bensonhedges
Goto Top

WSUS 3.0 XP Clients ohne Domäne updaten

Hallo!

Ich habe unter Windows 2003 (AD eingrichtet) einen WSUS 3.0 Server eingerichtet.
Alle notwendigen Updates wurden vom WSUS korrekt gedownloadet.

Nun möchte ich gerne einen x-beliebigen neuen Rechner (der nicht im AD hängt, also WORKGROUP) über den WSUS Server mit Updates versorgen.

Habe folgenden Reg. schlüssel auf dem Client eingetragen:
 Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://SERVERWSUS"  
"WUStatusServer"="http://SERVERWSUS"  
"ElevateNonAdmins"=dword:00000000  
"TargetGroupEnabled"=dword:00000001  
"TargetGroup"="Testgruppe"  
"AcceptTrustedPublisherCerts"=dword:00000001  

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAUShutdownOption"=dword:00000001  
"NoAUAsDefaultShutdownOption"=dword:00000001  
"AUPowerManagement"=dword:00000001  
"NoAutoUpdate"=dword:00000000  
"AUOptions"=dword:00000004  
"ScheduledInstallDay"=dword:00000000  
"ScheduledInstallTime"=dword:00000003  
"UseWUServer"=dword:00000001  
"DetectionFrequencyEnabled"=dword:00000001  
"DetectionFrequency"=dword:00000004  
"IncludeRecommendedUpdates"=dword:00000000  
"AutoInstallMinorUpdates"=dword:00000001  
"NoAutoRebootWithLoggedOnUsers"=dword:00000001  
"RebootRelaunchTimeoutEnabled"=dword:00000001  
"RebootRelaunchTimeout"=dword:000005a0  
"RebootWarningTimeoutEnabled"=dword:00000001  
"RebootWarningTimeout"=dword:0000001e  
"RescheduleWaitTimeEnabled"=dword:00000001  
"RescheduleWaitTime"=dword:0000001e  

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001  
---

Doch leider bekomme ich keine Updates vom WSUS Server (der Client wird übrigens dort erkannt).

Folgende Fehlermeldung erhalte ich beim Aufruf des Windows Updates:

---
Netzwerkrichtlinien verhindern die Verwendung dieser Website zum Downloaden von Updates auf den Computer.

Wenden Sie sich an den Systemadministrator, wenn Sie der Meinung sind, dass diese Meldung fälschlicherweise angezeigt wird. 
Bitte helft mir weiter.... Bin langsam verzweifelt...


Gruß,
Marc

Content-ID: 81443

Url: https://administrator.de/contentid/81443

Ausgedruckt am: 26.11.2024 um 10:11 Uhr

50793
50793 23.02.2008 um 00:29:08 Uhr
Goto Top
Hi


kommst du per http://ip-wsus-serverface-sadport) falls vorhanden/selfupdate auf die daten???


wenn ja ok
wenn nein check deine IIS konfiguration

es gibt ein proggy "connect2wsus" damit kannste von client alle reggy eintargungen aus machen lassen!

geht auch supi nutze dies auch
bensonhedges
bensonhedges 23.02.2008 um 00:41:36 Uhr
Goto Top
Hmm...

Wenn ich vom Client aus z. B. den IIS-Server direkt connecten möchte,
also mit http://SERVER/

Bekomme ich:

---
In Bearbeitung
Die von Ihnen gewählte Website hat noch keine Standardseite. Möglicherweise wird sie gerade aktualisiert oder konfiguriert.
---

Bei http://SERVER/SelfUpdate/

Erhalte ich:

---
Die Website hat die Anzeige dieser Webseite abgelehnt.
HTTP 403
Wahrscheinlichste Ursachen:
Diese Website erfordert, dass Sie sich anmelden.
---

Nutze ich das Tool, bekomme ich am Ende ne Meldung in der Art "WSUS permission denied".

Wo muss ich da schrauben? Am IIS und am WSUS?

Bin eigentlich nach Standardvorgaben vorgegangen....

Vielleicht habt ihr ja noch n Tipp für mich!

Gruß,
Marc