Jump to content

SUS Upate geht nix


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

sowas ähnliches stand zu beginn der einführung des sus zur debatte, es gab /gibt wohl sowas wie ne idle time bevor der sus auf den clients aktiv wird - frag mich nicht wieso. in einem bericht von chip online habe ich dann einen weg gefunden den direkt zu aktivieren. in der registry musste man einen wert umstellen. hatte ich hier auch irgendwo mal gepostet, frag mich allerdings nicht wo ;P

Link zu diesem Kommentar

Hallo,

 

ein Idle-Timer von zwei Wochen? :suspect:

 

Ernsthaft: diese Tips und Tricks zum Beschleunigen der Kontaktaufnahme habe ich alle mehrfach angewandt, ohne Erfolg. Ich habe die Rechner zwei Tage durchlaufen lassen, da ich irgendwo gelesen hatte, das 17 +/- 5 Stunden vergehen können, bis der Dienst nach Updates sucht usw. usf. (Nach den zwei Tagen hat sich aber zumindest der Server seine Updates geholt)

 

End vom Lied: nix.

 

Bis gestern. Da kommt da auf einmal Leben rein.

 

Nach wie vor ratlos

 

MF

Link zu diesem Kommentar

hab exakt die gleichen Probleme wie sky.

Win 2003 Server (DC) und SUS (vor 3 Tagen frisch installiert)und XP Clients.

 

Und auch bei mir läuft auf keinem Client/Server das Update.

Im Eventlog/System sehe ich als letzen Eintrag "Dienst "Automatische Updates" befindet sich jetzt im Status "Ausgeführt"." Die Meldung kam recht schnell nach dem Ausführen der AUForceUpdate.bat. Passieren tut allerdings nichts.

 

hier mal meine GPO:

 

Die Policies werden auf die Clients übertragen und Autoupdate kann auf den Clients auch nicht mehr deaktiviert werden (ausser über den service).

 

Kann es sein, dass die Kommunikation mit dem SUS nicht klappt? Wie kann ich das testen, direkter Web-Access über den Browser ist ja nicht vorgesehen. Wie greift AutoUpdate auf SUS zu?

 

Welche Rechte und Sicherheiteinstellungen mussen bei den SUS-Ordnern gesetzt sein?

 

Danke Euch schon mal.

 

tussi4711

Link zu diesem Kommentar

Hallo,

 

ich habe die Adresse des SUS-Servers auf Client und Server in die Liste der vertrauenswürdigen Sites aufgenommen. Die Idee dahinter war, das sowohl der IE im 2003 Server als auch im XP mit SP2 restriktiver mit Installationsrechten sind als W2k und XP mit SP1.

 

Kann helfen, muß aber nicht. :)

 

Grundlegende Funktionen hast Du ja bestimmt schon geprüft: DNS, IP-Konfiguration (Server und Client), AD usw.

 

Es grüßt

 

MF

Link zu diesem Kommentar

@mfrank

 

Hi mfrank, GPO ist gelaufen, die Einträge bei den Clients (Client/Server) sind da und richtig.

 

Zeitgesteuert oder direkt über AUForceUpdate.bat werden folgende Einträge in die WindowsUpdate.log der XP-Clients geschrieben:

 

2004-10-25 21:48:08+0200 1796 708 Service received SERVICE_CONTROL_STOP control

2004-10-25 21:48:08+0200 1796 a98 Exiting Service Main

2004-10-25 21:48:08+0200 1796 a98 WUAUENG ServiceMain exits. Exit code is 0x240001

2004-10-25 21:48:11+0200 1796 ac0 Service Main starts

2004-10-25 21:48:11+0200 1796 ac0 Using BatchFlushAge = 30487.

2004-10-25 21:48:11+0200 1796 ac0 Using SamplingValue = 380.

2004-10-25 21:48:11+0200 1796 ac0 Successfully loaded event namespace dictionary.

2004-10-25 21:48:11+0200 1796 ac0 Successfully loaded client event namespace descriptor.

2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized local event logger. Events will be logged at C:\WINDOWS\SoftwareDistribution\ReportingEvents.log.

2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized NT event logger.

2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized event uploader 0.

2004-10-25 21:48:11+0200 1796 ac0 Successfully initialized event uploader 1.

2004-10-25 21:48:11+0200 1796 ac0 WU client with version 5.4.3790.2182 successfully initialized

2004-10-25 21:48:11+0200 1796 ac0 Service status is now SERVICE_RUNNING

2004-10-25 21:48:56+0200 1796 ac0 start delayed initialization of WU client

2004-10-25 21:48:56+0200 1148 1cc Trying to make out of proc datastore active

2004-10-25 21:48:56+0200 1148 1cc Out of proc datastore is now active

2004-10-25 21:48:56+0200 1796 ac0 WU client successfully loaded finished download call {5F926BC3-AF09-49B5-9A9F-0290E137A683} from datastore

2004-10-25 21:48:56+0200 1796 ac0 WU client successfully loaded finished download call {B397B14B-DDEB-4A44-B640-8D92341BA89B} from datastore

2004-10-25 21:48:56+0200 1796 ac0 WU client succeeded to load 2 persisted Download Calls

2004-10-25 21:48:56+0200 1796 ac0 Client Call Recorder finished delayed initialization

2004-10-25 21:48:56+0200 1796 ac0 Setting next AU detection timeout to 2004-10-25 19:48:56

2004-10-25 21:48:56+0200 1796 ac0 Launching Legacy AU client

2004-10-25 21:53:56+0200 1148 1cc Out of proc datastore is shutting down

2004-10-25 21:53:58+0200 1148 1cc Out of proc datastore is now inactive

 

Passieren tut dann aber nichts. Die Updates werden nicht installiert. o.g. Einträge sehe ich nun seit Tagen, aber nichts wird installiert.

 

 

Auf dem Server bekomme ich garkeine Einträge in der WindowsUpdate.log. Die existiert garnicht. Auch wurde der Ordner \Windows\Softwaredistribution nicht erstellt.

Es gibt nur eine "Windows Update.log", aber da wird ja nach den Updates über die MS-Seite hinein geschrieben.

 

"Sichere Sites" habe ich auch beachtet, bringt aber keine Änderung.

 

Ist es möglich den SUS zu deinstallieren und in ein eigenes Web (und nicht in die Standardwebsite) zu installieren? Läßt sich die GPO dann auch auf einen WUServer mit

Port-Angabe (z.B. http://<SUSServer>:1234) konfigurieren?

 

Allerdings glaube ich nicht, dass es hier ein Kommunikationsproblem zwischen SUS und den Clients gibt. Auf den XP-Kisten (alle noch mit SP1) wird das Verzeichnig

Softwaredistribution erstellt und auch schön mit Updates gefüllt. Beim Server selbst, auf dem der SUS läuft, allerdings leider nicht.

 

TIA

 

tussi4711

Link zu diesem Kommentar

So, nachdem ich jetzt die Faxen dicke hatte, hab ich den SUS deinstalliert.

 

In meiner Standardwebsite läuft OWA und seit einiger Zeit der SharePoint Portal Server (allerdings weder konfiguriert noch genutzt z.Z.). Offensichtlich sind da die Rechte/Sicherheitseinstellungen nicht mehr genauso offen, wie von den ursprünglichen Installationen her. Eigentlich nutze ich das z.Z. ausschließlich für OWA mit SSL, ergo - mit der Zeit alles weiteres zu gemacht.

 

Nun hat sich der SUS ja eben in die Standardwebsite installiert, die hört ja auch auf Port 80.

 

Nach der Deinstallation von SUS hab ich in der Standardwebsite den Port auf 82 gesetzt und den SUS neu installiert und alles Daten zurück kopiert. Der hört nun auf Port 80 und ist sperrangelweit offen, nur der SUSadmin verlangt SSL (auf einem krummen Port, also nicht standard 443, das der ja von der Standardwebsite genutzt wird).

 

Was soll ich sagen, die Updaterei funktioniert auf allen XP-Clients ohne Probleme.

 

Muss jetzt mal weiterlesen, wie man die Aufforderung zur Installation der Update unterdrücken kann, die also automatisch ausgeführt werden (stimmt wohl an der GPO noch was nicht).

 

ALLERDINGS tut sich beim Server selbst noch immer nichts. Keine Logs, keine Funktion.

Was läuft das schief. Habt Ihr noch irgendwelche Ideen??

 

TIA

 

tussi4711

Link zu diesem Kommentar

Hi Tussi,

 

Logs auf dem Server findest Du normalerweise hier:

C:\WINNT\system32\Logfiles\W3SVC1\

 

Wenn Du Dir diesen *ganzlangen* Post hier http://www.mcseboard.de/showthread.php?s=&threadid=17036 durchliest, erfährst Du auch wie man diese Logs in die Weboberfläche des SUSAdmin einbinden kannst!

 

Ist ganz nützlich...

 

Viel Spass!

 

Michael

Link zu diesem Kommentar
Original geschrieben von von Hohenstein

Hi Tussi,

 

Logs auf dem Server findest Du normalerweise hier:

C:\WINNT\system32\Logfiles\W3SVC1\

 

 

Hi Michael

 

die Logs für das Web "SUS" liegen bei mir unter C:\WINNT\system32\Logfiles\W3SVC2\. Der suslogviewer funktioniert problemlos bei mir.

 

Allerdings tut der Server selbst nichts, der machte keine Updates und holt sich noch nicht mal die Daten vom SUS (der auf eben diesem Server läuft. Die GPO wende ich auf die gesamte Domain an, also nicht "nur" auf OUs. Die Registry des Servers ist korrekt eingestellt (bezügl. WindowsUpdate).

 

tussi4711

 

PS: tss....., ein Oberpfälzer, wie angenehm. (<- das mein ich ernst)

Link zu diesem Kommentar

hey tussi,

 

ich hab leider keinen 2k3 Server im Einsatz. Aber ich hab das Problem jetzt schon 1-2 mal gelesen..

Aber leider auch keine genaue Lösung.

 

vielleicht hilft dir solange ja der Link weiter...

 

http://www.gruppenrichtlinien.de/index.html?/HowTo/SUS_Server.htm

 

Meld dich wenn Du was neues weisst.

 

 

Ps.: meno, ich darf wieder nicht wissen woher du kommst... :-)

Link zu diesem Kommentar

Hey Michael,

 

auf gruppenrichtlinien hab ich mich schon wundgeklickt. Aber trotzdem nochmal danke für den Tip. Hab wieder mal gelesen und gelesen und.........., naja und fiehl mir mal ganz beiläufig ein, dass die DCs in ihrer eigenen OU hausen und die wiederum ihre eigenen GPs haben. Kaum setzt man auch da die Parameter für das WindowsUpdate, schon klappt's auch auf dem DC. Nach dem gpupdate wurde auch für den DC alles korrekt angezeigt und zur Installation der neuen Updates aufgefordert.

ich bin ja so ein Depp.

 

PS: Da gips ein Dorf mit einer Burg, die im 30jährigen von Ikea-Schweden niedergemetzelt wurde. Unweit von da hab ich viele viele Jahre verbracht und hab immer noch so meine Drähte dahin. Mittlerweile bin ich aber wieder in meiner alten Heimat, da wo man nicht willens ist die Oberpfälzer zu verstehen (Großraum Landeshauptstadt).

Link zu diesem Kommentar

Hey Tussi4711,

 

tröste dich, den Fehler wirst du zumindest so schnell nicht wieder machen. Die Erfahrung mach ich auch immer wieder... ich muss mich erstmal so richtig drüber ärgern, aber dann merk ichs mir. :-P

 

PS: gewillt oder nicht... ich red oberpfälzisch! *löl*

Aber das versteht man ja auch fast überall.

 

Gruß Michi

Link zu diesem Kommentar

@Michi

 

ja so schnell passiert mir das jetzt hoffentlich auch nicht mehr. Die Client-Logs laufen mittlerweile auch ganz ordentlich. Nachdem in meinem Netz hier nicht allzu viele PC stehen, kann ich mit der ausschließlichen Anzeige der IPs auch ganz gut leben.

Und damit's nicht langweilig wird hab ich mir jetzt mal Pest Patrol Cop. besorgt (aber das gehört wohl nicht hier her).

 

PS: vasteen kamma des schon, wobei's bei regionaltypischen "Fachbegriffen" wie z.B. "mi fuist" (für alle nicht sprachkundigen: mich friert) wird's dann schon eher wieder eng, net? So, jetzt aber Schluss mit der Lingualagrobatik, weil weigen sonst moani habts mi nimma lang.

 

PPS: auf PN kann ich erst antworten wenn ich mich ausreichend in diesem Forum eingebracht hab.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...