itshark
Goto Top

Server 2016: Definitionsupdates (AV, Defender) per WSUS

Hallo zusammen,

folgendes Problem, bzw. Verständnisfrage.

Ich habe einen neuen WSUS auf Windows Server 2016 aufgesetzt -> Version 10.0.14393.1715

GPOs entsprechend eingestellt und der zu aktualisierende Windows Server 2016 bekommt auch alle Updates, allerdings will er jeden Tag die Definitionupdates erneut installieren (auch wenn ich manuell nach Updates suche).

Der Server springt in der WSUS Konsole dann auf "gelb" um und nach der Installation auf "grün". Am Server selbst steht dann auch "Up To Date".

Kennt jemand das Phänomen?

Hoffe ich konnte es einigermaßen beschreiben.

Viele Grüße,
Olli

Content-ID: 372070

Url: https://administrator.de/contentid/372070

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

departure69
departure69 24.04.2018 aktualisiert um 16:36:20 Uhr
Goto Top
Hallo.

Zu Deinem speziellen Problem kann ich nichts sagen, weiß aber aus einigen Postings/Fragen zum WSUS unter W2K16 hier bei Administrator.de, daß der WSUS unter W2K16 ab und zu noch so seine Tücken hat.

Wolfgang Sommergut hat sich den WSUS unter W2K16 mal sehr ausgiebig vorgeknöpft und nach und nach eine Reihe von Anleitungen und Hinweisen veröffentlicht. Geh' das vielleicht noch mal Schritt für Schritt durch, vermutlich hast Du ohnehin schon alles richtig gemacht, aber vielleicht stößt Du ja darin auf den entscheidenden Hinweis:

https://www.windowspro.de/wolfgang-sommergut/installation-wsus-server-20 ...

https://www.windowspro.de/wolfgang-sommergut/anleitung-wsus-windows-serv ...

https://www.windowspro.de/wolfgang-sommergut/clients-fuer-wsus-konfiguri ...

https://www.windowspro.de/wolfgang-sommergut/updates-wsus-automatisch-ge ...


Viele Grüße

von

departure69
ITShark
ITShark 24.04.2018 um 16:48:36 Uhr
Goto Top
Werde mir das mal anschauen. Das es "Tücken" gibt habe ich auch schon festgestellt.
DerWoWusste
DerWoWusste 24.04.2018 um 17:09:18 Uhr
Goto Top
Mag sein, dass ich dich falsch verstehe, aber ist dir bewusst, dass es mehrfach täglich Updates für den Defender gibt? Das klingt mir völlig normal.
Spirit-of-Eli
Spirit-of-Eli 24.04.2018 um 18:18:34 Uhr
Goto Top
Moin,

du hast also die GPO für die Defender Updates manuel angefasst, so das hierfür ebenfalls der WSUS heran gezogen wird?
du könntest dir hierfür eine auto allow Regel im WSUS einrichten und diesen dann jede Nacht syncen lassen.
Wie @DerWoWusste schon sagt, gibt es mehrmals Täglich Defender Updates.
Angenommen man ist auf den diesen angewiesen wäre es auch schlecht wenn dies nicht so wäre.
ITShark
ITShark 25.04.2018 um 22:08:18 Uhr
Goto Top
Hi DerWoWusste,

ich synchroisiere manuell, interne Politik, also kann immer nur das installiert werden was verfügbar ist.
DerWoWusste
DerWoWusste 26.04.2018 um 08:32:56 Uhr
Goto Top
Ok, dann bitte genauer: ändert sich denn nach der wiederholten Installation von Definitionsupdates die Versionsnummer dieser gar nicht?
ITShark
ITShark 03.05.2018 um 15:32:13 Uhr
Goto Top
Hallo DerWoWusste,

nein die Versionsnummer bleibt immer die gleiche...
ITShark
ITShark 03.05.2018 um 15:43:14 Uhr
Goto Top
Gerade mal die Zeit gefunden die Anleitungen zu prüfen. Ist alles exakt so eingerichtet.
departure69
departure69 03.05.2018 aktualisiert um 16:11:12 Uhr
Goto Top
Verstehe. Schade, daß da kein Hinweis zu Deinem Problem dabei war.

Dann weiß ich leider keinen Rat mehr … face-sad.


Viele Grüße

von

departure69
DerWoWusste
DerWoWusste 03.05.2018 um 16:54:49 Uhr
Goto Top
Welche Buildnummer hat denn der 2016er Server? Was ist die Ausgabe von winver?
Zum Test würde ich das Kommando
net stop wuauserv & rd c:\windows\softwareDistribution /s /q & net start wuauserv
ausführen auf einer elevated Shell und dann erneut nach updates suchen lassen.