lorenz
Goto Top

Probleme mit WSUS 3.0 SP1 und Vista Clients, Vista Clients lassen sich nicht in WSUS einbinden

!!!!Hilfe!!!!

Hallo liebe Administrator-Gemeinde,
ich habe seit zwei Wochen einen WSUS am laufen und musste gestern ein Backup einspielen weil ich die Vista-Clients nicht rein bekomme.

Also erstmal zur Systemumgebung.

Der WSUS ist in einer mit Windows Server 2003 R2-Domäne als Client eingebunden, das soll heissen der DC ist ein eigener Server. Der WSUS 3.0 SP1 läuft ebenfalls auf einen Windows Server 2003 R2 und die Installation ist problemlos verlaufen ich habe ihn auch problemlos eingerichtet. Die Clients sind über die GPO konfiguriert. Hierfür habe ich ein eigenes GPO eingerichtet. Die XP-Clients und auch die Windows Server 2003 Clients lassen sich problemlos in WSUS integriren.

ABER DIE VISTA CLIENTS NICHT.

Ich habe im Internet nichts brauchbares gefunden.

Ich habe nur mal das Tool "Connect2WSUS" gefunden und das hat mir meinen WSUS zerschossen. ich habe auch das GPO über einen Vista Client konfiguriert weil ich das mal irgendwo gelesen habe dass dies helfen soll. Und von Hand in der Registry rumwursteln ist wohl auch nicht da sich hier mehrere Werte befinden welche man anpassen muss.

Hat mir jemand noch einen Vorschlag oder hat mir jemand einen Erfahrungsbericht?

Gruß Lorenz

Content-ID: 103232

Url: https://administrator.de/contentid/103232

Ausgedruckt am: 25.11.2024 um 17:11 Uhr

Alternativende
Alternativende 03.12.2008 um 14:37:18 Uhr
Goto Top
Hmh ging bei mir problemlos. Wie schaut es denn mit anderen GPO Vorgaben aus? Klappt das denn auf dem Client?

Ansonsten mal
wuauclt /detectnow /reportnow

und
gpresult /v > Ausgabe.txt

ausführen und schauen ob überhaupt was los ist mit den Vista Clients.
Hast du den Defender und ggf. die WindowsFirewall per GPO auf den Vista Clients abgeschaltet?
Lorenz
Lorenz 03.12.2008 um 15:49:53 Uhr
Goto Top
Zitat von @Alternativende:

Ansonsten mal
> wuauclt /detectnow /reportnow
> 

Funktioniert leider nicht.

und
> gpresult /v > Ausgabe.txt
> 

hier habe ich ja eine schöne Info wie z.B.

BENUTZEREINSTELLUNGEN
CN=Administrator,CN=Users,DC=fct,DC=intern
Letzte Gruppenrichtlinienanwendung: 03.12.2008, um 14:53:06
Gruppenrichtlinieanwendung von: srv-vrt-data01.fct.intern
Schwellenwert fr langsame Verbindung:500 kbps
Dom„nenname: FCT
Dom„nentyp: Windows 2000

Aber davor habe ich

COMPUTEREINSTELLUNGEN
CN=CLT-VRT-DOKA,OU=04 Virtual Clients,DC=fct,DC=intern
Letzte Gruppenrichtlinienanwendung: 03.12.2008, um 13:59:10
Gruppenrichtlinieanwendung von: srv-vrt-data01.fct.intern
Schwellenwert fr langsame Verbindung:500 kbps
Dom„nenname: clt-vrt-kls
Dom„nentyp: WindowsNT 4

Kann das sein dass das wegen diesen verschiedenen Domänennamen nicht funktioniert?
Ausserdem wird hier ja gezeigt dass die Gruppenrichtlinien vom Server kommen.

ausführen und schauen ob überhaupt was los ist mit den
Vista Clients.
Hast du den Defender und ggf. die WindowsFirewall per GPO auf den
Vista Clients abgeschaltet?
Habe ich lokal abgeschalten nicht per GPO.
Lorenz
Lorenz 03.12.2008 um 16:45:01 Uhr
Goto Top
Hallo,
es geht.
Leider nicht über die Gruppenrichtlinie sonder lokal über ein eigens angelegtes Registry-File mit welchem die lokalen Richtlinien bearbeitet werde.
Dies ist nicht ganz die Lösung die ich wollte.
Ich bin immer noch offen für eine Lösung wie oben gesucht.

Gruß Lorenz
Alternativende
Alternativende 03.12.2008 um 20:13:07 Uhr
Goto Top
Welche lokalen Richtlinien hast du denn bearbeitet und wie?
Lorenz
Lorenz 04.12.2008 um 09:17:36 Uhr
Goto Top
Hallo,
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://Servername"
"WUStatusServer"="http://Servername"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAUShutdownOption"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000c

Diesen Code habe ich in eine Regdatei eingetragen.

ABER ACHTUNG!!!! es muss ein belibiger Wert aus der Registry exportiert werden man kann nicht eine belibige Textdatei anlegen und umbenennen. Und man muss in

"WUServer"="http://Servername"
"WUStatusServer"="http://Servername"

Seinen eigenen Server eintragen dann gehts. Es ist allerdings nur ein lokaler Eingriff in die Registry.

Gruß Lorenz
Alternativende
Alternativende 04.12.2008 um 11:46:09 Uhr
Goto Top
Deine Richtlinien werden nicht richtig übernommen. Lokales eintragen ist nur pfuscherei!
Ich denke mal es passt etwas an deinem DNS oder DHCP nicht.
Wer macht das bei dir? Ist der WINS Server per DHCP richtig eingetragen? Funktioniert das DNS vernünftig? Meldungen diesbezüglich in der Ereignisanzeige?
Lorenz
Lorenz 04.12.2008 um 11:56:14 Uhr
Goto Top
Wie kommst Du denn darauf? Andere Gruppenrichtlinien funktionieren ja wie z.B Anmelden mit strg+alt+entf. Und einen DHCP setzen wir nicht ein.


Gruß Lorenz
Alternativende
Alternativende 04.12.2008 um 12:05:07 Uhr
Goto Top
Wie sollte man sich denn sonst anmelden als mit strg+alt+entf?
Werden andere Einstellungen wie z.B. keinen Zugriff auf die Systemsteuerung etc. übernommen?
Der WSUS ist ziemlich empfindlich was das DNS etc. angeht. Ich habe auch oft damit kämpfen müssen. Auch wenn alles augenscheinlich geht, der WSUS ist da pingelig.

Du hast auch keine Meldungen am Server in der Ergebnisanzeige? Auch nicht wenn du wuauclt /detectnow /reportnow ausführst? Nebenbei bemerkt, der Dienst geht schon, wenn du ihn ausführst kannst du ihn bei den Diensten sehen, aber bekommst keine Ausgabe.

ping servername
und zurück geht auch ohne Probleme?
Lorenz
Lorenz 04.12.2008 um 14:46:38 Uhr
Goto Top
Zitat von @Alternativende:
Wie sollte man sich denn sonst anmelden als mit strg+alt+entf?
Ohne diese Tastenabfrage.
Wie auch immer die anderen Gruppenrichtlinien gehen

Du hast auch keine Meldungen am Server in der Ergebnisanzeige?
Welche Ergebnisanzeige?
Auch
nicht wenn du wuauclt /detectnow /reportnow ausführst?
Wenn ich wuauclt /detectnow /reportnow ausführe sollte doch der Client in der Computerliste des WSUS auftauchen!? Und genau das tut er nicht

ping servername
und zurück geht auch
ohne Probleme?
ja vom WSUS-Server zum Vista-Client und wieder zurück

Der DNS scheint problemlos zu laufen.
Alternativende
Alternativende 04.12.2008 um 20:23:17 Uhr
Goto Top
Sorry ich meinte die Ereignisanzeige auf dem Server und dem Client. Steht da vielleicht etwas drin?
Lorenz
Lorenz 05.12.2008 um 08:22:23 Uhr
Goto Top
Ja doch das schon (der Server auf dem WSUS läuft)

4307: Initialisierung fehlgeschlagen, da die Transportschicht....
5719: Der Computer konnte keine sichere Sitzung mit dem DC in der Domäne xxx.xx ...

Ich hoffe das hilft weiter
P.S. diese Fehler sind auf dem WSUS-Server in der Ereignisanzeige zu finden (System)
Lorenz
Lorenz 05.12.2008 um 12:04:22 Uhr
Goto Top
Hallo,
ich muss mit Bedauern feststellen, dass auch einzelne XP-Clients nicht richtig im WSUS aufgenommen werden. Obwohl die in der Gruppenrichtlinie festgelegten Optionen in der Registry richtig eingetragen wurden.
Der Unterschied zu den Vista-Clients ist, dass hier der Pfad und die Parameter richtig eingetragen wurden und bei den Vista-Clients nicht denn dort ist nichts eingetragen diesen Pfad in der Registry gibt es garincht und wird auch nicht angelegt.
Lorenz
Lorenz 12.12.2008 um 13:05:57 Uhr
Goto Top
Hi,
hier das Bild

41f042b0d311aa1027c7156dee821332-gruppenrichlinien1