Jump to content

3.0 generelles Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Fangen wir mal langsam an..

GPO ziehen auf jeden Fall beim Neustart eines Rechners und ansonsten nach eingestelltem Zeitintervall (irgendwo in den GPOs ) -> daher kann es kommen, das es zwanzig Minuten dauert (um es zu beschleunigen, Rechner neustarten)

Der Befehl gpupdate /force und eine Ab-/Anmeldung am Client sollte doch aber auch die neuen Richtlinien zuweisen.

Zumindest ist das bei anderen Gruppenrichtlinien definitiv so.

 

Zweitens: Wenn Du die Rechner per GPO in die richtigen Gruppen im WSUS hast, dann sagt das noch nix über die Updates. Diese musst Du auf dem WSUS noch konfigurieren, soll heißen, bei den jeweiligen Updates entscheidest Du, ob Du es für die Gruppen installieren möchtest oder nicht....
Das ist mir alles soweit klar.

Jetzt im Moment klappt's auch gerade.

Link zu diesem Kommentar
Der Befehl gpupdate /force und eine Ab-/Anmeldung am Client sollte doch aber auch die neuen Richtlinien zuweisen.

Zumindest ist das bei anderen Gruppenrichtlinien definitiv so.

 

Das ist natürlich bei den Windows Update Richtlinien genauso. Ist ja die selbe Funktion. Sprich, wenn du auf deinen Computer eine GPO wirken läßt und dort die Einstellungen (welche hast du vorgenommen) wirken läßt, kannst du das natürlich am Client bspw. mit rsop (Windows XP) sehen.

 

Das ist mir alles soweit klar.

Jetzt im Moment klappt's auch gerade.

 

Ein beschleunigtes (nicht sofortiges) Reporting der Clients erreichst du mit wuauclt /reportnow bzw. /detectnow Was bei diesen Befehlen passiert, kannst du im windowsupdate.log nachschauen.

Wenns jetzt klappt, sind dann deine Fragen geklärt?

 

Bye

Norbert

 

PS: Du antwortest nicht allzugern auf die dir gestellten Fragen, oder? ;)

Link zu diesem Kommentar

Mittlerweile bin ich wieder zu WSUS 3.0 zurückgekehrt.

 

Leider stehe ich damit wieder ziemlich am Anfang und habe ähnliche Probleme wie bereits vor ein paar Tagen.

Natürlich will WSUS wieder mal nicht wahrhaben daß bspw. der Win2000-Rechner am besten in die Windows 2000-Gruppe verschoben werden sollte, trotz einer GPO die eigentlich genau dies fordert.

Folgende Einstellungen habe ich in der GPO vorgenommen:

 

Configure Automatic Updates Enabled (Punkt 2)

Specify intranet Microsoft update service location Enabled (http://wsus - so heißt der WSUS-Server)

Enable client-side targeting Enabled (Windows 2000 - so heißt die Zielgruppe in der WSUS Konsole)

Allow Automatic Updates immediate installation Enabled

Allow non-administrators to receive update notifications Enabled

 

Die GPO ist mit einer OU namens Win2000 verknüpft in der sich das Computerkonto des besagten Win2000 Rechners befindet.

 

Der momentane Stand der Dinge ist wie gesagt, daß der (von WSUS erkannte) Win2000-Rechner leider nicht in die richtige Zielgruppe verschoben wird (manuell verschieben wäre natürlich auch nett....)

 

Trotzdem habe ich aber mal ein Update genehmigt. Und zwar für All Computers - Install sowie Windows 2000 - Install. Als Deadline (für die Windows 2000 Gruppe) habe ich das aktuelle Datum sowie die aktuelle Uhrzeit angegeben, in der Hoffnung daß sich WSUS dadurch vielleicht veranlaßt sieht, das Update schon mal downzuloaden oder - gott bewahre - dem Client vielleicht schon mal Bescheid zu geben daß da demnächst was kommen könnte.

 

Naja, einen Versuch war's wert.

 

In der Updates-Liste steht jetzt jedenfalls für dieses Update Install (2/3) und bei Installed/Not Applicable Percentage steht 0%.

 

So, und jetzt starte ich den WSUS-Server einfach mal neu, vielleicht hilft's ja was....

Link zu diesem Kommentar
Natürlich will WSUS wieder mal nicht wahrhaben daß bspw. der Win2000-Rechner am besten in die Windows 2000-Gruppe verschoben werden sollte, trotz einer GPO die eigentlich genau dies fordert.

Folgende Einstellungen habe ich in der GPO vorgenommen:

 

Hast du im WSUS auch die Computergruppen per GPO konfiguriert?

 

Configure Automatic Updates Enabled (Punkt 2)

 

Punkt2? Also nicht automatisch herunterladen und installieren laut Zeitplan?

 

angegeben, in der Hoffnung daß sich WSUS dadurch vielleicht veranlaßt sieht, das Update schon mal downzuloaden oder - gott bewahre - dem Client vielleicht schon mal Bescheid zu geben daß da demnächst was kommen könnte.

 

WAS SAGT DAS WINDOWSUPDATE.LOG auf dem CLIENT? Ich glaub das frug ich schon mehrfach.

 

So, und jetzt starte ich den WSUS-Server einfach mal neu, vielleicht hilft's ja was....

 

Wer sonst keine Lösungen hat, versuch nen reboot. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Mittlerweile bin ich wieder zu WSUS 3.0 zurückgekehrt.

 

WSUS 3.0 incl. SP1?

 

Natürlich will WSUS wieder mal nicht wahrhaben daß bspw. der Win2000-Rechner am besten in die Windows 2000-Gruppe verschoben werden sollte, trotz einer GPO die eigentlich genau dies fordert.

Folgende Einstellungen habe ich in der GPO vorgenommen:

 

Configure Automatic Updates Enabled (Punkt 2)

Specify intranet Microsoft update service location Enabled (http://wsus - so heißt der WSUS-Server)

Enable client-side targeting Enabled (Windows 2000 - so heißt die Zielgruppe in der WSUS Konsole)

 

Genauso wie die WSUS-Gruppe? Ohne zusätzliches Leerzeichen? Was ist mit Punkt 2 gemeint? Die Option 2 von insgesamt 4? Welche Option ist beim WSUS in diesem Bild eingestellt? http://www.grurili.de/Bilder/WSUS3_48.gif

 

 

Die GPO ist mit einer OU namens Win2000 verknüpft in der sich das Computerkonto des besagten Win2000 Rechners befindet.

 

Hat der Client die GPO komplett übernommen? Das findest Du in der Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

 

 

Der momentane Stand der Dinge ist wie gesagt, daß der (von WSUS erkannte) Win2000-Rechner leider nicht in die richtige Zielgruppe verschoben wird (manuell verschieben wäre natürlich auch nett....)

 

Wäre nett heißt, geht nicht oder was genau? Wird das hier ein Ratespiel?

 

Trotzdem habe ich aber mal ein Update genehmigt. Und zwar für All Computers - Install sowie Windows 2000 - Install. Als Deadline (für die Windows 2000 Gruppe) habe ich das aktuelle Datum sowie die aktuelle Uhrzeit angegeben, in der Hoffnung daß sich WSUS dadurch vielleicht veranlaßt sieht, das Update schon mal downzuloaden oder - gott bewahre - dem Client vielleicht schon mal Bescheid zu geben daß da demnächst was kommen könnte.

 

Du hast wohl noch nicht ganz verstanden, wie der WSUS tickt. Der WSUS selbst ist das dümmste an der ganzen Sache, die Intelligenz ist beim WU-Agent auf dem jeweiligen Client zu finden. Wurde das Update bereits vom WSUS gedownloadet?

 

In der Updates-Liste steht jetzt jedenfalls für dieses Update Install (2/3) und bei Installed/Not Applicable Percentage steht 0%.

 

Du kannst dir noch mehr Spalten einblenden lassen, das könnte evtl. ja auch schon mal helfen: http://www.grurili.de/Bilder/WSUS3_40.gif

Wann hat der Client seinen letzten Bericht abgeliefert? Auf Fehlermeldungen in der WindowsUpdate.log hat Norbert ja schon hingewiesen.

 

So, und jetzt starte ich den WSUS-Server einfach mal neu, vielleicht hilft's ja was....

 

ja, die Hoffnung stirbt zuletzt. Helfen wird der Reboot mit Sicherheit nicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...