dertowa
Goto Top

GPO Reste aus alter Domain entfernen (WSUS)

Hallo zusammen,
ich habe mich endlich mal von einer Altlast getrennt (Hyper-V Server in produktiver Domain/AD-Struktur).
Eigentlich hat das problemlos funktioniert, aber gestern Abend wollte ich die aktuellen Updates einspielen und bin auf ein Problem gestoßen:
screenshot 2025-03-13 144817

Zum Hergang, in der "alten" Domain gibt es einen WSUS und eine entsprechende GPO.
Die Managementdomain hat aktuell keinen WSUS und die Updates stehen auf manuell.

Gemäß des o.g. Fehlercodes verweist Microsoft auf
0x8024402C – Der Proxyserver- oder Zielservername kann nicht aufgelöst werden.
da die anderen Systeme im Management problemlos Updates ziehen konnten und es nur die zwei Server betrifft, die zuvor über einen WSUS versorgt wurden, schließe ich den Zugriff aufs Internet aus (ping auf www.google.de klappt ebenfalls).

Also kann der Zielname wohl nicht aufgelöst werden, was logisch wäre, aber warum sollte er noch dahin wollen?
Unter
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
gibt es keinen WindowsUpdate-Eintrag mehr.

Also haben die Server 2022 Datacenter ein paar Leichen im Keller.
Ich bin nun auf diesen Pfad aufmerksam geworden:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\GPCache
Dort gibt es ein CacheSet001 & CacheSet002 und letzteres beinhaltet noch den alten WSUS.

Cache klingt für mich als ob man das einfach löschen könnte, bzw. das automatisch aufgeräumt werden sollte.
Ein Reboot hat das aber nicht getan. face-big-smile
Ein Abgleich mit den anderen Systemen im Management offenbart mir, dass es CachSet002 auch dort gibt, nur ohne die Einträge zum WSUS.

Also was tun?
  • UpdatePolicy oder GPCache einfach löschen und schauen, ob er neu anlegt.
  • UpdatePolicy von einem anderen System importieren?
  • GPCache über einen mir nicht bekannten Befehl auf Default setzen?

Letzteres wäre mir wohl recht, aber vermutlich wird es auf "löschen" hinauslaufen?

Grüße
ToWa

Content-ID: 671919

Url: https://administrator.de/forum/gpo-reste-aus-alter-domain-entfernen-wsus-671919.html

Ausgedruckt am: 13.03.2025 um 17:03 Uhr

DerWoWusste
DerWoWusste 13.03.2025 um 16:02:28 Uhr
Goto Top
Moin.

Die WSUS-Policy greift nicht mehr, der Cache hat damit nichts zu tun.
Um dich dessen zu versichern, lade dir bitte wuinstall runter und starte
wuinstall /search
Der sagt Dir dann schon, ob er noch gegen einen WSUS geht, oder nicht.
https://web.archive.org/web/20151227002916/http://www.hs2n.at/component/ ...
dertowa
dertowa 13.03.2025 um 16:57:39 Uhr
Goto Top
Zitat von @DerWoWusste:
Die WSUS-Policy greift nicht mehr, der Cache hat damit nichts zu tun.

Hmm OK, der sagt mir das, was Microsoft mir auch sagt + kein WSUS mehr konfiguriert:
screenshot 2025-03-13 165506

Dann frage ich mich also, was passiert dort und wie bekomme ich die Server wieder ans WindowsUpdate?
screenshot 2025-03-13 165658

Grüße
ToWa