backfight
Goto Top

Wsus 3.0 auf win2k3 Server zeigt keine Client PCs an

Hi all,
habe den WSUS Server genau nach Anleitung installiert auch die GPO´s angepasst, bekomme aber trotzdem keine PCs in der Wsus Console angezeigt. Was könnte ich falsch gemacht haben? Firewalls sind bei unseren Clients deaktiviert und aufm Win2k3 Server auch.

Würd mich freun wenn mir wer helfen kann

Gruß
Backfight

Content-ID: 69680

Url: https://administrator.de/contentid/69680

Ausgedruckt am: 08.11.2024 um 13:11 Uhr

Logan000
Logan000 27.09.2007 um 15:31:16 Uhr
Goto Top
Probier mal:
wuauclt.exe/detectnow
backfight
backfight 27.09.2007 um 15:39:32 Uhr
Goto Top
Habs jetzt inna cmd eingegeben - klappt aber nicht

Was muss denn gewehrleistet sein damit meine PCs dort im Register erscheinen?
Dani
Dani 27.09.2007 um 17:43:45 Uhr
Goto Top
Hi Backfight,
schau dich mal auf http://www.wsus.de um. Dort gibt es kl. feine Tools die dir mehr sagen können. Dort sollte es auch ein Howto geben!


Grüße
Dani

P.S. Ist bei Google der 1. oder 2. Treffer.
51705
51705 27.09.2007 um 20:25:01 Uhr
Goto Top
Auf dem Client kannst du das Log prüfen:

%windir%\WindowsUpdate.log

meist C:\windows\WindowsUpdate.log

Edit:
Was sind es denn für Clients?
Wird die Policy angewendet?
backfight
backfight 28.09.2007 um 07:38:18 Uhr
Goto Top
Also es sind win2k und winxp Rechner.

Problematik ist das ich nicht gucken kann ob die Policy angewendet wird, da die Menüs dem User verboten sind. Gibt es andere wege? Wollte meine Policy nicht so umbiegen das ich das nachgucken kann.

Kannst du mir sagen was gewehrleistet sein muss damit die PC dort im Wsus auftauchen?
Logan000
Logan000 28.09.2007 um 11:20:18 Uhr
Goto Top
Problematik ist das ich nicht gucken kann ob die Policy angewendet wird, da die Menüs
dem User verboten sind. Gibt es andere wege?
Das sind doch Computereinstellungen, die solltes du auch als Admin prüfen können.
Ansonsten Gruppenrichtlinenergebnisse per Gruppenrichtlinienverwaltung.

Kannst du mir sagen was gewehrleistet sein muss damit die PC dort im Wsus auftauchen?
- Automatische Updates konfigurieren mus aktiviert sein.
- Intenernen Pfad für dem MS Update dienst angeben auch.
backfight
backfight 28.09.2007 um 12:15:53 Uhr
Goto Top
Hi Logan000,
Die GPOs greifen. Der Pfad zum Internen WSUS Server ist auch eingerichtet. Trotzdem ist nicht ein PC in der WSUS Console aufgeführt
backfight
backfight 28.09.2007 um 12:41:22 Uhr
Goto Top
hi
ich habe grade in den logs gesehen das die gpos anscheinend doch nicht greifen

so wie es aussieht greifen alles benutzereinstellungen aber computereinstellungen nicht

somit greift er beim updaten auch noch auf den M$ Server zu wie es aussieht

was nun?
Logan000
Logan000 28.09.2007 um 13:02:57 Uhr
Goto Top
Wird die GPO auf eine OU unter der die PC liegen?
Evtl. irgendwo die Vererbung deaktiviert?
backfight
backfight 09.10.2007 um 11:57:20 Uhr
Goto Top
Hi
jetzt funktioniert es.
Du hattest recht in einem String wo die PCS standen war die vererbung deaktiviert.

Und jetzt läuft die aktualisierung der clients auftomatisch durch sobald ich updates zur installation freigebe oder?

Gruß
Backfight
Logan000
Logan000 09.10.2007 um 15:18:16 Uhr
Goto Top
Jo. Jedes autorisierte Update wird jetzt installiert.
Das läuft aber nicht von jetzt auf gleich. Je nach Netztraffic werden die Clients bedient.

Wenn Du es noch nicht getan hast solltest Du Computergruppen einrichten.
z.B. Eine relativ kleine Testgruppe. Diese erhalten die Updates sofort.
und alle anderen PC die erhalten die Updates wenn in der Testgruppe nach n paar Tagen keine Probleme auftreten.
backfight
backfight 09.10.2007 um 15:21:16 Uhr
Goto Top
und wie sage ich das spezielle pcs nur updates ziehen sollen?

also ne gruppe im wsus anlegen und die pcs da rein packen das geht ja einfach

aber ich kann per gpo allen pcs nur die gruppe Computers zuordnen

alles andere würd meine sturktur durcheinander bringen
backfight
backfight 09.10.2007 um 16:00:31 Uhr
Goto Top
oder muss ich eine über gpo machen und dann für jede ou eine gpo mit richtlinien nur für die wsus einstellungen?

wenn ja wie ist das genau mit dem erben?

wenn ich in der oberen richtlinie sage er soll z.b keine uhrzeit sehen
und in der unterern richtlinie in der speziellen ou sage bei der Uhrzeit "nicht Konfiguriert "

Was greift dann?

Ist die Uhrzeit zu sehen oder nich?

Sorry bin noch ein newbie in dem bereich
Dani
Dani 09.10.2007 um 18:51:18 Uhr
Goto Top
Hi backfight,
Die Schwierigkeit liegt an der Organisation deiner OU's und der Computerkonten. Du hast dir eingetlich selber schon die Lösung genannt....Du kannst für jede OU eine eigene GPO für WSUS erstellen.

Zum Vererben:
Es gilt das gleiche wie bei Unternehmen:
Chef => Gruppenleiter => Abteilungsleiter => Teamleiter => Mitarbeiter. Sprich es setzt sich die höhrere GPO durch.


Grüße
Dani
backfight
backfight 10.10.2007 um 08:52:36 Uhr
Goto Top
Also funktioniert das nicht das z.b

Der Chef sagt hier wird kein Kaffe getrunken

und der Mitarbeiter sagt bei mir im büro schon

???
face-big-smile
Dani
Dani 10.10.2007 um 11:09:53 Uhr
Goto Top
Moin!
Natürlich nicht....oder ist bei euch die Befehlskette anders?! *g*
Mitarbeiter => Teamleiter => Abt.leiter=>grpleiter => Chef


Grüße
Dani
backfight
backfight 10.10.2007 um 13:02:18 Uhr
Goto Top
Hi
habt ihr auch noch einen tipp für mich was ich in den gpos umbedingt aktivieren soll in bezug auf die wsus einstellungen damit der user so wenig wie möglich (wenns geht gar nicht) mitkriegt?