screeper
Goto Top

Windows Updates per MSI-Paket

Ich möchte in unerer Domäne die Win Updates per MSI-Pakete installieren lassen und habe dazu alles nötige eingerichtet (OU, Gruppenrichtlinie und Zuweisung der Computer). Anschl. habe ich das Paket in die Richtlinie eingebunden.

Startet nun der besagte Computer läuft die Installation kurz an, installiert aber nichts. Im Fehlerprotokoll wird erwähnt, dass die Updates einige Systemdateien ersetzen wollten, die durch Windows geschützt sind (Information 1931). Google bringt einiges zur Info 1931. U. a. auch den Windows Installer. Allerdings ist auf dem PC die Version 3.1 V2 installiert. Dort sollte alles im Grünen sein.

Hat jemand Erfahrung damit. Ich denke ich habe alles korrekt eingerichtet, sonst würde die Installation nicht anlaufen.

^^ Der, der völlig ratlos ist.

Content-Key: 135657

Url: https://administrator.de/contentid/135657

Ausgedruckt am: 29.03.2024 um 14:03 Uhr

Mitglied: maretz
maretz 10.02.2010 um 15:13:24 Uhr
Goto Top
Warum machst du es nicht über den WSUS-Dienst? Der ist doch nun genau dafür da... Ich mein - du kannst auch mit dem Notepad versuchen ne Grafik zu erstellen - aber eleganter geht sowas mit ner Bildbearbeitung, oder?
Mitglied: 60730
60730 10.02.2010 um 16:18:48 Uhr
Goto Top
Zitat von @maretz:
Ich mein - du kannst auch mit dem Notepad versuchen ne Grafik zu erstellen - aber eleganter geht sowas mit ner Bildbearbeitung, oder?

sehe ich genauso, denn nicht umsonst macht m$ die wenigsten Patche als msi - oder stellt den WSUS für Lau zur verfügung.

Ansonsten:Notepad find ich supy face-wink grußlos - naja wissen eh die meisten, was ich drüber denken tute
                                                     "888  
                  .oooooooo  .ooooo.   .ooooo.   .oooo888
                 888' `88b  d88' `88b d88' `88b d88' `888  
                 888   888  888   888 888   888 888   888
                 `88bod8P'  888   888 888   888 888   888  
                 `8oooooo.  `Y8bod8P' `Y8bod8P' `Y8bod88P"  
                 d"     YD  
                 "Y88888P'  
 
                  oooo                        oooo
                  `888                        `888
                   888  oooo  oooo   .ooooo.   888  oooo
                   888  `888  `888  d88' `"Y8  888 .8P'  
                   888   888   888  888        888888.
                   888   888   888  888   .o8  888 `88b.
                  o888o  `V88V"V8P' `Y8bod8P' o888o o888o   

gruß
Mitglied: Screeper
Screeper 10.02.2010, aktualisiert am 18.10.2012 um 18:41:06 Uhr
Goto Top
Darum -->

WSUS Clients liefern IP des Proxyservers

Und leider hat sich daran noch nichts geändert.
Mitglied: 60730
60730 10.02.2010, aktualisiert am 18.10.2012 um 18:41:06 Uhr
Goto Top
Zitat von @Screeper:
Darum -->

WSUS Clients liefern IP des Proxyservers

Und leider hat sich daran noch nichts geändert.
Naja 2-11=3 Monate, in denen man doch mal sowas lösen könnte?

.. und auch das ist eine Grußlos in den Orkus geworfene Frage deinerseits...

ich vermute du hast noch wo ganz anders ein (Einstellungs) Problem und es nur noch nicht erfasst....
WSUS hat bei uns keine Probleme mit echten Systemen und oder VMs.
Mitglied: wannabe
wannabe 10.02.2010 um 19:02:15 Uhr
Goto Top
Dein Problem nennt sich "Windows File Protection": http://support.microsoft.com/kb/222193
Zitat Anfang:

Der Ersatz geschützter Systemdateien wird nur über die folgenden Mechanismen unterstützt:

          • Windows Service Pack-Installation mittels "Update.exe"
          • Hotfix-Installation mittels "Hotfix.exe" oder "Update.exe"
          • Betriebssystem-Upgrade mittels "Winnt32.exe"
          • Windows Update

Zitat Ende.

Ich erzähl dir jetzt nicht, wie du die trotzdem installiert kriegst, denn eigentlich ist dein Problem, dass du den WSUS nicht zum Laufen kriegst.
Beachte da auch meine Antwort in deinem WSUS-Thread.
Mitglied: Screeper
Screeper 10.02.2010 um 22:58:45 Uhr
Goto Top
Zitat von @wannabe:

Ich erzähl dir jetzt nicht, wie du die trotzdem installiert kriegst, denn eigentlich ist dein Problem, dass du den WSUS nicht
zum Laufen kriegst.
Beachte da auch meine Antwort in deinem WSUS-Thread.

Schon erledigt. Lag an der Rechtevergabe in der Richtlinie. Dort Vollrechte hinterlegen und schon läuft die Installation.

Aaaaaber .... keine Fehlermeldung im Ereignisprotokoll und trotzdem findet das Windows Update über den IE noch die Updates, die eigentlich via MSI installliert sein sollten.
Sehr eigenartig.
Mitglied: wannabe
wannabe 10.02.2010 um 23:16:10 Uhr
Goto Top
SIND die Updates denn installiert?
Systemsteuerung - Software - [x] Updates anzeigen

Könntest mal versuchen, http://www.wsusoffline.net/ zu nutzen, das sollte man ja in n StartUp Script einbauen können.
Mitglied: DerWoWusste
DerWoWusste 10.02.2010 um 23:40:24 Uhr
Goto Top
Hallo.
Wozu MSIs (selbstgebaut?) ? Nimm ein Skript mit kbxy...exe und pack den entsprechenden Parameter dahinter. /? verrät ihn auch Dir.
Der WSUS wird wohl über's Internet angesprochen, gell? Warum sollte sich sonst die IP des Proxies zeigen?
Mitglied: 60730
60730 11.02.2010 um 10:29:07 Uhr
Goto Top
Moin,

Könntest mal versuchen, http://www.wsusoffline.net/ zu nutzen, das sollte man ja in n StartUp Script einbauen können.

Bitte nicht solche Tipps geben....

Wenn schon müßte da stehen:
das könnte man ja in n StartUp Script einbauen.
Aber empfohlen ist das ganz sicher nicht. Wsusoffline ist und bleibt und das ist auch so gewollt - ein System, dass Patchlose Systeme "schnell" mit den Sicherheitsrelevanten Patchen versorgt, damit die Kisten sicher sind - wenn Sie das erste mal das Internet sehen.

Wsusoffline bedient sich dazu einiger Tricks, die niemand - der beim Einrichten von WSUS schon Probleme hat - erkennt/ versteht.


Stichworte:
  • Laufwerksmapping
  • kein angemeldeter User wenn aus dem Startupscript gestartet
  • neustartverhalten usw.


Gruß
@ DWW: sehe ich auch so
Mitglied: Screeper
Screeper 11.02.2010 um 11:08:45 Uhr
Goto Top
@wannabe: Nöö, sehe dort nichts Neues stehen. Scheint also vorbeigeflogen zu sein.

WSUS Offline habe ich auch hier. Allerdings noch nichts von Startskripten gesehen. Ich versuche erst nochmal den WSUS. Ist wahrscheinlich (wenn's dann läuft) die eleganteste Lösung.
Mitglied: wannabe
wannabe 11.02.2010 um 14:14:46 Uhr
Goto Top
Zitat von @60730:
> Könntest mal versuchen, http://www.wsusoffline.net/ zu nutzen, das sollte man ja in n StartUp Script einbauen
können.

Bitte nicht solche Tipps geben....

Wenn schon müßte da stehen:
> das könnte man ja in n StartUp Script einbauen.
Aber empfohlen ist das ganz sicher nicht. Wsusoffline ist und bleibt und das ist auch so gewollt - ein System, dass Patchlose
Systeme "schnell" mit den Sicherheitsrelevanten Patchen versorgt, damit die Kisten sicher sind - wenn Sie das erste mal
das Internet sehen.

Schon richtig, aber bevor die Kisten überhaupt nicht gepatcht sind, hielt ich das für n guten Ansatz zum Anfangen. Wenn er hier seit nem halben Jahr nicht mit WSUS klar kommt, will ich nicht wissen, wie es mit den Patchständen der Rechner aussieht.
WSUS zum Laufen bekommen sollte definitiv Prio-1 haben, aber darum gehts ja in seinem andren Thread.

@Screeper: Dann ists kein Wunder, dass er die nicht findet. Hast du schonmal "DerWoWusste"s Tipp verfolgt? An sonsten würd ich da aber jetzt auch nicht zuviel Zeit investieren, WSUS macht dir das Leben in der Hinsicht einfach, wenn du ihn erstmal am Laufen hast. Ich schätze die einschlägigen Seiten kennst du bereits?