Jump to content

WSUS EventId 364 nur bei Windows 1511 Upgrades


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

nachdem der WSUS in einer virtuellen Maschine zu langsam wurde, habe ich ihn jetzt neu auf einem seperaten Server aufgesetzt.

- Windows 2008 SP2 inkl. aller Updates von Windows Update
- WSUS 3.0 SP2 (Version 3.2.7600.274)

Funktioniert soweit alles wie zuvor, erheblich schnellere Reaktionszeit wie gewünscht. Nun mein Problem: jedes Windows 10 1511 Upgrade wird vom WSUS Server augenscheinlich heruntergeladen, danach bleibt die Anzeige "Updates, die Dateien erfordern: x" und "y von z MB heruntergeladen" auf einem Wert stehen. Dabei ist y=z, also theoretisch alles heruntergeladen. Im Ereignisprotokoll erscheint jedoch EventId 364 mit folgendem Text, der je Windows 1511 Upgrade-Download ähnlich ist:

Inhaltdateisynchronisierung ist fehlgeschlagen. Ursache: File cert verification failure. 
Quelldatei: /d/upgr/2015/12/10586.0.151029-1700.th2_release_clientprofessionalvl_vol_x64fre_de-de_eb8397db3a86f4161053675f1c8b998a347e8204.esd 
Zieldatei: d:\WSUS\WsusContent\04\EB8397DB3A86F4161053675F1C8B998A347E8204.esd.

Daneben erscheint noch die EventId 10032: Der Server kann einige Updates nicht herunterladen.

 

Bei einer Neu-Synchronisierung lädt der WSUS dann erneut diese Windows 10 1511 Upgrades herunter mit dem selben Ergebnis.

 

Zu EventId 364 gibt es einige Meldungen, auch hier im Forum. Soweit ich das aber sehe, ist bei diesen Beiträgen der Fehler grundsätzlich vorhanden. Bei mir tritt er nur bei den Windows 10 1511 Upgrades auf.

 

Nun kommt noch hinzu, dass ich diesen Fehler in der virtuellen Maschine nicht beobachtet habe. Dort wurden definitiv auch schon Windows 10 1511 Upgrades heruntergeladen und auch akzeptiert.

 

Fragen:

1) hat jemand ähnliche Erfahrungen gemacht?

2) da es auf einen Fehler bei der Überprüfung des Downloads hinausläuft: kann ich den Download auch manuell prüfen? Ich habe bereits die betroffenen Updates manuell heruntergeladen und würde diese gerne mal manuell auf Korrektheit prüfen.

3) kann ich meine manuellen Downloads dem WSUS händisch unterschieben? Reicht danach ein wsusutil.exe reset?

4) ist mein Downloadproblem eventuell ein BITS Problem? Wer verifiziert den Download?

5) sind für die Windows 10 1511 Upgrades andere Zertifikate im Einsatz? Kann man den zertifikatsspeicher erneuern? Ich fand im Internet nur einen KB-Beitrag mit Vista-Update der Zertifikate Stand Juni 2011. Das scheint mir nicht aktuell(er) zu sein...

 

Ich weiss es gab eine Diskussion, nachdem die Windows 10 1511 Upgrades mitunter nicht bei einem WSUS auf Windows 2008 verwaltet werden können. Jedoch deutet mein jetziges Problem nicht auf ein grundsätzliches Problem hin - zumal die Upgrades in der virtuellen Maschine problemlos verwaltet wurden.

 

Grüsse,

Joe
 

bearbeitet von Joe
Link zu diesem Kommentar

Die Upgrades auf Windows 10 kannst du mit einem WSUS 3.0 nicht verteilen. Also deaktiviere die Kategorie "Upgrades" und schon ist Ruhe. Müßte man nur mal lesen, was man tut, dann wäre vieles einfacher. wink.gif

Den notwendigen Hotfix, damit das funktioniert gibt's nur für 2012 und 2012R2

https://support.microsoft.com/de-de/kb/3095113

http://blogs.technet.com/b/wsus/archive/2015/12/04/important-update-for-wsus-4-0-kb-3095113.aspx

WSUS may be able to see the Windows 10 1511 feature upgrade even if it can’t properly download and deploy the associated packages. The feature upgrades will become visible as soon as the “Upgrades” classification is checked in the WSUS options for Products and Classifications. If you attempt to sync any Upgrades without having first installed the recent patch, then you will populate the SUSDB with unusable data that must be cleared before Upgrades can be properly distributed. This situation is recoverable, but the process is nontrivial and can be avoided altogether if you make sure to install the update before enabling sync of Upgrades.

Bye

Norbert

Link zu diesem Kommentar

Die Upgrades auf Windows 10 kannst du mit einem WSUS 3.0 nicht verteilen. Also deaktiviere die Kategorie "Upgrades" und schon ist Ruhe. Müßte man nur mal lesen, was man tut, dann wäre vieles einfacher. wink.gif

Den notwendigen Hotfix, damit das funktioniert gibt's nur für 2012 und 2012R2

https://support.microsoft.com/de-de/kb/3095113

http://blogs.technet.com/b/wsus/archive/2015/12/04/important-update-for-wsus-4-0-kb-3095113.aspx

 

Bye

Norbert

Klare Worte Norbert, Danke. ;) Was mich dennoch verwundert, warum der WSUS in der virtuellen Maschine die Windows 10 1511 Upgrades dennoch heruntergeladen hat und keinen Fehler erzeugte. Es waren aber wenn ich mich richtig erinnere die Upgrades, die Anfang 12/2015 durch die nun aktuellen ersetzt wurden. Vielleicht haben Sie bei den aktuellen Upgrades schlicht die Prüfzertifikate geändert und rollen die nicht auf WSUS 3 und Win2k8 aus. So kann man auch dafür sorgen, dass neue Server-Versionen verkauft werden... Lohnt es sich eigentlich überhaupt noch eine Windows Server 2012 als Basis für einen WSUS zu kaufen oder solte man schon auf neuere Versionen setzen? Welche Edition ist empfehlenswert (Fokus nur WSUS, eigentlicher Server ist bereits separat).

 

Grüsse,

Joe

Eine Frage, die davon vielleicht etwas abdriftet:

 

Ich hatte den Artikel vom WSUS-Team gelesen, bevor ich da irgendwelche Häkchen gesetzt habe. Aber ist das jetzt schlimm, wenn man es nicht gemacht hat? Würden die Daten, die man sich da ggf. importiert hat, nicht mit der nächsten Bereinigung wieder aus der DB fliegen?

Da ich nur genehmigte Updates herunterlade würde ich in meinem Fall die Upgrades ablehnen, danach den Haken bei Upgrades entfernen und ein wsusutil.exe reset machen.

Link zu diesem Kommentar

Da ich nur genehmigte Updates herunterlade würde ich in meinem Fall die Upgrades ablehnen, danach den Haken bei Upgrades entfernen und ein wsusutil.exe reset machen.

Wenn du die Updates/Upgrades abgelehnt hast, Serverbereinigung nicht vergessen. Dazu einmal manuell aufrufen, die Beschreibungen der jeweiligen Optionen ganz genau lesen und erst dann auf Weiter klicken. Der Rest sollte dann auch klar sein, oder doch nicht? ;)

Link zu diesem Kommentar

Na 2012 würde ich jetzt nicht mehr kaufen (können). Also bleibt derzeit wohl nur 2012R2 oder du wartest noch ein paar "Tage". wink.gif

Meinte 2012 R2 ;) . Paar Tage warten macht Sinn, da wahrscheinlich bei Erscheinen von 2016 die Preise etwas sinken werden. Bis dahin gilt "Upgrades deaktivieren"...

WSUS Rolle gibt es nur bei Windows Server 2012 R2 Standard und Datacenter-Edition - korrekt?

Link zu diesem Kommentar

Meinte 2012 R2 wink.gif . Paar Tage warten macht Sinn, da wahrscheinlich bei Erscheinen von 2016 die Preise etwas sinken werden.

Ja, Weihnachtsmann. wink.gif

 

WSUS Rolle gibt es nur bei Windows Server 2012 R2 Standard und Datacenter-Edition - korrekt?

Keine Ahnung. Schau halt nach. wink.gif Viel mehr sinnvolle Editionen gibt's doch sowieso nicht.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...