sarinaazubi
Goto Top

Mehrere WSUS Server - falsche Clients greifen zu?

Hallo zusammen

Ich habe seit gestern ein Problem mit einigen Clients die auf dem falschen WSUS auftauchen.

Wir haben zwei WSUS Server; WSUS11 und WSUS22 die zwei Standorten zugeteilt sind.
Gestern habe ich für den WSUS22 in den GPO's bei "Internen Pfad für den Microsoft Updatedienst " den entsprechenden
WSUS plus Port angegeben.

Heute Morgen habe ich allerdings festgestellt, dass Clients die dem Standort von WSUS22 angehören auf dem WSUS11 auftauchen.
Ich habe bis jetzt nicht herausgefunden wieso das so ist und wie ich das ändern kann.

Ich hoffe meine Frage ist einigermassen verständlich, ansonsten einfach nachfragen.

Danke schon mal.

Grüsse Sarina
Kommentar vom Moderator tomolpi am 10.02.2021 um 11:20:15 Uhr
Vormals nicht aussagekräftigen Titel korrigiert

Content-ID: 650168

Url: https://administrator.de/contentid/650168

Ausgedruckt am: 24.11.2024 um 08:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 10.02.2021 um 08:36:08 Uhr
Goto Top
Moin,

sind das eigenständige Wsus Installationen oder sind diese quasi hintereinander geschaltet?
Kann es sein, dass deine GPO Anpassung für Wsus22 jetzt auch bei den Clients von Wsus11 angewendet wird? Bitte kurz mit "gpresult -r" sowie rsop.msc auf den Clients prüfen.

Gruß
Spirit
tikayevent
tikayevent 10.02.2021 um 08:36:56 Uhr
Goto Top
Gibt es eine Replikation der Server gegeneinander? Wenn ja, dann ist das normal.

Du kannst dir die Spalte Server in der Computeransicht hinzufügen, dann siehst den zuständigen Server.

Die Updates kommen nur vom zugewiesenen Server.
Looser27
Looser27 10.02.2021 um 08:37:02 Uhr
Goto Top
Moin,

hast Du den WSUS mittels FQDN oder IP an die Clients verteilt?
Wenn mittels FQDN, DNS-Auflösung seitens des Clients korrekt?

Am Clients mal geprüft, ob die GPO korrekt angewendet wird (registry Eintrag am Client geprüft)?

Gruß

Looser
SarinaAzubi
SarinaAzubi 10.02.2021 um 08:48:01 Uhr
Goto Top
Zitat von @Looser27:

Moin,

hast Du den WSUS mittels FQDN oder IP an die Clients verteilt?
Wenn mittels FQDN, DNS-Auflösung seitens des Clients korrekt?

Am Clients mal geprüft, ob die GPO korrekt angewendet wird (registry Eintrag am Client geprüft)?

Gruß

Looser

Ich denke mittels FQDN.
WSUS11.domain.ch:8530
WSUS22.domain.ch:8530

Der Registryerintrag ist korrekt.
SarinaAzubi
SarinaAzubi 10.02.2021 um 08:50:17 Uhr
Goto Top
Zitat von @tikayevent:

Gibt es eine Replikation der Server gegeneinander? Wenn ja, dann ist das normal.

Du kannst dir die Spalte Server in der Computeransicht hinzufügen, dann siehst den zuständigen Server.

Die Updates kommen nur vom zugewiesenen Server.

Die Server werden richtig angezeigt. Nur das auf dem WSUS11 bei Computeransicht, bei einigen WSUS22 steht.

Kann ich das mit der Replikation irgendwo nachprüfen? Ich habe mal nachgefragt, aber die Antwort kann dauern.
Spirit-of-Eli
Spirit-of-Eli 10.02.2021 um 08:51:01 Uhr
Goto Top
Zitat von @SarinaAzubi:

Zitat von @Looser27:

Moin,

hast Du den WSUS mittels FQDN oder IP an die Clients verteilt?
Wenn mittels FQDN, DNS-Auflösung seitens des Clients korrekt?

Am Clients mal geprüft, ob die GPO korrekt angewendet wird (registry Eintrag am Client geprüft)?

Gruß

Looser

Ich denke mittels FQDN.
WSUS11.domain.ch:8530
WSUS22.domain.ch:8530

Der Registryerintrag ist korrekt.

Dann ist der eine Wsus ein Replika von dem anderen. Richtig?
Looser27
Looser27 10.02.2021 um 08:51:09 Uhr
Goto Top
Du hast beide WSUS an alle Clients verteilt? Dann kann sich der Client aussuchen, welchen WSUS er verwenden soll?
SarinaAzubi
SarinaAzubi 10.02.2021 um 08:53:59 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Zitat von @SarinaAzubi:

Zitat von @Looser27:

Moin,

hast Du den WSUS mittels FQDN oder IP an die Clients verteilt?
Wenn mittels FQDN, DNS-Auflösung seitens des Clients korrekt?

Am Clients mal geprüft, ob die GPO korrekt angewendet wird (registry Eintrag am Client geprüft)?

Gruß

Looser

Ich denke mittels FQDN.
WSUS11.domain.ch:8530
WSUS22.domain.ch:8530

Der Registryerintrag ist korrekt.

Dann ist der eine Wsus ein Replika von dem anderen. Richtig?

Das muss ich noch rausfinden. Ich weiss leider nicht wie..
SarinaAzubi
SarinaAzubi 10.02.2021 um 08:56:31 Uhr
Goto Top
Zitat von @Looser27:

Du hast beide WSUS an alle Clients verteilt? Dann kann sich der Client aussuchen, welchen WSUS er verwenden soll?

Eigentlich sollten die GPO greifen. Die Clients sind in verschiedenen OU's und da greifen jeweils die GPO vom WSUS11 oder vom WSUS22.

Bei den Clients mit dem Standort Zürich greift die GPO: GPO_C_WSUS11
Bei den Clients mit dem Standort Bern greift die GPO: GPO_C_WSUS22
Spirit-of-Eli
Lösung Spirit-of-Eli 10.02.2021 um 08:59:44 Uhr
Goto Top
Zitat von @SarinaAzubi:

Zitat von @tikayevent:

Gibt es eine Replikation der Server gegeneinander? Wenn ja, dann ist das normal.

Du kannst dir die Spalte Server in der Computeransicht hinzufügen, dann siehst den zuständigen Server.

Die Updates kommen nur vom zugewiesenen Server.

Die Server werden richtig angezeigt. Nur das auf dem WSUS11 bei Computeransicht, bei einigen WSUS22 steht.

Kann ich das mit der Replikation irgendwo nachprüfen? Ich habe mal nachgefragt, aber die Antwort kann dauern.

Naja, an der Stelle hast du es eigentlich schon beantwortet und ich übersehen.
Du siehst hier im Wsus11 die Clients die der Wsus22 hält, da Wsus22 sich vom Wsus11 repliziert. Im Prinzip fungiert der zweite Wsus als Proxy für die Clients und kann je nach Konfig die Updates zwischen puffern oder selbst nach Regeln freigeben.

Somit ist alles in Ordnung.
SarinaAzubi
SarinaAzubi 10.02.2021 um 09:03:51 Uhr
Goto Top
Ja ist ein Replikat und somit passt das anscheinend.

Jetzt bin ich schlauer. Vielen Dank an euch. face-smile