPO über das AD, damit nicht jeder PC angelaufen werden muss, damit es behoben werden kann.
Der Artikel, den Du mir so nett empfohlen hast, ist nichts anderes als ein Verweis auf das Hotfix was ich bereits habe, aber wie beschrieben, dazu muss das Setup am Gerät ausgeführt werden.
Gruß
Horstix
GPM: Fehlermeldung am Server und GPO unvollständig
in Windows Server Forum
Geschrieben
Hallo blub,
die Änderungen hatte ich versucht zu machen im Pfad:
NtFrs/Parameters/Backup_Restore/Process at Startup
Dort im Blurflag D2 gesetzt außer beim HauptDC D4.
Kann ich irgendwie überprüfen ob der HauptDC wirklich derjenige ist, welcher er zu sein scheint?
Gruß
Horstix