Jump to content

Server wird nicht im WSUS erkannt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

kleines Problem:

 

WSUS 3 SP1 nimmt einige Server nicht auf obwohl eigentlich alles sauber ausschaut.

 

rsop.msc zeigt auf dem Server die richtigen einstellungen und den pfad zum wsus an.

 

Hier noch nen kleiner Auszug vom gpresult:

 

COMPUTER SETTINGS

------------------

CN=server,OU=Domain Controllers,DC=domain,DC=com

Last time Group Policy was applied: 06.02.2009 at 11:06:05

Group Policy was applied from: server.domain.com

Group Policy slow link threshold: 500 kbps

Domain Name: domain

Domain Type: Windows 2000

 

Applied Group Policy Objects

-----------------------------

Default Domain Controllers Policy

WSUS Domain Controller

Default Domain Policy

 

The following GPOs were not applied because they were filtered out

-------------------------------------------------------------------

Local Group Policy

Filtering: Not Applied (Empty)

 

The computer is a part of the following security groups......

 

 

Schaut ja eigentlich auch sauber aus. Jemand nen Tip?

 

Wenn ich mir das logfile aufm server unter c:\windows\windowsupdate.log anschaue sind auch keine errors zu sehen.

 

UPDATE:

ClientDiag.exe sieht auch sauber aus, keine Errors.

Link zu diesem Kommentar
Hallo,

 

kleines Problem:

 

WSUS 3 SP1 nimmt einige Server nicht auf obwohl eigentlich alles sauber ausschaut.

 

rsop.msc zeigt auf dem Server die richtigen einstellungen und den pfad zum wsus an.

 

Hier noch nen kleiner Auszug vom gpresult:

 

COMPUTER SETTINGS

------------------

CN=server,OU=Domain Controllers,DC=domain,DC=com

Last time Group Policy was applied: 06.02.2009 at 11:06:05

Group Policy was applied from: server.domain.com

Group Policy slow link threshold: 500 kbps

Domain Name: domain

Domain Type: Windows 2000

 

Applied Group Policy Objects

-----------------------------

Default Domain Controllers Policy

WSUS Domain Controller

Default Domain Policy

 

The following GPOs were not applied because they were filtered out

-------------------------------------------------------------------

Local Group Policy

Filtering: Not Applied (Empty)

 

The computer is a part of the following security groups......

 

 

Schaut ja eigentlich auch sauber aus. Jemand nen Tip?

 

Wenn ich mir das logfile aufm server unter c:\windows\windowsupdate.log anschaue sind auch keine errors zu sehen.

 

Sind die Server geclont worden?

Was steht denn in der Windowsupdate.log genau drin? Erkennt der Server, dass er sich an den WSUS wenden soll?

 

Bye

Norbert

Link zu diesem Kommentar

Hmmm teils teils, der WSUS wird zum Beispiel in der richtigen Gruppe erkannt. (ist auch virtuell).

 

Was mir nun noch aufgefallen ist das auf einigen GPOs "nur" Authenticated Users als Security Filtering eingetragen ist. Bei anderen noch Domain Admins und Enterprise Admins. Hab nun mal die beiden Gruppen zu den WSUS GPOs hinzugefügt. mal schauen was passiert....

 

Sonst noch nen Tip oder Rat?

 

Gruss

totwart

Link zu diesem Kommentar

WSUS Client Diagnostics Tool

 

Checking Machine State

Checking for admin rights to run tool . . . . . . . . . PASS

Automatic Updates Service is running. . . . . . . . . . PASS

Background Intelligent Transfer Service is running. . . PASS

Wuaueng.dll version 7.2.6001.788. . . . . . . . . . . . PASS

This version is WSUS 2.0

 

Checking AU Settings

AU Option is 3 : Notify Prior to Install. . . . . . . . PASS

Option is from Policy settings

 

Checking Proxy Configuration

Checking for winhttp local machine Proxy settings . . . PASS

Winhttp local machine access type

<Direct Connection>

Winhttp local machine Proxy. . . . . . . . . . NONE

Winhttp local machine ProxyBypass. . . . . . . NONE

Checking User IE Proxy settings . . . . . . . . . . . . PASS

User IE Proxy. . . . . . . . . . . . . . . . . NONE

User IE ProxyByPass. . . . . . . . . . . . . . NONE

User IE AutoConfig URL Proxy . . . . . . . . . NONE

User IE AutoDetect

AutoDetect in use

 

Checking Connection to WSUS/SUS Server

WUServer = http://WSUS'>http://WSUS

WUStatusServer = http://WSUS

UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS

Connection to server. . . . . . . . . . . . . . . . . . PASS

SelfUpdate folder is present. . . . . . . . . . . . . . PASS

 

 

Was nun aber ein wenig merkwürdig ist, wenn ich auf einem DC ein wuauclt.exe /resetauthorization /detectnow mache, dann wird der Server ind er richtigen Gruppe angelegt. Verschwindet nach einiger Zeit aber wieder.... kennt das jemand?

 

Wenn ich dann zum Beispiel auf dem 2. DC den gleichen Befehl ausführe dann verschwindet der erste Server aus der Gruppe und der neue Server ist drin, verschwindet nach einiger Zeit aber wieder aus der Gruppe....

 

Brauche Rat.

 

Gruss

totwart

Link zu diesem Kommentar

Was nun aber ein wenig merkwürdig ist, wenn ich auf einem DC ein wuauclt.exe /resetauthorization /detectnow mache, dann wird der Server ind er richtigen Gruppe angelegt. Verschwindet nach einiger Zeit aber wieder.... kennt das jemand?

 

 

Wenn ich dann zum Beispiel auf dem 2. DC den gleichen Befehl ausführe dann verschwindet der erste Server aus der Gruppe und der neue Server ist drin, verschwindet nach einiger Zeit aber wieder aus der Gruppe....

 

Die Server sind geklont. WSUS.DE | Bei Clone-PC funktionieren die Automatischen Updates nicht hilft, garantiert.

Link zu diesem Kommentar
Ooooh,

 

ich hätte wohl alles lesen sollen. :( Was mir aber schleierhaft ist:

 

Wenn man auf allen betroffenen Server den Parameter /Resetautorization aufrift sollte das Problem sich doch lösen. Ich kann mir nicht vorstellen das die DCs den gleich Namen haben. :D

 

Namen sind Schall und Rauch. Der WSUS identifiziert anhand der SUSClientID. Genau diesen Effekt hat der TO ja festgestellt.

 

Die Optionen von WUAUCLT: WSUS.DE | Automatic Updates mit Kommandozeilenoptionen

Link zu diesem Kommentar

Demnach muss ich jetzt doch einfach die Einträge in der Registry löschen und anschliessend "wuauclt.exe /resetauthorization /detectnow " ausführen. Dann sollte er ja einen neuen Eintrag erstellen.

 

Korrekt?

 

Was mich eben nur wundert, ist das er sie kurz aufnimmt in die richtige Gruppe und dann nach einer Zeit wieder aus dem WSUS nimmt.

 

Also geclont sind sie ja in gewisser hinsicht durch die virtualisierung. Dort ist ja auch dann neue Hardware hinzugekommen.

Link zu diesem Kommentar

Naja nicht alle, manche eben nur. Und auf dem neuen DCs die es vorher nicht gab, existieren diese REG-Einträge unter den angegeben Pfaden nicht.

 

Und wenn manuell danach suche finde ich auch nichts. Also liegt es auch irgendwie ned da dran.

 

Hmmmm.... hattet ihr denn schonmal das Phänomen wenn ihr ihr "wuauclt /detectnow / resetauthorization" ausführt das der/die Server eine kurze Zeit in den richtigen Gruppen erscheinen und dann wieder verschwinden?

Link zu diesem Kommentar
Naja nicht alle, manche eben nur. Und auf dem neuen DCs die es vorher nicht gab, existieren diese REG-Einträge unter den angegeben Pfaden nicht.

 

Und wenn manuell danach suche finde ich auch nichts. Also liegt es auch irgendwie ned da dran.

 

Die Einträge müssen da sein. Kontrollier nochmal den Pfad genau: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

Lösch den Server auch gleichzeitig aus der WSUS-Konsole.

 

Hmmmm.... hattet ihr denn schonmal das Phänomen wenn ihr ihr "wuauclt /detectnow / resetauthorization" ausführt das der/die Server eine kurze Zeit in den richtigen Gruppen erscheinen und dann wieder verschwinden?

 

Das Objekt wird dann wieder von einem anderen überschrieben? Wenn ja, dann kann es nur daran liegen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...