Clients melden sich nicht selbständig am WSUS Server

Mitglied: BPeter

BPeter (Level 1) - Jetzt verbinden

26.01.2021 um 15:34 Uhr, 839 Aufrufe, 12 Kommentare

Hallo,
ich habe einen Windows Server 2019 WSUS in unserem AD eingerichtet. Die Clientkonfig übertrage ich per Group Policy. Sie wird auch vom Client gezogen. Wenn ich auf dem Client wuauclt /reportnow ausführe, meldet er sich am WSUS Server. Dort verschiebe ich ihn in die richtige Computergruppe. Dann passiert dort so lange nichts, bis ich auf dem Client in Windows Update "Check for Updates" drücke. Dann zieht sich der Client die entsprechenden Patches. Wenn ich Glück habe, meldet er sich noch einmal am WSUS Server, dann nicht mehr. Irgendwie funktioniert die Client-Server Kommunikation nicht richtig. Hätte jemand eine Idee, wo ich noch schauen kann. Im Eventlog sehe ich keine Auffälligkeiten und unter SoftwareDefinitions im log auch nicht.

Im Voraus vielen Dank
Peter
Mitglied: SeaStorm
26.01.2021 um 15:43 Uhr
Hi

per Powershell den Befehl Get-WindowsUpdateLog . Der spuckt dir ein ziemlich detailliertes Logfile aus, was WU so treibt.
Bitte warten ..
Mitglied: BPeter
26.01.2021 um 15:54 Uhr
Hi,
kannst du mir vielleicht sagen, nach was ich genau suchen soll im Log? Ist etwas größer und unübersichtlich.
Bitte warten ..
Mitglied: Doskias
26.01.2021, aktualisiert um 16:02 Uhr
Bist du die üblichen verdächtigen durchgegangen? Firewall einfach mal auf WSUS Seite aus gemacht um zu prüfen, dass es nicht am Port liegt. Port 8530 in der Domänenfirewall freigegeben? Es wäre um einiges Einfacher, wenn du deine GPO für die Clients hier (anonymisiert) einfach mal postest. Dann kann man sehen ob in der GPO vielleicht eine Einstellung dich behindert.
Bitte warten ..
Mitglied: BPeter
26.01.2021 um 16:17 Uhr
Firewall ist aus, ansonsten würde es überhaupt nicht funktionieren.

capture - Klicke auf das Bild, um es zu vergrößern
capture2 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: SeaStorm
26.01.2021 um 16:30 Uhr
Und du hast auch Mal die 22h gewartet?
Bitte warten ..
Mitglied: BPeter
26.01.2021, aktualisiert um 17:03 Uhr
Ich warte schon viel länger :-) face-smile Ich habe auch die Zeit schon auf 1h gesetzt. Der älteste Eintrag am WSUS ist vom 13.01.21. Wenn ich es richtig verstanden habe, soll der Client alle 22h nach Updates schauen. Am WSUS soll ich dann unter Last Status Report sehen, dass er das gemacht hat.
Bitte warten ..
Mitglied: SeaStorm
26.01.2021 um 21:21 Uhr
sind WSUS und Clients so weit aktuell? Es gibt ja den TLS Patch https://www.borncity.com/blog/2020/08/08/windows-server-2012-r2-wsus-pro ... , was dazu führen kann das die Clients keine Patche mehr bekommen. Aber ich habe keine Ahnung ob sie sich dann auch so beim Report nicht mehr melden.

Ansonsten heisst es halt Logs durchforsten :) face-smile
Bitte warten ..
Mitglied: BPeter
27.01.2021 um 12:23 Uhr
Wie steht die Date ReportingEvents.log in SoftwareDistribution mit Last Check in Windows Update in Zusammenhang? Das Datum von LastCheck ist in einem Fall vom 15.01.21 und im Log steht "Windows Update Client successfully detected 0 updates". Haben die beiden Tasks nichts miteinander zu tun?
Bitte warten ..
Mitglied: SeaStorm
27.01.2021, aktualisiert um 13:01 Uhr
Also bei mir passen die Zeiten. Das ist ein Server 2019 (Meine Clients werden vom SCCM versorgt. Ist zwar auch ein WSUS dahinter, aber wer weiss schon was SCCM da alles verbiegt)
die UI sagt gestern 14:27 war der letzte Check und in der ReportingEvents.log steht
Zur gleichen Zeit steht im WindowsUpdate.log
Das macht er übrigens bei mir alle paar Stunden, obwohl in der GPO 20h steht...

Läuft auf deinen Clients der WU Service überhaupt? Weil IRGENDWAS müsste ja seit dem 15.01 in den Logs stehen
Bitte warten ..
Mitglied: BPeter
27.01.2021 um 15:02 Uhr
Der Dienst läuft.
Da wir bis jetzt noch keine Updates gefahren haben, hatte ich Windows Updates in einer globalen Policy disabled (habe ich rückgängig gemacht), Für die Clients, die gepatcht werden sollen, hatte ich explizit eine Policy gemacht, die u.a. Windows Updates erlaubt. Wahrscheinlich war das das Problem. Ich warte jetzt ab, ob die Clients sich melden.

Vielen Dank
Bitte warten ..
Mitglied: support-it
27.01.2021, aktualisiert um 23:04 Uhr
Hallo!
Zitat von @BPeter:
Hätte jemand eine Idee, wo ich noch schauen kann. Im Eventlog sehe ich keine Auffälligkeiten und unter SoftwareDefinitions im log auch nicht.
Spontan fällt mir das hier ein:
https://www.borncity.com/blog/2020/09/24/windows-7-10-wsus-muss-demnchst ...
bzw:
https://techcommunity.microsoft.com/t5/windows-it-pro-blog/changes-to-im ...

Und hier genauerer Infos zur eigentlichen ADMX-Datei:
https://docs.microsoft.com/de-de/windows/client-management/mdm/policy-cs ...

Auch wenn dort explizit Proxys genannt werden, kannst du ja mal versuchen, die Einstellung zu deaktivieren. Du musst dafür die aktuellen ADMX Dateien nutzen, es findet sich leider keine Info, ob 2004 oder 20H2.

Ich muss aber dazu sagen, dass mir das Problem noch nicht unter gekommen ist, wir haben aber auch nur ein paar WSUS-Server im Einsatz.

MfG
Bitte warten ..
Mitglied: BPeter
28.01.2021 um 08:53 Uhr
Das Problem war die Policy, die Windows Update disabled hat. Jetzt funktioniert es.

Danke
Bitte warten ..
Heiß diskutierte Inhalte
MikroTik RouterOS
Simples VLAN bringt mich zur Verzweiflung
gelöst Daniel26Vor 1 TagFrageMikroTik RouterOS30 Kommentare

Moin, ich bin sehr neu im Mikrotik-Bereich, aber schon dabei, aufzuegeben. Wir verbauen in unserer Hardware Switche von Mikrotik. Bisher waren da Netgear-Teile drin, ...

LAN, WAN, Wireless
Switch läuft, ist aber nicht erreichbar
gelöst AndiPeeVor 1 TagFrageLAN, WAN, Wireless19 Kommentare

Hallo zusammen, mein Problemfall einleitend kurz umrissen: Privates Netzwerk Es funktioniert grundsätzlich, allerdings habe ich immer mal ein paar Ausfälle im WLAN-Netzwerk und bin ...

Microsoft
STRG + ALT + ENTF
TezzlaVor 1 TagAllgemeinMicrosoft12 Kommentare

Mahlzeit zusammen, wir haben gerade im Kollegenkreis über Sinn und Unsinn der Sperrbildschirmentriegelung STRG + ALT + ENTF unter Win10 diskutiert. Mich würde hierzu ...

Video & Streaming
Streamingplattform mit eigenen Servern
gelöst icegetVor 1 TagFrageVideo & Streaming5 Kommentare

Hallo liebe Community, ich würde gerne via Amazaon AWS (oder andere Cloudanbietern) mehrere Serverinstanzen (Streaming) starten, um z.B. 2000 Personen den selben Stream den ...

E-Mail
Alternative zu horde webmail
fisch56Vor 1 TagFrageE-Mail6 Kommentare

Hallo, ich habe das horde webmail auf meinem Server, macht allerdings Probleme. Suche daher eine Alternative. Das Postfach hat viele Unterordner, die z.B. bei ...

Windows Server
Nutzer als lokaler Admin in Windows Server 2019
hanheikVor 1 TagFrageWindows Server6 Kommentare

Hallo, in SBS 2011 konnte ich ganz einfach einen Nutzer als lokalen Admin einstellen. Windows fragte dann, für welchen Rechner; Rechner auswählen; fertig! In ...

Switche und Hubs
Zwei Lancom GS-315XP Switche VLAN verbinden
wieoderwasVor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo zusammen, wir haben zwei neue Lancom GS-315XP Switche bekommen. An einem dieser Switche sind Lancom Accesspoints angeschlossen. Ich verzweifel gerade an der Verbindung ...

TK-Netze & Geräte
Beantragung Telekom Glasfaseranschluss beschleunigen
RoadmaxVor 1 TagFrageTK-Netze & Geräte4 Kommentare

Hallo Zusammen, wir benötigen relativ kurzfristig für eine neue Niederlassung in Duisburg einen 1GBit symetrischen Glasfaseranschluss. Der Vormieter hatte bereits einen 1GBit Anschluss der ...