backfight
Goto Top

Wsus 3.0 auf win2k3 Server zeigt keine Client PCs an

Hi all,
habe den WSUS Server genau nach Anleitung installiert auch die GPO´s angepasst, bekomme aber trotzdem keine PCs in der Wsus Console angezeigt. Was könnte ich falsch gemacht haben? Firewalls sind bei unseren Clients deaktiviert und aufm Win2k3 Server auch.

Würd mich freun wenn mir wer helfen kann

Gruß
Backfight

Content-Key: 69680

Url: https://administrator.de/contentid/69680

Printed on: April 25, 2024 at 01:04 o'clock

Member: Logan000
Logan000 Sep 27, 2007 at 13:31:16 (UTC)
Goto Top
Probier mal:
wuauclt.exe/detectnow
Member: backfight
backfight Sep 27, 2007 at 13:39:32 (UTC)
Goto Top
Habs jetzt inna cmd eingegeben - klappt aber nicht

Was muss denn gewehrleistet sein damit meine PCs dort im Register erscheinen?
Member: Dani
Dani Sep 27, 2007 at 15:43:45 (UTC)
Goto Top
Hi Backfight,
schau dich mal auf http://www.wsus.de um. Dort gibt es kl. feine Tools die dir mehr sagen können. Dort sollte es auch ein Howto geben!


Grüße
Dani

P.S. Ist bei Google der 1. oder 2. Treffer.
Mitglied: 51705
51705 Sep 27, 2007 at 18:25:01 (UTC)
Goto Top
Auf dem Client kannst du das Log prüfen:

%windir%\WindowsUpdate.log

meist C:\windows\WindowsUpdate.log

Edit:
Was sind es denn für Clients?
Wird die Policy angewendet?
Member: backfight
backfight Sep 28, 2007 at 05:38:18 (UTC)
Goto Top
Also es sind win2k und winxp Rechner.

Problematik ist das ich nicht gucken kann ob die Policy angewendet wird, da die Menüs dem User verboten sind. Gibt es andere wege? Wollte meine Policy nicht so umbiegen das ich das nachgucken kann.

Kannst du mir sagen was gewehrleistet sein muss damit die PC dort im Wsus auftauchen?
Member: Logan000
Logan000 Sep 28, 2007 at 09:20:18 (UTC)
Goto Top
Problematik ist das ich nicht gucken kann ob die Policy angewendet wird, da die Menüs
dem User verboten sind. Gibt es andere wege?
Das sind doch Computereinstellungen, die solltes du auch als Admin prüfen können.
Ansonsten Gruppenrichtlinenergebnisse per Gruppenrichtlinienverwaltung.

Kannst du mir sagen was gewehrleistet sein muss damit die PC dort im Wsus auftauchen?
- Automatische Updates konfigurieren mus aktiviert sein.
- Intenernen Pfad für dem MS Update dienst angeben auch.
Member: backfight
backfight Sep 28, 2007 at 10:15:53 (UTC)
Goto Top
Hi Logan000,
Die GPOs greifen. Der Pfad zum Internen WSUS Server ist auch eingerichtet. Trotzdem ist nicht ein PC in der WSUS Console aufgeführt
Member: backfight
backfight Sep 28, 2007 at 10:41:22 (UTC)
Goto Top
hi
ich habe grade in den logs gesehen das die gpos anscheinend doch nicht greifen

so wie es aussieht greifen alles benutzereinstellungen aber computereinstellungen nicht

somit greift er beim updaten auch noch auf den M$ Server zu wie es aussieht

was nun?
Member: Logan000
Logan000 Sep 28, 2007 at 11:02:57 (UTC)
Goto Top
Wird die GPO auf eine OU unter der die PC liegen?
Evtl. irgendwo die Vererbung deaktiviert?
Member: backfight
backfight Oct 09, 2007 at 09:57:20 (UTC)
Goto Top
Hi
jetzt funktioniert es.
Du hattest recht in einem String wo die PCS standen war die vererbung deaktiviert.

Und jetzt läuft die aktualisierung der clients auftomatisch durch sobald ich updates zur installation freigebe oder?

Gruß
Backfight
Member: Logan000
Logan000 Oct 09, 2007 at 13:18:16 (UTC)
Goto Top
Jo. Jedes autorisierte Update wird jetzt installiert.
Das läuft aber nicht von jetzt auf gleich. Je nach Netztraffic werden die Clients bedient.

Wenn Du es noch nicht getan hast solltest Du Computergruppen einrichten.
z.B. Eine relativ kleine Testgruppe. Diese erhalten die Updates sofort.
und alle anderen PC die erhalten die Updates wenn in der Testgruppe nach n paar Tagen keine Probleme auftreten.
Member: backfight
backfight Oct 09, 2007 at 13:21:16 (UTC)
Goto Top
und wie sage ich das spezielle pcs nur updates ziehen sollen?

also ne gruppe im wsus anlegen und die pcs da rein packen das geht ja einfach

aber ich kann per gpo allen pcs nur die gruppe Computers zuordnen

alles andere würd meine sturktur durcheinander bringen
Member: backfight
backfight Oct 09, 2007 at 14:00:31 (UTC)
Goto Top
oder muss ich eine über gpo machen und dann für jede ou eine gpo mit richtlinien nur für die wsus einstellungen?

wenn ja wie ist das genau mit dem erben?

wenn ich in der oberen richtlinie sage er soll z.b keine uhrzeit sehen
und in der unterern richtlinie in der speziellen ou sage bei der Uhrzeit "nicht Konfiguriert "

Was greift dann?

Ist die Uhrzeit zu sehen oder nich?

Sorry bin noch ein newbie in dem bereich
Member: Dani
Dani Oct 09, 2007 at 16:51:18 (UTC)
Goto Top
Hi backfight,
Die Schwierigkeit liegt an der Organisation deiner OU's und der Computerkonten. Du hast dir eingetlich selber schon die Lösung genannt....Du kannst für jede OU eine eigene GPO für WSUS erstellen.

Zum Vererben:
Es gilt das gleiche wie bei Unternehmen:
Chef => Gruppenleiter => Abteilungsleiter => Teamleiter => Mitarbeiter. Sprich es setzt sich die höhrere GPO durch.


Grüße
Dani
Member: backfight
backfight Oct 10, 2007 at 06:52:36 (UTC)
Goto Top
Also funktioniert das nicht das z.b

Der Chef sagt hier wird kein Kaffe getrunken

und der Mitarbeiter sagt bei mir im büro schon

???
face-big-smile
Member: Dani
Dani Oct 10, 2007 at 09:09:53 (UTC)
Goto Top
Moin!
Natürlich nicht....oder ist bei euch die Befehlskette anders?! *g*
Mitarbeiter => Teamleiter => Abt.leiter=>grpleiter => Chef


Grüße
Dani
Member: backfight
backfight Oct 10, 2007 at 11:02:18 (UTC)
Goto Top
Hi
habt ihr auch noch einen tipp für mich was ich in den gpos umbedingt aktivieren soll in bezug auf die wsus einstellungen damit der user so wenig wie möglich (wenns geht gar nicht) mitkriegt?