Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.143
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Sunny61

  1. Peinlich, sorry. Jetzt passts aber.

    [/qute]

     

    Hmm, aber nur für das Bild der Registry.

     

    WSUS haben wir nicht im Einsatz, die Befehle habe ich exakt so ausgeführt.

     

    Was spricht denn gegen einen WSUS? Dann hättet ihr die Updates alle auf einem Server, der stellt sie den Clients im Netz zur Verfügung. Kleines HowTo zur Installation: WSUS 3.0 - Windows Software Update Service

     

    Lade doch mal die WindowsUpdate.log hoch, von dem Rechner, an dem Du die Befehle zuletzt ausgeführt hast.

  2. Ich habe die Clients bereits in eine OU gepackt und verschiedene GPOs erstellt aber ich habe alle Einstellungen beim IE in den GPOs durchsucht aber nirgends kann ich konfigurieren das der Phishing Filter und andere Einstellungen per GPO verteilen.

     

    Doch, das geht. Hast Du die Einstellungen in der Computer- oder Benutzerkonfiguration vorgenommen? Wenn nur Clients in der GPO sind, dann darfst Du auch nur im Bereich der Computerkonfiguration etwas anpassen. Schau mal dieses kleine HowTo an: WSUS.DE | Verteilung des IE7 über WSUS 3.0

    Da kannst Du sehen, welche Einstellungen z.B. für den Phisingfilter gesetzt sind.

     

    Hoffe ihr könnt mir da irgendwie auf die Sprünge helfen. Es soll halt eingestellt werden das der Phishing Filter aktiv ist und der IE gleich auf die Startseite geht.

     

    Geht so wie im HowTo beschrieben. ;)

  3. Bis jetzt "standen" nie Updates -deshalb fiel uns der Fehler ja nicht auf. Außerdem werden eben einige Updates auch installiert. Ich weiß aber nicht, weshalb.

     

    OK, Du mußt jetzt also herausfinden, warum die anderen nicht installiert werden.

     

    Rechteproblem??

     

    Nein, glaub ich nicht.

     

    Wie können wir herausfinden, weshalb die Updates nicht automatisch installiert wurden?

     

    Die von dir gepostete WindowsUpdate.log enthält keinerlei Informationen zum WSUS. Also weiß der Client nichts davon. Das muß Du ändern. Mach mal auf dem Client ein GPUPDATE /Force gefolgt von einem Neustart.

     

    Kontrolliere jetzt in der Registry ob etwas vom WSUS vorhanden ist: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter. Findest Du dort Einträge vom WSUS? Wenn ja, Start > Ausführen > cmd[ENTER].

    net stop wuauserv

    rd /s /q %windir%\SoftwareDistribution

    net start wuauserv

    wuauclt /resetauthorization /detectnow

    wuauclt /detectnow (ca. 5 - 10x)

    wuauclt /reportnow

    Jetzt kannst Du mit netstat kontrollieren, ob der Client eine HTTP-Verbindung zum WSUS aufgebaut hat.

     

    Wenn Du in der Registry keine Einträge vom WSUS zu finden sind, dann schau ins Eventlog von dem Client, ob du Fehlermeldungen findest. Die dann hier posten.

     

    Wenn Du noch eine WindowsUpdate.log posten möchtest, dann lade sie hoch bei: File-Upload.net - Ihr kostenloser File Hoster! und poste den Link hier.

  4. Windows-Updates sind fehlgeschlagen .. steht bei vielen Updates seit April.

     

    Wie bitte? Und das habt ihr bis heute noch nicht gelöst?

     

    Wie meinst Du, ein Proxy? Weshalb eskaliert das Problem aber erst jetzt?

     

    Oben schreibst Du seit April. Seit wann denn jetzt?

     

    RSOP.MSC zeigt an, dass die Richtlinie ankommt.

     

    OK, und was steht in der Registry? Die WindowsUpdate.log spricht etwas anderes, und das ist das entscheidende.

  5. So, Anhang ist freigeschaltet, Danke thorgood. ;)

     

    In der WindowsUpdate.log ist nichts zu sehen von einem WSUS. Die GPO sieht gut aus. Kontrollier mit RSOP.MSC ob auf dem Client die GPO mit allen Einstellungen ankommt. Auch prüf in der Registry ob alles da ist: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter.

     

    Deshalb will der Client auch immer WU kontaktieren. Und das schlägt fehl, weil vermutlicherweise ein Proxy dazwischen hängt.

    Meiner Meinung nach habe ich das so umgesetzt ....

     

    Stümmt, mea culpa. ;)

  6. habe es jetzt nochmal versucht - das Update installiert nicht.

     

    Natürlich sind haben bei uns die Benutzer nur "Benutzer"-Rechte; sie sehen auch nicht, dass ein Update "steht". Melde ich mich aber als Domänen-Admin an den Maschinen an, sehe ich rechts unten das "Ausrufezeichen-Icon", das mich zu einer Installation auffordert.

     

    Nochmal die Frage: Hast Du die Benutzereinstellung aus meiner Beispiel GPO umgesetzt?

     

    Das Update soll aber an allen Clients automatisch installiert werden - so, wie das bisher auch immer geklappt hat :-)

     

    Ein SP ist nicht ein normales Update.

     

    Ebenfalls im Anhang, die entsprechende GPO-Konfig (Benutzer & Computer).

     

    Windowsupdate.log ist im Anhang - stark gekürzt, wegen Dateigröße.

    Kann das jemand deuten? :-)

     

    Wir müssen warten, bis die Anhänge freigeschaltet sind. Info an eine Mod habe ich schon geschickt.

  7. Ich habe zwei Screenshots von meiner Konfiguration angefertigt. Auf den Clients steht alles auf "nicht konfiguriert", spricht das nicht dafür das diese Einstellung nie angefasst wurden?

     

    Ohne die Anhänge zu sehen, (sind noch nicht freigeschaltet) tippe ich drauf, Du hast das mit GPEDIT.MSC kontrolliert. Richtig? Wenn ja, das sind die LOKALEN Einstellungen. Die hast Du aber nicht zu verändern. Schau auf den Clients mit RSOP.MSC nach, was alles ankommt.

     

    Sollte ich das wirklich in den beiden GPOs ändern?

     

    Ja, aber nicht via GPEDIT.MSC! Installier die GPMC und editiere damit die GPOs.

     

    Auf dem Server steht das Gleiche, nicht konfiguriert.

     

    Mit GPEDIT.MSC kontrolliert? Wenn ja, das ist flasche Weg. Glaubs mir. ;)

  8. Erst recht für kleinere Betriebe ist das wichtig schnell und kompetente Hilfe zu bekommen. Sollte aus einem Markenserver eine HDD defekt gehen und Du hast noch Garantie, bekommst Du innerhalb von 24 Stunden (so meine Erfahrung) eine Ersatz HDD zugeschickt.

     

    Bei größeren Betrieben/Firmen stehen viel eher Ersatzsysteme zur Verfügung als bei kleinen. Und genau deshalb brauch ich bei kleinen Firmen Hardware, für die ich guten Support bekomme.

     

    Ich kenn auch so eine Firma, alle Server selbst geschraubt. Netzteil kaputt, Server steht 2 od. 3 Tage bis man ein Ersatzteil bekommt. Nein, Hardware mit 2 Netzteilen kauft man nicht, ist ja viel zu teuer und braucht man nicht. IMHO wird bei Servern und kleinen Betrieben immer am falschen Felck gespart. Hauptsache der GF hat ein iPhone und das neueste und tollste Navi im Auto. Grmpf.

×
×
  • Neu erstellen...