Jump to content

WSUS Server Domäne einrichten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Community,

 

seid einigen Tagen bin ich in einer neuen IT.. Da dort alles drunter und drüber läuft. Möchte ich gerne den WSUS neu aufsetzen, da die Jungs es hier geschaft haben die Datenbank lahm zu legen und ich nicht genau weiss was der Vorgänger dort überhaupt eingerichtet hat.

Mir ist klar das der Wsus über das anmeldescript läuft, möchte dies in Zukunft auch gerne über Gruppenrichtlinien abwickeln.

 

Da ich nicht ganz so fit in der Sache bin habe ich mal einbisschen gegoogelt und bin hier auf das Forum gestossen,. GEILE SACHE :D

 

ICH habe mich auch ein bisschen eingelesen und denke ich bekomme die ganze Sache hin,

 

meine Frage ist ob ich nach dieses FAQ gehen kann = LRZ: Windows Server Update Service (WSUS) für Windows 2000/XP/2003 des LRZ

 

und ich würde gerne die Update Dateien aufheben, das sind knapp 20 GB und die möchte ich ihn nicht nochmal saugen lassen - kann ich die alte wieder einbinden `? und wenn ja wie `?

Link zu diesem Kommentar

Hallo da bin ich wieder...

 

so habe den WSUS eingerichtet bekommen, war ja gar nicht so schwer ;-)

 

Leider habe ich ein Paar Probleme...

 

In den Servereigenschaften tauchen Fehlermeldungen auf =

 

Der DSS-Authentifizierungswebdienst funktioniert nicht.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.

 

Der DSS-Authentifizierungswebdienst funktioniert nicht.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

Der DSS-Authentifizierungswebdienst funktioniert nicht.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

Der Serversynchronisierungs-Webdienst funktioniert nicht.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

Der Berichterstattungswebdienst funktioniert nicht.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

Kein Clientcomputer hat jemals eine Verbindung mit dem Server hergestellt.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

 

Danach zeigt er wieder 3 einträge... )keine Fehlermeldung !

 

Das virtuelle Stammverzeichnis \selfupdate wurde zum Index hinzugefügt und c:\programme\update services\selfupdate zugeordnet.

 

Der Bereich c:\programme\update services\selfupdate\ wurde zum Index hinzugefügt.

Das virtuelle Stammverzeichnis \clientwebservice wurde zum Index hinzugefügt und c:\programme\update services\webservices\clientwebservicem5 zugeordnet.

 

Habe auch wie beschrieben vom WUSU die GPOS eingerichtet...

Link zu diesem Kommentar

Gruppenrichtlinien eingerichtet nach vorlage vom wusu:

 

So laden Sie die administrative Vorlage von WSUS

 

Klicken Sie im Gruppenrichtlinienobjekt-Editor mit der rechten Maustaste auf einen Knoten Administrative Vorlagen. Klicken Sie auf Vorlagen hinzufügen/entfernen.

 

Klicken Sie auf Hinzufügen.

Klicken Sie unter Richtlinienvorlagen auf wuau, und klicken Sie anschließend auf Öffnen.

Klicken Sie auf Schließen, um das Dialogfeld zu schließen.

So verweisen Sie den Computer auf den WSUS-Server

Erweitern Sie im Gruppenrichtlinienobjekt-Editor zuerst Computerkonfiguration, dann Administrative Vorlagen, anschließend Windows-Komponenten, und wählen Sie Windows Update aus.

Klicken Sie im Fenster Details auf Internen Pfad für den Microsoft Updatedienst angeben.

Geben Sie den URL des WSUS-Servers in das Feld Interner Updatedienst zum Ermitteln von Updates und unter Intranetserver für die Statistik ein. Geben Sie beispielsweise in beiden Textfeldern http://Servername ein, wobei Servername für den Namen des WSUS-Servers steht.

Klicken Sie auf OK. Nachdem Sie die Computer auf den WSUS-Server verwiesen haben, konfigurieren Sie das Verhalten der automatischen Updates.

Hinweis

Ein Clientcomputer kann jeweils nur für die Kommunikation mit einem einzelnen WSUS-Server eingerichtet werden. Wenn Sie später einen anderen WSUS-Server festlegen, stellt der Clientcomputer keine Verbindung zum zuvor angegebenen WSUS-Server her. Der Clientcomputer verbleibt jedoch in der Liste der Computer und Computergruppen des vorherigen WSUS-Servers. In dieser Liste wird angezeigt, wann die letzte Verbindung vom Clientcomputer zum WSUS-Server erfolgt ist. Informationen zum Entfernen eines Computers von einem WSUS-Server finden Sie unter Entfernen eines Computers von einem WSUS-Server.

So konfigurieren Sie das Verhalten der automatischen Updates

Erweitern Sie im Gruppenrichtlinienobjekt-Editor zuerst Computerkonfiguration, dann Administrative Vorlagen, anschließend Windows-Komponenten, und wählen Sie Windows Update aus.

Doppelklicken Sie im Fenster Details auf Automatische Updates konfigurieren.

Wählen Sie auf der Registerkarte Einstellungen unter Eigenschaften für Automatische Updates konfigurieren die Option Aktiviert. Wählen Sie anschließend eine der Optionen aus der Dropdownliste Automatische Updates konfigurieren:

Vor Download und Installation benachrichtigen. Bei dieser Option wird ein angemeldeter Administrator vor dem Herunterladen und vor der Installation der Updates benachrichtigt.

Autom. Downloaden, aber vor Installation benachrichtigen. Bei dieser Option wird automatisch mit dem Herunterladen von Updates begonnen und anschließend ein angemeldeter Administrator benachrichtigt, bevor die Updates installiert werden.

Autom. Downloaden und laut Zeitplan installieren. Bei dieser Option werden Updates automatisch gedownloadet und installiert. Sie müssen auch Tag und Uhrzeit für die Installation festlegen.

Lokalen Administrator ermöglichen, Einstellung auszuwählen. Bei dieser Option können lokale Administratoren mithilfe der Systemsteuerungsoption Automatische Updates eine Konfigurationsoption auswählen. Sie können z. B. den Zeitpunkt für eine Installation festlegen. Lokale Administratoren können automatische Updates nicht deaktivieren. Die Option Lokalen Administrator ermöglichen, Einstellung auszuwählen wird erst angezeigt, nachdem das Feature für die automatischen Updates selbst automatisch aktualisiert wurde, sodass es mit WSUS kompatibel ist.

So legen Sie die Häufigkeit der Verbindungen zwischen den Computern und dem WSUS-Server fest

 

Erweitern Sie im Gruppenrichtlinienobjekt-Editor zuerst Computerkonfiguration, dann Administrative Vorlagen, anschließend Windows-Komponenten, und wählen Sie Windows Update aus.

 

Ein Bild vom Updateserver hänge ich mit an..

Über Hilfe würde ich mich riesig freuen ,.,.

Gruß ´= Danke

Link zu diesem Kommentar

@SoccerDelux

 

Ist ja kein Problem dir zu helfen ! Nur hat es wenig Sinn wenn du eine Beschreibung kopierst und hier wieder einstellst. Auch reicht es aus wenn du eine Fehlermeldung kopierst und die anderen zusammenfasst.

 

Hast du die WSUS Installation genauso gemacht, wie ich hier beschrieben habe ? Und wenn ja, was läuft auf dem Server noch und welchen Port hast du verwendet ?

 

Was hast du jetzt mit dem WSUS Content gemacht ? Hast du die Verzeichnisse einfach zurück kopiert ? Wenn ja dann war das ein Schuss in den Ofen. Das geht nämlich nicht. Dies hättest du über wsusutil + Parameter machen müssen.

 

Eine Gruppenrichtlinie für den WSUS zu erstellen ist nicht wirklich schwer. Mit der Beschreibung die ich hier gemacht habe, stellt das eigentlich kein Problem dar.

 

 

Sonst findest du fast alles zu WSUS auf WSUSPraxis.de und in meinem Blog unter Blog.WSUSPraxis.de

Link zu diesem Kommentar

Hallo,

 

ja danke für den Tip, meinte es nur gut. Aber werde versuchen mich daran zu halten...

 

ja habe ich nach deiner Anleitung gemacht. Port war glaube ich 8035..

 

Der Server wird als Fileserver genutzt.,

 

Das Wsus content habe ich, nicht übernommen, da die Datenbank zerschossen war.

 

Hatte ja im ersten post geschrieben - läuft alles drunter und drüber..

 

Deswegen habe ich den Wsus neu aufgesetzt.

 

werde jetzt nochmal die Einstellung der Gruppenrichtlinien checken.

 

Vielen Dank für deine freundliche Hilfe °! Super ;)

Link zu diesem Kommentar

@SoccerDelux

 

Nein es war auch nicht böse gemeint, sondern um dir besser helfen zu können !

 

Kann es sein das du Port 8530 meinst ?

 

Und WSUS Datenbank und der WSUS Content sind 2 paar Schuhe. Aber jetzt hast du den Server eh schon neuaufgesetzt.

Die Fehlermeldungen die du oben postest, haben aber mit der WSUS Gpo nichts zu tun, das weißt du schon.

Wo genau hängt es bei dir mit der WSUS GPO ?

Link zu diesem Kommentar

Habe ich auch nicht so aufgefasst, war ja nett gemeint.

 

Ja genau, Port 8530 !

 

Ja das Prob war das ein anderer Mitarbeiter den Wsus deinstallt hat und dort alles gelöscht hat auch die Datenbank :eek: **kann nur drüber lachen.:suspect:

 

Ja habe die GPO so eingericht wie es mir im WSUS vorgeschlagen worden ist. Dort steht wenn ich auf der übersicht stehe das sich kein PC mit dem WSUS verbinden möchte. *Das Bild im Anhang zeigt dir was ich meine*siehe oben..

 

Werde morgen mittag nochmal nach deiner anleitung vorgehen, aber im Prinzip habe ich das gleiche getan.

 

:thumb1: Danke

Link zu diesem Kommentar

Hallo,

 

so habe heute morgen auf dem Domainserver nochmal die ganzen Gruppeneinträge gemacht ! und auch gpupdate /force auf meinem client und auf dem Server gemacht.

 

Leider greifen wohl nicht die Gruppenrichtlinien = ?!

 

Das Clienttool habe ich installiert..

 

Hier mal noch Screenshots.. habe so langsam keine idee mehr

 

http://getpic.info/uploads/46783_test3.JPG

 

 

http://getpic.info/uploads/46784_test4.JPG

 

 

http://getpic.info/uploads/46785_test2.JPG

 

 

http://getpic.info/uploads/46789_Unbenannt.JPG

Link zu diesem Kommentar

habe jetzt nochmal auf dem Server im Ereignissprotokoll geschaut..

 

die laufen voll mit fehlermeldungen...

 

Auf die Datei gpt.ini des Gruppenrichtlinienobjekts cn={22B4048C-A79A-45CF-9195-1E29A984AA3E},cn=policies,cn=system,DC=****,DC=de kann nicht zugegriffen werden. Die Datei muss im Pfad <\\*******\SysVol\******\Policies\{22B4048C-A79A-45CF-9195-1E29A984AA3E}\gpt.ini> vorhanden sein. (Das System kann den angegebenen Pfad nicht finden. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

 

oder so halt `

 

Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.

 

verdammt schwere geburt... So sorry.

Link zu diesem Kommentar

Moin SoccerDelux,

 

ich hab das Gefühl, dass bei deinem(n) Server(n) noch mehr nicht funktioniert. Gibt es denn noch andere GPO`s ? und funktionieren die ? ... gpresult am Client mal gemacht ? ..

 

Ich würde erst hier mal checken, dass hdeine AD und GPO´s sauber funktionieren bevor du mit WSUS rumdoktorst...

 

Deinen Erzählungen nach löschen hier ja Mitarbeiter gelegentlich Programme .. vielleicht auch mehr wie nur den WSUS ....

 

Desweiteren sind lt. deiner Bilder keine Updates genehmigt ... nur für später, wenn die Sache wieder läuft und nix installiert wird ..

 

Grüße

Anakim

Link zu diesem Kommentar

Guten Morgen,

 

ja also die Fehler sind genau 1030 und 1058. Das Hotfix brauche ich nicht, da ich Sp2 drauf habe. Soll aber den Registrie eintrag machen. Werde ich gleich machen.

 

Ja es laufen noch ein paar kleine Gpos für Drucker, sonst noch nix.

 

Ansonsten habe ich noch folgende ID 12052 12042 12022 12032 12002 13051.

 

Ja habe auf einem Standart 2003 server den Wsus nach deiner anleitng installiert und auch die Gruppenrichtlinien so eingetragen wie im FAQ. Ansonsten läuft nix. Habe gesehen das Batchdateien bei der anmeldung laufen die einen eintrag für den wsus machen, die habe ich gelöscht und den reg eintrag auf dem client gelöscht. daher sollte das sauber sein.

 

So mache jetzt den regeintrag auf dem Server.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...