daseichi
Goto Top

WSUS 3.0 und Gruppenrichtlinien

Hallo, kurz zu meiner Systemumgebung:

SBS-SRV (Small Business Server 2003 R2): Domänecontroller, Exchange, div. Anwendungen
FILE-SRV (Server 2003 R2): Zusätzlicher Domänecontroller, Terminalserver, WSUS 3.0

Ich habe WSUS schon erfolgreich auf dem FILE-SRV betrieben, da war der FILE-SRV aber noch alleine im Netzwerk für alle Arbeiten zuständig. Nun gibt der SBS den Ton an und der FILE-SRV wurde von mir neu aufgesetzt und ist nun noch zusätzlicher Domänecontroller. WSUS 2.0 habe ich vom SBS deinstalliert und auf dem FILE-SRV wieder WSUS 3.0 installiert, eingerichtet und die Gruppenrichtlinien habe ich angepasst.

Mein Problem ist jetzt, das die Richtlinien nicht an den Clients durchgesetzt werden und diese somit nicht gefunden werden bzw. sich nicht an WSUS anmelden. Komischerweise sind beide Server in der Übersicht vorhanden und holen sich ohne Probleme die Updates und wenden die Einstellungen korrekt an.

Ich bin jetzt verunsichert wo ich die Einstellungen tatsächlich vornehmen muss... auf FILE-SRV oder SBS-SRV und wenn SBS-SRV in welcher Richtlinie? Es sind einige Verknüpfungen angelegt - vermutlich noch von 2.0 - und von mir auch angepasst, aber keine scheint zu wirken. Auch die üblichen Tricks wie gpupdate, wuauclt oder connect2WSUS funktionieren nicht. Laut WindowsUpdate.log greifen Clients auch noch (?) auf SBS-SRV zu.

Was kann ich tun - bin momentan etwas ratlos.

Content-Key: 75283

Url: https://administrator.de/contentid/75283

Printed on: April 23, 2024 at 06:04 o'clock

Member: technix
technix Dec 05, 2007 at 13:58:45 (UTC)
Goto Top
Hallo,

hast du bei dem Clients den neuen WSUS auch eingetragen ???
in den lokalen Gruppenrichtlinien soll doch der Update-Server eingetragen werden...
warscheinlich steht dort immernoch der alte Weg zum Update drin ..
Mitglied: 42583
42583 Dec 05, 2007 at 14:05:23 (UTC)
Goto Top
Du schreibst "Ich habe WSUS schon erfolgreich auf dem FILE-SRV...." und hast es dann vom SBS deinstalliert ???????????????
Ansonsten lokale Richtlinien (gpedit.msc) kontrollieren (auf nicht konfiguriert setzen) und dann mit der GPO das selbe. Danach eine GPO mit den WSUS Einstellungen konfigurieren. Danach Replikation anschmeißen wenns geht. Dann müsste es gehen....
Member: DasEichi
DasEichi Dec 05, 2007 at 14:27:18 (UTC)
Goto Top
Du schreibst "Ich habe WSUS schon erfolgreich auf dem FILE-SRV...." und hast es dann vom SBS deinstalliert ???????????????
FILE-SRV war alleine im Netzwerk, der SBS-SRV ist jetzt erst dazu gekommen und ich habe das Netzwerk dementsprechend umgestrickt. Dort läuft ja standardmäßig WSUS 2.0, den hab ich deinstalliert. Jetzt läuft auf dem FILE-SRV die WSUS 3.0 ...

Ansonsten lokale Richtlinien (gpedit.msc) kontrollieren (auf nicht konfiguriert setzen) und dann mit der GPO das selbe.
Wie schon gesagt, dort kommen die Richtlinien nicht an.

Danach eine GPO mit den WSUS Einstellungen konfigurieren. Danach Replikation anschmeißen wenns geht. Dann müsste es gehen....
Auch das habe ich schon getan mit dem oben genannten Resultaten.
Member: DasEichi
DasEichi Dec 05, 2007 at 14:30:57 (UTC)
Goto Top
hast du bei dem Clients den neuen WSUS auch eingetragen ???
Natürlich habe ich das dementsprechend angepasst. Ich wusste ja schon wie was zu konfigurieren war - Problem ist das ich im SBS ca. 15 Richtlinien habe und ich bin mir unsicher welche denn nun angewandt wird bzw. welche vorrang hat. Da fehlt mir mit Sicherheit etwas die Grundlage ...
Mitglied: 47674
47674 Dec 05, 2007 at 14:48:29 (UTC)
Goto Top
> hast du bei dem Clients den neuen WSUS
auch eingetragen ???
Natürlich habe ich das dementsprechend
angepasst. Ich wusste ja schon wie was zu
konfigurieren war - Problem ist das ich im
SBS ca. 15 Richtlinien habe und ich bin mir
unsicher welche denn nun angewandt wird bzw.
welche vorrang hat. Da fehlt mir mit
Sicherheit etwas die Grundlage ...

Da würde ich das Problem vermuten. Schau mal, ob du ein GPO hast, das noch auf den Alten WSUS-Server verweist und dem neuen GPO übergeordnet ist.
Sonst passiert es, das die Clients sich die Gruppenlinien für den neuen Server ziehen und direkt danach die für den alten. Sie werden also sofort wieder überschrieben.
Member: DasEichi
DasEichi Dec 05, 2007 at 15:08:33 (UTC)
Goto Top
Da würde ich das Problem vermuten. Schau mal, ob du ein GPO hast, das noch auf
den Alten WSUS-Server verweist und dem neuen GPO übergeordnet ist.
Das dachte ich auch erst, jedoch bin ich die jetzt alle schon mehrfach durchgegangen und dort wo ich den internen Pfad angeben kann, steht auch der FILE-SRV drin. Was mich etwas wundert, das ich teilweise "komplett" konfen kann und bei manchen Verknüpfungen habe ich "nur" die ersten 2 Punkte zu Auswahl - woran liegt das? (Passiert auch wenn ich eine neue Verknüpfung anlege)