Jump to content

SUS clients greifen nicht auf den Server zu


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Board!

 

Ich habe im Board viele Hinweise Tipps und Tricks gesehen und ausprobiert die zu diesem Thema schon eingestellt wurden.

Leider konnte ich mir damit nicht weiter helfen.

 

Wir haben hier eine Testumgebung aufgebaut mit einem W2K Server und zwei Clients. Der Sus Server holt sich die Updates von Microsoft und alle Updates sind bestätigt von uns. Der Server versieht auf ordentlich seinen Dienst. Als Zugriffsberechtigt auf die Updates haben wir die Gruppe Domain-Benutzer eingesetzt.

 

Den Clients haben wir über gpedit.msc die Erweiterung Wuau hinzugefügt und unter Computerkonfiguration.....WindowsUpdate so ein gerichtet das der Client zu einer bestimmten Uhrzeit die Updates wenn vorhanden holt und installiert.

 

Die Dienste Automatische Updates und Intelligenter Hintergrundübertragungsdienst starten automatisch und sind auch gestartet.

 

Als Benutzer ist auf Client A nur der Admin und als Benutzer auf Client B ist ein User mit Admin Rechten darauf.

 

Client B hat einmal (und danach nie wieder) die Updates geholt und installiert und Client A ließ sich bis jetzt noch nicht dazu überreden sich die Updates zu holen.

 

In den Ereignis Protokollen des Servers und der Clients ist kein Fehler vermerkt und in der Datei Windows Update werden keine Einträge angezeigt.

 

Ich habe alles mögliche ausprobiert, was in den Einträgen vergangener Thema so vorgeschlagen wurde und weis nicht mehr so recht weiter.

 

Ich hoffe ich konnte die Situation einigermaßen klar beschreiben.

 

Vielleicht hat ja noch jemand eine Idee. Ich bin für jede Hilfe sehr dankbar.

 

MFG

 

Michael

Link zu diesem Kommentar

Hallo,

 

Als Benutzer ist auf Client A nur der Admin und als Benutzer auf Client B ist ein User mit Admin Rechten darauf.[/Quote]

 

Daraus schließe ich, das die Clients nicht in einer Domäne hängen? Vielleicht ist es ein Sicherheitsproblem? Kannst du den IIS mit den Clients (speziell Client B) erreichen?

 

Bin zufällig selbst gerade dabei eine Teststellung zu installieren, der SUS saugt gerade die Updates ;)

Link zu diesem Kommentar

Hallo ChristianHemker,

 

doch der Sus und die Clients hängen in einer Domän. Der Sus Server läuft auf einem Fileserver von uns.

Der IIS ist bei der Installation vom SUS upgedatet worden und läuft einwandfrei. Die Clients können den auch anpingen.

 

Hallo feigling ,

 

die der Client der wenigstens einmal zugegriffen hat hat sich alle Updates gezogen die auf dem Sus waren. Da der Client zu Testzwecken ganz neu aufgesetzt wurden ist und nur SP4 von CD bekommen hat sollte er das ja auch.

Kann ich egentlich irgendwo sehen das der Client auf den SUS zugegriffen hat um nach zusehen ob neue Updates dasind oder sagt der Sus den Clients das er neue hat.

Unser SUS holt täglich morgens um 06:00 die Updates ab.

 

Ich danke euch schon mal für die Antworten.

Link zu diesem Kommentar

Ich habe ein Tool, welches du mit in die SUS-Seite integrieren kannst. Darunter kannst du dann sehen, welche Clients sich wann mit deinem Server connected haben und welche Updates sie dabei erhalten habem.

Wenn du in der Registry der Clients die Einstellungen korrekt vorgenommen hast, dann connecten sich die Clients zu der von dir vorgegebenen Zeit mit dem SErver und fragen bei ihm ab, ob er neue Updates hat. Sollte er diese haben, laden sich die Clients diese runter und installieren diese, je nach Einstellung automatisch.

 

Unter folgendem Link findest du nochmal ausführliche Informationen zur Konfiguration und den Registry-Settings:

http://board.gulli.com/thread/298171

Link zu diesem Kommentar

@feigling:

Habe ich das jetzt nur übersehen, oder ist auf der Seite, die du genannt hast, kein Tool zu finden? Die dort genannten Registry Schlüssel lassen sich genausogu (wenn nicht besser) über Gruppenrichtlinien setzen. man denke da mal an dutzende, wenn nicht hunderte PCs, bei denen möchte ich nicht alles manuell in die Registry eintragen.

Der Link war aber trotzdem interessant, vor allem wo in der Registry der Updatestatus steht und wie der zu interpretieren ist.

 

@MIC_BAC:

Ich bin gerade noch am testen meines Test SUS Servers, mehr dazu hoffentlich heute im Laufe des Tages.

Link zu diesem Kommentar

Moin Feigling

Moin ChristianHemker

 

also ich habe auf dem Link von feigling leider auch kein entsprechendes Tool gesehn.

 

@feigling

Zu der von mir eingestellten Zeit passiert auf den clients garnichts, es ist nicht mal Netzwerk aktivität zusehen. Bei dem Client der wenigstes einmal da war um die Updates zu holen hat er diese ungefähr eine halbe Stunde vor der eingestellten Zeit die Updates vom SUS geholt und zur angegebenen Zeit installiert.

Gehört das dann so ??? Oder muss er zur angegebenen Zeit die Updates Downloaden??? Fragen über Fragen und ich finde auf den diversen Boards keine genauen angaben. :confused:

 

Ich habe grade noch was fest gestellt:

Der verantwortliche Admin hat den SUS auf die Partition D: des Fileservers installiert der Pfad den ich verwenden um den Client den Weg zuweisen lautet http://[fileserver_NAME]/sus.

Ist den korrekt so oder muss der SUS auf die Startpartition des Fileserevers???

Link zu diesem Kommentar

Hallo,

 

der Pfad für den Updateserver muss lauten:

 

http://NameDesServers

 

War zumindest bei mir so, da ich IIS nur für SUS installiert habe. Der Pfad wurde mir auch bei der Installation der SUS gesagt. Die ersten Tests haben auch gut funktioniert.

Habe bei einem Testclient (Virtuelle Maschine) ein Update deinstalliert, die Registry Keys bearbeitet bzw. gelöscht und ein wenig gewartet, da hat er sich das Update wieder gezogen und installiert.

Weitere Tests folgen später.

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo, lest Euch mal diese ( http://www.susserver.de/viewtopic.php?t=115 ) (oder diese) ( http://www.rz.uni-frankfurt.de/hard-software/soft/sus/index.shtml ) Anleitung durch. Hier ist die Installation genauestens erklärt. Dort kann auch das erwähnte Tool gefunden werden. Aus meiner Erfahrung kann ich nur sagen, dass die meisten Probleme beim SUS durch ein funktionierendes DNS gelöst werden konnten. Als kleinen Trick kann inder GPO auch http://IP der Servers angegeben werden, so muss in grösseren Netzen kaum Wert auf die DNS Einstellungen der Clients gelegt werden.

 

Gruss Mike

Link zu diesem Kommentar

Im Prinzip alles richtig bis auf eine Kleinigkeit.

 

Die Funktionsweise von SUS ist das der Client beim SUS,

der in der GP definiert ist, nach Updates fragt.

Das geht auch über eine IP Adresse.

 

Der zweite Schritt ist das der Client vom SUS eine XML Datei

(Programme\WindowsUpdate\details.xml) erhält, die der Client

dem Hintergrundübertragungsdienst zum downloaden übergibt.

 

Die URL zum Download in der XML bastelt der Server aber aus

dem Namen der unter "Set Options" ->

"Specify the name your clients use to locate this update server"

auf dem SUS Server definiert ist.

 

Steht dort z.b. SUSSERVER und der Client kann diesen Namen

nicht in eine IP Adresse umwandeln gibt es keine Fehlermeldung

aber der Client erhält keine Updates.

 

In den meisten Fällen sieht man das an Unterverzeichnissen unter

"Programme\WindowsUpdate\wuaudnld.tmp\cabs" die eine Datei

mit der Größe 0 enthalten.

 

thorgood

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...