daseichi
Goto Top

WSUS 3.0 und Gruppenrichtlinien

Hallo, kurz zu meiner Systemumgebung:

SBS-SRV (Small Business Server 2003 R2): Domänecontroller, Exchange, div. Anwendungen
FILE-SRV (Server 2003 R2): Zusätzlicher Domänecontroller, Terminalserver, WSUS 3.0

Ich habe WSUS schon erfolgreich auf dem FILE-SRV betrieben, da war der FILE-SRV aber noch alleine im Netzwerk für alle Arbeiten zuständig. Nun gibt der SBS den Ton an und der FILE-SRV wurde von mir neu aufgesetzt und ist nun noch zusätzlicher Domänecontroller. WSUS 2.0 habe ich vom SBS deinstalliert und auf dem FILE-SRV wieder WSUS 3.0 installiert, eingerichtet und die Gruppenrichtlinien habe ich angepasst.

Mein Problem ist jetzt, das die Richtlinien nicht an den Clients durchgesetzt werden und diese somit nicht gefunden werden bzw. sich nicht an WSUS anmelden. Komischerweise sind beide Server in der Übersicht vorhanden und holen sich ohne Probleme die Updates und wenden die Einstellungen korrekt an.

Ich bin jetzt verunsichert wo ich die Einstellungen tatsächlich vornehmen muss... auf FILE-SRV oder SBS-SRV und wenn SBS-SRV in welcher Richtlinie? Es sind einige Verknüpfungen angelegt - vermutlich noch von 2.0 - und von mir auch angepasst, aber keine scheint zu wirken. Auch die üblichen Tricks wie gpupdate, wuauclt oder connect2WSUS funktionieren nicht. Laut WindowsUpdate.log greifen Clients auch noch (?) auf SBS-SRV zu.

Was kann ich tun - bin momentan etwas ratlos.

Content-ID: 75283

Url: https://administrator.de/contentid/75283

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

technix
technix 05.12.2007 um 14:58:45 Uhr
Goto Top
Hallo,

hast du bei dem Clients den neuen WSUS auch eingetragen ???
in den lokalen Gruppenrichtlinien soll doch der Update-Server eingetragen werden...
warscheinlich steht dort immernoch der alte Weg zum Update drin ..
42583
42583 05.12.2007 um 15:05:23 Uhr
Goto Top
Du schreibst "Ich habe WSUS schon erfolgreich auf dem FILE-SRV...." und hast es dann vom SBS deinstalliert ???????????????
Ansonsten lokale Richtlinien (gpedit.msc) kontrollieren (auf nicht konfiguriert setzen) und dann mit der GPO das selbe. Danach eine GPO mit den WSUS Einstellungen konfigurieren. Danach Replikation anschmeißen wenns geht. Dann müsste es gehen....
DasEichi
DasEichi 05.12.2007 um 15:27:18 Uhr
Goto Top
Du schreibst "Ich habe WSUS schon erfolgreich auf dem FILE-SRV...." und hast es dann vom SBS deinstalliert ???????????????
FILE-SRV war alleine im Netzwerk, der SBS-SRV ist jetzt erst dazu gekommen und ich habe das Netzwerk dementsprechend umgestrickt. Dort läuft ja standardmäßig WSUS 2.0, den hab ich deinstalliert. Jetzt läuft auf dem FILE-SRV die WSUS 3.0 ...

Ansonsten lokale Richtlinien (gpedit.msc) kontrollieren (auf nicht konfiguriert setzen) und dann mit der GPO das selbe.
Wie schon gesagt, dort kommen die Richtlinien nicht an.

Danach eine GPO mit den WSUS Einstellungen konfigurieren. Danach Replikation anschmeißen wenns geht. Dann müsste es gehen....
Auch das habe ich schon getan mit dem oben genannten Resultaten.
DasEichi
DasEichi 05.12.2007 um 15:30:57 Uhr
Goto Top
hast du bei dem Clients den neuen WSUS auch eingetragen ???
Natürlich habe ich das dementsprechend angepasst. Ich wusste ja schon wie was zu konfigurieren war - Problem ist das ich im SBS ca. 15 Richtlinien habe und ich bin mir unsicher welche denn nun angewandt wird bzw. welche vorrang hat. Da fehlt mir mit Sicherheit etwas die Grundlage ...
47674
47674 05.12.2007 um 15:48:29 Uhr
Goto Top
> hast du bei dem Clients den neuen WSUS
auch eingetragen ???
Natürlich habe ich das dementsprechend
angepasst. Ich wusste ja schon wie was zu
konfigurieren war - Problem ist das ich im
SBS ca. 15 Richtlinien habe und ich bin mir
unsicher welche denn nun angewandt wird bzw.
welche vorrang hat. Da fehlt mir mit
Sicherheit etwas die Grundlage ...

Da würde ich das Problem vermuten. Schau mal, ob du ein GPO hast, das noch auf den Alten WSUS-Server verweist und dem neuen GPO übergeordnet ist.
Sonst passiert es, das die Clients sich die Gruppenlinien für den neuen Server ziehen und direkt danach die für den alten. Sie werden also sofort wieder überschrieben.
DasEichi
DasEichi 05.12.2007 um 16:08:33 Uhr
Goto Top
Da würde ich das Problem vermuten. Schau mal, ob du ein GPO hast, das noch auf
den Alten WSUS-Server verweist und dem neuen GPO übergeordnet ist.
Das dachte ich auch erst, jedoch bin ich die jetzt alle schon mehrfach durchgegangen und dort wo ich den internen Pfad angeben kann, steht auch der FILE-SRV drin. Was mich etwas wundert, das ich teilweise "komplett" konfen kann und bei manchen Verknüpfungen habe ich "nur" die ersten 2 Punkte zu Auswahl - woran liegt das? (Passiert auch wenn ich eine neue Verknüpfung anlege)