von Hohenstein 10 Geschrieben 18. Oktober 2004 Melden Teilen Geschrieben 18. Oktober 2004 Hm, ich hab mit Virtual PC nicht viel Erfahrung, aber ich würde das dann ganz spontan mal darauf schieben! Das mit dem SP1 halte ich für unwahrscheindlich, du wirst ja sicherlicher 3-4mal neugestartet haben dazwischen.... Ich würds mal ohne VPC versuchen. Gruß Michael Zitieren Link zu diesem Kommentar
mfrank 10 Geschrieben 18. Oktober 2004 Melden Teilen Geschrieben 18. Oktober 2004 Hallo, just in diesem Augenblick ist auf dem XP-Client der Update-Service aktiv geworden. SUS lebt! Warum ausgerechnet jetzt ist allerdings nicht nachvollziehbar. Erstaunt MF Zitieren Link zu diesem Kommentar
kuerbis 10 Geschrieben 19. Oktober 2004 Melden Teilen Geschrieben 19. Oktober 2004 sowas ähnliches stand zu beginn der einführung des sus zur debatte, es gab /gibt wohl sowas wie ne idle time bevor der sus auf den clients aktiv wird - frag mich nicht wieso. in einem bericht von chip online habe ich dann einen weg gefunden den direkt zu aktivieren. in der registry musste man einen wert umstellen. hatte ich hier auch irgendwo mal gepostet, frag mich allerdings nicht wo ;P Zitieren Link zu diesem Kommentar
mfrank 10 Geschrieben 19. Oktober 2004 Melden Teilen Geschrieben 19. Oktober 2004 Hallo, ein Idle-Timer von zwei Wochen? :suspect: Ernsthaft: diese Tips und Tricks zum Beschleunigen der Kontaktaufnahme habe ich alle mehrfach angewandt, ohne Erfolg. Ich habe die Rechner zwei Tage durchlaufen lassen, da ich irgendwo gelesen hatte, das 17 +/- 5 Stunden vergehen können, bis der Dienst nach Updates sucht usw. usf. (Nach den zwei Tagen hat sich aber zumindest der Server seine Updates geholt) End vom Lied: nix. Bis gestern. Da kommt da auf einmal Leben rein. Nach wie vor ratlos MF Zitieren Link zu diesem Kommentar
tussi4711 10 Geschrieben 24. Oktober 2004 Melden Teilen Geschrieben 24. Oktober 2004 hab exakt die gleichen Probleme wie sky. Win 2003 Server (DC) und SUS (vor 3 Tagen frisch installiert)und XP Clients. Und auch bei mir läuft auf keinem Client/Server das Update. Im Eventlog/System sehe ich als letzen Eintrag "Dienst "Automatische Updates" befindet sich jetzt im Status "Ausgeführt"." Die Meldung kam recht schnell nach dem Ausführen der AUForceUpdate.bat. Passieren tut allerdings nichts. hier mal meine GPO: Die Policies werden auf die Clients übertragen und Autoupdate kann auf den Clients auch nicht mehr deaktiviert werden (ausser über den service). Kann es sein, dass die Kommunikation mit dem SUS nicht klappt? Wie kann ich das testen, direkter Web-Access über den Browser ist ja nicht vorgesehen. Wie greift AutoUpdate auf SUS zu? Welche Rechte und Sicherheiteinstellungen mussen bei den SUS-Ordnern gesetzt sein? Danke Euch schon mal. tussi4711 Zitieren Link zu diesem Kommentar
mfrank 10 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 Hallo, ich habe die Adresse des SUS-Servers auf Client und Server in die Liste der vertrauenswürdigen Sites aufgenommen. Die Idee dahinter war, das sowohl der IE im 2003 Server als auch im XP mit SP2 restriktiver mit Installationsrechten sind als W2k und XP mit SP1. Kann helfen, muß aber nicht. :) Grundlegende Funktionen hast Du ja bestimmt schon geprüft: DNS, IP-Konfiguration (Server und Client), AD usw. Es grüßt MF Zitieren Link zu diesem Kommentar
gysinma1 13 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 Hallo Zusammen Ein kurzer Kommentar zu sUS auf virtuellen Umgbungen (Virtualsystems, Vmware): Sofern der client richtig konfiguriert ist läuft SUS einwandfrei. Allerdings sind die Reaktionszeiten manchmal ein bisschen länger, bis SUS startet. (Aber auch 2 KWO sollte es in keinem Falle sein). Gruss, Matthias Zitieren Link zu diesem Kommentar
tussi4711 10 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 @mfrank Hi mfrank, GPO ist gelaufen, die Einträge bei den Clients (Client/Server) sind da und richtig. Zeitgesteuert oder direkt über AUForceUpdate.bat werden folgende Einträge in die WindowsUpdate.log der XP-Clients geschrieben: 2004-10-25 21:48:08+0200 1796 708 Service received SERVICE_CONTROL_STOP control 2004-10-25 21:48:08+0200 1796 a98 Exiting Service Main 2004-10-25 21:48:08+0200 1796 a98 WUAUENG ServiceMain exits. Exit code is 0x240001 2004-10-25 21:48:11+0200 1796 ac0 Service Main starts 2004-10-25 21:48:11+0200 1796 ac0 Using BatchFlushAge = 30487. 2004-10-25 21:48:11+0200 1796 ac0 Using SamplingValue = 380. 2004-10-25 21:48:11+0200 1796 ac0 Successfully loaded event namespace dictionary. 2004-10-25 21:48:11+0200 1796 ac0 Successfully loaded client event namespace descriptor. 2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized local event logger. Events will be logged at C:\WINDOWS\SoftwareDistribution\ReportingEvents.log. 2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized NT event logger. 2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized event uploader 0. 2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized event uploader 1. 2004-10-25 21:48:11+0200 1796 ac0 WU client with version 5.4.3790.2182 successfully initialized 2004-10-25 21:48:11+0200 1796 ac0 Service status is now SERVICE_RUNNING 2004-10-25 21:48:56+0200 1796 ac0 start delayed initialization of WU client 2004-10-25 21:48:56+0200 1148 1cc Trying to make out of proc datastore active 2004-10-25 21:48:56+0200 1148 1cc Out of proc datastore is now active 2004-10-25 21:48:56+0200 1796 ac0 WU client successfully loaded finished download call {5F926BC3-AF09-49B5-9A9F-0290E137A683} from datastore 2004-10-25 21:48:56+0200 1796 ac0 WU client successfully loaded finished download call {B397B14B-DDEB-4A44-B640-8D92341BA89B} from datastore 2004-10-25 21:48:56+0200 1796 ac0 WU client succeeded to load 2 persisted Download Calls 2004-10-25 21:48:56+0200 1796 ac0 Client Call Recorder finished delayed initialization 2004-10-25 21:48:56+0200 1796 ac0 Setting next AU detection timeout to 2004-10-25 19:48:56 2004-10-25 21:48:56+0200 1796 ac0 Launching Legacy AU client 2004-10-25 21:53:56+0200 1148 1cc Out of proc datastore is shutting down 2004-10-25 21:53:58+0200 1148 1cc Out of proc datastore is now inactive Passieren tut dann aber nichts. Die Updates werden nicht installiert. o.g. Einträge sehe ich nun seit Tagen, aber nichts wird installiert. Auf dem Server bekomme ich garkeine Einträge in der WindowsUpdate.log. Die existiert garnicht. Auch wurde der Ordner \Windows\Softwaredistribution nicht erstellt. Es gibt nur eine "Windows Update.log", aber da wird ja nach den Updates über die MS-Seite hinein geschrieben. "Sichere Sites" habe ich auch beachtet, bringt aber keine Änderung. Ist es möglich den SUS zu deinstallieren und in ein eigenes Web (und nicht in die Standardwebsite) zu installieren? Läßt sich die GPO dann auch auf einen WUServer mit Port-Angabe (z.B. http://<SUSServer>:1234) konfigurieren? Allerdings glaube ich nicht, dass es hier ein Kommunikationsproblem zwischen SUS und den Clients gibt. Auf den XP-Kisten (alle noch mit SP1) wird das Verzeichnig Softwaredistribution erstellt und auch schön mit Updates gefüllt. Beim Server selbst, auf dem der SUS läuft, allerdings leider nicht. TIA tussi4711 Zitieren Link zu diesem Kommentar
tussi4711 10 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 So, nachdem ich jetzt die Faxen dicke hatte, hab ich den SUS deinstalliert. In meiner Standardwebsite läuft OWA und seit einiger Zeit der SharePoint Portal Server (allerdings weder konfiguriert noch genutzt z.Z.). Offensichtlich sind da die Rechte/Sicherheitseinstellungen nicht mehr genauso offen, wie von den ursprünglichen Installationen her. Eigentlich nutze ich das z.Z. ausschließlich für OWA mit SSL, ergo - mit der Zeit alles weiteres zu gemacht. Nun hat sich der SUS ja eben in die Standardwebsite installiert, die hört ja auch auf Port 80. Nach der Deinstallation von SUS hab ich in der Standardwebsite den Port auf 82 gesetzt und den SUS neu installiert und alles Daten zurück kopiert. Der hört nun auf Port 80 und ist sperrangelweit offen, nur der SUSadmin verlangt SSL (auf einem krummen Port, also nicht standard 443, das der ja von der Standardwebsite genutzt wird). Was soll ich sagen, die Updaterei funktioniert auf allen XP-Clients ohne Probleme. Muss jetzt mal weiterlesen, wie man die Aufforderung zur Installation der Update unterdrücken kann, die also automatisch ausgeführt werden (stimmt wohl an der GPO noch was nicht). ALLERDINGS tut sich beim Server selbst noch immer nichts. Keine Logs, keine Funktion. Was läuft das schief. Habt Ihr noch irgendwelche Ideen?? TIA tussi4711 Zitieren Link zu diesem Kommentar
von Hohenstein 10 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 Hi Tussi, Logs auf dem Server findest Du normalerweise hier: C:\WINNT\system32\Logfiles\W3SVC1\ Wenn Du Dir diesen *ganzlangen* Post hier http://www.mcseboard.de/showthread.php?s=&threadid=17036 durchliest, erfährst Du auch wie man diese Logs in die Weboberfläche des SUSAdmin einbinden kannst! Ist ganz nützlich... Viel Spass! Michael Zitieren Link zu diesem Kommentar
tussi4711 10 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 Original geschrieben von von Hohenstein Hi Tussi, Logs auf dem Server findest Du normalerweise hier: C:\WINNT\system32\Logfiles\W3SVC1\ Hi Michael die Logs für das Web "SUS" liegen bei mir unter C:\WINNT\system32\Logfiles\W3SVC2\. Der suslogviewer funktioniert problemlos bei mir. Allerdings tut der Server selbst nichts, der machte keine Updates und holt sich noch nicht mal die Daten vom SUS (der auf eben diesem Server läuft. Die GPO wende ich auf die gesamte Domain an, also nicht "nur" auf OUs. Die Registry des Servers ist korrekt eingestellt (bezügl. WindowsUpdate). tussi4711 PS: tss....., ein Oberpfälzer, wie angenehm. (<- das mein ich ernst) Zitieren Link zu diesem Kommentar
von Hohenstein 10 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 hey tussi, ich hab leider keinen 2k3 Server im Einsatz. Aber ich hab das Problem jetzt schon 1-2 mal gelesen.. Aber leider auch keine genaue Lösung. vielleicht hilft dir solange ja der Link weiter... http://www.gruppenrichtlinien.de/index.html?/HowTo/SUS_Server.htm Meld dich wenn Du was neues weisst. Ps.: meno, ich darf wieder nicht wissen woher du kommst... :-) Zitieren Link zu diesem Kommentar
tussi4711 10 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 Hey Michael, auf gruppenrichtlinien hab ich mich schon wundgeklickt. Aber trotzdem nochmal danke für den Tip. Hab wieder mal gelesen und gelesen und.........., naja und fiehl mir mal ganz beiläufig ein, dass die DCs in ihrer eigenen OU hausen und die wiederum ihre eigenen GPs haben. Kaum setzt man auch da die Parameter für das WindowsUpdate, schon klappt's auch auf dem DC. Nach dem gpupdate wurde auch für den DC alles korrekt angezeigt und zur Installation der neuen Updates aufgefordert. ich bin ja so ein Depp. PS: Da gips ein Dorf mit einer Burg, die im 30jährigen von Ikea-Schweden niedergemetzelt wurde. Unweit von da hab ich viele viele Jahre verbracht und hab immer noch so meine Drähte dahin. Mittlerweile bin ich aber wieder in meiner alten Heimat, da wo man nicht willens ist die Oberpfälzer zu verstehen (Großraum Landeshauptstadt). Zitieren Link zu diesem Kommentar
von Hohenstein 10 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 Hey Tussi4711, tröste dich, den Fehler wirst du zumindest so schnell nicht wieder machen. Die Erfahrung mach ich auch immer wieder... ich muss mich erstmal so richtig drüber ärgern, aber dann merk ichs mir. :-P PS: gewillt oder nicht... ich red oberpfälzisch! *löl* Aber das versteht man ja auch fast überall. Gruß Michi Zitieren Link zu diesem Kommentar
tussi4711 10 Geschrieben 27. Oktober 2004 Melden Teilen Geschrieben 27. Oktober 2004 @Michi ja so schnell passiert mir das jetzt hoffentlich auch nicht mehr. Die Client-Logs laufen mittlerweile auch ganz ordentlich. Nachdem in meinem Netz hier nicht allzu viele PC stehen, kann ich mit der ausschließlichen Anzeige der IPs auch ganz gut leben. Und damit's nicht langweilig wird hab ich mir jetzt mal Pest Patrol Cop. besorgt (aber das gehört wohl nicht hier her). PS: vasteen kamma des schon, wobei's bei regionaltypischen "Fachbegriffen" wie z.B. "mi fuist" (für alle nicht sprachkundigen: mich friert) wird's dann schon eher wieder eng, net? So, jetzt aber Schluss mit der Lingualagrobatik, weil weigen sonst moani habts mi nimma lang. PPS: auf PN kann ich erst antworten wenn ich mich ausreichend in diesem Forum eingebracht hab. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.