Jump to content

jm12

Members
  • Gesamte Inhalte

    44
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von jm12

  1. Okay, hier noch ein Nachtrag dazu. Sharepoint wurde mit WSUS ebenfalls auf SP2 geupdatet. Kann da ein Zusammenhang liegen? Bin unverändert ratlos ...
  2. Hi bl00d, aber der TS ist Domainmember - das hab ich richtig verstanden, oder?! Kommen denn da alle anderen Richtlinien ordentlich an (siehe Ergebnissatz) oder klemmt es da auch noch an anderen Stellen? Die Terminal-Sessions laufen sonst ohne Probleme? Was meinst Du mit ? Hast Du Dich auf den TS verbunden und dort versucht, den/die Drucker händisch einzubinden?
  3. Hi bl00d, Wenn Du einen zweiten DC, der für eine andere Domäne zuständig ist, im Netz betreibst, dann müßtest Du eine Vertrauensstellung zwischen diesen Domänen (respektive den DCs) definieren. Aber vergiß das ... ich habe Deinen ersten Post da offenbar falsch gedeutet. Hm ... Hilft Dir das evtl. weiter Warum wird beim Herstellen einer Verbindung mit einem freigegebenen Drucker der Fehler "0x00000bc4 (PRINTER_NOT_FOUND)" angezeigt?? Geht da zwar um Win7 aber vielleicht bietet es Dir einen Ansatzpunkt?! Wie sind denn der SBS und TS eigentlich miteinander verbunden?
  4. Hi bl00d, ich glaube 0x80070006 weist auf ein Problem mit der Vertrauensstellung. Was ich aus Deiner Beschreibung nicht verstehe, ist, wer eigentlich nun DC ist? Ich hätte zunächst vermutet, der SBS ist der DC Du schreibst aber . Wer ist es denn nun? Und wie ist die Struktur im Augenblick?
  5. jm12

    Hyper-V Fehler

    Hi Dävu, hast Du noch andere VMs auf dem Hyper-V? Und wenn ja, laufen die normal?
  6. Hi Sunny61, Hab ich mir auch gedacht. Aber leider gibt es hier http://www.mcseboard.de/windows-server-forum-78/interne-website-erreichbar-165211.html bisher keine Tipps für mich.:( Gruss Juergen
  7. Hi Sunny61, auf den Port 8530 connecten sich die Clients. Aber "Default Website/Selfupdate" (zeigt auch auf den Pfad "C:\Program Files\Update Services\Selfupdate") hat Port 80.
  8. muss ich mehr infos angeben, damit mir jemand helfen kann?? oder seid ihr so ratlos wie ich ;)
  9. Hallo Leute, habe ein Problem, bei dem ich den Zeitpunkt bzw. den Kontext des Auftretens leider nicht mehr genau bestimmen kann. Undzwar hab ich vor einigen Tagen das SP2 des WSUS auf einem bis dahin ziemlich frischen SBS 2008 installiert. Ferner habe ich ein UpdaterRollup für Exchange 2007 installiert. Seit der Install. des SP2 vom WSUS läuft dieser auch kontinuierlich und ohne Probleme durch. Gestern hab ich dann das bewußte UpdaterRollup installiert und das ist hängen geblieben. Nach dem Neustart des Servers waren alle Exchange-Dienste auf "deaktiviert" gestellt und einige andere auch noch. DFS, WWW-Publishingdienst und noch irgendetwas. Nachdem ich die händisch wieder in Gang gebracht und das Update noch einmal installiert hatte, lief auch alles wieder. Aber meine interne Website (companyweb) ist seither nicht mehr erreichbar. Es kommt auf jedem Client und auch auf dem Server selbst ein HTTP-Error 500. OWA wiederum funktioniert ohne Probleme. WSUS wie gesagt auch. Und auch die SharePoint Central Administration geht. Im IIS-Manager werden - Default Website - SBS Client Deployment Applications - SBS SharePoint - SBS Web Applications - SharePoint Central Administration v3 - WSUS-Verwaltung als "gestartet" angezeigt. Ich habe nicht einmal einen Anflug einer Idee, wo ich nach der Ursache forschen kann. Ich bin auch nicht sicher, ob wirklich ein Zusammenhang mit den eingangs genannten Erlebnissen besteht - das zeitliche Zusammentreffen läßt mich nur vermuten, dass es da irgendwas "zerlegt" hat. Ach so - das http://connect (also SBS Client Deployment; von einem beliebigen Client) geht übrigens auch ... Nur die interne Website - egal ob http oder https - will nicht mehr. Es sind auch keine sonstigen Einstellungen geändert oder an der Website gebastelt worden. Hat also jemand eine Idee, wo ich anfangen könnte zu suchen? Könnte es da Rechte-mäßig was zerlegt haben? Bei der Authentifizierung sind "ASP.NET-Identitätswechsel" und "Windows-Auth." aktiviert. Das "annonym" hab ich mal erlaubt - brachte aber auch keine Änderung :( Dank vorab für Eure Tipps Gruss Juergen
  10. hi sunny61 Und im normalen Eventlog steht auch nichts? Glaub ich einfach nicht. ist auf dem weg schwer für mich, das zu beweisen - aber glaub es bitte. das einzige, was da alle paar stunden im anwendungsprotokoll auftauchte war die id 10000 mit dem text "WSUS funktioniert ordnungsgemäß." im systemprotokoll tauchte erst etwas auf, als er anfing herunterzuladen - da stand dann unzählige male in etwa folgendes: Windows-Wartung hat begonnen, den Status des Pakets WindowsUpdateClient-SelfUpdate-ActiveX-Package(Feature Pack) von Nicht vorhanden(Absent) in Bereitgestellt(Staged) zu ändern. das stand dann im systemprotokoll unter "servicing". da gab es aber vom tag der installation bis zu dem zeitpunkt, als ich das wsus sp2 installiert und die proxy-daten eingetragen hatte, nicht einen einzigen eintrag. sonst hätte ich ja sicher auch eher einen anlaß gehabt, gezielter nach einem fehler zu suchen. auf den proxy zu kommen wäre dann eher nicht das problem gewesen ... zudem hätte ich fehler des wsus natürlich auch gezielt im protokoll "wsus" erwartet, da es das ja nun einmal extra gibt ... aber ddort stand eben immer nur WSUS funktioniert ordnungsgemäß. ebenfalls mit der id 10000. ausser in den nachtstunden, wo ab und zu mal die synchronisierung fehl schlug. aber das die dann wiederum funktionierte, war ja auch in der gui des wsus nachzulesen. na egal - es bleibt mein fehler, auf der startseite des wsus nicht vernünftig gelesen zu haben. das ist mal fakt. viel ärgerlicher ist, dass ich seit der install. des sp2 vom wsus keinen zugriff mehr auf meine interne website habe. aber dafür mach ich mal besser einen neuen thread auf. nochmal dank für deine unterstützung gruss juergen
  11. @GuentherH TO ??? @sunny61 ... wie recht Du hast ...;) ... da irrst Du Dich leider. Wie beschrieben, stand da garnichts - außer die Erfolgsmeldungen für die stets funktionierende Synchronisierung. Sonst hätte ich hier sicher eher nach dem "Wurm im Gebälk" gesucht ;) Die Rolle WSUS hat ja ein eigenes Protokoll und dort wurde mit schöner Regelmäßigkeit alle 120 Minuten die Ereignis-ID 10000 geloggt: "WSUS funktioniert ordnungsgemäß." ... da hast Du natürlich recht. Mein Fehler bestand eben darin, aus dem Anwachsen der Datenbank zu schließen, dass mit der erfolgreichen Synchronisierung auch der Download der Daten stattgefunden hätte. Genau dieser Zusammenhang besteht aber eben nicht. Wie Du schon sagtest: Ein (exakter) Blick auf die Startseite hätte die Erkenntnis gebracht - da war ich zu oberflächlich. Ja, genau. Und ich dachte mir, dass die Quelle für den WSUS die selbe ist, wie für einen beliebigen Host. Wenn dies der Fall gewesen wäre, dann hätte meine Proxy-Regel das auch abdecken müssen ... aber es war ein typischer Fall von "hätte", "sollte" und "müßte" ...:D Nochmal Dank für Eure Unterstützung!! Gruss Juergen
  12. Hi GuentherH, hi sunny61, hi all ... nochmals Dank für Eure Unterstützung und die ausführlichen Hinweise. Die waren ganz sicher alle gut, aber die Lösung war viel trivialer. Aber das ist ausschließlich meine Schuld!! Ich habe vor dem DC einen Proxy zu stehen. Auf dem Proxy gibt es eigentlich eine Regel, dass "MS" immer am Proxy vorbeigeht. Die Regel hat ja offenbar bei der Synchronisierung auch gezogen. Aber eben bei dem durch den WSUS initiierten Download nicht. Verstehe ich zwar nicht, weil bei einem direkten Aufruf der MS-Download-Website keine Probleme auftraten ... aber egal. Vielleicht ist die Site einfach eine andere ... wer weiß ... Ich habe also im WSUS unter Proxy die regulären Parameter eingetragen, die ich sonst für die Browser via GPO verteile und die für einen Inet-Zugang auf einem Client erforderlich sind - und prompt lief der WSUS los und downloadete. :cool: Und kaum hatte er die ersten paar GB gedownloaded machte es auf den Servern und den Clients überall "DingDong ... es stehen neue Updates bereits ...". Oh man ... manchmal denkt man doch an das selbstverständlichste wirklich erst zuletzt ... Nochmals Dank an alle!! Thread kann somit auf "erledigt" gesetzt werden.
  13. Hi sunny, im Nachgang noch ein Gedanke: Wenn die bei mir in der GPO nicht aufgefüphrten EInstellungen zum BITS nicht in Ordnung wären, würde das jeweilige Gerät ja aber auch keine Updates bei MS finden, downloaden und installieren - oder?! Das tun sie aber. Wenn ich dem Server z.B. sage, er soll nicht beim WSUS sondern "online" suchen, dann findet der auf Anhieb dutzende Updates ... gruss Juergen
  14. hi sunny61, Dank für Deine umfangreiche Hilfe!! ich gehe es mal der Reihenfolge nach durch. ja, das ist der Fall; kommt ja (wie beschrieben) auch per GPO so beim Client an wie in meinem ersten Post beschrieben: Sowohl Default Website/Selfupdate (also Port 80) als auch WSUS-Verwaltung/Selfupdate (also Port 8530) zeigen auf den Pfad "C:\Program Files\Update Services\Selfupdate" Es gibt eine Freigabe "UpdateServicesPackages", "WsusContent" und "WSUSTemp" Ich hab das mehr oder weniger daraus geschlossen, dass es Dutzende Updates gab, die bereits mit einer Freigabe zum Installieren aufgeführt werden, obschon ich da manuell noch nichts gemacht hatte - also direkt nach den ersten erfolgreichen Synchronisierungen. Ist ein SBS - da funktioniert ja einiges nach anderen Regeln ... Hmm - liegt hier der Hase im Pfeffer?? Da steht bei mir: "Updates die Dateien erfordern: 3.227" und weiter "0,00 MB von 30.239 MB heruntergeladen". Unter Serverstatistik steht ferner "Genehmigte Updates: 3.226". Ich hatt mich bei einer ersten Fehlersuche (vielleicht leichtfertig) davon ablenken lassen, dass die Datenbak des SUS eine Größe von 2,7 GB anzeigt und bin daher davon ausgegangen, dass er die erkannten Updates auch bereits heruntergeladen hat. Hätte da also was anderes stehen sollen?? Was mir jedoch immer noch nicht einleuchtet ist, dass bei erfolgreicher Abfrage des WSUS trotzdem die Info ankommen müßte, dass es notwendige (und freigegebene) Updates gibt ... Das ist sowohl bei einem beliebigen Client als auch beim DC der Fall. Das ist bei mir auch der Fall - insofern war meine vorherige Beschreibung etwas unpräzise. Allerdings sind bei mir keine Vorgaben in den Richtlinien bezüglich "Sicherheitseinstellungen/Systemdienste". In der "Update Services Common Settings Policy" gibt es nur die Dinge, die in dem von Dir verlinkten Bild auch unter "Windows Komponenten/Windows Update" stehen Und last but not least hab ich noch einmal geprüft, ob die Geräte auch zu den passenden Gruppen gehören - auch das ist der Fall. Alle Server sind der Servergruppe und alle Clients (XP) in der Computergruppe ... Danke und Gruss Juergen
  15. Hi Günther, hi Tesso, erstmal Dank für Euer Feedback. @Günther Ne - hab garnix angepaßt. Install. einfach durchlaufen lassen. Hatte nach dem ersten Blick ja (wie bereits beschrieben) auch nicht den EIndruck, dass was klemmt. Notwendige Updates wurden bei den Geräten jeweils korrekt angezeigt. @Tesso Es ist so, dass der WSUS im SBS die sowieso nach eigenen Regeln freigibt. Insbesondere für die Server. Aber auch das hab ich natürlich als erstes geprüft, als nix losging. Sowohl für die Server als auch für die Clients stehen die Mehrzahl der Updates auf dem Status "Genehmigung = Installieren" aber "Status=Nicht installiert", wenn ich den "Detallierten Updatestatusbericht" aufrufe. Auch in der Ereignisanzeige für die Rolle WSUS gibt es keine Fehler. Die Snchronisierung schlägt ab und zu mal fehl, aber keinerlei Hinweis auf die Geräte. Aber vielleicht werden hier ja auch tatsächlich nur Ereignisse des WSUS geloggt, der für sich betrachtet ja offenbar seinen Dienst tut. @Günther Kann es sein, dass irgendeine Einstellung beim automatischen Erzeugen der Policies (vorrangig Update Services Common Settings Policy) daneben gegangen ist?! Oder dass es noch einer zusätzlichen Einstellung dort bedurft hätte? Nach dem, was ich mir bisher so erlesen habe, wurde meines Erachtens alles erfaßt und auch beim RSOP so abgebildet - aber das sind im Wesentlichen naürlich nur die Parameter zum Server (also Hostname), zum Port und zum Zeitpunkt, zu dem die Updates durchgeführt werden sollen. Kann da noch etwas fehlen? Was mich am meisten wundert, ist, dass selbst auf dem DC, wo also auch der WSUS läuft, keine Updates gefunden werden. Das macht doch den Eindruck, als ob der garnicht mit dem WSUS kommuniziert - oder?! Auf dem DC steht unter Ereignisanzeige/Anwendungs- und Dienstprotokolle/Microsoft/WindowsUpdateClient alle 30 Minuten ein Eintrag "Es wurden 0 Updates gefunden." ... :confused: Gruss Juergen
  16. Hat echt keiner einen Hinweis für mich :(
  17. Schau mal unter: Systemsteuerung / System und Wartung / Verwaltung / Aufgabenplanung Das heißt m.E. nur anders - ist aber dasselbe. Die Zeit einstellen heißt jetzt "Trigger". Und "Aktion" startet Dein Programm, nachdem Du gesagt hast, wo es liegt. Das Benutzerkonto kannst Du hierzu ebenfalls vorgeben. Oder hab ich die Frage falsch verstanden?
  18. Gibt es weitere DNS-Server im Netz? Du schreibst, dass die DNS-Anfragen funktionieren - Geht DNS denn forward und reverse, oder nur forward? Ich würde mal ganz ganz trivial starten: IPCONFIG /flushdns auf dem Server 2003 R2. Was erscheint denn noch so im Systemlog des Server 2003 R2?
  19. Hallo Leute, habe einen quasi jungfräulichen SBS 2008 R2 Premium, also vor kürzester Zeit erst aufgesetzt. Keine besonderen Einstellungen vorgenommen, alles weitgehend dem automatisierten Installationsprozess überlassen. Alles funktioniert ansonsten auch bestens (also alle regulären Funktionen/Services einschließlich Exchange). Die WSUS-Konsole zeigt, dass auch die Synchronisierung solide funktioniert - es werden Dutzende Updates gezeigt. Auch in der SBS-Konsole werden für die Clients rückständige Updates angezeigt. Soweit, sogut ... Es findet aber keine Install der Updates statt. Wenn ich auf dem DC manuell eine Suche nach Updates anschubse, dann bekomme ich die Info "Windows ist auf dem neusten Stand" :( Das kann aber definitiv nicht sein. Wenn ich das manuell (wuauclt /detectnow) auf einem Client anschiebe, dann seh ich, dass der Server erkannt wird, dass der Port stimmt aber erhalte direkt danach die folgende Zeile WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001 Sowohl Default Website/Selfupdate (also Port 80) als auch WSUS-Verwaltung/Selfupdate (also Port 8530) zeigen auf den Pfad "C:\Program Files\Update Services\Selfupdate". Fazit: Weder auf einem beliebigen Client im Netz noch auf einem Server werden die Updates installiert. Die Liste in der WSUS-Konsole enthält aber alle Geräte und selbst die Details zu den Geräten (Hersteller, BS etc.) werden korrekt angezeigt. RSOP auf einem Client zeigt auch die erwarteten, aus der GP resultierenden Parameter (Host, Port, Zeitpunkt der Ausführung). Wo also kann hier der Fehler liegen? Hat jemand etwas vergleichbares beobachtet oder einen Tipp für mich? Dank vorab und Gruss Juergen
×
×
  • Neu erstellen...