Windows Server Update Service 3.0 SP1
WSUS 3.0 SP1 Updates lassen sich nicht herunterladen
Hallo
Ich habe am Windows Server 2003 Standard SP2 WSUS 3.0 SP1 installiert das Programm läuft zwar aber ich grib eine Fehlermeldung das das Snap In nicht richtig funktioniert. Des weiteren ist folgendes Problem, das das Programm die Updates anzeigt (1086 Updates gesamt) aber der Download von den Updates funktioniert nicht. Internetverbindung ist aktiv Firewall ab ich deaktivert funktioniert auch nicht.
ich hoffe es kann mir einer dabei Helfen
gruss
Body Builder
Hallo
Ich habe am Windows Server 2003 Standard SP2 WSUS 3.0 SP1 installiert das Programm läuft zwar aber ich grib eine Fehlermeldung das das Snap In nicht richtig funktioniert. Des weiteren ist folgendes Problem, das das Programm die Updates anzeigt (1086 Updates gesamt) aber der Download von den Updates funktioniert nicht. Internetverbindung ist aktiv Firewall ab ich deaktivert funktioniert auch nicht.
ich hoffe es kann mir einer dabei Helfen
gruss
Body Builder
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 104974
Url: https://administrator.de/contentid/104974
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
25 Kommentare
Neuester Kommentar
Hi,
wie hast du denn den WSUS eingestellt?? Es gibt auch die Möglichkeit den so zu konfigurieren, dass die Clients dann die Updates bei MS selbst holen.
Den Punkt findest du bei "Dateien und Sprachen aktualisieren"
Warum dein Snap-In ein Fehler hat kann ich dir leider nicht sagen, da hab ich keine Idee.
MfG Martin
wie hast du denn den WSUS eingestellt?? Es gibt auch die Möglichkeit den so zu konfigurieren, dass die Clients dann die Updates bei MS selbst holen.
Den Punkt findest du bei "Dateien und Sprachen aktualisieren"
Warum dein Snap-In ein Fehler hat kann ich dir leider nicht sagen, da hab ich keine Idee.
MfG Martin
Hi,
naja dann haben wir ja dass Problem.
Das es mir dort zu doof war, dass irgendwie rauszufinden wie die Rechte zu sein haben, hab ich allerdings einfach den WSUS deinstalliert und nochmal installiert.
Bei mir hat der Ordner aktuell folgende Rechte:
- Administratoren --> Vollzugriff
- Benutzer --> Lesen,ausführen/ Ordnerinhalt auflisten/Lesen
- Ersteller-Besitzer --> in den speziellen Rechten alle
- Jeder --> Ändern
- System --> Vollzugriff
Vielleicht hilft dir dass ja.
MfG Martin
naja dann haben wir ja dass Problem.
Das es mir dort zu doof war, dass irgendwie rauszufinden wie die Rechte zu sein haben, hab ich allerdings einfach den WSUS deinstalliert und nochmal installiert.
Bei mir hat der Ordner aktuell folgende Rechte:
- Administratoren --> Vollzugriff
- Benutzer --> Lesen,ausführen/ Ordnerinhalt auflisten/Lesen
- Ersteller-Besitzer --> in den speziellen Rechten alle
- Jeder --> Ändern
- System --> Vollzugriff
Vielleicht hilft dir dass ja.
MfG Martin
Servus Body Builder,
zum einen, wann hast du den Wsus installiert
zum anderen, wie sorgst du dafür, das die Clients mit dem Wsus kommunizieren?
Sinngemäß gilt für den Wsus folgendes:
erst wenn er sauber konfiguriert ist, Clients ihm gemeldet haben, welche Updates Sie benötigen, holt er sich auch die notwendigen Patche.
Das kann schon mal etwas dauern, bis es soweit ist.
Normalerweise richtet der Install Assistent vom Wsus alle notwendigen minimalvoraussetzungen /(Freigaben, Dienste usw.) von alleine ein - da muß nichts umgestellt oder eingerichtet werden.
Ps: Deinen Nick finde ich sehr lustig, aber mit deiner Grammatik hab ich dann doch leichte Probleme
zum einen, wann hast du den Wsus installiert
zum anderen, wie sorgst du dafür, das die Clients mit dem Wsus kommunizieren?
Sinngemäß gilt für den Wsus folgendes:
erst wenn er sauber konfiguriert ist, Clients ihm gemeldet haben, welche Updates Sie benötigen, holt er sich auch die notwendigen Patche.
Das kann schon mal etwas dauern, bis es soweit ist.
Normalerweise richtet der Install Assistent vom Wsus alle notwendigen minimalvoraussetzungen /(Freigaben, Dienste usw.) von alleine ein - da muß nichts umgestellt oder eingerichtet werden.
Ps: Deinen Nick finde ich sehr lustig, aber mit deiner Grammatik hab ich dann doch leichte Probleme
Set Mode==fetch info from nose
ask question== if gestern abend leq 17.00
if answer NEQ Yes then problem maybe solved.
Im ernst, auch wenn du den Wsus vor 17.00 installiert hast und dann alle clients bzw. den Update Dienst neugestartet sind, reicht es gerade mal dafür, meinen Wortwitz etwas auch Touren zu bringen, für den Betrieb des Wsus garantiert nicht.
Nochmal meine Frage:
zum anderen, wie sorgst du dafür, das die Clients mit dem Wsus kommunizieren?
Anhand deiner Zeile aus dem Eventlog
"Kein Client hat jemals mit dem Server eine Verbindung hergestellt"
Sollte sich das Problem doch einkreisen lassen Gruß
Hallo,
wie war dass:
Es ist richtig, dass die Info bzgl. Zuordnung (Registry oder GPO) fehlt, aber ich denke dass er soweit noch gar nicht ist, dass es ein Problem sein kann.
MfG Martin
wie war dass:
erst wenn er sauber konfiguriert ist, Clients ihm gemeldet haben,
welche Updates Sie benötigen, holt er sich auch die notwendigen
Patche.
Das kann schon mal etwas dauern, bis es soweit ist.
Mein WSUS hat die Patches, auch als noch kein Client eingetragen war (weder er selbst noch andere), die die genehmigt waren gezogen.welche Updates Sie benötigen, holt er sich auch die notwendigen
Patche.
Das kann schon mal etwas dauern, bis es soweit ist.
Normalerweise richtet der Install Assistent vom Wsus alle notwendigen minimalvoraussetzungen /(Freigaben, Dienste usw.)
von alleine ein - da muß nichts umgestellt oder eingerichtet werden.
Ich bin dass "lebende Beispiel" dass dem leider nicht immer so ist und Body-Builder offensichtlich auch (siehe geposteten Eventlog-Eintrag). Zudem hat es der WSUS ja versucht, aber nicht geschafft (weiterer geposteter Eventlog-Eintrag).von alleine ein - da muß nichts umgestellt oder eingerichtet werden.
Es ist richtig, dass die Info bzgl. Zuordnung (Registry oder GPO) fehlt, aber ich denke dass er soweit noch gar nicht ist, dass es ein Problem sein kann.
MfG Martin
Servus,
... wenn du als lebendes Beispiel voraus Updates genehmigst, dann weißt du offensichtlich auch, welche deine Clients brauchen.Ob "das" nun die bevorzugte Variante ist - die jeder gehen sollte, lass ich mal aussen vor
Und damit dieserr Thread dann auch irgendwann mal als gelöst markiert werden kann schlage ich einfach mal vor, der Builderbody schaut sich die Links an, die sich unter "Mögliche Antworten oder verwandte Beiträge" verstecken und geht den ganzen Tipps mal hinterher.
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 1
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 2
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 3
Ansonsten mein Rat aus Erfahrung mit einigen vielen Wsus installationen,
funktioniert der Wsus dann auch.
Wenn das ganze innerhalb 2 Tagen klappt, dann ist das ok. In Ausnahmen, kann das aber auch mal länger brauchen.
Guten Rutsch
wie war dass:
Mein WSUS hat die Patches, auch als noch kein Client eingetragen war (weder er selbst noch andere), die die genehmigt waren gezogen.
Mein WSUS hat die Patches, auch als noch kein Client eingetragen war (weder er selbst noch andere), die die genehmigt waren gezogen.
... wenn du als lebendes Beispiel voraus Updates genehmigst, dann weißt du offensichtlich auch, welche deine Clients brauchen.Ob "das" nun die bevorzugte Variante ist - die jeder gehen sollte, lass ich mal aussen vor
Und damit dieserr Thread dann auch irgendwann mal als gelöst markiert werden kann schlage ich einfach mal vor, der Builderbody schaut sich die Links an, die sich unter "Mögliche Antworten oder verwandte Beiträge" verstecken und geht den ganzen Tipps mal hinterher.
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 1
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 2
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 3
Ansonsten mein Rat aus Erfahrung mit einigen vielen Wsus installationen,
- Ist der Wsus Server selber auf dem aktuellen Stand
- Haben die Wsus Clients Ihre WsusInformationen per GPO oder manuellem setzen des Regkey sich mit dem Wsus "unterhalten"
funktioniert der Wsus dann auch.
Wenn das ganze innerhalb 2 Tagen klappt, dann ist das ok. In Ausnahmen, kann das aber auch mal länger brauchen.
Guten Rutsch
Hi,
naja ich weiß schon, dass meine Client's XP sind (sein werden) und ich möchte dass sie z.B. den IE7 und das XP3 bekommen sollen etc.
Aus welchem Grund sollte ich Updates auch nicht genehmigen bevor Clients drauf hängen???
Mag sein dass IE7 und Servicepacks da vielleicht nicht grad gute Beispiele sind (sollte man in einer Produktivumgebung tatsächlich nicht unbedingt machen), aber Sicherheitsupdates werden bei mir in der Firma im Testnetz direkt genehmigt ohne dass ich weiß ob die Rechner sie brauchen, was sie aber eigentlich immer tun.
Zudem war das lebende Beispiel auf den tollen Assistent bezogen.
Also ich muss sagen, wenn dein WSUS erst nach 2 Tagen anfängt genehmigte Updates runterzuladen, dann würde ich mir Sorgen machen.
MfG Martin
naja ich weiß schon, dass meine Client's XP sind (sein werden) und ich möchte dass sie z.B. den IE7 und das XP3 bekommen sollen etc.
Aus welchem Grund sollte ich Updates auch nicht genehmigen bevor Clients drauf hängen???
Mag sein dass IE7 und Servicepacks da vielleicht nicht grad gute Beispiele sind (sollte man in einer Produktivumgebung tatsächlich nicht unbedingt machen), aber Sicherheitsupdates werden bei mir in der Firma im Testnetz direkt genehmigt ohne dass ich weiß ob die Rechner sie brauchen, was sie aber eigentlich immer tun.
Zudem war das lebende Beispiel auf den tollen Assistent bezogen.
Also ich muss sagen, wenn dein WSUS erst nach 2 Tagen anfängt genehmigte Updates runterzuladen, dann würde ich mir Sorgen machen.
MfG Martin
Hallo Martin,
Hallo BodyBuilder
@ BodyBuilder:
Wer P600 ist - sagt mir niemand außer dir? ;-(
Nochmal ganz langsam und der Reihe nach.
Läuft denn der IIS?
Was hast du "Nun werden Sie gefragt, ob die vorhandene Standardwebsite der IIS verwendet werden soll, oder ob eine neue Website unter einem anderen Port erstellt werden soll.
" dort eingestellt?
@Martin:
"Also ich muss sagen, wenn dein WSUS erst nach 2 Tagen anfängt genehmigte Updates runterzuladen, dann würde ich mir Sorgen machen."
tja, dann lese dir mal meine anderen Beiträge über Wsus nach, obwohl meine Aussagen eigentlich auch schon in diesem Thread durchaus nachvollziehbar sind:
Nicht jeder hat so eine dicke synchrone Leitung wie "ich" und evtl du.
Und daher sind Aussagen, wie schnell etwas läuft immer auch für Mitadministratoren gedacht, die vielleicht nur eine 2MB ADSL Leitung haben, die vielleicht auch noch von anderen Diensten/Anwendungen benutzt wird. Oder die mehrere DCs haben, die erst mal synchronisiert werden müssen und so weiter und so fort
Ergo sollte dieser Satz nur so zu verstehen sein, das ein Client, der um 17..000 Uhr Patche lasden soll, niemals am nächsten Tag schon irgendwétwas gemacht haben kann, wenn der Wsus nach 17.00 Uhr am vorherigen Tag installiert wurde (vergleiche mal die Uhrzeit, wann dieser Thread erstellt wurde und denk etwas mit anstatt dagegen)
UNd selbst "wenn" ohne dem Client mitzuteilen, daß er ab sofort die Patche vom WSUS und nicht von Windowsupdate.microsoft holen soll schon erst recht nicht
Gruß
Hallo BodyBuilder
@ BodyBuilder:
Wer P600 ist - sagt mir niemand außer dir? ;-(
Nochmal ganz langsam und der Reihe nach.
Läuft denn der IIS?
Was hast du "Nun werden Sie gefragt, ob die vorhandene Standardwebsite der IIS verwendet werden soll, oder ob eine neue Website unter einem anderen Port erstellt werden soll.
" dort eingestellt?
@Martin:
"Also ich muss sagen, wenn dein WSUS erst nach 2 Tagen anfängt genehmigte Updates runterzuladen, dann würde ich mir Sorgen machen."
tja, dann lese dir mal meine anderen Beiträge über Wsus nach, obwohl meine Aussagen eigentlich auch schon in diesem Thread durchaus nachvollziehbar sind:
Wenn das ganze innerhalb 2 Tagen klappt, dann ist das ok. In Ausnahmen, kann das aber auch mal länger brauchen.
Nicht jeder hat so eine dicke synchrone Leitung wie "ich" und evtl du.
Und daher sind Aussagen, wie schnell etwas läuft immer auch für Mitadministratoren gedacht, die vielleicht nur eine 2MB ADSL Leitung haben, die vielleicht auch noch von anderen Diensten/Anwendungen benutzt wird. Oder die mehrere DCs haben, die erst mal synchronisiert werden müssen und so weiter und so fort
Ergo sollte dieser Satz nur so zu verstehen sein, das ein Client, der um 17..000 Uhr Patche lasden soll, niemals am nächsten Tag schon irgendwétwas gemacht haben kann, wenn der Wsus nach 17.00 Uhr am vorherigen Tag installiert wurde (vergleiche mal die Uhrzeit, wann dieser Thread erstellt wurde und denk etwas mit anstatt dagegen)
UNd selbst "wenn" ohne dem Client mitzuteilen, daß er ab sofort die Patche vom WSUS und nicht von Windowsupdate.microsoft holen soll schon erst recht nicht
Gruß
Hi TimoBeil,
mir ist dass durchaus bewußt was du sagen wolltest und habe es absichtlich etwas provokant geschrieben. Ich sag dir auch gern warum:
Wenn ich den Verlauf hier nämlich richtig lese, seh ich nach wie vor, dass Body-Builder das Problem hat, dass der WSUS die Patches nicht downloaded und er somit mit den Clients (noch) gar keine Probleme hat, denn ohne Patches auf dem WSUS kann ein Client noch gar nichts falsch machen!!!
Ich deute die Frage so, dass der WSUS versucht downzuloaden und dass aber nicht schafft! Dass wird auch in 2 Tagen nicht klappen.
Dass ein System Zeit braucht um sich "einzuschwingen" ist mir schon klar.
Hallo Body-Builder
So und nu, was sagt denn eigentlich dass Eventlog inzwischen, hat sich da etwas verändert?? Ist an der Stelle nun alles ok?? Mit dem Fehler P600 kann ich wie TimoBeil auch nichts anfangen.
Versuch doch mal mit dem Server Debug Tool (http://downloads.wsus.de/dls/index.php?mekat=WSUS-Tools&user_sort_t ...), ich hab mit dem allerdings auch noch nicht gearbeitet) was rausbekommst bzw. was ein konfigurierter Client über das Client Debug Tool (http://downloads.wsus.de/dls/index.php?mekat=WSUS-Tools&user_sort_t ..) ausgibt, ob aus der Sicht (angeblich) alles ok ist.
MfG Martin
(P.S. ich bin einer mit 2MBit ADSL)
mir ist dass durchaus bewußt was du sagen wolltest und habe es absichtlich etwas provokant geschrieben. Ich sag dir auch gern warum:
Wenn ich den Verlauf hier nämlich richtig lese, seh ich nach wie vor, dass Body-Builder das Problem hat, dass der WSUS die Patches nicht downloaded und er somit mit den Clients (noch) gar keine Probleme hat, denn ohne Patches auf dem WSUS kann ein Client noch gar nichts falsch machen!!!
Ich deute die Frage so, dass der WSUS versucht downzuloaden und dass aber nicht schafft! Dass wird auch in 2 Tagen nicht klappen.
Dass ein System Zeit braucht um sich "einzuschwingen" ist mir schon klar.
Hallo Body-Builder
So und nu, was sagt denn eigentlich dass Eventlog inzwischen, hat sich da etwas verändert?? Ist an der Stelle nun alles ok?? Mit dem Fehler P600 kann ich wie TimoBeil auch nichts anfangen.
Versuch doch mal mit dem Server Debug Tool (http://downloads.wsus.de/dls/index.php?mekat=WSUS-Tools&user_sort_t ...), ich hab mit dem allerdings auch noch nicht gearbeitet) was rausbekommst bzw. was ein konfigurierter Client über das Client Debug Tool (http://downloads.wsus.de/dls/index.php?mekat=WSUS-Tools&user_sort_t ..) ausgibt, ob aus der Sicht (angeblich) alles ok ist.
MfG Martin
(P.S. ich bin einer mit 2MBit ADSL)
Servus,
mach mal folgendes auf einem Client:
so erhälst du eine "frische" logdatei und da die nun kurz ist, kannst du besser nachvollziehen, was der Client macht.
Gruß
mach mal folgendes auf einem Client:
Net stop wuauserv
ren %windir%\WindowsUpdate.log WindowsUpdate.bak
wuauclt /detectnow
wuauclt /reportnow
notepad %windir%\WindowsUpdate.log
ren %windir%\WindowsUpdate.log WindowsUpdate.bak
wuauclt /detectnow
wuauclt /reportnow
notepad %windir%\WindowsUpdate.log
so erhälst du eine "frische" logdatei und da die nun kurz ist, kannst du besser nachvollziehen, was der Client macht.
Gruß
Servus again,
steht das wirklich ganz genauso drin?
Normalerweise sollte dort:
Hast du deinen Server auch eingetragen - oder den //WSUSServer?
Zweiteres ist selbstverständlich falsch.
gruß
steht das wirklich ganz genauso drin?
Normalerweise sollte dort:
Access type: No proxy
undWSUS server: http://deinserver.deinednsdomain (oder die IP vom WSUS) stehen.
Hast du deinen Server auch eingetragen - oder den //WSUSServer?
Zweiteres ist selbstverständlich falsch.
gruß
kaum macht man s richtig - funktionerts.
Nur was das ganze nun mit dem Modem zu tun hat?
Wenn es auschließlich dafür an einem Client da war, damit die Windowsupdates auf den Client kommen?
Ich hab ja viel Geduld und helfe gern, aber bitte - denk beim schreiben auch an diejenigen, die versuchen dir zu helfen
Gruß
Da nicht für, nur ist die Frage mit dem Modem nun rein rhetorisch gewesen oder aktuell?
Gruß
Gruß