lordnicon79
Goto Top

SCCM 2012 R2 Client Updates werden nicht angewendet

Hallo zusammen,

ich habe derzeit ein Problem mit einem SCCM 2012 der Windows Updates verteilen soll.

Der SCCM lädt die updates, über eine Updateregel, von Windows.de erfolgreich runter und packt sie auch in ein Bereitstellungspaket /Softwaregruppe (und den dazugehörtigen Ordner auf der Festplatte).

Wenn ich mir unter der Überwachung die Bereitstellung anschaue, wird das auch alles korrekt aufgeführt und zum richtigen Zeitpunkt verteilt.
In der Spalte Zweck steht Erfoderlich, in Aktion steht installieren, aber in Kompatibel steht 0 und somit werde die Updates nicht installiert.(die Sammlung ist eine manuell angelegte Sammlung in der sich Win7 Clients befinden) Ach ja .. die Updates sind Windows 7 Updates.
Die Clients werden hier als Unbekannt Angezeigt. Wenn ich das richtig verstanden habe, haben die Clients Ihren Status nicht an den SCCM übertragen und somit weiß er nicht welchen Status die Clients haben und weiß nicht ob die updates darauf verteilt werden düfen.

Wie kann das wieder grade biegen ? Woran kann das liegen ?

Was ich bisher gemacht habe:
WMI Repository zurück gesetzt.
SCCM client neu installiert (im server wird er gesehen)
Eine TestUpdatePaket erstellt (hier ist das gleiche Problem)
Auf dem Client habe ich wuahandler.log , updatestore.log und updatesdeployment.log angeschaut und keine Fehler gefunden.
Was ich allerdings sehe ist, dass der Client lebhaft mit dem SCCM kommuniziert und z.B. im Updatestore.log sagt : update status from update .......already exist, .....

Es gab keine Änderungen an GPOs oder Netzwerkeinstellungen (firewalls und so...).Habe ich allerdings trotzdem kontrolliert.. daher die erkenntnis.

Habt Ihr noch eine idee wo ich suchen könnte ? oder wie ich vorgehen könnte, um das wieder am laufen zu haben ?


Danke schon mal

Content-ID: 337643

Url: https://administrator.de/contentid/337643

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

clSchak
clSchak 13.05.2017 um 13:30:30 Uhr
Goto Top
Hi

sind die Clients evtl. doppelt vorhanden? Wir hatten ähnliche Probleme wo wir Clients manuell geaddet haben für eine Windows Neuinstallation und die MAC Adresse bereits in Verwendung, die Clientinfo waren bereits in der SCCM über ein Discovery gezogen worden wurden aber nicht angezeigt.

Werden die Clients denn aktiv in der SCCM (also "grün") dargestellt wenn die eingeschaltet sind?

Gruß
@clSchak
LordNicon79
LordNicon79 13.05.2017 um 13:49:31 Uhr
Goto Top
Ja die Clients werden sehr schnell als erreichbar angezeit! Das mir dem Doppelt glaube ich nicht, denn es sind ca300 clients, das wäre aufgefallen!

Ich habe irgendwie das Gefühl, dass die Clients Ihren Status/ ihre Konfiguration nicht übertragen! Muss die Softwaremessung für die Erkennung eingeschaltet sein?

Die Clients werden bei der Bereitstellungsüberwachung als unbekannt( graues Tortendiagram) angezeigt!

Ich habe einigen clients auch den Sccm client neu installiert oder die Aktionen durchgefürt! Es scheinen aber keine oder nicht die richtigen infos übertragen zu werden!
jsysde
jsysde 13.05.2017 um 21:13:38 Uhr
Goto Top
N'Abend.

Genaue SCCM-Version? WSUS-GPO gesetzt? Maintenance Mode? Deployment steht auf "Required" und nicht auf "Available"?
Werden die Updates im Software-Center angezeigt?

Cheers,
jsysde
LordNicon79
LordNicon79 13.05.2017 um 21:46:48 Uhr
Goto Top
Die genaue version kann ich grad nicht sagen ich meine 1606 oder 1610 , aber das kann ich grad nicht nachschauen!

Gpo (autom downlad und inst.) ist disabled!
Maintenance Mode kann ich grad nichts mit anfangen!
Pakete sind required.
Im softwarecenter werden alle wie gewohn und wie es sein soll angezeigt!
Ich kann software normal verteilen. Die clients werden bei den Updates immer als unbekannt angezeigt! Als wenn nicht gemessen werden kann ob die Updates kompatibel sind!
jsysde
jsysde 13.05.2017, aktualisiert am 14.05.2017 um 12:21:37 Uhr
Goto Top
N'Abend.

Zitat von @LordNicon79:
Die genaue version kann ich grad nicht sagen ich meine 1606 oder 1610 , aber das kann ich grad nicht nachschauen!
Aha. Also kein 2012R2, sondern schon Current Brnach.

Gpo (autom downlad und inst.) ist disabled!
Das sollte so nicht sein - deine GPO für Windows Update sollte bei SCCM immer auf den SUP zeigen! Also beide Einträge, für WSUS-Server und WSUS-Status-Server.

Maintenance Mode kann ich grad nichts mit anfangen!
Sorry, Typo - sollte Maintenance Window heissen (hab' wohl zuviel mit SCOM gespielt heute... *g*).
Ohne Maintenance Window werden deine SCCM-Clients _nie!_ irgendwas automatisch installieren, ganz egal, ob du ne Deadline gesetzt hast.

Pakete sind required.
Ok.

Im softwarecenter werden alle wie gewohn und wie es sein soll angezeigt!
Und wenn du dort auf "Install All" klickst, läuft die Installation dann los?

Ich kann software normal verteilen.
Was ist denn "normal"?

Die clients werden bei den Updates immer als unbekannt angezeigt! Als wenn nicht gemessen werden kann ob die Updates kompatibel sind!
Wo werden die Clients als "unbekannt" angezeigt, in welchem Node der SCCM-Console?

Cheers,
jsysde
nEmEsIs
nEmEsIs 14.05.2017 um 07:51:52 Uhr
Goto Top
Hi

Ohne Maintenance Window werden deine SCCM-Clients _nie!_ irgendwas automatisch installieren, ganz egal, ob du ne Deadline gesetzt hast.

Das ist blödsinn !!!
Man braucht kein Wartungsfenster bezogen auf deine Client Collection.
Gibt noch die Geschäftszeiten.

https://blogs.technet.microsoft.com/hybridcloud/2012/03/28/business-hour ...

Die WSUS GPOs musst du garnicht konfigurieren da dies der SCCM Client macht sprich bzw diese überschreibt.
Z.B wenn du mehrere SUPs hast

Wie sind den deine Client Policys eingestellt bzgl Zeitwerten der Reportings / Software Update verhalten?

Wie sieht es aus mit den ADRs hast du eine die monatlich läuft oder erstellst du immer pro Monat eine ?

mit freundlichen Grüßen
Nemesis
jsysde
jsysde 14.05.2017 aktualisiert um 12:32:56 Uhr
Goto Top
Moin.

Man braucht kein Wartungsfenster bezogen auf deine Client Collection.
Da haste in der Tat recht:
"...Having no Maintenance Windows on a client means deployments are never prevented...."

https://home.configmgrftw.com/maintenance-windows-oh-maintenance-windows ...
Da war ich gedanklich woanders.... sorry.

EDIT:
Der Link dreht sich im Kreis... der hier tut's aber auch:
http://blog.iteracon.de/?p=260

Die WSUS GPOs musst du garnicht konfigurieren da dies der SCCM Client macht sprich bzw diese überschreibt.
Z.B wenn du mehrere SUPs hast
Da sagen die ConfigMgr-Gurus aber was anderes; leider dreht sich der Link zu Wally Meads Beitrag dazu genauso im Kreis wie der andere...

Cheers,
jsysde
LordNicon79
LordNicon79 14.05.2017 um 12:57:31 Uhr
Goto Top
Hi ihr zwei,

erstmal ein fettes Danke an Euch !

Ich habe grad leider den SCCM nicht zur hand, aber ich konnte mich gestern Abend noch mal 1 Stunde daran versuchen.

Also bei den GPOs wurde "Allowed Automatic Updates" disabled und "Signierte Updates akzeptieren" enabled.

Zu den Geschäftszeiten oder Wartungsfenster konnte ich leider nicht direkt was finden.
Ich meine aber das wir keien Wartungsfenster verwenden!

Wir haben hier nur einen Verteilungspunkt /nur einen Standort.

Bei den ADRS ist es recht einfach. Es gibt eine Sammlung und eine ADR. Es werden regelmäßig nach Updates gesucht und dann dort installiert. Ein Neustart wird nicht erzwungen! Für jeden Durchlauf wurd ein neues Softw.Upd. paket erstellt und deployt . (ja ich muss die regelmäßig aufräumen !)

Die Clientpolicies habe ich mir für morgen vorgenommen und werde mir diese mal anschauen.

Was ich gestern noch nachgeschaut habe:
Das merkwürdige ist allerdings, dass nichts geändert worden ist! Wir haben im März das Update auf die 1606 durchgeführt und haben somit die neueste version nicht installiert.

Eine Sache ist mir noch aufgefallen. Vielleicht könnt Ihr was damit anfangen.

Nachdem das Update auf die 1606 gemacht worden ist, haben wir im SCCM Manager(beim STart) immer den Hinweis bekommen, dass es eine neuere Version gibt.
Diese Meldung ist mir nicht mehr aufgefallen ... Falls ihr evtl. wisst was das für eine neuere Version gewesen sein kann... ich hoffe einer meiner Kollegen hat da nicht einfach was installiert und nicht bescheid gesagt.

@jsysde: Du hattest noch diese Frage gestellt:
Wo werden die Clients als "unbekannt" angezeigt, in welchem Node der SCCM-Console?
ich meinte unter der Überwachung. Wenn ich mir dort die Bereitstellungen anschaue, dann sehe ich ja auch die Angabe der Kompatibiliät mit %. Dort steht immer 0. Als wenn die Updates für die PC nicht Kompatibel wären. (sind sie aber 100%, sind nicht bereits installiert worden!) Hier werden dann die der Sammlung angehörigen Clients unter "UNBEKANNT" aufgezählt und sie bleiben dann dort drin!)

Ich wünsche Euch noch einen ruhigen Sonntag !

Gruß
nEmEsIs
nEmEsIs 14.05.2017 um 13:15:07 Uhr
Goto Top
Hi
Also zu der Meldung das es eine neue Version gibt kann es sich auf die Console beziehen oder auf das Update auf SCCM 1702 bzw 1610.
Solltest du schnell mal beplanen weil demnächst ist der Support rum für 1606.

Da sagen die ConfigMgr-Gurus aber was anderes; leider dreht sich der Link zu Wally Meads Beitrag dazu genauso im Kreis wie der andere...
--> Also in meinem Setup funktioniert dies super mit einem IBCM.
Da der SCCM Client prüft das vorher was eingetragen ist bzw überschreibt das. Kannst in den Logs schön sehen.
Da aber der Fragesteller nur einen Server hat ist es eh hinfällig.

Hast du in SUP Konfiguration auch abgehakt das er alle Reports aus dem WSUS beziehen soll ?
Und in der ADR auch die Protokollierung angemacht (ist ein Drop down).

mit freundlichen Grüßen Nemesis
jsysde
jsysde 14.05.2017 um 14:34:04 Uhr
Goto Top
Mahlzeit.

Zitat von @LordNicon79:
Nachdem das Update auf die 1606 gemacht worden ist, haben wir im SCCM Manager(beim STart) immer den Hinweis bekommen, dass es eine neuere Version gibt.
Das ist mit CB "normal" - da die Updates ja nun direkt in der Console getriggert werden können/angezeigt werden, bekommst du beim Starten der Console eben den Hinweis, dass es was neues gibt. Und afaik passiert das nur einmal, nämlich beim ersten Start der Console nach Verfügbarkeit einer neuen Version. Also alles ok.

Wo werden die Clients als "unbekannt" angezeigt, in welchem Node der SCCM-Console?
ich meinte unter der Überwachung. Wenn ich mir dort die Bereitstellungen anschaue, dann sehe ich ja auch die Angabe der Kompatibiliät mit %. Dort steht immer 0. Als wenn die Updates für die PC nicht Kompatibel wären. (sind sie aber 100%, sind nicht bereits installiert worden!) Hier werden dann die der Sammlung angehörigen Clients unter "UNBEKANNT" aufgezählt und sie bleiben dann dort drin!)
Ok, also unter "Monitoring" => "Deployments"; Doppelklick auf das entsprechende Deployment und dort unter "Unknown".
Normalerweise sollten die Clients zurückmelden, wenn du auf nem Client die Actions "Software Update Scan" und "Software Deployment Scan" (ähnlich, aus dem Kopf weiß ich die exkaten Bezeichnungen grad nicht) ausführst.

Und nur als Erklärung, warum ich so gezielt nach dem "Wo" gefragt habe:
Ich hab' noch nie nen SCCM auf Deutsch gesehen, wir setzen nur English ein, daher sind mir die deutschen Bezeichnung nicht geläufig. Und bei den teils abenteuerlichen Übersetzungen, die MS schon an den Tag gelegt hat... face-wink

Cheers,
jsysde
LordNicon79
LordNicon79 14.05.2017 um 16:49:02 Uhr
Goto Top
oh das mit dem SCCM auf deutsch finde ich auch mehr als besch.... . ich passe mich grad an und lerne deutsche Server zu administrieren. Ich habs mir leider nicht ausgesucht.. die Kiste gibts hier schon länger als mich.

Das Aktualisieren habe ich schon mehrfach ausgeführt..

Was mir grad auffällt, ich habe noch nicht versucht den Client aus dem sccm zu löschen und den SCCM Client auf dem PC neu zu Installieren.

Ich glaube das werde ich morgen früh mal testen!

Ich weiß nicht warum, aber irgendwie geben die Clients die Info, die man zur Kompatibilitätsprüfung braucht, nicht mehr an den Server !

Wenn ich nicht wüßte, dass ich Software einwandfrei verteilen kann, dann hätte ich das Netzwerk/den Netzwerkverkehr in verdacht...

Gibts evtl. ein tool mit dem man die Konnektivität der Clients zum Server testen kann ?
nEmEsIs
nEmEsIs 16.05.2017 aktualisiert um 07:20:58 Uhr
Goto Top
Hi

Wenn die Console englisch sein soll deinstalliere sie an deinem Client.

Lad dir auf deinen Client die Datein vom Server

<Installationspfad des Configuration Manager-Standortservers>\Tools\ConsoleSetup

Lösch einfach den Ordner languages weg und default ist EN

Oder du gibst es mit der commandozeile mit. Siehe Link.

https://docs.microsoft.com/de-de/sccm/core/servers/deploy/install/instal ...

mit freundlichen Grüßen Nemesis

Problem gelöst ?
LordNicon79
LordNicon79 17.05.2017 um 17:46:51 Uhr
Goto Top
Puhhhh.. es war nicht einfach, aber es wurde geschafft!
Der SCCM war nicht so ganz das Problem!
Letzendlich hatte sich, warum auch immer ,der Kommunikationsport des WSUS geändert. Er stand auf 80 aber er hätte 8530 sein sollen.
Wie das jetzt zusammen gehört weiß ich nicht ganz, aber die Clients konnten so auch Ihren Status nicht abliefern und somit konnte nicht bestimmt werden welche Updates kompatibel oder überhaupt da waren.

Habe ich über eine Log datei auf dem WSUS gesehen.
Wsus deinstalliert und wieder installiert, .... an den SCCM angedockt und gleich auch mal die ADRs neu eingerichtet. Jetzt läufts und die Clients sowie der SCCM unterhalten sich wieder richtig.

Aber fettes Danke an die Helfer!!!!