beatsperpix
Goto Top

Computer fügen sich bei WSUS nicht hinzu.

Hallo,

ich habe ein Problem mit dem WSUS. Der ist einwandfrei auf einem Server 2008 installiert. In den GPO habe ich alles eingerichtet, damit die Clients den WSUS finden. Nun haben sich aber von ca. 60 Clients nur etwa 30 beim WSUS registriert. So nach und nach tauchten immer mehr Clients auf, aber mit einem Mal war Schluß.

Ich habe schon an den nicht registrierten Clients wuauclt.exe /detectnow ausgeführt. Aber nix passiert ...

Wo kann ich denn noch suchen?

Vielen Dank im voraus.

Content-ID: 138882

Url: https://administrator.de/contentid/138882

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

Dani
Dani 22.03.2010 um 21:05:50 Uhr
Goto Top
Moin,
erstmal ein paar Gegenfragen:

a) Wurden die Maschinen die fehlen mal geclont. SSID bitte kontrollieren.
b) auf den Clients vor "wuauclt.exe /detectnow" das Tool "UpdateLogger (UpdateLogger) starten. Somit siehst du wo er hängen bleibt bzw. die GPO angewendet wird.
c) Den Befehl "wuauclt.exe" erweitern zu: "wuauclt.exe /resetauthorization /detectnow". Bewirkt manchmal wunder.


Grüße,
Dani
beatsperpix
beatsperpix 22.03.2010 um 21:16:02 Uhr
Goto Top
Hallo,

zu a) bitte mal genauer erklären. Bin da noch nicht so firm drin ...
zu b) Das Toll werde ich morgen mal anwenden.
zu c) Den erweiterten Befehl habe ich an ca. 15 fehlenden Clients gestartet, aber kein Ergebnis.

Gruß
buzman
Dani
Dani 22.03.2010 um 21:22:53 Uhr
Goto Top
zu a) Wenn die Clients per Image aufgesetzt worden sind und vergessen wurde SYSPREP vor dem Domänenbeitritt zu starten haben alle Clients die gleiche SUSID. An dieser ID erkennt WSUS seine Clients. Wenn nun mehrere Rechner die Selbe haben, erkennt WSUS immer nur ein Rechner. Link.


Grüße,
Dani
dog
dog 22.03.2010 um 21:25:32 Uhr
Goto Top
Wenn das Script hier http://msmvps.com/blogs/athif/pages/66376.aspx nicht hilft, kannst du dir attestieren, dass du ein ernsteres Problem hast.
beatsperpix
beatsperpix 22.03.2010 um 21:41:18 Uhr
Goto Top
Zitat von @Dani:
zu a) Wenn die Clients per Image aufgesetzt worden sind und vergessen wurde SYSPREP vor dem Domänenbeitritt zu starten haben
alle Clients die gleiche SUSID. An dieser ID erkennt WSUS seine Clients. Wenn nun mehrere Rechner die Selbe haben, erkennt WSUS
immer nur ein Rechner. Link.


Grüße,
Dani

Das ist bei mir nicht der Fall. Die Clients wurde alle einzeln aufgesetzt (ohne Image).
beatsperpix
beatsperpix 22.03.2010 um 21:42:43 Uhr
Goto Top
Zitat von @dog:
Wenn das Script hier http://msmvps.com/blogs/athif/pages/66376.aspx nicht hilft, kannst du dir attestieren, dass du ein ernsteres
Problem hast.

Danke, das Script werde ich morgen mal testen ...
Phalanx82
Phalanx82 23.03.2010 um 10:49:09 Uhr
Goto Top
Zitat von @dog:
Wenn das Script hier http://msmvps.com/blogs/athif/pages/66376.aspx nicht hilft, kannst du dir attestieren, dass du ein ernsteres
Problem hast.

Moin Dog,

"Fehler: Verbindung unterbrochen Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde."

wirft mir Firefox und der IE wenn ich dem Link folge ;)

Da mich das Script interessiert wäre ein funktionierender Link mal was nettes face-smile

Mfg.
beatsperpix
beatsperpix 23.03.2010 um 10:53:42 Uhr
Goto Top
Komisch, gestern ging abend ging der Link problemlos. Heute nicht mehr. Ich wollte mich gerade damit beschäftigen ... face-sad
dog
dog 23.03.2010 um 11:51:50 Uhr
Goto Top
reset.bat:
@echo off
Echo Save the batch file "AU_Clean_SID.cmd". This batch file will do the following:  
Echo 1.    Stops the wuauserv service
Echo 2.    Deletes the AccountDomainSid registry key (if it exists)
Echo 3.    Deletes the PingID registry key (if it exists)
Echo 4.    Deletes the SusClientId registry key (if it exists)
Echo 5.    Restarts the wuauserv service
Echo 6.    Resets the Authorization Cookie
Echo 7.    More information on http://msmvps.com/Athif
@echo on
net stop wuauserv
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f  
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f  
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f  
net start wuauserv
wuauclt /resetauthorization /detectnow
beatsperpix
beatsperpix 30.03.2010 um 14:06:45 Uhr
Goto Top
Nachdem ich jetzt ein wenig gesucht habe, ist mir aufgefallen, dass an den Rechnern, die sich nicht am WSUS anmelden, der Intelligente Hintergundübertragungsdienst deaktiviert ist.

Wie kann sowas kommen? Und wie kann ich den auf Manuell stellen, ohne dass ich an jeden PC ran muss?
Dani
Dani 30.03.2010 um 22:22:22 Uhr
Goto Top
Moin,
schau dir mal das Tool "psexec" an und dazu den DOS-Befehl "sc". Mit "psexec" kannst du eine Remoteverbindung zu einem Rechner aufbauen und mit "sc" kannst du den Dienst konfigurieren.


GRüße,
Dani