Jump to content

WSUS: Nicht alle Computer erkannt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag

 

Ich betreibe einen WSUS Server, wo Win XP, W2K, W2KS und W2K3S geupdatet werden.

Im Moment sind 60 Clients und 4 Server erfasst.

 

Leider habe ich mit ca. 10 Arbeitsstationen (W2K und XP) das Problem, dass diese einfach nicht vom WSUS Server erkannt werden.

 

Das komische ist, dass bereits so viele erkannt wurden und auch funktionieren.

 

Probleme auf den einzelnen Clients kann ich eigentlich auch ausschliessen.

Die Updates können Problemlos über die Windows Update Webseite gemacht werden, die Computer sind alle ziemlich auf dem neusten Stand (SPs überall aktuell) und ich habe auch überall die WinUpdRestore laufen lassen (gibt es hier: http://www.mshelper.de/sites/regists.html) zudem dieses Script auf den Clients ausgeführt:

Regsvr32 MSXML3.dll

net stop wuauserv

regsvr32 /u wuaueng.dll

regsvr32 wuaueng.dll

net start wuauserv

wuauclt.exe /resetauthorization /detectnow

 

Und zum Schluss noch gecheckt:

WSUS Client Diagnostics Tool

 

Checking Machine State

Checking for admin rights to run tool . . . . . . . . . PASS

Automatic Updates Service is running. . . . . . . . . . PASS

Background Intelligent Transfer Service is not running. PASS

Wuaueng.dll version 5.8.0.2469. . . . . . . . . . . . . PASS

This version is WSUS 2.0

 

Checking AU Settings

AU Option is 4: Scheduled Install . . . . . . . . . . . PASS

Option is from Policy settings

 

Checking Proxy Configuration

Checking for winhttp local machine Proxy settings . . . PASS

Winhttp local machine access type

<Direct Connection>

Winhttp local machine Proxy. . . . . . . . . . NONE

Winhttp local machine ProxyBypass. . . . . . . NONE

Checking User IE Proxy settings . . . . . . . . . . . . PASS

User IE Proxy. . . . . . . . . . . . . . . . . NONE

User IE ProxyByPass. . . . . . . . . . . . . . NONE

User IE AutoConfig URL Proxy . . . . . . . . . NONE

User IE AutoDetect

AutoDetect not in use

 

Checking Connection to WSUS/SUS Server

WUServer = http://wsus'>http://wsus

WUStatusServer = http://wsus

UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS

Connection to server. . . . . . . . . . . . . . . . . . PASS

SelfUpdate folder is present. . . . . . . . . . . . . . PASS

 

Press Enter to Complete

 

Der Port wurde auf den Default (80) gesetzt, womit ich also keinen angeben muss!

 

Mit der Gruppenrichtlinie habe ich soweit keine Probleme, wenn ich nämlich unter Arbeitsplatz-->Eigenschaften-->Automatische Updates schaue wurde dort die Einstellung "Täglich um 12.00" übernommen.

 

Ich habe den Client auch schon neu zur Domäne hinzugefügt, wodurch es eigentlich auch nicht am Computerkonto liegen sollte.

 

Ich weiss beim besten Willen nicht mehr weiter...

 

Danke für eure Hilfe!

 

glg

Link zu diesem Kommentar

Wurde die PC's mit einen HD-Image installiert ? Wenn ja, wurde Sysprep 2.0 verwendet ?

 

In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

 

mal SusClientId und AccountDomainSid löschen ( vorher den Updatedienst beenden).

 

 

EDIT: Ein Blick in die Windowsupdate.log auf den Clients kann auch helfen.

 

-Zahni

Link zu diesem Kommentar

Was ich seit dem letzen Post gemacht habe:

 

Also auf dem einen Client hatte ich Probleme mit dem WMI Dienst und wenn dies so ist, kann sich dieser nicht mit dem WSUS Server synchronisieren, da er keine OS Informationen sendet.

 

Also Muss man diesen Dienst stoppen:

net stop winmgmt

 

Danach den Ordner "repository" unter system32\wbem löschen.

 

Den Dienst wieder starten:

net start winmgmt

 

Danach Start-->Ausführen-->Wbemtest.exe --> Verbinden mit den Default Einstellungen und der Ordner wird wieder erstellt.

 

Da der Client, wenn er schon im WSUS aufgelistet ist als Unknown bezeichnet wird muss man noch den Ordnerinhalt Softwaredistribution löschen.

 

Am besten man verwendet das Script:

REM Stop the Automatic Updates service

net stop wuauserv

 

REM Stop the Windows Management Instrumentation service

net stop winmgmt

 

REM Backup ReportingEvents.log. Then, delete the contents of

REM %systemroot%\SoftwareDistribution and

REM %systemroot%\system32\WBEM\Repository

copy %systemroot%\softwaredistribution\reportingevents.log %homedrive%\

del /f /q %systemroot%\softwaredistribution\*.*

move %homedrive%\reportingevents.log %systemroot%\softwaredistribution

 

REM Delete SusClientID and AccountDomainSid keys from

REM HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

SET WU_KEY=HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

reg delete %WU_KEY% /v SusClientID

reg delete %WU_KEY% /v AccountDomainSid

SET WU_KEY=

 

REM Start the Automatic Updates service

net start wuauserv

 

REM Start the Windows Management Instrumentation service

net start winmgmt

 

REM Force a group policy update

gpupdate /force

 

REM Roll the WU Client...

wuauclt /resetauthorization /detectnow

 

Aber ich habe immer noch Probleme, die sich nicht so lösen...

Mit der obigen Erklärung konnte ich einer von drei getesteten Clients hinzufügen.

 

Ach und ich habe noch ein Update auf dem WSUS Server installiert:

WindowsServer2003-KB898708-x86-deu.exe

 

Probleme (WindowsUpdate.log):

WU client failed Searching for update with error 0x8024000b

 

glg

Link zu diesem Kommentar
Hi,

 

schau mal auf WSUS.DE vorbei und zieh Dir auf der Download Seite "WSUS - DETECTNOW 2.0 "

 

Nach dem Ausführen dieses Tools erhalte ich folgendes Logfile (vor dem Ausführen habe ich es natürlich gelöscht):

http://www.bernhardluginbuehl.ch/temp/wuau.txt

 

Besonders Kopfschmerzen bereitet mir dieser Fehler, welcher ich auch bei anderen Clients habe:

WARNING: WU client failed Searching for update with error 0x8024000b

 

Also dieser Errorcode: 0x8024000b

Link zu diesem Kommentar

Der Computer erscheint jetzt auf dem WSUS Server, verschwindet aber nach einer gewissen Zeit wieder, obwohl einer nun immer noch drin ist.

Zudem ist die Anzahl seit den beiden Computern nicht gestiegen und beträgt im Moment immer noch 65 Computer.

 

Was könnte das bloss wieder sein?

 

glg

 

//EDIT

Das Logfile ist übrigens sauber. Keine Warnungen mehr...

 

Die gesammte Lösung werde ich am Schluss posten!

Link zu diesem Kommentar

So ich werd mal den Lösungsweg posten, obwohl 2 von 3 Clients immer wieder aus dem WSUS verschwinden.

Aber das Logfile WindowsUpdate.log ist nun sauber.

 

Als erstes empfehle ich auf dem WSUS Server alle Updates nachzufahren (Auch SP).

 

Wenn Windows Update auf den Clients nicht funktioniert empfehle ich WinUpdRestore22.exe (http://www.mshelper.de/sites/regists.html).

 

Wenn das Logfile unter C:\WINDOWS\WindowsUpdate.log sauber ist kann man sich beim WSUS mit dem Tool WSUS_detect_now_2.0_ger.exe (WSUS.DE) anmelden.

 

Wenn es Probleme gibt wie:

WU client failed Searching for update with error 0x8024000b

0x8024400a

WARNING: Failed to read the service id for re-registration 0x80070002:

WARNING: SyncUpdates failure, error = 0x8024400A, soap client error = 10, soap error code = 0, HTTP status code = 200

WARNING: Sync of Updates: 0x8024400a

WARNING: Failed to synchronize, error = 0x8024400A

 

Sollten so vorgegangen werden:

Informationen zu WMI: Windows Management Instrumentation (WMI): Häufig gestellte Fragen (FAQ)

 

Also wenn keine OS Informationen an den WSUS Server gesendet werden kann muss man den "Windows Management Instrumentation" Service stoppen

net stop winmgmt

Danach müssen Sie den Ordner Repositorys unter C:\WINDOWS\system32\wbem löschen.

Jetzt kann der Dienst wieder gestartet werden.

net start winmgmt

Jetzt das ganze Testen und den Ordner dadurch wieder erstellen.

Start-->Ausführen-->Wbemtest.exe eintippen.

Verbinden.. betätigen, die standard Einstellungen beibehalten und auf Verbinden klicken. Das kann nun ein bisschen dauern...

 

Es kann nun sein, dass der Client zwar im WSUS erkannt wird, aber das OS immer noch nicht erkannt wird und der Client im WSUS als "unknown" bezeichnet wird.

Dazu muss man den Inhalt des Softwaredistributionsverzeichnis löschen.

 

Hier ein Script:

REM Stop the Automatic Updates service
net stop wuauserv

REM Stop the Windows Management Instrumentation service
net stop winmgmt

REM Backup ReportingEvents.log.  Then, delete the contents of
REM  %systemroot%\SoftwareDistribution and
REM  %systemroot%\system32\WBEM\Repository
copy %systemroot%\softwaredistribution\reportingevents.log %homedrive%\
del /f /q %systemroot%\softwaredistribution\*.*
move %homedrive%\reportingevents.log %systemroot%\softwaredistribution

REM Delete SusClientID and AccountDomainSid keys from
REM  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
SET WU_KEY=HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
reg delete %WU_KEY% /v SusClientID
reg delete %WU_KEY% /v AccountDomainSid
SET WU_KEY=

REM Start the Automatic Updates service
net start wuauserv

REM Start the Windows Management Instrumentation service
net start winmgmt

REM Force a group policy update
gpupdate /force

REM Roll the WU Client...
wuauclt /resetauthorization /detectnow

 

Sollten weiterhin Probleme auftreten kann noch das Versucht werden:

Qfecheck.exe verifies the installation of Windows 2000 and Windows XP hotfixes

Download: klick

 

Windows Installer:

Windows Installer ist defekt - PCtipp-Kummerkasten

 

Wenn DLLs defekt sind kann bei Windows XP das SP2 erneut installiert werden. Bei Windows 2000 funktioniert das reparieren durch erneutes SP installieren leider nicht.

 

Ich hoffe, ich habe alles erwähnt.

Link zu diesem Kommentar

Wegen der Länge noch ein Nachtrag:

 

Problem, welches noch offen ist:

Es gibt noch zwei Clients die im WSUS nach einer Reauthorisierung erscheinen, nach einer gewissen Zeit aber wieder verschwinden. Das WindowsUpdate Logfile ist aber sauber und enthält keine Warnungen oder sonstiges. Die GPO wurde erfolgreich angewendet, und der Client kann auch einwandfrei mit dem WSUS kommunizieren. Aber leider verschwinden die beiden immer wieder. Aber da es sich hier um nur zwei Clients handelt werde ich wohl einfach das Image neu installieren. Aber wenn es trotzdem noch einen Lösungsweg geben sollte wäre ich für jeden Tipp dankbar!

 

glg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...