Windows 10 Clients laden Updates nicht von WSUS Server
Hallo zusammen,
folgendes Szenario ärgert mich derzeit.
Windows Server 2008 R2, mit WSUS 3.2.7600.274 und die ersten Windows 10 Pro Clients. In der GPO wird auf den Windowsserver verwiesen, als http://SERVER:8530. Die Clients melden sich auch alle artig bei dem Windowsserver, als Windows Vista (wie bekannt). Allerdings steht im WSUS-Server selbst das der betreffende Client noch keinen Statusbericht erstellt hätte, unabhängig davon ob ich das mittels wuauclt /reportnow nicht schon zig mal angestoßen hätte.
Auf dem Client sieht es wie folgt aus. Es werden eine Reihe von notwendigen Updates angezeigt mit dem Status wird heruntergeladen 0%, dies bleibt auch so egal wie lange ich warte.
Unsere Firewall blockt nun unberechtigte Downloads generell aus und siehe da! Dort taucht der betreffende Client mit Anfragen an die Microsoft Updateserver auf, obwohl er sie sich ja lokal ziehen sollte. Gebe ich dem Client temporär das Recht Downloads machen zu dürfen werden die Updates auch gezogen.
Das kann aber nicht Sinn und Zweck sein, daher die Frage, was kann ich Tun?
Gruß
folgendes Szenario ärgert mich derzeit.
Windows Server 2008 R2, mit WSUS 3.2.7600.274 und die ersten Windows 10 Pro Clients. In der GPO wird auf den Windowsserver verwiesen, als http://SERVER:8530. Die Clients melden sich auch alle artig bei dem Windowsserver, als Windows Vista (wie bekannt). Allerdings steht im WSUS-Server selbst das der betreffende Client noch keinen Statusbericht erstellt hätte, unabhängig davon ob ich das mittels wuauclt /reportnow nicht schon zig mal angestoßen hätte.
Auf dem Client sieht es wie folgt aus. Es werden eine Reihe von notwendigen Updates angezeigt mit dem Status wird heruntergeladen 0%, dies bleibt auch so egal wie lange ich warte.
Unsere Firewall blockt nun unberechtigte Downloads generell aus und siehe da! Dort taucht der betreffende Client mit Anfragen an die Microsoft Updateserver auf, obwohl er sie sich ja lokal ziehen sollte. Gebe ich dem Client temporär das Recht Downloads machen zu dürfen werden die Updates auch gezogen.
Das kann aber nicht Sinn und Zweck sein, daher die Frage, was kann ich Tun?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 316535
Url: https://administrator.de/contentid/316535
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo.
Hatten wir heute erst, das Problem haben alle, die die Kombination W10Pro1607 und WSUS 3.0 SP2 Build 274 fahren (mit W10Pro1511 vom letzten November gab's das Problem übrigens noch nicht, also erst seit 1607 - Anniversary Update).
Vorneweg: Die vorgenannte Kombination ist auf Dauer tatsächlich nicht mehr ideal, wird aber mit einem demnächst erscheinenden Patch erstmal wieder funktionieren, allerdings nicht in allen Belangen (Updates/Patches ja, aber keine Upgrades, und natürlich noch die Anzeige als "Vista").
Näheres dazu sh. hier:
Anniversary Update 1607 und WSUS 3.0
Viele Grüße
von
departure69
Hatten wir heute erst, das Problem haben alle, die die Kombination W10Pro1607 und WSUS 3.0 SP2 Build 274 fahren (mit W10Pro1511 vom letzten November gab's das Problem übrigens noch nicht, also erst seit 1607 - Anniversary Update).
Vorneweg: Die vorgenannte Kombination ist auf Dauer tatsächlich nicht mehr ideal, wird aber mit einem demnächst erscheinenden Patch erstmal wieder funktionieren, allerdings nicht in allen Belangen (Updates/Patches ja, aber keine Upgrades, und natürlich noch die Anzeige als "Vista").
Näheres dazu sh. hier:
Anniversary Update 1607 und WSUS 3.0
Viele Grüße
von
departure69
Moin.
Das hat mit der WSUS-Version nichts zu tun. Ich habe es auch auf dem WSUS von Server 2012 R2 und auf dem von Server 2016 (TP5) erfahren.
Das Update, welches es beheben will, ist schon längst raus. Einfach das letzte CU für Win10 aus dem Windows Updatekatalog runterladen und per Start-Skript verteilen (wusa.exe) und gut.
Das hat mit der WSUS-Version nichts zu tun. Ich habe es auch auf dem WSUS von Server 2012 R2 und auf dem von Server 2016 (TP5) erfahren.
Das Update, welches es beheben will, ist schon längst raus. Einfach das letzte CU für Win10 aus dem Windows Updatekatalog runterladen und per Start-Skript verteilen (wusa.exe) und gut.
WSUS ->Rechtsklick im Baum der WSUS-Konsole auf den WSUS-Namen (2. oberstes Element) ->Update importieren ->Browser öffnet sich (muss IE sein). ->kb-Nummer des letzten kumulativen Updates für win10 eingeben und runterladen, dabei die Option "direkt in den Upgradekatalog imoprtieren" abwählen. Lokal abspeichern und dann verteilen mittels Startskript mittels wusa.exe samt Quietoptionen.
/Eiligmodus Ende
/Eiligmodus Ende
Moin,
Gruß,
Dani
Die Clients melden sich auch alle artig bei dem Windowsserver, als Windows Vista (wie bekannt)
lässt sich ändern - Klick.Gruß,
Dani
@Dani:
Dem Link nach aber nur für die neueren WSUS-Versionen, die unter W2K12 und W2K12R2 laufen. Offenbar ist hierfür keine Lösung auf Basis W2K8R2 i. V. m. WSUS 3.0 SP2 in Sicht. Oder habe ich was übersehen?
Viele Grüße
von
departure69
lässt sich ändern
Dem Link nach aber nur für die neueren WSUS-Versionen, die unter W2K12 und W2K12R2 laufen. Offenbar ist hierfür keine Lösung auf Basis W2K8R2 i. V. m. WSUS 3.0 SP2 in Sicht. Oder habe ich was übersehen?
Viele Grüße
von
departure69
@departure69
es geht mir nicht um den Hotfix sondern um das SQL-Statement welches Winfried Sonntag gepostet hat.
Gruß,
Dani
es geht mir nicht um den Hotfix sondern um das SQL-Statement welches Winfried Sonntag gepostet hat.
Gruß,
Dani