gear
Goto Top

WSUS 3.0 SP2 läd keine Updates herunter

Hallo liebe Gemeinde,
seit geraumer Zeit bekommen unsere Clients keine Updates mehr vom internen WSUS-Server.
Nach 2 Tagen Recherche und kompletter Neuinstallation des WSUS (inkl. einem Win 7 Test Clients), habe ich folgendes herausgefunden:
Die Clients fragen zwar korrekt am WSUS an, dieser sieht auch, dass Updates fehlen aber er kann ihnen leider keine anbieten, da nie welche downgeloadet wurden.
Ich habe mittlerweile alle Netzwerk und Poxy-Pobleme ausschließen können, die noch im Raum standen.
Dennoch bleibt es bei 0,00 MB von 7.650 MB herunter geladen!

Gibt es da draußen vielleicht noch jemanden, der mir da helfen kann?
Wir sind mit unserem Latein am Ende!

Content-ID: 237489

Url: https://administrator.de/forum/wsus-3-0-sp2-laed-keine-updates-herunter-237489.html

Ausgedruckt am: 26.12.2024 um 20:12 Uhr

psannz
psannz 08.05.2014 um 10:08:56 Uhr
Goto Top
Sers,

Produkte und Klassifizierungen passen? Sprich du hast etwa in den Server Optionen unter den Produkten "Windows 7" und bei den Klassifizierungen mindestens Sicherheitsupdates, Wichtige Updates und Updates ausgewählt?

Was sagt der manuell angestoßene Sync mit den MS Servern?

Grüße,
Philip
gear
gear 08.05.2014 um 10:11:47 Uhr
Goto Top
Hi,

habe zum Test als Produkt nur "Windows 7" ausgewählt. Bei den Klassifizierungen sind alle markiert.
Der Sync sagt 100% erfolgreich und (zumindest der von gestern) neue Updates 1.849 Abgelaufene Updates 62
psannz
psannz 08.05.2014 aktualisiert um 10:17:23 Uhr
Goto Top
Ok, klingt doch gut. Hast du diese Updates nach dem Sync auch noch mindestens für die Gruppe deines Testclients genehmigt?
gear
gear 08.05.2014 um 10:45:43 Uhr
Goto Top
Auch dies!
Der Client fragt an und zeigt im Log: 0 Updates found.
Der Server hat im Prinzip nur die Liste der Updates aber die eigentlichen Dateien, die dann unter /wsus/wsusContent/ abgelegt werden sollen, sind gar nicht da!
psannz
psannz 08.05.2014 um 10:59:53 Uhr
Goto Top
In der Updateübersicht, was sagt das Feld "Dateistatus" zu den einzelnen Updates?
gear
gear 08.05.2014 um 11:03:09 Uhr
Goto Top
Die sagen alle das Gleiche:
Die Dateien für dieses Update wurden noch nicht heruntergeladen. Das Update kann genehmigt werden, wird jedoch erst nach Fertigstellung des Downloads für Computer verfügbar sein.
psannz
psannz 08.05.2014 aktualisiert um 11:14:47 Uhr
Goto Top
Also, dann genehmige das Update.

Dann gilt zu prüfen ob das Update heruntergeladen wird.

:edit: Was sagt eigentlich das Eventlog? Irgendwelche Fehlermeldungen? Freien Speicher auf der Festplatte hast du ausreichend?
gear
gear 08.05.2014 um 11:11:47 Uhr
Goto Top
Die sind bereits alle genehmigt!
gear
gear 08.05.2014 um 11:14:10 Uhr
Goto Top
Schau hier
600235c6df5305c3350eef19dcd850c8
gear
gear 08.05.2014 um 11:17:45 Uhr
Goto Top
Das Eventlog zeigt keine Meldungen, die ich mit diesem Problem in Verbindung bringen kann.
Platz ist mehr als ausreichend. Die Berechtigungen stimmen auch.
psannz
psannz 08.05.2014 aktualisiert um 11:20:59 Uhr
Goto Top
Prüf mal die Events vom BITSclient (Anwendungs- und Dienstprotokolle --> Microsoft --> Windows --> Bits-Client)

Die Downloads der Updates werden via BITS erledigt.
gear
gear 08.05.2014 um 11:22:59 Uhr
Goto Top
Da finde ich unter "Betriebsbereit" 1.676 Einträge.
Lauten alle: Vom BITS-Dienst wurde ein neuer Auftrag erstellt:......... Besitzer:"NT-AUTORITÄT\NETZWERKDIENST"
Der Bereich "Analytisch" ist deaktiviert
psannz
psannz 08.05.2014 um 11:31:45 Uhr
Goto Top
Alle Event ID 3? Keinerlei ID 4 ("Der Übertragungsauftrag wurde abgeschlossen.")? Oder sogar 59/60?

Dann hast du mMn entweder ein Problem an BITS oder deiner Firewall.
gear
gear 08.05.2014 um 11:35:27 Uhr
Goto Top
Nur Event-ID 3
Ohh sehe gerade es gibt auch Event-ID 5 "Auftrag abgebrochen"
und 59 "Die Übertragung ... wurde gestartet" bzw 60 "Die Übertragung... wurde beendet. Der Statuscode ist "0x0".
gear
gear 08.05.2014 um 11:39:03 Uhr
Goto Top
aber wenn ich den Link in der Meldung anklicke, dann kann ich die Datei auch speichern.
Also kann das doch kein FW Problem sein
0a86a8b5fcd4736ff27d5e4769705ff1
Pjordorf
Pjordorf 08.05.2014 um 11:56:10 Uhr
Goto Top
Hallo,

Zitat von @gear:
aber wenn ich den Link in der Meldung anklicke, dann kann ich die Datei auch speichern.
Also kann das doch kein FW Problem sein
Dir ist aber schon klar das du wenn du es "Manuell" herunterladen möchtest nicht als Dienst "Bits" agierst (anderer Mechanismus in dein OS) und du auch nicht als Benutzer "NT-AUTORITÄT\NETZWERKDIENST" angemeldet bist bzw. agierst noch als solcher in deiner uns unbekannten Firewall geführt wirst. Daher ist dein Vergleich ein dicker Hinckefuss. Was sagt also dein LOG der Firewall, falls du diese zu 100% ausschliessen wilst und nicht annimst das dein WSUS bzw. der darunter liegende Server leichtes Fieber hat oder gar eine oder mehrere Einstellungen verändert wurden?

Dein WSUS Server mal neu gestartet?
Wann fing das rumzicken an und was wurde vorher verändert?

Gruß,
Peter
gear
gear 08.05.2014 um 12:02:30 Uhr
Goto Top
Also das mit dem "Was wurde denn geändert" habe ich auch schon überprüft.
kann nichts finden.
Was brauch denn der WSUS um diese Downloads zu machen? Nicht mehr als ein Client auch, oder?
Wir haben zwar einen Proxy, der ist aber für Server umgehbar. Somit ist der Weg ins Netz quasi frei...
Die Standardports wie http und https sind eh frei
Alles andere funktioniert ja auch.
Pjordorf
Pjordorf 08.05.2014 um 12:24:20 Uhr
Goto Top
Hallo,

Zitat von @gear:
kann nichts finden.
Wie immer face-smile

Was brauch denn der WSUS um diese Downloads zu machen? Nicht mehr als ein Client auch, oder?
Zumindest eingeschränkten Zugang zum Internt um seine Aufgabe erfüllen zu können. Ports und Ziel IPs kannst du hier nachlesen http://technet.microsoft.com/de-de/library/bb632477.aspx sowie http://technet.microsoft.com/de-de/library/bb693717.aspx

Wir haben zwar einen Proxy, der ist aber für Server umgehbar. Somit ist der Weg ins Netz quasi frei...
Hast du dies geprüft oder vermutest du nur? Was sagen deine Logs des Proxy für den fraglichen Zeitraum? Hat jemand den Proxy geändert / umkonfiguriert / zurückgesetzt oder was auch immer? Schließe den als "behinderer" aus.

Die Standardports wie http und https sind eh frei
Prüfen, nicht annehmen oder vermuten.

Alles andere funktioniert ja auch.
Nur weil das Auto deines Nachbarn fährt muss dein Auto womit du gestern Nacht von einer Hauswand plötzlich und unerwartet zum Stehen gebracht wurdest ja nicht mehr funktionsbereit sein face-smile

Ein Kabelhai kann dir auch gewissheit über dein WSUS geben ob dieser überhaupt "Raus" will um Daten abzuholen...

Schließe aus was eben nicht der Fehler ist, übrig bleibt der Fehler.

Gruß,
Peter
gear
gear 08.05.2014 um 16:51:55 Uhr
Goto Top
Also was soll ich nun sagen..... außer..... Danke Peter face-smile
Es ist schon verwunderlich, dass ich erst auf den Fehler gekommen bin, als ich den Datenstrom mit Absicht über den Proxy habe laufen lassen.
Denn nur so wird auch ein "Block" registriert.
Unsere FW besitzt ein Modul "Application Control" und dort ist die Gruppe "File-Transfer" blockiert.
Aus irgendeinem Grund (Den muss ich noch finden), greift diese Regel seit ein paar Tagen auch für den Datenverkehr, der am Proxy vorbei geht.
Das war eben vorher nicht so. Nach dem der WSUS nun den Proxy nutzt konnte ich lesen " Blocked Application: MSBITS"
Kurz um.... BITS als App freigegeben und es läuft!
Hammer!

Danke noch mal!!!!!
Pjordorf
Pjordorf 09.05.2014 um 10:46:53 Uhr
Goto Top
Hallo,

Zitat von @gear:
Also was soll ich nun sagen.....
Schön das es wieder läuft.

Unsere FW besitzt ein Modul "Application Control" und dort
Nur aus neugierde, verratest du uns auch den Name bzw. um welches Produkt es sich bei deiner Firewall handelt?

Gruß,
Peter
gear
gear 09.05.2014 um 10:57:00 Uhr
Goto Top
Kein Problem


Sophos UTM