Jump to content

Und wieder mal WSUS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo !

 

ich habe den WSUS auf unserem DC installiert und nach dem Whitepaper konfiguriert.

In einer OU habe ich alle internen Benutzer. Dort habe ich in der Gruppenrichtline eingestellt das der Update Pfad http://servername ist. Auch Aktivierungsintervall habe ich angegeben. Dieses habe ich unter Computerconfiguration/Administraive Vorlagen/Windows Komponenten/Windows Update eingestellt.

 

auf den Clients ist der aktuelle Windows Update Agent drauf. Beim WSUS tauchen die Clients aber nicht auf.

 

Auch nach einem GPUPdate und einem GPUPDATE /FORCE zeit mir das ClientDiagnosticTool immer noch folgendes an :

 

WSUS Client Diagnostics Tool

 

Checking Machine State

Checking for admin rights to run tool . . . . . . . . . PASS

Automatic Updates Service is running. . . . . . . . . . PASS

Background Intelligent Transfer Service is running. . . PASS

Wuaueng.dll version 5.8.0.2469. . . . . . . . . . . . . PASS

This version is WSUS 2.0

 

Checking AU Settings

AU Option is 2 : Notify Prior to Download . . . . . . . PASS

Option is from Control Panel

 

Checking Proxy Configuration

Checking for winhttp local machine Proxy settings . . . PASS

Winhttp local machine access type

<Direct Connection>

Winhttp local machine Proxy. . . . . . . . . . PASS

Winhttp local machine ProxyBypass. . . . . . . PASS

Checking User IE Proxy settings . . . . . . . . . . . . PASS

User IE Proxy

192.168.X.X:8080

User IE ProxyByPass

User IE AutoConfig URL Proxy . . . . . . . . . PASS

User IE AutoDetect

AutoDetect not in use

 

Checking Connection to WSUS/SUS Server

AU does not have Policy Set

AU does not have Policy Set

UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL

 

 

 

Hat jemdand eine Idee warum die Richtlinie nicht zieht. (auch nach mehr als 2 Stunden nicht ? )

 

Gruß

 

Christian

Link zu diesem Kommentar

@GregorBHV

 

Das hatte ich schon gefunden und auch gelesen :-) Habe dort auch alles Step by Step durchgeführt, aber leider gehts nicht.

 

ClientDiag meldet immer den gleichen Fehler und im WSUS Server tauchen die Clients nicht auf.

 

Zum testen habe ich bei einem Client in der Lokalen Richtline den Pfad zu dem WSUS Server eingestellt, und er tauchte dann direkt dort auf. Es ja aber nicht sein, das ich zu jedem Client in der Domäne rennen muss und das lokal einstellen soll. Dann macht GPO kein Sinn mehr.

 

 

Gruß

 

Christian

Link zu diesem Kommentar

In einer OU habe ich alle internen Benutzer. Dort habe ich in der Gruppenrichtline eingestellt das der Update Pfad http://servername ist. Auch Aktivierungsintervall habe ich angegeben. Dieses habe ich unter Computerconfiguration/Administraive Vorlagen/Windows Komponenten/Windows Update eingestellt.

In der OU sollten sich nicht alle internen Benutzer befinden sondern alle Computerkonten ! :confused:

Link zu diesem Kommentar

@zuschauer

?? wieso kann man nicht die Benutzer in eine Organisationseinheit packen um auf diese eine eigene Gruppenrichtlinie anzuwenden. Ich habe bei mir 2 OU´s. Eine für allen "internen" User und eine weiter für "VPN" User die einen Terminal-Server nutzen, aber nicht in der Domäne sind. Um den Zuriff einzuschränken habe ich eine eigene Gruppenrichtlinie für diese erstellt.

 

Gruß

 

Christian

Link zu diesem Kommentar

Dieses habe ich unter Computerconfiguration/Administraive Vorlagen/Windows Komponenten/Windows Update eingestellt.

 

WSUS Richtlinien werden nicht auf User-, sondern auf Computerkonten angewandt.

 

Da Du die Richtlinie auf eine OU mit Userkonten angewandt hast, "wissen" die Clientcomputer gar nicht, dass sie sich beim WSUS melden sollen.

 

Schau mal in die Registry unter

hklm\software\policies\microsoft\windows\windowsupdate\

 

Da werden die Richtlinien für WSUS normalerweise hingeschrieben und da steht bei dir bestimmt was falsches drin.

 

Christoph

Link zu diesem Kommentar
  • 1 Monat später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...