Windows Server 2008R2 - Updates
Hallo,
wir haben hier zwei uralte (bitte keine Kommentar, die sind quasi schon auf dem Weg ins digitale Museum) Windows 2008R2 Server.
Leider ist folgendes passiert, ein Klassiker von "Wir hören nicht auf das, was der Mann sagt".
- Bitte den Server nicht anfassen
- Bitte nichts installieren
- Bitte einfach laufen lassen, der ist auch in einem geschützten Bereich.
Was tut die Fachfirma?
- Installiert einen tollen ConnectWiseClient (der mit Standardmitteln nicht deinstalliert werden kann, aber so geht es: https://gist.github.com/ak9999/e68da02d7957bd7db2a2a647f76d50be
- Lässt trotz ausdrücklichen Hinweis die Updates loslaufen (was dazu führt, dass die beiden Kisten nicht mehr booten).
Konnte hiermit behoben werden -> https://www.bleepingcomputer.com/news/microsoft/windows-server-2008-serv ...
- und als letztes Bubenstück - irgendwo hat eine weitere Software von denen etwas auf beiden Maschinen herumgebastelt - man kann keine Updates mehr fahren (da wollte ich noch einen bestimmten einspielen).
Stattdessen kommt nur "Mit Windows Update kann derzeit nicht nach Updates gesucht werden, da Updates auf diese Computer vom Systemadministrator gesteuert werden".
Die GPO ist unverändert, in der Registry (das war auch so ein Hinweis hatte ich auch was gelöscht). Bringt alles nicht.
- Um das ganze zu toppen, wird dann auch noch behauptet, sie hätten nichts installiert (konnte man aber dank unserer Inventarisierungssoftware (Fusioninventory) sehr schön nachvollziehen).#
Somit die Frage - wo kann das noch sein?
Hat da jemand eine Idee?
Besten Dank und Grüße
Andreas
wir haben hier zwei uralte (bitte keine Kommentar, die sind quasi schon auf dem Weg ins digitale Museum) Windows 2008R2 Server.
Leider ist folgendes passiert, ein Klassiker von "Wir hören nicht auf das, was der Mann sagt".
- Bitte den Server nicht anfassen
- Bitte nichts installieren
- Bitte einfach laufen lassen, der ist auch in einem geschützten Bereich.
Was tut die Fachfirma?
- Installiert einen tollen ConnectWiseClient (der mit Standardmitteln nicht deinstalliert werden kann, aber so geht es: https://gist.github.com/ak9999/e68da02d7957bd7db2a2a647f76d50be
- Lässt trotz ausdrücklichen Hinweis die Updates loslaufen (was dazu führt, dass die beiden Kisten nicht mehr booten).
Konnte hiermit behoben werden -> https://www.bleepingcomputer.com/news/microsoft/windows-server-2008-serv ...
- und als letztes Bubenstück - irgendwo hat eine weitere Software von denen etwas auf beiden Maschinen herumgebastelt - man kann keine Updates mehr fahren (da wollte ich noch einen bestimmten einspielen).
Stattdessen kommt nur "Mit Windows Update kann derzeit nicht nach Updates gesucht werden, da Updates auf diese Computer vom Systemadministrator gesteuert werden".
Die GPO ist unverändert, in der Registry (das war auch so ein Hinweis hatte ich auch was gelöscht). Bringt alles nicht.
- Um das ganze zu toppen, wird dann auch noch behauptet, sie hätten nichts installiert (konnte man aber dank unserer Inventarisierungssoftware (Fusioninventory) sehr schön nachvollziehen).#
Somit die Frage - wo kann das noch sein?
Hat da jemand eine Idee?
Besten Dank und Grüße
Andreas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3290303563
Url: https://administrator.de/contentid/3290303563
Ausgedruckt am: 24.11.2024 um 20:11 Uhr
11 Kommentare
Neuester Kommentar
Moin...
was hat das mit der antwort zu tun... oder willst du uns dammit etwas sagen!?!?
hast du mal das WSUS Offline Update probiert?
www.wsusoffline.net/
Kiste läuft, einzig die Sache mit den fehlenden Updates (juckt nicht, da wie gesagt abgekündigt und nur noch kurze Restlaufzeit).
ja... was schreibste dann im forum, wenn es eh latte ist?
Frank
was hat das mit der antwort zu tun... oder willst du uns dammit etwas sagen!?!?
Danke - war klar, dass wieder so ein "Tipp" kommt. Ich bin kein Anfänger. Restore geht aus verschiedenen Gründen nicht, u.a. weil die das vor einiger Zeit gemacht haben, und das erst jetzt aufgefallen ist. Und das das fummelige Wiederherstellen vom letzten Master-Backup + Restore der Applikations- und DB-Änderungen - keine Option.
der tipp war richtig... was willst du hören?!?hast du mal das WSUS Offline Update probiert?
www.wsusoffline.net/
Kiste läuft, einzig die Sache mit den fehlenden Updates (juckt nicht, da wie gesagt abgekündigt und nur noch kurze Restlaufzeit).
Somit - wenn jemand einen TIpp hat, gerne (wie gesagt, in der GPO/Registry habe ich nichts gefunden).
Vermutlich wieder etwas, was in den Untiefen von Windows durch diese Remote-Management Software verbogen wird. Einer der Gründe, warum ich davon nichts halte.
Siehe auch: -> https://techcrunch.com/2021/07/05/kaseya-hack-flood-ransomware/
Vermutlich wieder etwas, was in den Untiefen von Windows durch diese Remote-Management Software verbogen wird. Einer der Gründe, warum ich davon nichts halte.
Siehe auch: -> https://techcrunch.com/2021/07/05/kaseya-hack-flood-ransomware/
Frank
Zitat von @anfass:
- und als letztes Bubenstück - irgendwo hat eine weitere Software von denen etwas auf beiden Maschinen herumgebastelt - man kann keine Updates mehr fahren (da wollte ich noch einen bestimmten einspielen).
- und als letztes Bubenstück - irgendwo hat eine weitere Software von denen etwas auf beiden Maschinen herumgebastelt - man kann keine Updates mehr fahren (da wollte ich noch einen bestimmten einspielen).
Moin,
so ganz verstehe ich nicht, warum du fremde an deine Server lässt und wo das Problem ist.
Lade dir das bestimmte Update manuell runter und installiere es. Fertig.
Grüße
Moin,
wie wäre es, wenn du mal den Updatequellpfad (deinen alten? WSUS?) aus der Registry löschst?:
https://thomasknoefel.de/windows-update-server-wsus-manuell-in-registry- ...
Danach sollte der Server wieder seine Updates direkt von Microsoft beziehen, zumindest solange, bis der Server wieder was anderes per GPO gesagt bekommt falls das bei dir konfiguriert sein sollte.
wie wäre es, wenn du mal den Updatequellpfad (deinen alten? WSUS?) aus der Registry löschst?:
https://thomasknoefel.de/windows-update-server-wsus-manuell-in-registry- ...
Danach sollte der Server wieder seine Updates direkt von Microsoft beziehen, zumindest solange, bis der Server wieder was anderes per GPO gesagt bekommt falls das bei dir konfiguriert sein sollte.