thefstx
Goto Top

Update Services Client Computers Policy funktioniert nicht!

Werte Kollegen,

aktuelle hab ich bei einem Kunden das Problem, das sie sich nicht beim WSUS melden. Nach längerer Suche ist mir aufgefallen das die Clients in der besagten Gruppenrichtlinie schlicht weg fehlen. Mein Chef ist sich aber sicher, diese hinzugefügt zu haben. Also habe ich mich an die Arbeit gemacht und die Clients zu der Richtlinie wieder hinzugefügt. Das war am Mittwoch letzte Woche (5.12.12). Am darauffolgenden Freitag wollte ich kontrollieren ob sich die Clients schon am WSUS gemeldet haben. Dem war nicht so. Also wieder die Gruppenrichtlinie kontrolliert und zu meinem Erschrecken stellte ich fest das die Clients schon wieder weg waren.

Heute um 8 Uhr habe ich testweise nur einige Clients eingetragen und vor zehn Minuten nachgesehen. Sie waren weg!

Bei jedem unserer Kunden funktioniert das System, nur bei dem einen nicht! Was ist hier das Problem? Welche Infos benötigt Ihr um mir helfen zu können? Bei dem Server auf dem die Gruppenrichtlinie und der WSUS liegt handelt es sich um einen SBS2011 SP1.

Ist euch sowas schon mal untergekommen?

Content-ID: 195598

Url: https://administrator.de/forum/update-services-client-computers-policy-funktioniert-nicht-195598.html

Ausgedruckt am: 27.12.2024 um 02:12 Uhr

redocomp
redocomp 10.12.2012 um 19:35:40 Uhr
Goto Top
hi,

der SBS bringt bereits GPOs für WSUS (Server und Clients) von Hause mit, da brauch man ein keine Clients hinzufügen.
Wenn Clients in die Domäne aufgenommen oder auch in die SBS Clients default OU SBS Clients unterhalb MY Business verschoben werden.
Sind eigentlich die betroffenen Clients bereits in der WSUS GPO Sicherheitsfilterung zu sehen.

mfg redocomp
TheFstX
TheFstX 11.12.2012 aktualisiert um 09:41:50 Uhr
Goto Top
1. Die Clients befinden sich in der OU MyBusiness -> Computers -> SBSComputers. Das sollte ja soweit passen.
2. Meinst du mit WSUS GPO die "Update Services Client Computers Policy"? Diese liegt jedenfalls auf oberster Ebene und die Sicherheitsfilterung ist leer.

EDIT
So wie es aussieht musste nur ein "gpupdate /force" am Server ausgeführt werden. Die Richtlinie behält nach dem "gpupdate /force" die Einträge in der Sicherheitsfilterung der Update Services Client Computers Policy.

2. Edit
Zu früh gefreut. Die Einträge waren ebenfalls nach ein paar Minuten weg. Als würde jemand auf der anderen Seite sitzen und die Einträge wieder löschen. face-sad
redocomp
redocomp 11.12.2012 um 12:11:04 Uhr
Goto Top
hi,

wieviele DCs habt ihr ?

redocomp
TheFstX
TheFstX 11.12.2012 um 12:19:01 Uhr
Goto Top
Es gibt dort einen DC. Das ist der SBS2011.
redocomp
redocomp 12.12.2012 um 22:33:06 Uhr
Goto Top
hi,

das ist schon ziemlich strange, denn normalerweise verschwinden keine Einträge in der Sicherheitsfilterung, außer man entfernt diese...

du kannst ja mal einfach ne Computergruppe anlegen, die WSUS Clienst dort reinpacken u. die Computergruppe in der Sicherheitsfilterung der GPO hinzufügen, mal sehen was dann passiert...

mfg redocomp
TheFstX
TheFstX 13.12.2012 aktualisiert um 09:05:11 Uhr
Goto Top
Zitat von @redocomp:
das ist schon ziemlich strange, denn normalerweise verschwinden keine Einträge in der Sicherheitsfilterung, außer man
entfernt diese...
Glaub mir, wir stehen auch vor einem ziemlich großen Rätsel! Der Kunde wartet natürlich auf eine Lösung!

du kannst ja mal einfach ne Computergruppe anlegen, die WSUS Clienst dort reinpacken u. die Computergruppe in der
Sicherheitsfilterung der GPO hinzufügen, mal sehen was dann passiert...
Die Computergruppe lege ich in der AD an, in der OU "SBSComputers"?

EDIT
Ich hab eine globale Sicherheitsgruppe in der OU "SBSComputers" erstellt. Testweise hab ich nur mal ein paar Clients in die Gruppe getan. Die Gruppe
ist nun in der Sicherheitsfilterung der Richtlinie "UPSCCP" (will das nicht ständig ausschreiben :D)! Mit der Gruppe scheint es zu funktionieren.

Ich werde da jetzt mal den Tag beobachten und Bescheid geben.

Danke jedenfalls einmal für die super Hilfe!!!! Mal wieder was dazu gelertnt. face-smile